發(fā)布時間:2024-02-22 14:38:52
序言:作為思想的載體和知識的探索者,寫作是一種獨特的藝術(shù),我們?yōu)槟鷾?zhǔn)備了不同風(fēng)格的5篇大數(shù)據(jù)時代的隱患,期待它們能激發(fā)您的靈感。
1.1企業(yè)安全概述
企業(yè)安全是以企業(yè)為主角的安全,包括企業(yè)自身的結(jié)構(gòu)安全和管理安全兩方面內(nèi)涵。從宏觀的角度來看,企業(yè)安全就是企業(yè)完全的可靠與可控的狀態(tài);狹義上則是對于企業(yè)的安全管理。企業(yè)安全管理對于一個企業(yè)來說至關(guān)重要,是一個企業(yè)能否持續(xù)發(fā)展的關(guān)鍵要素之一。
1.2大?稻莞攀?
大數(shù)據(jù)也叫做海量資料,它是一種新興的信息資產(chǎn),最主要的特點是海量化、速度快、多樣性與高價值。這樣的信息資產(chǎn)需要一種新型的處理模式來使其擁有更強大的決策能力、洞察能力和優(yōu)化流程的能力。它區(qū)別于傳統(tǒng)的隨機抽樣分析方法得到的數(shù)據(jù),最主要的就是它進行的是即時的數(shù)據(jù)分析。
在當(dāng)下的商品市場中,沒有其他任何詞語比“大數(shù)據(jù)”更能引人注意。在各個領(lǐng)域中,大數(shù)據(jù)的顛覆傳統(tǒng)和創(chuàng)新功能都是讓人眼前一亮的。
1.3大數(shù)據(jù)時代的企業(yè)安全
當(dāng)今時代越發(fā)朝著大數(shù)據(jù)時代前進,從許多來源搜索到的大量數(shù)據(jù)正對企業(yè)安全管理產(chǎn)生著巨大的影響。企業(yè)安全一直以來都是企業(yè)管理十分重要的一部分,在大數(shù)據(jù)時代,各種數(shù)據(jù)逐漸顯現(xiàn)出巨大價值。其主要變現(xiàn)就是在短時間內(nèi)將攝取、管理、分析并整理成為簡潔明了的資訊,用于幫助企業(yè)經(jīng)營和決策分析。除此之外,數(shù)據(jù)倉庫、數(shù)據(jù)安全、數(shù)據(jù)分析挖掘等熱詞也漸漸在專家人士中成為焦點。
將大數(shù)據(jù)應(yīng)用于企業(yè)安全管理中,是當(dāng)今社會的另一大趨勢。通過不斷地進行用戶數(shù)據(jù)收集、整理與分析,權(quán)重劃分、建模評估,進行風(fēng)險控制;另外,在監(jiān)控管理方面,利用大數(shù)據(jù)對整個行業(yè)動態(tài)進行統(tǒng)計和預(yù)測,這又可為管理者提供更為準(zhǔn)確的行動策略和根據(jù)。
2、企業(yè)安全大數(shù)據(jù)平臺建設(shè)與實現(xiàn)
2.1目的與意義
當(dāng)今,企業(yè)安全管理的重要性不斷提升,企業(yè)的業(yè)務(wù)管理范圍不斷擴大,在逐步地朝著收集數(shù)據(jù)源的方向前進,這其中包括分析源的分布范圍、多樣化程度和碎片化水平。其中,企業(yè)用來收集數(shù)據(jù)源的系統(tǒng)大多是條塊化分析為主導(dǎo),這就不利于安全分析的進行。因此此種方式的效率并不高。進入大數(shù)據(jù)時代后,這樣的弊端得以很好地解決,大數(shù)據(jù)分析的快捷高效與高價值的應(yīng)用水平在數(shù)據(jù)采集、分析中大顯身手。
企業(yè)安全大數(shù)據(jù)平臺的建設(shè)和實現(xiàn),其主要的目的在于將各應(yīng)用系統(tǒng)操作統(tǒng)一化。這就要求大數(shù)據(jù)系統(tǒng)能夠高效地對企業(yè)內(nèi)部各種設(shè)施的安全事件日志、業(yè)務(wù)管理系統(tǒng)數(shù)據(jù)、操作系統(tǒng)數(shù)據(jù)等統(tǒng)一進行收集、儲存、管理和分析。最終實現(xiàn)上述各項系統(tǒng)的迅速高效地鏈接,并且在較大程度上優(yōu)化系統(tǒng)效能,并且能做到相關(guān)的風(fēng)險控制和提供精準(zhǔn)的行動策略和根據(jù)。
2.2企業(yè)安全大數(shù)據(jù)平臺的建設(shè)
要建設(shè)企業(yè)安全大數(shù)據(jù)平臺,首先要對整個平臺的整體面貌進行描摹。這就要求通過大數(shù)據(jù)的高效分析,來獲得企業(yè)自身網(wǎng)絡(luò)和信息的安全資訊,使得相關(guān)數(shù)據(jù)在大數(shù)據(jù)的搜索下完全呈現(xiàn)。然后利用大數(shù)據(jù)對其進行安全監(jiān)測,實現(xiàn)對整個框架的構(gòu)思和描摹。
接著,在完成大體把控框架后,要進行的便是集中收集大量的安全信息。通過對各種日志信息的收錄和對各種安全信息的收集,我們對各個操作系統(tǒng)的安全資訊就能有個總體的了解,這為后續(xù)的操作建設(shè)了基礎(chǔ)。
進行完各個操作系統(tǒng)的信息收集,接下來,就要從業(yè)務(wù)系統(tǒng)旁路下手。企業(yè)的業(yè)務(wù)系統(tǒng)通常是指一個企業(yè)把自身的商品帶入市場后,力求從中實現(xiàn)利益最大化的一個系統(tǒng)。它包含了企業(yè)營銷管理、產(chǎn)品規(guī)劃不能、銷售跟進、客戶服務(wù)、風(fēng)險控制等。在這個系統(tǒng)中,我們可通過大數(shù)據(jù)對客戶流量進行收集和分析。這其中主要以網(wǎng)絡(luò)鏡像流量的方法進行,根據(jù)http協(xié)議對數(shù)據(jù)流量進行分析、篩選、格式化和補充并使之完全等操作,得出我們所需要的資料。然后將這些資料提交到更高層次的儲存系統(tǒng)中,就可為下一步操作提供實施的可能性。
