數(shù)據(jù)日益成為我們個人生活、經(jīng)濟發(fā)展和安全保障的核心。這就意味著,我們必須做到時刻保障數(shù)據(jù)的安全。這就如同在現(xiàn)實世界中緊鎖家門、限制重要物品的進出,以及保護我們重要的企業(yè)財產(chǎn)一樣,我們有賴于加密來保證數(shù)據(jù)不會遭受各種網(wǎng)絡犯罪的侵入和盜取。任何有關(guān)于限制這種重要保護方式的建議,無論其初衷多么美好,最終結(jié)果都會導致我們的安全保障被弱化。
軟件給我們的社會帶來了前所未有的發(fā)展和進步,改變著我們周圍的世界。從救死扶傷的醫(yī)學突破,到更加安全的交通運輸,以及全球經(jīng)濟轉(zhuǎn)型的實現(xiàn),我們的生活正在以無數(shù)種方式發(fā)生著改變,而這些都可歸功于軟件帶來的數(shù)據(jù)普及性和實用性。
當我們存款、購物和通信時,數(shù)據(jù)安全顯得越發(fā)重要。而這種安全的核心便是加密。隨著我們的生活越來越多地依賴于互聯(lián)網(wǎng),人們更應該不斷提高數(shù)據(jù)安全意識,并為此付諸行動,保護我們的數(shù)字化世界不再繼續(xù)遭受各種網(wǎng)絡犯罪的攻擊和破壞。
加密是一個非常復雜的問題,它涉及到全球的政府、企業(yè)、個人等形形色色的利益相關(guān)方。理想的解決方案必須充分考慮、論證合法性,并且只能通過公開的對話方式加以實現(xiàn)。現(xiàn)在,是結(jié)束這種僵局的時候了。
為了推進對話,BSA | 軟件聯(lián)盟制定了一整套加密原則,以便全球各國政府平衡地評估各種加密建議。這些原則構(gòu)成了一種綜合性的方法,可以滿足全球網(wǎng)絡安全、公共安全、個人隱私和經(jīng)濟繁榮方面的重要需求。
加密原則
加密原則是促進全球網(wǎng)絡安全、公共安全、個人隱私和經(jīng)濟繁榮的一種綜合性方法。
當前,通過加密來提升安全性的論調(diào)引發(fā)了一場討論,但令人遺憾的是,討論的結(jié)果越來越趨兩極化,認為加密的方案只有成功和失敗兩種結(jié)果,但我們并不認同這種觀點。
要想有效地滿足所有的合法利益,我們必須承認兩個現(xiàn)實:第一,更多地依賴安全信息技術(shù),可以改善我們的日常生活,促進我們的經(jīng)濟發(fā)展,并提高我們的個人自由度;第二,危險分子會濫用各種安全工具以達到他們的非法目標,包括恐怖主義、暴力犯罪和網(wǎng)絡攻擊。
基于這些現(xiàn)實,我們必須實現(xiàn)兩大目標:
1.犯罪分子和恐怖分子必須被制止;
2.在數(shù)字世界享受個人生活時的安全和隱私必須得到保護。
應對加密挑戰(zhàn)的長效解決方案必須平衡下列各方的合法權(quán)利、需求和責任:
——政府:保護持有的個人信息和保密信息,預防恐怖主義和犯罪行為,起訴違法者;
——公民個人:享有其個人信息隱私的權(quán)利;
——重要基礎(chǔ)設施和基本服務的提供商(包括水、電、交通、銀行和醫(yī)療服務):保護其運營免受網(wǎng)絡攻擊;
——個人數(shù)據(jù)和機密商業(yè)信息的第三方管理人員:應保護委托給他們的各種數(shù)據(jù);
——創(chuàng)新者:開發(fā)各種產(chǎn)品和服務,改善我們的日常生活,推動經(jīng)濟增長,并且無需政府授權(quán)。
行動原則
加密的深入發(fā)展需要多方攜手,共同打造解決方案。我們將按照下列原則評估相關(guān)的加密法律、法規(guī)或政策:
1. 提高數(shù)據(jù)安全性:數(shù)據(jù)服務提供商(包括存儲、管理和傳輸個人或商業(yè)數(shù)據(jù))必須使用最佳的可用技術(shù),防范針對這些數(shù)據(jù)或依賴這些服務的實體和個人的攻擊行為。
2. 加強執(zhí)法和反恐能力:執(zhí)法機關(guān)在保證適當隱私和公民自由的前提下,應該獲得現(xiàn)有的最佳資源、信息和工具,防止恐怖主義及犯罪行為。
3. 保護隱私:個人有權(quán)在其公共、私人、商業(yè)活動及生活中得到充分的安全保障。
4. 保護政府機密信息:國家和地方的政府機關(guān)應確保自己持有的數(shù)據(jù)不受國內(nèi)外入侵行為的威脅。
5. 鼓勵創(chuàng)新:在如何設計數(shù)字安全技術(shù)產(chǎn)品和工具方面,創(chuàng)新型數(shù)據(jù)安全工具的開發(fā)者和提供者應無需政府授權(quán)。
6. 保護重要基礎(chǔ)設施:基本服務提供商(包括銀行、醫(yī)療、電、水以及其他重要基礎(chǔ)設施)應有權(quán)為用戶提供最好的安全技術(shù)。最佳的實踐應被廣泛共享。
7.了解全球影響:恐怖主義和犯罪行為不受國界限制;法律和政策必須在所有制定和使用安全技術(shù)的國家保持一致性和明確性。
8.提高透明度:在采納任何有關(guān)加密或者相關(guān)技術(shù)標準的法律提案之前,都必須對其進行全面、公開、深入的公開討論。
日常生活中的加密
加密存在于互聯(lián)網(wǎng)生活中的幾乎每一項服務或每一臺設備。每天,不知不覺中,加密在保護著我們每個人數(shù)據(jù)的私密和安全。加密是一個保護層,保護著企業(yè)和政府手中掌握的個人信息。它是一把鎖,當我們登錄銀行賬戶時能夠防止我們的身份信息被盜用。它更是一個額外的安全墻,可以保護我們重要的基礎(chǔ)設施,阻止黑客讀取我們的個人通信信息。除此之外,加密的重要性還體現(xiàn)在:
數(shù)據(jù),是現(xiàn)代經(jīng)濟的核心。 數(shù)據(jù)保護是一項永無止境的工作,涉及到相互關(guān)聯(lián)的各個層面,譬如提供產(chǎn)品和服務的軟件公司,通過這些產(chǎn)品和服務改善自己日常生活的消費者,加密人力資源、銷售及其他數(shù)據(jù)的企業(yè),甚至還包括實施犯罪調(diào)查的執(zhí)法人員。
盡管加密在數(shù)學和技術(shù)上看似極為復雜,但其中的道理卻相當簡單:加密技術(shù)的廣泛應用,可以使眾多消費者受益,而這將有助于推動我們的經(jīng)濟發(fā)展,并保護我們國家的重要基礎(chǔ)設施和國家安全。