湯艷君 錢麗納 曾佩璇
(中國(guó)刑事警察學(xué)院 沈陽(yáng) 110854) (153728099@qq.com)
在移動(dòng)互聯(lián)網(wǎng)的發(fā)展中,個(gè)人的行為數(shù)據(jù)暴露了其應(yīng)有的隱私.如用戶個(gè)人所使用的應(yīng)用軟件能在其不知情的情況下輕而易舉地采集其身份、實(shí)時(shí)位置、人脈關(guān)系、日常消費(fèi)行為等數(shù)據(jù).一旦個(gè)人數(shù)據(jù)被泄露或?yàn)E用,那么個(gè)人被欺詐的風(fēng)險(xiǎn)將很難避免.即使發(fā)現(xiàn)個(gè)人數(shù)據(jù)被泄露或?yàn)E用,投訴難、偵查難、抓捕難的現(xiàn)象也較為普遍[1].
個(gè)人數(shù)據(jù)與個(gè)人信息作為不同的法律術(shù)語(yǔ)常出現(xiàn)在法律語(yǔ)境中,歐盟及其成員國(guó)普遍使用個(gè)人數(shù)據(jù)的概念,而我國(guó)相關(guān)立法和學(xué)者多采用個(gè)人信息的概念.張新寶教授認(rèn)為,對(duì)于個(gè)人信息,使用個(gè)人數(shù)據(jù)、個(gè)人資料等稱謂,其研究對(duì)象和內(nèi)容并無(wú)本質(zhì)區(qū)別,遵從目前學(xué)界共識(shí),采用個(gè)人信息稱謂與個(gè)人數(shù)據(jù)意義相同[2].
根據(jù)我國(guó)最高人民法院、最高人民檢察院《關(guān)于辦理侵犯公民個(gè)人信息刑事案件適用法律若干問(wèn)題的解釋》[3]第一條中規(guī)定的“公民個(gè)人信息”可知:個(gè)人數(shù)據(jù)是指以電子或者其他方式記錄的能夠單獨(dú)或者與其他數(shù)據(jù)結(jié)合識(shí)別特定自然人身份或者反映特定自然人活動(dòng)情況的各種數(shù)據(jù),如姓名、身份證件號(hào)碼、通信聯(lián)系方式、住址、賬號(hào)密碼、財(cái)產(chǎn)狀況、行蹤軌跡等數(shù)據(jù).
支付寶從2004年正式獨(dú)立運(yùn)營(yíng)以來(lái),為創(chuàng)造良好的用戶體驗(yàn)不斷地推陳出新,逐步開發(fā)、優(yōu)化各個(gè)模塊.在此過(guò)程中,其采集的數(shù)據(jù)從最初的用戶名、密碼、郵箱到身份證號(hào)、地理位置、手機(jī)號(hào)、銀行卡號(hào)等逐步涉及到個(gè)人財(cái)產(chǎn)的重要數(shù)據(jù),并且利用適度采集到的數(shù)據(jù)進(jìn)行用戶行為分析,確實(shí)帶給了用戶智能化、簡(jiǎn)便化、快捷化的生活體驗(yàn).但隨著科技的進(jìn)步,其對(duì)用戶個(gè)人數(shù)據(jù)的采集逐步由適度化向過(guò)度化發(fā)展.
今年年初,支付寶年度賬單刷爆了朋友圈以至于大眾調(diào)侃:朋友,重新認(rèn)識(shí)一下!然而有不少人易忽略的一個(gè)細(xì)節(jié)是“我同意《芝麻服務(wù)協(xié)議》”,不僅字體小,而且已默認(rèn)勾選了“同意”.但是賬單的查看和此協(xié)議并沒(méi)有關(guān)聯(lián)性,選擇取消同意依然能夠查看年度賬單.如果默認(rèn)同意協(xié)議就是給了支付寶采集和保留用戶個(gè)人數(shù)據(jù)的權(quán)利.根據(jù)相關(guān)規(guī)定,“芝麻”應(yīng)該以顯著的方式提請(qǐng)用戶是否“同意”.
