标签: 数据安全

『网络安全宣传周 世平信息科普展』浙江省网络安全宣传周亮点纷呈

 2019年9月23日

9月19日上午,嘉里中心广场门庭若市 你知道是什么活动把电视台都吸引来了吗? 不急不急,小编来告诉你! 9月19日,由浙江省公安厅主办的2019年浙江省网络安全宣传周法治日宣传活动在嘉里中心广场正式启动。 本次活动旨在贯彻落实网络安全的重要讲话精神,按照中央网络安全和信息化委员会的统一部署,举办以“网络安全为人民,网络安全靠人民”为主题的网络安全宣传周。     广场宣传活动通...

『网络安全宣传周 世平信息上榜啦』浙江省网络安全技能竞赛圆满落幕

 2019年9月20日

    2019年9月18日,由工业和信息化部指导,浙江省通信管理局主办的浙江省网络安全技能竞赛颁奖典礼在浙江大酒店隆重举办。 浙江省通信管理局局长徐建华,副局长董艳,浙江省通信管理局安全管理处处长余建军出席了颁奖典礼。 本届竞赛覆盖浙江省基础电信企业和网络安全企业、互联网企业,近百余名选手踊跃参加。竞赛设置团体和个人一等奖、二等奖、三等奖。 世平信息参与了网络安全技能竞赛团体...

『网络安全宣传周 世平信息在参与』黑龙江站:“网”事知多少

 2019年9月20日

9月16日上午,2019年黑龙江省网络安全宣传周开幕式在哈尔滨举行。网络安全宣传周以“网络安全为人民,网络安全靠人民”为主题,旨在进一步学习贯彻网络强国的重要思想,宣传普及网络安全知识,增强全社会网络安全意识,提高全民网络安全防护能力。 在同时启动的网络安全技术展上,省内外多家参展企业集中展示了网络安全领域新技术、新理念、新方案和新产品,突出宣传普及群众身边的网络安全知识,以创新的活动形式、丰富的...

从Gartner报告探究数字化转型破局之道

 2019年9月19日

大数据、IOT、AI、5G等新技术的不断涌现和应用,催生了大量新业态,推动数字经济向纵深发展,并驱动全球数据爆发式增长。 据IDC报告,未来10年全球数据量将以40%的速度增长,2020年全球数据量将达到40ZB,约等于地球上沙滩中所有沙粒总和的47倍。而如果把40ZB全存到蓝光光碟中,光碟的重量将与424台尼米兹(Nimitz)级航母相当。 在过去信息化建设过程中,组织更多关注投入产出比,对于信...

今晚的月亮特别圆

 2019年9月16日

但愿长圆如此夜 人情未必看承别 一年容易又中秋 又到了满地都是六便士,我们却抬头看着月亮的时节   你对于中秋的定义是什么? 专家眼中的中秋 皓月当空 “社畜”眼中的中秋 明天不上班   吃货眼中的中秋 举头贪看嫦娥美,低头再把月饼咬 如果说, 人月两团圆, 是每年中秋最值得期待的美事。 那么, 全家分享美食的甜蜜, 就是中秋佳节最令人难忘的味道。   铁打的团圆 流...

今晚的月亮特别圆

 2019年9月12日

但愿长圆如此夜 人情未必看承别   一年容易又中秋 又到了满地都是六便士,我们却抬头看着月亮的时节     你对于中秋的定义是什么?   专家眼中的中秋 皓月当空 “社畜”眼中的中秋 明天不上班   吃货眼中的中秋 举头贪看嫦娥美,低头再把月饼咬 如果说 人月两团圆 是每年中秋最值得期待的美事 那么 全家分享美食的甜蜜 就是中秋佳节最令人难忘的味道...

大数据安全治理的需求目标与建设过程

 2019年9月11日

现对大数据的安全使用,已成为大数据安全治理的核心主题,也是国家、社会、企业乃至个人在新时代、新环境下健康成长、稳定发展的前提和基础。

数字驱动 智能发展 | 世平信息亮相宁波智博会

 2019年9月10日

2019世界数字经济大会暨第九届中国智慧城市与智能经济博览会 于9月6日盛大开幕 世平信息 在展会首日便吸引了众多观众前来体验交流 人气火爆 来来往往 络绎不绝   汇聚众多国内外优秀企业,凝聚行业顶尖专家智慧,本届智博会围绕“数字驱动、智能发展”主题,聚焦数字经济和新型智慧城市两大领域,举办数字经济大会主论坛和14场专题分论坛。   同期举行的博览会,还设置了数字经济馆、智慧...

