時間:2024-02-27 14:45:17
序論:在您撰寫大數據時代的隱患時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
1.1企業安全概述
企業安全是以企業為主角的安全,包括企業自身的結構安全和管理安全兩方面內涵。從宏觀的角度來看,企業安全就是企業完全的可靠與可控的狀態;狹義上則是對于企業的安全管理。企業安全管理對于一個企業來說至關重要,是一個企業能否持續發展的關鍵要素之一。
1.2大?稻莞攀?
大數據也叫做海量資料,它是一種新興的信息資產,最主要的特點是海量化、速度快、多樣性與高價值。這樣的信息資產需要一種新型的處理模式來使其擁有更強大的決策能力、洞察能力和優化流程的能力。它區別于傳統的隨機抽樣分析方法得到的數據,最主要的就是它進行的是即時的數據分析。
在當下的商品市場中,沒有其他任何詞語比“大數據”更能引人注意。在各個領域中,大數據的顛覆傳統和創新功能都是讓人眼前一亮的。
1.3大數據時代的企業安全
當今時代越發朝著大數據時代前進,從許多來源搜索到的大量數據正對企業安全管理產生著巨大的影響。企業安全一直以來都是企業管理十分重要的一部分,在大數據時代,各種數據逐漸顯現出巨大價值。其主要變現就是在短時間內將攝取、管理、分析并整理成為簡潔明了的資訊,用于幫助企業經營和決策分析。除此之外,數據倉庫、數據安全、數據分析挖掘等熱詞也漸漸在專家人士中成為焦點。
將大數據應用于企業安全管理中,是當今社會的另一大趨勢。通過不斷地進行用戶數據收集、整理與分析,權重劃分、建模評估,進行風險控制;另外,在監控管理方面,利用大數據對整個行業動態進行統計和預測,這又可為管理者提供更為準確的行動策略和根據。
2、企業安全大數據平臺建設與實現
2.1目的與意義
當今,企業安全管理的重要性不斷提升,企業的業務管理范圍不斷擴大,在逐步地朝著收集數據源的方向前進,這其中包括分析源的分布范圍、多樣化程度和碎片化水平。其中,企業用來收集數據源的系統大多是條塊化分析為主導,這就不利于安全分析的進行。因此此種方式的效率并不高。進入大數據時代后,這樣的弊端得以很好地解決,大數據分析的快捷高效與高價值的應用水平在數據采集、分析中大顯身手。
企業安全大數據平臺的建設和實現,其主要的目的在于將各應用系統操作統一化。這就要求大數據系統能夠高效地對企業內部各種設施的安全事件日志、業務管理系統數據、操作系統數據等統一進行收集、儲存、管理和分析。最終實現上述各項系統的迅速高效地鏈接,并且在較大程度上優化系統效能,并且能做到相關的風險控制和提供精準的行動策略和根據。
2.2企業安全大數據平臺的建設
要建設企業安全大數據平臺,首先要對整個平臺的整體面貌進行描摹。這就要求通過大數據的高效分析,來獲得企業自身網絡和信息的安全資訊,使得相關數據在大數據的搜索下完全呈現。然后利用大數據對其進行安全監測,實現對整個框架的構思和描摹。
接著,在完成大體把控框架后,要進行的便是集中收集大量的安全信息。通過對各種日志信息的收錄和對各種安全信息的收集,我們對各個操作系統的安全資訊就能有個總體的了解,這為后續的操作建設了基礎。
進行完各個操作系統的信息收集,接下來,就要從業務系統旁路下手。企業的業務系統通常是指一個企業把自身的商品帶入市場后,力求從中實現利益最大化的一個系統。它包含了企業營銷管理、產品規劃不能、銷售跟進、客戶服務、風險控制等。在這個系統中,我們可通過大數據對客戶流量進行收集和分析。這其中主要以網絡鏡像流量的方法進行,根據http協議對數據流量進行分析、篩選、格式化和補充并使之完全等操作,得出我們所需要的資料。然后將這些資料提交到更高層次的儲存系統中,就可為下一步操作提供實施的可能性。
下一步操作便是分析業務安全模式,所謂業務模式,就是運營商、制造商、終端供應商等各個環節之間的相互關聯的關系。這里包含兩個主要方面的內容。其一,登錄異常情況的分析,分析登錄日志,隨后根據分析的結果建立相應的模型。模型要符合以下幾個方面的問題:非密碼破解登錄,程序賬號異常登錄、非本地IP登錄、非一般時段登錄等問題,來分析此類安全隱患,以杜絕違規操作的發生。其二,當發現有相關工作人員進行上述的違規操作,應快速對其進行監督與控制,關聯其日志,檢查其操作,盡量在最短時間內實現對其違規操作所可能造成的隱患進行評估并將利益損失降到最低程度。
當發生上述的安全隱患行為,我們所要做的就是及時對發生的安全事故進行范圍預估,并分析其在不同事故中的各系統的運行狀況和正常情況下有何異同。更進一步,我們希望在大數據的幫助下,繪制出各種資訊安全的狀態和發展形式以及變化趨勢,更理想的狀態便是以動態的圖解呈現在管理者面前,以提供可靠的數據分析來源和安全發展走勢,有助于管理人員提出更為準確和可靠的解決策略和應對的方案,從而進一步提高企業安全的水平。
