数据安全风险与防御策略
2016年,网络数据安全形势不容乐观。从世界范围来看,数据安全整体态势日趋复杂,并逐渐向军事国防、政治经济、生态环境、社会治理等领域渗透。尤其是国家数据安全战略与关键信息基础设施面临较大风险,数据安全风险防控能力相对较弱,难以有效应对全球有组织的高强度网络攻击。从国内范围来看,黑客或恐怖组织运用互联网和大数据技术窃取和篡改关键数据,个人信息泄露事件日益泛滥,同时网络数据安全威胁的范围不断扩大和演化,网络数据安全形势与挑战愈加严峻。因此,如何对各种数据安全风险行为进行主动控制和有效防御,是数据安全领域亟待解决的问题。
一 数据安全概述
(一)数据安全的重要性
数据安全不仅是一个国家战略,还是一个事关经济发展、社会稳定和公众切身利益的重大问题。
从国家战略层面来看,数据安全是一个涉及国家主权和国家安全的重要问题,而且随着大数据技术的发展正变得越来越重要。
从数据科学层面来看,数据安全是一门涉及信息论、复杂理论、应用数学、通信科学、计算机科学、密码技术等多种学科的综合性学科。数据安全的出现丰富了数据科学的理论体系。
从技术应用层面来看,数据安全也是一个治理问题。具体包括数据库审计和保护、数据丢失恢复、数字版权管理、移动数据保护等。大数据时代海量数据的发展使得数据安全的重要性已远远超过传统意义上的数据安全。
(二)数据安全的概念演进
数据安全概念的发展是一个高度综合性的不断演进的动态过程(见表1),同时数据安全随