楊 慶
大數(shù)據(jù)最基本的含義就是指巨大的數(shù)據(jù)信息量。根據(jù)國際數(shù)據(jù)公司(IDC)的統(tǒng)計數(shù)字,全球互聯(lián)網(wǎng)上的數(shù)據(jù)每年增長50%,約兩年時間就會再增長一倍,事實上90%的互聯(lián)網(wǎng)中的數(shù)據(jù)來自近幾年的統(tǒng)計。[1]大量數(shù)據(jù)增長的速度甚至使其容量遠遠超越了現(xiàn)階段軟硬件設(shè)備的最大存儲量,越來越多的網(wǎng)絡(luò)平臺出現(xiàn)了數(shù)據(jù)量飽和的現(xiàn)象。
隨著網(wǎng)絡(luò)信息技術(shù)不斷發(fā)展,大數(shù)據(jù)的基本含義也從簡單的數(shù)據(jù)量層面擴展到數(shù)據(jù)的種類、格式、質(zhì)量和價值層面。今天的大數(shù)據(jù),既包括單一內(nèi)容單一的條目信息,又包括系統(tǒng)化、格式化的數(shù)據(jù)集;不僅有靜態(tài)儲存信息,也有動態(tài)化的數(shù)據(jù)變量。從數(shù)據(jù)媒體的種類到數(shù)據(jù)的風(fēng)格都反映了大數(shù)據(jù)存在的意義,得益于日新月異的技術(shù)發(fā)展,大數(shù)據(jù)分析的商業(yè)價值和公益價值也被大部分人所認(rèn)同,成為各個領(lǐng)域互相競爭和發(fā)展的重要技術(shù)手段。
大數(shù)據(jù)技術(shù)在高校學(xué)生管理方面應(yīng)用前景廣泛,從目前階段看各高校對該技術(shù)的使用主要圍繞以下三個方面進行。
一是構(gòu)建學(xué)生網(wǎng)絡(luò)群體組織。利用條件篩選和大數(shù)據(jù)集構(gòu)建學(xué)生網(wǎng)絡(luò)群體組織,形成有規(guī)模的學(xué)生線上社區(qū)、論壇、部落,高校教師、輔導(dǎo)員可利用管理員、群主、吧主身份對成員統(tǒng)一管理。另外,不同于類似微信群的第三方軟件,高校自主管理的大數(shù)據(jù)群體線上組織擁有高度的自治權(quán),可以在后臺隨意抽取數(shù)據(jù)加以分析,方便系統(tǒng)地對群體內(nèi)學(xué)生進行管理。
二是整合并分析學(xué)生行為信息。一般高校學(xué)生行為管理模式,主要依賴制度和學(xué)生管理者的經(jīng)驗,但大數(shù)據(jù)技術(shù)可以擺脫原有模式的束縛,利用手機、計算機、校園卡等媒介監(jiān)督學(xué)生的網(wǎng)絡(luò)行為,以更加快捷、主動、準(zhǔn)確的方式掌握學(xué)生校園行為發(fā)生的規(guī)律和特征,并能夠根據(jù)數(shù)據(jù)分析的結(jié)果對該行為作出預(yù)測,從而規(guī)避學(xué)生的過度消費和網(wǎng)絡(luò)金融信貸風(fēng)險,及時發(fā)現(xiàn)學(xué)生心理異常、曠課、曠寢、沉迷網(wǎng)絡(luò)等問題行為,實現(xiàn)學(xué)校“前置式”的管理模式創(chuàng)新。[2]