开学季 你被录取了吗?

 2019年9月9日

近日,河南考生被北京大学退档风波已发酵多日,风雨不断,北京大学对两位“五百分”考生退档的处理决定在网络上引发了不小的波澜。   此次事件的另一方面,就在很多人以为此事会随着河南退档考生的补录而平息时,一则“河南籍考生北大退档流程图”在微博上疯传,让北京大学和河南省招生办公室陷入舆论漩涡。   经查明,河南省招生办回应称,退档流程图从某县级招生办泄露,系县招办工作人员疏忽大意,考...

构建面向数据共享的数据安全体系

 2019年9月5日

为深入学习习近平总书记关于网络强国的重要思想,贯彻落实《网络安全法》和国家网络安全等级保护制度,全面提升网络安全责任意识和网络数据安全保障能力水平,切实做好新中国成立70周年网络安保工作。   9月3日至4日,由杭州市委网信办、杭州市数据资源管理局主办,杭州市数据资源开发协会承办的杭州市网络和数据安全培训会在杭州市江干区中豪大酒店成功举办。 世平信息作为本次培训会支持单位,董事长王世晞应...

展会预告 | 我们相约宁波——2019世界数字经济大会

 2019年9月5日

2019年9月6日—8日,2019世界数字经济大会暨第九届中国智慧城市与智能经济博览会(以下简称2019智博会)将在宁波国际会展中心盛大举办,本届博览会以“创新、协调、绿色、开放、共享”五大发展理念为指引,以“数字驱动,智能发展”为主题,以“城市智能化、数字产业化、产业数字化、合作国际化、影响全球化”为目标,以“立足长三角、辐射全国、对接全球”为宗旨,通过举办论坛、展览展示、创新大赛、产业对接等系...

继承和发扬保密使命 深化风险管理理念

 2019年9月2日

随着互联网平台数据总量的持续增长,数据已成为最重要、最核心资产。与此同时,企业核心数据与个人隐私信息被泄露和非法使用的风险也持续增加,数据被窃取、泄露等事件层出不穷,数据安全治理与主动防御备受关注。 由杭州市保密协会、杭州市保密协会信息系统集成产业专委会主办的2019年第一期会员培训于8月27日在杭州市滨江区举办。 杭州市保密协会会长尹付奎为本次活动致辞,表达了对专委会活动的大力支持,并对专委会的...

新环境下大数据安全的五个挑战

 2019年8月30日

时至今日,不再有人质疑大数据的价值;

正因如此,大数据安全治理才尤为重要。

1 副本.jpg

大数据就像一座漂浮的冰山,海面下所蕴含的巨大价值正被不断挖掘而出;然而,自身集中化的存储与管理模式,却使其成为黑客网络攻击的绝佳目标。近年来,全球大数据安全事件呈频发态势,针对大数据的勒索攻击和数据泄露问题日益严重。对于安全需求的不断增长,催生了相关技术、产品与解决方案的研发面世,但相比大数据产业的极速扩张,配套的安全技术领域发展明显滞后…须知欲破敌阵,先要知己知彼!

数据越庞大,挑战越多样

大数据在数量规模、处理方式、应用理念等方面都呈现出与传统数据不同的新特征,如:

大数据是一类具有体量大、结构多样、时效性强等特征的数据;

想要处理大数据,需要采用新型计算架构以及智能算法等新技术;

大数据应用强调在线闭环业务流程优化,用以辅助决策、发现新知。

安华金和从大数据安全治理角度进行总结梳理,发现大数据的“新”催生出五个层面的安全挑战:

2 副本.jpg

挑战1:大数据平台基础组件的安全问题

大数据平台采用了与以往完全不同的软件产品构成,一方面受发展阶段的限制,其自身安全性并不高;另一方面,存在众多组件也十分容易引发安全问题。以hadoop系为例,一个大数据平台至少包含20到30种软件,这些软件形成了非常广阔的供给面——方便黑客通过利用其中软件的错误配置或漏洞获取账号密码、敏感数据甚至整个集群的控制权,进而对大数据平台实施入侵。

3 副本.jpg

(组件众多的大数据平台)

与此同时,藏身暗处的“灰黑产”对经济利益的极度渴求令大数据环境变得更为波云诡谲。随着加密货币市场热度的持续攀升,入侵挖矿一时成为最高效的“赚钱”手段,而其对算力方面不断扩大的需求,势必导致恶意软件将攻击锁定大数据平台。为应对上述安全风险,需要定期对大数据安全平台的所有组件进行安全检测和安全加固,且至少应包括漏洞检查、配置检查、木马检查以及后门检测等。