在企業安全大數據平臺的建設中,最后也是最為重要的一步便是對未來的安全形勢進行預估。在當今這個高速發展的時代里,各種安全隱患層出不窮,對于安全隱患的預估是企業安全管理的一個相當重要的環節。面對變換莫測的安全形勢,大數據時代為這種不確定劃下句點。在前面所進行的各種數據收集、儲存、管理和分析的基礎上,并在安全動態圖解的幫助下,我們可對未來的安全發展趨勢進行更為有效的預估。為此,我們需要對收集到的數據進行多個方向的分析,提高整個系統的預防警備水平,為整個系統的安全預防警備作出貢獻。在這期間,要力求對可能遭遇的安全隱患進行模型模擬計算,并將可能出現的后果進行定量分析,呈現出數量化的展示效果。
2.3企業安全大數據平臺的實現與應用效果
在大數據時代的背景下,對企業安全大數據平臺進行建設,并在最大的程度內實現對其的應用,我們得到了可喜的效果。其中,利用在業務系統和操作系統中進行的風險控制模型化分析,并以此建成對網絡不正常登錄行為的模擬分析,這在審核排查企業相關工作人員的違規操作中起到十分重要的作用,并以此降低了內部人員泄露企業安全信息的可能性并有助于清除和排查隱患,提高企業的安全水平,實現企業安全管理的一大重要目標。除此之外,這一平臺的建設和應用,在很大程度上實現了企業內部信息資源的良好管理,因為大數據的利用本是一件高速有效又兼具精準的一項技術,結合了大數據的分析優勢,企業日常運作和維護中的各類數據一絲一毫地完全展現在眼前,海量數據包含著無限的信息,只要精準利用,便可從中獲得隨機抽樣分析所不能提供的效益。
關鍵詞:大數據時代;信息安全;法益保護
大數據時代正以勢不可擋的姿態進入人們的視野,它在潛移默化的影響著人們的生產方式和生活方式,人們在享受大數據時代所帶來的生產效率提升、生活質量改善的同時,其中的信息安全隱患也是人們無法回避的問題。而面對快速發展的大數據時代,各種網絡犯罪層出不窮,作為懲治犯罪和保護人民生命財產安全的最后一道防線――刑法卻表現出了明顯的滯后性。如何克服這一問題成為大數據時代下信息安全刑法保護所面臨的重要挑戰。
一、大數據時代下的安全隱患
(1)數據技術處理過程中存在的安全隱患
對元數據的技術處理是大數據動態過程的主要表現,大數據的價值在生成有價信息的過程中得以實現。而在這個技術處理過程中從數據抽取、集成到數據的解釋、分析等各個環節都潛在著一定的安全隱患。首先,就數據的抽取和集成而言。我國數據的存儲已跨入云時代,大量的信息存儲在方面人們生活的同時也帶來了巨大的安全隱患,如服務商享有優先訪問權,極易出現未經用戶許可而私自訪問存儲信息的情況;其他惡意用戶或黑客未經授權擅自訪問存儲信息造成信息損壞或泄露;在數據的傳輸、流動過程中,增加了企業的商業秘密或個人隱私被截取泄露的風險;以及計算機軟硬件故障和其他技術性故障造成的信息丟失等問題。
其次,就數據分析和解釋而言。其中存在的安全隱患主要體現在兩個方面,一方面是云計算的技術環境不穩定。在云技術中虛擬機技術是一項重大的技術突破,它擺脫了對計算機硬件的依賴,利用計算機軟件即可實現與客戶端的數據傳輸。而計算機與客戶端之間的傳輸、運算環境卻是由軟件所創造的,由此造成了云技術技術環境的不穩定,易出現虛擬機被濫用、虛擬機逃逸、多用戶間隔離失效以及虛擬機的安全策略遷移等問題。其中虛擬機逃逸被認為是威脅虛擬機安全的最大因素,惡意用戶或黑客一旦突破虛擬機管理器,便可控制宿主機,進而可以控制所有宿主機下的用戶,這給用戶信息安全帶來了極大的威脅。
(2)信息的安全隱患
這里的信息從法益保護的角度結構的話,主要指國家安全信息、商業秘密以及個人隱私三個方面的信息。首先,就國家安全信息而言。對大數據的支配控制被譽為繼陸權、海權、空權之后的第四大國家核心資產,由此可見大數據對國家安全的重要性。而由于數據存在跨境流動的問題,在跨境流動的過程中也增加了國家信息安全的風險。云服務商可在世界范圍內對虛擬機鏡像和數據進行動態遷移,而對國外大數據分析和技術的過度依賴,必然會造成國際安全信息被竊取泄露的風險。為此,2012年美國政府曾就該問題提出了“大數據研究和發展計劃”以此增強國家信息安全系數。
其次,就商業秘密而言。大數據開啟了商業運作的新模式,且成為可取代人才智力的重要商業智商載體,它在幫助企業進行經營決策、優化經營模式以及增強企業競爭力方面發揮著重要的作用。然而,在大數據的商業價值與日俱增的同時,其自身的安全隱患也在逐步暴露在不法分子視野中。通過大數據竊取商業秘密成為了違反犯罪分子慣用的伎倆,這個商業交易安全帶來的巨大的風險。最后,就個人隱私而言。隨著人們在日常工作生活中社交軟件、電子郵件等網絡交流工具的日益普及,大量信息數據的匯聚勢必增加了個人信息或隱私泄露的風險。如一些聊天工作中的位置共享會暴露自己的日常行蹤,而聊天記錄的自動存儲也增加了個人隱私被竊取泄露的風險等等。
二、刑法在大數據時代信息保護方面的不足
(1)對數據處理過程中的安全隱患缺乏系統的罪名體系
當前我國并未出臺針對網絡犯罪的單獨刑法罪名,在刑法典中也未將網絡犯罪設置專門的章節加以規制。雖然我國刑法典規定了非法入侵計算機信息系統罪、非法獲取計算機數據、非法控制計算機信息系統罪等罪名,但這種以計算機信息數據系統保護為重心的計算機犯罪體系難以適應當前大數據時代的法益保護需求。在大數據的時代話語下,犯罪對象的內涵和外延都發生了質的變化,原有計算機犯罪體系已不合時宜。