三是建設(shè)校園線上教育陣地。大數(shù)據(jù)技術(shù)擁有強大的數(shù)據(jù)分配能力,學(xué)校引進相應(yīng)設(shè)備后可以輕而易舉地進行數(shù)據(jù)資源整合。高??衫么髷?shù)據(jù)處理軟件對網(wǎng)絡(luò)教育資源、學(xué)生數(shù)據(jù)信息、教師綜合能力展開分析、檢測、歸類、應(yīng)用,實現(xiàn)線上教育信息發(fā)布、教學(xué)資源分享、在線學(xué)習(xí)考核、學(xué)生成績分析、學(xué)生權(quán)益保障等多種功能,形成內(nèi)容豐富、形式多樣的線上教育陣地。[3]
高校大數(shù)據(jù)技術(shù)安全問題產(chǎn)生的原因是其本身工作原理。以學(xué)生行為監(jiān)測為例,當(dāng)前各高校使用大數(shù)據(jù)技術(shù)監(jiān)測學(xué)生行為主要依靠行為分析數(shù)據(jù)采集的方法,即將全校學(xué)生日常行為數(shù)據(jù)進行按類別進行統(tǒng)一采集分析,并從中篩選出特殊行為。要對采集來的數(shù)據(jù)進行全面分析,需要根據(jù)數(shù)據(jù)存在的模式和種類不同進行反復(fù)對比,包括關(guān)聯(lián)分析、特征分析、分類預(yù)測、異常分析和Top-N分析等。以上分析技術(shù)都需要采集大量的數(shù)據(jù),而這些數(shù)據(jù)一般以結(jié)構(gòu)化和非結(jié)構(gòu)化的形式存在。結(jié)構(gòu)化數(shù)據(jù)可以通過校園“一卡通”、網(wǎng)絡(luò)監(jiān)控、教務(wù)、考勤等校園部署的信息系統(tǒng)進行數(shù)據(jù)采集和轉(zhuǎn)換,獲取途徑比較順暢,數(shù)據(jù)本身較為簡單。程式化非結(jié)構(gòu)化、半結(jié)構(gòu)化數(shù)據(jù)大部分來源于互聯(lián)網(wǎng)、社區(qū)論壇等,這些數(shù)據(jù)的來源過于復(fù)雜,有些數(shù)據(jù)自帶安全漏洞,在其被采集、分析、使用的過程中被動成為高校大數(shù)據(jù)系統(tǒng)的隱患,有些則是人為地利用垃圾數(shù)據(jù)搭載病毒蓄意對系統(tǒng)進行破壞,危機學(xué)校信息安全。
“大數(shù)據(jù)”技術(shù)為教育管理和學(xué)生課余生活提供了便利,但隨之而來的技術(shù)濫用、個人隱私的泄露問題也逐漸顯露出來。首先要明確個人隱私是公民個人生活中不愿公開的秘密,但在信息技術(shù)飛躍發(fā)展的今天,數(shù)據(jù)的收集、處理與儲存方式都變得越來越透明化。個人信息在技術(shù)的推動下變成了公共信息的一部分,只要支付極少的費用便可以成為他人信息的擁有者,在線購物、瀏覽各種網(wǎng)頁、填寫各種問卷表格都成為數(shù)據(jù)泄露的途徑,在高校的日常生活中學(xué)生的個人隱私被一些不法分子或行業(yè)組織無端泄露,造成了許多嚴(yán)重后果,具體主要體現(xiàn)在以下三方面。
1.隱私泄露造成個人意志受到限制。現(xiàn)階段大數(shù)據(jù)技術(shù)應(yīng)用發(fā)展迅速,個人信息集成在大數(shù)據(jù)集中,受到數(shù)據(jù)流向的支配,導(dǎo)致個人思想和行為不自覺地向大數(shù)據(jù)分析結(jié)論作出妥協(xié)。誠然“大數(shù)據(jù)”分析后做出的結(jié)果理論上具有一定科學(xué)性,但是每組數(shù)據(jù)的來源也是個人思想行為的體現(xiàn),某些別有用心之人依靠統(tǒng)計學(xué)的數(shù)據(jù)分析來左右個人意志,這實際也是對選擇權(quán)的限制。對于朝氣蓬勃的大學(xué)生來說,這不僅是個人隱私泄露的問題,更加嚴(yán)重的危害是讓自由思想選擇被吞沒,主動認(rèn)知能力被剝奪,學(xué)生容易被控制,成為他人利用的工具。