下一步操作便是分析業(yè)務(wù)安全模式,所謂業(yè)務(wù)模式,就是運營商、制造商、終端供應(yīng)商等各個環(huán)節(jié)之間的相互關(guān)聯(lián)的關(guān)系。這里包含兩個主要方面的內(nèi)容。其一,登錄異常情況的分析,分析登錄日志,隨后根據(jù)分析的結(jié)果建立相應(yīng)的模型。模型要符合以下幾個方面的問題:非密碼破解登錄,程序賬號異常登錄、非本地IP登錄、非一般時段登錄等問題,來分析此類安全隱患,以杜絕違規(guī)操作的發(fā)生。其二,當(dāng)發(fā)現(xiàn)有相關(guān)工作人員進行上述的違規(guī)操作,應(yīng)快速對其進行監(jiān)督與控制,關(guān)聯(lián)其日志,檢查其操作,盡量在最短時間內(nèi)實現(xiàn)對其違規(guī)操作所可能造成的隱患進行評估并將利益損失降到最低程度。
當(dāng)發(fā)生上述的安全隱患行為,我們所要做的就是及時對發(fā)生的安全事故進行范圍預(yù)估,并分析其在不同事故中的各系統(tǒng)的運行狀況和正常情況下有何異同。更進一步,我們希望在大數(shù)據(jù)的幫助下,繪制出各種資訊安全的狀態(tài)和發(fā)展形式以及變化趨勢,更理想的狀態(tài)便是以動態(tài)的圖解呈現(xiàn)在管理者面前,以提供可靠的數(shù)據(jù)分析來源和安全發(fā)展走勢,有助于管理人員提出更為準(zhǔn)確和可靠的解決策略和應(yīng)對的方案,從而進一步提高企業(yè)安全的水平。
在企業(yè)安全大數(shù)據(jù)平臺的建設(shè)中,最后也是最為重要的一步便是對未來的安全形勢進行預(yù)估。在當(dāng)今這個高速發(fā)展的時代里,各種安全隱患層出不窮,對于安全隱患的預(yù)估是企業(yè)安全管理的一個相當(dāng)重要的環(huán)節(jié)。面對變換莫測的安全形勢,大數(shù)據(jù)時代為這種不確定劃下句點。在前面所進行的各種數(shù)據(jù)收集、儲存、管理和分析的基礎(chǔ)上,并在安全動態(tài)圖解的幫助下,我們可對未來的安全發(fā)展趨勢進行更為有效的預(yù)估。為此,我們需要對收集到的數(shù)據(jù)進行多個方向的分析,提高整個系統(tǒng)的預(yù)防警備水平,為整個系統(tǒng)的安全預(yù)防警備作出貢獻。在這期間,要力求對可能遭遇的安全隱患進行模型模擬計算,并將可能出現(xiàn)的后果進行定量分析,呈現(xiàn)出數(shù)量化的展示效果。
2.3企業(yè)安全大數(shù)據(jù)平臺的實現(xiàn)與應(yīng)用效果
在大數(shù)據(jù)時代的背景下,對企業(yè)安全大數(shù)據(jù)平臺進行建設(shè),并在最大的程度內(nèi)實現(xiàn)對其的應(yīng)用,我們得到了可喜的效果。其中,利用在業(yè)務(wù)系統(tǒng)和操作系統(tǒng)中進行的風(fēng)險控制模型化分析,并以此建成對網(wǎng)絡(luò)不正常登錄行為的模擬分析,這在審核排查企業(yè)相關(guān)工作人員的違規(guī)操作中起到十分重要的作用,并以此降低了內(nèi)部人員泄露企業(yè)安全信息的可能性并有助于清除和排查隱患,提高企業(yè)的安全水平,實現(xiàn)企業(yè)安全管理的一大重要目標(biāo)。除此之外,這一平臺的建設(shè)和應(yīng)用,在很大程度上實現(xiàn)了企業(yè)內(nèi)部信息資源的良好管理,因為大數(shù)據(jù)的利用本是一件高速有效又兼具精準(zhǔn)的一項技術(shù),結(jié)合了大數(shù)據(jù)的分析優(yōu)勢,企業(yè)日常運作和維護中的各類數(shù)據(jù)一絲一毫地完全展現(xiàn)在眼前,海量數(shù)據(jù)包含著無限的信息,只要精準(zhǔn)利用,便可從中獲得隨機抽樣分析所不能提供的效益。
關(guān)鍵詞:大數(shù)據(jù)時代;信息安全;新特點;新要求
1研究背景
在信息技術(shù)快速發(fā)展的背景下,特別是隨著“互聯(lián)網(wǎng)+”戰(zhàn)略的深入實施,大數(shù)據(jù)技術(shù)在各行各業(yè)都得到了廣泛應(yīng)用,對于推動“互聯(lián)網(wǎng)+”戰(zhàn)略向縱深發(fā)展、促進發(fā)展模式轉(zhuǎn)型升級具有十分重要的支撐作用。從總體上來看,大數(shù)據(jù)技術(shù)已經(jīng)步入了快速發(fā)展的軌道,但由于大數(shù)據(jù)具有開放性的特點,如何確保信息安全顯得越來越重要,如果信息安全出現(xiàn)問題,就會導(dǎo)致大數(shù)據(jù)系統(tǒng)受到影響,甚至出現(xiàn)重大安全隱患,因此一定要高度重視大數(shù)據(jù)時代的信息安全管理工作。這就需要在應(yīng)用大數(shù)據(jù)的過程中,要對大數(shù)據(jù)時代的信息安全的新特點和新要求有清醒的認識,運用系統(tǒng)思維和創(chuàng)新理念,積極探索更加科學(xué)的信息安全管理理念和管理模式,推動大數(shù)據(jù)時代信息安全管理取得良好成效,為更安全、更穩(wěn)定、更有效地應(yīng)用大數(shù)據(jù)技術(shù)奠定基礎(chǔ)[1]。
