前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的信息安全研究報告主題范文,僅供參考,歡迎閱讀并收藏。
第一條為全面加強國家電子政務(wù)工程建設(shè)項目管理,保證工程建設(shè)質(zhì)量,提高投資效益,根據(jù)《國務(wù)院關(guān)于投資體制改革的決定》及相關(guān)規(guī)定,制定本辦法。
第二條本辦法適用于使用中央財政性資金的國家電子政務(wù)工程建設(shè)項目(以下簡稱“電子政務(wù)項目”)。
第三條本辦法所稱電子政務(wù)項目主要是指:國家統(tǒng)一電子政務(wù)網(wǎng)絡(luò)、國家重點業(yè)務(wù)信息系統(tǒng)、國家基礎(chǔ)信息庫、國家電子政務(wù)網(wǎng)絡(luò)與信息安全保障體系相關(guān)基礎(chǔ)設(shè)施、國家電子政務(wù)標(biāo)準(zhǔn)化體系和電子政務(wù)相關(guān)支撐體系等建設(shè)項目。
電子政務(wù)項目建設(shè)應(yīng)以政務(wù)信息資源開發(fā)利用為主線,以國家統(tǒng)一電子政務(wù)網(wǎng)絡(luò)為依托,以提高應(yīng)用水平、發(fā)揮系統(tǒng)效能為重點,深化電子政務(wù)應(yīng)用,推動應(yīng)用系統(tǒng)的互聯(lián)互通、信息共享和業(yè)務(wù)協(xié)同,建設(shè)符合中國國情的電子政務(wù)體系,提高行政效率,降低行政成本,發(fā)揮電子政務(wù)對加強經(jīng)濟調(diào)節(jié)、市場監(jiān)管和改善社會管理、公共服務(wù)的作用。
第四條本辦法所稱項目建設(shè)單位是指中央政務(wù)部門和參與國家電子政務(wù)項目建設(shè)的地方政務(wù)部門。項目建設(shè)單位負(fù)責(zé)提出電子政務(wù)項目的申請,組織或參與電子政務(wù)項目的設(shè)計、建設(shè)和運行維護。
第五條本辦法所稱項目審批部門是指國家發(fā)展改革委。項目審批部門負(fù)責(zé)國家電子政務(wù)建設(shè)規(guī)劃的編制和電子政務(wù)項目的審批,會同有關(guān)部門對電子政務(wù)項目實施監(jiān)督管理。
第二章申報和審批管理
第六條項目建設(shè)單位應(yīng)依據(jù)中央和國務(wù)院的有關(guān)文件規(guī)定和國家電子政務(wù)建設(shè)規(guī)劃,研究提出電子政務(wù)項目的立項申請。
第七條電子政務(wù)項目原則上包括以下審批環(huán)節(jié):項目建議書、可行性研究報告、初步設(shè)計方案和投資概算。對總投資在3000萬元以下及特殊情況的,可簡化為審批項目可行性研究報告(代項目建議書)、初步設(shè)計方案和投資概算。
第八條項目建設(shè)單位應(yīng)按照《國家電子政務(wù)工程建設(shè)項目項目建議書編制要求》(附件一)的規(guī)定,組織編制項目建議書,報送項目審批部門。項目審批部門在征求相關(guān)部門意見,并委托有資格的咨詢機構(gòu)評估后審核批復(fù),或報國務(wù)院審批后下達(dá)批復(fù)。項目建設(shè)單位在編制項目建議書階段應(yīng)專門組織項目需求分析,形成需求分析報告送項目審批部門組織專家提出咨詢意見,作為編制項目建議書的參考。
第九條項目建設(shè)單位應(yīng)依據(jù)項目建議書批復(fù),按照《國家電子政務(wù)工程建設(shè)項目可行性研究報告編制要求》(附件二)的規(guī)定,招標(biāo)選定或委托具有相關(guān)專業(yè)甲級資質(zhì)的工程咨詢機構(gòu)編制項目可行性研究報告,報送項目審批部門。項目審批部門委托有資格的咨詢機構(gòu)評估后審核批復(fù),或報國務(wù)院審批后下達(dá)批復(fù)。
第十條項目建設(shè)單位應(yīng)依據(jù)項目審批部門對可行性研究報告的批復(fù),按照《國家電子政務(wù)工程建設(shè)項目初步設(shè)計方案和投資概算報告編制要求》(附件三)的規(guī)定,招標(biāo)選定或委托具有相關(guān)專業(yè)甲級資質(zhì)的設(shè)計單位編制初步設(shè)計方案和投資概算報告,報送項目審批部門。項目審批部門委托專門評審機構(gòu)評審后審核批復(fù)。
第十一條中央和地方政務(wù)部門共建的電子政務(wù)項目,由中央政務(wù)部門牽頭組織地方政務(wù)部門共同編制項目建議書,涉及地方的建設(shè)內(nèi)容及投資規(guī)摸,應(yīng)征求地方發(fā)展改革部門的意見。項目審批部門整體批復(fù)項目建議書后,其項目可行性研究報告、初步設(shè)計方案和投資概算,由中央和地方政務(wù)部門分別編制,并報同級發(fā)展改革部門審批。地方發(fā)展改革部門應(yīng)按照項目建議書批復(fù)要求審批地方政務(wù)部門提交的可行性研究報告,并事先征求中央政務(wù)部門的意見。地方發(fā)展改革部門在可行性研究報告、初步設(shè)計方案和投資概算審批方面有專門規(guī)定的,可參照地方規(guī)定執(zhí)行。
第十二條中央和地方共建的需要申請中央財政性資金補助的地方電子政務(wù)項目,應(yīng)按照《中央預(yù)算內(nèi)投資補助和貼息項目管理暫行辦法》(國家發(fā)展和改革委員會令第31號)的規(guī)定,由地方政務(wù)部門組織編制資金申請報告,經(jīng)地方發(fā)展改革部門審查并報項目審批部門審批。補助資金可根據(jù)項目建設(shè)進度一次或分次下達(dá)。
第十三條項目審批部門對電子政務(wù)項目的項目建議書、可行性研究報告、初步設(shè)計方案和投資概算的批復(fù)文件是項目建設(shè)的主要依據(jù)。批復(fù)中核定的建設(shè)內(nèi)容、規(guī)模、標(biāo)準(zhǔn)、總投資概算和其他控制指標(biāo)原則上應(yīng)嚴(yán)格遵守。
項目可行性研究報告的編制內(nèi)容與項目建議書批復(fù)內(nèi)容有重大變更的,應(yīng)重新報批項目建議書。項目初步設(shè)計方案和投資概算報告的編制內(nèi)容與項目可行性研究報告批復(fù)內(nèi)容有重大變更或變更投資超出已批復(fù)總投資額度百分之十的,應(yīng)重新報批可行性研究報告。項目初步設(shè)計方案和投資概算報告的編制內(nèi)容與項目可行性研究報告批復(fù)內(nèi)容有少量調(diào)整且其調(diào)整內(nèi)容未超出已批復(fù)總投資額度百分之十的,需在提交項目初步設(shè)計方案和投資概算報告時以獨立章節(jié)對調(diào)整部分進行定量補充說明。
第三章建設(shè)管理
第十四條項目建設(shè)單位應(yīng)建立健全責(zé)任制,并嚴(yán)格執(zhí)行招標(biāo)投標(biāo)、政府采購、工程監(jiān)理、合同管理等制度。
第十五條項目建設(shè)單位應(yīng)確定項目實施機構(gòu)和項目責(zé)任人,并建立健全項目管理制度。項目責(zé)任人應(yīng)向項目審批部門報告項目建設(shè)過程中的設(shè)計變更、建設(shè)進度、概算控制等情況。項目建設(shè)單位主管領(lǐng)導(dǎo)應(yīng)對項目建設(shè)進度、質(zhì)量、資金管理及運行管理等負(fù)總責(zé)。
第十六條電子政務(wù)項目采購貨物、工程和服務(wù)應(yīng)按照《中華人民共和國招標(biāo)投標(biāo)法》和《中華人民共和國政府采購法》的有關(guān)規(guī)定執(zhí)行,并遵從優(yōu)先采購本國貨物、工程和服務(wù)的原則。
第十七條項目建設(shè)單位應(yīng)依法并依據(jù)可行性研究報告審批時核準(zhǔn)的招標(biāo)內(nèi)容和招標(biāo)方式組織招標(biāo)采購,確定具有相應(yīng)資質(zhì)和能力的中標(biāo)單位。項目建設(shè)單位與中標(biāo)單位訂立合同,并嚴(yán)格履行合同。
第十八條電子政務(wù)項目實行工程監(jiān)理制。項目建設(shè)單位應(yīng)按照信息系統(tǒng)工程監(jiān)理的有關(guān)規(guī)定,委托具有信息系統(tǒng)工程相應(yīng)監(jiān)理資質(zhì)的工程監(jiān)理單位,對項目建設(shè)進行工程監(jiān)理。
第十九條項目建設(shè)單位應(yīng)于每年七月底和次年一月底前,向項目審批部門、財政部門報告項目上半年和全年建設(shè)進度和概預(yù)算執(zhí)行情況。
第二十條項目建設(shè)單位必須嚴(yán)格按照項目審批部門批復(fù)的初步設(shè)計方案和投資概算實施項目建設(shè)。如有特殊情況,主要建設(shè)內(nèi)容或投資概算確需調(diào)整的,必須事先向項目審批部門提交調(diào)整報告,履行報批手續(xù)。對未經(jīng)批準(zhǔn)擅自進行重大設(shè)計變更而導(dǎo)致超概算的,項目審批部門不再受理事后調(diào)概申請。
第二十一條項目建設(shè)過程中出現(xiàn)工程嚴(yán)重逾期、投資重大損失等問題,項目建設(shè)單位應(yīng)及時向項目審批部門報告,項目審批部門依照有關(guān)規(guī)定可要求項目建設(shè)單位進行整改和暫停項目建設(shè)。
第四章資金管理
第二十二條項目建設(shè)單位在可行性研究報告批復(fù)后,可申請項目前期工作經(jīng)費。項目前期工作經(jīng)費主要用于開展應(yīng)用需求分析、項目建議書、可行性研究、初步設(shè)計方案和投資概算的編制、專家咨詢評審等工作。項目審批部門根據(jù)項目實際情況批準(zhǔn)下達(dá)前期工作經(jīng)費,前期工作經(jīng)費計入項目總投資。