2.隱私泄露影響社會公平正義。學(xué)生個人信息被泄露、被利用,所有的個人行為變得可以被他人預(yù)測,這樣加劇了學(xué)生對社會的不信任感,不利于和諧社會的構(gòu)建。另外大數(shù)據(jù)信息在網(wǎng)絡(luò)傳播過程中存在不對稱影響問題,這樣的影響結(jié)果會使掌握他人信息的人群處于有利地位,自身信息被控制的人群則處于不利地位,當(dāng)掌握他人信息數(shù)據(jù)的人群由于信息處理不當(dāng)、利益驅(qū)使等原因主動或被動地泄露他人數(shù)據(jù)隱私,網(wǎng)絡(luò)信息的不對稱就會造成社會機會的不均等,也就是所謂的互聯(lián)網(wǎng)信息“馬太效應(yīng)”,信息富裕者利用信息之便獲取更多有用的信息,使“貧者”更“貧”。
3.隱私泄露損害個人情感。從科技倫理角度分析,個人信息中存在著任何人不想被他人知曉的隱私,這些信息可能涉及個體自身利益或是情感隱私,屬于每個人的私人領(lǐng)域,一旦它們在網(wǎng)絡(luò)中成為隨時可以被調(diào)取的數(shù)據(jù),那必然傷害信息持有者的感情。尤其是處于青春期的青少年,他們的思維更加活躍,感情更加敏感,若是處理不好很可能造成校園嚴(yán)重安全問題。
學(xué)生隱私泄露的危害巨大,但預(yù)防和監(jiān)控措施卻并不完善。目前基于學(xué)生日?;顒赢a(chǎn)生的校園大數(shù)據(jù),有相當(dāng)一部分檢測比較困難,特別是學(xué)生在使用互聯(lián)網(wǎng)進行社交、娛樂、購物時,自身的數(shù)據(jù)信息長期處于無保護狀態(tài),安全漏洞較多,當(dāng)出現(xiàn)人為操作不當(dāng)、系統(tǒng)升級、更換設(shè)備環(huán)境行為時,累積的數(shù)據(jù)漏洞會加速信息不正當(dāng)傳播。不法者利用獲取的學(xué)生信息進行違法操作,常常會造成嚴(yán)重后果,例如:盜用學(xué)籍信息、非法網(wǎng)絡(luò)借貸、網(wǎng)絡(luò)購物、冒用他人身份參加培訓(xùn)、考試等,這些都是要注意的問題。
由于高校信息系統(tǒng)數(shù)據(jù)主要依賴結(jié)構(gòu)化存儲的方式保存,被泄露的情況較少。但是學(xué)校數(shù)據(jù)一般數(shù)量巨大、分類較為明確,一旦不法分子進行有針對性的利用,將會造成學(xué)??蒲?、資金、人事等資源的流失,嚴(yán)重的甚至危害國家安全。這里對威脅國家和高校自身安全做一下說明。大數(shù)據(jù)信息泄露對個人所造成的影響和危害具有一定局限性,在及時發(fā)現(xiàn)并做好預(yù)案的前提下可以解決大部分個體信息泄露事件,但大數(shù)據(jù)泄露對于國家和高校自身而言其造成的危害則是非常巨大的。不法分子利用大數(shù)據(jù)分析法可以輕而易舉地獲取高校的某些重要信息,例如:未公布的科研成果、師資配比、資金流向等。若將信息肆意傳播到網(wǎng)絡(luò)上不僅會對高校的名譽造成影響,甚至還會造成嚴(yán)重的經(jīng)濟損失,如果是重點大學(xué)的重點項目,所受造成的危害則更加嚴(yán)重,因為重點大學(xué)的科研機構(gòu)往往同國家級建設(shè)項目有技術(shù)性來往,所以專項信息的泄露極有可能會對整個國家安全造成威脅。例如國家若利用高??蒲袡C構(gòu)將公民信息進行數(shù)據(jù)整合,某黑客利用大數(shù)據(jù)技術(shù)攻擊高??蒲袡C構(gòu)儲存公民身份信息的信息庫,并將獲取的信息泄露到網(wǎng)絡(luò)中,那么包括國家要員的詳細身份信息都會被公開,因此學(xué)校大數(shù)據(jù)技術(shù)安全問題存在的危害是極其巨大的。
