211service.com
Różnorodność źródeł Big Data stwarza duże wyzwania w zakresie bezpieczeństwa
Wyprodukowane we współpracy z Wyrocznia
Według Neila Mendelsona z Oracle, wiele firm popełnia dziś kluczowy błąd podczas konfigurowania swoich środowisk Big Data. Aby uzyskać wgląd i napędzać rozwój firmy, firmy zbyt często mogą przeoczyć lub nie docenić wyzwania, jakim jest zabezpieczenie informacji w nowym i nieznanym środowisku, mówi Mendelson, wiceprezes ds. Big Data i zaawansowanej analityki w firmie Oracle. Ten brak uwagi na wymagania dotyczące bezpieczeństwa dużych zbiorów danych może oczywiście narazić organizację na ataki z dowolnej liczby nieznanych źródeł.
Inne zmieniające się okoliczności również przyczyniają się do szerokiego zakresu zagrożeń związanych z bezpieczeństwem, przeszkód i potencjalnych pułapek związanych z dużymi zbiorami danych. Jak zauważa grupa branżowa Cloud Security Alliance: Wielkoskalowe infrastruktury chmurowe, różnorodność źródeł i formatów danych, strumieniowy charakter pozyskiwania danych oraz masowa migracja między chmurami – wszystko to tworzy unikalne luki w zabezpieczeniach.
Dwa dodatkowe czynniki komplikujące to:
Powiązane artykuły:
• Big Data, większa odpowiedzialność
• Przestarzałe podejścia. Poprzednie podejścia do bezpieczeństwa oparte na obrzeżu nie są już wystarczające. Ankieta CSO Market Pulse wykazała, że dwie trzecie budżetów na zabezpieczenia są wykorzystywane do ochrony sieci, a mniej niż jedna trzecia jest wykorzystywana do bezpośredniej ochrony danych i własności intelektualnej znajdujących się w organizacji.
• Niewystarczające zarządzanie . Jak wynika z badania Rand Secure Archive Data Governance Survey z 2013 r., 44% organizacji nie ma formalnej polityki zarządzania danymi, a 22% z tych firm nie planuje jej wdrożenia. Big data zwiększa wchłanianie danych przez firmy o wiele rzędów wielkości, zwiększając złożoność. Bez ogólnego zarządzania dostępnością, użytecznością, integralnością i bezpieczeństwem dużych zbiorów danych stosowanych w przedsiębiorstwie, organizacjom trudno będzie sprostać mandatom wymaganym przez Federalną Komisję Handlu USA i Unię Europejską.
Zarządzaj ogromnymi ilościami danych za pomocą skalowalnych, rozproszonych rozwiązań, aby zabezpieczyć magazyny danych i umożliwić wydajne audyty i pochodzenie danych.
Zgodnie z Grupą Roboczą ds. Big Data CSA, zabezpieczenie cyklu życia dużych zbiorów danych wymaga, aby organizacje zajęły się czterema nadrzędnymi obszarami:
• Bezpieczeństwo infrastruktury. Bezpieczne obliczenia w rozproszonych strukturach programowania, a także w nierelacyjnych magazynach danych.
• Prywatność danych. Zabezpiecz dane, korzystając z podejścia chroniącego prywatność do eksploracji danych i analiz. Chroń także poufne dane, korzystając z kryptograficznie wymuszanych zabezpieczeń zorientowanych na dane i szczegółowej kontroli dostępu.
• Zarządzanie danymi. Zarządzaj ogromnymi ilościami danych za pomocą skalowalnych, rozproszonych rozwiązań, aby zabezpieczyć magazyny danych i umożliwić wydajne audyty i pochodzenie danych.
• Integralność i reaktywne bezpieczeństwo. Używaj walidacji i filtrowania punktów końcowych, aby sprawdzić integralność danych przesyłanych strumieniowo, a także monitorowania i analiz bezpieczeństwa w czasie rzeczywistym, aby pomóc w zapobieganiu i rozwiązywaniu problemów związanych z bezpieczeństwem.
Konkluzja: Dzisiejsze organizacje wymagają nie tylko odpowiedniej siły roboczej, ale także kompleksowego zestawu zasad, procedur i technologii, aby odpowiedzialność chronić poufne informacje, mówi Mendelson. W przeciwieństwie do przeszłości, wszystkie te zasoby muszą być stale testowane, przeglądane i aktualizowane.
