歐盟出臺的《通用數(shù)據(jù)保護(hù)規(guī)范(GDPR)》已于5月25日起正式實(shí)施,該條例是近三十年來數(shù)據(jù)保護(hù)立法的最大變動(dòng),旨在規(guī)范并約束企業(yè)對用戶個(gè)人數(shù)據(jù)的收集和使用,加強(qiáng)對歐盟境內(nèi)居民的個(gè)人數(shù)據(jù)和隱私保護(hù)。不得不說,在Facebook、Equifax和AcFun(A站)等數(shù)據(jù)泄露丑聞曝光后,數(shù)據(jù)安全搶占了全球各大新聞媒體的頭版頭條。而GDPR的生效恰逢其時(shí),給個(gè)人數(shù)據(jù)安全帶來了福音。
除了要求企業(yè)加強(qiáng)對用戶信息處理的安全性,GDPR讓用戶擁有了更多的數(shù)據(jù)掌控權(quán)。GDPR建立了“被遺忘的權(quán)利”,即讓個(gè)人有權(quán)要求公司從數(shù)據(jù)庫中刪除其個(gè)人數(shù)據(jù)。這一權(quán)利從根本上承認(rèn)了消費(fèi)者長期以來本就該擁有的基本權(quán)利。對于違反GDPR 的企業(yè)來說,它們將面臨高達(dá) 2000萬歐元或4%的全球銷售收入的罰款,且以高者為準(zhǔn)。
盡管GDPR給數(shù)據(jù)安全帶來了一片光明前景,但這一新規(guī)定無疑也將給在歐盟做生意或收集歐盟公民數(shù)據(jù)的各家公司帶來不少負(fù)擔(dān)。
如果你覺得該規(guī)定僅僅針對位于歐盟的公司,那就大錯(cuò)特錯(cuò)了。因?yàn)椋珿DPR全球適用。事實(shí)上,無論公司總部在哪兒,無論數(shù)據(jù)存儲和處理地點(diǎn)在哪兒,即使服務(wù)器位于亞洲,只要該企業(yè)收集歐盟用戶的數(shù)據(jù),它就受到GDPR的管轄。
此外,有評論家們很快指出:由于具有堅(jiān)實(shí)的財(cái)力基礎(chǔ),大型企業(yè)更容易對其基礎(chǔ)設(shè)施進(jìn)行投資調(diào)整,應(yīng)對新政中的監(jiān)管變化。不過,小型企業(yè)可能并沒有足夠的資金或能力對用戶數(shù)據(jù)進(jìn)行安全的保護(hù)。因此,它們可能更容易受到處罰,甚至為此傾家蕩產(chǎn)。
有沒有什么新的技術(shù)能夠成為企業(yè)更好地應(yīng)對GDPR的利器呢?
其實(shí),區(qū)塊鏈技術(shù)就是可以回答這個(gè)問題的答案。
或許乍一看GDPR與區(qū)塊鏈之間存在著一些直接矛盾。比如,GDPR中“被遺忘的權(quán)利”貌似與區(qū)鏈技術(shù)最核心的非篡改性質(zhì)似乎并不兼容。不過,我們也應(yīng)該看到,區(qū)塊鏈與GDPR在很多方面有著一致的目標(biāo)。無論是分散數(shù)據(jù)管理,還是試圖減少集中服務(wù)提供商與用戶之間不平衡的權(quán)力差距,二者都以保護(hù)用戶個(gè)人數(shù)據(jù)為出發(fā)點(diǎn)。
一方面,GDPR將從立法上加強(qiáng)對數(shù)據(jù)的保護(hù);而區(qū)塊鏈則給數(shù)據(jù)安全提供了技術(shù)上的保護(hù)。通過利用新興的區(qū)塊鏈技術(shù),企業(yè)將不再需要把用戶信息存儲在易被定位的數(shù)據(jù)孤島中。而這也將幫助企業(yè)避免GDPR高昂的罰款風(fēng)險(xiǎn)。可見,區(qū)塊鏈技術(shù)和GDPR對于數(shù)據(jù)保護(hù)來說將是非常理想的結(jié)合。大型企業(yè)和小型企業(yè)均可以從區(qū)塊鏈技術(shù)中受益。
分布式賬本所提供的去中心化優(yōu)勢,加上區(qū)塊鏈的零知識存儲,在安全角度和其理念本身都極具吸引力:扁平化的交互層級和去中心化的數(shù)據(jù)存儲方式允許用戶個(gè)人在系統(tǒng)中對自己的數(shù)據(jù)保持掌控。而這些優(yōu)勢已經(jīng)讓區(qū)塊鏈獲得了不少關(guān)注和技術(shù)上的支持。
區(qū)塊鏈在數(shù)據(jù)安全方面所帶來的優(yōu)勢將對眾多行業(yè)帶來廣泛的影響,而用戶也將重新獲得對數(shù)據(jù)的掌控,不再受到數(shù)據(jù)泄露風(fēng)險(xiǎn)的困擾。
讓我們以電商行業(yè)為例:電商是一個(gè)蓬勃發(fā)展的行業(yè),但它正在面臨著巨大的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。線上商店會收集大量的用戶信息,其中包括高度敏感的銀行卡信息、家庭地址、電話號碼和姓名。與此同時(shí),黑客們已經(jīng)把這些中心化的數(shù)據(jù)庫作為惡意攻擊的目標(biāo),并把這些非法獲取的敏感數(shù)據(jù)用于身份欺詐、盜用甚至非法交易。
區(qū)塊鏈技術(shù)可以幫助解決上述種種問題。通過去中心化,基于區(qū)塊鏈的Nuggets電商支付和身份驗(yàn)證平臺能夠讓消費(fèi)者和商家以去信任的方式實(shí)現(xiàn)互動(dòng)。用戶能夠始終自己掌控?cái)?shù)據(jù),不必再擔(dān)心自己的數(shù)據(jù)易受攻擊。而商家也將能夠把更多的精力和財(cái)力投入到其他的業(yè)務(wù)領(lǐng)域,而非消耗在保護(hù)客戶信息上。
這僅僅是一個(gè)例子。分布式記賬可為供應(yīng)鏈管理、基因組學(xué)等在內(nèi)的各種領(lǐng)域提供豐富的潛在應(yīng)用。區(qū)塊鏈技術(shù)為當(dāng)今的企業(yè)增加了透明性,保證了安全性并且提供了全新的激勵(lì)模式,相信會在不久的將來徹底改變當(dāng)前的企業(yè)架構(gòu)。