訂閱
糾錯
加入自媒體

如何構(gòu)建我國自主可控的大數(shù)據(jù)安全之路

繼互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計算之后,大數(shù)據(jù)已成為當(dāng)今信息技術(shù)領(lǐng)域的發(fā)展熱點(diǎn)。大數(shù)據(jù)在帶來“大”價值的同時,也存在“大”安全問題,最為人所熟知的一個例子就是用戶的隱私數(shù)據(jù)泄露問題。傳統(tǒng)的信息安全手段和管理機(jī)制已經(jīng)跟不上大數(shù)據(jù)時代的信息安全形勢發(fā)展。那么如何構(gòu)建我國的大數(shù)據(jù)自主可控發(fā)展路線,來保障大數(shù)據(jù)時代下的信息安全呢?

1、加強(qiáng)大數(shù)據(jù)戰(zhàn)略規(guī)劃和安全體系建設(shè)

保護(hù)大數(shù)據(jù)安全不單是技術(shù)問題,更是關(guān)系國家根本利益的戰(zhàn)略性問題。我們必須從事關(guān)國家安全的戰(zhàn)略高度出發(fā),加強(qiáng)國家信息安全體系的頂層設(shè)計,對大數(shù)據(jù)安全發(fā)展做出正確的戰(zhàn)略判斷和戰(zhàn)略預(yù)見,確定國家大數(shù)據(jù)安全建設(shè)的總體思路、戰(zhàn)略目標(biāo)和優(yōu)先秩序,理清大數(shù)據(jù)共享與保密、效益與安全的關(guān)系,制定大數(shù)據(jù)安全發(fā)展綜合規(guī)劃和行動計劃,整合健全信息安全組織管理機(jī)構(gòu),強(qiáng)化統(tǒng)一領(lǐng)導(dǎo)和協(xié)調(diào),促使信息安全逐步朝著體系化、規(guī)范化、協(xié)調(diào)化和融合化的方向發(fā)展。

加快建設(shè)健全自主可控的大數(shù)據(jù)安全體系,已成為當(dāng)前我國信息化發(fā)展進(jìn)程中亟待解決的問題。大數(shù)據(jù)安全體系建設(shè)是一項系統(tǒng)工程,由管理者、使用者、建設(shè)者,管理對象、管理工具等要素組成,要從策略、技術(shù)、管理、人員等各個方面綜合考慮,抓住重點(diǎn),協(xié)同發(fā)展。我國亟須在國家統(tǒng)一的信息安全政策指導(dǎo)下,針對大數(shù)據(jù)安全的新特點(diǎn),加快出臺有關(guān)大數(shù)據(jù)挖掘收集、存儲傳輸與處理利用的法律法規(guī)、條令條例、管理辦法和標(biāo)準(zhǔn)規(guī)范;建立嚴(yán)格的大數(shù)據(jù)服務(wù)、技術(shù)與產(chǎn)品準(zhǔn)入制度,限定大數(shù)據(jù)服務(wù)提供商必須在國家法律法規(guī)允許的范圍內(nèi)開展運(yùn)營;完善制度化的防范機(jī)制,包括設(shè)備采購機(jī)制、信息定密機(jī)制、安全預(yù)警機(jī)制、應(yīng)急響應(yīng)機(jī)制、人員管理和專業(yè)隊伍培養(yǎng)機(jī)制等,通過強(qiáng)制性的內(nèi)在安全建設(shè),提升大數(shù)據(jù)安全保障能力。

2、構(gòu)建中國特色自主可控的發(fā)展路線

目前,國外廠商還占據(jù)著我國信息產(chǎn)業(yè)的技術(shù)優(yōu)勢和市場壟斷地位,我國計算機(jī)用戶也已形成固定的使用習(xí)慣,導(dǎo)致自主軟硬件產(chǎn)業(yè)要想完全通過所謂市場“公平”競爭得到發(fā)展非常困難。因此,必須立足我國信息環(huán)境的基本現(xiàn)狀,選準(zhǔn)突破口,依靠國家強(qiáng)有力的政策措施,堅持產(chǎn)業(yè)化推進(jìn),構(gòu)建具有中國特色的自主可控技術(shù)發(fā)展路線。

