大數(shù)據(jù)的安全性問(wèn)題應(yīng)在部署之前便加以考慮
2019/7/31 21:49:09點(diǎn)擊:
大數(shù)據(jù)的安全性問(wèn)題應(yīng)在部署之前便加以考慮
分析機(jī)構(gòu)Dataguise最近發(fā)布了Hadoop十大數(shù)據(jù)安全措施,其中首條便指出,數(shù)據(jù)隱私措施越早越好。分析認(rèn)為,通過(guò)及早啟動(dòng)并建立敏感數(shù)據(jù)預(yù)案,企業(yè)能盡早發(fā)現(xiàn)Hadoop環(huán)境中的敏感數(shù)據(jù),分析合規(guī)風(fēng)險(xiǎn)并合理采用數(shù)據(jù)保護(hù)技術(shù),這不但能大大降低數(shù)據(jù)泄漏和合規(guī)風(fēng)險(xiǎn),還能提高大數(shù)據(jù)項(xiàng)目的投資回報(bào)。
以下是Dataguise列出的十大數(shù)據(jù)安全措施:
1.數(shù)據(jù)隱私措施越早越好。在規(guī)劃階段就明確數(shù)據(jù)隱私保護(hù)策略,最好在將數(shù)據(jù)導(dǎo)入Hadoop之前完成,這可以防患未然。
2.明確你所在企業(yè)中哪些數(shù)據(jù)元素屬于敏感數(shù)據(jù)。充分考慮企業(yè)的隱私政策,相關(guān)行業(yè)規(guī)定和政府法規(guī)。
3.審視分析環(huán)境和裝配Hadoop系統(tǒng)的過(guò)程中是否藏有/夾帶敏感數(shù)據(jù)。
4.收集足夠信息來(lái)明確合規(guī)風(fēng)險(xiǎn)。
5.明確業(yè)務(wù)分析是否需要訪問(wèn)真實(shí)數(shù)據(jù),或“脫敏”數(shù)據(jù)能否使用。然后選擇合適的敏感信息遮擋和加密等矯正技術(shù)
6.確保數(shù)據(jù)保護(hù)方案能夠同時(shí)支持遮擋和加密兩種數(shù)據(jù)矯正技術(shù),尤其是當(dāng)需要將經(jīng)過(guò)遮擋處理和未經(jīng)遮擋的兩個(gè)版本的數(shù)據(jù)分別存放于不同的Hadoop目錄下的時(shí)候。
7.確保數(shù)據(jù)保護(hù)技術(shù)對(duì)所有數(shù)據(jù)文件提供一致的masking方式,這樣可以保證在各個(gè)數(shù)據(jù)匯聚維度上的分析的準(zhǔn)確性。
8.確定特定數(shù)據(jù)集是否需要定制的保護(hù)方案,出于數(shù)據(jù)單元安全管理的需要,可以考慮將Hadoop目錄劃分成更小的群組。
9.確保你選擇的加密方案與企業(yè)的訪問(wèn)控制技術(shù)能夠互操作,這樣特定級(jí)別和身份的用戶只能訪問(wèn)Hadoop集群中特定的數(shù)據(jù)范圍。
10.當(dāng)需要使用加密技術(shù)的時(shí)候,確保部署合適的技術(shù)(Java、Pig等)實(shí)現(xiàn)無(wú)縫加密,同時(shí)確保對(duì)數(shù)據(jù)的無(wú)障礙訪問(wèn)。
分析機(jī)構(gòu)Dataguise最近發(fā)布了Hadoop十大數(shù)據(jù)安全措施,其中首條便指出,數(shù)據(jù)隱私措施越早越好。分析認(rèn)為,通過(guò)及早啟動(dòng)并建立敏感數(shù)據(jù)預(yù)案,企業(yè)能盡早發(fā)現(xiàn)Hadoop環(huán)境中的敏感數(shù)據(jù),分析合規(guī)風(fēng)險(xiǎn)并合理采用數(shù)據(jù)保護(hù)技術(shù),這不但能大大降低數(shù)據(jù)泄漏和合規(guī)風(fēng)險(xiǎn),還能提高大數(shù)據(jù)項(xiàng)目的投資回報(bào)。
以下是Dataguise列出的十大數(shù)據(jù)安全措施:
1.數(shù)據(jù)隱私措施越早越好。在規(guī)劃階段就明確數(shù)據(jù)隱私保護(hù)策略,最好在將數(shù)據(jù)導(dǎo)入Hadoop之前完成,這可以防患未然。
2.明確你所在企業(yè)中哪些數(shù)據(jù)元素屬于敏感數(shù)據(jù)。充分考慮企業(yè)的隱私政策,相關(guān)行業(yè)規(guī)定和政府法規(guī)。
3.審視分析環(huán)境和裝配Hadoop系統(tǒng)的過(guò)程中是否藏有/夾帶敏感數(shù)據(jù)。
4.收集足夠信息來(lái)明確合規(guī)風(fēng)險(xiǎn)。
5.明確業(yè)務(wù)分析是否需要訪問(wèn)真實(shí)數(shù)據(jù),或“脫敏”數(shù)據(jù)能否使用。然后選擇合適的敏感信息遮擋和加密等矯正技術(shù)
6.確保數(shù)據(jù)保護(hù)方案能夠同時(shí)支持遮擋和加密兩種數(shù)據(jù)矯正技術(shù),尤其是當(dāng)需要將經(jīng)過(guò)遮擋處理和未經(jīng)遮擋的兩個(gè)版本的數(shù)據(jù)分別存放于不同的Hadoop目錄下的時(shí)候。
7.確保數(shù)據(jù)保護(hù)技術(shù)對(duì)所有數(shù)據(jù)文件提供一致的masking方式,這樣可以保證在各個(gè)數(shù)據(jù)匯聚維度上的分析的準(zhǔn)確性。
8.確定特定數(shù)據(jù)集是否需要定制的保護(hù)方案,出于數(shù)據(jù)單元安全管理的需要,可以考慮將Hadoop目錄劃分成更小的群組。
9.確保你選擇的加密方案與企業(yè)的訪問(wèn)控制技術(shù)能夠互操作,這樣特定級(jí)別和身份的用戶只能訪問(wèn)Hadoop集群中特定的數(shù)據(jù)范圍。
10.當(dāng)需要使用加密技術(shù)的時(shí)候,確保部署合適的技術(shù)(Java、Pig等)實(shí)現(xiàn)無(wú)縫加密,同時(shí)確保對(duì)數(shù)據(jù)的無(wú)障礙訪問(wèn)。
- 上一篇:監(jiān)控安裝費(fèi)用造價(jià)如何有那些計(jì)算方法 2019/8/1
- 下一篇:界定外包業(yè)務(wù),避免核心業(yè)務(wù)損失 2019/7/31