挑战2:大数据流转中的安全问题

如今,数据被视为一种特殊资产,能够在流通和使用的过程中不断创造新价值。因此,在大数据应用场景下,数据的流动是“常态”,数据的静止存储才是“非常态”。未来的大数据业务环境将更加开放,业务生态将更加复杂,参与数据处理的角色将更加多元,而系统、业务、组织的边界也将进一步模糊化,数据的产生、流动、处理等过程都会不同以往。

4 副本.jpg

然而,数据频繁的跨界流动与共享也存在其风险——传统的数据访问控制技术无法解决跨组织的数据授权管理和数据流向追踪问题,仅靠书面合同或协议又难以实现对数据接收方的数据处理活动进行实时监控与审计,极易造成数据滥用等安全风险(2018年曝光的“剑桥分析”事件就是典型案例)。未来,数据共享和流通将成为刚性业务需求,传统的静态隔离防护不再能满足数据流动中的安全防护需求,而需要通过动态变化的视角分析和判断数据安全风险,构建以数据为中心的,动态、连续的数据安全防护体系。

挑战3:大数据中的个人隐私问题

放眼全球,中国在移动支付、共享经济等新兴数字技术领域的发展普及速度惊人,基于互联网、移动互联网、物联网的信息服务已渗透到社会生活的方方面面。网购喜好推荐、会员消费报告等个性化功能都是基于大数据技术对用户个人数据进行挖掘分析,逐步形成用户画像,进而提供的定制化服务。然而,用户在享受便捷的同时却在主动或被动出让着个人信息安全。

5 副本.jpg

面对大数据应用场景下无所不在的数据收集技术以及专业、多样化的数据处理技术,用户几乎难以控制其个人信息的收集与应用情境,个人信息的自决权被大大削弱。特别是随着企业间的数据共享日益频繁,利用大数据的超强分析能力对多源数据进行处理,能够将已经过匿名化处理的数据再次还原,令现有数据脱敏技术“失灵”,直接威胁到用户的隐私安全。

挑战4:厂商缺乏安全意识的问题

未来,基于大数据的智能决策将会在经济运行、社会生活、国家治理等多方面发挥更加重要的作用,大数据可能会对国家安全的方方面面产生更加深远的影响。然而,对大数据进行分析预测,其结果对社会安全体系所产生的影响力和破坏力也可能是无法预料和预先防范的。

因此,必须要求从事大数据相关产业的企业和个人都从“大安全”的视角审视大数据安全问题,必须站在国家总体安全的战略高度,全面、有效应对因大数据泄露等问题可能造成的严重危害及后果。

挑战5:大数据影响决策安全的问题

在信息化和工业化融合业务繁荣发展的背后,针对大数据平台的网络攻击手段正在悄然变化——攻击目的已从单纯窃取数据、瘫痪系统,转向干预、操纵分析结果等方面;攻击效果已从直观易察觉的系统宕机、信息泄露转向细小且难以察觉的分析结果偏差等方面;所造成的影响和危害已从网络安全事件上升到工业生产安全事故等方面。

6 副本.jpg

目前,基于监测、预警、响应的传统网络安全技术手段已难应对上述五个挑战中攻击模式的变化发展,迫切需要进行理念创新,针对不断变化演进的网络攻击形态,设计构建更为完善的大数据平台安全保护体系,从而实现为上层跨行业、跨领域的业务应用提供基础性安全保障的目标。

在安华金和看来,开展 “大数据安全治理”,目的是“让大数据使用更安全”,脱离了“使用”去谈大数据安全是不切实际的“浪费”。大数据应被更充分、更高效、更安全的使用,从而为人类社会的可持续发展贡献出它真正的价值和作用。

新挑战 :大数据审计未来路在何方

 2019年8月29日

面对大数据审计,如果一味沿用传统的关系型数据库审计则会出现“水土不服”的问题。在一系列针对大数据审计的项目落地过程中,安华金和总结发现

鉴定指南 | IT人,最常用的黑话

 2019年8月29日

在互联网的世界 我们把表里不一的话术称为 “黑话” 都说成年人的世界没有容易二字 刚进入IT圈的你 有没有被各种“黑话”套路 搞不明白这些黑话 很容易变成大型崩溃现场 有正确翻译黑话 才能正确打开互联网世界的大门~ “我觉得作为一个社畜真的太难了” 我不要你觉得 我要我觉得! 都听我的! 看完这些黑话指南 成为行业默契老手 我不觉得这是个问题! 献上此篇 《IT圈黑话指南》 一、互联网职称类 CE...