安全性的問題往往是在某款應用程序飛速發展成熟之后,才開始對其進行反思。大數據也不例外。隨著近來幾乎每個星期都有新的安全漏洞和黑客高調的攻擊事件頻頻登上媒體的頭版新聞,IT安全問題已然不再僅僅局限于只是IT領導圈內飯桌上的技術討論談話話題了。
這種討論很容易讓人們陷入恐懼甚至厭惡,而長期關注我的專欄文章的讀者朋友可能還記得,我一直對于數據的安全性采取較為樂觀的態度。當涉及到數據的安全性時,我建議企業應該:確定您企業所面臨的風險和理想的覆蓋范圍,確定您企業在維護數據安全方面的預算大概有多少,然后再進行調整,直到您的安全保護方案滿足您企業的需求。
正如我們都愛不惜成本的換來十億美元的生命保險政策和“鍍金”的醫療保險這樣的報道一樣,我們都希望能有掌握了最新和最好的IT安全知識經驗的專業支持人員,但企業通常缺乏財力能夠負擔得起這么員工的薪水。
在大多數情況下,企業已經采取了某些方法,并在很大程度上保證了存取的交易系統和默認管理員密碼的安全。然而,大數據呈現出了一些新的安全挑戰,所以,在這方面的安全考慮方式是值得探討的。
大數據最大的好處是,其從不同的來源收集大量的數據集,執行復雜的分析以解決業務問題。這當然是一個崇高的目標,但需要將數據輸出到穩定和安全的系統,并加載到一個可能是相對不成熟,新安裝的大數據的工具。
安全性的問題往往是在某款應用程序飛速發展成熟之后,才開始對其進行反思。大數據也不例外??紤]到大多數大數據項目都是時間緊,任務重,所以您企業所存儲的數據可能都是匆匆進行了收集,放進系統,只能保證其擁有最起碼的安全。
此外,正如其名稱所暗示的,大數據通常包括海量而且是各種類型的數據信息。如此龐雜的數據信息被存儲在一個系統中,可能會需要做更多的處理工作。盡管我們的國家政府部門已經制定了相關的監管制度和法律,但有時存儲的只是一個因粗心丟失的筆記本的大數據集副本,或心懷不滿的員工可能向他沒有權限訪問的電腦所存入的大量無意義的數據信息。
大數據需要巨大的數據集和高速的分析,您需要找到數據安全和大數據之間的適當的平衡。并花時間去分析數據集的重要性,測量數據的敏感性水平。您不需要花大量時間去保護公共市場的數據,但如果您的數據集包括保密的銷售、客戶、員工信息,您企業的安全政策應適當配備可能的源系統。
同時,請記住,在任何類型的安全最為關鍵因素都是人的因素。如果您既沒有足夠的時間,也沒有實現廣泛的企業安全性方面的傾向,請務必確保能夠有權限訪問您企業的數據的工作人員是可以被信任的,并讓他們明白他們正在處理的數據的性質。在有聘請安全顧問參與的情況下,請顧問看看企業的數據安全策略,并確保數據顧問將能夠訪問恰當類型的數據。
最后,雖然很少有企業會想暫停掉一個非常明顯有前景的大數據項目,但我還是想提醒同行們,需要謹慎安全風險,采取適當的風險保護水平。您可以隨便穿一條泳褲就跳到淺海游泳,但如果是去深海潛水的話,您最好相信我,務必雙重檢查您所有的設備,并攜帶了備用的關鍵裝備。