大數據安全:多個數據源的控制
大數據總是頻頻登上新聞頭條,但您是否真的有考慮過大數據的安全問題呢?
大數據分析通常是建立在對多個數據源的數據進行相關的分析。這使得大數據的安全問題成為了企業的一項相當艱巨的任務,因為您需要確切的知道哪些數據點構成了大數據分析集,并對其進行訪問和權限設置。
什么是大數據?
MathieuGorge:首先,讓我們從一些關于大數據的重要的定義開始。如果您將數據視為某種事實和統計數字,或關于某一個特定的主題進行的收集,這便是我們經常談論的結構化數據和非結構化數據。
在非結構化數據的情況下,您的相關數據信息也被稱為一個數據點,其可以由幾個子部分組成,被稱為子數據點。
所以,關于大數據的理念是:您是否將數據置于某種特定的背景情況,并將其與多個數據點的非結構化或結構化的數據進行混合和與匹配,由此,您最終所得到的信息便是大數據。利用數據在上下文背景環境之間的關系,以及數據在其所駐留的數據點的關系進行分析。
大數據存儲安全性的含義是什么?
MathieuGorge:大數據是關于數據信息及相關情報的收集,以便其能夠為您的企業提供相應所需的信息,如對于某一個特定主題、價值的預測,通過混合和匹配特定的數據點來使得一個特定的主題更具意義。
換句話說,您所做的就是挖掘數據,并從這些數據中發掘出價值。
關于大數據存儲安全性的整個想法的關鍵在于能夠知道從何處收集數據;這些數據是存儲在哪里的;誰有權訪問、跟蹤這些數據;以及遵循相關的法規和合規目標保護這些數據。
企業為確保大數據安全的最佳實踐方案是什么?
MathieuGorge:為了保護大數據,您的需要了解大數據對于您的企業到底意味著什么。要做的第一件事是要了解看您企業的數據信息是由什么構成的,并將他們分解到數據點。
一旦您確定了關鍵的數據點,您可以創建一個最終將融入您企業的整體系統架構圖的數據,您可以用于進行日常的安全管理。
您還需要查看許可證和授權問題。例如,誰有權限訪問相關的數據,取決于這些人是在哪里,而且也取決于訪問者如何訪問這些數據:是從移動設備,或是從企業內網還是外部網絡。
接下來要做的事情是查看數據自身的風險,及其為相關數據和數據點所帶來的風險。所以,您的企業會存在內部風險和第三方風險。對于第三方的風險,絕不僅僅只是罪犯分子和黑客的惡意攻擊,同時還包括第三方機構通過正當的理由來訪問您企業的數據。
總之,最好的方式是繪制出數據流圖。有一套數據流圖,并對數據和數據點進行分類,了解這些數據點鏈接之間的相關性,然后配合以標準的應用技術解決方案、企業管理政策和程序培訓。
大數據安全注意事項
MathieuGorge:您需要繼續從受許可的角度和從可用性的角度來保護數據,所以您需要確保您企業存儲的數據,能夠在適當的時間被有權限的人及時訪問。
不要被大數據營銷所吸引。許多供應商都將大數據作為一種營銷工具。現實情況是,大多數企業在過去的幾年里均采用了某些所謂的大數據安全性解決方案,但這些大數據服務供應商所提供的并非真正意義上的“大數據安全”,但這些企業實際上已別無選擇。
大數據的安全性依賴于與企業網絡安全和存儲安全相同的監管原則。只是在您企業的系統中混合和匹配數據時有點復雜。因此,您所需要做的最重要的事就是繪制出您企業的系統和系統內的數據流。