陜西中煙工業(yè)有限責(zé)任公司澄城卷煙廠 陜西 渭南 715299
隨著信息技術(shù)的不斷發(fā)展,我們進(jìn)入了大數(shù)據(jù)時(shí)代。當(dāng)時(shí),計(jì)算機(jī)信息技術(shù)應(yīng)用于各個(gè)領(lǐng)域,不僅促進(jìn)了各個(gè)領(lǐng)域的發(fā)展,也促進(jìn)了人們的生活。然而,在信息技術(shù)日益成熟的背景下,出現(xiàn)了信息數(shù)據(jù)安全存儲(chǔ)的問(wèn)題。本文探討了大數(shù)據(jù)背景下的數(shù)據(jù)安全問(wèn)題,提出了保護(hù)計(jì)算機(jī)數(shù)據(jù)的有效方法。
關(guān)于安全使用數(shù)據(jù)的原則和框架,微軟提出了使用數(shù)據(jù)保護(hù)隱私、保密和市場(chǎng)遵守的解決辦法。在從國(guó)際角度理解數(shù)據(jù)安全問(wèn)題的基礎(chǔ)上,中國(guó)提出了數(shù)據(jù)安全概念及其發(fā)展政策,從而更有效地促進(jìn)了中國(guó)數(shù)據(jù)安全概念的實(shí)施。數(shù)據(jù)的存在是為了加以利用,數(shù)據(jù)的使用需要有系統(tǒng)的保護(hù)方法,以保障數(shù)據(jù)更加安全。安全使用數(shù)據(jù)需要滿足三項(xiàng)要求:數(shù)據(jù)安全保護(hù)、適當(dāng)使用和敏感度管理。核心思想包括數(shù)據(jù)分類、授權(quán)、情景安全等。數(shù)據(jù)安全保護(hù)包括戰(zhàn)略制定、組織建設(shè)、過(guò)程控制、行為審計(jì)和持續(xù)改進(jìn)。數(shù)據(jù)使用安全的基本要素首先來(lái)自對(duì)數(shù)據(jù)的有效理解和分析。為了確保數(shù)據(jù)的安全和自由流通,將其分類為不同的保密級(jí)別和有針對(duì)性的分類和保護(hù)。在對(duì)數(shù)據(jù)進(jìn)行分類和分析之后,有必要建立一個(gè)全面的數(shù)據(jù)收集過(guò)程,以描述數(shù)據(jù)的特征。在有效收集數(shù)據(jù)之后,為不同級(jí)別的數(shù)據(jù)保密和不同用戶制定了適當(dāng)?shù)目刂拼胧?。具體數(shù)據(jù)管理包括數(shù)據(jù)的收集、傳輸、儲(chǔ)存、使用和銷毀。除了有效的數(shù)據(jù)管理之外,還需要實(shí)時(shí)記錄數(shù)據(jù)訪問(wèn)行為,并對(duì)所收集的訪問(wèn)數(shù)據(jù)進(jìn)行風(fēng)險(xiǎn)分析。數(shù)據(jù)保護(hù)圍繞著安全使用數(shù)據(jù)的遠(yuǎn)景,包括三個(gè)主要的保護(hù)目標(biāo):安全保護(hù)、敏感信息的保護(hù)和風(fēng)險(xiǎn)保護(hù),這三個(gè)目標(biāo)比純粹的反黑客目標(biāo)更為重要。經(jīng)過(guò)20多年的信息發(fā)展,數(shù)據(jù)已成為一項(xiàng)重要資產(chǎn)。目前,目前數(shù)據(jù)黑色產(chǎn)業(yè)鏈猖獗,對(duì)個(gè)人、企業(yè)和國(guó)家的發(fā)展構(gòu)成嚴(yán)重威脅。在大數(shù)據(jù)時(shí)代,只有正確和安全地使用數(shù)據(jù),企業(yè)才能繼續(xù)發(fā)展[1]。
(1)計(jì)算機(jī)操作不當(dāng)。目前,計(jì)算機(jī)上的信息,是多種多樣的,并且當(dāng)使用者使用計(jì)算機(jī)進(jìn)行操作,很容易造成安全漏洞的數(shù)據(jù),由于操作不當(dāng),以及用戶缺乏對(duì)計(jì)算機(jī)的安全意識(shí),從而可能會(huì)發(fā)生一個(gè)外來(lái)病毒入侵。舉例:當(dāng)一名計(jì)算機(jī)用戶會(huì)在互聯(lián)網(wǎng)上尋找一個(gè)東西,很容易前往一個(gè)偶然的網(wǎng)頁(yè),并且用戶的計(jì)算機(jī)安全系統(tǒng)不太完善,這使得其計(jì)算機(jī)數(shù)據(jù)易受外來(lái)病毒的損害[2]。
