183.17.231.* 2020-06-03 11:10:51 |
建設(shè)有大數(shù)據(jù)平臺(tái)的企業(yè)不在少數(shù),對(duì)比傳統(tǒng)數(shù)據(jù)庫(kù),大數(shù)據(jù)平臺(tái)數(shù)據(jù)大量集中,且蘊(yùn)含更高價(jià)值,其安全建設(shè)要求明顯更高。然而,由于大數(shù)據(jù)平臺(tái)使用非結(jié)構(gòu)化數(shù)據(jù)庫(kù)類型,以及不同于以往應(yīng)用與數(shù)據(jù)庫(kù),對(duì)應(yīng)相對(duì)簡(jiǎn)單的傳統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu),大數(shù)據(jù)平臺(tái)安全建設(shè)為平臺(tái)開發(fā)和運(yùn)維者提出了難題。而今天中琛魔方就通過(guò)案例分析來(lái)了解一下,大數(shù)據(jù)數(shù)據(jù)安全都有哪些需求。
1、數(shù)據(jù)不丟失
即高可靠的數(shù)據(jù)存儲(chǔ)。即使發(fā)生自然災(zāi)害、人為損壞、系統(tǒng)錯(cuò)誤等極端情況,金融企業(yè)應(yīng)該也能保證核心數(shù)據(jù)可恢復(fù),保證企業(yè)可持續(xù)運(yùn)營(yíng)。
眾所周知,金融公司是對(duì)災(zāi)備需求早強(qiáng)烈的企業(yè),經(jīng)過(guò)幾十年的發(fā)展,其數(shù)據(jù)存儲(chǔ)已經(jīng)比較成熟規(guī)范。當(dāng)前,金融企業(yè)的需求主要是提高備份恢復(fù)效率、降低成本。
2、數(shù)據(jù)不泄露
保證數(shù)據(jù)只有授權(quán)人員能訪問(wèn),它包括“訪問(wèn)控制”、“身份認(rèn)證”、“解密**”、“安全審計(jì)”等,牽涉到業(yè)務(wù)前端、網(wǎng)絡(luò)、后臺(tái)系統(tǒng)等多個(gè)方面。其需求和防護(hù)措施不僅受各種技術(shù)發(fā)展的影響,而且受業(yè)務(wù)規(guī)則的影響,甚至常常被新法規(guī)提出更高的要求。
所以,從工作量來(lái)說(shuō),保證數(shù)據(jù)不泄露是目前數(shù)據(jù)安全中主要的部分。
3、數(shù)據(jù)準(zhǔn)確完整
相比其他行業(yè),金融行業(yè)對(duì)數(shù)據(jù)準(zhǔn)確性、完整性的要求更高,尤其是核心金融數(shù)據(jù)的錯(cuò)誤很可能帶來(lái)嚴(yán)重?fù)p失。此外,像交易記錄等數(shù)據(jù)通常還需要提供**性追溯和防抵賴證明。這種高要求也是數(shù)據(jù)安全中金融行業(yè)區(qū)別其他行業(yè)的一個(gè)明顯特征。
從另一方面來(lái)說(shuō),核心金融數(shù)據(jù)的丟失、泄露造成的社會(huì)損失通常是企業(yè)所不能承受的。因此,金融企業(yè)的數(shù)據(jù)安全不僅一直都有嚴(yán)格的法律法規(guī)要求,相關(guān)的行業(yè)標(biāo)準(zhǔn)也在隨技術(shù)、業(yè)務(wù)的發(fā)展而更新。這些法規(guī)和標(biāo)準(zhǔn)通常是數(shù)據(jù)安全的低要求,不滿足合規(guī)要求,本身就說(shuō)明企業(yè)數(shù)據(jù)安全存在巨大風(fēng)險(xiǎn),一旦被發(fā)現(xiàn)也會(huì)受到監(jiān)管部門的嚴(yán)厲處罰。
大數(shù)據(jù)安全的需求有哪些.中琛魔方大數(shù)據(jù)分析平臺(tái)(www.zcmorefun.com)認(rèn)為企業(yè)對(duì)數(shù)據(jù)安全重要的需求是“合規(guī)”。對(duì)一些要求不高的中小企業(yè)來(lái)說(shuō),“將數(shù)據(jù)安全做到合規(guī)就行了”是很常見的態(tài)度。但是,這并不容易,尤其是在不影響業(yè)務(wù)發(fā)展速度的情況下做到安全合規(guī)。 |