刚踏入2018,数据和信息安全问题就再次成为热点:先有吉利集团董事长李书福在公开场合谈及某即时通信软件不安全;后有律师质疑某支付APP有可能在用户不知情的情况下将隐私消费数据交予第三方。
在我看来,这些事件都标志着——中国互联网用户的数据风险意识终于开始全面觉醒了!
过去,我们只知互联网颠覆了日常生活的方方面面,几乎全部生活“转移到网上”;现在互联网终于从“科技工具”变成了“生活方式”,虚拟世界与真实世界交织在一起,互相影响。
因此,互联网每天都在产生着大量“数据”,而将这些数据进行连接、整合、和提效,就是互联网存在的价值。
但“数据”本身是一把双刃剑,随着应用范围和产生的经济效益不断增大,它背后隐藏的问题也逐渐浮出水面,显现出来——那就是数据和信息的安全问题。
我们每天都在不知不觉中为互联网贡献数据。例如平时我们使用聊天软件或是移动支付软件,我们的文字、语音、图片、文件、消费信息等等,从技术上来讲,其实都是先经过软件商那里,再传递到别人手中的。
还有随着人工智能技术的发展,我们的上网数据已变成了金山银矿,例如大数据征信、精准消费推荐等,其基础就是通过采集我们的数据得来,而采集和掌握这些数据的服务商该如何保护和使用这些数据,就成了今年互联网的重点问题。
互联网经济行至深水区,大数据、人工智能等科技发展趋势已经不可逆转,固步自封是行不通的。只有接纳现实、了解和拥抱技术,跟上社会经济发展的步伐,才能解决问题。作为互联网用户,想要更加游刃有余的应对未来的信息社会,培养数据安全意识就成了新时代的必修课。
我认为培养数据安全意识的第一步,是学会“对数据进行分类整理和区别对待”,这样做虽然开始麻烦了些,但却能让大家游刃有余的应对当前复杂的信息安全环境。
下面我就把自己总结的、对不同安全级别数据的处理方式分享给大家,仅供参考:
01 个人照片,文档,音视频等
这些都是我们在电脑和手机中最常见的数据,种类多,数量多,体积大。需要注意的是,不要认为将这些数据留在本地,不上传到互联网,就可以高枕无忧了。事实上恰恰相反,无论是电脑、手机、移动硬盘的存储,都是极不稳定的。
我在之前的《何洋开讲》,就曾向大家详解过“合理使用云服务进行数据备份”才是未来数据的解决之道。
那么,如何判断自己的数据是否适合上传到云端呢?方法其实很简单:在我们日常的照片、文档、音视频,是否包含泄露后会给你带来重大影响的隐私或商业机密?
如果答案是肯定的,我建议直接参考下面将提到的“机密数据”处理方法;如果答案是否定的,那我非常建议你使用云服务。
使用手头的物理介质保存,数据一丢失就是永久性的;对于非机密数据而言,“有或没有”才是重点,在这一维度上,大家没必矫枉过正,选择使用信得过的云服务是趋势。
02 使用互联网产品平台的隐私数据
我们的工作生活早已和各种第三方互联网平台密不可分:比如社交、网购、订酒店、打车、外卖等,习惯养成之后就很难回头。既然不可避免,就应该把关注重点放在——什么场景可以使用第三方平台、什么场景可以不使用。
互联网圈内流行一句话:“免费的才是最贵的”。
我建议大家有时间的话,最好阅读下你所使用互联网平台的用户条款(尤其是新平台、或不那么主流的平台)。在未来,数据就是宝贵的资产,我们才是数据真正的主人,而用户条款其实就是一份合同,现实生活中,我们会不会连内容都不看就赶忙直接在合同上签字呢?
还有一个点要特别注意,那就是使用第三方互联网平台时一定要“公私分明”,要区分好自己当前的工作是否适合在第三方互联网平台中进行。特别是在一些专业领域和特殊岗位上。这方面,国家已推出了相关政策管理互联网平台的使用。
以金融领域为例,2018年1月4日证监会就发布了《关于进一步加强证券基金经营机构债券交易监管的通知》,其中明确提出:
“债券投资交易人员应当使用公司统一配置的电话、邮件、即时通讯等系统开展债券交易询价等活动,其工作邮件、通话记录、即时通讯信息等应当监测留痕,并接受合规部门监督检查,严禁债券交易人员使用个人的邮箱、社交网络账户、即时通讯工具等进行交易询价等活动。”
03 机密数据
无论是个人还是企事业单位,都有机密数据,如何保管和运用好它们,已成为一个世界性难题。
诚然,传统的电脑与网络安全产品——如杀毒软件、防火墙、防泄密软件等已经在较长的一段时间内发挥了它们应有的作用。
但当前数据安全的形势是,短板是对数据的使用方式和机制漏洞,很多传统的网络安全产品“被动防护”的理念已经力不从心。
我认为与其强行将产品做到“掩耳盗铃”式的100%安全覆盖,倒不如将思路反过来,从数据本身出发来打造产品,与传统网络安全产品形成一个强有力的互补。
这个思路是我打造燕麦云产品的出发点。我经常问自己这些问题:“就算被攻击瘫痪,数据能否有自愈应急机制?”“就算服务器硬盘被拔走,里面的数据是否还安全?”“如何主动的备份和监控政企所有电脑中的数据?”
反之,现在的大型政企单位在对待机密数据,是有义务统一配置自身的私有云系统的。
2018是数据安全年,国家已出台相应的政策法规来管理这一领域,你准备好了吗?