伴隨我國高校建設(shè)水平不斷提高,學(xué)校學(xué)生管理隊伍建設(shè)問題變得越來越突出。[4]早期單純依靠經(jīng)驗處理事務(wù)的模式已經(jīng)被更加快捷、準(zhǔn)確的工作方式所取代,管理技術(shù)革新需要更加專業(yè)的管理人員參與,專業(yè)技術(shù)人員不僅要技術(shù)過硬,可以保證相關(guān)系統(tǒng)應(yīng)用的質(zhì)量,同時也要加強技術(shù)道德培訓(xùn),確保學(xué)校管理信息的安全。但是目前我國高校的現(xiàn)狀是管理人員的增速達不到學(xué)生管理工作的需求,大部分管理人員都身兼數(shù)職,沒有形成專業(yè)化管理隊伍。這不但不能夠保證高校的學(xué)生管理的質(zhì)量,而且由于大量非專業(yè)人員因缺乏檢查、分析、處理信息安全漏洞的能力,必然會求助于其他專業(yè)人員,會增加高校信息安全成本,而其他技術(shù)人員很可能存在技術(shù)道德低下或因為非自身專職領(lǐng)域而產(chǎn)生責(zé)任心不強的問題,這也讓高校大數(shù)據(jù)技術(shù)安全變得棘手。所以在探討高校大數(shù)據(jù)技術(shù)安全問題時應(yīng)將專業(yè)人員管理作為必須解決的問題之一。
解決這個問題的核心有兩點:其一就是設(shè)立大數(shù)據(jù)專業(yè)技術(shù)人員崗位,加強該崗位技術(shù)人員的管理,提高從業(yè)人員的綜合素質(zhì),尤其是對技術(shù)道德領(lǐng)域的培訓(xùn),培養(yǎng)專業(yè)技術(shù)人員對崗位嚴(yán)謹(jǐn)負責(zé)的態(tài)度。其二就是各高校應(yīng)不斷完善工作流程管理制度,在管理方式上可采用領(lǐng)導(dǎo)責(zé)任制和問題追責(zé)制,杜絕玩忽職守、違法亂紀(jì),發(fā)現(xiàn)隱患需要立即處理,對出現(xiàn)重大事故的技術(shù)人員要進行追責(zé),絕不姑息。
學(xué)生校園行為可以通過建設(shè)預(yù)測模型進行管理,同樣,大數(shù)據(jù)本身也可以建立流向模型進行安全監(jiān)管。具體方法是開發(fā)并應(yīng)用以統(tǒng)計分析、分類、預(yù)測、關(guān)系、文本挖掘等為基礎(chǔ)的定向監(jiān)控設(shè)備。在設(shè)備框架中設(shè)計與建立大數(shù)據(jù)使用量分析、大數(shù)據(jù)流向分析等數(shù)據(jù)模型,依靠該設(shè)備完備的數(shù)據(jù)模型進行防御型監(jiān)控。
在原有大數(shù)據(jù)應(yīng)用內(nèi)部設(shè)置各分析系統(tǒng)模塊的分級指標(biāo)和權(quán)重比例,建立以影像、圖形、文本、語音等非結(jié)構(gòu)化數(shù)據(jù)為對象的大數(shù)據(jù)使用安全預(yù)警管理模式,方便查找數(shù)據(jù)去向,建立搜索監(jiān)控系統(tǒng),對瀏覽、下載、審閱、批注較多的數(shù)據(jù)進行跟蹤監(jiān)控。
