четверг, 1 ноября 2012 г.

Интеллектуальный анализ данных

В процессе аудита информационной безопасности мы часто сталкиваемся с ситуацией, когда некоторые наборы данных, включают информационные объекты, которые при отдельном рассмотрении не представляют собой конфиденциальные данные или критичную информацию, но при рассмотрении всего этого набора информация становится критичной. Тут мы наблюдаем преобразование количества в качество. Достаточно большой набор данных при увеличении количества элементов позволяет аналитику получить некую метаинформацию, которая уже является критичной.
Такой анализ больших объемов информации для получения критичных метаданных является интеллектуальным анализом данных (data mining). Общий объем информации, включая открытую информацию, растет. Это делает область интеллектуального анализа данных все более важной для обеспечения информационной безопасности.
Количество способов и подходов анализа растет. Можно бесконечно удивляться изобретательности аналитиков, которые придумывают новые способы интерпретации общедоступной информации. Недавно меня удивил подход одной из организаций в США, которая использовала Хэллоуин как способ анализа уровня благосостояния жителей.  Как известно в США есть традиция давать конфеты детям, переодетым в костюмы. Так вот, одна из организаций придумала анализировать количество и цену конфет, которые дают специально подосланным детям для такого анализа благосостояния. Они даже придумали специальный индекс для такого анализа. По их предположению стоимость конфет, которые дают детям коррелирует с уровнем доходов людей, дающих конфеты. А уровень доходов - это уже критичная информация, которую не все согласились бы разглашать в открытом виде.
Как видно, возникают все новые и новые угрозы для приватности жизни.