我國(guó)相關(guān)規(guī)定明確表示移動(dòng)互聯(lián)網(wǎng)程序(APP)不能過(guò)度索取用戶的個(gè)人數(shù)據(jù)且獲取個(gè)人數(shù)據(jù)應(yīng)遵循合法化、最小化及授權(quán)的要求.在事件曝光之前,“芝麻”直接默認(rèn)同意協(xié)議,且不能再次刷看協(xié)議,這明顯是違規(guī)行為.岳屾山律師對(duì)協(xié)議解讀:使用服務(wù)就是接受協(xié)議,根據(jù)協(xié)議平臺(tái)可直接向第三方提供個(gè)人相關(guān)數(shù)據(jù),也可將個(gè)人數(shù)據(jù)進(jìn)行分析并推送給合作機(jī)構(gòu)且有權(quán)不支持個(gè)人撤銷第三方的查詢授權(quán),即使服務(wù)終止仍可繼續(xù)保留用戶個(gè)人數(shù)據(jù),第三方具有免責(zé)權(quán),用戶自擔(dān)風(fēng)險(xiǎn).這種私自過(guò)度采集個(gè)人數(shù)據(jù)且協(xié)議條款明顯使用戶成為劣勢(shì)方的行為進(jìn)一步為個(gè)人數(shù)據(jù)保護(hù)帶來(lái)警示.
在個(gè)人數(shù)據(jù)價(jià)值挖掘的過(guò)程中,個(gè)人數(shù)據(jù)因被過(guò)度采集而被泄露、利用的情況無(wú)時(shí)無(wú)刻不讓人瞠目結(jié)舌.hiQ公司抓取、跟蹤領(lǐng)英公司獲取的雇員數(shù)據(jù),分析雇員的競(jìng)爭(zhēng)力、離職意向等行為被領(lǐng)英提起訴訟.劍橋分析公司利用竊取的Facebook用戶個(gè)人數(shù)據(jù)操縱美國(guó)大選面臨生存危機(jī).西瓜小程序公然采集用戶個(gè)人數(shù)據(jù)制作足跡地圖泄露個(gè)人行為軌跡被停用等等個(gè)人數(shù)據(jù)被過(guò)度采集、竊取的問(wèn)題不斷暴露在公眾視野內(nèi).個(gè)人數(shù)據(jù)因被過(guò)度采集導(dǎo)致泄露、濫用的情況引發(fā)的熱議一波未平一波又起,個(gè)人數(shù)據(jù)安全問(wèn)題的研究已不僅僅是法學(xué)界的焦點(diǎn)[4].
數(shù)據(jù)采集是整個(gè)數(shù)據(jù)處理過(guò)程的基礎(chǔ).快捷支付后臺(tái)具有獲取用戶個(gè)人數(shù)據(jù)的特權(quán),能輕而易舉地采集到用戶的個(gè)人注冊(cè)、網(wǎng)上消費(fèi)、地理位置、資金交易等支撐APP內(nèi)部網(wǎng)絡(luò)優(yōu)化關(guān)鍵的數(shù)據(jù).以支付寶后臺(tái)采集用戶個(gè)人數(shù)據(jù)為例,分析其采集模型的工作原理.
支付寶后臺(tái)依據(jù)網(wǎng)絡(luò)數(shù)據(jù)類別、用途、特性等要素采集散落在各個(gè)網(wǎng)元、鏈路、網(wǎng)管系統(tǒng)中的數(shù)據(jù),然后進(jìn)行處理和加工,最后通過(guò)平臺(tái)的標(biāo)準(zhǔn)化接口實(shí)現(xiàn)數(shù)據(jù)的開放與共享[5].網(wǎng)絡(luò)數(shù)據(jù)涉及移動(dòng)網(wǎng)、傳輸網(wǎng)、互聯(lián)網(wǎng)、IP承載網(wǎng)、業(yè)務(wù)平臺(tái)等方面,數(shù)據(jù)類型包括:網(wǎng)元類,如配置、資源、性能、告警;鏈路類,如信令、用戶面;用戶感知類,如用戶投訴[6].
支付寶后臺(tái)數(shù)據(jù)采集的功能架構(gòu)如圖1所示,它由業(yè)務(wù)、技術(shù)、運(yùn)維3層構(gòu)成.它需要更高的業(yè)務(wù)連續(xù)性、更好的高擴(kuò)展性、更快的新業(yè)務(wù)發(fā)展性,主要功能如下.