(1)自主可控技術(shù)的發(fā)展要以國家各類重要信息基礎(chǔ)設(shè)施的保密信息平臺建設(shè)為突破口。

推進(jìn)國產(chǎn)芯片、國產(chǎn)網(wǎng)絡(luò)設(shè)備、國產(chǎn)操作系統(tǒng)、國產(chǎn)數(shù)據(jù)庫和國產(chǎn)云平臺、云存儲、云安全等關(guān)鍵軟硬件產(chǎn)品的大規(guī)模應(yīng)用,分期分批實現(xiàn)關(guān)鍵軟硬件的自主化。重要信息基礎(chǔ)設(shè)施作為培育自主軟硬件產(chǎn)品的重要陣地,通過內(nèi)部使用,可為市場樹立樣板,進(jìn)而帶動普通用戶使用自主軟硬件產(chǎn)品。對于保密信息平臺的自主化要遵循“頂層規(guī)劃,強(qiáng)制推行;統(tǒng)一部署,分步實施;加強(qiáng)測評,充分驗證”的建設(shè)思路,以應(yīng)用為牽引,構(gòu)建支持自主可控大數(shù)據(jù)安全的產(chǎn)業(yè)鏈條,形成長效發(fā)展的機(jī)制;完善面向保密應(yīng)用領(lǐng)域的科研與采購機(jī)制,使自主軟硬件產(chǎn)品有條件、有渠道進(jìn)入采購市場;支持企業(yè)加強(qiáng)科研配套能力建設(shè),支持實力企業(yè)牽頭實現(xiàn)自主一體化平臺發(fā)展,并對優(yōu)勢單位給予持續(xù)穩(wěn)定的政策、市場與科研支持,以保持其又好又快發(fā)展。

(2)自主可控大數(shù)據(jù)安全技術(shù)的發(fā)展要以產(chǎn)業(yè)化為基礎(chǔ)。

堅持以適用、可靠為基本原則,按照核心環(huán)節(jié)可控的產(chǎn)業(yè)鏈要素配置。一是通過產(chǎn)業(yè)化基地建設(shè),在產(chǎn)品研發(fā)、規(guī)模應(yīng)用、服務(wù)保障體系等方面加強(qiáng)互動,推動產(chǎn)業(yè)快速發(fā)展。要做好產(chǎn)業(yè)化技術(shù)支撐,全國產(chǎn)自主研制的整機(jī)廠商、應(yīng)用系統(tǒng)開發(fā)商以及現(xiàn)已成立的相關(guān)聯(lián)盟要密切配合,提供配套的技術(shù)支持和服務(wù),互補(bǔ)共贏。二是通過組建大數(shù)據(jù)產(chǎn)業(yè)聯(lián)盟,實現(xiàn)大數(shù)據(jù)產(chǎn)業(yè)鏈上下游的有效結(jié)合。積極探索產(chǎn)業(yè)化運(yùn)作模式,探索生態(tài)圈內(nèi)的市場開拓和商業(yè)模式,使各“鏈環(huán)”廠商得到更好的發(fā)展,共同建立起健康的“鏈條”。通過推進(jìn)產(chǎn)業(yè)化成熟發(fā)展,廣泛開展合作,認(rèn)真分析用戶需求,提供優(yōu)質(zhì)服務(wù),真正使自主軟硬件產(chǎn)品與技術(shù)在我國大數(shù)據(jù)領(lǐng)域得到廣泛應(yīng)用。

