2018大数据安全标准化白皮书全国信息安全标准化技术委员会201804142页

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

大数据安全标准化白皮书(2018版)全国信息安全标准化技术委员会大数据安全标准特别工作组2018年4月I《大数据安全标准化白皮书》(2018版)顾问指导组赵泽良高林胡啸杜巍顾建国杜虹杨建军陈吉学全国信息安全标准化技术委员会大数据安全标准特别工作组组长:王建民副组长:陈兴蜀秘书:金涛II编写单位清华大学中国电子技术标准化研究院大唐电信科技产业集团启明星辰信息技术集团股份有限公司中国信息通信研究院北京奇安信科技有限公司(360企业安全集团)西北大学浙江蚂蚁小微金融服务集团股份有限公司阿里巴巴(北京)软件服务有限公司中电长城网际系统应用有限公司深信服科技股份有限公司公安部第三研究所北京中测安华科技有限公司勤智数码科技股份有限公司联想集团四川大学北京天融信科技股份有限公司陕西省网络与信息安全测评中心成都秦川物联网科技股份有限公司天津南大通用数据技术股份有限公司国际商业机器(中国)有限公司北京奇虎科技有限公司中国信息安全测评中心中国移动通信集团有限公司北京三未信安科技发展有限公司西安电子科技大学中国信息安全认证中心国家信息中心CSA云安全联盟新华三技术有限公司湖南科创信息技术股份有限公司山西智杰软件工程有限公司普华永道上海数据交易中心有限公司医渡云(北京)技术有限公司海信集团有限公司腾讯云计算(北京)有限责任公司西安未来国际信息股份有限公司贵州国卫信安科技有限公司深圳市腾讯计算机系统有限公司甲骨文(中国)软件系统有限公司编写人员王建民刘贤刚金涛谢安明汪坤韩晓露郑新华孙骞叶晓俊王昕李克鹏闵京华叶润国刘伯仲唐迪陈世武李正李小丁赵泰阮树骅徐雨晴吴少华杨帆张磊孙卡程海旭鲍旭华都婧陈湉江为强任兰芳鹿淑煜詹阳吴迪吕欣叶思海孙晓军方明石在辉叶荣伟张丽萍赵元勋张伟桂丽张敏翀梁文韬胡影李怡苗光胜王永霞孙茵茵陈先来宋好好钱晓斌代威金丹III前言中共中央总书记习近平2017年12月8日下午在主持中共中央政治局就实施国家大数据战略学习时强调,大数据发展日新月异,我们应该审时度势、精心谋划、超前布局、力争主动,深入了解大数据发展现状和趋势及其对经济社会发展的影响,分析我国大数据发展取得的成绩和存在的问题,推动实施国家大数据战略,加快完善数字基础设施,推进数据资源整合和开放共享,保障数据安全,加快建设数字中国,更好服务我国经济社会发展和人民生活改善。大数据已经上升为国家战略,数据被视为国家基础性战略资源,各行各业的大数据应用风起云涌,大数据在国民经济发展中发挥的作用越来越大。伴随着大数据的广泛应用,大数据安全问题也日益凸显,大数据安全标准作为大数据安全保障的重要抓手越来越被重视。随着大数据安全标准化工作的开展,由于缺乏顶层设计和统筹规划,大数据安全标准之间的交叉重复开始出现。为了更好的引导未来大数据安全标准化工作有序开展,全国信息安全标准化技术委员会大数据安全标准特别工作组集众多成员单位之合力,联合大数据系统软件国家工程实验室、大数据流通与交易技术国家工程实验室、大数据协同安全技术国家工程实验室、医疗大数据应用技术国家工程实验室,梳理了大数据应用中面临的安全风险和挑战,研究了国内外大数据安全相关的法律法规,分析了大数据安全标准化需求和目前已有的相关标准,建立了大数据安全标准体系,并给出了大数据安全标准化工作建议,最终形成本版白皮书。全书组织如下:第1章介绍了本书的背景、目的及意义。第2章从保障大数据安全和利用大数据保障网络空间安全两个方面对本书中的大数据安全进行了范围界定,阐述了大数据安全的发展状况和重要意义。第3章从大数据平台与技术、数据安全和个人信息保护、国家社会安全和法规标准三方面分析了大数据安全面临的挑战。第4章介绍了国内外大数据安全相关的法律法规、相关的标准化组织及相应大数据安全标准化工作情况,并介绍了国内外大数据安全相关标准。第5章首先汇总了大数据安全标准化的需求,给出了大数据安全标准的分类,基于分类制定了大数据安全标准图谱,并介绍了大数据安全标准特别工作组已经开展的大数据安全标准工作,指出了急需开展的标准化重点工作。第6章给出了大数据安全标准化工作建议。附录A由各参编成员单位介绍了相关领域大数据应用的特点、安全风险、安全需求以及大数据安全标准化需求。附录B由各参编成员单位介绍了各自在大数据应用中的安全标准应用实践情况,包括使用了哪些标准,成效如何以及基于实践的大数据安全标准化需求。附录C介绍了大数据安全相关的其它网络资源。附录D摘录了大数据安全标准相关的术语定义。附录E介绍了信安标委标准工作程序。附录F给出了缩略语。参考文献部分列出了本白皮书编写过程中参考的相关文献。由于时间仓促,水平有限,错误疏漏在所难免,针对此版白皮书如有任何意见或建议,敬请联系jintao16@mail.tsinghua.edu.cn。IV目录前言......................................................................................................................................................III第1章导论..........................................................................................................................................11.1背景..........................................................................................................................................11.2目的及意义..............................................................................................................................3第2章大数据安全..............................................................................................................................42.1大数据安全含义......................................................................................................................42.1.1保障大数据安全............................................................................................................42.1.2利用大数据保障网络空间安全....................................................................................52.2我国大数据安全发展状况......................................................................................................52.3大数据安全的重要意义..........................................................................................................6第3章大数据安全挑战......................................................................................................................83.1大数据技术和平台安全挑战..................................................................................................83.1.1传统安全措施难以适配................................................................................................83.1.2平台安全机制严重不足................................................................................................93.1.3应用访问控制愈加困难................................................................................................93.1.4基础密码技术亟待突破..............................................................................................103.2数据安全和个人信息保护挑战............................................................................................103.2.1数据安全保护难度加大..............................................................................................103.2.2个人信息泄露风险加剧..............................................................................................113.2.3数据真实性保障更困难..............................................................................................113.2.4数据所有者权益难保障..............................................................................................123.3国家社会安全和法规标准挑战............................................................................................123.3.1国家安全深受大数据影响..........................................................................................133.3.2社会治理面临大数据挑战..........................................................................................133.3.3大数据安全法规标准尚需完善..................................................................................14第4章大数据安全法规政策和标准化现状........................

1 / 143
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功