業(yè)務(wù)平臺(tái):與用戶服務(wù)連接,提供各種安全交易支付服務(wù).
技術(shù)平臺(tái):承接業(yè)務(wù)與運(yùn)維平臺(tái),提供可伸縮及高效的分布式事務(wù)處理、資源調(diào)度管理功能;且提供可以屏蔽底層資源復(fù)雜性的中間操作環(huán)境.
運(yùn)維平臺(tái):維護(hù)基礎(chǔ)資源的可伸縮性,提供各種功能接口以完成組件,同時(shí)維護(hù)底層系統(tǒng)平臺(tái)的穩(wěn)定.
圖1 支付寶后臺(tái)網(wǎng)絡(luò)數(shù)據(jù)采集的功能架構(gòu)
圖2 分布式的數(shù)據(jù)采集架構(gòu)
支付寶不僅擁有巨大的用戶量,而且對(duì)交易成本更敏感.它使用分布式數(shù)據(jù)采集體系結(jié)構(gòu),由主要交易數(shù)據(jù)集群、用戶交易記錄數(shù)據(jù)庫(kù)集群和商戶查詢數(shù)據(jù)庫(kù)集群3個(gè)主要數(shù)據(jù)庫(kù)集群構(gòu)成,如圖2所示.其中,主交易數(shù)據(jù)集群完成每筆交易的創(chuàng)建、狀態(tài)修改,數(shù)據(jù)變更通過(guò)可靠的數(shù)據(jù)復(fù)制中心復(fù)制到其他2個(gè)數(shù)據(jù)庫(kù)集群.為了保證可伸縮性和高可靠性,每個(gè)節(jié)點(diǎn)都有與之對(duì)應(yīng)的備用節(jié)點(diǎn)和用于故障處理的failover節(jié)點(diǎn)[7].用戶交易記錄數(shù)據(jù)庫(kù)集群為用戶提供更好的體驗(yàn)與需求.商戶查詢數(shù)據(jù)庫(kù)集群為商戶提供數(shù)據(jù)查詢與對(duì)賬服務(wù).
一個(gè)完整的業(yè)務(wù)活動(dòng)由一個(gè)主業(yè)務(wù)服務(wù)負(fù)責(zé)發(fā)起并帶動(dòng)若干從業(yè)務(wù)服務(wù)完成.支付寶后臺(tái)的數(shù)據(jù)采集由數(shù)據(jù)采集控制中心發(fā)起,其他數(shù)據(jù)服務(wù)共同完成,具體采集實(shí)現(xiàn)如圖3所示:
圖3 數(shù)據(jù)采集實(shí)現(xiàn)
支付寶不僅僅是單純的支付軟件,更是阿里旗下各類業(yè)務(wù)的一個(gè)入口.其業(yè)務(wù)系統(tǒng)與用戶個(gè)人生活息息相關(guān),其采集功能是由業(yè)務(wù)、技術(shù)、運(yùn)維及分布式的架構(gòu)和各個(gè)數(shù)據(jù)模塊共同實(shí)現(xiàn).看似完善的模型實(shí)際還存在一些不可避免的數(shù)據(jù)損耗,該模型的不足主要有以下4個(gè)方面:
1) 個(gè)人數(shù)據(jù)采集規(guī)則不明確
我國(guó)有關(guān)個(gè)人數(shù)據(jù)保護(hù)的相關(guān)規(guī)定明確了個(gè)人數(shù)據(jù)的收集必須經(jīng)過(guò)數(shù)據(jù)主體的許可且公開、透明.所收集的個(gè)人數(shù)據(jù)必須嚴(yán)格保密,不得泄露、偽造、破壞、買賣或非法提供給他人,且應(yīng)當(dāng)采取技術(shù)措施保護(hù)個(gè)人數(shù)據(jù)安全[8].但此模型并未明確規(guī)定對(duì)個(gè)人數(shù)據(jù)的采集深度與廣度,且也未明確使用個(gè)人數(shù)據(jù)的請(qǐng)求授權(quán).如用戶無(wú)法知曉支付寶中包含個(gè)人充值、轉(zhuǎn)賬、紅包、繳費(fèi)、余額等具體個(gè)人資產(chǎn)數(shù)據(jù)被采集的程度及平臺(tái)關(guān)聯(lián)機(jī)構(gòu)使用的具體情況.