(2)對信息安全保護缺乏系統的罪名體系
我國目前尚未出臺單獨的信息法,對于信息安全的保護散見于《著作權法》、《互聯網信息服務管理辦法》等民法或行政法體系當中。雖然相對于數據處理過程中安全隱患的刑法保護有了專門的章節設置,如在《刑法》第三章破壞社會主義市場經濟秩序罪中設置侵犯商業秘密罪;第四章侵犯公民人身權利、民利罪中設置侵犯公民個人信息罪,其罪名體系較前者要完善的很多。但均為將信息作為法益進行規制,而是以正常的經濟秩序以及公民的人身權益作為犯罪客體加以規定的。
三、大數據時代完善信息保護的刑法完善建議
(1)加強司法解釋,擴大刑法保護范圍
面對社會生活中的各種失范行為,立法者試圖通過立法來加以規制。但社會環境瞬息萬變,法律一旦制定出來即具有滯后性,而為了維護法律的權威和穩定性又不宜經常修改法律。司法解釋很好的平衡了法律穩定性與現實社會之間的關系,在不破壞法律權威的前提下,根據現實情況適時的對法律適用進行解釋,以增強法律規范與現實社會之間的契合度。而對大數據時代信息保護應從兩個方面進行司法解釋:一是,對技術性關鍵詞進行解釋。我國刑法自1997年制定以來,至今已有近二十年的時間,社會環境已發生了翻天覆地的變化,對于信息保護犯罪體系中的一些詞語其含義如果不進行擴大解釋難以適應當前對信息安全法益保護的需要。如“數據”、“信息”、“系統”等詞語在信息時代話語下的含義相對于大數據時代語境下的含義過于狹隘,應進行擴大解釋,進而擴大刑法所保護的范圍;二是,對規范性關鍵詞的解釋。立足于法益保護,對信息犯罪構成做實質性解釋,而非僅僅停留在字面意思之上。如對“公民個人信息”的解釋,不能僅僅局限于“特定公民個人信息”,而是從刑法所保護的個人隱私和安寧生活的法益出發,將實質具有侵害公民隱私或安寧生活的行為均納入到刑法規制范圍,以此全面維護公民的合法權益。
(2)增設罪名條文,完善刑法體系
法律漏洞是進行司法解釋的前提條件,但不是所有的漏洞都是可以通過司法解決加以彌補的。況且涉及到人生命自由權利的剝奪上,罪刑法定原則是一道難以逾越的鴻溝。為此,增設罪名或條文,成為大數據時代信息安全刑法保護價值體現的一項重要舉措。首先,增設新的罪名。建議在現行《刑法》第六章妨礙管理秩序罪第一節擾亂公共秩序罪第285條增設第三款罪名,即非法利用技術資源罪;在刑法第286條下增設濫用數據罪。通過增設兩條新罪名,進一步完善現有的信息犯罪體系。其次,增設新條文。建議將“數據”作為關鍵行為模式下的特殊對象,具體可設置在《刑法》第111條和第219條下,可表述為:為實施上述犯罪行為,非法對信息網絡數據進行攔截、提取、分析、存儲的,依本條規定加以處罰。同時,建議加大對大數據經濟經濟犯罪組織的打擊力度,可在《刑法》第219條和253條之二下增設新條款,可表述為:為謀取非法利益而實施上述行為的個人或組織,以本條規定從重處罰。
參考文獻:
[1] 趙今,周陽.淺析大數據時代個人信息安全的刑法保護[J].技術與市場,2016.05
關鍵詞:大數據時代;信息安全;新特點;新要求
1研究背景
在信息技術快速發展的背景下,特別是隨著“互聯網+”戰略的深入實施,大數據技術在各行各業都得到了廣泛應用,對于推動“互聯網+”戰略向縱深發展、促進發展模式轉型升級具有十分重要的支撐作用。從總體上來看,大數據技術已經步入了快速發展的軌道,但由于大數據具有開放性的特點,如何確保信息安全顯得越來越重要,如果信息安全出現問題,就會導致大數據系統受到影響,甚至出現重大安全隱患,因此一定要高度重視大數據時代的信息安全管理工作。這就需要在應用大數據的過程中,要對大數據時代的信息安全的新特點和新要求有清醒的認識,運用系統思維和創新理念,積極探索更加科學的信息安全管理理念和管理模式,推動大數據時代信息安全管理取得良好成效,為更安全、更穩定、更有效地應用大數據技術奠定基礎[1]。
2大數據時代信息安全的新特點
大數據是指數據的大小已超出了典型數據庫軟件工具的捕捉、存儲、管理和分析能力。數據的處理、溝通、匯總、儲存和分析已深入社會管理的每個環節并成為其重要組成部分,無所不在的傳感器和微處理器以及互聯網、社會媒體產生了大數據。由于大數據的諸多特點,而且大數據也已經應用在各行各業,從而使大數據時代的信息安全具有了自身的新特點,突出表現在以下3個方面。
2.1系統性
由于大數據系統的應用,也使大數據時代的信息安全面臨較多的系統性風險,其中重要的原因就是系統漏洞風險相對比較突出。由于大數據系統體系不夠完善,極易給信息帶來安全隱患,甚至由于出現系統性風險,導致大數據系統出現漏洞,進而容易遭到攻擊,因而如何有效防范系統性風險,應當成為信息時代信息安全管理的重中之重。
2.2多元性
