曾定德,張雪峰
(1.海南省軍區(qū)數(shù)據(jù)信息室,???570236;2.中國(guó)人民解放軍75841部隊(duì),???570236)
大數(shù)據(jù)時(shí)代的到來(lái),推動(dòng)了信息技術(shù)領(lǐng)域的革命,更是引領(lǐng)社會(huì)變革的利器。據(jù)全球著名的麥肯錫公司(Mckinsey&Company)分析,目前大數(shù)據(jù)已經(jīng)貫穿了社會(huì)7大行業(yè),包括了電氣、石油天然氣、交通、商業(yè)、教育、衛(wèi)生保健和金融業(yè)等,深刻的改變著人類(lèi)的社會(huì)生產(chǎn)和生活方式。
科學(xué)技術(shù)是把雙刃劍,大數(shù)據(jù)環(huán)境下的隱私安全問(wèn)題使得整個(gè)社會(huì)的價(jià)值觀念受到前所未有的挑戰(zhàn),造成財(cái)產(chǎn)損失,危害身心健康。據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)2019 年《中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》統(tǒng)計(jì)顯示,在2019年上半年,網(wǎng)民遭遇各類(lèi)網(wǎng)絡(luò)安全問(wèn)題的比例中,個(gè)人信息泄露占比24%,網(wǎng)絡(luò)詐騙占比21.5%,病毒或木馬占比14.9%,賬號(hào)和密碼被盜占比13.9%。進(jìn)一步的調(diào)查發(fā)現(xiàn):虛擬中獎(jiǎng)信息詐騙仍是網(wǎng)民最常遭遇的網(wǎng)絡(luò)詐騙類(lèi)型,比例為58.1%。因此,如何培養(yǎng)正確的隱私觀念,如何加強(qiáng)大數(shù)據(jù)的管理與引導(dǎo)成為我們急待解決的問(wèn)題。
大數(shù)據(jù)的管理形式?jīng)Q定了其在技術(shù)層面上容易造成隱私安全問(wèn)題,主要體現(xiàn)在搜集、傳輸、存儲(chǔ)和處理四個(gè)環(huán)節(jié)。
作為大數(shù)據(jù)處理流程的第一步,數(shù)據(jù)在搜集過(guò)程中極易被別有用心的組織機(jī)構(gòu)或者個(gè)人利用,且是數(shù)據(jù)原主體無(wú)法察覺(jué)甚至察覺(jué)到也無(wú)法阻止的,這樣,個(gè)人隱私安全就岌岌可危了。
大數(shù)據(jù)環(huán)境下,海量的數(shù)據(jù)中包含了大量的個(gè)人隱私信息,數(shù)據(jù)的安全傳輸就顯得尤為重要。傳統(tǒng)的有線傳輸方式抗干擾性、保密性較好,傳輸過(guò)程中不會(huì)輕易被人竊取,但是建設(shè)成本高,考慮經(jīng)濟(jì)因素的原因,人們傾向于使用無(wú)線傳輸方式。無(wú)線傳輸方式雖然性價(jià)比高、安裝便利、靈活性強(qiáng),但是其抗干擾性差,極易被截獲或者被插入數(shù)據(jù),數(shù)據(jù)的安全性、完整性容易被破壞,比如盜取數(shù)據(jù)、竄改數(shù)據(jù),從而導(dǎo)致數(shù)據(jù)的丟失與隱私信息的泄露。
大數(shù)據(jù)時(shí)代,數(shù)據(jù)的日產(chǎn)生規(guī)模可以達(dá)到PB 量級(jí),因此,數(shù)據(jù)存儲(chǔ)系統(tǒng)就必須具備管理大規(guī)模數(shù)據(jù)的能力。另外,利用數(shù)據(jù)前,必須為數(shù)據(jù)處理提供可靠的技術(shù)支撐,才能保證數(shù)據(jù)有效利用前的安全性,如登錄訪問(wèn)控制、訪問(wèn)權(quán)限控制等,而現(xiàn)有的數(shù)據(jù)保護(hù)技術(shù),難以提供有效保護(hù),這就使得數(shù)據(jù)在使用過(guò)程中極易受到竊取、竄改等惡性攻擊,從而造成個(gè)人隱私信息的泄露。
大數(shù)據(jù)技術(shù)中最核心的部分就是數(shù)據(jù)處理,也就是指對(duì)數(shù)據(jù)的進(jìn)一步利用。數(shù)據(jù)在進(jìn)行分析處理時(shí),比如登記注冊(cè),同樣易被不法網(wǎng)絡(luò)服務(wù)商無(wú)限制使用,造成數(shù)據(jù)的濫用,進(jìn)而導(dǎo)致個(gè)人隱私的泄露。
政府作為國(guó)家的管理機(jī)構(gòu)、行政機(jī)關(guān),掌握著最豐富的數(shù)據(jù)資源,但是由于管理不善或者技術(shù)漏洞的存在,導(dǎo)致數(shù)據(jù)泄露,影響個(gè)人隱私、公共利益甚至國(guó)家安全。
受商業(yè)利益的驅(qū)使,網(wǎng)絡(luò)服務(wù)商為了收集更多的用戶數(shù)據(jù),在用戶不知情的情況下,往往采取追蹤用戶Cookie 的方式非法進(jìn)行個(gè)人數(shù)據(jù)收集。
