網(wǎng)絡(luò)黑灰產(chǎn)業(yè)已經(jīng)形成巨大的產(chǎn)業(yè)鏈。根據(jù)中國互聯(lián)網(wǎng)協(xié)會(huì)《中國網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告2016》顯示,近一年的時(shí)間,國內(nèi)6.88億網(wǎng)民因垃圾短信、詐騙信息、個(gè)人信息泄露等造成的經(jīng)濟(jì)損失估算達(dá)915億元。
阿里巴巴集團(tuán)安全部副總裁杜躍進(jìn)說,中國現(xiàn)在網(wǎng)絡(luò)黑灰產(chǎn)業(yè)一年的產(chǎn)值已達(dá)千億,而做網(wǎng)絡(luò)安全的全部產(chǎn)值不到300億,其中黑灰產(chǎn)業(yè)造成的損失至少乘以20倍。很多黑灰產(chǎn)業(yè)從業(yè)者利用大數(shù)據(jù)的能力甚至超過一些知名互聯(lián)網(wǎng)企業(yè),他們能夠非常精準(zhǔn)地獲取數(shù)據(jù),進(jìn)行精確詐騙。
一位數(shù)據(jù)安全專家告訴記者,數(shù)據(jù)安全方面還應(yīng)該考慮數(shù)據(jù)真實(shí)性的問題。數(shù)據(jù)是資產(chǎn),在數(shù)據(jù)交易過程中,一些不法人員可能會(huì)偽造一些假數(shù)據(jù),當(dāng)數(shù)據(jù)資源池中摻入故意為之的假數(shù)據(jù),再進(jìn)行挖掘、分析,導(dǎo)致的后果可能是很可怕的。此外,還有大數(shù)據(jù)平臺(tái)的安全問題。過去,數(shù)據(jù)集中儲(chǔ)存,保護(hù)相對(duì)容易,如今,大數(shù)據(jù)平臺(tái)是典型的分布式文件系統(tǒng),也會(huì)容易招惹麻煩。
多位安全專家認(rèn)為,大數(shù)據(jù)平臺(tái)的應(yīng)用層面、基礎(chǔ)層面都存在大量漏洞,早已不是以往可以“一隔了之”的相對(duì)封閉的安全保障水平,現(xiàn)在的安全防護(hù)技術(shù)遠(yuǎn)沒有跟上大數(shù)據(jù)時(shí)代獨(dú)有的安全需求。
構(gòu)建數(shù)據(jù)安全體系勢(shì)在必行
2017年6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》正式施行,該法律是我國網(wǎng)絡(luò)安全領(lǐng)域第一部基礎(chǔ)性法律,是我國網(wǎng)絡(luò)安全基本法。
中國工程院院士倪光南表示,網(wǎng)絡(luò)安全法對(duì)網(wǎng)絡(luò)安全的要求往往歸結(jié)為“安全可控”、“安全可信”,這都是網(wǎng)絡(luò)安全的內(nèi)涵。華為大數(shù)據(jù)安全首席戰(zhàn)略規(guī)劃師張銳認(rèn)為,隨著歐盟的“通用數(shù)據(jù)保護(hù)規(guī)范”,以及國內(nèi)的網(wǎng)絡(luò)安全法等世界各國家或地區(qū)對(duì)數(shù)據(jù)安全提出要求的法律及行業(yè)規(guī)范的逐步生效,全球的大數(shù)據(jù)產(chǎn)業(yè)正走向一個(gè)更加重視“合法”“合規(guī)”的時(shí)代。目前,對(duì)個(gè)人隱私數(shù)據(jù)的保護(hù),和禁止跨境的數(shù)據(jù)流動(dòng)是較為突出的兩個(gè)點(diǎn)。
業(yè)界認(rèn)識(shí)到,數(shù)據(jù)共享、共融、共治成為社會(huì)發(fā)展的必然趨勢(shì)。近年來,政府、企業(yè)甚至個(gè)人的數(shù)據(jù)正在被“歸攏”并挖掘價(jià)值。隱私保護(hù)與數(shù)據(jù)開放共生共處不可分割,同等重要。數(shù)據(jù)開放可持續(xù)性和長期效果在很大程度上取決于隱私保護(hù)的好與壞。
謝永勝表示,目前安全建設(shè)和防護(hù)主流思路仍是從“物理安全、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)”角度,而這個(gè)思路的順序應(yīng)該是倒置的。各方應(yīng)大大提升對(duì)數(shù)據(jù)安全的重視,而不是將最重要的防護(hù)對(duì)象放到最后考慮,應(yīng)盡快形成完備的數(shù)據(jù)安全產(chǎn)業(yè)鏈。
“爆炸的數(shù)據(jù),是未來世界最為重要的資源,也意味著樹大招風(fēng),招引很多攻擊。傳統(tǒng)的信息安全防護(hù)手段難以有效滿足大數(shù)據(jù)時(shí)代的發(fā)展需求。”陳運(yùn)文說,并且數(shù)據(jù)被喻為“石油”,目前無論是政府還是大型的互聯(lián)網(wǎng)企業(yè)都掌握自己的“原油”,在“提煉”過程中,更好地發(fā)揮和挖掘數(shù)據(jù)的潛在價(jià)值,創(chuàng)造更好的社會(huì)和經(jīng)濟(jì)效益。但哪些數(shù)據(jù)是應(yīng)該可以共享、交易,還應(yīng)該有所界定。