第二十三條項目建設(shè)單位應(yīng)在初步設(shè)計方案和投資概算獲得批復(fù)及具備開工建設(shè)條件后,根據(jù)項目實施進度向項目審批部門提出年度資金使用計劃申請,項目審批部門將其作為下達(dá)年度中央投資計劃的依據(jù)。
初步設(shè)計方案和投資概算未獲批復(fù)前,原則上不予下達(dá)項目建設(shè)資金。對確需提前安排資金的電子政務(wù)項目(如用于購地、購房、拆遷等),項目建設(shè)單位可在項目可行性研究報告批復(fù)后,向項目審批部門提出資金使用申請,說明要提前安排資金的原因及理由,經(jīng)項目審批部門批準(zhǔn)后,下達(dá)項目建設(shè)資金。
第二十四條項目建設(shè)單位應(yīng)嚴(yán)格按照財政管理的有關(guān)規(guī)定使用財政資金,專賬管理、??顚S?。
第五章監(jiān)督管理
第二十五條項目建設(shè)單位應(yīng)接受項目審批部門及有關(guān)部門的監(jiān)督管理。
第二十六條項目審批部門負(fù)責(zé)對電子政務(wù)項目進行稽察,主要監(jiān)督檢查在項目建設(shè)過程中,項目建設(shè)單位執(zhí)行有關(guān)法律、法規(guī)和政策的情況,以及項目招標(biāo)投標(biāo)、工程質(zhì)量、進度、資金使用和概算控制等情況。對稽察過程中發(fā)現(xiàn)有違反國家有關(guān)規(guī)定及批復(fù)要求的,項目審批部門可要求項目建設(shè)單位限期整改或遵照有關(guān)規(guī)定進行處理。對拒不整改或整改后仍不符合要求的,項目審批部門可對其進行通報批評、暫緩撥付建設(shè)資金、暫停項目建設(shè)、直至終止項目。
第二十七條有關(guān)部門依法對電子政務(wù)項目建設(shè)中的采購情況、資金使用情況,以及是否符合國家有關(guān)規(guī)定等實施監(jiān)督管理。
第二十八條項目建設(shè)單位及相關(guān)部門應(yīng)當(dāng)協(xié)助稽察、審計等監(jiān)督管理工作,如實提供建設(shè)項目有關(guān)的資料和情況,不得拒絕、隱匿、瞞報。
第六章驗收評價管理
第二十九條電子政務(wù)項目建設(shè)實行驗收和后評價制度。
第三十條電子政務(wù)項目應(yīng)遵循《國家電子政務(wù)工程建設(shè)項目驗收工作大綱》(附件四,以下簡稱《驗收工作大綱》)的相關(guān)規(guī)定開展驗收工作。項目驗收包括初步驗收和竣工驗收兩個階段。初步驗收由項目建設(shè)單位按照《驗收工作大綱》要求自行組織;竣工驗收由項目審批部門或其組織成立的電子政務(wù)項目竣工驗收委員會組織;對建設(shè)規(guī)模較小或建設(shè)內(nèi)容較簡單的電子政務(wù)項目,項目審批部門可委托項目建設(shè)單位組織驗收。
第三十一條項目建設(shè)單位應(yīng)在完成項目建設(shè)任務(wù)后的半年內(nèi),組織完成建設(shè)項目的信息安全風(fēng)險評估和初步驗收工作。初步驗收合格后,項目建設(shè)單位應(yīng)向項目審批部門提交竣工驗收申請報告,并將項目建設(shè)總結(jié)、初步驗收報告、財務(wù)報告、審計報告和信息安全風(fēng)險評估報告等文件作為附件一并上報。項目審批部門應(yīng)適時組織竣工驗收。項目建設(shè)單位未按期提出竣工驗收申請的,應(yīng)向項目審批部門提出延期驗收申請。
第三十二條項目審批部門根據(jù)電子政務(wù)項目驗收后的運行情況,可適時組織專家或委托相關(guān)機構(gòu)對建設(shè)項目的系統(tǒng)運行效率、使用效果等情況進行后評價。后評價認(rèn)為建設(shè)項目未實現(xiàn)批復(fù)的建設(shè)目標(biāo)或未達(dá)到預(yù)期效果的,項目建設(shè)單位要限期整改;對拒不整改或整改后仍不符合要求的,項目審批部門可對其進行通報批評。
第七章運行管理
第三十三條電子政務(wù)項目建成后的運行管理實行項目建設(shè)單位負(fù)責(zé)制。項目建設(shè)單位應(yīng)確立項目運行機構(gòu),制定和完善相應(yīng)的管理制度,加強日常運行和維護管理,落實運行維護費用。鼓勵專業(yè)服務(wù)機構(gòu)參與電子政務(wù)項目的運行和維護。
第三十四條項目建設(shè)單位或其委托的專業(yè)機構(gòu)應(yīng)按照風(fēng)險評估的相關(guān)規(guī)定,對建成項目進行信息安全風(fēng)險評估,檢驗其網(wǎng)絡(luò)和信息系統(tǒng)對安全環(huán)境變化的適應(yīng)性及安全措施的有效性,保障信息安全目標(biāo)的實現(xiàn)。
第八章法律責(zé)任
第三十五條相關(guān)部門、單位或個人違反國家有關(guān)規(guī)定,截留、挪用電子政務(wù)項目資金等,由有關(guān)部門按照《財政違法行為處罰處分條例》等相關(guān)規(guī)定予以懲處;構(gòu)成犯罪的,移交有關(guān)部門依法追究刑事責(zé)任。
第三十六條對違反本辦法其他規(guī)定的或因管理不善、弄虛作假,造成嚴(yán)重超概算、質(zhì)量低劣、損失浪費、安全事故或者其他責(zé)任事故的,項目審批部門可予以通報批評,并提請有關(guān)部門對負(fù)有直接責(zé)任的主管人員和其他責(zé)任人員依法給予處分;構(gòu)成犯罪的,移交有關(guān)部門依法追究刑事責(zé)任。
第九章附則
――本報記者 高春燕
如今,企業(yè)員工使用自己的移動設(shè)備辦公(BYOD,Bring Your Own Device)已經(jīng)是非常普遍的現(xiàn)象。BYOD提升了企業(yè)員工效率和使用體驗,正在被越來越多的企業(yè)接受,平板電腦和其他便攜式智能終端正在逐漸取記本電腦的位置。Websense公司與美國市場研究機構(gòu)波耐蒙研究所聯(lián)合的《全球移動風(fēng)險的研究報告》顯示,77%的受訪者將移動設(shè)備視為高效完成工作的得力助手之一。
然而,正是這種逐漸流行起來的移動辦公方式,為企業(yè)敏感數(shù)據(jù)帶來了空前的風(fēng)險,正在架空企業(yè)現(xiàn)行的安全體系和安全策略,日益成為信息泄露的主要渠道?!度蛞苿语L(fēng)險的研究報告》指出,76%的人認(rèn)為,員工在采用移動設(shè)備辦公的同時增加了企業(yè)的安全風(fēng)險。但是,只有36%的受訪者表示企業(yè)已經(jīng)采取了必要的安全控制手段。
波耐蒙研究所此前的一項調(diào)查顯示:63%的數(shù)據(jù)泄露事故起因是移動設(shè)備,包括筆記本電腦、智能手機、USB設(shè)備和平板電腦;只有28%源于員工的臺式電腦。在BYOD帶來的威脅中,65%的受訪者表示最擔(dān)心的問題是員工在工作中使用移動設(shè)備拍照或錄像,導(dǎo)致企業(yè)關(guān)鍵信息遭泄露。
移動設(shè)備帶來的信息泄露威脅,讓企業(yè)手足無措,甚至不知道有哪些數(shù)據(jù)通過何種方式經(jīng)由哪些非安全的移動設(shè)備流出了企業(yè)的網(wǎng)絡(luò)。此時,防病毒軟件、防火墻和密碼策略等傳統(tǒng)的靜態(tài)安全解決方案也顯得蒼白無力。
對接受BYOD的企業(yè)來說,安全風(fēng)險陡然增加。而這,也正是安全廠商的新機會。用Websense中國區(qū)總經(jīng)理穆軍的話講,應(yīng)對移動設(shè)備信息泄露的威脅,企業(yè)需要建立一種可以管理企業(yè)中移動設(shè)備的安全防護策略。這不僅需要安全技術(shù)模式的創(chuàng)新,更需要安全企業(yè)業(yè)務(wù)模式的創(chuàng)新。
[關(guān)鍵詞]計算機;信息安全;問題;防護技術(shù);
中圖分類號:S417文獻(xiàn)標(biāo)識碼:A文章編號:1009-914X(2018)18-0237-01
一、序言
隨著人類社會的發(fā)展與進步,資源共享和信息交換變得越來越頻繁,互聯(lián)網(wǎng)可以有效的滿足人們的這一需求,因此得到了廣泛的應(yīng)用。在計算機技術(shù)發(fā)展的過程中,安全性問題一直是人們關(guān)注的焦點。人們借助計算機進行資源共享和信息交換時,可能會導(dǎo)致信息的泄露,信息安全問題就隨之產(chǎn)生。近年來個人信息不斷受到黑客和病毒的攻擊,信息安全受到了嚴(yán)重的挑戰(zhàn)。當(dāng)前人們對信息安全的保護十分關(guān)注,相關(guān)研究工作者也在不斷地對信息安全的防護技術(shù)和保障技術(shù)展開深層次的研究。本文通過對計算機信息安全存在的問題及應(yīng)對措施進行分析,從而推動計算機技術(shù)的進一步發(fā)展。
二、計算機信息安全的主要內(nèi)容
本文所說的計算機信息安全,指的是計算機網(wǎng)絡(luò)當(dāng)中信息環(huán)境的安全性能,通過對計算機硬盤、軟件等內(nèi)容進行保護,間接地對當(dāng)中的數(shù)據(jù)和信息進行防護。當(dāng)前黑客入侵,病毒攻擊造成了大量的數(shù)據(jù)被竊取或刪改,使得網(wǎng)絡(luò)服務(wù)器無法正常運作,給相關(guān)事業(yè)的發(fā)展帶來了極其不利的影響。因此,保障計算機信息安全對于計算機信息技術(shù)的發(fā)展而言有著重要的作用。之所以計算機的信息安全會受到各種威脅,主要原因在于網(wǎng)絡(luò)系統(tǒng)和硬件系統(tǒng)當(dāng)中存在較多的安全隱患和漏洞,一旦出現(xiàn)風(fēng)險,就會造成重大的損失。在對計算機信息安全進行研究和分析的過程中,筆者將從硬件、軟件、網(wǎng)絡(luò)服務(wù)器、系統(tǒng)管理等多個角度進行分析。用戶通過網(wǎng)絡(luò)進行注冊和登錄時,往往會輸入賬號、密碼等內(nèi)容,這一過程也會引發(fā)一系列的安全問題,而計算機信息安全保護工作的主要內(nèi)容就是對這數(shù)據(jù)信息進行全面的保護。總的來說,計算機信息安全的保護需要從信息的儲存和傳播兩個方面進行。
