大數(shù)據(jù)時(shí)代信息安全管理問(wèn)題思考
時(shí)間:2022-10-14 11:02:43
導(dǎo)語(yǔ):大數(shù)據(jù)時(shí)代信息安全管理問(wèn)題思考一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:在大數(shù)據(jù)時(shí)代,在海量的數(shù)據(jù)信息中,如何確保信息安全是大眾最為關(guān)注的問(wèn)題。因此,文章從大數(shù)據(jù)時(shí)代強(qiáng)化信息安全管理的必要性入手,對(duì)其存在的問(wèn)題進(jìn)行了探討,提出了加強(qiáng)信息安全管理的相關(guān)對(duì)策。
關(guān)鍵詞:大數(shù)據(jù)時(shí)代;信息;安全管理
大數(shù)據(jù)時(shí)代信息安全管理問(wèn)題主要體現(xiàn)在制度和技術(shù)方面,信息安全管理工作具有較強(qiáng)的專業(yè)性,需要基于信息安全的視角,探究問(wèn)題的根源,并采取針對(duì)性的措施,切實(shí)強(qiáng)化信息安全管理工作的開(kāi)展。
一、大數(shù)據(jù)時(shí)代信息安全管理問(wèn)題梳理
第一,制度問(wèn)題。近年來(lái),國(guó)家在信息安全監(jiān)管方面出臺(tái)了諸多法律法規(guī),但是對(duì)信息安全犯罪的懲戒力度仍然較低,其問(wèn)題有:立法層次低、漏洞多;現(xiàn)有法律法規(guī)不完善,實(shí)踐性不足。加上信息安全方面的犯罪具有較強(qiáng)的隱蔽性,且科技含量較大,使得偵破難度較大,而專業(yè)執(zhí)法人才較為缺乏,使得信息安全犯罪打擊難度加大。第二,技術(shù)問(wèn)題。由于信息系統(tǒng)自身的特點(diǎn),其難以抵御自然災(zāi)害,而且物理設(shè)備也可能會(huì)發(fā)生機(jī)械故障和電氣故障,這給信息系統(tǒng)安全帶來(lái)巨大威脅。而在系統(tǒng)實(shí)際設(shè)計(jì)中,主要注重的是數(shù)據(jù)處理能力,從而往往會(huì)忽視信息安全管理問(wèn)題,導(dǎo)致操作系統(tǒng)的安全隱患較大,加上操作不當(dāng),進(jìn)而給系統(tǒng)帶來(lái)破壞,比如數(shù)據(jù)信息被竊取,以及被病毒感染、被黑客攻擊等[1]。
二、大數(shù)據(jù)時(shí)代信息安全管理問(wèn)題的應(yīng)對(duì)之道
(一)在信息安全管理制度上不斷完善。第一,確保信息安全等級(jí)保護(hù)制度得到嚴(yán)格落實(shí),在建立信息安全等級(jí)保護(hù)制度的基礎(chǔ)上,需要確保其得到嚴(yán)格落實(shí)。當(dāng)前,我國(guó)的信息系統(tǒng)安全保護(hù)等級(jí)主要為五級(jí),在不同的等級(jí)信息系統(tǒng)中,所需投入的資源也有差別,因此需要具有側(cè)重點(diǎn)和區(qū)分保護(hù),對(duì)保護(hù)對(duì)象重要性予以明確。在現(xiàn)有資源下實(shí)現(xiàn)效益最大化的基礎(chǔ)上,使得系統(tǒng)安全性得到提升,在促進(jìn)信息安全等級(jí)保護(hù)制度得到完善的基礎(chǔ)上,通過(guò)落實(shí)和完善信息安全管理等級(jí)保護(hù)制度強(qiáng)化信息安全管理工作的開(kāi)展,提升管理行為的針對(duì)性和有效性,使得信息安全管理得到高效實(shí)施,使得信息安全管理制度得到完善。第二,在信息安全管理中,需要在法律法規(guī)上加大對(duì)其的保障力度,既要注重對(duì)安全管理目標(biāo)的明確,又要確保滿足數(shù)據(jù)日常管理與緊急情況下及時(shí)處理的需要,采用完善的規(guī)章制度與安全策略,對(duì)信息安全管理工作進(jìn)行不斷規(guī)范。(二)在信息安全管理設(shè)施上加大投入力度。