10 月 23 - 25 日,QCon 上海站即将召开,现在购票,享9折优惠 了解详情
写点什么

没有安全大数据就没有未来

  • 2015-12-04
  • 本文字数:1383 字

    阅读完需:约 5 分钟

大数据正在以惊人的速度增长,在社交媒体上,每分钟就有近千条新博客 / 帖子发布,几万条 Twitter 消息被共享,根据 IDC 提供的数据,到 2015 年互联网的数据量将飙升至8ZB 左右。 随着数据的进一步集中以及数据量的增大,海量数据的安全防护问题也变得越来越重要,因为这些数据通常会包含客户、产品、合作伙伴以及病患等敏感数据,它们很容易成为黑客攻击的目标,因此组织必须认识到大数据带来的安全挑战。

那么大数据都有哪些安全挑战呢?人民网的文章《大数据时代信息安全面临的挑战与机遇》给出了一个全方位的阐述:

首先大数据成了黑客攻击的目标。大数据往往意味着更复杂、更敏感的数据,聚集的数据降低了黑客攻击的成本,提高了他们的“收益率”。 其次,大数据也成了黑客攻击的手段,他们能够通过互联网最大限度地收集更多的信息,比如社交网络、邮件、微博、电子商务、电话和家庭住址等信息,通过数据挖掘和数据分析等技术实施更加精准的攻击。另外,大量数据的汇集加大了用户隐私泄露的风险。一些敏感数据的所有权和使用权并没有明确的界定,很多厂商在进行大数据分析时都未曾考虑其中涉及的个体隐私问题。而对于现有的存储和安防措施,如果其更新升级速度无法跟上数据量非线性增长的步伐,也会暴露大数据安全防护的漏洞。最后,大数据成为了高级可持续攻击的载体,提高了实时检测的难度。大数据的价值低密度性,使得黑客可以将攻击隐藏在大数据中,给安全服务提供商的分析造成了很大的困难。

重要通知:接下来InfoQ 将会选择性地将部分优秀内容首发在微信公众号中,欢迎关注InfoQ 微信公众号第一时间阅读精品内容。

为了更加深刻地了解大数据安全对于整个产业的影响,让我们看看IBM 发布的《2015 年数据破坏成本研究》,参与该调查的公司有350 家,结果显示2015 年这些公司一次数据破坏的平均总成本从352 万美元增长到了379 万美元,为每一条丢失或者被偷的包含敏感机密信息的数据所支付的平均成本从2014 年的145 美元增长到了154 美元。下图是过去三年数据破坏的平均人力成本:

从图中可以看出,数据破坏的平均人力成本在过去几年也是呈增长的趋势。除此之外,如果数据被误用那么公司和他们的领导者可能会面临每天5000 到1 百万美元的罚款,甚至有可能坐牢。而除了损害组织的硬惩罚之外,数据破坏还可能会导致其他的负面影响,包括股价侵蚀和因为负面宣传而造成的无法弥补的品牌损失。

由此可见,没有安全就没有大数据的未来,IBM 的组合营销经理 Leslie Wiggins《大数据机会需要大数据安全》一文中写道:

现在,越来越多的企业正在采用大数据环境。确保安全团队能够参与到这些决定和部署中的时机已经成熟,特别是对于不具备全面的数据保护能力的大数据环境而言更是如此。

数据安全是一种详细的、持续的责任,是大数据必不可少的一部分,确保组织内部不同系统免受威胁的方法就是提供全方位的防护。另外,数据安全必须辅以其他的安全措施,例如端点安全、网络安全、应用程序安全以及物理网站安全。要满足自己的安全目标,组织需要在引入大数据分析之前提前计划和准备。


感谢杜小芳对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群(已满),InfoQ 读者交流群(#2))。

2015-12-04 18:002267
用户头像

发布了 321 篇内容, 共 130.3 次阅读, 收获喜欢 19 次。

关注

评论

发布
暂无评论
发现更多内容

书单 | 职场办公类私藏好书,轻松Get职场必备技能

博文视点Broadview

当当购书优惠码又可以限时抢啦(热卖新书等你来)

博文视点Broadview

一颗CPU与病魔赛跑

E科讯

聊聊业务数据分析那些事儿

小飞象@木木自由

数据分析 业务场景分析 业务数据分析 业务分析

并发王者课 - 青铜4:synchronized用法初体验

MetaThoughts

Java 多线程 并发 并发王者课

Mybatis-Plus的应用场景及注入SQL原理分析

vivo互联网技术

源码分析 mybatis

智能量化网格策略交易机器人,马丁倍投机器人

KubeSphere+QKE 轻松实现容器多集群管理

青云技术社区

容器 k8s 开发工具

五种网络IO模型详解

Linux服务器开发

后端 epoll Linux服务器开发 网络io 网络模型

支持多套对象存储,冷热数据分层又添新功能

焱融科技

分布式 云原生 高性能 文件存储 技术博客

绍兴柯桥PS培训到哪里?怎么修图?兴德

Geek_196d9f

绍兴柯桥会计实操培训到哪里?兴德

Geek_196d9f

千万级学生管理系统考试试卷存储方案

chenmin

绍兴柯桥淘宝拼多多电商培训到哪里?兴德

Geek_196d9f

李开复、张亚勤、吴恩达…国际大咖给你讲解AI知识

博文视点Broadview

如何快速构建嵌入式全栈知识体系?

博文视点Broadview

Hive对分区分桶表的操作

五分钟学大数据

大数据 hive 5月日更

IDC数据中心介绍

大数据技术指南

数据中心 5月日更

最详细的 Python 结合 RFM 模型实现用户分层实操案例!

JackTian

Python 编程 程序员 数据分析 RFM模型

绍兴柯桥淘宝美工培训到哪里?兴德

Geek_196d9f

Kubernetes 稳定性保障手册:洞察+预案

阿里巴巴云原生

数据库 容器 云原生 k8s 监控

Java程序员想要拿到50W以上年薪,哪个技术是必备的?

Java架构师迁哥

阿里的互联网三高架构是真的牛!腾讯百度根本模仿不来

Java架构师迁哥

面试37次,16个offer上岸,总结了一些面试心得

北游学Java

面试 offer

绍兴柯桥CAD制图培训到哪里?兴德!

Geek_196d9f

软硬件融合新时代——让软件够灵活,硬件够高效,鱼和熊掌可兼得

博文视点Broadview

联邦学习在视觉领域的应用,揭秘AI人工智能创新应用奖获奖案例

博文视点Broadview

iOS 面试策略之系统框架-设计模式

iOSer

ios 并发编程 tableView

打破固有思维(十八)

Changing Lin

5月日更

Leveldb解析之五:理解leveldb的持久化和MVCC实现机制

Jowin

leveldb

低代码核心优势是:降本增效+多系统集成,这真的对吗?

优秀

低代码

没有安全大数据就没有未来_安全_孙镜涛_InfoQ精选文章