?
如何解決數(shù)據(jù)的隱私問題?
陸以勤華南理工大學(xué)網(wǎng)絡(luò)信息工程研究中心主任
陸以勤
數(shù)據(jù)使用用戶隱私問題處理不好,后果是非常嚴(yán)重的。在實(shí)踐中,有以下幾個(gè)方面需要注意。
第一種情況是: 如何保證業(yè)務(wù)系統(tǒng)的用戶數(shù)據(jù)在系統(tǒng)開發(fā)、維護(hù)過程中用戶隱私不被泄露。為了防止這種情況的發(fā)生,應(yīng)該嚴(yán)格劃分開發(fā)和運(yùn)行的界面,學(xué)校的IT主管單位也應(yīng)對開發(fā)和運(yùn)行劃分為不同的崗位,最好是不同的部門(華南理工大學(xué)將其相應(yīng)分為軟件開發(fā)部和數(shù)據(jù)和高性能計(jì)算中心兩個(gè)不同的部門),開發(fā)環(huán)境應(yīng)和運(yùn)行環(huán)境分開。第二種情況是: 數(shù)據(jù)維護(hù)單位自己進(jìn)行大數(shù)據(jù)分析或者向第三方提供數(shù)據(jù)進(jìn)行分析、交換時(shí),如何防止用戶隱私泄露。這種情況隨著大數(shù)據(jù)技術(shù)的發(fā)展日益提上日程,此問題解決不好,會(huì)影響大數(shù)據(jù)事業(yè)的發(fā)展。
沈富可華東師范大學(xué)信息化辦公室主任
沈富可
關(guān)于實(shí)施過程中的隱私保護(hù)問題,已有的教育管理數(shù)據(jù)主要涉及教師信息、學(xué)生信息、課程信息等,涉及到個(gè)人隱私,將來的教學(xué)行為信息也會(huì)涉及到隱私問題,這些信息要直接使用需要得到數(shù)據(jù)擁有者(教師、學(xué)生、管理者等)的授權(quán),解決這個(gè)問題,可以將這些基礎(chǔ)數(shù)據(jù)進(jìn)行“脫敏”處理。然而,過渡脫敏可能會(huì)損失數(shù)據(jù)的個(gè)性化,既不能過分強(qiáng)調(diào)個(gè)性而損失隱私,也不能過分強(qiáng)調(diào)隱私而損失個(gè)性,因此,需要將多少字段及哪些字段作為敏感數(shù)據(jù)進(jìn)行脫敏處理這就需要在數(shù)據(jù)脫敏過程中進(jìn)行折中處理。
宓詠復(fù)旦大學(xué)信息化辦公室主任
宓詠
數(shù)據(jù)分析以趨勢、平均、分類等分析為主,輕易不要針對個(gè)人去做分析,以保護(hù)個(gè)人的隱私;
如果數(shù)據(jù)想提供開放服務(wù)的話,必須重視數(shù)據(jù)脫敏工作、包括靜態(tài)數(shù)據(jù)脫敏(SDM)和動(dòng)態(tài)數(shù)據(jù)脫敏(DDM);
同時(shí),更要注意數(shù)據(jù)安全管理,建立和完善數(shù)據(jù)管理體系。
左志宏電子科技大學(xué)信息與網(wǎng)絡(luò)中心主任
左志宏
關(guān)于大數(shù)據(jù)的使用,許多學(xué)校都會(huì)顧慮重重,包括數(shù)據(jù)的使用邊界問題,數(shù)據(jù)的個(gè)人隱私問題。這種顧慮有其背景,但不適宜放大。
第一,數(shù)據(jù)如何分析如何使用,都會(huì)有一個(gè)授權(quán)的過程,通用的報(bào)表都會(huì)上線,供各部門共享,而集中數(shù)據(jù)采集則需要通過一定的流程進(jìn)行授權(quán)后方可使用,從而從制度上首先保證了數(shù)據(jù)服務(wù)的規(guī)范。
第二,數(shù)據(jù)中心提供管理數(shù)據(jù)的服務(wù)時(shí),提供的是清理之后的數(shù)據(jù),不會(huì)涉及到個(gè)人的信息,尤其是學(xué)校的師生生活數(shù)據(jù)、一卡通數(shù)據(jù)、校務(wù)管理數(shù)據(jù),甚至是師生的醫(yī)療數(shù)據(jù)等,不會(huì)對應(yīng)到個(gè)人信息,而是提供給相關(guān)部門整體的趨勢分析。大數(shù)據(jù)不是數(shù)據(jù)庫,學(xué)校的數(shù)據(jù)庫是與個(gè)人對應(yīng)的,但成為大數(shù)據(jù),則不應(yīng)該針對個(gè)人,這也應(yīng)當(dāng)有相應(yīng)的政策和制度,凡涉及隱私數(shù)據(jù)都應(yīng)進(jìn)行清理并替代,這也能從根源上保證個(gè)人隱私權(quán)益。
第三,針對數(shù)據(jù)管理員,也應(yīng)當(dāng)簽定保密協(xié)議,制定相應(yīng)的管理制度,避免出現(xiàn)管理上的短板。
陳云上海財(cái)經(jīng)大學(xué)信息化辦公室主任
陳云
數(shù)據(jù)分析結(jié)果展示具有嚴(yán)格的權(quán)限控制,對于總體分析,其分析的是總體的發(fā)展?fàn)顩r和趨勢,不會(huì)將個(gè)人隱私數(shù)據(jù)直接加以展示;對于個(gè)人隱私數(shù)據(jù),主要用于面向個(gè)人的個(gè)性化數(shù)據(jù)服務(wù),即用戶只能查閱自己的數(shù)據(jù),其他人無權(quán)查閱。