由于個(gè)人數(shù)據(jù)具有極高的潛在經(jīng)濟(jì)價(jià)值,由此催生了一批以販賣(mài)個(gè)人信息數(shù)據(jù)牟利的個(gè)人、團(tuán)體或商業(yè)公司,他們往往在未征得個(gè)人許可的情況下就擅自對(duì)包含有特定個(gè)人信息在內(nèi)的數(shù)據(jù)進(jìn)行搜集和泄露,使得個(gè)人生活受到嚴(yán)重干擾,打亂了大數(shù)據(jù)產(chǎn)業(yè)的正常發(fā)展秩序。
個(gè)體既是數(shù)據(jù)的生產(chǎn)者,又是數(shù)據(jù)的使用者,隱私安全問(wèn)題產(chǎn)生與個(gè)人不當(dāng)行為的選擇密不可分。當(dāng)前,信息共享已逐漸成為社會(huì)生活中主要的交流活動(dòng)方式,人們?cè)谕ㄟ^(guò)社交應(yīng)用、云存儲(chǔ)等方式實(shí)現(xiàn)信息共享的同時(shí),也為不法者竊取信息提供了渠道。
在數(shù)據(jù)共享的環(huán)境下,數(shù)據(jù)保護(hù)工作異常艱難,黑客通過(guò)種植木馬病毒等方式,竊取通信錄、照片、電子郵件、賬戶與密碼等信息,且這種犯罪組織越來(lái)越隱蔽化,組織、分工越來(lái)越細(xì)化明確,成為信息安全的主要威脅。
隨著網(wǎng)絡(luò)的普及,個(gè)人網(wǎng)絡(luò)炫耀思想較重,隱私安全觀念不強(qiáng),人們習(xí)慣在各類(lèi)社交應(yīng)用軟件上發(fā)表涉及個(gè)人隱私的文字、照片、視頻等信息,這些行為極易被部分感興趣或者懷有不法思想的人或組織保存利用,造成個(gè)人信息泄露。
大數(shù)據(jù)時(shí)代隱私安全問(wèn)題的產(chǎn)生,既有技術(shù)漏洞存在的客觀原因,也有個(gè)體隱私安全意識(shí)不強(qiáng)的主觀原因,同時(shí)與社會(huì)監(jiān)管不嚴(yán)也存在較大關(guān)系,因此,做好大數(shù)據(jù)時(shí)代隱私安全問(wèn)題,建議從以下幾個(gè)方面入手:
現(xiàn)行涉及隱私保護(hù)的法律法規(guī),主要體現(xiàn)在行業(yè)規(guī)章制度上,操作性、強(qiáng)制性不強(qiáng),建議將個(gè)人信息權(quán)作為一項(xiàng)獨(dú)立的權(quán)利,立法上對(duì)公民個(gè)人信息的收集、傳輸、存儲(chǔ)、應(yīng)用作出明確的法律規(guī)定,增強(qiáng)個(gè)人信息保護(hù)的可操作性。
為嚴(yán)厲打擊個(gè)人數(shù)據(jù)的非法交易,政府在制定規(guī)章法規(guī)的同時(shí),還要加強(qiáng)行業(yè)監(jiān)管,督促行業(yè)自律,同時(shí)加強(qiáng)國(guó)際合作,建立數(shù)據(jù)舉報(bào)制度,在全社會(huì)形成共同打擊侵犯?jìng)€(gè)人隱私安全的良好氛圍。嚴(yán)格司法執(zhí)法,做到有法可依、違法必究、執(zhí)法必嚴(yán),保障大數(shù)據(jù)行業(yè)健康穩(wěn)步發(fā)展,促進(jìn)社會(huì)的整體進(jìn)步。
保護(hù)個(gè)人隱私需要科技的支撐,因此,國(guó)家應(yīng)當(dāng)加大對(duì)大數(shù)據(jù)安全技術(shù)研發(fā)的資金投入,提高信息安全技術(shù)水平,重點(diǎn)做好網(wǎng)絡(luò)安全漏洞防護(hù),切實(shí)加強(qiáng)對(duì)安全漏洞的管理與治理的技術(shù)手段。
嚴(yán)格數(shù)據(jù)在搜集、傳輸、存儲(chǔ)、應(yīng)用階段的管理監(jiān)管,在行業(yè)規(guī)范的基礎(chǔ)上,實(shí)行分級(jí)監(jiān)管制度,成立專門(mén)技術(shù)機(jī)構(gòu)定期對(duì)服務(wù)商數(shù)據(jù)、服務(wù)器數(shù)據(jù)流通進(jìn)行技術(shù)檢查,服務(wù)商定期向社會(huì)公示數(shù)據(jù)流通情況,接受公眾監(jiān)督。
針對(duì)網(wǎng)絡(luò)詐騙層出不窮的現(xiàn)狀,國(guó)家在嚴(yán)厲打擊的基礎(chǔ)上,要加大宣傳力度,特別是要針對(duì)偏遠(yuǎn)地區(qū)等信息較為閉塞的農(nóng)村,要宣傳網(wǎng)絡(luò)詐騙的表現(xiàn)形式、慣用手段、危害后果,讓廣大人民群眾充分認(rèn)識(shí)到網(wǎng)絡(luò)詐騙是什么及如何防范,切實(shí)做到不輕信、有主見(jiàn)。同時(shí),普通群眾也要提高隱私安全保護(hù)意識(shí),涉及個(gè)人信息的網(wǎng)絡(luò)行為,要慎重對(duì)待,小心謹(jǐn)慎,只有在保證安全的情況下,才能填寫(xiě)個(gè)人信息,以保證個(gè)人隱私安全。
大數(shù)據(jù)作為國(guó)家基礎(chǔ)性戰(zhàn)略資源,其安全問(wèn)題已得到全社會(huì)的高度重視和積極研究。我們要充分認(rèn)清大數(shù)據(jù)背景下隱私安全問(wèn)題的現(xiàn)狀,積極采取措施,切實(shí)做好隱私安全保護(hù),推動(dòng)大數(shù)據(jù)的健康穩(wěn)步發(fā)展。