三、當(dāng)前計算機信息保護的相關(guān)技術(shù)分析
對計算機信息進行保護時,可以運用多種技術(shù)手段和方法。最主要的是通過對計算機管理系統(tǒng)進行安全隱患和漏洞的排查,及時對各種問題進行檢測和修復(fù)。
當(dāng)前計算機的安全系統(tǒng)主要包括殺毒軟件、系統(tǒng)防火墻、系統(tǒng)檢測軟件等。對于計算機信息的管理,首先要制定相對完善的制度,以規(guī)范相關(guān)活動,提高操作人員和管理人員的安全意識。其次,在使用計算機當(dāng)中的資源和數(shù)據(jù)時,還要考慮使用的合法性。最后,在傳輸資料的過程中要考慮資料的機密性、完整性和可用性。
四、計算機信息安全保護技術(shù)的漏洞和問題
在計算機技術(shù)發(fā)展的過程中,信息安全是人們重點關(guān)注的內(nèi)容之一,要解決這一問題,首先,需要對硬件設(shè)施進行調(diào)整,提升其安全技術(shù)水平,有效地保障信息的安全。其次,需要進一步完善計算機信息保護的相關(guān)制度。雖然信息安全逐漸引起了人們的重視,但部分企業(yè)仍忽視計算機信息的保護,導(dǎo)致信息保護工作水平相對較低,信息安全性能不足。最后,很多企業(yè)在信息安全保護方面的投入相對較少,無法有效地提高信息的保護水平。
五、計算機信息安全保護的策略
(1)加強對病毒和黑客的防御
病毒和黑客是計算機信息安全的主要威脅,在互聯(lián)網(wǎng)環(huán)境下,病毒傳播速度較快,黑客入侵的渠道也十分多樣,因此我們在對病毒和黑客進行防御的過程中,一定要對網(wǎng)絡(luò)環(huán)境進行全面的考察,同時還需要對操作系統(tǒng)、硬件設(shè)施等方面進行優(yōu)化和提升。當(dāng)前有很多的殺毒軟件,但是不同的殺毒軟件在功能上有所不同,通過使用不同的殺毒軟件,可以起到一定的防護效果。同時,我們還應(yīng)當(dāng)對訪問、信息過濾、安全掃描等技術(shù)進行優(yōu)化,以此來提升計算機信息安全的防護功能。
(2)提高信息安全相關(guān)技術(shù)的水平
當(dāng)前計算機信息保護技術(shù)除了訪問技術(shù)、信息過濾技術(shù)和安全掃描技術(shù)之外,還包括防火墻、病毒研究報告、系統(tǒng)安全排查等技術(shù),想要對計算機信息安全進行有效的保護,就必須對這些技術(shù)進行優(yōu)化和提升。
(3)提高管理人員的技術(shù)水平
除了要對計算機信息安全保護的相關(guān)技術(shù)進行提升之外,我們還應(yīng)加強對管理工作的重視。信息安全管理人員的水平直接影響著信息安全保護工作的進程,因此我們應(yīng)當(dāng)建立健全的管理制度,從而對信息進行有效的保護。管理人員不僅要具備安全的防護技術(shù),還要有相關(guān)的防護意識。
參考文獻(xiàn)
[1] 張振南.對計算機信息傳輸安全及防護技術(shù)分析[J].自動化與儀器儀表,2013(6):126-127.
[2] 林泓愷.關(guān)于計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全應(yīng)用研究[J].信息通信,2013(3):119-120.
[3] 楊月江等基于行為科學(xué)的網(wǎng)絡(luò)安全體系研究團網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2007,8.
[4] 魏念忠計算機系統(tǒng)安全問題及防范策略團計算機安全,2007,12.
[5] 唐言.信息加密技術(shù)在計算機網(wǎng)絡(luò)完全中的應(yīng)用[J].中國新技術(shù)新產(chǎn)品,2010(02):23-24.
[6] 王佳煌.有關(guān)信息加密技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用研究[J].計算機光盤軟件與應(yīng)用,2012(03):12-13.
高端軟件是指在產(chǎn)業(yè)鏈中涉及關(guān)鍵、核心技術(shù)(如基礎(chǔ)軟件中的操作系統(tǒng)等),或位于產(chǎn)業(yè)鏈高端和與高端應(yīng)用緊密聯(lián)系(如工業(yè)軟件中的航空航天領(lǐng)域中的CAD軟件),具有較高附加值的軟件產(chǎn)品及相關(guān)服務(wù)(如云計算、網(wǎng)絡(luò)安全等)。
包括高端軟件在內(nèi)的軟件和信息服務(wù)業(yè)是我國增長最快的“朝陽產(chǎn)業(yè)”。有分析師表示,加快培育高端軟件,可以催生和壯大云計算、物聯(lián)網(wǎng)等新增長點、擴大內(nèi)需、拉動產(chǎn)業(yè)和經(jīng)濟增長、推動軟件和信息服務(wù)業(yè)的發(fā)展。另一方面,高端軟件的發(fā)展對新一代信息技術(shù)及新能源、新材料、節(jié)能環(huán)保、生物醫(yī)藥、高端制造等戰(zhàn)略性新興產(chǎn)業(yè)的發(fā)展有著重要的支撐和推動作用。
發(fā)展空間巨大
近年來,通過政府、聯(lián)盟與產(chǎn)業(yè)界的共同努力,國內(nèi)高端軟件行業(yè)取得長足進步。
以工業(yè)軟件為例,2010年,我國工業(yè)軟件規(guī)模超過273億元;來自中國工業(yè)軟件產(chǎn)業(yè)發(fā)展聯(lián)盟的《2011中國工業(yè)軟件產(chǎn)業(yè)發(fā)展年度報告》顯示,2011年,中國工業(yè)軟件市場規(guī)模已達(dá)到616.34億元,同比增長17.9%,遠(yuǎn)遠(yuǎn)高于全球市場增長。
來自工信部2012年的中國軟件和信息服務(wù)業(yè)發(fā)展報告(以下簡稱“報告”),也總結(jié)了在這一利好數(shù)字下所取得的具體成績,報告指出,在工業(yè)軟件中的研發(fā)設(shè)計軟件部分,初步建立相對完善的產(chǎn)業(yè)體系,核心軟件在低端市場快速普及。國內(nèi)研發(fā)設(shè)計工具產(chǎn)品已經(jīng)基本形成體系,覆蓋CAD、CAE、CAM、CAPP、PDM、PLM等產(chǎn)品生命周期的各個階段,涌現(xiàn)出數(shù)碼大方、中望、浩辰、中科輔龍、山大華天等優(yōu)秀企業(yè)。在生產(chǎn)管理軟件領(lǐng)域龍頭骨干企業(yè)快速成長,中端市場的核心競爭力顯著增強。目前,生產(chǎn)管理軟件已經(jīng)占據(jù)中高端市場40%的份額,業(yè)務(wù)也開始逐漸向海外拓展。
工業(yè)軟件中的生產(chǎn)控制軟件在部分領(lǐng)域的產(chǎn)業(yè)化取得突破,加速從低端向中端市場邁進。生產(chǎn)過程軟件控制軟件在電力、化工、冶金、軍工、裝備等領(lǐng)域的產(chǎn)業(yè)發(fā)展取得突破,如和利時、浙江中控等國產(chǎn)DCS系統(tǒng)占電力和化工領(lǐng)域的市場份額分別達(dá)到50%和35%。
盡管在中低端市場取得了很大成績,但是在高端市場,工業(yè)高端軟件仍被跨國公司壟斷。報告指出,2010年,SAP、Honeywell、Autodesk三家外企與大恒科技、用友、和利時三家中國企業(yè)相比,在營業(yè)收入、凈利潤、員工數(shù)量、當(dāng)前市值、總資產(chǎn)方面分別是3家中國企業(yè)的42、52、12、31、44倍。
不僅如此,我國在網(wǎng)絡(luò)安全領(lǐng)域的高端軟件市場形勢也很嚴(yán)峻。
云計算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)等新技術(shù)的應(yīng)用與發(fā)展,使信息的獲取方法、存儲形態(tài)、傳輸渠道等發(fā)生了新的變化,網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜、大數(shù)據(jù)的瘋漲、用戶的增長都給信息安全防護帶來難度。但是,我國的信息安全市場仍然處于發(fā)展初期,市場整體規(guī)模較小,企業(yè)普遍發(fā)展緩慢,與同類知名企業(yè)相比差距較大。例如,四家國內(nèi)信息安全上市企業(yè)奇虎360、網(wǎng)秦、啟明星辰、衛(wèi)士通與兩家國外上市企業(yè)Symantec、Check Point,對比它們2011年的營收數(shù)據(jù)來看,雖然國內(nèi)企業(yè)的營收增長率都高于國外企業(yè),但是,國內(nèi)企業(yè)的高增長率并非來自主營業(yè)務(wù);同時,在產(chǎn)品層面,啟明星辰與衛(wèi)士通主要經(jīng)營信息安全的硬件產(chǎn)品,奇虎360、Symantec主要經(jīng)營信息安全軟件產(chǎn)品,Check Point則更全面,軟硬件產(chǎn)品都有涉足。
不過,中國安全軟件市場仍然有很大的增長空間。2012年,IDC的研究報告指出,2011年中國IT安全市場規(guī)模為14.7億美元,同比增長18.1%。IDC預(yù)計2011到2016年,中國IT安全市場的復(fù)合增長率將為12.8%。
政策關(guān)注度高
高端軟件市場巨大,由此,國產(chǎn)軟件與國外先進水平存在一定差距的現(xiàn)象得到了國家與有關(guān)部委的高度重視。
