目前,一些地區(qū)和國(guó)家已經(jīng)開始對(duì)每一塊數(shù)據(jù)進(jìn)行保護(hù),它訪問(wèn)數(shù)據(jù)時(shí)需要憑據(jù),包括企業(yè)的安全框架等。
“通過(guò)這樣做,我們的企業(yè)數(shù)據(jù)得到了更好的安全性。”受訪CIO說(shuō),“我們得到了更精細(xì)的控制,我們做報(bào)告,滿足審計(jì)要求的能力。每個(gè)數(shù)據(jù)塊都被視 為一項(xiàng)資產(chǎn)。誰(shuí)有權(quán)來(lái)查看它,誰(shuí)有權(quán)去改變它,誰(shuí)有權(quán)刪除該資產(chǎn)的部分等,這些都與加密技術(shù)相結(jié)合,如果有人打破了和整個(gè)組織的自由支配,一旦他們非法得 到數(shù)據(jù),還有另一種保護(hù),使他們無(wú)法獲得數(shù)據(jù)的上下完成內(nèi)容。”
Gazzang'sWarnock(某公司CIO)同意,其公司收集和利用的大數(shù)據(jù)很快被發(fā)現(xiàn)存在所謂的“毒性數(shù)據(jù)。例如,假設(shè)公司的數(shù)據(jù)被誰(shuí)在異 地登錄,他們?nèi)绾卧诰€,在線多久瀏覽多少數(shù)據(jù),他們?nèi)绾尾僮魇褂?,無(wú)論數(shù)據(jù)移動(dòng)或停留,CIO仍然可以用監(jiān)控完善數(shù)據(jù)的洞察力和用戶行為。同樣無(wú)線通訊公 司可能也有很多用戶的信用卡號(hào)碼、社會(huì)安全號(hào)碼、購(gòu)買習(xí)慣和使用的任何信息模式,這些數(shù)據(jù)生成的附屬數(shù)據(jù),同樣需要做到很好的保護(hù)。
當(dāng)CIO及企業(yè)步入到大數(shù)據(jù)時(shí)代,安全加密的關(guān)鍵是對(duì)透明數(shù)據(jù)的加密。基本上,數(shù)據(jù)安全被捕獲并寫入到磁盤加密中的一些細(xì)節(jié)。這樣,每一塊由組織攝 取的數(shù)據(jù)都將得到保護(hù)。過(guò)去企業(yè)因?yàn)榭刂瞥杀径档土诉@塊的建設(shè),但現(xiàn)行的標(biāo)準(zhǔn)得到了大幅下降,數(shù)據(jù)安全應(yīng)用僅占總支出的3%~5%左右。
關(guān)于大數(shù)據(jù)的安全,坦率地講,任何一種安全,關(guān)鍵因素還是管理手段,特別是對(duì)密鑰的管理,這將影響整個(gè)加密過(guò)程。大數(shù)據(jù)的應(yīng)用訴求將促使商業(yè)模式變革,并對(duì)技術(shù)架構(gòu)形成沖擊,營(yíng)運(yùn)模式也將產(chǎn)生變化。