2大數(shù)據(jù)時代信息安全的新特點
大數(shù)據(jù)是指數(shù)據(jù)的大小已超出了典型數(shù)據(jù)庫軟件工具的捕捉、存儲、管理和分析能力。數(shù)據(jù)的處理、溝通、匯總、儲存和分析已深入社會管理的每個環(huán)節(jié)并成為其重要組成部分,無所不在的傳感器和微處理器以及互聯(lián)網(wǎng)、社會媒體產(chǎn)生了大數(shù)據(jù)。由于大數(shù)據(jù)的諸多特點,而且大數(shù)據(jù)也已經(jīng)應(yīng)用在各行各業(yè),從而使大數(shù)據(jù)時代的信息安全具有了自身的新特點,突出表現(xiàn)在以下3個方面。
2.1系統(tǒng)性
由于大數(shù)據(jù)系統(tǒng)的應(yīng)用,也使大數(shù)據(jù)時代的信息安全面臨較多的系統(tǒng)性風(fēng)險,其中重要的原因就是系統(tǒng)漏洞風(fēng)險相對比較突出。由于大數(shù)據(jù)系統(tǒng)體系不夠完善,極易給信息帶來安全隱患,甚至由于出現(xiàn)系統(tǒng)性風(fēng)險,導(dǎo)致大數(shù)據(jù)系統(tǒng)出現(xiàn)漏洞,進而容易遭到攻擊,因而如何有效防范系統(tǒng)性風(fēng)險,應(yīng)當(dāng)成為信息時代信息安全管理的重中之重。
2.2多元性
由于大數(shù)據(jù)系統(tǒng)具有開放的特點,從而直接導(dǎo)致大數(shù)據(jù)系統(tǒng)的信息和數(shù)據(jù)可以進行共建、共用、共享,因而信息安全具有多元性的特點,但由于數(shù)據(jù)信息共享過程中需要進行科學(xué)管理,如果操作不當(dāng),也會導(dǎo)致信息安全受到威脅。特別是由于大數(shù)據(jù)技術(shù)與云技術(shù)已經(jīng)步入融合發(fā)展的軌道,因而也增加了數(shù)據(jù)和信息安全隱患,篡改、破壞、盜取等信息安全問題層出不窮,需要引起重視。
2.3防控性
在大數(shù)據(jù)時代,盡管各類數(shù)據(jù)和信息安全隱患具有一定的客觀性,但仍然具有可防、可控的特點。隨著信息技術(shù)的快速發(fā)展,通過采取成效的防范措施可以有效防范和控制信息安全風(fēng)險[2]。
3大數(shù)據(jù)時代信息安全的新要求
由于大數(shù)據(jù)時代具有開放性、系統(tǒng)性、共享性等諸多特點,特別是由于大數(shù)據(jù)具有數(shù)據(jù)規(guī)模大、應(yīng)用范圍廣的特點,而信息安全又具有一定的新特點,因而對大數(shù)據(jù)時代的信息安全提出了新要求,具體表現(xiàn)在以下3個方面。
3.1加強系統(tǒng)安全
在大數(shù)據(jù)時代,由于大數(shù)據(jù)系統(tǒng)對使用單位和使用者提出了更高的要求,最重要的就是要進一步加強大數(shù)據(jù)系統(tǒng)的安全性,從而才能保障信息安全。例如,一些企業(yè)在應(yīng)用大數(shù)據(jù)技術(shù)的過程中,高度重視系統(tǒng)安全設(shè)計,不僅重視硬件設(shè)施安全,而且也高度重視軟件系統(tǒng)安全,通過運用正版軟件以及設(shè)置防火墻確保大數(shù)據(jù)系統(tǒng)更加安全。此外,也有很多企業(yè)采用物理隔離方式,同樣可以保證系統(tǒng)安全。
3.2加強數(shù)據(jù)安全
數(shù)據(jù)安全是信息安全的重中之重。由于數(shù)據(jù)是大數(shù)據(jù)技術(shù)應(yīng)用的基礎(chǔ),如果數(shù)據(jù)出現(xiàn)問題,必然會對整個大數(shù)據(jù)系統(tǒng)造成嚴(yán)重的不良影響。因而,在應(yīng)用大數(shù)據(jù)技術(shù)的過程中,必須進一步加強數(shù)據(jù)安全。比如,一些企業(yè)在應(yīng)用大數(shù)據(jù)技術(shù)的過程中,高度重視數(shù)據(jù)的安全管理,不僅建立了比較完善的管理制度,而且還高度重視數(shù)據(jù)的備份與恢復(fù)工作,即使出現(xiàn)數(shù)據(jù)被篡改、盜取以及破壞的情況,也能夠?qū)p失降到最低。
3.3加強應(yīng)用安全
由于大數(shù)據(jù)技術(shù)具有開放性的特點,大數(shù)據(jù)技術(shù)在應(yīng)用的過程中極易出現(xiàn)安全隱患,因而一定要高度重視大數(shù)據(jù)系統(tǒng)的應(yīng)用安全。在這方面,一些企業(yè)為了能夠有效防范和控制風(fēng)險,在應(yīng)用的過程中制定了比較完善的應(yīng)用機制和應(yīng)用制度,切實加強數(shù)據(jù)管理和信息管理,比如采取“專機專人專用”的方式,避免出現(xiàn)操作風(fēng)險。再比如,通過加強應(yīng)用人員的教育和培訓(xùn),也同樣能夠保障信息安全[3]。
