AICon全球人工智能与机器学习技术大会9折特惠中,点击立减¥480! 了解详情
写点什么

没有安全大数据就没有未来

2015 年 12 月 04 日

大数据正在以惊人的速度增长,在社交媒体上,每分钟就有近千条新博客 / 帖子发布,几万条 Twitter 消息被共享,根据 IDC 提供的数据,到 2015 年互联网的数据量将飙升至8ZB 左右。 随着数据的进一步集中以及数据量的增大,海量数据的安全防护问题也变得越来越重要,因为这些数据通常会包含客户、产品、合作伙伴以及病患等敏感数据,它们很容易成为黑客攻击的目标,因此组织必须认识到大数据带来的安全挑战。

那么大数据都有哪些安全挑战呢?人民网的文章《大数据时代信息安全面临的挑战与机遇》给出了一个全方位的阐述:

首先大数据成了黑客攻击的目标。大数据往往意味着更复杂、更敏感的数据,聚集的数据降低了黑客攻击的成本,提高了他们的“收益率”。 其次,大数据也成了黑客攻击的手段,他们能够通过互联网最大限度地收集更多的信息,比如社交网络、邮件、微博、电子商务、电话和家庭住址等信息,通过数据挖掘和数据分析等技术实施更加精准的攻击。另外,大量数据的汇集加大了用户隐私泄露的风险。一些敏感数据的所有权和使用权并没有明确的界定,很多厂商在进行大数据分析时都未曾考虑其中涉及的个体隐私问题。而对于现有的存储和安防措施,如果其更新升级速度无法跟上数据量非线性增长的步伐,也会暴露大数据安全防护的漏洞。最后,大数据成为了高级可持续攻击的载体,提高了实时检测的难度。大数据的价值低密度性,使得黑客可以将攻击隐藏在大数据中,给安全服务提供商的分析造成了很大的困难。

重要通知:接下来InfoQ 将会选择性地将部分优秀内容首发在微信公众号中,欢迎关注InfoQ 微信公众号第一时间阅读精品内容。

为了更加深刻地了解大数据安全对于整个产业的影响,让我们看看IBM 发布的《2015 年数据破坏成本研究》,参与该调查的公司有350 家,结果显示2015 年这些公司一次数据破坏的平均总成本从352 万美元增长到了379 万美元,为每一条丢失或者被偷的包含敏感机密信息的数据所支付的平均成本从2014 年的145 美元增长到了154 美元。下图是过去三年数据破坏的平均人力成本:

从图中可以看出,数据破坏的平均人力成本在过去几年也是呈增长的趋势。除此之外,如果数据被误用那么公司和他们的领导者可能会面临每天5000 到1 百万美元的罚款,甚至有可能坐牢。而除了损害组织的硬惩罚之外,数据破坏还可能会导致其他的负面影响,包括股价侵蚀和因为负面宣传而造成的无法弥补的品牌损失。

由此可见,没有安全就没有大数据的未来,IBM 的组合营销经理 Leslie Wiggins《大数据机会需要大数据安全》一文中写道:

现在,越来越多的企业正在采用大数据环境。确保安全团队能够参与到这些决定和部署中的时机已经成熟,特别是对于不具备全面的数据保护能力的大数据环境而言更是如此。

数据安全是一种详细的、持续的责任,是大数据必不可少的一部分,确保组织内部不同系统免受威胁的方法就是提供全方位的防护。另外,数据安全必须辅以其他的安全措施,例如端点安全、网络安全、应用程序安全以及物理网站安全。要满足自己的安全目标,组织需要在引入大数据分析之前提前计划和准备。


感谢杜小芳对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群(已满),InfoQ 读者交流群(#2))。

2015 年 12 月 04 日 18:001452
用户头像

发布了 321 篇内容, 共 105.0 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

ARM和X86云服务器的算力对比

Python测试和开发

签约计划

面阿里P7,竟问这么简单的题目?

Java架构师迁哥

太顶了,阿里P8大牛分享的这份Java10W字面试复盘笔记,保证让你和面试官对答如流

神奇小汤圆

Java 程序员 架构 面试

重磅!阿里p7大佬首次分享Spring Retry不为人知的技巧,我粉了

java专业爱好者

Java spring

极光开发者周刊【No.0528】

极光开发者

程序员 开发者 开发者工具

TcaplusDB君 · 行业新闻汇编(5月25日)

TcaplusDB

数据库 nosql 分布式 后端 TcaplusDB

【得物技术】得物App分发平台的探索建设历程

得物技术

效率 平台 实践 心路历程 迭代

获5项大奖,发布《云计算开放应用架构标准》,阿里云持续领航云原生

阿里巴巴中间件

云计算 最佳实践 云原生 案例 白皮书

TcaplusDB :承诺戒烟,从你我做起!

TcaplusDB

数据库 nosql 后端 TcaplusDB

100W点击 10w人获取,阿里Java高级面试题及答案 到底有多强

???

Java 面试 java面试 java真题分享

🔎【Java 源码探索】深入浅出的分析ThreadLocal

李浩宇/Alex

Java 多线程 ThreadLocal 5月日更 ThreadLocalMap

牛x运维常用的工具系列-1

运维研习社

运维 工具分享 5月日更

脉脉3小时转发65w次!这份Java面试宝典发生了什么?

Java架构师迁哥

Vue-1-初识

Python测试和开发

签约计划

Fabric | 自动化神器

Python测试和开发

签约计划

AI年中钜惠来袭—全场低至6折 企业新客1元优享福利翻倍

百度大脑

福利 Iphone12

使用Docker运行DataX定时全量备份关键数据表

白粥

DataX 数据表备份

太强了!阿里大牛整理的1000道Java面试题必考题,不知道又有多少人靠着它成功上岸?

神奇小汤圆

Java 程序员 架构 面试

百余大企业共赴新文明之约:2021 DEMO WORLD 世界创新峰会拉开帷幕

创业邦

创新

膜拜!阿里技术团队倾力打造2021最新大厂面试参考指南,提前布局规划,助你进大厂拿高薪!

程序员小毕

Java 程序员 架构 面试 分布式

限时免费!GitHub标星78.9K的算法宝典,更有“左神”精讲视频加持,面试字节毫无压力

互联网架构师小马

Java 程序员 面试 算法

云原生加速落地,金融行业应用上云来打样儿

BoCloud博云

云原生

python脚本编写——自动剪切移动文件夹

是鱼头啊啊啊

OKR 八问 —— 关于 OKR 的常见问题与思考

CODING DevOps

团队管理 OKR CODING DevOps

列举出常见的Java面试题,我靠这个在春招拿到了阿里的offer

???

Java 面试 Java面试手册 Java面经 java真题分享

盘点golang中的开发神器

捉虫大师

golang

MeterSphere | 超好用的开源测试平台

Python测试和开发

签约计划

禁欲28天!一宅男居然肝出如此详细Web安全学习笔记,学妹看完直接抽搐了!(第二弹)

代码熬夜敲

Java Python 网络安全 Web linux运维

MPP大规模并行处理架构详解

五分钟学大数据

大数据 MPP 5月日更

拼搏24天吃透了阿里大神的高并发系统设计实录,拿到了月薪28K的offer

神奇小汤圆

Java 程序员 架构 面试

ipfs矿机有哪些品牌?做ipfs挖矿的公司有哪些?

投资矿机v:IPFS1234

ipfs矿机有哪些品牌 做ipfs挖矿的公司有哪些

新晋管理者都会遇到的6个问题

新晋管理者都会遇到的6个问题

没有安全大数据就没有未来-InfoQ