2010年10月,《國務(wù)院關(guān)于加快培育和發(fā)展戰(zhàn)略性新興產(chǎn)業(yè)的決定》明確,著力發(fā)展高端軟件產(chǎn)業(yè)?!笆濉币?guī)劃中得到再次明確;2011年初,《國務(wù)院關(guān)于印發(fā)進一步鼓勵軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展若干政策的通知 》將高端軟件及具體內(nèi)容列為重點研發(fā)對象。
在《“十二五”國家戰(zhàn)略性新興產(chǎn)業(yè)發(fā)展規(guī)劃》(以下簡稱“規(guī)劃”) 中,國家對高端軟件給予了更多的政策支持,同時明確提出高端軟件和新興信息服務(wù)產(chǎn)業(yè)發(fā)展路線圖。
規(guī)劃指出,支持高端軟件和新興信息服務(wù)研發(fā),研發(fā)關(guān)鍵技術(shù)和產(chǎn)品;實施高端軟件產(chǎn)業(yè)的標(biāo)準(zhǔn)化和知識產(chǎn)權(quán)保護戰(zhàn)略,提升產(chǎn)業(yè)競爭力。具體內(nèi)容就是積極實施物聯(lián)網(wǎng)、云計算、移動互聯(lián)網(wǎng)、數(shù)字電視網(wǎng)等新興服務(wù)業(yè)態(tài)推進計劃,以重大應(yīng)用工程帶動相關(guān)產(chǎn)業(yè)發(fā)展。開展移動智能終端軟件、網(wǎng)絡(luò)化計算平臺與支撐軟件、智能海量數(shù)據(jù)處理相關(guān)軟件研發(fā)和產(chǎn)業(yè)化。組織實施搜索引擎、虛擬現(xiàn)實、云計算平臺、數(shù)字版權(quán)等系統(tǒng)研發(fā)。推進信息安全關(guān)鍵產(chǎn)品研發(fā)和產(chǎn)業(yè)化。加強計算機輔助設(shè)計與制造、智能化管理等工業(yè)軟件研發(fā)。鼓勵電子政務(wù)、金融、電信、保險、交通、廣播電視等領(lǐng)域重大信息系統(tǒng)的自主研發(fā)。加強在信息系統(tǒng)咨詢設(shè)計、集成實施、系統(tǒng)運維、測試評估等領(lǐng)域支撐技術(shù)研發(fā)。組織實施數(shù)字內(nèi)容共性關(guān)鍵技術(shù)攻關(guān)和產(chǎn)業(yè)化。加強生物特征識別與身份認(rèn)證技術(shù)的研發(fā)與應(yīng)用;加快軟件和信息技術(shù)服務(wù)產(chǎn)業(yè)共性技術(shù)、測試認(rèn)證、軟件評測、開發(fā)環(huán)境、內(nèi)容資源、技術(shù)標(biāo)準(zhǔn)等公共技術(shù)支撐平臺建設(shè);實施骨干軟件和信息服務(wù)企業(yè)培育計劃,培育20家左右軟件和信息服務(wù)業(yè)務(wù)收入超過100億元的骨干軟件和信息服務(wù)企業(yè)等。
目標(biāo)到2015年,達(dá)到攻克系統(tǒng)軟件核心關(guān)鍵技術(shù),重要應(yīng)用軟件的技術(shù)水平和集成應(yīng)用能力顯著提升,自主知識產(chǎn)權(quán)的系統(tǒng)、工具、安全軟件對產(chǎn)業(yè)的帶動力和輻射力顯著增強。掌握網(wǎng)絡(luò)信息服務(wù)關(guān)鍵應(yīng)用和基礎(chǔ)平臺技術(shù),基本形成高端軟件和信息技術(shù)服務(wù)標(biāo)準(zhǔn)體系,培育一批世界知名的軟件和信息技術(shù)服務(wù)企業(yè)。
本報訊 為了保護電信和互聯(lián)網(wǎng)用戶的合法權(quán)益,維護網(wǎng)絡(luò)信息安全,工業(yè)和信息化部公布《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》(簡稱《規(guī)定》)?!兑?guī)定》自今年9月1日起施行。
《規(guī)定》要求,未經(jīng)用戶同意,電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)信息服務(wù)提供者不得收集、使用用戶個人信息。電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)信息服務(wù)提供者收集、使用用戶個人信息的,應(yīng)當(dāng)明確告知用戶收集、使用信息的目的、方式和范圍,查詢、更正信息的渠道以及拒絕提供信息的后果等事項。電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)信息服務(wù)提供者不得收集其提供服務(wù)所必需以外的用戶個人信息或者將信息用于提供服務(wù)之外的目的,不得以欺騙、誤導(dǎo)或者強迫等方式或者違反法律、行政法規(guī)以及雙方的約定收集、使用信息。電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)信息服務(wù)提供者在用戶終止使用電信服務(wù)或者互聯(lián)網(wǎng)信息服務(wù)后,應(yīng)當(dāng)停止對用戶個人信息的收集和使用,并為用戶提供注銷號碼或者賬號的服務(wù)。
《規(guī)定》還要求,電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)信息服務(wù)提供者及其工作人員對在提供服務(wù)過程中收集、使用的用戶個人信息應(yīng)當(dāng)嚴(yán)格保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)信息服務(wù)提供者委托他人市場銷售和技術(shù)服務(wù)等直接面向用戶的服務(wù)性工作,涉及收集、使用用戶個人信息的,應(yīng)當(dāng)對人的用戶個人信息保護工作進行監(jiān)督和管理,不得委托不符合本規(guī)定有關(guān)用戶個人信息保護要求的人代辦相關(guān)服務(wù)。電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)建立用戶投訴處理機制,公布有效的聯(lián)系方式,接受與用戶個人信息保護有關(guān)的投訴,并自接到投訴之日起15日內(nèi)答復(fù)投訴人。
《規(guī)定》強調(diào),電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)采取措施防止用戶個人信息泄露、毀損、篡改或者丟失。如建立用戶個人信息收集、使用及其相關(guān)活動的工作流程和安全管理制度。對工作人員及人實行權(quán)限管理。妥善保管記錄用戶個人信息的紙介質(zhì)、光介質(zhì)、電磁介質(zhì)等載體,并采取相應(yīng)的安全儲存措施。對儲存用戶個人信息的信息系統(tǒng)實行接入審查制度,并采取防入侵、防病毒等措施等。(周壽英)
信息消費對經(jīng)濟增長的拉動作用增強
本報訊 7月24日,工業(yè)和信息化部舉行新聞會。會上,工業(yè)和信息化部總工程師朱宏任、通信發(fā)展司副司長祝軍介紹了2013年上半年我國工業(yè)、通信業(yè)的發(fā)展情況。
朱宏任介紹,今年上半年,信息消費對我國經(jīng)濟增長的拉動作用增強。1~5月份,信息消費規(guī)模已達(dá)1.38萬億元,同比增長19.8%。近年來,信息技術(shù)創(chuàng)新速度不斷加快,信息領(lǐng)域的新產(chǎn)品、新服務(wù)、新業(yè)態(tài)大量涌現(xiàn),不斷激發(fā)新的消費需求。信息消費成為日益活躍的消費熱點,以下幾組數(shù)據(jù)能更直觀地說明這一點:今年上半年我國微信用戶超過4億,拉動移動互聯(lián)網(wǎng)流量收入同比增長56.8%;電子商務(wù)整體市場規(guī)模達(dá)到5.4萬億元,增長38.5%;智能手機、智能電視的銷量增幅都超過了25%。
祝軍表示,為了進一步推動我國信息消費發(fā)展,工業(yè)和信息化部主要采取以下措施:一是要實施“寬帶中國”戰(zhàn)略,加快網(wǎng)絡(luò)通信基礎(chǔ)設(shè)施建設(shè)和升級改造,這是實現(xiàn)信息消費增長的基礎(chǔ)。要重點推進光纖入戶工作,大幅度提高網(wǎng)速,同時提升3G網(wǎng)絡(luò)的覆蓋面和服務(wù)質(zhì)量,并爭取年內(nèi)發(fā)放4G牌照。二是要加快“信息惠民”工程普及,建立公共信息服務(wù)平臺,推進教育、醫(yī)療優(yōu)質(zhì)資源共享,普及應(yīng)用居民健康卡,加快就業(yè)信息全國聯(lián)網(wǎng)。推進金融IC卡在公共服務(wù)領(lǐng)域的廣泛應(yīng)用,在有條件的城市開展“智慧城市”試點示范建設(shè)。三是要豐富信息產(chǎn)品和信息消費內(nèi)容。鼓勵智能終端產(chǎn)品的研發(fā),通過創(chuàng)新供給引導(dǎo)消費,拓展新興服務(wù)業(yè)態(tài),開展物聯(lián)網(wǎng)等重大應(yīng)用示范,大力發(fā)展電子商務(wù)。四是要構(gòu)建安全可信的信息消費環(huán)境。依法加強個人信息保護,規(guī)范信息消費市場秩序,提高網(wǎng)絡(luò)信息安全保障能力。(周壽英)
甲骨文將在上海建立
第四個中國研發(fā)中心
本報訊 7月22日,甲骨文全球大會在上海舉行,甲骨文公司總裁馬克·赫德(Mark Hurd)表示,甲骨文將在上海建立在中國的第四個研發(fā)中心。新研發(fā)中心的重點研發(fā)方向是云計算、數(shù)據(jù)挖掘、大數(shù)據(jù)、商務(wù)智能產(chǎn)品。赫德表示,這是甲骨文加大對中國投資的體現(xiàn),未來新的研發(fā)中心將更深入了解中國客戶的要求,進一步推動甲骨文在中國的創(chuàng)新。此外,赫德還強調(diào),甲骨文還將增加中國合作伙伴的數(shù)量。
