写点什么

没有安全大数据就没有未来

  • 2015-12-04
  • 本文字数:1383 字

    阅读完需:约 5 分钟

大数据正在以惊人的速度增长,在社交媒体上,每分钟就有近千条新博客 / 帖子发布,几万条 Twitter 消息被共享,根据 IDC 提供的数据,到 2015 年互联网的数据量将飙升至8ZB 左右。 随着数据的进一步集中以及数据量的增大,海量数据的安全防护问题也变得越来越重要,因为这些数据通常会包含客户、产品、合作伙伴以及病患等敏感数据,它们很容易成为黑客攻击的目标,因此组织必须认识到大数据带来的安全挑战。

那么大数据都有哪些安全挑战呢?人民网的文章《大数据时代信息安全面临的挑战与机遇》给出了一个全方位的阐述:

首先大数据成了黑客攻击的目标。大数据往往意味着更复杂、更敏感的数据,聚集的数据降低了黑客攻击的成本,提高了他们的“收益率”。 其次,大数据也成了黑客攻击的手段,他们能够通过互联网最大限度地收集更多的信息,比如社交网络、邮件、微博、电子商务、电话和家庭住址等信息,通过数据挖掘和数据分析等技术实施更加精准的攻击。另外,大量数据的汇集加大了用户隐私泄露的风险。一些敏感数据的所有权和使用权并没有明确的界定,很多厂商在进行大数据分析时都未曾考虑其中涉及的个体隐私问题。而对于现有的存储和安防措施,如果其更新升级速度无法跟上数据量非线性增长的步伐,也会暴露大数据安全防护的漏洞。最后,大数据成为了高级可持续攻击的载体,提高了实时检测的难度。大数据的价值低密度性,使得黑客可以将攻击隐藏在大数据中,给安全服务提供商的分析造成了很大的困难。

重要通知:接下来InfoQ 将会选择性地将部分优秀内容首发在微信公众号中,欢迎关注InfoQ 微信公众号第一时间阅读精品内容。

为了更加深刻地了解大数据安全对于整个产业的影响,让我们看看IBM 发布的《2015 年数据破坏成本研究》,参与该调查的公司有350 家,结果显示2015 年这些公司一次数据破坏的平均总成本从352 万美元增长到了379 万美元,为每一条丢失或者被偷的包含敏感机密信息的数据所支付的平均成本从2014 年的145 美元增长到了154 美元。下图是过去三年数据破坏的平均人力成本:

从图中可以看出,数据破坏的平均人力成本在过去几年也是呈增长的趋势。除此之外,如果数据被误用那么公司和他们的领导者可能会面临每天5000 到1 百万美元的罚款,甚至有可能坐牢。而除了损害组织的硬惩罚之外,数据破坏还可能会导致其他的负面影响,包括股价侵蚀和因为负面宣传而造成的无法弥补的品牌损失。

由此可见,没有安全就没有大数据的未来,IBM 的组合营销经理 Leslie Wiggins《大数据机会需要大数据安全》一文中写道:

现在,越来越多的企业正在采用大数据环境。确保安全团队能够参与到这些决定和部署中的时机已经成熟,特别是对于不具备全面的数据保护能力的大数据环境而言更是如此。

数据安全是一种详细的、持续的责任,是大数据必不可少的一部分,确保组织内部不同系统免受威胁的方法就是提供全方位的防护。另外,数据安全必须辅以其他的安全措施,例如端点安全、网络安全、应用程序安全以及物理网站安全。要满足自己的安全目标,组织需要在引入大数据分析之前提前计划和准备。


感谢杜小芳对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群(已满),InfoQ 读者交流群(#2))。

2015-12-04 18:002041
用户头像

发布了 321 篇内容, 共 123.4 次阅读, 收获喜欢 19 次。

关注

评论

发布
暂无评论
发现更多内容

好评不断的文化纪录片《中国》,背后的“剪刀手”竟是它?

百度大脑

深度关注 | 元宇宙如何改写人类社会生活

CECBC

Apache DolphinScheduler&ShenYu(Incubating)联合 Meetup,暖春 3 月与你相约!

白鲸开源

大数据 开源 工作流调度 Apache DolphinScheduler

Flash退出历史舞台后,Web端3D会迎来怎样的发展?

Orillusion

WebGL 3D渲染 3D模型 Flash webgpu

2022最新IntellJ IDEA的mall开发部署文档

北极的大企鹅

开源 部署与维护 开发者, MAll

Java 中的静态字段和静态方法

踏雪痕

Java 3月程序媛福利 3月月更

架构实战营模块九-毕业设计-电商秒杀系统

Jude

架构实战营

软件入门之《编程指南》-学习路径和经验随谈

hongfei

个人成长 编程好习惯 经验总结

如何用建木CI实现前端代码自动格式化

Jianmu

前端 代码管理 格式化 prettier 建木CI

区块链正在塑造医疗保健生态系统!

CECBC

Linux之alias命令

入门小站

Linux

Redis集群架构剖析(2):槽位

非晓为骁

redis集群 slots 分布式,

SpringBoot接入轻量级分布式日志框架(GrayLog)

Java工程师

程序员 分布式 Web spring-boot

毕业总结

Geek_93ffb0

「架构实战营」

北京大学董豪老师解密人工智能开发工具的过去与未来

OpenI启智社区

人工智能 开发工具 启智社区 北京大学

Flutter 开发一个常用的登录界面

岛上码农

ios 移动端开发 3月月更 flutter开发 安卓开发

全球央行积极推进CBDC 俄罗斯制裁或成催化剂?

CECBC

失败案例之安全抓包测试

网络安全学海

网络安全 信息安全 渗透测试 安全漏洞 网络抓包

重新刷新你对Redis集群的理解

Java工程师

数据库 复制 数据共享 集群 redis'

调查:区块链游戏玩家将玩NFT游戏视为一份潜在的全职工作

CECBC

《软件开发的201个原则》思考:3.开发效率和质量密不可分

非晓为骁

程序员 个人成长 软件工程 软件开发原则 开发质量

JVM自定义类加载器在代码扩展性的实践

Java工程师

JVM 代码 类加载器 实践 #java

程序员的工作就只有写代码么?

程序员鱼皮

经验

Redis Pipeline原来是这么用的

Java工程师

数据库 程序员 代码 pipeline redis'

第三空间娱乐体验重构:AITO 问界 M5雕刻的七宝楼台

脑极体

在线JSON转HTML工具

入门小站

工具

在线CSS3压缩美化格式化

入门小站

工具

golang里的一些奇奇怪怪的东西

不登山的小鲁

golang Go 语言

Axios 教程:Vue + Axios 安装及实战 - 手把手教你搭建加密币实时价格看板

蒋川

Vue Node axios

"三高"Mysql - Mysql的基础结构了解

懒时小窝

MySQL 数据库

CorelDRAW2022下载及新增功能讲解

茶色酒

cdr2022

没有安全大数据就没有未来_安全_孙镜涛_InfoQ精选文章