2) 數(shù)據(jù)被過(guò)度地披露與越權(quán)訪問(wèn)
支付寶后臺(tái)采集的數(shù)據(jù)包括開源與二次封裝的個(gè)人數(shù)據(jù)[9],開源即公開,二次封裝即數(shù)據(jù)需要多次與后臺(tái)業(yè)務(wù)系統(tǒng)進(jìn)行交互從而打包成模塊包裝.由于數(shù)據(jù)的開源與二次封裝,所以存在數(shù)據(jù)被過(guò)度使用、披露甚至被濫用、盜用的情況.越權(quán)訪問(wèn)是一種授權(quán)漏洞,即用繞過(guò)權(quán)限檢查的手段去訪問(wèn)或操作原本無(wú)權(quán)的數(shù)據(jù).支付寶平臺(tái)存在此漏洞,需要改進(jìn).
3) 分表存儲(chǔ)周期及數(shù)據(jù)保存量不明確
任何平臺(tái)使用的服務(wù)器其存儲(chǔ)容量都是有限的,而用戶在使用平臺(tái)過(guò)程中產(chǎn)生的大規(guī)模數(shù)據(jù)是不可估量的,所以平臺(tái)需要開啟定期清理數(shù)據(jù)功能.該模型采用分表進(jìn)行存儲(chǔ),但未明確規(guī)定分表存儲(chǔ)周期、數(shù)據(jù)保留時(shí)間及保存數(shù)量.這也就意味著數(shù)據(jù)被采集后存在丟失及覆蓋的不完整性風(fēng)險(xiǎn).
4) 底層業(yè)務(wù)變動(dòng)對(duì)上層需求影響的程度不明確
支付寶底層業(yè)務(wù)是各種庫(kù)的創(chuàng)建、數(shù)據(jù)寫入及與上層的實(shí)時(shí)交互.上層需求是用戶最直接的感知應(yīng)用,處理好底層業(yè)務(wù)與上層需求的關(guān)系是平臺(tái)運(yùn)營(yíng)的重要基礎(chǔ).但該模型未明確指出底層業(yè)務(wù)變動(dòng)對(duì)上層需求影響的程度及產(chǎn)生的后果.
為防止個(gè)人數(shù)據(jù)被隨意過(guò)度采集,支付寶平臺(tái)應(yīng)加強(qiáng)實(shí)時(shí)數(shù)據(jù)采集的監(jiān)測(cè),完善監(jiān)督、問(wèn)責(zé)機(jī)制,從而保證合法合規(guī)地進(jìn)行數(shù)據(jù)采集與處理.
大數(shù)據(jù)技術(shù)已經(jīng)融入科技生活,支付寶后臺(tái)對(duì)個(gè)人數(shù)據(jù)的不規(guī)范采集和使用導(dǎo)致的數(shù)據(jù)泄露、濫用事件給個(gè)人及社會(huì)帶來(lái)的影響越來(lái)越大.為打造支付寶平臺(tái)良好的交易優(yōu)勢(shì),可以從以下幾個(gè)方面對(duì)其數(shù)據(jù)采集進(jìn)行完善.
4.2.1加強(qiáng)支付寶平臺(tái)安全技術(shù)的研發(fā)
首先,為保障支付寶對(duì)個(gè)人數(shù)據(jù)采集的安全性,平臺(tái)應(yīng)開放合作模式,獲取用戶個(gè)人數(shù)據(jù)應(yīng)當(dāng)經(jīng)過(guò)多重授權(quán),尤其強(qiáng)調(diào)用戶授權(quán),如“用戶授權(quán)”+“平臺(tái)授權(quán)”+“用戶授權(quán)”[10].
其次,為解決支付寶的數(shù)據(jù)披露與越權(quán)訪問(wèn)難題,應(yīng)利用技術(shù)構(gòu)建生態(tài)數(shù)據(jù).根據(jù)已采集到的數(shù)據(jù)的敏感性和可用性價(jià)值對(duì)數(shù)據(jù)資產(chǎn)進(jìn)行分類和處理,并對(duì)數(shù)據(jù)的多次訪問(wèn)設(shè)置累加權(quán)限模式,以此來(lái)降低數(shù)據(jù)被盜用的風(fēng)險(xiǎn).