京東方募資460億元
加大對液晶面板的投入
本報訊 7月24日,國內(nèi)液晶面板生產(chǎn)企業(yè)京東方公告稱,公司將以2.10元/股發(fā)行95億~224億股,擬定向增發(fā)募資460億元,主要用于投建合肥8.5代氧化物TFT生產(chǎn)線、鄂爾多斯5.5代AMOLED生產(chǎn)線、重慶8.5代新型半導(dǎo)體顯示生產(chǎn)線等在建項目以及在合肥新規(guī)劃的觸摸屏生產(chǎn)線。京東方副總裁張宇表示,未來液晶面板市場需求還會增加,不會出現(xiàn)產(chǎn)能過剩的情況,與此同時京東方也在布局OLED領(lǐng)域。此前,三星和LG等外資品牌已經(jīng)開始推廣下一代OLED技術(shù)。
電信研究院規(guī)范App下載渠道
本報訊 近日,由工業(yè)和信息化部電信研究院信息名址服務(wù)管理中心與中國電信終端測試協(xié)會共同主辦的優(yōu)秀移動應(yīng)用成果匯報展在京舉行,主辦方希望通過信息名址服務(wù)向消費者提供健康綠色的移動App下載渠道,并規(guī)范企業(yè)的客戶端應(yīng)用的信息地址。目前,信息地址主要涉及四類服務(wù):短信、Wap手機網(wǎng)站、App以及企業(yè)微博、微信。未來的信息地址服務(wù)還將涉及多個方面。
賽迪經(jīng)智互聯(lián)網(wǎng)金融系列
網(wǎng)絡(luò)信息安全拉響警報
四年前,阿里提出去IOE的戰(zhàn)略。如今,這場由技術(shù)轉(zhuǎn)換、商業(yè)變遷和信息安全擔(dān)憂共同驅(qū)動的大裂變正在席卷而來。中國式去IOE,除去技術(shù)商業(yè)原因,信息安全已成為國家及企業(yè)層面最關(guān)注的一環(huán)。數(shù)據(jù)顯示,2013年我國境內(nèi)被篡改網(wǎng)站數(shù)量為24034個,較2012年增長46.7%,其中,境內(nèi)政府網(wǎng)站被篡改數(shù)量為2430個,較2012年增長34.9%;中國65.5%的網(wǎng)站存在安全漏洞,2013年中國網(wǎng)民在網(wǎng)上損失近1500億元。
工業(yè)和信息化部電子科學(xué)技術(shù)情報研究所總工程師尹麗波介紹:“3月份到5月份期間,我們國家有一萬多個主機被國外的2000多個服務(wù)器僵尸木馬控制?!睕]有網(wǎng)絡(luò)安全就沒有國家安全,面對頻發(fā)的安全事件,信息安全問題也首次上升到國家最高層面。2013年11月12日,中央國家安全委員會成立;2014年2月27日,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立;5月16日,中央文件明確規(guī)定中央政府機關(guān)采購的所有計算機類產(chǎn)品不允許安裝Windows8 操作系統(tǒng);5月22日,國家互聯(lián)網(wǎng)信息辦公室通知,我國將實行網(wǎng)絡(luò)安全審查制度,審查的重點在于軟件產(chǎn)品和服務(wù)的安全性和可控性。
而事實上,“去IOE”與信息安全問題背后,也反應(yīng)出國內(nèi)科技企業(yè)在操作系統(tǒng)、服務(wù)器等領(lǐng)域技術(shù)的不成熟。任何一種短板也預(yù)示著一個機會。在可預(yù)見的未來,國產(chǎn)軟件和解決方案或?qū)⒊蔀槠髽I(yè)信息化的應(yīng)用重點和投資熱點;國產(chǎn)品牌的春天也似乎開始到來。
O2O是下一個億萬級市場
《2012年度中國O2O市場研究報告》顯示,2012年中國O2O市場規(guī)模達(dá)到986.8億元,環(huán)比增長75.5%,預(yù)計2015年,中國O2O市場規(guī)模將達(dá)到4188.5億元。另外,中國線上消費只占3%,線下消費的比例高達(dá)97%,這就是O2O所蘊含的巨大商機。有業(yè)內(nèi)人士預(yù)計:生活類O2O會是下一個億萬級市場,是目前市場上唯一能產(chǎn)生超級電商的領(lǐng)域。
線上線下融合已勢不可擋,80%以上企業(yè)都要做線上,但線上到底能為他們帶來什么?布丁移動創(chuàng)始人兼CEO徐磊認(rèn)為:“最重要是品牌傳播,品牌是相比獲客以外更希望做的。就成本而言,線上是高于線下的,京東目前還是虧損,他的線上流量成本巨大是超乎大家想象的。”億歐網(wǎng)聯(lián)合創(chuàng)始人黃淵普也表示,目前中國O2O市場依然處于早期發(fā)展階段,應(yīng)用眾多、同質(zhì)化嚴(yán)重,尚未找到明確的盈利方向,O2O的路其實并不好走。所以,O2O是一件必然的事,但絕不是一件簡單的事。
發(fā)展迅猛,風(fēng)控是關(guān)鍵
關(guān)鍵詞:可穿戴設(shè)備;發(fā)展趨勢;信息安全風(fēng)險研究
中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A
可穿戴設(shè)備是一種新型的電子產(chǎn)品,在實踐應(yīng)用過程中廣泛受到人們所關(guān)注,從本質(zhì)上來說,可穿戴設(shè)備從根本上改變了人們以往對電子產(chǎn)品的認(rèn)識與應(yīng)用,實現(xiàn)了電子信息技術(shù)設(shè)備的革新,對于我國信息化技術(shù)未來的發(fā)展具有現(xiàn)實意義。本文主要對可穿戴設(shè)備的概念與實際運用情況進行探究,就可穿戴設(shè)備的發(fā)展趨勢與安全風(fēng)險問題進行分析,以此為我國今后的信息化技術(shù)設(shè)備發(fā)展與運用提供可行性參考。
1 可穿戴設(shè)備的概念以及發(fā)展趨勢
1.1 概念
可穿戴設(shè)備具體指的是可以直接穿戴在身上的信息化便攜式設(shè)備,通過將用戶的衣服與便攜式信息化配件整合到一起,使用戶能夠通過穿戴的方式來實現(xiàn)便攜式信息化設(shè)備的操控。用戶在使用可穿戴設(shè)備的過程中還能夠在云端、數(shù)據(jù)與軟件的交互作用下實現(xiàn)信息互聯(lián)與智能化的控制操作,進一步提升用戶的感官與視覺體驗。
1.2 可穿戴設(shè)備的發(fā)展趨勢
1.2.1 可穿戴設(shè)備發(fā)展前景廣闊
在2014年年初的全球最大消費類電子產(chǎn)品展會和移動通訊及智能終端展會上,幾乎行業(yè)內(nèi)所有知名公司都展出了自己的可穿戴設(shè)備,電子通訊行業(yè)外的知名公司也參與進來。近一年來的許多會議、論壇、和網(wǎng)站等都新增可穿戴設(shè)備板塊進行此類產(chǎn)品的宣傳和討論。國內(nèi)的各大科技公司也陸續(xù)推出可穿戴新品。據(jù)HIS于2013年10月30日的研究報告《全球可穿戴技術(shù)市場(2013版)》顯示,2012年全球可穿戴技術(shù)市場的營業(yè)收入約為85億美元,預(yù)計到2018年有望達(dá)到300億美元,如果樂觀預(yù)計的話,有望接近500億美元。這些都表明,可穿戴設(shè)備的未來市場前景十分廣闊。
1.2.2 可穿戴產(chǎn)品形式更加多樣化
目前,眼鏡、手表、手環(huán)是市場上較常見的可穿戴設(shè)備,但智能可穿戴設(shè)備今后的發(fā)展會更加多樣化??纱┐髟O(shè)備將嵌入到衣服、首飾、鞋子、背包等日常用品中,甚至有可能直接嵌入人體之中,而不再作為身體外的附屬配件。作為個人裝飾的一部分,未來的可穿戴設(shè)備會越來越精巧、別致,個性化設(shè)計也會更多的融入到產(chǎn)品之中。
2 可穿戴設(shè)備的信息安全風(fēng)險對策
2.1 可穿戴設(shè)備的安全風(fēng)險分析
2.1.1 用戶個人隱私容易泄露
可穿戴設(shè)備在實際使用時需要與互聯(lián)網(wǎng)相連接,在接入網(wǎng)絡(luò)的過程中實現(xiàn)信息技術(shù)內(nèi)容的管理與控制,但在網(wǎng)絡(luò)環(huán)境當(dāng)中,用戶的個人隱私又會存在泄露的風(fēng)險。可穿戴設(shè)備可以記錄使用者的健康指數(shù)、地理信息、行為習(xí)慣等數(shù)據(jù),而這些數(shù)據(jù)在傳輸過程中容易遭受攔截,造成隱私泄露。
2.1.2 黑客遠(yuǎn)程攻擊風(fēng)險
可穿戴設(shè)備對于網(wǎng)絡(luò)的依賴程度較高,在網(wǎng)絡(luò)環(huán)境當(dāng)中,可穿戴設(shè)備受無線網(wǎng)絡(luò)支持,很容易遭受網(wǎng)絡(luò)黑客的遠(yuǎn)程攻擊,致使可穿戴設(shè)備的安全性大打折扣。當(dāng)可穿戴設(shè)備接入其他操作平臺或接入工作局域網(wǎng)時,黑客可通過穿戴設(shè)備,對操作平臺或網(wǎng)絡(luò)進行攻擊,盜取用戶數(shù)據(jù),修改平臺指令、功能,操縱平臺,造成不可預(yù)知的后果。
2.1.3 核心數(shù)據(jù)信息存在被竊取的風(fēng)險
由于可穿戴設(shè)備的便攜性和隱蔽性,使用者可以方便的將可穿戴設(shè)備帶工作場所,一旦可穿戴設(shè)備進入工作區(qū)域的局域網(wǎng),工作區(qū)域的信息將面臨威脅。使用者可以通過可穿戴設(shè)備盜取局域網(wǎng)的數(shù)據(jù)資料,導(dǎo)致工作區(qū)域核心數(shù)據(jù)被竊。
2.2 可穿戴設(shè)備安全防范的措施
基于可穿戴設(shè)備在網(wǎng)絡(luò)信息環(huán)境下的實際使用情況進行分析可知,為了能夠更好地提升可穿戴設(shè)備的安全性,設(shè)計人員理應(yīng)加強對可穿戴設(shè)備安全風(fēng)險的防范與控制,在提升可穿戴設(shè)備使用質(zhì)量的同時,通過現(xiàn)代化、信息化的安全方案措施有效降低可穿戴設(shè)備使用過程中出現(xiàn)安全風(fēng)險的幾率。
