写点什么

没有安全大数据就没有未来

  • 2015-12-04
  • 本文字数:1383 字

    阅读完需:约 5 分钟

大数据正在以惊人的速度增长,在社交媒体上,每分钟就有近千条新博客 / 帖子发布,几万条 Twitter 消息被共享,根据 IDC 提供的数据,到 2015 年互联网的数据量将飙升至8ZB 左右。 随着数据的进一步集中以及数据量的增大,海量数据的安全防护问题也变得越来越重要,因为这些数据通常会包含客户、产品、合作伙伴以及病患等敏感数据,它们很容易成为黑客攻击的目标,因此组织必须认识到大数据带来的安全挑战。

那么大数据都有哪些安全挑战呢?人民网的文章《大数据时代信息安全面临的挑战与机遇》给出了一个全方位的阐述:

首先大数据成了黑客攻击的目标。大数据往往意味着更复杂、更敏感的数据,聚集的数据降低了黑客攻击的成本,提高了他们的“收益率”。 其次,大数据也成了黑客攻击的手段,他们能够通过互联网最大限度地收集更多的信息,比如社交网络、邮件、微博、电子商务、电话和家庭住址等信息,通过数据挖掘和数据分析等技术实施更加精准的攻击。另外,大量数据的汇集加大了用户隐私泄露的风险。一些敏感数据的所有权和使用权并没有明确的界定,很多厂商在进行大数据分析时都未曾考虑其中涉及的个体隐私问题。而对于现有的存储和安防措施,如果其更新升级速度无法跟上数据量非线性增长的步伐,也会暴露大数据安全防护的漏洞。最后,大数据成为了高级可持续攻击的载体,提高了实时检测的难度。大数据的价值低密度性,使得黑客可以将攻击隐藏在大数据中,给安全服务提供商的分析造成了很大的困难。

重要通知:接下来InfoQ 将会选择性地将部分优秀内容首发在微信公众号中,欢迎关注InfoQ 微信公众号第一时间阅读精品内容。

为了更加深刻地了解大数据安全对于整个产业的影响,让我们看看IBM 发布的《2015 年数据破坏成本研究》,参与该调查的公司有350 家,结果显示2015 年这些公司一次数据破坏的平均总成本从352 万美元增长到了379 万美元,为每一条丢失或者被偷的包含敏感机密信息的数据所支付的平均成本从2014 年的145 美元增长到了154 美元。下图是过去三年数据破坏的平均人力成本:

从图中可以看出,数据破坏的平均人力成本在过去几年也是呈增长的趋势。除此之外,如果数据被误用那么公司和他们的领导者可能会面临每天5000 到1 百万美元的罚款,甚至有可能坐牢。而除了损害组织的硬惩罚之外,数据破坏还可能会导致其他的负面影响,包括股价侵蚀和因为负面宣传而造成的无法弥补的品牌损失。

由此可见,没有安全就没有大数据的未来,IBM 的组合营销经理 Leslie Wiggins《大数据机会需要大数据安全》一文中写道:

现在,越来越多的企业正在采用大数据环境。确保安全团队能够参与到这些决定和部署中的时机已经成熟,特别是对于不具备全面的数据保护能力的大数据环境而言更是如此。

数据安全是一种详细的、持续的责任,是大数据必不可少的一部分,确保组织内部不同系统免受威胁的方法就是提供全方位的防护。另外,数据安全必须辅以其他的安全措施,例如端点安全、网络安全、应用程序安全以及物理网站安全。要满足自己的安全目标,组织需要在引入大数据分析之前提前计划和准备。


感谢杜小芳对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群(已满),InfoQ 读者交流群(#2))。

2015-12-04 18:002350
用户头像

发布了 321 篇内容, 共 133.1 次阅读, 收获喜欢 19 次。

关注

评论

发布
暂无评论
发现更多内容

DDIA 读书笔记(4)多节点数据复制方案

莫黎

读书笔记

架构师训练营第七周作业

邓昀垚

搞定秒杀,只需要这几步!!

架构师修行之路

缓存 分布式 微服务 秒杀

Amdocs收购OPENET:关于5G应用落地的思考

VoltDB

大数据 数据分析 5G 物联网

SpringBoot-技术专题-war包项目外置配置文件

码界西柚

数据库JDBC:PreparedStatement

正向成长

JDBC SQL预处理 PrepareStatement

Java9 新特性 - 下篇

hepingfly【gzh:和平本记】

Java 新特性

百万年薪技术大佬的读书之旅

四猿外

Java 书籍推荐 书单 书单推荐 书籍

AI 科学家带你快速 Get 人工智能最热技术

京东科技开发者

人工智能

区块链是未来数字经济标志性的发明技术

CECBC

区块链 数字经济

图解 | 不得错过的Binder浅析(一)

哈利迪

android

嵌入式的我们为什么要学ROS

良知犹存

ROS

聊点缓存——Part 1

姜雨生

redis 缓存

芯片破壁者(十九):显卡的战国与帝国

脑极体

【面经】面试官:做过性能优化的工作吗?你会从哪些方面入手做性能优化呢?

冰河

面试 性能优化 JVM 高并发 高性能

程序员面试题为什么出得天花乱坠,实际工作中这些根本用不到?

Java架构师迁哥

让容器应用管理更快更安全,Dragonfly 发布 Nydus 容器镜像加速服务

阿里云基础软件团队

云原生

智能驾驶看湘江:中国智能网联汽车产业的“长沙样本”

脑极体

OpenShift 4 监控技术栈解析

东风微鸣

Kubernetes Prometheus openshift 可观察性 Thanos

甲方日常 43

句子

工作 随笔杂谈 日常

目标检测之YOLOv1

Dreamer

想不通(关于人生的突发奇想)

干啥啥不行的赢

马云被约谈,阿里大数据的羹怎么分给每一个人?

CECBC

区块链 大数据

巨建华:区块链+金融的难点

CECBC

区块链 金融

淘宝内测新内容社区淘宝逛逛:邀请B站UP主入驻打造流量池

石头IT视角

一站式低延迟直播连麦解决方案

anyRTC开发者

音视频 WebRTC 直播 RTC sdk

专业级沙箱与恶意样本的自动化分析

京东科技开发者

云计算 监控 虚拟化

复盘逆袭之路!三个月时间深造,怒斩拼多多、字节、蚂蚁金服破50W年薪Offer(含自学路线图)

Java架构追梦

Java 学习 架构 面试 数据结构与算法

音视频社交的应用和优势

anyRTC开发者

音视频 WebRTC 语音 直播 RTC

YOLODet--YOLO系列网络结构图(YOLOv5,YOLOv4,PPYOLO,YOLOv3)

wuzhihao7788

学习 AI 目标追踪

YOLODet 最强PyTorch版的YOLOv5、YOLOv4、PP-YOLO、YOLOv3复现

wuzhihao7788

学习 AI 目标追踪

没有安全大数据就没有未来_安全_孙镜涛_InfoQ精选文章