2.大數(shù)據(jù)安全標準規(guī)范
雖然多個國家和地區(qū)都已頒布法律法規(guī)來保障大數(shù)據(jù)下的安全,但還有很多問題仍未明確,并且標準的發(fā)展會滯后于產(chǎn)業(yè)的發(fā)展,所以就需要加強行業(yè)自律,建立市場接受度高的第三方團體標準體系,健全評估機制。
目前,多個標準化組織正在開展大數(shù)據(jù)和大數(shù)據(jù)安全相關(guān)標準化工作,主要有國際標準化組織/國際電工委員會下的ISO/IEC JTCl WG9(大數(shù)據(jù)工作組)、ISO/IEC jrl'CI SC27(信息安全技術(shù)分委員會)、國際信聯(lián)盟電信標準化部門( ITU-T)、美國國家標準與技術(shù)研究院(NIST)等。國內(nèi)正在開展大數(shù)據(jù)和大數(shù)據(jù)安全相關(guān)標準化工作的標準化組織主要有全國信息技術(shù)標準化委員會(以下簡稱“全國信標委”)和全國信安標委等。 當前,大數(shù)據(jù)和大數(shù)據(jù)安全相關(guān)標準化工作進展如下所示:
1)ISO/IEC 20547-4《信息技術(shù)大數(shù)據(jù)參考架構(gòu)第4部分:安全與隱私保護》(國際標準,在研)
該標準分析了大數(shù)據(jù)面臨的安全與隱私保護問題和相關(guān)風險,在ISO/IEC 20547-3《信息技術(shù)大數(shù)據(jù)參考架構(gòu)第3部分:參考架構(gòu)》給出的大數(shù)據(jù)參考架構(gòu)( BDRA)基礎(chǔ)上,提出了大數(shù)據(jù)安全與隱私保護參考架構(gòu)( BDRA-S&P)。