2.2.1 重視可穿戴設(shè)備的安全問題
目前我國非常重視可穿戴設(shè)備的發(fā)展,但并未出臺可穿戴設(shè)備的安全管理方面的管理措施。建議國家重視可穿戴設(shè)備的使用安全問題,由國家出臺安全管理方面的相關(guān)的管理措施,使不同的可穿戴設(shè)備能夠依靠網(wǎng)絡(luò)環(huán)境安全的安全保障措施來實現(xiàn)風(fēng)險防范,從多個角度入手,完善政府各部門的監(jiān)督與管理機制,定期對市場上流通的可穿戴設(shè)備進行摸查與質(zhì)量檢驗,并進一步從法律法規(guī)層面對設(shè)備可采集信息的范圍、隱私保護措施等予以明確規(guī)定。
2.2.2 加強可穿戴設(shè)備的安全防護體系建設(shè)
目前我國對可穿戴設(shè)備的信息安全技術(shù)關(guān)注較少,缺少配套的防護產(chǎn)品。提高可穿戴設(shè)備的安全防護能力需要各方的共同努力??纱┐髟O(shè)備的生產(chǎn)廠商應(yīng)該積極與專業(yè)的信息安全廠商合作,加大對設(shè)備信息安全技術(shù)的研發(fā)投入力度,增強可穿戴設(shè)備的安全防護能力。相關(guān)服務(wù)提供商應(yīng)加強與設(shè)備相關(guān)的服務(wù)平臺的信息安全體系建設(shè)和安全防護工作,提高設(shè)備相關(guān)服務(wù)中的數(shù)據(jù)保護能力。可穿戴設(shè)備開發(fā)者應(yīng)提高軟件開發(fā)水平,避免安全漏洞,給用戶帶來信息安全隱患。
2.2.3 引導(dǎo)用戶提高自身的安全意識
我們應(yīng)當(dāng)引導(dǎo)用戶學(xué)會自我保護,增強信息安全意識。要使用可靠安全來源的應(yīng)用程序,定期檢查與可穿戴設(shè)備相關(guān)的應(yīng)用程序是否非法讀取數(shù)據(jù),及時更新設(shè)備固件系統(tǒng),避免將重要信息與可穿戴設(shè)備相連,從源頭上杜絕數(shù)據(jù)的泄露。同時在使用可穿戴設(shè)備時,要注意對核心敏感數(shù)據(jù)進行加密處理,降低數(shù)據(jù)泄露的可能性。最后,要使用值得信賴的安全的網(wǎng)絡(luò)環(huán)境,避免將設(shè)備接入公共場所的開放網(wǎng)絡(luò)。
結(jié)語
綜上所述,可穿戴設(shè)備作為一種新型的電子產(chǎn)品,在實踐應(yīng)用過程中廣泛受到了人們所關(guān)注與重視,從本質(zhì)上來說,可穿戴設(shè)備有效改變了人們對電子產(chǎn)品的認(rèn)知與使用,實現(xiàn)了電子信息技術(shù)設(shè)備的革新,對于我國信息化技術(shù)的發(fā)展與創(chuàng)新具有現(xiàn)實意義。在明確可穿戴設(shè)備發(fā)展趨勢的前提條件下,如何提升可穿戴設(shè)備安全風(fēng)險管理的質(zhì)量,已經(jīng)逐漸成為相關(guān)部門應(yīng)當(dāng)關(guān)注和重視的主要內(nèi)容。
參考文獻(xiàn)
【關(guān)鍵詞】大數(shù)據(jù) 信息安全 機遇與挑戰(zhàn) 應(yīng)對策略
大數(shù)據(jù)本身并不是一種產(chǎn)品,也不是一種新的技術(shù),而是科學(xué)技術(shù)發(fā)展到今天在信息領(lǐng)域所出現(xiàn)的一種必然的現(xiàn)象。大數(shù)據(jù)熱潮的到來主要歸功于互聯(lián)網(wǎng)、云技術(shù)、物聯(lián)網(wǎng)等科學(xué)技術(shù)網(wǎng)絡(luò)的迅猛發(fā)展。大數(shù)據(jù)(big data)中的“大”只是一個相對的概念,它不單單指信息量的巨大,還包括在數(shù)量、質(zhì)量、傳播速度、涉及的領(lǐng)域、種類等方面的特點。下面,筆者將從大數(shù)據(jù)以及大數(shù)據(jù)時代的簡介出發(fā),進而分析大數(shù)據(jù)以及大數(shù)據(jù)時代的特點,由此挖掘出大數(shù)據(jù)對信息安全的機遇和挑戰(zhàn),并提出一些建設(shè)性的建議和意見。
1 大數(shù)據(jù)及其特點
1.1 大數(shù)據(jù)的定義
麥肯錫(全球知名的咨詢公司)將大數(shù)據(jù)的概念確定為:無法用傳統(tǒng)的數(shù)據(jù)處理軟件對其內(nèi)容進行抓取、處理、發(fā)送等的數(shù)據(jù)信息。
1.2 大數(shù)據(jù)的特點
1.2.1 數(shù)據(jù)量(volumes)大
大數(shù)據(jù)的數(shù)據(jù)量巨大,從傳統(tǒng)的TB級別,躍升至PB級別。
1.2.2 數(shù)據(jù)種類(variety)繁多
數(shù)據(jù)的來源通道多,互聯(lián)網(wǎng)、云技術(shù)、物聯(lián)網(wǎng)、平板電腦、手機、PC以及遍布世界每一個角落的客戶端和傳感器都是大數(shù)據(jù)的來源。數(shù)據(jù)的格式和種類已經(jīng)突破了以往傳統(tǒng)的結(jié)構(gòu)化的數(shù)據(jù)格式,呈現(xiàn)了半結(jié)構(gòu)化的數(shù)據(jù)格式和非結(jié)構(gòu)化的數(shù)據(jù)格式,。例如:網(wǎng)絡(luò)日志、通訊中的聊天記錄、圖片、視頻、地理位置、軍事偵察、醫(yī)療記錄、攝影視頻檔案、天文學(xué)等信息。
1.2.3 數(shù)據(jù)價值量(value)低
由于大數(shù)據(jù)數(shù)據(jù)量的巨大,所以有價值的信息就相對較少。以視頻這種信息格式為例,不間斷的視頻播放,可能具有價值的信息就僅僅兩秒鐘而已。
1.2.4 數(shù)據(jù)處理速度(velocity)快
大數(shù)據(jù)中包含有大量的在線和實時的數(shù)據(jù)信息分析處理。
2 大數(shù)據(jù)時代的來臨
最早提出大數(shù)據(jù)時代已經(jīng)到來的機構(gòu)也是全球最大的咨詢公司麥肯錫。麥肯錫在相關(guān)的研究報告中表示,數(shù)據(jù)已經(jīng)滲透到我們生活的各個領(lǐng)域、各個行業(yè),它已經(jīng)與我們的生活息息相關(guān)了,并且已經(jīng)成為了一種生產(chǎn)要素。人們對海量數(shù)據(jù)的生產(chǎn)與需求,必然會帶來新的一輪生產(chǎn)率增長和消費盈余的浪潮。大數(shù)據(jù)也已成為互聯(lián)網(wǎng)領(lǐng)域的熱詞,也已經(jīng)被金融領(lǐng)域高度重視。
隨著科技、網(wǎng)絡(luò)的不斷進步和發(fā)展,數(shù)據(jù)成為一種資產(chǎn)已經(jīng)是不爭的事實。如果說云技術(shù)為數(shù)據(jù)的保管、傳播、訪問等提供渠道,那么如何運用數(shù)據(jù)這份資產(chǎn),并且讓它成為國家治理、企業(yè)運營、個人生活服務(wù),就是大數(shù)據(jù)的核心和靈魂,也是云技術(shù)的發(fā)展方向和核心所在。
現(xiàn)如今,全球各大互聯(lián)網(wǎng)的商業(yè)巨頭都已經(jīng)認(rèn)識到了大數(shù)據(jù)這一新興資產(chǎn)的價值。惠普、IBM、微軟、EMC等全球的IT巨頭都在加緊收購與大數(shù)據(jù)相關(guān)的廠商來實現(xiàn)技術(shù)合作與整合。
3 大數(shù)據(jù)給信息安全帶來的機遇與挑戰(zhàn)
3.1 大數(shù)據(jù)給信息安全帶來的機遇
大數(shù)據(jù)實現(xiàn)了對傳統(tǒng)數(shù)據(jù)信息結(jié)構(gòu)的解體,與傳統(tǒng)數(shù)據(jù)結(jié)構(gòu)相比成為了一個具有流動性、信息共享與連接的數(shù)據(jù)池。通過這種靈活的大數(shù)據(jù)技術(shù),人們可以在最大程度上利用人們以為無法有效利用的數(shù)據(jù)信息形式來實現(xiàn)對企業(yè)的高效運營,為企業(yè)的發(fā)展也帶來了更大的機遇。大數(shù)據(jù)信息技術(shù)的提高也使得數(shù)據(jù)信息安全工具和技術(shù)有所發(fā)展,讓信息安全的監(jiān)督更為的精細(xì)、高效與及時。
3.1.1 對大數(shù)據(jù)的挖掘和應(yīng)用將創(chuàng)造更多的價值
在大數(shù)據(jù)時代,大數(shù)據(jù)的發(fā)展重點已經(jīng)從數(shù)據(jù)的存儲與傳輸發(fā)展到了數(shù)據(jù)的挖掘和應(yīng)用,這將引起企業(yè)發(fā)展的商業(yè)模式的變化,并且能為企業(yè)帶來直接的利潤,也可以通過積極的反饋來增強企業(yè)的競爭力。
3.1.2 大數(shù)據(jù)的安全更為重要,為信息的安全帶來了發(fā)展機遇
在大數(shù)據(jù)時代下,信息的安全事件發(fā)展的次數(shù)增多,信息安全事件所引發(fā)的數(shù)據(jù)泄露并由此帶來的經(jīng)濟損失也越來越大。
隨著科學(xué)技術(shù)網(wǎng)絡(luò)的不斷進步,大數(shù)據(jù)安全不僅是企業(yè)需要面臨和維護的對象,也是個人消費者要面對的對象。大數(shù)據(jù)已然滲透到我們生活的方方面面,這一切使得信息安全越來越重要。