4大數(shù)據(jù)時代加強信息安全管理的措施
在大數(shù)據(jù)時代,信息安全具有一些新特點,而且對信息安全也提出了新要求。即使如此,由于大數(shù)據(jù)技術(shù)與云技術(shù)的融合應(yīng)用,信息和數(shù)據(jù)具有一定的開放性,而且信息技術(shù)也會被一些不法分子利用,從而會對大數(shù)據(jù)時代的信息安全造成不利影響。在這種情況下,一定要高度重視大數(shù)據(jù)時代的信息安全管理工作,努力通過自身的主觀努力,確保大數(shù)據(jù)時代的信息安全。
4.1重視信息安全管理工作
要想做好大數(shù)據(jù)時代的信息安全管理工作,最重要的就是要適應(yīng)大數(shù)據(jù)時代,從自身的實際情況以及未來發(fā)展需要入手,著眼于大數(shù)據(jù)技術(shù)的科學(xué)和有效應(yīng)用,進一步提高對信息安全管理工作的重視程度。第一,加大信息安全管理工作的投入力度,特別要在人力、物力、財力方面給予保障,強化硬件系統(tǒng)和軟件系統(tǒng)的安全性、穩(wěn)定性以及防范性,為應(yīng)用大數(shù)據(jù)技術(shù)以及開展安全管理工作創(chuàng)造條件。第二,牢固樹立風(fēng)險管理理念。由于信息安全隱患始終存在,因而一定要增強防范意識,既要重視大數(shù)據(jù)系統(tǒng)的“清潔性”,同時也要引起管理層面的重視,通過加強剛性管理提升信息安全管理的規(guī)范化和效能性,并且要建立嚴(yán)格的激勵和約束制度,避免出現(xiàn)任何信息安全風(fēng)險。
4.2完善信息安全管理體系
完善信息安全管理體系,對于確保信息安全管理工作取得實實在在的成效具有十分重要的支撐作用。首先,在構(gòu)建和應(yīng)用大數(shù)據(jù)系統(tǒng)的過程中,一定要完善信息安全管理體系,努力提升信息安全管理工作的組織化水平和科學(xué)化能力。其次,建立專門的組織機構(gòu),具體負責(zé)信息安全管理方面的相關(guān)工作,重點要在組織、落實、監(jiān)督、檢查等諸多方面開展工作,確保有條不紊地開展信息安全管理工作。再次,高度重視信息安全“風(fēng)險點”管理工作,建立“風(fēng)險點”排查和處置機制。對于可能出現(xiàn)的信息安全“風(fēng)險點”,都要納入風(fēng)險管理體系,通過有效排查找出重點防范和控制領(lǐng)域,加強信息安全管理投入,努力在防范方面取得突破。最后,要將“管”與“理”緊密結(jié)合起來,切實做到管得住、理得清,因而一定要建立相應(yīng)的信息安全管理責(zé)任體系,各負其責(zé),各司其職,通過明確安全管理責(zé)任提升管理效能。
4.3優(yōu)化信息安全管理制度
對于開展信息安全風(fēng)險管理來說,一定要高度重視信息安全管理制度建設(shè)。這就要求在開展信息安全管理的過程中,要從大數(shù)據(jù)時代信息安全的新特點和新要求入手,制定和完善更加科學(xué)和完善的信息安全管理制度。同時,要建立大數(shù)據(jù)信息錄入、存儲、使用、保護等諸多制度,并且要進一步提高制度的執(zhí)行力,對于嚴(yán)格執(zhí)行制度的給予獎勵,對于不嚴(yán)格執(zhí)行甚至出現(xiàn)問題的要給予懲處[4]。
關(guān)鍵詞:大數(shù)據(jù)時代;計算機網(wǎng)絡(luò);信息安全;優(yōu)化措施
一、大數(shù)據(jù)時代與計算機網(wǎng)絡(luò)相關(guān)概述
科學(xué)技術(shù)還有網(wǎng)絡(luò)技術(shù)的迅速發(fā)展使我國進入到了大數(shù)據(jù)時代,要將計算機網(wǎng)絡(luò)信息安全問題有效解決,就必須全面了解大數(shù)據(jù)時代的相關(guān)信息數(shù)據(jù),還有大數(shù)據(jù)時代在處理信息數(shù)據(jù)的時候是怎么進行的,還要對于信息處理過程不斷的優(yōu)化完善,然后分析制定出相對應(yīng)的信息處理優(yōu)化方案[1]。以大數(shù)據(jù)時代作為基礎(chǔ)背景,很多的商業(yè)企業(yè)都層出不窮,其環(huán)境組成的環(huán)境具有整體性,就被稱之為大數(shù)據(jù)時代。大數(shù)據(jù)時代中的信息數(shù)據(jù)量眾多,在大量的信息數(shù)據(jù)中,利用相關(guān)的數(shù)據(jù)技術(shù)對信息數(shù)據(jù)進行整理和分析,另外,大數(shù)據(jù)時代中的信息數(shù)量類型眾多,所以對于計算機的信息處理能力要求較高。大數(shù)據(jù)時代中的信息數(shù)據(jù)并非全部的信息數(shù)據(jù)都是可靠的和有用的,因此就要針對海量的信息數(shù)據(jù)進行篩選分類,留下有用和可靠的信息數(shù)據(jù)。大數(shù)據(jù)時代中的信息處理效率較高,與傳統(tǒng)模式下的信息處理方式相比,大數(shù)據(jù)時代的信息處理的效率會更高,這也是信息化時代的顯著特點,在一定程度上促進了計算機網(wǎng)絡(luò)技術(shù)的進步發(fā)展[2]。
二、大數(shù)據(jù)時代背景下計算機網(wǎng)絡(luò)信息所存在的安全隱患問題
