應對大資料安全挑戰 認清幾個點

來源:互聯網
上載者:User

《企業網D1Net》3月26日訊

在大資料時代下,安全問題,仍然是不容忽視的,隨著大資料應用的逐漸深入,現如今,圍繞著大資料分析所涉及到的相關隱私問題存在著許多的擔憂:企業和各國的政府機構是否有權獲得如此廣泛的個人和群體資訊?同時, 對於他們收集和處理這些資料資訊是否有相關的法律或政策對其進行指導和約束?這其中一個相當關鍵但卻並不經常被人們討論和關注的問題是安全性。

企業和政府機構所收集、存儲、分析和分發大量資料資訊是否正面臨著安全風險方面的挑戰?如果是的話,他們應該怎麼做來減輕這些挑戰呢?

大資料不僅僅只是大量的資料

從某種意義上說,當一家企業開始收集和存儲大量的資料資訊時,其就已然成為了一個相當顯眼的駭客攻擊目標。 但更廣泛地說,對那些收集了大量有價值的非結構化資料資訊的企業而言,其資料資訊可能並不存在任何根本性的新威脅。

羅伯特 麥加維引用Brainloop公司全球行銷副總裁David Topping的話說:「 對於駭客攻擊而言,那些PB級存儲的大資料資訊是安全的,因為這些資料的量對於駭客而言根本就太大了。 也許除了那些資金雄厚的贊助商之外,一般的駭客都缺乏相關的分析工具來從如此龐大的資料量中提取有意義的資訊。 換句話說,企業也和這些駭客一樣,面臨同樣嚴峻而顯著的問題:如何從他們所收集的龐大資料中提取有價值的東西出來。 因此,對於個別大型資料存儲庫而言,考慮增加任何超出其它類型資料庫的安全性措施並無太大的實施意義,尤其是考慮到這些駭客相對於各大機構的能力往往是有限的。 」

環境和細細微性的安全

但僅僅只是因為這些資料是非結構化的或更難進行篩選分析,並不意味著大資料必然是更安全。 如果所有的大資料存儲庫都是有用的,就不能將所有每一條資訊都進行同等的維護。 正如InfoWorld的安得烈C.奧利弗指出的那樣:「您企業所收集的資料越多,保持這些資料細細微性的任務和挑戰也就越艱巨。 企業如何才能在不犧牲大資料性能的前提下牢牢把握所有這些資料的擁有權,並遵守相關的監管規定呢?這促使企業首先需要選擇一款大資料解決方案。 」

細細微性的資料安全分區對資料訪問進行了分類。 例如,企業的某部分員工可能只能夠訪問非財務方面的資料,而較高級的員工則有權訪問更多的資訊。 此外,某些資訊可能由另一個部門所擁有,或者對其的使用會被加以限制。 我們面臨的挑戰是如何良好的對一個有組織且安全的系統進行維護,儘管面臨著一定的環境困境。 因此當企業在面臨著在安全和盈利能力之間進行權衡的問題時,他們可以很容易地進行回應:「是的,我們有標準的網路安全,所以我們的資料是安全的。 」

大資料不能被匿名化

您企業所受收集的資料越詳細,就越是可能涉及到更多的個體私人資訊,因此,對於個人隱私和安全問題的關注度也應提高。 有CSO指出:「電腦科學家表示他們可以使用不涉及個人可識別資訊的資料來重建相關人員的身份資料。 例如,如果一家品牌企業或政府機構獲得了覆蓋某地區一年的客戶GPS記錄清單,那麼,他們可以用該清單來瞭解一人或多人的身份資訊。 」在這種情況下,找到一個人的身份資訊是非常簡單的。 例如,在某個時間段根據GPS進行定位,然後從互聯網上搜索與該位置有關使用者的姓名。 一般情況下,這個過程可能會更複雜一點,但從概念上講,其是一個很容易解決的簡單問題。

儘管企業紛紛試圖使大資料匿名化,這些企業最好的方法也只是使這些資料「假名化」——讓一些資訊是假名的,當然仍還是可與一個真實的身份相聯繫。 這一有限制性的匿名化是大資料危險的一部分:駭客和其他惡意方可能無法完成資料的精細分析,但考慮到這些有限資訊種類的豐富性,他們可以收集各種可利用的結論,進行欺詐,偷盜或者更糟的行為。

雖然原始資料需要保護,即使其是非結構化大資料存儲庫的一部分,但大資料所面臨的更大的威脅是企業支付了巨大的成本才從大資料分析中獲得的有價值的資訊。 麥加維再次引用David Topping的話說:「許多企業浪費了太多的預算以保障大資料存儲。 而他們真正的風險則在相關資料資訊的輸出方面。 由於企業往往很少監視或保護這些資料,圍繞著企業分析得出的洞察輸出是如何產生的... 大多數安全專家都認為,企業的雇員往往表現得很無辜,但有的的確是大資料被破壞最常見的罪魁禍首。 」

企業需要保護大資料,儘管其涉及到某些原始資訊,但我們需要將更多的重點放到通過對原始資料分析所獲得的洞察見解方面。 特別是,這些見解必須至少被視為比原始資料更為重要。

處理大資料的安全問題

接下來的問題便是如何解決這些企業擔憂的安全問題。 一種方法是為駭客提供一個有吸引力的假目標,以便使得企業能夠學習更安全的研究方法來應對攻擊,實施保護措施。 這一戰略或不甚理想,因為其只能當系統已經有一些漏洞時才能發揮作用。 但這些弱點是可能被識別和解決的。

引用Forrester公司研究題為《未來的資料安全和隱私報告:關於大資料的控制》IBM指出,「安全專業人士在網路邊緣最好進行控制。 然而,如果攻擊者穿透你的周邊,他們將有充分的和不受限制的機會訪問你的資料。 」 當然,解決方案就在於為數據提供一個安全層,讓簡單地訪問網路還不足以獲得如此大的許可權。

加密,特別是當處理大資料分析洞察見解時,是保護一種有效的資訊保護方式,但其肯定不是一個新概念。

大資料所涉及的隱私問題的確正在受到廣泛關注,特別是在爆出美國國家安全局對主要IT企業進行監控的背景之下。 一個與之不同但又密切相關的問題是安全性:特別是,企業應如何保護原始的非結構化資料和從大資料分析中得到的洞察見解。 不幸的是,資料完全匿名化是不可能的,因為資料資訊需要與個人和用於各種用途相聯繫(有時與其他私人或公共來源相組合)。 雖然駭客可能無法竊取資料執行複雜的分析,但他們往往通過粗略地查看一下就足以收集有價值的資訊(如在GPS 資料的情況下)。 隨著企業收集的資料逐漸存儲進大型資料倉儲,如聯邦資料服務中心,大資料安全方面亟待需要更多的審查。

D1Net評論:

企業應對大資料安全挑戰,需認清以上幾個點,只有在擺正認識的基礎上, 才能從容應對,安全問題,是互聯網領域最令人頭條的事情,在大資料時代下,這一難題仍然沒有解決,解決安全問題並不是一勞永逸的,企業應做好長期戰鬥的準備。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.