由于大數據系統具有開放的特點,從而直接導致大數據系統的信息和數據可以進行共建、共用、共享,因而信息安全具有多元性的特點,但由于數據信息共享過程中需要進行科學管理,如果操作不當,也會導致信息安全受到威脅。特別是由于大數據技術與云技術已經步入融合發展的軌道,因而也增加了數據和信息安全隱患,篡改、破壞、盜取等信息安全問題層出不窮,需要引起重視。
2.3防控性
在大數據時代,盡管各類數據和信息安全隱患具有一定的客觀性,但仍然具有可防、可控的特點。隨著信息技術的快速發展,通過采取成效的防范措施可以有效防范和控制信息安全風險[2]。
3大數據時代信息安全的新要求
由于大數據時代具有開放性、系統性、共享性等諸多特點,特別是由于大數據具有數據規模大、應用范圍廣的特點,而信息安全又具有一定的新特點,因而對大數據時代的信息安全提出了新要求,具體表現在以下3個方面。
3.1加強系統安全
在大數據時代,由于大數據系統對使用單位和使用者提出了更高的要求,最重要的就是要進一步加強大數據系統的安全性,從而才能保障信息安全。例如,一些企業在應用大數據技術的過程中,高度重視系統安全設計,不僅重視硬件設施安全,而且也高度重視軟件系統安全,通過運用正版軟件以及設置防火墻確保大數據系統更加安全。此外,也有很多企業采用物理隔離方式,同樣可以保證系統安全。
3.2加強數據安全
數據安全是信息安全的重中之重。由于數據是大數據技術應用的基礎,如果數據出現問題,必然會對整個大數據系統造成嚴重的不良影響。因而,在應用大數據技術的過程中,必須進一步加強數據安全。比如,一些企業在應用大數據技術的過程中,高度重視數據的安全管理,不僅建立了比較完善的管理制度,而且還高度重視數據的備份與恢復工作,即使出現數據被篡改、盜取以及破壞的情況,也能夠將損失降到最低。
3.3加強應用安全
由于大數據技術具有開放性的特點,大數據技術在應用的過程中極易出現安全隱患,因而一定要高度重視大數據系統的應用安全。在這方面,一些企業為了能夠有效防范和控制風險,在應用的過程中制定了比較完善的應用機制和應用制度,切實加強數據管理和信息管理,比如采取“專機專人專用”的方式,避免出現操作風險。再比如,通過加強應用人員的教育和培訓,也同樣能夠保障信息安全[3]。
4大數據時代加強信息安全管理的措施
在大數據時代,信息安全具有一些新特點,而且對信息安全也提出了新要求。即使如此,由于大數據技術與云技術的融合應用,信息和數據具有一定的開放性,而且信息技術也會被一些不法分子利用,從而會對大數據時代的信息安全造成不利影響。在這種情況下,一定要高度重視大數據時代的信息安全管理工作,努力通過自身的主觀努力,確保大數據時代的信息安全。
4.1重視信息安全管理工作
要想做好大數據時代的信息安全管理工作,最重要的就是要適應大數據時代,從自身的實際情況以及未來發展需要入手,著眼于大數據技術的科學和有效應用,進一步提高對信息安全管理工作的重視程度。第一,加大信息安全管理工作的投入力度,特別要在人力、物力、財力方面給予保障,強化硬件系統和軟件系統的安全性、穩定性以及防范性,為應用大數據技術以及開展安全管理工作創造條件。第二,牢固樹立風險管理理念。由于信息安全隱患始終存在,因而一定要增強防范意識,既要重視大數據系統的“清潔性”,同時也要引起管理層面的重視,通過加強剛性管理提升信息安全管理的規范化和效能性,并且要建立嚴格的激勵和約束制度,避免出現任何信息安全風險。
4.2完善信息安全管理體系
完善信息安全管理體系,對于確保信息安全管理工作取得實實在在的成效具有十分重要的支撐作用。首先,在構建和應用大數據系統的過程中,一定要完善信息安全管理體系,努力提升信息安全管理工作的組織化水平和科學化能力。其次,建立專門的組織機構,具體負責信息安全管理方面的相關工作,重點要在組織、落實、監督、檢查等諸多方面開展工作,確保有條不紊地開展信息安全管理工作。再次,高度重視信息安全“風險點”管理工作,建立“風險點”排查和處置機制。對于可能出現的信息安全“風險點”,都要納入風險管理體系,通過有效排查找出重點防范和控制領域,加強信息安全管理投入,努力在防范方面取得突破。最后,要將“管”與“理”緊密結合起來,切實做到管得住、理得清,因而一定要建立相應的信息安全管理責任體系,各負其責,各司其職,通過明確安全管理責任提升管理效能。
4.3優化信息安全管理制度
對于開展信息安全風險管理來說,一定要高度重視信息安全管理制度建設。這就要求在開展信息安全管理的過程中,要從大數據時代信息安全的新特點和新要求入手,制定和完善更加科學和完善的信息安全管理制度。同時,要建立大數據信息錄入、存儲、使用、保護等諸多制度,并且要進一步提高制度的執行力,對于嚴格執行制度的給予獎勵,對于不嚴格執行甚至出現問題的要給予懲處[4]。
關鍵詞:大數據時代 信息安全 機遇 挑戰
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2016)06-0197-01