在確保信息安全管理制度得到規(guī)范的基礎(chǔ)上,還應(yīng)配備專業(yè)的信息安全管理設(shè)施,以確保硬件正常運(yùn)行。只有確保信息安全管理所需的硬件設(shè)施得到保護(hù),并采取針對(duì)性的輔助措施,比如加強(qiáng)屏蔽電磁干擾信號(hào)和電力供應(yīng)保障以及確保線路暢通等方面,加大對(duì)其的投入和完善,才能更好地確保數(shù)據(jù)信息存儲(chǔ)介質(zhì)變得更加安全。與此同時(shí),還要做好數(shù)據(jù)信息安全備份,確保數(shù)據(jù)可恢復(fù)能力得到保障,尤其是一些機(jī)密文件,還要切實(shí)做好對(duì)其的加密管理[2]。(三)加強(qiáng)Hadoop技術(shù)的應(yīng)用。Hadoop(一種分布式系統(tǒng)基礎(chǔ)架構(gòu))旨在構(gòu)建基于大數(shù)據(jù)的,以分布式處理開(kāi)源為拓展的可靠性軟件框架。Hadoop的應(yīng)用環(huán)境主要是在分布式運(yùn)算環(huán)境中,且采用的計(jì)算機(jī)具有量大和成本低的特點(diǎn)。因此,為確保其合理性,考慮到存儲(chǔ)節(jié)點(diǎn)與計(jì)算節(jié)點(diǎn)難免會(huì)出現(xiàn)故障,所以需要專門為此設(shè)計(jì)相應(yīng)的數(shù)據(jù)副本機(jī)制,這樣在發(fā)生故障時(shí),就能對(duì)任務(wù)進(jìn)行重新分配,從而確保其運(yùn)行的正常。Hadoop在運(yùn)行中采取并行的方式對(duì)數(shù)據(jù)進(jìn)行快速處理,因此其具有較高的處理效率。在Hadoop設(shè)計(jì)之初,考慮到需要應(yīng)對(duì)PB級(jí)的大數(shù)據(jù)環(huán)境,所以通過(guò)強(qiáng)化對(duì)其的特殊設(shè)計(jì),以滿足這方面的需要,同時(shí)使其具有較強(qiáng)的拓展性。這就使得Hadoop具有高效、可靠、擴(kuò)展性好的優(yōu)勢(shì),加上開(kāi)源免費(fèi),其得到快速發(fā)展,在2008年,Hadoop成為Apache頂級(jí)項(xiàng)目的核心支持。其具有的特點(diǎn)較多:一是具有較強(qiáng)的擴(kuò)容能力,能對(duì)TB級(jí)數(shù)據(jù)進(jìn)行可靠存儲(chǔ)與處理;二是成本低廉,采用成本較低的普通PC端就能組成一個(gè)服務(wù)器集群,在對(duì)數(shù)據(jù)進(jìn)行分化和處理的同時(shí),還能滿足上千個(gè)節(jié)點(diǎn)數(shù)據(jù)處理的需要;三是具有較高的效率,Hadoop在數(shù)據(jù)分發(fā)和處理數(shù)據(jù)時(shí)的速度非常快;四是具有較高的可靠性,能有效進(jìn)行數(shù)據(jù)維護(hù),實(shí)現(xiàn)多份復(fù)制,即便是計(jì)算任務(wù)失敗,也能自動(dòng)重新部署與分配任務(wù)[3]。
綜上所述,大數(shù)據(jù)時(shí)代信息安全管理問(wèn)題較多,需要我們切實(shí)加強(qiáng)管理,尤其是在技術(shù)方面加強(qiáng)應(yīng)用,比如利用Hadoop技術(shù)加強(qiáng)安全管理,使得信息安全管理問(wèn)題得到有效解決。
參考文獻(xiàn):
[1]陳凡.大數(shù)據(jù)時(shí)代下的數(shù)據(jù)庫(kù)安全管理[J].計(jì)算機(jī)產(chǎn)品與流通,2020(8):39.
[2]董鑫,安文強(qiáng).大數(shù)據(jù)時(shí)代企業(yè)信息安全管理體系分析[J].商訊,2020(8):98-99.
[3]姚欣玥.大數(shù)據(jù)時(shí)代檔案管理安全問(wèn)題研究[J].辦公室業(yè)務(wù),2020(4):112-113.
作者:羅陽(yáng)倩子 廖威 單位:廣東農(nóng)工商職業(yè)技術(shù)學(xué)院