一是重視大數據及其信息安全體系建設。大數據作為一個較新的概念,目前尚未直接以專有名詞被我國政府提出來給予政策支持。在物聯網“十二五”規劃中,信息處理技術作為4項關鍵技術創新工程之一被提出來,其中包括了海量數據存儲、數據挖掘、圖像視頻智能分析,這都是大數據的重要組成部分。在對大數據發展進行規劃時,建議加大對大數據信息安全形勢的宣傳力度,明確大數據的重點保障對象,加強對敏感和要害數據的監管,加快面向大數據的信息安全技術的研究,培養大數據安全的專業人才,建立並完善大數據信息安全體系。
二是加快大數據安全技術研發。雲計算、物聯網、移動互聯網等新技術的快速發展,為大數據的收集、處理和應用提出了新的安全挑戰。建議加大對大數據安全保障關鍵技術研發的資金投入,提高我國大數據安全技術產品水平。推動基於大數據的安全技術研發,研究基於大數據的網絡攻擊追蹤方法,搶佔發展基於大數據的安全技術的先機。
三是加強對重點領域敏感數據的監管。海量數據的匯集加大了敏感數據暴露的可能性,對大數據的無序使用也增加了要害信息泄露的危險。在政府層面,建議明確重點領域數據庫范圍,制定完善的重點領域數據庫管理和安全操作制度,加強日常監管。在企業層面,建議加強企業內部管理,制定設備特別是移動設備安全使用規程,規范大數據的使用方法和流程。
四是運用大數據技術應對高級可持續攻擊。傳統安全防御措施很難檢測出高級持續性攻擊。安全廠商要利用大數據技術對事件的模式、攻擊的模式、時間和空間上的特征進行處理,總結抽象出一些模型,變成大數據安全工具。為了精准地描述威脅特征,建模過程可能會耗費幾個月甚至幾年,並耗費大量人力、物力、財力。建議整合大數據處理資源,協調大數據處理和分析機制,推動重點數據庫之間的數據共享,加快對高級可持續攻擊的建模進程,消除和控制高級可持續攻擊的危害。