相关推荐
在C#面试中脱颖而出,需要对这门语言有深入的理解,并能熟练地应用到实际问题中。以下是一些关键的C#知识点,这些都...记得在面试前复习这些知识点,并准备一些实例来展示你的理解和应用能力。祝你在面试中取得成功!
在当今的电商时代,数据安全已经成为了各电商平台以及企业最为关注的问题之一。随着信息技术的不断发展,数据的存储、处理与管理也发生了革命性的变化,即从IT时代迈向DT时代,数据的价值得到了空前的提升。尤其在...
在实际的网络安全中,这些能力是保障网络环境稳定、数据安全的关键。例如,网络平台搭建涉及到网络拓扑设计,合理规划IP地址,以确保网络通信的高效和安全;而安全设备配置则涵盖防火墙、日志系统等,用于防御外部...
思科公司在2018年发布的这份网络安全年度报告,为我们提供了一系列有关企业网络安全状况和企业对攻击防御效力看法的调查结果。报告详细地探讨了网络攻击的形势、攻击种类以及如何应对未来可能出现的威胁。 首先,...
大数据安全运维服务是针对互联网环境中日益复杂的数据安全挑战而设计的一种专业服务模式。该服务旨在通过驻场技术专家,按照标准化的工作流程和规范,帮助企业或机构从三个方面——安全防护及检测、事件响应和安全...
《普华永道思略特:机器人医生,你准备好了吗?》这份行业报告探讨了人工智能(AI)和机器人技术在医疗健康领域的日益崛起及其对传统医疗模式的...随着新健康时代的到来,我们需要为这个即将到来的未来做好充分的准备。
标题和描述中提到的内容涵盖了大数据安全在2021年面临的主要变化。由于描述与标题相同,我们主要基于描述中提及的几个关键点来展开知识点。 首先,2021年大数据安全的变化中提到,由于新冠疫情的影响,远程工作的...
- 预见未来的数据安全挑战,提前做好技术储备和预案准备。 - 推动数据安全技术创新,开发更高效的数据安全保护技术。 - 加强国际合作,共同应对全球化的数据安全威胁。 综上所述,城市数据安全是当前智慧城市...
【容灾数据安全网络安全等级保护信息备份存储解决方案】 在当今数字化时代,数据安全和业务连续性成为了企业不可或缺的关注点。容灾数据安全解决方案旨在确保在面临自然灾害、人为错误、网络攻击或其他潜在威胁时,...
【Gartner安全领导者数据安全指南】是一份由Gartner公司发布的专业报告,旨在为安全和风险管理领导者提供关于保护数据安全的策略和举措。该指南强调了数据作为数字业务基石的重要性,涵盖了各种来源和衍生的数据,如...
数据安全治理是当前信息化社会中一个至关重要的议题,尤其在全球范围内数据泄露事件频发的背景下,企业与组织必须重视并实施有效的数据安全治理策略。本文将深入探讨数据安全治理的关键要素,挑战,以及一套六个步骤...
《2018年新版Java程序员面试宝典》...总体来说,《2018年新版Java程序员面试宝典》是一本全面而实用的参考资料,涵盖了Java开发者的各个方面,无论是初学者还是有经验的开发者,都能从中获益匪浅,为面试做好充分准备。
标题中的“信息安全_数据安全_Leading Change Building a Security Culture of Protect, Detect & Respond”强调了在信息安全领域,尤其是在数据安全方面,领导变革以构建保护、检测和响应的安全文化的重要性。...
综合业务系统集成中数据安全的研究是一项至关重要的课题,特别是在当今高度信息化的社会中,企业依赖于各种业务系统的集成来实现高效运营。随着信息技术的发展,企业所处理的数据量不断增长,涉及的敏感信息也日益...
赛门铁克的2018年互联网安全威胁报告(ISTR Internet Security Threat Report Volume 23)揭示了当年全球网络安全的严峻形势。该报告详细分析了各种网络安全威胁,包括针对性攻击、勒索软件、软件供应链感染、移动...
1. **熟悉考试格式**:了解考试的结构、题型和时间分配,为考试做好充分准备。 2. **巩固基础理论**:针对上午的理论题目,考生可以检查自己的知识掌握程度,查漏补缺。 3. **提升实战技能**:通过下午的案例分析,...
通过此资源,考生可以熟悉考试题型和难度,了解考试要求和评分标准,提高自己的知识储备和解题技巧,做好充分的准备,获取更好的考试成绩。 通过对试题的解析和学习,考生可以巩固自己的知识基础,掌握计算机科学与...
1. 数据安全:物联网设备数量庞大,数据安全防护面临严峻挑战,需要加强加密技术及安全协议。 2. 标准化问题:不同厂商间的技术标准不统一,阻碍了物联网的发展,需推动行业标准制定。 3. 隐私保护:个人数据在...
在当前信息化社会中,数据安全的重要性日益凸显。随着科技行业的快速发展,个人隐私、企业机密以及国家关键信息基础设施的数据安全面临着前所未有的挑战。标题“科技行业日报:数据安全拟立法,网安行业受关注”揭示...
在当前的数字化时代,信息安全和数据安全已经成为企业和个人必须重视的核心议题。云安全,作为其中的一个重要领域,涉及如何在云端环境下保护数据免受各种威胁。本篇文章将深入探讨一个特定的安全问题——滥用...