3.大數(shù)據(jù)安全標準規(guī)劃
2017年4月,在全國信息安全標準化技術(shù)委員會2017年第一次工作組“會議周”上發(fā)布的《大數(shù)據(jù)安全標準化白皮書(2017)》(以下均簡稱“白皮書”)中提出了大數(shù)據(jù)安全標準體系框架。該框架構(gòu)建基于國內(nèi)外大數(shù)據(jù)安全實踐及標準化現(xiàn)狀,并結(jié)合了未來大數(shù)據(jù)安全發(fā)展趨勢,由基礎(chǔ)類標準,平臺和技術(shù)類標準,數(shù)據(jù)安全類標準,服務(wù)安全類標準以及行業(yè)應(yīng)用標準五個類別標準組成。
此外,根據(jù)大數(shù)據(jù)安全標準體系框架,通過對五個類別標準需求梳理,還確定大數(shù)據(jù)安全標準規(guī)劃,如下圖所示,它為我國近期大數(shù)據(jù)安全標準的制修訂提供指引。
1)《大數(shù)據(jù)安全參考架構(gòu)》(建議研制)
該標準給出大數(shù)據(jù)安全參考模型,明確大數(shù)據(jù)平臺和應(yīng)用應(yīng)提供的安全功臺黽組件,以及安全組件之間安全接口,為其它大數(shù)據(jù)安全標準提供基礎(chǔ)支撐。
2)《大數(shù)據(jù)安全管理指南》(在研)
該標準明確了大數(shù)據(jù)生態(tài)中各安全角色及安全責(zé)任,建立大數(shù)據(jù)安全管理模型,圍繞數(shù)據(jù)生命周期管理各階段,提出安全控制措施指南。
3)《大數(shù)據(jù)基礎(chǔ)平臺安全要求》(建議研制)
該標準的標準化對象為大數(shù)據(jù)框架提供者所構(gòu)建的大數(shù)據(jù)基礎(chǔ)平臺,規(guī)范大數(shù)據(jù)基礎(chǔ)平臺的各項安全技術(shù)要求,如安全防御、檢測方面的技術(shù)要求。