大數(shù)據(jù)提高了數(shù)據(jù)信息的價值,但是數(shù)據(jù)信息安全意識薄弱以及信息安全事件頻發(fā),并且損失加大,這樣日益嚴(yán)峻的安全形式對信息安全技術(shù)和工具均提出了更高的要求。目前所使用的信息安全技術(shù)、工具、管理手段以及相關(guān)的不能解決這個問題的方法、方式都應(yīng)該得到發(fā)展,而大數(shù)據(jù)的發(fā)展為這一發(fā)展提供了巨大的可能性。所有這些,都為信息安全的發(fā)展提供新的機遇。
3.1.3 大數(shù)據(jù)時代下,加快了信息安全的發(fā)展速度,云技術(shù)擁有巨大潛力
在大數(shù)據(jù)這條巨大的產(chǎn)業(yè)鏈中,參與者眾多,面積也十分廣泛。如果按照產(chǎn)品的基本形態(tài)來進行劃分,可分為硬件、應(yīng)用軟件和基礎(chǔ)軟件三大類。云技術(shù)和信息安全縱貫這三大領(lǐng)域??v觀各個領(lǐng)域的國內(nèi)外的發(fā)展情況,信息安全和商業(yè)智能的發(fā)展速度最快,尤其是云技術(shù),它將有更大的發(fā)展?jié)撃?。這三者將成為大數(shù)據(jù)產(chǎn)業(yè)鏈的三大主要推動力。
3.2 大數(shù)據(jù)給信息安全帶來的挑戰(zhàn)
任何事物的發(fā)展都具有兩面性。大數(shù)據(jù)的快速發(fā)展在為信息安全帶來發(fā)展機遇的同時,也帶來了一些挑戰(zhàn)。下面,筆者將從信息安全、技術(shù)、人才、國家等方面來對這一挑戰(zhàn)進行分析。
3.2.1 信息安全
在大數(shù)據(jù)時代下,數(shù)據(jù)的收集、存儲、傳播、共享、分析、管理海量涌現(xiàn),面對這樣巨量的信息,傳統(tǒng)的網(wǎng)絡(luò)信息安全面臨著很多新的問題,安全成為今天的要務(wù)。這里具有兩個層面的意義,一方面,大量的數(shù)據(jù)信息必然包含著大量的個人隱私,以及各種行為的具體細(xì)節(jié)的記錄。這些數(shù)據(jù)的有效保護和不被濫用成為人身安全的重要保障;另一方面,大數(shù)據(jù)給數(shù)據(jù)的存儲、保護帶來了許多技術(shù)上的難題,很多信息安全技術(shù)和工具問題等待著我們?nèi)テD苦攻關(guān),傳統(tǒng)的信息安全和技術(shù)已經(jīng)基本失去效用。
3.2.2 對數(shù)據(jù)的不正當(dāng)?shù)脑鰟h和篡改
與傳統(tǒng)上的數(shù)據(jù)技術(shù)理念不同,大數(shù)據(jù)技術(shù)是從海量的非結(jié)構(gòu)化的數(shù)據(jù)信息中提取具有實際價值的信息,所以這要求大數(shù)據(jù)的信息必須是可靠的。舉一個例子,如果黑客入侵了大數(shù)據(jù)的系統(tǒng),并惡意的增刪和篡改了其中的數(shù)據(jù)信息,這必將對企業(yè)的運營和國家的決策以及個人的發(fā)展產(chǎn)生不良的影響。保證大數(shù)據(jù)信息的可靠性以及分析結(jié)果準(zhǔn)確性是信息安全面臨的新課題。
3.2.3 對數(shù)據(jù)的盜取
大數(shù)據(jù)技術(shù)所處理的數(shù)據(jù)量非常巨大,所以,通常采用的是云端存儲。因此,數(shù)據(jù)管理分?jǐn)?shù)、用戶進行數(shù)據(jù)處理的場所也具有不確定性、非法用戶和合法用戶難以區(qū)分,容易讓非法用戶入侵,盜取重要的數(shù)據(jù)信息。
3.2.4 個人隱私的泄露
在大數(shù)據(jù)時代下,個人隱私等安全信息問題已經(jīng)不是傳統(tǒng)上的信息安全問題,應(yīng)該樹立新的安全觀。所確立的新的安全觀需要在為大數(shù)據(jù)的利用找到保護與開發(fā)的支點。
3.2.5 對國家決策的影響
大數(shù)據(jù)時代下,信息量的迅速增長不僅僅要在存儲等設(shè)備上加大資金的投入,同時也需要國家更新信息化的戰(zhàn)略布局。如果國家的信息化戰(zhàn)略不及時的調(diào)整更新,保持原來的信息安全觀念不變,將很有可能失去發(fā)展的機會,減弱國家的競爭力。
4 面對大數(shù)據(jù)給信息安全的挑戰(zhàn)的應(yīng)對策略
技術(shù)的進步確為數(shù)據(jù)的處理、分析、存儲解決了技術(shù)和工具的難題,但對大數(shù)據(jù)的利用主要應(yīng)該放在信息安全上。保證大數(shù)據(jù)信息安全,應(yīng)該做到以下幾點:
4.1 發(fā)展科技、利用科技做支撐
加大對大數(shù)據(jù)信息安全技術(shù)和工具的研發(fā)投入力度,要不斷取得技術(shù)上的突破,解決新問題,例如:檢測技術(shù)、監(jiān)測分析技術(shù)、云技術(shù)、加密技術(shù)等等。與此同時,還要關(guān)注世界信息安全技術(shù)的發(fā)展方向,發(fā)展機遇大數(shù)據(jù)挖掘的預(yù)測能力分析,提高我國的信息安全的戰(zhàn)略技術(shù)水平。
4.2 政策規(guī)范和引導(dǎo)
國家應(yīng)該及時調(diào)整信息安全策略,制定相關(guān)的政策,通過政策規(guī)范的引導(dǎo)和第三方的監(jiān)測,切實實施大數(shù)據(jù)的安全戰(zhàn)略。
4.3 積極學(xué)習(xí),借鑒國外經(jīng)驗
我們應(yīng)該積極的借鑒國外的先進經(jīng)驗,加強頂層設(shè)計。加大力度研究信息防護的技術(shù)和產(chǎn)品,走出一條適合我國信息安全國情的、具有競爭力的和管理模式和技術(shù)的規(guī)范。
5 結(jié)語
事物的發(fā)展都是具有雙面性,大數(shù)據(jù)在給信息的安全帶來機遇的同時,也帶來了前所未有的挑戰(zhàn)。本文通過對大數(shù)據(jù)以及大數(shù)據(jù)時代的特點的分析,結(jié)合目前的信息安全狀況,對大數(shù)據(jù)時代下,信息安全所面臨的機遇和挑戰(zhàn)以及面對挑戰(zhàn)的應(yīng)對策略做了研究和探索,希望對增強我們國家的信息安全有建設(shè)性的作用。
參考文獻(xiàn)
[1]張有春.大數(shù)據(jù)對信息安全相關(guān)問題的初步認(rèn)識[J].科技促進發(fā)展,2014(11).
[2]聶俊.面向云技術(shù)教育大數(shù)據(jù)的信息安全策略研究[J].科學(xué)與財富,2015(15).
[3]張旭.大數(shù)據(jù)時代面臨的數(shù)據(jù)安全與挑戰(zhàn)[J].中國科技縱橫,2015(12).
[4]沈慧,李鑫.大數(shù)據(jù)帶來的安全思考[J].電子世界,2015(15).
[5]郁林林.基于大數(shù)據(jù)的信息安全淺析[J].知識經(jīng)濟,2014(12).
大數(shù)據(jù)時代下,人們比以往多了許多對于數(shù)據(jù)信息的熱情,全球有四十六億的移動電話用戶,有二十億都在用移動電話上互聯(lián)網(wǎng)。大數(shù)據(jù)時代的來臨必然會對信息產(chǎn)生影響。本文分為四大部分,第一、二部分是對大數(shù)據(jù)和大數(shù)據(jù)時代的簡要分析;第三部分是大數(shù)據(jù)時代下,信息安全面臨的機遇和挑戰(zhàn);第四部分是應(yīng)對策略的分析。
大數(shù)據(jù)本身并不是一種產(chǎn)品,也不是一種新的技術(shù),而是科學(xué)技術(shù)發(fā)展到今天在信息領(lǐng)域所出現(xiàn)的一種必然的現(xiàn)象。大數(shù)據(jù)熱潮的到來主要歸功于互聯(lián)網(wǎng)、云技術(shù)、物聯(lián)網(wǎng)等科學(xué)技術(shù)網(wǎng)絡(luò)的迅猛發(fā)展。大數(shù)據(jù)(big data)中的“大”只是一個相對的概念,它不單單指信息量的巨大,還包括在數(shù)量、質(zhì)量、傳播速度、涉及的領(lǐng)域、種類等方面的特點。
下面,筆者將從大數(shù)據(jù)以及大數(shù)據(jù)時代的簡介出發(fā),進而分析大數(shù)據(jù)以及大數(shù)據(jù)時代的特點,由此挖掘出大數(shù)據(jù)對信息安全的機遇和挑戰(zhàn),并提出一些建設(shè)性的建議和意見。
1 大數(shù)據(jù)及其特點
1.1 大數(shù)據(jù)的定義
麥肯錫(全球知名的咨詢公司)將大數(shù)據(jù)的概念確定為:無法用傳統(tǒng)的數(shù)據(jù)處理軟件對其內(nèi)容進行抓取、處理、發(fā)送等的數(shù)據(jù)信息。
1.2 大數(shù)據(jù)的特點
1.2.1 數(shù)據(jù)量(volumes)大
大數(shù)據(jù)的數(shù)據(jù)量巨大,從傳統(tǒng)的TB級別,躍升至PB級別。
1.2.2 數(shù)據(jù)種類(variety)繁多
數(shù)據(jù)的來源通道多,互聯(lián)網(wǎng)、云技術(shù)、物聯(lián)網(wǎng)、平板電腦、手機、PC以及遍布世界每一個角落的客戶端和傳感器都是大數(shù)據(jù)的來源。數(shù)據(jù)的格式和種類已經(jīng)突破了以往傳統(tǒng)的結(jié)構(gòu)化的數(shù)據(jù)格式,呈現(xiàn)了半結(jié)構(gòu)化的數(shù)據(jù)格式和非結(jié)構(gòu)化的數(shù)據(jù)格式,。例如:網(wǎng)絡(luò)日志、通訊中的聊天記錄、圖片、視頻、地理位置、軍事偵察、醫(yī)療記錄、攝影視頻檔案、天文學(xué)等信息。
1.2.3 數(shù)據(jù)價值量(value)低
由于大數(shù)據(jù)數(shù)據(jù)量的巨大,所以有價值的信息就相對較少。以視頻這種信息格式為例,不間斷的視頻播放,可能具有價值的信息就僅僅兩秒鐘而已。
1.2.4 數(shù)據(jù)處理速度(velocity)快