大數據時代下,信息安全是一個大問題,尤其是近幾年常發的數據泄漏、黑客攻擊等現象,使得商業信息面臨的安全風險更大,大數據時代的信息安全形式也越來越嚴重,所以在看待大數據時代下的信息安全問題時,不僅要將其作為一種機遇,更要明確信息安全的挑戰。
1 大數據時代面臨的信息安全機遇
大數據技術所擁有的信息安全機遇,主要是利用大數據進行信息保護,對輸入計算機網絡的信息進行分析,做好龐大數據的整理與分析工作,及時的發現數據中存在的不安全隱患與網絡異常行為,及時進行修復,盡可能在信息泄漏前將數據進行有效保護。而且,大數據處理還能使現代商務數據分析與安全保護統一起來,既分析與安全保護同一時間進行,對這些信息進行整合分析后,能夠制定預防可能發生事件的風險控制計劃,在實際使用中能夠有效避免各種釣魚網站的出現以及非法攻擊行為的發生。因為網絡攻擊一定會留下痕跡,大數據處理技術能夠找出這些隱匿的網絡攻擊行為,通過整合數據對信息中存在的隱性漏洞進行修復,防止這類信息持續性的受到攻擊。
大數據處理使得資源配置活動變得更加靈活化,結合現代物聯網技術,輔以智能感知與識別技術,使得全球數據資源形成一個整體,能夠相互之間有效的傳遞。,在這一過程中,現代云計算使全球資源的分配方式發生了顛覆式的改變,使得全球網聯水平不斷提升,進而帶來全球經濟的快速增長,改變人們日常生活,營造出良好的網絡信息氛圍。
2 大數據時代信息安全挑戰分析
2.1 個人隱私的泄漏風險加大
在大數據時代,人們熱衷于使用計算機網絡的及時通訊功能,利用MSN、QQ、微博等互動工具進行網絡社交或者信息存儲等工作,大量的網絡用戶使得網絡每天會產生大量的數據,這些數據包含了用戶的身份信息、銀行卡信息等私密內容,這些數據一旦泄漏,可能對用戶個人造成財產損失,甚至對個人產生人身危害。例如2013年8月,有人通過烏云提交漏洞稱,國內一大批快捷酒店客戶的用戶信息遭到攻擊,用戶開房信息遭到泄漏,泄漏的這部分信息具體包括客戶的身份信息、房間號、開房時間等隱私信息,這給客戶造成巨大的傷害。
2.2 信息存儲問題
大數據時代,企業、學校、政府等都是通過計算機來存儲數據,比如企業存儲的信息為企業重要的數據信息以及客戶的資料信息,學校主要存儲的是學生檔案信息,政府主要存儲財政信息,一旦這些信息沒有保管好,被不法份子盜取并泄漏出去,將對企業、學校、政府等主體產生巨大的損失。
2.3 被應用與信息網絡攻擊中
在大數據時代,企業雖然能夠通過海量的數據挖掘潛在的客戶群體以及有對企業有價值的其他信息,但同樣,黑客也能夠通過大數據漏洞向企業網站或者計算機存儲空間發動攻擊,竊取諸如企業經營信息、微信公眾號、網站后臺管理、商業活動信息等內容。
2.4 成為網絡攻擊的首要目標
隨著現代互聯網用戶數量的不斷提升,龐大的用戶群體必將產生諸多敏感數據或商業信息,這些信息往往是非法用戶攻擊的首要目標,為黑客兜售價值信息提供幫助。比如“攜程旅游”出現的安全問題,該旅游服務平臺在用戶進行付款操作中存在數據調試與監控,將用戶支付的整個過程情況記錄了下來,黑客利用平臺的漏洞進入到管理系統中,將監控信息調出,將獲得用戶支付全過程的情況,使得用戶財產遭受損害。
3 大數據時代下保障信息安全的對策
3.1 建立完善的信息安全系統
大數據處理作為互聯網快速發展中的新型處理技術,從現階段我國的互聯網信息安全建設成效來看,該技術目前尚處于初步階段,政府及司法等職能機構還未針對網絡信息安全制定出相應的管理對策。因此,在實際的安全建設中,要求調動政府與相關管理部門的積極性,將大數據時代的信息安全問題納入到安全建設中,加大信息安全研發人員的研發力度,完善信息安全體系的構建,全方位保障網絡信息的安全。
3.2 使用大數據處理可持續攻擊問題
針對大數據時代下信息安全存在的持續攻擊的問題,應綜合時間、空間及管理模式等方面,制定出有效的安全保障系統,及時發現系統中存在的隱性漏洞與黑客攻擊行為,并進行精準的定位,建立安全可靠的數據庫系統。在日常工作中,應做好大數據存儲資源的整理與分類工作,做好數據傳輸與存儲的協調工作,確保數據共享與存儲階段的信息安全,最后達到抵御不同攻擊的目的。
3.3 做好敏感數據的監管工作
大數據龐大的特點,使得數據內容包容萬象,存在諸多敏感數據,這也是黑客攻擊的主要目標,因此,在數據監管中,必須重點解決大數據信息的泄漏問題,增加敏感數據的監控監督,完善日常管理制度。
3.4 加強安全防御工作
利用大數據對信息安全進行檢測,同時,對收集及存儲的相關信息數據必須采取有效的檢測手段對數據的安全性及存在的隱患進行分析,增加不同階段數據的重要性分析內容,靈活使用信息安全防御手段,解決大數據存儲中存在的安全隱患問題。
4 結語
綜上所述,進入到大數據時代,要充分認識到信息安全的挑戰與機遇,明確信息保護的重要性,建立健全各種信息安全保護制度,推動相關安全技術的研發進程,將龐大的數據進行詳細的整理與分析,從中找出可能存在的安全隱患,技術處理風險問題從而更好的保證大數據時代下人們的信息安全。
參考文獻
[1]林國勇.大數據時代面臨的信息安全機遇與挑戰[J].信息化建設,2016(01),19-20.