(3)自主可控安全技術(shù)的發(fā)展要在應(yīng)用環(huán)節(jié)上下功夫。

應(yīng)用自主可控技術(shù)除了從政策導(dǎo)向上予以大力支持外,相關(guān)部門應(yīng)大力宣傳和推廣自主可控技術(shù),提升用戶對于自主可控軟硬件產(chǎn)品的市場認(rèn)知,引導(dǎo)用戶最終選擇自主可控產(chǎn)品。同時,要加大對盜版軟件和技術(shù)專利侵權(quán)的執(zhí)法力度,加強(qiáng)大數(shù)據(jù)知識產(chǎn)權(quán)保護(hù),綜合運(yùn)用著作權(quán)、專利權(quán)、商標(biāo)權(quán)、商業(yè)秘密權(quán)、反不正當(dāng)競爭等多種保護(hù)手段,全方位綜合保護(hù)自主可控技術(shù)在大數(shù)據(jù)領(lǐng)域應(yīng)用的持續(xù)健康發(fā)展。

3、強(qiáng)化大數(shù)據(jù)技術(shù)在信息安全領(lǐng)域的創(chuàng)新應(yīng)用

大數(shù)據(jù)在面臨自身安全問題的同時,也給信息安全的發(fā)展帶來新機(jī)遇。普遍認(rèn)為,大數(shù)據(jù)將會是整個安全行業(yè)發(fā)生重大轉(zhuǎn)變的啟動因素。大數(shù)據(jù)分析將給信息安全領(lǐng)域包括信息安全事件管理、網(wǎng)絡(luò)監(jiān)控、用戶身份認(rèn)證和授權(quán)、身份管理、欺詐檢測治理等在內(nèi)的大多數(shù)產(chǎn)品類別帶來足以改變市場的變化。大數(shù)據(jù)技術(shù)將為安全分析提供新的可能性,為我們提供一個更寬廣的新視角,幫助我們更前瞻地發(fā)現(xiàn)安全威脅,提升我們信息安全防護(hù)系統(tǒng)的安全能力和安全效果。因此,我們要緊緊圍繞云計算和大數(shù)據(jù)時代的安全保密要求,加大對基于大數(shù)據(jù)的關(guān)鍵安全技術(shù)研發(fā)的資金投入,搶占基于大數(shù)據(jù)的安全技術(shù)先機(jī)。一方面針對云計算和大數(shù)據(jù)特點(diǎn),把可信計算作為應(yīng)對大數(shù)據(jù)安全威脅需要重點(diǎn)突破的技術(shù)方向,將可信計算納入國家關(guān)鍵信息基礎(chǔ)設(shè)施的安全體系,基于國產(chǎn)安全平臺構(gòu)建可信、可控的安全運(yùn)行環(huán)境,加強(qiáng)信息安全防護(hù)技術(shù)的攻研,完善云計算和大數(shù)據(jù)安全技術(shù)體系;另一方面利用云計算和大數(shù)據(jù)技術(shù),推進(jìn)新型信息安全技術(shù)的創(chuàng)新,重點(diǎn)攻研高級可持續(xù)威脅攻擊預(yù)測建模、基于大數(shù)據(jù)的網(wǎng)絡(luò)攻擊追蹤技術(shù)、大數(shù)據(jù)支持的智能驅(qū)動安全技術(shù)、云安全服務(wù)技術(shù)、瀏覽器虛擬化技術(shù)、多級安全虛擬化桌面技術(shù),推動新型信息安全技術(shù)發(fā)展,形成自主核心技術(shù)優(yōu)勢,提高我國大數(shù)據(jù)安全技術(shù)水平。

技術(shù)上的自主可控是大數(shù)據(jù)安全工作的根本出路,要提升我國的大數(shù)據(jù)領(lǐng)域?qū)嵙捅仨殐?yōu)先鍛煉我們的大數(shù)據(jù)技術(shù)。

聲明: 本文由入駐維科號的作者撰寫,觀點(diǎn)僅代表作者本人,不代表OFweek立場。如有侵權(quán)或其他問題,請聯(lián)系舉報。

發(fā)表評論

0條評論,0人參與

請輸入評論內(nèi)容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

文章糾錯
x
*文字標(biāo)題:
*糾錯內(nèi)容:
聯(lián)系郵箱:
*驗 證 碼:

粵公網(wǎng)安備 44030502002758號