行業(yè)動(dòng)態(tài)

網(wǎng)絡(luò)安全,如何保護(hù)數(shù)據(jù)隱私?

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-05-29    瀏覽次數(shù):
 

信息來源:企業(yè)網(wǎng)

        5月25日,歐盟《通用數(shù)據(jù)保護(hù)條例》在歐盟全體國家正式生效,成為了互聯(lián)網(wǎng)產(chǎn)業(yè)的又一次標(biāo)志性事件。該條例被稱為“史上最嚴(yán)格”的網(wǎng)絡(luò)數(shù)據(jù)管理法規(guī),主要針對(duì)目標(biāo)是保護(hù)用戶的數(shù)字隱私。從臉譜網(wǎng)“數(shù)據(jù)門”到最近國內(nèi)的“空姐滴滴遇害案”,數(shù)據(jù)隱私已經(jīng)逐漸成為數(shù)字經(jīng)濟(jì)的焦點(diǎn)議題,動(dòng)搖著社會(huì)公眾對(duì)于互聯(lián)網(wǎng)運(yùn)營商的信心。歐盟《通用數(shù)據(jù)保護(hù)條例》的生效將開啟各國政府對(duì)于這一議題的重視和管理,這對(duì)于數(shù)字經(jīng)濟(jì)的長(zhǎng)遠(yuǎn)發(fā)展是有利且必要的。

        數(shù)字隱私是用戶使用互聯(lián)網(wǎng)服務(wù)、互聯(lián)網(wǎng)服務(wù)商向?qū)嶓w經(jīng)濟(jì)滲透必然帶來的問題。數(shù)字隱私包括用戶一切不愿公開的信息,是一個(gè)公民的精神防線,其目的在于保持自身精神上的安全感、確保判斷和選擇符合自身利益、保護(hù)人身家庭和財(cái)產(chǎn)安全。國際社會(huì)普遍認(rèn)為隱私是一種公民權(quán)利,需要通過法律加以保護(hù),各國都對(duì)此制訂了相關(guān)法律法規(guī)。然而,這些法規(guī)并沒有考慮到數(shù)字隱私的問題,沒有設(shè)想到互聯(lián)網(wǎng)改變了隱私的表現(xiàn)形式。

        數(shù)字隱私在諸多方面與傳統(tǒng)隱私有較大區(qū)別。環(huán)境上,互聯(lián)網(wǎng)的便利性與網(wǎng)絡(luò)世界的公開、透明密不可分?;ヂ?lián)網(wǎng)服務(wù)需要用戶提供明確、可辨識(shí)、可回溯的信息需求,從而滿足用戶的實(shí)際需求,這與現(xiàn)實(shí)社會(huì)所采用的語言、手勢(shì)等交流方式有很大區(qū)別。在這種環(huán)境下,用戶不可避免的在網(wǎng)絡(luò)上留存了大量信息和數(shù)據(jù)。內(nèi)容上,大數(shù)據(jù)、數(shù)字畫像等信息技術(shù)突破擴(kuò)展了隱私的范圍。借助上述技術(shù),互聯(lián)網(wǎng)服務(wù)商或別有用心的黑客可從海量數(shù)據(jù)中尋找疏漏、從無關(guān)數(shù)據(jù)中找到規(guī)律、從表層數(shù)據(jù)中推測(cè)深層心理,因此,一些原本不屬于隱私范疇的信息也可能被用來挖掘隱私。安全上,由于數(shù)字隱私集中存儲(chǔ),泄露問題可能造成更大規(guī)模的災(zāi)難。隱私具有個(gè)人屬性,在現(xiàn)實(shí)社會(huì),隱私泄露一般只是個(gè)人的無意識(shí)行為,傷害面有限。但在互聯(lián)網(wǎng)世界,網(wǎng)絡(luò)服務(wù)商常對(duì)數(shù)據(jù)信息采取集中存儲(chǔ),一旦系統(tǒng)故障或被人攻破,會(huì)造成海量隱私數(shù)據(jù)的泄露,甚至可能危及國家安全。獲取方式上,隨著物聯(lián)網(wǎng)技術(shù)的發(fā)展,網(wǎng)絡(luò)服務(wù)商的數(shù)據(jù)采集行為愈發(fā)積極,可能采集到用戶無意中泄露的個(gè)人隱私。