(一)黑客會進入會到計算機網(wǎng)絡(luò)中
在計算機網(wǎng)絡(luò)的使用過程中,會出現(xiàn)網(wǎng)絡(luò)黑客的侵入情況,導(dǎo)致計算機網(wǎng)絡(luò)的安全得不到保障。網(wǎng)絡(luò)黑客通過相關(guān)的網(wǎng)絡(luò)技術(shù)和程序的使用,然后進入到其他的計算機網(wǎng)絡(luò)中,并且網(wǎng)絡(luò)黑客入侵的計算機的網(wǎng)絡(luò)范圍較廣,當(dāng)侵入到電能之后,網(wǎng)絡(luò)黑客就能盜取計算機網(wǎng)絡(luò)中的信息數(shù)據(jù),會暴露和泄露計算機網(wǎng)絡(luò)使用用戶的相關(guān)信息數(shù)據(jù)還有隱私。由于黑客會進入到計算機網(wǎng)絡(luò)中,使得計算機網(wǎng)絡(luò)的安全問題得不到保障[3]。
(二)網(wǎng)絡(luò)病毒會進入到計算機網(wǎng)絡(luò)中
在計算機網(wǎng)絡(luò)的使用過程中,網(wǎng)絡(luò)病毒會進入到計算機網(wǎng)絡(luò)中,威脅和影響著計算機網(wǎng)絡(luò)信息的安全問題,使導(dǎo)致計算機信息數(shù)據(jù)出現(xiàn)泄露的主要影響因素之一。并且,隨著科學(xué)技術(shù)的發(fā)展進行,網(wǎng)絡(luò)病毒的發(fā)展也在不斷的進步,使得網(wǎng)絡(luò)病毒在進入到計算機網(wǎng)絡(luò)之后,所帶來的信息數(shù)據(jù)的泄露和暴露程度廣,還有安全隱患也較為嚴(yán)重[4]。在網(wǎng)絡(luò)病毒的類型中,一般情況下普遍會遇到勒索病毒,當(dāng)計算機網(wǎng)絡(luò)感染上勒索病毒,主要是因為計算機網(wǎng)絡(luò)的相關(guān)用戶使用和瀏覽了不具備安全性的網(wǎng)站,或者下載了沒有安全保護以及不具備安全性的計算機應(yīng)用軟件,導(dǎo)致了勒索病毒的出現(xiàn)和入侵。另外,病毒的隱蔽性較高,而且傳染性也較高,病毒破壞力極強,計算機網(wǎng)絡(luò)用戶下載文件或者是應(yīng)用軟件之后,加上瀏覽不具備安全性的網(wǎng)站之后都會造成病毒侵入計算機網(wǎng)絡(luò)。計算機的發(fā)現(xiàn)迅速,計算機的更新?lián)Q代也同樣迅速,不過病毒的威脅一直存在,不利于保障計算機網(wǎng)絡(luò)的安全[5]。
三、導(dǎo)致計算機網(wǎng)絡(luò)存在安全問題的因素
計算機網(wǎng)絡(luò)信息的安全問題雖然受到了注意和重視,不過目前計算機網(wǎng)絡(luò)系統(tǒng)的發(fā)展相對來說還是缺乏完善性,并且隨著計算機的廣泛使用,其中的不足之處也越來越明顯,直接導(dǎo)致了計算機網(wǎng)絡(luò)的安全問題存在一定的威脅,使計算機不能正常和穩(wěn)定的運行,還會影響計算機網(wǎng)絡(luò)用戶的使用體驗感。并且,社會經(jīng)濟的發(fā)展進步也提升了人們的生活質(zhì)量和生活水平,人們對于計算機網(wǎng)絡(luò)的使用要求還有使用體驗感也越來越高。不過,在計算機的使用用戶中,大部分的計算機使用用戶對于計算機的安全問題防范意識不強,也沒有認識到計算機網(wǎng)絡(luò)防護的必然性和必要性,也有的計算機網(wǎng)絡(luò)用戶在實際使用計算機的時候沒有正確使用,還沒有得到相應(yīng)的指導(dǎo),遇到不具備安全性的網(wǎng)站的時候不能正確識別,當(dāng)瀏覽了不具備安全性網(wǎng)站的時候,以及導(dǎo)致病毒侵入到計算機網(wǎng)絡(luò)中,降低計算機網(wǎng)絡(luò)的安全性,還不能保障計算機網(wǎng)絡(luò)使用用戶的信息隱私。
四、計算機網(wǎng)絡(luò)安全相關(guān)優(yōu)化措施
在大數(shù)據(jù)的時代背景下,在使用計算機網(wǎng)絡(luò)的時候,務(wù)必要提高安全問題的防范意識,并且重視計算機網(wǎng)絡(luò)的安全問題。相關(guān)的計算機網(wǎng)絡(luò)系統(tǒng)研究人員,要在原來的計算機系統(tǒng)基礎(chǔ)上,對于計算機系統(tǒng)的不足之處進行優(yōu)化改善,并且不斷的優(yōu)化提升,以增強計算機系統(tǒng)的實用性和安全性。同時,計算機網(wǎng)絡(luò)的使用用戶在使用計算機網(wǎng)絡(luò)的時候,要注意計算機網(wǎng)絡(luò)的使用方式,并且維護好計算機網(wǎng)絡(luò)的安全問題,才能在一定程度上確保在大數(shù)據(jù)的時代背景下,有效保護好自己的數(shù)據(jù)信息還有隱私,確保不被侵犯和泄露,可以對相關(guān)的信息數(shù)據(jù)進行加密,以及保護好計算機網(wǎng)絡(luò)的安全,才能使計算機網(wǎng)絡(luò)可以正常的運行使用。
關(guān)鍵詞:大數(shù)據(jù);稅務(wù);挑戰(zhàn)
中圖分類號:F810.42 文獻識別碼:A 文章編號:1001-828X(2016)015-000-01