[2]周霽紅.大數據時代面臨的信息安全機遇與對策[J].科技展望,2015(27),6.
【關鍵詞】大數據 會計信息化 風險因素 規避
一、大數據時代下對會計信息化的影響
在經濟迅速發展的今天,互聯網逐漸走進千家萬戶,在互聯網的影響下,數據信息化在全球范圍內逐漸得到推廣,全球已經進入火熱化的數據信息化時代。大數據時代的到來使得人們的生活與獲得信息的方式越來越便捷,縮短了時間和空間上的距離,同時還提高了會計信息的效率,有助于大量企業得到完善。大數據時代下的會計信息的推廣有助于企業對于成本的控制和工作效率的提高,在會計信息化系統中工作人員和客戶可以隨時隨地相互交流,減少了時間和空間的限制,大大提高了工作效率。
二、大數據時代下會計信息化的風險因素
(一)會計信息化平臺建設緩慢
在大數據時代的背景下,人們得到了無限的便利,但是同時也應知道會計信息化并不如理想的發展的那么美好,實現會計信息化,就要有良好的云技術作為支持,但是在我國云會計的平臺建設相對落后,我國與其他發達國家相比在云會計上仍存在著較大的差異。以百度云為例,人們可以將自己需要的信息存放在百度云里,以便對自己資料的使用和整理。但是由于我國云會計發展較發達國家相對落后,導致人們對會計信息化的理解相對落后和淺顯,從而忽視了對會計信息共享平臺的建設,另一方面,由于我國對于會計信息化的發展較發達國家相對落后,存在一定的差異,因此使得會計信息化共享平臺的建設比較落后,這也是影響大數據時代下會計信息化發展的一個重要因素。
(二)會計信息化共享平臺的安全性較低
隨著經濟的發展,互聯網、云技術的推廣,在享受到便利服務的同時,各種安全隱患也同時存在,在大數據時代下我國有相當一部分企業在會計信息化的房展并不成熟,一方面體現在系統用戶的身份認證上,我國網絡會計信息化的身份認證系統的設置及管理方面安全性較差,系統容易遭受到一些不法分子的竊聽和盜取,安全性比較低。另一方面,在大數據時代下,云會計信息化的共享平臺中數據加密技術發展水平較低,一些軟件開發商并沒有給企業數據化的管理予以高度的重視,這記憶出現一些數據安全問題,另外,雖然進入系統需要口令或者驗證碼的驗證,但是實際上并沒有起到理想中的安全效果,數據沒有加上安全有效的密碼,容易造成競爭對手或不法分子的威脅和數據竊取,容易給企業帶來巨大的財產損失,這給企業的工作和發展帶來了巨大的隱患。
(三)相關的法律法規不健全
先如今我國經濟發展迅速,改變在不斷的進行中,但是相關法律卻不能隨時改變,并不能時刻迎合經濟的發展做出更新,因此在大數據時代下會計信息化相關的法律并不是那么完善,這會使會計信息化在我國未來的發展會比較艱難。我國對于大數據時代下的會計信息化在技術安全,數據管理等方面沒有做出明確的規定,這就使得如果用戶受到侵害與威脅的餓時候,并沒有相關的法律予以支持和保護,因此這也是大數據時代下影響會計信息化發展的一個重要的因素。
三、會計信息化風險的防范措施
(一)加快會計信息化資源共享平臺的建設
為了解決我國在大數據時代下會計信息化資源共享平臺發展緩慢的現狀,政府應該積極引導企業發展,作出正確的發展決策,且應給予資金和技術上的支持,將優勢資源進行跨行業整合,實現企業上的強強聯手,以降低開發云技術的難度。另一方面,我國財政部門應設立專門的扶持基金,以供應大數據時代下的云技術的開發,帶動起開發商的積極性。此外為了杜絕云計算機平臺建設中信息的孤島現象,各企業應改變傳統的會計信息的限制,形成以財務會計為核心的工作系統,以實現資金流、物流和信息流的良好循環,只有在資金的確保下,企業才能在良好的工作循環中實現大數據時代下的云會計信息化共享平臺的建設。
(二)建立會計信息化的安全防護體系
互聯網云技術的發展在給人們帶來便利的同時,也帶來了大大小小的安全隱患,這些隱患的存在嚴重影響了大數據時代下會計信息化的發展,因此建立會計新西湖安全反防護體系是十分必要的。云計算服務商應致力于提高應用程序的安全指數,一方面應做到加強用戶的系統認證和實名認證,準確核實身份信息,制定全方位的檢測和驗證機制。另一方面,要完善數據的加密程序,供應商在開發新軟件的同時,應該建立相同的模擬環境,以此來檢驗新的軟件在使用過程中其加密程序是否安全符合要求,以確保大數據時代下的系統應用和數據存儲是安全并有效的,只有這樣才能逐步完善會計信息化的建設。
(三)完善會計信息化系統標準和法律法規
法律法規和企業管理標準,是一個企業良好并安全的運作的標準和監督準則,在大數據時代下的會計信息化發展過程中,企業應借助法律法規來約束公司的行為,促進其良好的發展。政府在積極規范法律法規的同時,還應加快國家信息安全立法的形成,不斷更新出迎合大數據時代下會計信息化的標準準則,還應建立專業的的機構,以用來隨時對供應商的會計發展業務進行監督和考察,并對出現的問題提出相應的的對策側,以迎來會計信息化發展的美好前景。
四、結束語
綜上所述,隨著經濟的發展,人們迎來了大數據時代,而在大數據時代的推動下,會計信息化發展迅速,給人們的生活帶來了質的飛躍,是人類物質文明與精神文明的又一次變革。但是它在給我們帶來無限便利的同時,也存在著很多的風險因素,因此正確的認識和了解這些風險因素,敢于面對挑戰,并對此提出安全并有效的措施,將會迎來大數據時代下會計信息化的健康發展。
參考文獻:
[1]彭超然,大數據時代下會計信息化的風險因素及防范措施[J].財政研究,2014.
