Mangfoldighed af store datakilder skaber store sikkerhedsudfordringer

Fremstillet i samarbejde med Oracle





Ifølge Oracles Neil Mendelson begår mange virksomheder i dag en væsentlig fejl i opsætningen af ​​deres big data-miljøer. I et forsøg på at få indsigt og drive virksomhedsvækst kan virksomheder alt for ofte overse eller undervurdere udfordringen med at sikre information i et nyt og ukendt miljø, siger Mendelson, vicepræsident for big data og avanceret analyse hos Oracle. Den manglende opmærksomhed på big data-sikkerhedskrav kan selvfølgelig efterlade organisationen åben for angreb fra en række ukendte kilder.

Andre skiftende omstændigheder bidrager også til en lang række sikkerhedsrelaterede risici, forhindringer og potentielle faldgruber forbundet med big data. Som Cloud Security Alliance, en branchegruppe, bemærker: Storskala cloud-infrastrukturer, mangfoldighed af datakilder og formater, dataindsamlingens streamingkarakter og højvolumen inter-cloud-migrering skaber alle unikke sikkerhedssårbarheder.



To yderligere komplicerende faktorer omfatter:

Relaterede artikler:

  • • Big Data, større ansvar

Forældede tilgange. Tidligere perimeterbaserede tilgange til sikkerhed er simpelthen ikke længere tilstrækkelige. En CSO Market Pulse-undersøgelse viste, at to tredjedele af sikkerhedsbudgetterne bruges til at beskytte netværket, mens mindre end en tredjedel bruges til direkte at beskytte de data og intellektuel ejendom, der findes i organisationen.

Utilstrækkelig styring . 44 procent af organisationerne har ingen formel datastyringspolitik, og 22 procent af disse virksomheder har ingen planer om at implementere en, ifølge Rand Secure Archive Data Governance Survey fra 2013. Big data øger virksomheders dataindtagelse i mange størrelsesordener, hvilket øger kompleksiteten. Uden overordnet styring af tilgængeligheden, anvendeligheden, integriteten og sikkerheden af ​​big data, der anvendes i en virksomhed, vil organisationer finde det svært at håndtere de mandater, der kræves til U.S. Federal Trade Commission og Den Europæiske Union.



Administrer enorme mængder data ved hjælp af skalerbare, distribuerede løsninger for at sikre datalagre og muliggøre effektive revisioner og dataoprindelse.

Sikring af big data-livscyklussen kræver, at organisationer adresserer fire overordnede områder, ifølge CSA's Big Data Working Group:

Infrastruktursikkerhed. Sikre beregninger i distribuerede programmeringsrammer såvel som i ikke-relationelle datalagre.



Databeskyttelse. Sikre selve dataene ved hjælp af en privatlivsbevarende tilgang til data mining og analyse. Beskyt også følsomme data ved hjælp af kryptografisk håndhævet datacentreret sikkerhed og granulær adgangskontrol.

Datastyring. Administrer enorme mængder data ved hjælp af skalerbare, distribuerede løsninger for at sikre datalagre og muliggøre effektive revisioner og dataoprindelse.

Integritet og reaktiv sikkerhed. Brug slutpunktsvalidering og -filtrering til at kontrollere integriteten af ​​streamingdata, og realtidssikkerhedsovervågning og -analyse for at hjælpe med at forhindre og løse sikkerhedsproblemer.



Nederste linje: Organisationer i dag kræver ikke kun den rigtige arbejdskraft, men et omfattende sæt af politikker, procedurer og teknologier til ansvarsbeskyttelse af følsom information, siger Mendelson. I modsætning til tidligere skal alle disse ressourcer løbende testes, gennemgås og opdateres.

skjule