在社會經(jīng)濟的推動下,我國的稅務(wù)工作有了較大進步,而且隨著大數(shù)據(jù)時代的到來,稅務(wù)工作的質(zhì)量也得到較大提高。在大數(shù)據(jù)時代下,稅務(wù)工作逐漸變得信息化、規(guī)范化,整體工作效率都有所提高,在相應(yīng)人員、制度、技術(shù)方面都有了一定進步,給相關(guān)工作的順利進行帶來了較大便利。但在另一方面,基于大數(shù)據(jù)時代的特性,稅務(wù)信息安全等問題逐漸突出,給稅務(wù)工作的正常進行帶來不利影響。因此,有關(guān)部門必須認識到大數(shù)據(jù)時代的雙面性,采取有效措施維護稅務(wù)工作的正常進行。
一、大數(shù)據(jù)時代下稅務(wù)工作的挑戰(zhàn)分析
大數(shù)據(jù)時代雖然為稅務(wù)工作的進步帶來了較大便利,但是基于大數(shù)據(jù)時代自身特性,稅務(wù)工作的進行也面臨著諸多風(fēng)險因素。在稅務(wù)數(shù)據(jù)方面,由于大數(shù)據(jù)時代的影響,各類公共數(shù)據(jù)都變得更為透明,關(guān)鍵數(shù)據(jù)不斷涌現(xiàn),給我國稅務(wù)工作的正常進行帶來較大便利。但由于大數(shù)據(jù)時代中存在著多種風(fēng)險隱患,致使稅務(wù)數(shù)據(jù)的準(zhǔn)確性、真實性、時效性都受到較大影響,而且稅務(wù)數(shù)據(jù)體系尚未完善,結(jié)構(gòu)較為單一。在涉稅信息方面,由于稅務(wù)機關(guān)手中掌握者各網(wǎng)絡(luò)辦稅人相關(guān)信息,包括生產(chǎn)經(jīng)營、商業(yè)秘密、納稅信息等,由于網(wǎng)絡(luò)中存在著一定無序性和風(fēng)險隱患,一旦信息外泄,不僅給納稅人帶來一定危害,而且很容易對社會穩(wěn)定造成影響。在國際稅收的獲取方面,隨著大數(shù)據(jù)時代的進步,國際經(jīng)濟活動之間的交流以及合作越來越頻繁,在電子商務(wù)、網(wǎng)絡(luò)經(jīng)濟的發(fā)展趨勢下,一些跨國企業(yè)利用網(wǎng)絡(luò)漏洞規(guī)避稅收,獲取一些不正當(dāng)利潤,致使國際稅收間存在著一定的交互性。在這種情況下,由于境外對納稅人具有一定的保護性,導(dǎo)致我國難以對境內(nèi)納稅人的境外應(yīng)稅所得進行了解,致使許多納稅人偷稅、逃稅,而且相關(guān)的國際反避稅制度不完善,致使國際稅收的獲取存在較大挑戰(zhàn)。
涉稅信息一般是指與納稅人履行納稅義務(wù)有關(guān)的各類數(shù)據(jù)和事務(wù)等的總和。目前我國的涉稅信息主要包括四類:一是納稅人報送的信息,如辦理稅務(wù)登記和納稅申報等信息。二是稅務(wù)機關(guān)掌握的信息,如進行稅源管理、納稅評估和稅務(wù)稽查等得到的信息。三十第三方面提供的信息,如工商、銀行、房產(chǎn)管理、中介機構(gòu)等部門與社會組織,以及網(wǎng)站、電視、廣播和報刊等媒體的信息。四是其他涉稅信息,如有關(guān)部門交辦與轉(zhuǎn)辦、稅收情報交換與調(diào)查、網(wǎng)絡(luò)搜索和個人舉報等信息。
二、大數(shù)據(jù)時代下應(yīng)對稅務(wù)工作挑戰(zhàn)的對策分析
(一)完善稅務(wù)數(shù)據(jù)結(jié)構(gòu)體系
在大數(shù)據(jù)時代下,雖然各種稅務(wù)數(shù)據(jù)不斷增多,但是我國目前的稅務(wù)結(jié)構(gòu)依然較為單一,數(shù)據(jù)體系不夠完善,致使稅務(wù)數(shù)據(jù)的管理存在較多問題,不利于稅務(wù)工作的開展。因此,有關(guān)部門必須對稅務(wù)管理制度進行完善,優(yōu)化稅務(wù)數(shù)據(jù)結(jié)構(gòu)體系。稅務(wù)機關(guān)可通過相應(yīng)數(shù)據(jù)庫和技術(shù)平臺對非結(jié)構(gòu)化稅務(wù)數(shù)據(jù)進行管理,對各類數(shù)據(jù)進行有效采集和分類,以便為稅務(wù)機關(guān)提供相應(yīng)的所需信息。稅務(wù)機關(guān)須完善稅務(wù)結(jié)構(gòu)數(shù)據(jù)共享機制,建立全國統(tǒng)一的稅務(wù)數(shù)據(jù)應(yīng)用服務(wù)平臺,對地稅、國稅等稅務(wù)數(shù)據(jù)進行集中,從而更好對稅務(wù)數(shù)據(jù)進行管理。
(二)健全涉稅信息安全制度
隨著各類網(wǎng)絡(luò)平臺不斷涌現(xiàn),涉稅信息的安全問題卻逐漸突出,不僅給納稅人帶來一定不利影響,而且危害社會穩(wěn)定,因此,稅務(wù)機關(guān)必須對實際情況進行合理分析,健全涉稅信息安全制度,這樣才能更好保障稅務(wù)信息的真實性、準(zhǔn)確性。由于我國目前的信息安全法規(guī)并不完善,一些涉稅信息安全條例缺乏,因此,稅務(wù)機關(guān)可以對各種細節(jié)方面進行完善,促進涉稅信息采集、存儲、應(yīng)用環(huán)節(jié)的規(guī)范性。稅務(wù)機關(guān)須對稅務(wù)工作人員進行培訓(xùn),強化其涉稅信息安全意識,并制定出相應(yīng)的信息管理制度,落實責(zé)任制和獎懲制,并加強信息安全系統(tǒng)的資金投入,對密鑰交換、防火墻等多種技術(shù)手段進行應(yīng)用,從而更好保障涉稅信息的安全。