大數(shù)據(jù)中包含有大量的在線和實時的數(shù)據(jù)信息分析處理。
2 大數(shù)據(jù)時代的來臨
最早提出大數(shù)據(jù)時代已經(jīng)到來的機構(gòu)也是全球最大的咨詢公司麥肯錫。麥肯錫在相關(guān)的研究報告中表示,數(shù)據(jù)已經(jīng)滲透到我們生活的各個領(lǐng)域、各個行業(yè),它已經(jīng)與我們的生活息息相關(guān)了,并且已經(jīng)成為了一種生產(chǎn)要素。人們對海量數(shù)據(jù)的生產(chǎn)與需求,必然會帶來新的一輪生產(chǎn)率增長和消費盈余的浪潮。大數(shù)據(jù)也已成為互聯(lián)網(wǎng)領(lǐng)域的熱詞,也已經(jīng)被金融領(lǐng)域高度重視。
隨著科技、網(wǎng)絡(luò)的不斷進步和發(fā)展,數(shù)據(jù)成為一種資產(chǎn)已經(jīng)是不爭的事實。如果說云技術(shù)為數(shù)據(jù)的保管、傳播、訪問等提供渠道,那么如何運用數(shù)據(jù)這份資產(chǎn),并且讓它成為國家治理、企業(yè)運營、個人生活服務(wù),就是大數(shù)據(jù)的核心和靈魂,也是云技術(shù)的發(fā)展方向和核心所在。
現(xiàn)如今,全球各大互聯(lián)網(wǎng)的商業(yè)巨頭都已經(jīng)認(rèn)識到了大數(shù)據(jù)這一新興資產(chǎn)的價值?;萜?、IBM、微軟、EMC等全球的IT巨頭都在加緊收購與大數(shù)據(jù)相關(guān)的廠商來實現(xiàn)技術(shù)合作與整合。
3 大數(shù)據(jù)給信息安全帶來的機遇與挑戰(zhàn)
3.1 大數(shù)據(jù)給信息安全帶來的機遇
大數(shù)據(jù)實現(xiàn)了對傳統(tǒng)數(shù)據(jù)信息結(jié)構(gòu)的解體,與傳統(tǒng)數(shù)據(jù)結(jié)構(gòu)相比成為了一個具有流動性、信息共享與連接的數(shù)據(jù)池。通過這種靈活的大數(shù)據(jù)技術(shù),人們可以在最大程度上利用人們以為無法有效利用的數(shù)據(jù)信息形式來實現(xiàn)對企業(yè)的高效運營,為企業(yè)的發(fā)展也帶來了更大的機遇。大數(shù)據(jù)信息技術(shù)的提高也使得數(shù)據(jù)信息安全工具和技術(shù)有所發(fā)展,讓信息安全的監(jiān)督更為的精細(xì)、高效與及時。
3.1.1 對大數(shù)據(jù)的挖掘和應(yīng)用將創(chuàng)造更多的價值
在大數(shù)據(jù)時代,大數(shù)據(jù)的發(fā)展重點已經(jīng)從數(shù)據(jù)的存儲與傳輸發(fā)展到了數(shù)據(jù)的挖掘和應(yīng)用,這將引起企業(yè)發(fā)展的商業(yè)模式的變化,并且能為企業(yè)帶來直接的利潤,也可以通過積極的反饋來增強企業(yè)的競爭力。
3.1.2 大數(shù)據(jù)的安全更為重要,為信息的安全帶來了發(fā)展機遇
在大數(shù)據(jù)時代下,信息的安全事件發(fā)展的次數(shù)增多,信息安全事件所引發(fā)的數(shù)據(jù)泄露并由此帶來的經(jīng)濟損失也越來越大。
隨著科學(xué)技術(shù)網(wǎng)絡(luò)的不斷進步,大數(shù)據(jù)安全不僅是企業(yè)需要面臨和維護的對象,也是個人消費者要面對的對象。大數(shù)據(jù)已然滲透到我們生活的方方面面,這一切使得信息安全越來越重要。
大數(shù)據(jù)提高了數(shù)據(jù)信息的價值,但是數(shù)據(jù)信息安全意識薄弱以及信息安全事件頻發(fā),并且損失加大,這樣日益嚴(yán)峻的安全形式對信息安全技術(shù)和工具均提出了更高的要求。目前所使用的信息安全技術(shù)、工具、管理手段以及相關(guān)的不能解決這個問題的方法、方式都應(yīng)該得到發(fā)展,而大數(shù)據(jù)的發(fā)展為這一發(fā)展提供了巨大的可能性。所有這些,都為信息安全的發(fā)展提供新的機遇。
3.1.3 大數(shù)據(jù)時代下,加快了信息安全的發(fā)展速度,云技術(shù)擁有巨大潛力
在大數(shù)據(jù)這條巨大的產(chǎn)業(yè)鏈中,參與者眾多,面積也十分廣泛。如果按照產(chǎn)品的基本形態(tài)來進行劃分,可分為硬件、應(yīng)用軟件和基礎(chǔ)軟件三大類。云技術(shù)和信息安全縱貫這三大領(lǐng)域??v觀各個領(lǐng)域的國內(nèi)外的發(fā)展情況,信息安全和商業(yè)智能的發(fā)展速度最快,尤其是云技術(shù),它將有更大的發(fā)展?jié)撃?。這三者將成為大數(shù)據(jù)產(chǎn)業(yè)鏈的三大主要推動力。
3.2 大數(shù)據(jù)給信息安全帶來的挑戰(zhàn)
任何事物的發(fā)展都具有兩面性。大數(shù)據(jù)的快速發(fā)展在為信息安全帶來發(fā)展機遇的同時,也帶來了一些挑戰(zhàn)。下面,筆者將從信息安全、技術(shù)、人才、國家等方面來對這一挑戰(zhàn)進行分析。
3.2.1 信息安全
在大數(shù)據(jù)時代下,數(shù)據(jù)的收集、存儲、傳播、共享、分析、管理海量涌現(xiàn),面對這樣巨量的信息,傳統(tǒng)的網(wǎng)絡(luò)信息安全面臨著很多新的問題,安全成為今天的要務(wù)。這里具有兩個層面的意義,一方面,大量的數(shù)據(jù)信息必然包含著大量的個人隱私,以及各種行為的具體細(xì)節(jié)的記錄。這些數(shù)據(jù)的有效保護和不被濫用成為人身安全的重要保障;另一方面,大數(shù)據(jù)給數(shù)據(jù)的存儲、保護帶來了許多技術(shù)上的難題,很多信息安全技術(shù)和工具問題等待著我們?nèi)テD苦攻關(guān),傳統(tǒng)的信息安全和技術(shù)已經(jīng)基本失去效用。
3.2.2 對數(shù)據(jù)的不正當(dāng)?shù)脑鰟h和篡改
與傳統(tǒng)上的數(shù)據(jù)技術(shù)理念不同,大數(shù)據(jù)技術(shù)是從海量的非結(jié)構(gòu)化的數(shù)據(jù)信息中提取具有實際價值的信息,所以這要求大數(shù)據(jù)的信息必須是可靠的。舉一個例子,如果黑客入侵了大數(shù)據(jù)的系統(tǒng),并惡意的增刪和篡改了其中的數(shù)據(jù)信息,這必將對企業(yè)的運營和國家的決策以及個人的發(fā)展產(chǎn)生不良的影響。保證大數(shù)據(jù)信息的可靠性以及分析結(jié)果準(zhǔn)確性是信息安全面臨的新課題。
3.2.3 對數(shù)據(jù)的盜取
大數(shù)據(jù)技術(shù)所處理的數(shù)據(jù)量非常巨大,所以,通常采用的是云端存儲。因此,數(shù)據(jù)管理分?jǐn)?shù)、用戶進行數(shù)據(jù)處理的場所也具有不確定性、非法用戶和合法用戶難以區(qū)分,容易讓非法用戶入侵,盜取重要的數(shù)據(jù)信息。
3.2.4 個人隱私的泄露
在大數(shù)據(jù)時代下,個人隱私等安全信息問題已經(jīng)不是傳統(tǒng)上的信息安全問題,應(yīng)該樹立新的安全觀。所確立的新的安全觀需要在為大數(shù)據(jù)的利用找到保護與開發(fā)的支點。
3.2.5 對國家決策的影響
大數(shù)據(jù)時代下,信息量的迅速增長不僅僅要在存儲等設(shè)備上加大資金的投入,同時也需要國家更新信息化的戰(zhàn)略布局。如果國家的信息化戰(zhàn)略不及時的調(diào)整更新,保持原來的信息安全觀念不變,將很有可能失去發(fā)展的機會,減弱國家的競爭力。
4 面對大數(shù)據(jù)給信息安全的挑戰(zhàn)的應(yīng)對策略
技術(shù)的進步確為數(shù)據(jù)的處理、分析、存儲解決了技術(shù)和工具的難題,但對大數(shù)據(jù)的利用主要應(yīng)該放在信息安全上。保證大數(shù)據(jù)信息安全,應(yīng)該做到以下幾點:
4.1 發(fā)展科技、利用科技做支撐
加大對大數(shù)據(jù)信息安全技術(shù)和工具的研發(fā)投入力度,要不斷取得技術(shù)上的突破,解決新問題,例如:檢測技術(shù)、監(jiān)測分析技術(shù)、云技術(shù)、加密技術(shù)等等。與此同時,還要關(guān)注世界信息安全技術(shù)的發(fā)展方向,發(fā)展機遇大數(shù)據(jù)挖掘的預(yù)測能力分析,提高我國的信息安全的戰(zhàn)略技術(shù)水平。
4.2 政策規(guī)范和引導(dǎo)
國家應(yīng)該及時調(diào)整信息安全策略,制定相關(guān)的政策,通過政策規(guī)范的引導(dǎo)和第三方的監(jiān)測,切實實施大數(shù)據(jù)的安全戰(zhàn)略。
4.3 積極學(xué)習(xí),借鑒國外經(jīng)驗
我們應(yīng)該積極的借鑒國外的先進經(jīng)驗,加強頂層設(shè)計。加大力度研究信息防護的技術(shù)和產(chǎn)品,走出一條適合我國信息安全國情的、具有競爭力的和管理模式和技術(shù)的規(guī)范。
5 結(jié)語
事物的發(fā)展都是具有雙面性,大數(shù)據(jù)在給信息的安全帶來機遇的同時,也帶來了前所未有的挑戰(zhàn)。本文通過對大數(shù)據(jù)以及大數(shù)據(jù)時代的特點的分析,結(jié)合目前的信息安全狀況,對大數(shù)據(jù)時代下,信息安全所面臨的機遇和挑戰(zhàn)以及面對挑戰(zhàn)的應(yīng)對策略做了研究和探索,希望對增強我們國家的信息安全有建設(shè)性的作用。