Różnorodność źródeł Big Data stwarza duże wyzwania w zakresie bezpieczeństwa

Wyprodukowane we współpracy z Wyrocznia





Według Neila Mendelsona z Oracle, wiele firm popełnia dziś kluczowy błąd podczas konfigurowania swoich środowisk Big Data. Aby uzyskać wgląd i napędzać rozwój firmy, firmy zbyt często mogą przeoczyć lub nie docenić wyzwania, jakim jest zabezpieczenie informacji w nowym i nieznanym środowisku, mówi Mendelson, wiceprezes ds. Big Data i zaawansowanej analityki w firmie Oracle. Ten brak uwagi na wymagania dotyczące bezpieczeństwa dużych zbiorów danych może oczywiście narazić organizację na ataki z dowolnej liczby nieznanych źródeł.

Inne zmieniające się okoliczności również przyczyniają się do szerokiego zakresu zagrożeń związanych z bezpieczeństwem, przeszkód i potencjalnych pułapek związanych z dużymi zbiorami danych. Jak zauważa grupa branżowa Cloud Security Alliance: Wielkoskalowe infrastruktury chmurowe, różnorodność źródeł i formatów danych, strumieniowy charakter pozyskiwania danych oraz masowa migracja między chmurami – wszystko to tworzy unikalne luki w zabezpieczeniach.



Dwa dodatkowe czynniki komplikujące to:

Powiązane artykuły:

  • • Big Data, większa odpowiedzialność

Przestarzałe podejścia. Poprzednie podejścia do bezpieczeństwa oparte na obrzeżu nie są już wystarczające. Ankieta CSO Market Pulse wykazała, że ​​dwie trzecie budżetów na zabezpieczenia są wykorzystywane do ochrony sieci, a mniej niż jedna trzecia jest wykorzystywana do bezpośredniej ochrony danych i własności intelektualnej znajdujących się w organizacji.

Niewystarczające zarządzanie . Jak wynika z badania Rand Secure Archive Data Governance Survey z 2013 r., 44% organizacji nie ma formalnej polityki zarządzania danymi, a 22% z tych firm nie planuje jej wdrożenia. Big data zwiększa wchłanianie danych przez firmy o wiele rzędów wielkości, zwiększając złożoność. Bez ogólnego zarządzania dostępnością, użytecznością, integralnością i bezpieczeństwem dużych zbiorów danych stosowanych w przedsiębiorstwie, organizacjom trudno będzie sprostać mandatom wymaganym przez Federalną Komisję Handlu USA i Unię Europejską.



Zarządzaj ogromnymi ilościami danych za pomocą skalowalnych, rozproszonych rozwiązań, aby zabezpieczyć magazyny danych i umożliwić wydajne audyty i pochodzenie danych.

Zgodnie z Grupą Roboczą ds. Big Data CSA, zabezpieczenie cyklu życia dużych zbiorów danych wymaga, aby organizacje zajęły się czterema nadrzędnymi obszarami:

Bezpieczeństwo infrastruktury. Bezpieczne obliczenia w rozproszonych strukturach programowania, a także w nierelacyjnych magazynach danych.



Prywatność danych. Zabezpiecz dane, korzystając z podejścia chroniącego prywatność do eksploracji danych i analiz. Chroń także poufne dane, korzystając z kryptograficznie wymuszanych zabezpieczeń zorientowanych na dane i szczegółowej kontroli dostępu.

Zarządzanie danymi. Zarządzaj ogromnymi ilościami danych za pomocą skalowalnych, rozproszonych rozwiązań, aby zabezpieczyć magazyny danych i umożliwić wydajne audyty i pochodzenie danych.

Integralność i reaktywne bezpieczeństwo. Używaj walidacji i filtrowania punktów końcowych, aby sprawdzić integralność danych przesyłanych strumieniowo, a także monitorowania i analiz bezpieczeństwa w czasie rzeczywistym, aby pomóc w zapobieganiu i rozwiązywaniu problemów związanych z bezpieczeństwem.



Konkluzja: Dzisiejsze organizacje wymagają nie tylko odpowiedniej siły roboczej, ale także kompleksowego zestawu zasad, procedur i technologii, aby odpowiedzialność chronić poufne informacje, mówi Mendelson. W przeciwieństwie do przeszłości, wszystkie te zasoby muszą być stale testowane, przeglądane i aktualizowane.

ukryć