如果高校資金有限,無法另行購置硬件設(shè)備或者其他應(yīng)用軟件進行監(jiān)控,也沒有第三方開發(fā)團隊設(shè)計新的指標(biāo)和搜索監(jiān)控功能,那么則需要對原有的大數(shù)據(jù)設(shè)備的安全功能(包括硬件和軟件)進行升級,加強防火墻(Firewall)的應(yīng)用,在網(wǎng)絡(luò)前端進行隔離,應(yīng)對外來非法訪問操作和病毒的入侵。
在新技術(shù)浪潮下,高校與企業(yè)之間的關(guān)系越來越緊密,利用校企合作,打造注重在校學(xué)習(xí)與企業(yè)實踐,注重學(xué)校與企業(yè)資源、信息共享的“雙贏”模式。校企合作是應(yīng)對社會所需、與市場接軌、與企業(yè)合作、實踐與理論相結(jié)合的全新理念,因此高校在高新技術(shù)的研發(fā)、測試、維護、使用上很大程度都需要依靠雙方合作來完成的。企業(yè)在推廣大數(shù)據(jù)學(xué)生管理產(chǎn)品時有義務(wù)幫助高校建立完備的安全防護體系,并對該體系進行維護。這不僅有利于提升高校自身的信息安全指數(shù),同時也有利于企業(yè)保護產(chǎn)品技術(shù),產(chǎn)生雙贏的效果。
科學(xué)技術(shù)的進步離不開配套法律法規(guī)的支持,只依賴學(xué)校本身去維護自身利益,保護信息安全是遠遠不夠的。目前我國在高新技術(shù)和信息資源安全方面已經(jīng)出臺了《中華人民共和國科學(xué)技術(shù)進步法》《中華人民共和國促進科技成果轉(zhuǎn)化法》《中華人民共和國網(wǎng)絡(luò)安全法》等法律法規(guī),這豐富了我國的法律體系,對促進科學(xué)技術(shù)發(fā)展,維護我國信息技術(shù)安全具有重大意義。但是也應(yīng)該看到法律法規(guī)的滯后性問題,在目前的出臺的相關(guān)法律中沒有對高校大數(shù)據(jù)安全進行特別規(guī)定,許多應(yīng)該解決的問題還是空白,這是因為在法律法規(guī)制定時大數(shù)據(jù)系統(tǒng)還不夠完善,大數(shù)據(jù)技術(shù)的使用環(huán)境還比較單一,大數(shù)據(jù)分析市場還不夠成熟,因此沒有形成具有規(guī)模的法律制約體系是在所難免的。當(dāng)下大數(shù)據(jù)技術(shù)已經(jīng)成為信息技術(shù)領(lǐng)域的翹楚,許多依托該技術(shù)的社會問題和法律糾紛也層出不窮,所以法律工作者應(yīng)當(dāng)重視這一領(lǐng)域的立法工作,加快相關(guān)規(guī)定的出臺、實施,保障高校大數(shù)據(jù)信息安全穩(wěn)定。
新的政策促進了教育形式的變化,教育形式的多樣化帶來了新的挑戰(zhàn)。大數(shù)據(jù)技術(shù)在高校中的應(yīng)用已經(jīng)成為普遍現(xiàn)象,它在方便高校學(xué)生管理的同時,也給高校提出了更高的要求,構(gòu)建安全系數(shù)高、服務(wù)質(zhì)量好的大數(shù)據(jù)系統(tǒng)平臺是高校信息化建設(shè)的重要任務(wù),各高校應(yīng)深度發(fā)掘處理數(shù)據(jù)安全問題的方法,在校園信息化建設(shè)方面取得更高的成績。