風(fēng)險(xiǎn):APP過度采集個(gè)人信息
家用攝像頭遭泄密,家中臥室客廳布置一覽無遺,甚至被直播洗澡……當(dāng)前,公眾身邊潛藏的不少數(shù)據(jù)“暗礁”影響著個(gè)人信息安全。
——無度的數(shù)據(jù)收集。今年3月,北京市消協(xié)發(fā)布手機(jī)APP個(gè)人信息安全調(diào)查報(bào)告,報(bào)告顯示,89.62%的被調(diào)查者認(rèn)為手機(jī)APP存在過度采集個(gè)人信息問題,而手機(jī)APP過度采集個(gè)人信息已成為網(wǎng)絡(luò)詐騙的源頭之一。“除了手機(jī)APP過度收集個(gè)人信息,智能家居、可穿戴設(shè)備等,也在個(gè)人不知情的情況下大規(guī)模采集信息。”中國保密協(xié)會(huì)隱私保護(hù)專業(yè)委員會(huì)副主任孟小峰說。
——不時(shí)發(fā)生的“數(shù)據(jù)泄露”。“IDC一項(xiàng)研究指出,到2025年,全球數(shù)據(jù)總量將達(dá)到163ZB,其中20%的數(shù)據(jù)將成為人們生活的必需品,10%的數(shù)據(jù)將成為人們的極端必需品。現(xiàn)實(shí)中數(shù)據(jù)如此重要,但數(shù)據(jù)泄露事件卻頻繁發(fā)生。例如Facebook信息泄露、歐洲鐵路系統(tǒng)遭黑客攻擊致大量旅客數(shù)據(jù)泄露等,數(shù)據(jù)安全已成為網(wǎng)絡(luò)安全的新焦點(diǎn)。”中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心主任魏昊說,一些網(wǎng)絡(luò)技術(shù)漏洞也加劇了數(shù)據(jù)泄露的風(fēng)險(xiǎn)。
——數(shù)據(jù)非法交易及不透明的數(shù)據(jù)分析。北京天融信科技有限公司董事長于海波認(rèn)為:“個(gè)人隱私數(shù)據(jù)應(yīng)用的效果立竿見影,比如我拿到了你的個(gè)人醫(yī)療信息,可以直接向你推薦各種藥品,拿到了你孩子的信息就可以推薦各種教育資源,利益驅(qū)動(dòng)助推了數(shù)據(jù)非法交易的泛濫。”
“另外,一些機(jī)構(gòu)或企業(yè)利用不透明的數(shù)據(jù)分析,對民眾的政治傾向、消費(fèi)能力、興趣愛好等情況進(jìn)行‘精準(zhǔn)畫像’,用廣告影響選舉,用大數(shù)據(jù)‘殺熟’牟取暴利,這些都是大數(shù)據(jù)運(yùn)用不當(dāng)?shù)谋憩F(xiàn)。”杭州美創(chuàng)科技有限公司北京分公司總經(jīng)理沈武林說。
危害:去年舉報(bào)網(wǎng)絡(luò)詐騙24260例
數(shù)據(jù)化時(shí)代,每個(gè)人每天都產(chǎn)生著大量的數(shù)據(jù),這些數(shù)據(jù)被機(jī)構(gòu)組織收集之后,如使用不當(dāng)或大規(guī)模泄露,極有可能給社會(huì)和個(gè)人帶來巨大危害。
——網(wǎng)絡(luò)詐騙增多。國家信息中心副主任馬忠玉認(rèn)為,大數(shù)據(jù)時(shí)代,個(gè)人信息泄露已成網(wǎng)絡(luò)消費(fèi)的痛點(diǎn),不法分子利用網(wǎng)民的興趣愛好、網(wǎng)上交易記錄、聯(lián)系方式等實(shí)施網(wǎng)絡(luò)詐騙的行為在增多。他舉例說,2017年獵網(wǎng)平臺(tái)共收到全國用戶提交的有效網(wǎng)絡(luò)詐騙舉報(bào)24260例,舉報(bào)總金額超過3.5億元,人均損失達(dá)14413.4元。與2016年相比,網(wǎng)絡(luò)詐騙舉報(bào)數(shù)量增長了17.6%,人均損失增長了52.2%。“網(wǎng)絡(luò)詐騙事件的頻繁發(fā)生對數(shù)字經(jīng)濟(jì)發(fā)展帶來了嚴(yán)峻挑戰(zhàn)。”
