大數據時代也要求我們從法律體系、組織管理、產業方向、技術應用等多個層面構建協同聯動的數據安全保障體系
2014年被看作是大數據(Big Data)分析應用的落地年,各個行業都開始嘗試使用大數據技術。但與此同時,近年來頻繁上演的信息泄露事件,則為人們敲響安全警鐘。專家提醒,大數據時代,首先需要為數據筑好“安全圍欄”(9月17日《經濟參考報》)。
作為時下最火熱的IT行業詞匯之一,大數據近年來成為各界關注的一大熱點。一方面,網民數量不斷增加;另一方面,以物聯網和智能移動終端等為代表的網絡設備數量飛速增長,使得人均網絡接入帶寬和流量也迅速提升。在大數據時代,每個人都是數據的使用者和貢獻者。人們一邊享受著基于移動通信技術和數據服務帶來的快捷、高效,同時也籠罩在“個人信息泄露無處不在,人人‘裸奔’”的風險之中。在經濟利益的驅動下,圍繞個人信息采集、加工、開發、銷售的龐大數據產業鏈在我國悄然形成。研究表明,我國互聯網個人信息安全的灰色產業鏈規模已達近百億,有眾多黑客、廣告商、中介及詐騙團伙從中牟取暴利。究其原因,是法律沒有堵住泄密渠道的后門。正如一篇報道所言,我們個人信息的商業價值被發掘到極致,“從政府部門、電信運營商等信息掌握者,到數據平臺和中間商等非法中介,再到非法調查公司,本該屬于我們的信息,成為某些人牟利的工具。”
大數據對傳統數據安全提出了新的挑戰。以往我們的數據安全解決方案比如數據泄密防護,對象是局部的、受限的、確定的,而大數據時代,也許那些原本毫不起眼甚至毫無價值的數據,因其積聚從量變到質變,也必須要成為受保護對象。一項“誰來保護個人信息安全”的調查顯示,90%的人“遭遇個人信息泄露”,89%的人“已不堪個人信息泄露之擾”。司法案例還表明,不少侵犯人權的犯罪行為及詐騙犯罪與個人信息的泄露有關。工信部“公眾個人信息保護意識調研”顯示,個人信息泄露已成為社會公害,超過60%的調查對象遇到過個人信息泄露、被盜用等問題,90%收到過垃圾短信或電話推銷,13%以上的人遭遇過個人信息被冒用或公開。
大數據時代要用大數據的方法來進行數據保護。大數據時代針對個人信息的采集日趨便捷和全面,在信息安全保護方面,國家應該有組織、有計劃地圍繞大數據安全進行科技攻關,包括網絡層面的安全解決方案,也包括應用層面的用戶信息保護機制的架構等。當然,大數據時代也要求我們從法律體系、組織管理、產業方向、技術應用等多個層面構建協同聯動的數據安全保障體系,以減少大數據時代信息安全的系統性風險。從國外的實踐看,不少國家都通過立法保護個人信息安全。
針對當前嚴峻的信息泄密現狀,增強數據安全保護已成為社會共識。短期內,如果無法從根本上改變互聯網操作系統、芯片、核心技術等來自國外的事實,可采取“圍欄式保護”的策略,在現有的互聯網系統外圍形成一層防護“圍欄”,把威脅和風險框定在可防可控的范圍內。一是如眾人科技董事長談劍峰所說的“圍欄式密碼保護”的策略,運用基于“國密算法”的密碼技術把威脅和風險框定在可防可控的范圍內。二是通過法律補漏,給信息安全托底。譬如,制定統一適用的公民信息安全保護法,確立公民個人信息安全保護的基本框架。又如,提高違法違規成本,加強問責和處罰力度。即在立法賦予公民救濟信息泄露法律途徑的基礎上,提高出售或者非法提供給他人信息,以及竊取或者以其他方法非法獲取上述信息的處罰力度,即便是單位犯罪的,其直接負責的主管人員和其他直接責任人員,也應當依法判刑,而不應僅判處罰金。