余長江 王紅艷 雷武龍
[摘要]隨著信息技術的快速發展,經濟、政治、科技等各方面的電子信息化程度越來越高,人們對信息安全問題的關注程度越來越高。所以當大數據走向我們生活的時候,人們的信息安全防護也必須緊跟這個腳步。
[關鍵詞]大數據;個人信息;安全
一、大數據的定義
美國白宮在2014年5月發布的《大數據:抓住機遇,堅守價值》報告中指出:大數據分析所擁有的潛力,將逐步侵蝕我們長久以來在公民權利保護方面的形成的價值基石。但在挑戰面前,人與數據的關系應當擴展,而不是壓縮,以抓住這一歷史性機遇。一方面,大數據技術能夠提高政府的監控能力,提升企業的市場洞察力,但大數據本身也蘊藏著解決信任、隱私、公民權利保護問題等方面的潛力。如果運用得當,大數據將成為推動社會進步的歷史性的助推器。
國務院2015年8月31日印發的《促進大數據發展行動綱要》這樣定義大數據:是以容量大、類型多、存取速度快、應用價值高為主要特征的數據集合,正快速發展為對數量巨大、來源分散、格式多樣的數據進行采集、存儲和關聯分析,從中發現新知識、創造新價值、提升新能力的新.代信息技術和服務業態。
近年來,大數據在我國已成為一個新興產業,應用的重點領域集中于金融、通信、零售、醫療、旅游、政府管理等各行各業。大數據已滲人百姓生活的方方面面,柴米油鹽、吃穿住行、學閱娛賞等,傳統的生活模式正被深刻影響。許多人都在無意識當中已經使用數據做決策了,在手機軟件上規劃出行路線、找附近酒店餐館、購買商品等;與此同時,每個人也成為大數據的數據源,我們使用互聯網的行為,都會產生數據。
二、大數據對個人信息安全帶來的影響
互聯網新技術新業務正前所未有地改變著個人信息的收集和使用方式,給個人信息安全帶來巨大挑戰。移動互聯網讓信息收集變得更容易、更全面、更個人化,比如通訊錄、照片、郵件、App應用的使用信息等。如果說前者只是從量的層面加劇了個人信息保護的難度,那么大數據技術的出現則是從質的層面對個人信息安全帶來深遠影響。
互聯網技術業務的快速發展,已經將個人信息安全的環境徹底改變。如果缺乏其他的數據資源,很多信息將保持匿名的狀態。但是,如今的網絡環境中,有無數可以利用的數據資源。企業甚至是普通個人都越來越容易獲得有關個人的大量信息。此外,大數據技術等高新技術的發展使得大量數據更易被關聯和聚合,大大增強了人們將非個人信息轉化為個人信息的能力。獲取信息以及將信息恢復身份屬性的成本已越來越低。對于已經去除掉身份特征的姓名,可以通過大數據分析,重新恢復數據的身份屬性。
同時,大數據帶來的效益也大大刺激了信息收集的動機。大數據的出現使得信息成為更加珍貴的戰略級資源。今天收集的信息未必在當下就可以被利用,它所蘊含的價值還可以留待未來發掘。在大數據的刺激之下,在收集實現業務目的所必需的信息的同時,也收集無關的信息。這也是移動互聯網中普遍存在App超出業務目的、超出范圍收集用戶個人信息現象的重要原因。并且在云計算技術的支撐下,可以更為長久的保存這些信息,以待日后挖掘。這意味著大量的個人信息不僅可能在今天被濫用,在幾年甚至幾十年后仍然可能被濫用。
三、關于個人信息安全防護的思考
在信息新技術業務特別是大數據帶來的巨大沖擊面前,個人信息保護機制將無可避免地面臨重大挑戰。受互聯網環境的影響,越來越多的人在隱私觀念上已經有了顯著的變化,更年輕的一代更加積極主動地接納網絡,將自己的生活狀態乃至于日常生活的方方面面都公布于網絡,并從中獲得分享樂趣,為個人信息安全帶來各種隱患。如何注重加強對個人信息的保護,革新個人信息保護機制,是新技術變革對個人信息安全防護提出的新挑戰。
(一)加強對數據處理活動的監控
個人數據如何被企業收集以及在企業之間共享應當對消費者提高透明度等級。開展大數據分析等相關業務的企業應當在其網站,設置專門欄目列明參與數據收集和分享的公司名單,介紹其數據活動,并提供能夠更好地控制其信息被收集和使用的方法,例如能夠限制特定的市場營銷活動讀取數據等。
(二)加強數據使用環節的安全防護
在當前的網絡環境下,隨著信息收集活動的日益普遍,信息收集與業務使用之間的緊密相連,用戶事前的控制力相對來說,防護作用已經不再那么突出。更需重視的是用戶的信息在被使用的過程中,如何防止被盜用、濫用。比如針對大數據應用,企業要分析其相應的安全風險并提出與之匹配的保護措施,制定出相應的防護措施。
(三)加強問責追責機制
對于在大數據應用中獲益的企業主體,應當加強對其在個人信息保護方面的問責追責力度。對于信息安全問題,不僅要通過個人信息保護的法律路徑來追究,還要通過合同機制進行約束。在大數據應用產業鏈上,收集、處理、應用數據的企業主體繁多,數據的市場化交易頻繁,更需要通過合同來約束相關方的數據處理行為。
(四)設計更加有效的個人信息保護機制
個人信息保護機制應當朝向更有效、可執行、人性化的方向進行改革。比如要求企業以更加簡潔易懂的方式告知用戶個人數據利用帶來的好處和弊端,而不是僅僅提供一個冗長復雜的隱私政策;要求企業在產品的設計、研發、推廣、使用、市場退出的每一個環節考慮用戶隱私保護要求,為用戶數據提供全生命周期的保護,確保用戶信息不被泄露。
參考文獻:
[1]張倩.大數據背景下個人隱私信息安全及保護策略[J].電腦迷,2018(12):54.
[2]趙文,水銘偉.大數據背景下個人信息安全保護措施研究[J].電腦編程技巧與維護,2018(07):86-87+93.