——企業(yè)數(shù)據(jù)泄露成本較高。在個(gè)人數(shù)據(jù)與互聯(lián)網(wǎng)企業(yè)價(jià)值互為捆綁的時(shí)代,企業(yè)對個(gè)人數(shù)據(jù)的尊重程度和保護(hù)程度,決定了企業(yè)的未來生存。“很多互聯(lián)網(wǎng)公司為什么市值這么高,靠的就是數(shù)據(jù),尤其是消費(fèi)者的個(gè)人數(shù)據(jù)。在大數(shù)據(jù)時(shí)代,企業(yè)的發(fā)展與個(gè)人數(shù)據(jù)的安全緊密相關(guān)。”
方案:建立數(shù)據(jù)共治共享共防體系
在2018中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,眾多與會(huì)專家認(rèn)為,建立多方參與的數(shù)據(jù)共治共享共防安全體系迫在眉睫。
——加強(qiáng)數(shù)據(jù)收集監(jiān)管和數(shù)據(jù)泄露的溯源追責(zé)。孟小峰等專家認(rèn)為,政府應(yīng)加強(qiáng)對企業(yè)及其他組織機(jī)構(gòu)數(shù)據(jù)收集的監(jiān)管,建立健全數(shù)據(jù)收集、數(shù)據(jù)使用、數(shù)據(jù)交易風(fēng)險(xiǎn)評估機(jī)制,規(guī)范組織機(jī)構(gòu)收集、分析、使用、交易個(gè)人數(shù)據(jù)的邊界,建立數(shù)據(jù)泄露溯源追責(zé)體系,提高企業(yè)或個(gè)人數(shù)據(jù)泄露及數(shù)據(jù)非法交易使用的成本。
——加強(qiáng)企業(yè)數(shù)據(jù)安全防范責(zé)任和能力。作為大數(shù)據(jù)紅利的重要享受主體,企業(yè)對用戶數(shù)據(jù)的使用應(yīng)透明合理,對個(gè)人數(shù)據(jù)的尊重和保護(hù)也應(yīng)不遺余力。小米首席架構(gòu)師、人工智能與云平臺(tái)副總裁崔寶秋表示,企業(yè)應(yīng)將數(shù)據(jù)安全和數(shù)據(jù)保護(hù)嵌入到各條業(yè)務(wù)鏈上,著力在核心技術(shù)、底層架構(gòu)、技術(shù)產(chǎn)品關(guān)鍵流程上做到自主自知,實(shí)現(xiàn)數(shù)據(jù)的可管可控。
——提升公民數(shù)據(jù)安全素養(yǎng)。數(shù)據(jù)安全是由人、設(shè)備、環(huán)境共同組成的生態(tài)系統(tǒng)。北京郵電大學(xué)教授楊義先認(rèn)為,保障數(shù)據(jù)安全,相較于技術(shù)的巨大投入,最省錢、最有效的是提升公民的數(shù)據(jù)安全素養(yǎng)。據(jù)360互聯(lián)網(wǎng)安全中心2017年發(fā)布的《中國網(wǎng)民網(wǎng)絡(luò)安全意識(shí)調(diào)研報(bào)告》顯示,82.6%的網(wǎng)民沒有接受過任何形式的網(wǎng)絡(luò)安全培訓(xùn),72.6%的網(wǎng)民遭遇過網(wǎng)絡(luò)詐騙,以數(shù)據(jù)安全為核心的網(wǎng)絡(luò)安全教育已迫在眉睫。