2018大数据安全标准化白皮书-全国信息安全标准化技术委员会_-201804-142页_3mb
报告摘要
大数据安全标准化白皮书(2018版)总结
核心内容概述
本白皮书由全国信息安全标准化技术委员会大数据安全标准特别工作组组织编写,联合多家单位共同完成,旨在系统梳理大数据安全面临的风险与挑战,制定大数据安全标准体系,并提出标准化工作的建议。白皮书从法律法规、政策、标准及产业应用等多个角度,全面分析了大数据安全的现状与未来发展方向。
主要观点
-
大数据安全的重要性
大数据已成为国家基础性战略资源,对国家安全、社会管理、经济发展等方面产生深远影响。保障大数据安全是实现大数据价值、推动社会发展的前提条件。 -
大数据安全面临的挑战
- 平台与技术层面:传统安全措施难以适配大数据环境,平台安全机制严重不足,访问控制愈发复杂,基础密码技术亟待突破。
- 数据安全与个人信息保护:数据安全保护难度加大,个人信息泄露风险加剧,数据真实性保障更困难,数据所有者权益难保障。
- 国家与社会层面:国家安全深受大数据影响,社会治理面临新的挑战,大数据安全法规标准尚需完善。
-
大数据安全标准化的必要性
标准化是保障大数据安全的重要手段,能够规范大数据平台建设、数据生命周期管理、安全服务内容以及行业安全体系,推动大数据安全技术、产品和服务的健康发展。
关键信息
一、大数据安全含义
- 保障大数据安全:包括数据采集、传输、存储、处理、交换、销毁等环节的安全管理,以及大数据系统的安全可靠运行。
- 利用大数据保障网络空间安全:大数据在网络安全态势感知、APT检测、反钓鱼、金融反欺诈等领域发挥重要作用,成为网络安全防护体系的重要组成部分。
二、我国大数据安全发展现状
- 我国大数据安全市场快速发展,但缺乏统一的监管措施和标准,导致市场乱象频出。
- 网络安全企业迅速发展,技术能力提升,形成了一定的产业基础。
- 大数据安全产业园区逐步建立,如贵阳市成为首个大数据安全示范试点城市。
三、大数据安全标准体系
- 标准体系包括数据安全、个人信息保护、平台安全、服务安全等多个方面。
- 标准图谱分为标准主题分类、标准类型分类等,便于理解和实施。
- 特别工作组已开展多项标准制定和研究项目,如数据安全能力成熟度模型、大数据服务安全能力要求等。
四、大数据安全标准化工作建议
- 健全法律法规体系:完善数据确权、跨境数据流动、个人信息保护等方面的法律制度。
- 加强核心技术研发:推动大数据安全关键技术的突破,如同态加密、数据真实性保障等。
- 推广大数据安全标准示范应用:引导企业采用标准,提升整体安全水平。
- 建立标准化研究长效机制:持续跟踪研究大数据安全发展趋势,完善标准体系。
- 加强人才培养:推动大数据安全领域专业人才的培养和储备。
- 参与国际标准化工作:在国际层面推动大数据安全标准的制定和互认。
附录内容概览
- 附录A:介绍了多个典型领域(如安全应用、政务、医疗、教育、金融、电信、能源、交通、电商等)的大数据安全标准需求。
- 附录B:汇总了多家企业在大数据安全标准应用方面的实践经验,包括360、IBM、阿里、海信、联想、蚂蚁金服、南大通用、启明星辰、勤智数码、腾讯云、医渡云、中电长城网际、中国移动等。
- 附录C:列举了大数据安全相关的其他资源,如安全报告、安全管理框架、数据分类、个人信息保护、数据驻留与跨境流动等。
- 附录D:摘录了多项大数据安全相关的术语定义,如《个人信息安全规范》、《大数据服务安全能力要求》、《个人信息去标识化指南》等。
- 附录E:介绍了信安标委标准工作程序,包括标准项目申请和立项、制修订流程等。
- 附录F:提供了相关术语的缩略语说明。
- 参考文献:列出了编写过程中参考的相关文献。
结论
大数据安全标准化是推动大数据产业发展、保障国家网络安全和信息安全的重要举措。在大数据安全标准体系建设过程中,需注重系统性、统一性和前瞻性,通过法律法规、技术标准和产业实践的协同推进,构建安全、可靠、可持续的大数据生态体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载