第三,為明確支付寶的分表存儲(chǔ)周期及數(shù)據(jù)保存量,平臺(tái)應(yīng)根據(jù)實(shí)時(shí)數(shù)據(jù)量并參照企業(yè)對(duì)數(shù)據(jù)存儲(chǔ)時(shí)間保留的相關(guān)法律規(guī)定設(shè)計(jì)可伸縮、易調(diào)整的存儲(chǔ)結(jié)構(gòu).
第四,為解決支付寶的底層業(yè)務(wù)變動(dòng)對(duì)上層需求影響的程度,應(yīng)加強(qiáng)底層數(shù)據(jù)控制技術(shù)研發(fā),屏蔽底層無(wú)關(guān)數(shù)據(jù),使得平臺(tái)能夠簡(jiǎn)單、完整地在接口層呈現(xiàn)業(yè)務(wù)數(shù)據(jù).還可以減少層次數(shù)量,細(xì)化各層次的需求且增加各層次的功能,使得每個(gè)層次滿足不同的應(yīng)用.
此外,平臺(tái)應(yīng)加強(qiáng)開發(fā)模塊應(yīng)用技術(shù)和人機(jī)交互技術(shù),施行實(shí)時(shí)透明化、安全敏捷化戰(zhàn)略[11].各層采取不同級(jí)別的安全防護(hù)策略,實(shí)施數(shù)據(jù)復(fù)雜加密及新的數(shù)據(jù)保護(hù)技術(shù),并嚴(yán)格把控技術(shù)標(biāo)準(zhǔn)以加強(qiáng)對(duì)個(gè)人數(shù)據(jù)安全的系統(tǒng)保障.
4.2.2加強(qiáng)開發(fā)人員的安全意識(shí)
加強(qiáng)安全技術(shù)研發(fā)只是防范數(shù)據(jù)被過(guò)度采集而造成泄露的基礎(chǔ)性環(huán)節(jié),在“技防”的基礎(chǔ)上提高“人防”意識(shí)可起到事半功倍的效果.開發(fā)人員作為技術(shù)核心的最重要部分,是“人防”領(lǐng)域中的關(guān)鍵一環(huán),提高開發(fā)人員的數(shù)據(jù)安全保護(hù)意識(shí)才能夠真正做到防范于未然.所以平臺(tái)可以采取相應(yīng)的措施確保用戶個(gè)人數(shù)據(jù)安全,比如應(yīng)定期對(duì)員工進(jìn)行安全培訓(xùn)警示,從意識(shí)層面提高重視,時(shí)刻敲響數(shù)據(jù)安全的警鐘;加強(qiáng)對(duì)開發(fā)人員的技術(shù)培訓(xùn),提高對(duì)危險(xiǎn)源的辨識(shí)度,不放過(guò)任何漏網(wǎng)之魚;建立個(gè)人數(shù)據(jù)安全保護(hù)制度歸責(zé)制度,將安全責(zé)任歸責(zé)到個(gè)人,打消員工懈怠心理從而降低用戶個(gè)人數(shù)據(jù)泄露的風(fēng)險(xiǎn).
4.2.3完善平臺(tái)內(nèi)部的數(shù)據(jù)安全監(jiān)督機(jī)制
任何平臺(tái)的運(yùn)營(yíng)都離不開內(nèi)部監(jiān)督機(jī)制的監(jiān)管,內(nèi)部監(jiān)督機(jī)制是保證該平臺(tái)合法合規(guī)經(jīng)營(yíng)、有序管理、保證產(chǎn)業(yè)鏈完整及規(guī)避風(fēng)險(xiǎn)的有效措施.它與其他制度相互制約制衡,是約束數(shù)據(jù)過(guò)度采集及濫用的有效方法[12].如平臺(tái)內(nèi)部可加強(qiáng)建立各層績(jī)效評(píng)估及考核機(jī)制;及時(shí)調(diào)整獎(jiǎng)懲措施,增加對(duì)數(shù)據(jù)安全的監(jiān)管和問(wèn)責(zé)機(jī)制;從而提高各層對(duì)數(shù)據(jù)采集及使用的自律性.
