加強平臺安全防護。大數據承載平臺應遵循國家網絡安全等級保護制度的要求,根據確定的安全等級采取相應的安全保障策略。從物理、網絡、主機、應用、數據和管理等多個層面,構建層次化的縱深安全防御體系,有效保障各業(yè)務應用系統(tǒng)、大數據軟件平臺及承載其運行的云計算平臺的系統(tǒng)安全。既要加強大數據資源、環(huán)境、系統(tǒng)整體防護,建設多重防護、多級互聯(lián)體系結構,確保大數據處理環(huán)境可信;又要加強處理流程控制,防止內部攻擊,提高計算節(jié)點自我免疫能力;還要加強全局層面安全機制,制定數據控制策略,梳理數據處理流程,建立安全的數據處理模式;更要加強技術平臺支持下的安全管理。
加強數據安全評估。通過深入貫徹等級保護、風險評估等相關制度,對數據安全治理實施的符合性和質量進行監(jiān)督評估,形成數據安全治理的閉環(huán)管理。要開展對大數據承載平臺的定期安全評估;加強對大數據相關信息系統(tǒng)的安全評估;跟蹤大數據相關評估標準的進展,適時開展對大數據安全的數據可信性和隱私保護程度等指標的評估。通過體系化的大數據安全評估,促使大數據系統(tǒng)在數據安全方面達到運營合規(guī)、風險可控的目標。