【關鍵字】 大數據 信息安全 互聯網
引言
隨著互聯網技術的廣泛使用,每天互聯網上產生海量數據,這些數據的分析利用為社會管理、資源分配、人民生活、經濟發展等領域所帶來的效能越來越顯著,但其帶來的安全隱患也是絕對不可忽視的。
一、互聯網時代信息安全引擔憂
如今“大數據”儼然成為一個時代熱詞,商業廣告、產品開發、學術研究隨處可見其身影。
然而現實生活中,很多人的遭遇恐怕并不如宣揚的那般天花亂墜。剛買了車,保險公司就打爆了你的電話;孩子才出生,就有垃圾短信“鍥而不舍”地向你推銷奶粉;房子剛預定,就有裝潢公司騷擾……人們為個人信息泄露困擾已不是什么新鮮事,但大數據時代,這樣的困擾卻在以驚人的速度加劇。
有專家曾說,“網絡并不像我們希望的那么美好,它如同一個十來歲的小孩,莽撞、任性、不計后果”。的確,信息某種程度上意味著利益,極大刺激著一些人的貪婪。當個人信息特別是生活隱私的泄露,越來越多地被商業推銷、經濟詐騙、造謠生事等利用的時候,數據海洋也就蛻化成了一個泥沙俱下的垃圾場。
人類是否正在進入數據恐怖時代?“棱鏡門”的曝光,無疑更強化了人們對這一問題的擔憂。有軍事專家評論,斯諾登泄密事件相當于美國損失了數個重裝甲師,可見大數據的價值和“殺傷力”。
當今,有關大數據的美麗故事我們已經聽了太多,而現實卻一再警醒我們,數據背后有利益、有風險,甚至有野心。在這個數據泛濫、信息至上的時代,如何建立保護數據安全機制,需要進一步思考謀劃。
二、大數據時代如何保障信息安全
在大數據日益走進我們生活,并開始幫助我們也困擾我們的今天,信息安全被提到了空前的高度,體現了政府、IT業界對大數據以及大數據安全的關注。
信息安全的范圍非常廣泛。小到個人信息和隱私,中到企業和組織的競爭性信息,大到國家政治、經濟和軍事機密?!皼]有信息安全,就沒有國家安全”。
在大數據時代,國家信息安全有了新的內涵和外延。最顯著的變化是:一國擁有的數據規模,以及針對數據的采集存儲、挖掘處理、整合分析和保護利用的能力,已上升成為綜合國力的一個重要考量指標。由此延伸,有人把網絡空間的數據和陸權、海權、空權并列為國家安全不可分割的組成部分。
在大數據時代的劇變中求安全求發展,首先需要新戰略和新思維,這包括國家安全戰略,以及相關信息戰略的制定。同時,大數據時代要求我們從法律體系、組織管理、產業方向、技術應用等多個層面構建協同聯動的信息安全保障體系,以減少大數據時代信息安全的系統性風險,為信息安全保駕護航。
而在大數據時代,信息安全的落腳點就是數據安全,解決為數據安全提供技術保障的問題,實質上就是基于國家信息安全考慮的技術創新和核心技術攻堅,扭轉網絡信息關鍵技術受制于人的格局,走自主可控和安全發展的產業之路。
“安全是相對的,不安全是絕對的”,這并不是我們藉以“不作為”的托辭,而是時代特征所致,是我們主動繃緊安全這根弦的積極狀態。
應提倡“責任分擔”和“自我保護”理念,這是思想層面和行動層面的聚焦。大數據時代維護信息和數據安全,人人有責。
今天,單純依賴網絡系統安全和網絡運行安全,僅僅依靠現行的“信息保護法”的“事后投訴和懲罰”機制已無法徹底解決信息泄露、盜用、濫用行為帶來的巨大危害。
“設計保護”理念是化被動為主動,防患于未然,它把信息“保護端”前移,實際上是一種責任分擔,旨在提前預判并阻止有關問題發生,可以保障在大數據時代實現風險控制和風險消減。
另外,“責任分擔”理念對個人來說也是一種人人自衛、自我保護的提示。對于這個全新的理念,我們需要借助各種渠道和平臺予以宣傳和普及,使之成為全社會的共識。
安全問題只有接地氣,才能長志氣有底氣。我國目前的網絡安全產業無論硬件軟件都處于不設防的狀態,信息泄露,數據被侵,系統遭襲……“棱鏡門”事件的發生,給我們敲響了警鐘,“自主、創新、可控”是我們明確的目標。
關鍵詞:大數據時代;計算機網絡;信息安全;優化措施
一、大數據時代與計算機網絡相關概述