(2)計(jì)算機(jī)系統(tǒng)與硬件太落后。隨著計(jì)算機(jī)技術(shù)的進(jìn)步,計(jì)算機(jī)系統(tǒng)和硬件變得越來(lái)越復(fù)雜。然而,一些用戶的計(jì)算機(jī)系統(tǒng)和硬件過(guò)于老舊,容易受到黑客、病毒和木馬的攻擊,導(dǎo)致用戶的計(jì)算機(jī)數(shù)據(jù)被破壞和竊取。
(3)計(jì)算機(jī)網(wǎng)絡(luò)開放性的特點(diǎn)。今天的計(jì)算機(jī)網(wǎng)絡(luò)是開放性的,一些黑客利用這個(gè)開放性竊取人們下載和保存的信息。計(jì)算機(jī)黑客也會(huì)導(dǎo)致木馬的攻擊,木馬病毒很快就會(huì)傳染破壞掉整個(gè)電腦系統(tǒng),對(duì)計(jì)算機(jī)的信息數(shù)據(jù)安全造成極大威脅。
(1)規(guī)范用戶的計(jì)算機(jī)操作。如何從大量復(fù)雜的信息中選擇重要信息是大數(shù)據(jù)技術(shù)要解決的關(guān)鍵問(wèn)題。有關(guān)安全技術(shù)人員要不斷創(chuàng)新和完善大數(shù)據(jù)技術(shù),提高大數(shù)據(jù)技術(shù)的安全性和防御能力,減少病毒和外來(lái)木馬的入侵。在大多數(shù)情況下,計(jì)算機(jī)操作員選擇在計(jì)算機(jī)上添加加密鎖,以保護(hù)數(shù)據(jù)安全和防止外部入侵。然而,一些計(jì)算機(jī)操作人員設(shè)置的密碼不夠復(fù)雜,訪問(wèn)權(quán)限也沒(méi)有得到充分的定義,導(dǎo)致密碼保護(hù)沒(méi)有發(fā)揮應(yīng)有的作用[3]。
(2)加大信息安全管理的力度。必須加強(qiáng)信息安全管理,確保計(jì)算機(jī)數(shù)據(jù)的安全。計(jì)算機(jī)的正常運(yùn)行和信息數(shù)據(jù)的安全可以通過(guò)定期監(jiān)控計(jì)算機(jī)上的每一個(gè)軟件以及定期檢測(cè)計(jì)算機(jī)上的木馬和潛在病毒來(lái)確保。此外,一旦發(fā)現(xiàn)木馬或病毒,必須立即消滅,以免造成危險(xiǎn),這保證了計(jì)算機(jī)數(shù)據(jù)的安全性。此外,計(jì)算機(jī)操作者應(yīng)更了解保障資料的情況,并定期接受專業(yè)訓(xùn)練,以確保資訊及電腦數(shù)據(jù)的安全。
(3)明確數(shù)據(jù)安全管理要求。傳統(tǒng)行業(yè)信息管理過(guò)程中,企業(yè)可以提供數(shù)據(jù)管理專業(yè),負(fù)責(zé)數(shù)據(jù)的安全管理,企業(yè)的各級(jí)員工的基本任務(wù)的管理結(jié)構(gòu),包括其職能和任務(wù)是如何認(rèn)真執(zhí)行安全計(jì)劃和策略、數(shù)據(jù)系統(tǒng)和數(shù)據(jù)的安全管理工作的。
數(shù)據(jù)安全治理,可有效協(xié)助建立一個(gè)組織,不斷優(yōu)化和改進(jìn)與中型或大型數(shù)據(jù)中心、工業(yè)或企業(yè)的政府單位,其中的那些數(shù)據(jù)遷移到云計(jì)算和高密度的數(shù)據(jù),以確保盡可能利用到系統(tǒng)中。目前,我國(guó)的產(chǎn)業(yè)鏈環(huán)境正在形成,產(chǎn)業(yè)鏈的逐步完善將確保數(shù)據(jù)安全治理的實(shí)施。數(shù)據(jù)安全治理將充分發(fā)揮數(shù)據(jù)使用安全的作用,降低企業(yè)風(fēng)險(xiǎn),推動(dòng)信息技術(shù)治理改革[4]。
綜上所述,數(shù)據(jù)安全的使用將充分發(fā)揮其作用,降低企業(yè)的經(jīng)營(yíng)風(fēng)險(xiǎn),促進(jìn)數(shù)據(jù)安全使用的改革。數(shù)據(jù)的安全使用是使用大數(shù)據(jù)轉(zhuǎn)換業(yè)務(wù)模型的企業(yè)的重要保證。因此,企業(yè)必須在推動(dòng)數(shù)字化轉(zhuǎn)型,提高他們的安全意識(shí),同時(shí)特別重視和保護(hù)個(gè)人數(shù)據(jù),建立一個(gè)堅(jiān)實(shí)的技術(shù)基礎(chǔ),通過(guò)加強(qiáng)管理和監(jiān)督能力,不斷提高自身防御能力的數(shù)據(jù)。