大数据时代的数据安全挑战与管理.pdf
《大数据时代的数据安全挑战与管理.pdf》由会员分享,可在线阅读,更多相关《大数据时代的数据安全挑战与管理.pdf(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、大数据时代的数据安全挑战与管理 2016年7月2Content 主要内容12 大数据时代下的数据安全挑战 国内外数据安全立法与监管实践3 对我国数据安全管理的启示3大数据时代下的数据安全挑战p数据规模进入“PB”时代:越来越多的企业生产生活、个人生活隐私被数字化和网络化,虚拟世界逐步成为物理世界的完整映射;p“无处不在”的数据采集:可穿戴设备、车载设备、监控摄像探头、卫星遥感技术等,带来了更加丰富的数据来源;p超强的数据关联分析能力:数据不断汇聚、融合,深度挖掘零散数据间的关系,实现更强决策、更深洞察。大数据时代的三大特征4大数据时代下的数据安全挑战大数据时代,当我们谈论数据保护,我们想保护什
2、么?用户个人隐私受到严重威胁国家间围绕数据资源的争夺日趋激烈企业面对的数据安全威胁持续升级数据安全管理面临挑战数据跨境流动安全用户个人信息保护国家数据资产保护企业数据资产保护数据安全挑战5用户隐私数据泄露事件成倍增加,监管保护亟须加强恶意入侵意外事故内部人员盗取或操作不当有组织的黑客攻击近年来,用户隐私数据泄露事件成倍增加,事件带来损失不断扩大,用户隐私信息保护已经成为全球各国网络空间安全监管的巨大难题。2015年,全球共发生1673例数据泄露事故,共造成 7.07亿条数据记录外泄。Ex.2015年8月,大X网600余万用户账户密码遭到泄露和售卖Ex.2015年5月,美国税局遭网络攻击泄露10
3、.4万纳税人信息并损失5000万美元个人身份数据金融财务数据账号口令数据固定数据资产数据来源:Gemalto6新型网络攻击不断增加,企业现有保护手段难以抵御近年来,ATP攻击与全球性高危漏洞事件时有发生,新的网络攻击模式不断出现、攻击频率日趋密集、威胁范围不断扩大,大数据、云计算等新兴信息技术广泛应用引入新型数据安全威胁,现有数据安全保护策略已无法有效应对。自2013年以来,数据中心遭遇DDoS攻击的占比已经达到了70%70%2014年,索尼影音公司遭遇ATP攻击,硬盘数据被毁坏,大量员工信息及影视拷贝遭泄露。针对企业数据资源的网络攻击不断增加 大数据、云计算技术带动信息系统软硬件架构的全新变
4、革,可能在软件、硬件、协议等多方面引入未知的漏洞隐患,现有数据安全保护技术“无能为力”。新技术的融合应用易引发新的安全隐患7国际数据资源竞争博弈激烈,数据跨境流动成为关注点随着数据资产战略价值不断攀升,数据跨境流动日趋频繁,各国对数据资源的争夺逐步升级,数据跨境流动监管态度各异,难以形成全球统一规则。数据跨境流动客观上加大了国家关键数据资源流失的风险“后棱镜”时代,国际网络互信氛围被打破,各国都担心自身数据主权的控制权能和保密权能受到侵害。国际间数据资源流动需求与数据安全保护需求的矛盾已逐渐凸显,如何开展监管,保卫数据主权,已成为各国都需解决的重要课题。西方国家对数据资源已经进入“掠夺”时代E
5、x.美“梯队”项目搜集全球90%通信信息Ex.英“颞颥”项目监听承担全球电话和网络流量的光缆系统 针对数据跨境流动问题,美国倡导基于“数据共有,自由流动”,与我国等倡导的“数据主权”理念有很大分歧。8趋势变化注重开放强调保护8“棱镜门”事件前,数据开放是趋势,针对跨境流动等的国际合作不断推进。各国开始明确并不断强化数据保护责任,网络数据成为重要的国家资源随着网络数据价值的不断增加,针对网络数据的安全威胁也与日俱增,给数据安全保障带来了严峻的挑战,使很多国家对网空数据的使用从“注重开放”转向“强调保护和治理”。9Content 主要内容12 大数据时代下的数据安全挑战 国内外数据安全立法与监管实
6、践3 对我国数据安全管理的启示10全球各国应对大数据时代安全挑战的立法举措p 一个充满变革的时代:欧盟即将实施最为严格的数据保护法规 美国用户隐私保护监管执法持续发力 中国用户个人信息保护法律框架基本成型,各行业监管部门正在制定互补的数据保护法规11欧盟应对大数据时代安全挑战的立法举措今年4月14日,欧盟通过数据保护总规(General Data Protection Regulation),2018年正式生效基本原则合法,公平,透明目的限定数据最小化准确有限留存完整,机密责任数据权利被遗忘权更正权限制处理权数据可携权数据获取权信息知情权知情同意权企业义务设立数据保护官的义务泄露通知的义务限制
7、用户画像限制随意跨境转移严格限制“数据画像”技术利用大数据技术处理个人数据的活动。用户充分知情,且明确同意并授权匿名化处理分析结果禁止涉及儿童分析结果不能导致对个人的歧视欧盟的数据泄露通知制度与美国相比更为严格,要求企业在数据泄露事件发生后24小时内向外界通报。如果通知没有在24小时内完成,则应该解释延误原因。12美国应对大数据时代安全挑战的立法举措2015年2015年2月,美国白宫主导的消费者隐私权利法案(Consumer Privacy Bill of Right)立法草案提交美国国会审议。草案中制定了消费者隐私保护的7项原则(企业责任),指定FTC作为监管部门加强执法。2014年2016
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 时代 安全 挑战 管理
限制150内