科學技術還有網絡技術的迅速發展使我國進入到了大數據時代,要將計算機網絡信息安全問題有效解決,就必須全面了解大數據時代的相關信息數據,還有大數據時代在處理信息數據的時候是怎么進行的,還要對于信息處理過程不斷的優化完善,然后分析制定出相對應的信息處理優化方案[1]。以大數據時代作為基礎背景,很多的商業企業都層出不窮,其環境組成的環境具有整體性,就被稱之為大數據時代。大數據時代中的信息數據量眾多,在大量的信息數據中,利用相關的數據技術對信息數據進行整理和分析,另外,大數據時代中的信息數量類型眾多,所以對于計算機的信息處理能力要求較高。大數據時代中的信息數據并非全部的信息數據都是可靠的和有用的,因此就要針對海量的信息數據進行篩選分類,留下有用和可靠的信息數據。大數據時代中的信息處理效率較高,與傳統模式下的信息處理方式相比,大數據時代的信息處理的效率會更高,這也是信息化時代的顯著特點,在一定程度上促進了計算機網絡技術的進步發展[2]。
二、大數據時代背景下計算機網絡信息所存在的安全隱患問題
(一)黑客會進入會到計算機網絡中
在計算機網絡的使用過程中,會出現網絡黑客的侵入情況,導致計算機網絡的安全得不到保障。網絡黑客通過相關的網絡技術和程序的使用,然后進入到其他的計算機網絡中,并且網絡黑客入侵的計算機的網絡范圍較廣,當侵入到電能之后,網絡黑客就能盜取計算機網絡中的信息數據,會暴露和泄露計算機網絡使用用戶的相關信息數據還有隱私。由于黑客會進入到計算機網絡中,使得計算機網絡的安全問題得不到保障[3]。
(二)網絡病毒會進入到計算機網絡中
在計算機網絡的使用過程中,網絡病毒會進入到計算機網絡中,威脅和影響著計算機網絡信息的安全問題,使導致計算機信息數據出現泄露的主要影響因素之一。并且,隨著科學技術的發展進行,網絡病毒的發展也在不斷的進步,使得網絡病毒在進入到計算機網絡之后,所帶來的信息數據的泄露和暴露程度廣,還有安全隱患也較為嚴重[4]。在網絡病毒的類型中,一般情況下普遍會遇到勒索病毒,當計算機網絡感染上勒索病毒,主要是因為計算機網絡的相關用戶使用和瀏覽了不具備安全性的網站,或者下載了沒有安全保護以及不具備安全性的計算機應用軟件,導致了勒索病毒的出現和入侵。另外,病毒的隱蔽性較高,而且傳染性也較高,病毒破壞力極強,計算機網絡用戶下載文件或者是應用軟件之后,加上瀏覽不具備安全性的網站之后都會造成病毒侵入計算機網絡。計算機的發現迅速,計算機的更新換代也同樣迅速,不過病毒的威脅一直存在,不利于保障計算機網絡的安全[5]。
三、導致計算機網絡存在安全問題的因素
計算機網絡信息的安全問題雖然受到了注意和重視,不過目前計算機網絡系統的發展相對來說還是缺乏完善性,并且隨著計算機的廣泛使用,其中的不足之處也越來越明顯,直接導致了計算機網絡的安全問題存在一定的威脅,使計算機不能正常和穩定的運行,還會影響計算機網絡用戶的使用體驗感。并且,社會經濟的發展進步也提升了人們的生活質量和生活水平,人們對于計算機網絡的使用要求還有使用體驗感也越來越高。不過,在計算機的使用用戶中,大部分的計算機使用用戶對于計算機的安全問題防范意識不強,也沒有認識到計算機網絡防護的必然性和必要性,也有的計算機網絡用戶在實際使用計算機的時候沒有正確使用,還沒有得到相應的指導,遇到不具備安全性的網站的時候不能正確識別,當瀏覽了不具備安全性網站的時候,以及導致病毒侵入到計算機網絡中,降低計算機網絡的安全性,還不能保障計算機網絡使用用戶的信息隱私。
四、計算機網絡安全相關優化措施
在大數據的時代背景下,在使用計算機網絡的時候,務必要提高安全問題的防范意識,并且重視計算機網絡的安全問題。相關的計算機網絡系統研究人員,要在原來的計算機系統基礎上,對于計算機系統的不足之處進行優化改善,并且不斷的優化提升,以增強計算機系統的實用性和安全性。同時,計算機網絡的使用用戶在使用計算機網絡的時候,要注意計算機網絡的使用方式,并且維護好計算機網絡的安全問題,才能在一定程度上確保在大數據的時代背景下,有效保護好自己的數據信息還有隱私,確保不被侵犯和泄露,可以對相關的信息數據進行加密,以及保護好計算機網絡的安全,才能使計算機網絡可以正常的運行使用。