(三)優(yōu)化國際稅收獲取模式
由于各國之間在稅收制度、稅務(wù)數(shù)據(jù)管理等方面都存在一定差異,有些不法分子則通過法律漏洞以及網(wǎng)絡(luò)漏洞偷稅、逃稅,而我國又不能較好獲取境內(nèi)納稅人的境外應(yīng)稅所得。因此,國際間相關(guān)組織可以建立國際稅收合作組織,對國際間的稅收信息進行協(xié)調(diào)與處理,并制定出完善的國際稅收準(zhǔn)則以及相應(yīng)的管理機制,并完善相應(yīng)的稅務(wù)爭端仲裁機制。由于各國稅務(wù)之間都存在一定矛盾和聯(lián)系,所以各國都需從長遠利益出發(fā),加強涉稅信息的共享,對各納稅人的實際情況進行明確,從而更好解決各種稅收問題。
三、結(jié)束語
大數(shù)據(jù)時代的到來推動了我國稅務(wù)工作的信息化,提高了稅務(wù)工作效率,為稅務(wù)信息的存儲和整合帶來了便利。但是在實際情況中,由于網(wǎng)絡(luò)環(huán)境存在著一定無序性,風(fēng)險隱患較多,而稅務(wù)信息數(shù)據(jù)對信息安全的要求較高,致使稅務(wù)信息安全問題不斷突出。因此,有關(guān)部門必須完善相關(guān)制度法規(guī),充分發(fā)揮出大數(shù)據(jù)時代的優(yōu)勢,并有效應(yīng)對各種挑戰(zhàn),從而更好維持稅務(wù)工作的正常進行。
參考文獻
[關(guān)鍵詞]計算機;信息安全技術(shù);大數(shù)據(jù)環(huán)境
中圖分類號:TM561 文獻標(biāo)識碼:A 文章編號:1009-914X(2017)10-0335-01
引言:近年來,信息技術(shù)隨著社會的進步得到了飛速的發(fā)展,大數(shù)據(jù)已逐漸成為人們進行網(wǎng)絡(luò)生活時必不可少的一部分,人們在生活、工作和學(xué)習(xí)等方面,由于這一時代的到來得到了極大的便利,但隨之也不可避免的出現(xiàn)了一些信息安全上的問題。隨著科技的不斷進步,大數(shù)據(jù)時代的發(fā)展要求不再是原有的信息安全策略和機制所能滿足的了。計算機信息安全技術(shù)在大數(shù)據(jù)時代的發(fā)展下進行了重新整合,并對其進行了全面的分析?;ヂ?lián)網(wǎng)的出現(xiàn)有利也有弊,在為人類社會提供了便利的同時,由于其本身所具有的開放性同時也出現(xiàn)了一些會對數(shù)據(jù)安全造成影響的安全隱患;而互聯(lián)網(wǎng)信息共享的功能同時也導(dǎo)致了一些重要信息無法得到很好的隱蔽。就計算機信息安全技術(shù)方面的問題,還有待各個部門和學(xué)者進行深入的研究。
1.計算機本身存在的安全隱患
硬件系統(tǒng)和軟件系統(tǒng)是組成計算機系統(tǒng)的兩大重要部分,二者缺一不可。在計算機系統(tǒng)中硬件系統(tǒng)是工作的實體,而軟件系統(tǒng)則是根據(jù)用戶本身要求進行協(xié)調(diào)工作。計算機用戶為了方便使用有時會在電腦中存放一些重要的資料,但是在方便自己的同時也面臨著一些的安全隱患,重要資料很有可能由于系統(tǒng)故障而泄露、丟失。
(1)操作系統(tǒng)自身存在的安全隱患
在計算機系統(tǒng)中操作系統(tǒng)就相當(dāng)于人體中的大腦,它是一個系統(tǒng)的核心與基石,是對各部分發(fā)出指令的系統(tǒng),對于整個系統(tǒng)具有不可忽視的重要意義,其主要職能是管理各種計算資源和對作業(yè)管理提供服務(wù)。操作系統(tǒng)由于黑客的入侵和一些來源不明的下載操作,出現(xiàn)了極大的安全隱患。黑客可以通過高危漏洞等途徑侵入用戶的操作系統(tǒng)獲取重要的資料信息,并對整個計算機的操作指令進行控制。所以,在計算機系統(tǒng)出現(xiàn)問題時要及時進行清理和修復(fù)。
(2)網(wǎng)絡(luò)上存在的安全隱患
除了操作系統(tǒng)自身的一些安全隱患外,計算機還存在著一些外部隱患,也就是網(wǎng)絡(luò)上存在的一些安全隱患。與操作系統(tǒng)自身的安全隱患相比,計算機用戶更容易忽視這些外部隱患。而這些很容易成為一些大的漏洞,如果這些漏洞被黑客利用,很容易導(dǎo)致重要資料的丟失,并造成一些其他的損失。
(3)數(shù)據(jù)庫管理系統(tǒng)存在一定的缺陷
用戶在使用互聯(lián)網(wǎng)的過程中,瀏覽過的網(wǎng)頁信息和一些登陸的賬號密碼很可能會因為計算機數(shù)據(jù)庫所存在的一些安全隱患而出現(xiàn)被被泄露、丟失的情況,這些安全問題不僅會對個人隱私造成影響,同時也使用戶的財產(chǎn)安全無法得到最基本的保障。這些問題充分說明了嚴(yán)重影響數(shù)據(jù)本身的安全因素就是計算機數(shù)據(jù)庫管理系統(tǒng)中存在的缺陷。
2.計算機安全保護技術(shù)在大數(shù)據(jù)環(huán)境下的研究
對網(wǎng)絡(luò)信息技術(shù)交流的運用隨著社會的進步逐漸普遍起來,計算機技術(shù)給我們帶來方便的同時也出現(xiàn)了數(shù)據(jù)安全隱患的問題。針對這些問題開始興起一些針對性的加密技術(shù),以便對計算機用戶的信息安全進行保護,避免黑客的入侵和數(shù)據(jù)丟失。
