2.大數(shù)據(jù)安全標(biāo)準(zhǔn)規(guī)范
雖然多個(gè)國家和地區(qū)都已頒布法律法規(guī)來保障大數(shù)據(jù)下的安全,但還有很多問題仍未明確,并且標(biāo)準(zhǔn)的發(fā)展會(huì)滯后于產(chǎn)業(yè)的發(fā)展,所以就需要加強(qiáng)行業(yè)自律,建立市場接受度高的第三方團(tuán)體標(biāo)準(zhǔn)體系,健全評估機(jī)制。
目前,多個(gè)標(biāo)準(zhǔn)化組織正在開展大數(shù)據(jù)和大數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)化工作,主要有國際標(biāo)準(zhǔn)化組織/國際電工委員會(huì)下的ISO/IEC JTCl WG9(大數(shù)據(jù)工作組)、ISO/IEC jrl'CI SC27(信息安全技術(shù)分委員會(huì))、國際信聯(lián)盟電信標(biāo)準(zhǔn)化部門( ITU-T)、美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)等。國內(nèi)正在開展大數(shù)據(jù)和大數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)化工作的標(biāo)準(zhǔn)化組織主要有全國信息技術(shù)標(biāo)準(zhǔn)化委員會(huì)(以下簡稱“全國信標(biāo)委”)和全國信安標(biāo)委等。 當(dāng)前,大數(shù)據(jù)和大數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)化工作進(jìn)展如下所示:
1)ISO/IEC 20547-4《信息技術(shù)大數(shù)據(jù)參考架構(gòu)第4部分:安全與隱私保護(hù)》(國際標(biāo)準(zhǔn),在研)
該標(biāo)準(zhǔn)分析了大數(shù)據(jù)面臨的安全與隱私保護(hù)問題和相關(guān)風(fēng)險(xiǎn),在ISO/IEC 20547-3《信息技術(shù)大數(shù)據(jù)參考架構(gòu)第3部分:參考架構(gòu)》給出的大數(shù)據(jù)參考架構(gòu)( BDRA)基礎(chǔ)上,提出了大數(shù)據(jù)安全與隱私保護(hù)參考架構(gòu)( BDRA-S&P)。