4.2.4完善我國(guó)有關(guān)個(gè)人數(shù)據(jù)保護(hù)的法律法規(guī)
目前,我國(guó)對(duì)個(gè)人數(shù)據(jù)保護(hù)的法律法規(guī)主要分布在《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《大數(shù)據(jù)安全標(biāo)準(zhǔn)化白皮書》(2018年版)和《信息安全技術(shù)個(gè)人信息安全規(guī)范》等方面[13].對(duì)于如何認(rèn)定個(gè)人數(shù)據(jù)保護(hù)的范圍、判斷標(biāo)準(zhǔn)等并沒(méi)有明確規(guī)定,且各種監(jiān)督、審查策略還需進(jìn)一步完善.所以,我國(guó)有關(guān)數(shù)據(jù)保護(hù)的法規(guī)需要進(jìn)行相應(yīng)完善,如規(guī)定數(shù)據(jù)使用者應(yīng)用風(fēng)險(xiǎn)評(píng)估模式、規(guī)避或者減輕潛在損害的措施、完善其數(shù)據(jù)安全監(jiān)管機(jī)制等.這些方法將激發(fā)數(shù)據(jù)的創(chuàng)新性再利用,也可在一定程度上避免個(gè)人權(quán)利受到侵害.此外,數(shù)據(jù)使用者也應(yīng)為不重視數(shù)據(jù)保護(hù)的態(tài)度和不達(dá)標(biāo)的安全保護(hù)措施承擔(dān)法律責(zé)任,如罰款、刑事處罰等,以此來(lái)確保數(shù)據(jù)使用者自律.
4.2.5加強(qiáng)個(gè)人數(shù)據(jù)安全防范意識(shí)
個(gè)人在工作生活中需要加強(qiáng)對(duì)自身數(shù)據(jù)的保護(hù),例如不填寫網(wǎng)絡(luò)調(diào)研、網(wǎng)上注冊(cè)賬戶時(shí)盡可能少地提供個(gè)人數(shù)據(jù)、對(duì)賬號(hào)分級(jí)分類并設(shè)置層級(jí)密碼且定期修改和整理密碼.采用匿名方式瀏覽網(wǎng)頁(yè)網(wǎng)站;不使用公共WiFi進(jìn)行支付操作,不訪問(wèn)非官方站點(diǎn);警惕“網(wǎng)絡(luò)釣魚”,避免在網(wǎng)絡(luò)上提交信用卡信息;注銷賬號(hào)時(shí),更換所有的個(gè)人資料等等從細(xì)節(jié)來(lái)提高個(gè)人安全網(wǎng)絡(luò)意識(shí),從而以有效的安全措施確保個(gè)人數(shù)據(jù)不被過(guò)度采集及非法使用.
在風(fēng)險(xiǎn)與挑戰(zhàn)并存的大數(shù)據(jù)時(shí)代,在享受數(shù)據(jù)技術(shù)所帶來(lái)便利的同時(shí),也應(yīng)警惕所帶來(lái)的安全問(wèn)題,其中個(gè)人數(shù)據(jù)的過(guò)度采集和使用就是一個(gè)方面.由支付寶年度賬單事件探究其數(shù)據(jù)采集模型的不足與完善,從而引發(fā)對(duì)各平臺(tái)及軟件的數(shù)據(jù)采集的思考:商家要保證用戶對(duì)其數(shù)據(jù)被采集的授權(quán),明確采集的最大邊界及落實(shí)相應(yīng)的保護(hù)責(zé)任措施.與此同時(shí),加強(qiáng)個(gè)人對(duì)數(shù)據(jù)安全的保護(hù)意識(shí),并敢于揭發(fā)、打擊網(wǎng)絡(luò)違法亂紀(jì)現(xiàn)象.
雖然我國(guó)現(xiàn)有的法律法規(guī)還不能完全遏制個(gè)人數(shù)據(jù)泄露,各類風(fēng)險(xiǎn)日益加劇,但應(yīng)持樂(lè)觀態(tài)度.因?yàn)槲覈?guó)法律法規(guī)在不斷完善,技術(shù)也在不斷進(jìn)步,用戶的個(gè)人數(shù)據(jù)安全意識(shí)總體在提升,個(gè)人數(shù)據(jù)安全一定能夠得到有效的保護(hù).