(1)認證技術(shù)
現(xiàn)如今,信息被盜取的問題隨著科技的發(fā)展開始變得越來越普遍,人們開始越來越重視信息安全問題。在這個科技飛速發(fā)展的時代,單純的通過加密技術(shù)已經(jīng)無法對信息安全進行有效的保護了,所以我們我你必須進行技術(shù)改進以尋求更有效的保護方法。例如利用數(shù)字摘要、簽名、信封、證書等技術(shù),通過哈希函數(shù)、對稱密匙、數(shù)字身份證等方法,對于一些重要信息進行進一步加密,減小被盜取和篡改的可能性,加強對信息完整性和安全性的保障,并確保在信息傳遞過程中接收者接受信息的安全性。
(2)防火墻技術(shù)
在網(wǎng)絡(luò)信息時代,其安全問題是現(xiàn)在人們關(guān)注的主要問題,其中企業(yè)的網(wǎng)絡(luò)安全問題格外重要。設(shè)置防火墻是保護企業(yè)網(wǎng)絡(luò)安全問題的有效方式。防火墻技術(shù)主要有兩種類型,一種是過濾型,一種是型,該技術(shù)是通過對公共數(shù)據(jù)和服務(wù)進行限制,以達到對數(shù)據(jù)信息安全進行保護的目的。在防火墻技術(shù)包含的眾多協(xié)議中,NGN網(wǎng)絡(luò)協(xié)議主要由其中的五個協(xié)議組成。其中,SIP協(xié)議保證了網(wǎng)絡(luò)環(huán)境兩端和多端的通信及管理,多用于多媒體會議等,是IETF制定的一種獨立存在于底層的多媒體框架協(xié)議;BICC協(xié)議主要是對呼叫控制進行協(xié)調(diào)和控制分離,它是以ISCP協(xié)議作為發(fā)展基礎(chǔ)的;H.248/Megaco協(xié)議是以MGCP協(xié)議作為發(fā)展的基礎(chǔ),它對媒體網(wǎng)關(guān)和多個網(wǎng)關(guān)之間具有協(xié)調(diào)和控制的作用,它是網(wǎng)關(guān)分類的一個重要標(biāo)志;H.323協(xié)議可以支持VoIP和多媒體的應(yīng)用并完成SIGTRAN在NGN體系中的任務(wù),然后作為視頻、分組網(wǎng)實時音頻和數(shù)據(jù)通信的標(biāo)準(zhǔn)出現(xiàn)。
3.大數(shù)據(jù)環(huán)境下對計算機加密技術(shù)的應(yīng)用
(1)數(shù)據(jù)加密系統(tǒng)
數(shù)據(jù)加密具有一定的針對性,它主要是把明顯的信息數(shù)據(jù)利用固定的密碼算法對其進行密碼加密并將其轉(zhuǎn)換成密文數(shù)據(jù),而且同一種信息可以通過不同種類的密鑰進行加密。就現(xiàn)實情況而言,高度加密不同的密文可以對數(shù)據(jù)的安全性進行更好的保護。在網(wǎng)絡(luò)時代深入人心的今天,許多人開始熱衷于網(wǎng)上購物,網(wǎng)絡(luò)銀行因此崛起。在進行網(wǎng)上支付時,支付環(huán)境性及銀行賬戶數(shù)據(jù)信息的安全是十分重要的,各大銀行為了保證用戶消費的安全性,采取了數(shù)據(jù)加密的方式來為消費者的網(wǎng)上銀行賬戶信息提供保障。
(2)的加密
存儲加密和傳輸加密是信息數(shù)據(jù)傳輸過程中的兩大主要加密技術(shù),它的主要作用是保證數(shù)據(jù)在傳輸過程中的安全性,利用的主要是密文存儲和存取控制這兩種加密方式。通過對信息數(shù)據(jù)傳輸過程進行加密,可以把在存儲信息數(shù)據(jù)時發(fā)生泄露的可能性降到最低。
(3)數(shù)據(jù)加密工具
在這個信息時代,人們對于互聯(lián)網(wǎng)的使用有利也有弊,安全隱患是人們所面臨的一大重要問題。但是通過數(shù)據(jù)加密的方式就可以有效的解決這一問題。數(shù)據(jù)加密技術(shù)也要借助例如壓縮包解壓密碼數(shù)據(jù)、硬盤加密、光盤加密等工具才能最大限度地實現(xiàn)其作用。通過這些工具Υ送的文件和內(nèi)部的軟件進行壓縮加密,并將光盤中的普通信息目錄切換成文件目錄,有效防止了用戶信息被盜取的可能。
總結(jié)
在大數(shù)據(jù)的時代背景下,學(xué)會很好的運用計算機信息安全技術(shù)是十分重要的。要想使計算機安全技術(shù)能夠在大數(shù)據(jù)環(huán)境下得到更高效的應(yīng)用,那么對計算機本身可能存在的一些安全因素進行分析就成了一項必不可少的工作,同時還要結(jié)合多種保護技術(shù)對計算機系統(tǒng)進行全面的保護。在大數(shù)據(jù)環(huán)境下對數(shù)據(jù)進行加密保護并保護信息安全傳遞,是使計算機安全技術(shù)能夠全面發(fā)揮其作用的重要因素。在實際運用過程中,有關(guān)部門在面對計算機信息安全技術(shù)時一定要抱有嚴(yán)謹(jǐn)?shù)膽B(tài)度,努力為用戶提供一個安全的網(wǎng)絡(luò)環(huán)境。
參考文獻
[1] 胡瀟斐,王秀欣,王永超.大數(shù)據(jù)環(huán)境下計算機信息安全技術(shù)分析[J].新媒體研究,2015,18:25+34.
[2] 龔瑞濤.大數(shù)據(jù)環(huán)境下計算機信息安全技術(shù)分析[J].信息通信,2016,04:165-166.