7月13日消息(林想)在2018中國互聯(lián)網(wǎng)大會上,中國信息通信研究院(以下簡稱"中國信通院")發(fā)布了《大數(shù)據(jù)安全白皮書(2018年)》。中國信通院安全研究所數(shù)據(jù)安全研究部副主任陳湉對白皮書進(jìn)行了解讀。
陳湉認(rèn)為,國內(nèi)外大數(shù)據(jù)平臺安全、數(shù)據(jù)安全、隱私保護(hù)相關(guān)的技術(shù)已經(jīng)取得了一定的進(jìn)展,能夠初步解決安全問題;但在應(yīng)對一些新的網(wǎng)絡(luò)攻擊形式、新數(shù)據(jù)應(yīng)用場景、隱私保護(hù)需求方面,大數(shù)據(jù)安全技術(shù)的現(xiàn)有能力和水平還存在一定差距。
中國信通院安全研究所數(shù)據(jù)安全研究部副主任陳湉
在大數(shù)據(jù)平臺安全方面,集中的安全配置管理和安全機(jī)制部署能夠基本滿足目前平臺的安全需求,但平臺的漏洞掃描與攻擊監(jiān)測技術(shù)相對薄弱;數(shù)據(jù)安全方面,數(shù)據(jù)安全監(jiān)控和防泄漏結(jié)束相對成熟,數(shù)據(jù)的共享安全、非結(jié)構(gòu)化數(shù)據(jù)庫的安全防護(hù)以及數(shù)據(jù)泄露溯源技術(shù)亟待改進(jìn);隱私保護(hù)方面,技術(shù)的發(fā)展明顯無法滿足當(dāng)前迫切的隱私保護(hù)需求,大數(shù)據(jù)應(yīng)用場景下的個(gè)人信息保護(hù)問題需要構(gòu)建法律、技術(shù)、經(jīng)濟(jì)等多重手段相結(jié)合的保障體系。
陳湉建議,大數(shù)據(jù)安全技術(shù)未來發(fā)展需要站在總體安全觀的高度,構(gòu)建大數(shù)據(jù)安全防御體系。"在隱私保護(hù)方面,應(yīng)加強(qiáng)隱私保護(hù)核心技術(shù)產(chǎn)業(yè)化投入,兼顧數(shù)據(jù)利用和隱私保護(hù)雙重需求;數(shù)據(jù)安全方面,以關(guān)鍵環(huán)節(jié)和關(guān)鍵技術(shù)為突破點(diǎn),完善數(shù)據(jù)安全技術(shù)體系;平臺安全領(lǐng)域,應(yīng)從攻防兩方面入手,強(qiáng)化大數(shù)據(jù)平臺安全保護(hù)。"
此外,陳湉強(qiáng)調(diào),應(yīng)重視大數(shù)據(jù)安全評測技術(shù)的研發(fā),構(gòu)建第三方安全檢測評估體系。
作者:林想