        基于以上特點(diǎn),數(shù)字隱私的保護(hù)會(huì)與傳統(tǒng)隱私保護(hù)有很大差別,采取傳統(tǒng)的事后懲罰、補(bǔ)償方式無法確保數(shù)字隱私安全。政府必須在保護(hù)上采取更加積極、監(jiān)管前置的方式。歐盟《通用數(shù)據(jù)保護(hù)條例》就體現(xiàn)出這種方向。

        其一,應(yīng)遵循數(shù)字資源與保護(hù)責(zé)任對(duì)等的原則。歐盟新法明確了一些產(chǎn)生、留存用戶數(shù)據(jù)的企業(yè)都應(yīng)納入監(jiān)管范疇,其中暗含了數(shù)字資源與保護(hù)責(zé)任對(duì)等的邏輯。持有數(shù)據(jù)量巨大的網(wǎng)絡(luò)巨頭是歐盟重點(diǎn)監(jiān)管目標(biāo),一旦這些企業(yè)違反規(guī)定,將受到最高等級(jí)的處罰。一些新興網(wǎng)絡(luò)企業(yè)的數(shù)據(jù)保護(hù)責(zé)任也應(yīng)與其成長(zhǎng)步伐同步。

        其二,應(yīng)采取監(jiān)管前置的方式。歐盟新法中要求企業(yè)任命數(shù)據(jù)保護(hù)專員負(fù)責(zé)法律的履行,并同所在國監(jiān)管機(jī)構(gòu)保持溝通。這意味著歐盟網(wǎng)絡(luò)安全監(jiān)管部門在大多數(shù)企業(yè)中都有一個(gè)固定的聯(lián)絡(luò)人和眼線,保證企業(yè)能夠第一時(shí)間向政府匯報(bào)大規(guī)模數(shù)據(jù)泄露事故。這種方式能夠顯著增強(qiáng)監(jiān)管的效果,值得更多國家加以借鑒。

        其三,平衡企業(yè)與用戶的數(shù)字權(quán)利。網(wǎng)絡(luò)服務(wù)商與用戶總體上處于不對(duì)等的地位,網(wǎng)絡(luò)服務(wù)商擁有充足的人力、技術(shù)和資源來挖掘分析用戶信息,而用戶則沒有對(duì)等能力識(shí)別數(shù)據(jù)使用的風(fēng)險(xiǎn)。為了平衡這組不對(duì)稱的關(guān)系,政府應(yīng)運(yùn)用監(jiān)管政策來限制網(wǎng)絡(luò)服務(wù)商的數(shù)據(jù)分析自由,同時(shí)增加用戶對(duì)自身數(shù)據(jù)的掌控能力。歐盟所采取的方式是禁止網(wǎng)絡(luò)服務(wù)商采取“數(shù)字畫像”等功能,阻止其利用外圍數(shù)據(jù)判定用戶的偏好和傾向。與此同時(shí),用戶則擁有充足的知情權(quán)、訪問權(quán)和反對(duì)權(quán),可隨時(shí)清除在該服務(wù)商上留存的個(gè)人數(shù)據(jù)。歐盟的管理方式也許過于嚴(yán)苛,不利于初創(chuàng)企業(yè)控制研發(fā)成本,但其總體方向還是可取的。

 
 

上一篇:2018年05月28日 聚銘安全速遞

下一篇:二手手機(jī)泄露隱私:已刪信息可恢復(fù) 照片微信能找回