2.大數(shù)據(jù)安全標(biāo)準(zhǔn)規(guī)范
雖然多個(gè)國(guó)家和地區(qū)都已頒布法律法規(guī)來保障大數(shù)據(jù)下的安全,但還有很多問題仍未明確,并且標(biāo)準(zhǔn)的發(fā)展會(huì)滯后于產(chǎn)業(yè)的發(fā)展,所以就需要加強(qiáng)行業(yè)自律,建立市場(chǎng)接受度高的第三方團(tuán)體標(biāo)準(zhǔn)體系,健全評(píng)估機(jī)制。
目前,多個(gè)標(biāo)準(zhǔn)化組織正在開展大數(shù)據(jù)和大數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)化工作,主要有國(guó)際標(biāo)準(zhǔn)化組織/國(guó)際電工委員會(huì)下的ISO/IEC JTCl WG9(大數(shù)據(jù)工作組)、ISO/IEC jrl'CI SC27(信息安全技術(shù)分委員會(huì))、國(guó)際信聯(lián)盟電信標(biāo)準(zhǔn)化部門( ITU-T)、美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)等。國(guó)內(nèi)正在開展大數(shù)據(jù)和大數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)化工作的標(biāo)準(zhǔn)化組織主要有全國(guó)信息技術(shù)標(biāo)準(zhǔn)化委員會(huì)(以下簡(jiǎn)稱“全國(guó)信標(biāo)委”)和全國(guó)信安標(biāo)委等。 當(dāng)前,大數(shù)據(jù)和大數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)化工作進(jìn)展如下所示:
1)ISO/IEC 20547-4《信息技術(shù)大數(shù)據(jù)參考架構(gòu)第4部分:安全與隱私保護(hù)》(國(guó)際標(biāo)準(zhǔn),在研)
該標(biāo)準(zhǔn)分析了大數(shù)據(jù)面臨的安全與隱私保護(hù)問題和相關(guān)風(fēng)險(xiǎn),在ISO/IEC 20547-3《信息技術(shù)大數(shù)據(jù)參考架構(gòu)第3部分:參考架構(gòu)》給出的大數(shù)據(jù)參考架構(gòu)( BDRA)基礎(chǔ)上,提出了大數(shù)據(jù)安全與隱私保護(hù)參考架構(gòu)( BDRA-S&P)。