中國IDC圈2月23日報道:隨著云計算、云存儲、物聯(lián)網(wǎng)等新技術(shù)的應(yīng)用,人們通過社交網(wǎng)絡(luò)、電子商務(wù)平臺及移動智能終端、傳感器等途徑搜集、處理的各種數(shù)據(jù)呈爆炸性增長,數(shù)據(jù)跨境流動和儲存更加日?;捅憬莼?。在大數(shù)據(jù)時代,數(shù)據(jù)安全面臨更為嚴峻的挑戰(zhàn)。數(shù)據(jù)主權(quán)將成為各國對數(shù)據(jù)及相關(guān)技術(shù)、基礎(chǔ)設(shè)施等進行進行治理和管轄的基礎(chǔ)。
麥肯錫預(yù)測,預(yù)計到2020年,全球數(shù)據(jù)使用量將達到約40ZB(1ZB=10億TB)將涵蓋經(jīng)濟社會發(fā)展各個領(lǐng)域,成為新的重要驅(qū)動力。大數(shù)據(jù)時代,國與國競爭焦點正從對資本、土地、人口、資源/能源的爭奪轉(zhuǎn)向?qū)Υ髷?shù)據(jù)的爭奪上,制信(數(shù))權(quán)成為既制陸權(quán)、制海權(quán)、制空權(quán)之后的新制權(quán)。
當前,借助大數(shù)據(jù)革命,美國等發(fā)達國家全球數(shù)據(jù)監(jiān)控能力升級,從而造成我國數(shù)據(jù)安全和數(shù)據(jù)防御風險上升。以美國為例,過去,美國一直借助互聯(lián)網(wǎng)手段和信息技術(shù)對全球數(shù)據(jù)情報進行監(jiān)控,先后推出《網(wǎng)絡(luò)空間國際戰(zhàn)略》、《網(wǎng)絡(luò)空間國際行動》等重要戰(zhàn)略規(guī)劃,確保自身在網(wǎng)絡(luò)空間和數(shù)據(jù)空間的主導(dǎo)地位。大數(shù)據(jù)革命對于美國實現(xiàn)這一戰(zhàn)略目標來說,是一把“利器”,可以大幅提升自身的全球數(shù)據(jù)采集能力、監(jiān)控能力、分析能力,從而對我國大數(shù)據(jù)安全、大數(shù)據(jù)資產(chǎn)流失造成更大風險。
根據(jù)中國互聯(lián)網(wǎng)新聞研究中心發(fā)表的《美國全球監(jiān)聽行動紀錄》揭露,美國政府長期以來對中國進行的商業(yè)網(wǎng)絡(luò)攻擊。2009年初,美國國家安全局啟動了一項針對中國華為公司的大規(guī)模行動,成功滲透進了華為公司的計算機網(wǎng)絡(luò),復(fù)制了超過1400個客戶的資料和工程師使用的內(nèi)部培訓文件,竊取了華為公司包括高管在內(nèi)的很大部分員工的電子郵件,還獲得了個別華為產(chǎn)品的源代碼。
此外,在進出口商品和服務(wù)中的經(jīng)濟安全風險日益加大。中國經(jīng)濟持續(xù)高速發(fā)展,在很大程度上得益于積極利用了國外的先進設(shè)備和技術(shù),以及發(fā)達國家成熟的管理和服務(wù)。例如美國企業(yè)IBM 服務(wù)器、英特爾電腦設(shè)備、思科的通訊設(shè)備產(chǎn)品、微軟的操作系統(tǒng)等等,這些外國產(chǎn)品都幾乎壟斷了中國的相關(guān)市場。《中國經(jīng)濟和信息化》研究稱,中國的信息安全在以思科為代表的美國“八大金剛”(思科、IBM、Google、高通、英特爾、蘋果、Oracle、微軟)面前形同虛設(shè)。這些企業(yè)直接或者間接與美國安全部門有聯(lián)系和合作,必要時,可以利用他們的產(chǎn)品與服務(wù)獲取中國政府和企業(yè)的包括敏感經(jīng)濟信息在內(nèi)的各種信息,甚至可以直接對中國的相關(guān)設(shè)備進行攻擊。
我們認為,未來大數(shù)據(jù)時代的信息、數(shù)據(jù)和網(wǎng)絡(luò)安全需關(guān)注幾大重點:第一、全球數(shù)據(jù)治理問題。大數(shù)據(jù)時代,數(shù)據(jù)存儲和應(yīng)用方式出現(xiàn)新的變化,有的是跨地域甚至是跨國界的。數(shù)據(jù)治理問題既十分突出,又特別重要。對此,政策制定需要處理好三個“權(quán)益”。一是要正視霸權(quán),即要清醒認識到我國在網(wǎng)絡(luò)控制權(quán)、關(guān)鍵技術(shù)和高端設(shè)備等方面,還受制于發(fā)達國家。二是要明確數(shù)據(jù)主權(quán),數(shù)據(jù)作為一種重要的戰(zhàn)略資源,無論是個人擁有還是國家擁有,都要納入到主權(quán)范圍里面來考慮。有主權(quán)不一定能夠管治。比如:數(shù)據(jù)存到國外,云計算跨越國境,可能不在你的主權(quán)范圍之內(nèi)。權(quán)力如何讓渡?關(guān)鍵是要有治權(quán),要區(qū)別對待不同的數(shù)據(jù),對確需保護的數(shù)據(jù),必須要有切實可靠的手段進行有效管理。如果做不到對數(shù)據(jù)的有效管理,大數(shù)據(jù)就必然面臨大失控的危險。
第二,數(shù)據(jù)責任分擔問題。這一問題涉及安全風險的分散。信息安全風險存在于數(shù)據(jù)的全生命周期之中,從技術(shù)思路、產(chǎn)品開發(fā)、用戶使用、服務(wù)管理,各個環(huán)節(jié)均要分擔相應(yīng)的安全責任。大數(shù)據(jù)的安全問題涉及政府、相關(guān)企業(yè)、網(wǎng)絡(luò)運營商、服務(wù)提供者,以及數(shù)據(jù)產(chǎn)生者、使用者等方方面面,必須對各自的安全責任有明晰的政策界定。
第三,新的基礎(chǔ)設(shè)施問題。大數(shù)據(jù)的發(fā)展離不開電信網(wǎng)絡(luò)、IDC,甚至工控系統(tǒng)等關(guān)鍵基礎(chǔ)設(shè)施,其安全可靠同樣依賴于這些基礎(chǔ)設(shè)施,受供應(yīng)鏈全球化、產(chǎn)業(yè)私有化的影響,網(wǎng)絡(luò)與關(guān)鍵基礎(chǔ)設(shè)施間的安全日趨復(fù)雜,一國的大數(shù)據(jù)可能存放在別國的網(wǎng)絡(luò)中,一國的基礎(chǔ)設(shè)施可能同時服務(wù)于多個國家,高度的全球相互依賴性,挑戰(zhàn)原有的國家主權(quán)觀念。所以關(guān)鍵基礎(chǔ)設(shè)施的安全監(jiān)管體系十分重要,在我國,需要盡快確立對供應(yīng)鏈的實質(zhì)性國家安全審查和對基礎(chǔ)網(wǎng)絡(luò)的常態(tài)化安全監(jiān)管。