报告

数据安全风险与防御策略

摘要

随着互联网和大数据在人类生活、工作中的广泛应用,数据信息攻击事件也随之增加。诸如黑客网络攻击、数据泄密、个人信息诈骗等,数据安全已进入“高发期”,全球数据安全形势令人担忧。本报告在梳理了数据安全的概念以及数据安全风险影响因素的基础上,主要针对我国的数据安全基本态势进行分析研究,并结合当前国家数据安全战略与地方政府的数据安全实践,提出了系统性的防御策略。

作者

连玉明 教授,博士。现为全国政协委员,北京市朝阳区政协副主席,北京国际城市发展研究院院长。连玉明教授是中国著名城市专家,北京市人民政府专家咨询委员会委员、京津冀协同发展研究基地首席专家、基于大数据的城市科学研究北京市重点实验室主任。研究领域为城市学、决策学和社会学。他研究提出的“城市价值链理论”被誉为世界三大竞争力理论之一。曾担纲北京2008年奥运功能区发展规划首席规划师、北京奥运中心区环境建设总规划师、北京奥运会残奥会奥运医疗卫生保障工作顾问。主要代表作有《城市的觉醒》《城市的战略》《城市的智慧》“新城市主义三部曲”。连玉明教授也是大数据战略专家,兼任贵阳市委市政府首席战略顾问,大数据战略重点实验室主任,中国政法大学数权法研究中心主任。主要代表作为《块数据》《数权法》《主权区块链》“数字文明三部曲”。主编出版《数典》和《大数据百科术语辞典》(20卷)是全球首部全面系统研究大数据标准术语的多语种智能化专业工具书。
朱颖慧 ,女,北京国际城市发展研究院党委书记、常务副院长,研究员。长期从事城市竞争力评价、城市群与区域一体化、城市公共管理、特大城市人口发展、文化战略、基层党建等方面研究。曾主持多项城市发展重大课题研究和咨询。主持了SARS公共卫生安全应急联动机制、奥运期间公共卫生风险防范及应急管理、奥运期间大型商业场所公共安全事件应急管理、汶川大地震应急救援、特大城市人口调控指标体系、朝阳区公共文化服务体系示范区创建等重大课题研究。主编、出版了《中国城市十一五核心问题研究报告》《中国城市十二五核心问题研究报告》《奥运模式》《中国社会管理蓝皮书No.1》《中国社会管理蓝皮书No.2》《中国社会管理蓝皮书No.3》《中国社会管理蓝皮书No.4》《昆明提升区域性国际中心城市辐射带动能力研究》《昆明城市综合竞争力对比研究》等。
张涛 ,北京国际城市发展研究院副院长,铜仁市人民政府发展研究中心战略咨询委员会委员。
宋青

参考文献 查看全部 ↓
  • 连玉明:《开放数据与数据安全》,《大数据》2017年第1期。
  • 郝玉洁、吴立军、赵洋等:《信息安全概论》,清华大学出版社,2013。
  • 吴军:《智能时代:大数据与智能革命重新定义未来》,中信出版社,2016。
  • 〔美〕帕特森(Patterson,D.A.)、亨尼斯(Hennessy,J.L.):《计算机组成与设计:硬件/软件接口》(原书第5版),王党辉等译,机械工业出版社,2015。
  • 刘莉、马浚主编《大学计算机基础教程》,机械工业出版社,2015。
  • 谭晓玲等编著《计算机网络安全》,机械工业出版社,2012。
  • 吴旭:《云计算环境下的信任管理技术》,北京邮电大学出版社,2015。
  • 徐劲松主编《计算机网络应用技术》,北京邮电大学出版社,2015。

数据安全风险与防御策略

可试读20%内容 PDF阅读 阅读器阅览

试读已结束,剩余80%未读

¥5.19 查看全文 >

VIP免费

报告目录

  • 一 数据安全概述
    1. (一)数据安全的重要性
    2. (二)数据安全的概念演进
    3. (三)数据安全基本特征
    4. (四)数据安全的主要内容
  • 二 数据安全风险与问题分析
    1. (一)数据安全风险
      1. 1.数据安全风险的概念
      2. 2.数据安全风险的表现形式
    2. (二)数据安全风险影响因素
      1. 1.环境和灾害因素
      2. 2.人为相关风险因素
      3. 3.数据系统自身风险因素
    3. (三)数据安全的基本态势
      1. 1.国家安全:数据安全是大国互相竞争的制高点
      2. 2.政企安全:2016年漏洞的平均修复率仅为42.9%
      3. 3.个人安全:个人信息安全面临失控态势
  • 三 数据安全风险的应对防御策略
    1. (一)加强对关键行业和领域重要数据信息的保护
    2. (二)在涉及国家安全稳定的领域采用安全可靠的产品和服务
    3. (三)提升关键信息基础设施的安全可靠水平
    4. (四)建立健全数据安全标准体系和安全评估体系
    5. (五)健全大数据环境下防攻击、防泄露、防窃取、防篡改、防非法使用监测预警系统
    6. (六)建设完善网络安全保密防护体系和重要部门重要数据资源信息安全保密防护体系
    7. (七)提高网络和大数据态势感知能力、事件识别能力、安全防护能力、风险控制能力和应急处置能力
    8. (八)建立网上个人信息保护制度,加强对数据滥用、侵犯个人隐私等行为的管理和惩戒
    9. (九)妥善处理审慎监管和保护创新的关系
    10. (十)数据立法和数据伦理

报告图片/图表

查看更多>>>