3.大数据安全标准规划
2017年4月,在全国信息安全标准化技术委员会2017年第一次工作组“会议周”上发布的《大数据安全标准化白皮书(2017)》(以下均简称“白皮书”)中提出了大数据安全标准体系框架。该框架构建基于国内外大数据安全实践及标准化现状,并结合了未来大数据安全发展趋势,由基础类标准,平台和技术类标准,数据安全类标准,服务安全类标准以及行业应用标准五个类别标准组成。
此外,根据大数据安全标准体系框架,通过对五个类别标准需求梳理,还确定大数据安全标准规划,如下图所示,它为我国近期大数据安全标准的制修订提供指引。
1)《大数据安全参考架构》(建议研制)
该标准给出大数据安全参考模型,明确大数据平台和应用应提供的安全功台黾组件,以及安全组件之间安全接口,为其它大数据安全标准提供基础支撑。
2)《大数据安全管理指南》(在研)
该标准明确了大数据生态中各安全角色及安全责任,建立大数据安全管理模型,围绕数据生命周期管理各阶段,提出安全控制措施指南。
3)《大数据基础平台安全要求》(建议研制)
该标准的标准化对象为大数据框架提供者所构建的大数据基础平台,规范大数据基础平台的各项安全技术要求,如安全防御、检测方面的技术要求。