張國宏
摘要:隨著信息的飛速發展,人人皆網民的時代已然到來。大數據在為我們提供高效與便利的同時也暗含著巨大的信息泄露風險,對公民個人網絡信息與安全問題的探討已刻不容緩。探討了大數據及網絡信息安全的概念,以網絡信息安全風險特點推之公民個人網絡信息安全問題的原因與分析,提出大數據背景下網絡信息安全的對策及建議,以期對網絡信息安全有所幫助。
關鍵詞:網絡信息安全;大數據;個人網絡信息
一、緒論
(一)研究背景
經濟全球化的發展將世界趨于一臺“計算機”大小,并帶動農業、科技、醫療等全行業走向全球化趨勢。經濟基礎推動了大數據時代的產生,互聯網飛速發展的同時帶來的不僅僅是便利,還有一系列的挑戰。以互聯網技術為代表的第三次工業革命極大地增強了人與人之間的聯系,在信息的量級爆發后,以網絡智能化為首的第四次工業革命正在極大地改變著世界。然而,大數據時代的高速發展的終點真的不具有風險性嗎?或者說大數據的受益者人群真的能夠免于網絡信息泄露的危害嗎?
(二)研究意義
大數據時代是虛擬的時代,以數字化技術構建的時代?,F實中的人在計算機體系中都變成一串串虛擬數字代碼,其中蘊含著用戶的個人信息、愛好品性等,而這些信息的巨大價值,直接與每個用戶的利益相掛鉤。網絡信息的巨大利益鏈條驅使著好逸惡勞之人伸出犯罪的爪牙。由于人們的警惕性薄弱、法制觀念不強等因素,信息泄露事件時有發生,而其背后所蘊藏的是對網絡信息財產的侵害。因此,在大數據背景下對公民個人網絡信息與安全問題進行分析與探討已刻不容緩。
二、大數據與網絡信息安全概念
(一)大數據的概念
大數據即海量數據的簡稱,指的是所涉及的資料規模龐大到一般軟件所無法在短時間內進行分類、提取的信息總和。為處理該海量信息,大數據技術應運而生。對于大數據認知體系的搭建,需要從三個維度進行看待。第一個維度是理論層,即從大數據的定義了解行業整體性;分析大數據的價值所在,洞悉其發展趨勢;以信息安全角度看待隱私與數據間的長久博弈。第二個維度是技術層,大數據技術包含云計算、分布式處理技術、存儲式技術和感知技術。第三個維度是實踐層,大數據從全方位提升人們的生活質感與便利,不論是自然人、企業還是政府,都是大數據運行下的受益者。
(二)網絡信息安全的概念
網絡信息安全包括密碼安全、傳播安全、信息安全等多維度綜合安全,其指網絡系統的硬件、軟件設備的數據受到保護,不受非法分子的信息侵略與漏洞攻擊。網絡信息安全是用戶隱私與信息安全的防護盾[1]。
三、網絡信息安全風險特征
(一)突發性
網絡信息安全侵權事件往往具有突發性特征,其并不如其他犯罪案件一般,從犯罪動機到犯罪結果之間通常具有較長的時間過程。除去犯罪人員對網絡病毒、木馬的制作過程,從其運行開始階段,用戶接觸界面之后就能夠瞬間完成病毒植入。如2006年的“熊貓燒香”病毒為例,從首次出現開始,短短兩個月內,病毒就蔓延全網絡,受害用戶超過上百萬臺計算機,造成互聯網人民的巨大損失。而在該病毒出來前期,幾乎無任何特征顯示,此種“突發性”造成巨大的消極影響,對網絡安全整治帶來了不可忽視的嚴峻挑戰。
(二)隱秘性
大數據時代下,人人皆是隱藏在計算機背后的操控者。人們對于網絡形象的塑造可以是自由創作下的任意為之,但絕不是真實所存在的實體——虛擬性是網絡的本質。而不少犯罪分子真是借助這一虛擬特征在互聯網中任意竊取所需信息,侵犯他人的隱私權,甚至造成難以估量的經濟損失。由于網絡的隱秘性特征,犯罪分子所到之處可以做到過而無痕,這種網絡特征所賦予的“自由性”,使法網難以捕捉他們。從某種角度來說,不僅是犯罪分子具有隱秘性,犯罪工具有也有極強的隱秘性。類似病毒、木馬等網絡入侵技術,可能順于某次網絡點擊的渠道附著于用戶電腦中,并悄悄竊取用戶信息,而在其利用不法途徑獲益時,用戶可能自身毫無察覺。因此,一般網絡案件破壞性極強,但因隱秘性而難以偵破[2]。
(三)智能性
所謂“道高一尺,魔高一丈”,在網絡技術飛速發展的同時,計算機入侵系統也在不斷改進,即便殺毒軟件、防火墻不斷進行更新換代,也難以做到全方位防護。如今,不僅網絡安全系統具有智能性,病毒木馬等入侵系統也具有智能性,其往往自主針對防護系統進行巡查并入侵漏洞,以此攻擊其最薄弱部位,達到犯罪目的。
四、公民個人網絡信息安全問題分析和原因
(一)網絡信息安全問題分析
1.網絡實名制風險
在互聯網形成初期,企業往往以匿名化形式保護用戶信息,切斷使用主體與網絡主體之間的直接關聯。但隨著大數據時代的發展,為了能過給客戶提供更好的網絡體驗,提高服務針對性,企業啟用去匿名化技術,收集用戶信息,挖掘客戶需求。去匿名化技術很大一部分來源于網絡實名制的應用,為檢驗客戶的真實信息,防止因虛假身份而進行犯罪活動。我國2017年頒布的《網絡安全法》中明確規定用戶在進行注冊等互聯網行為時必須經過實名認證。此項制度在規制犯罪的同時也為網絡信息安全的侵犯提供了可能性。
2.網絡行為跟蹤技術風險
網絡行為跟蹤技術的制作目的為了針對客戶需求而誕生,該項技術可對用戶的愛好進行預測并推送相應信息,如小紅書、抖音等。通過分析不同用戶的點擊取向、界面停留時間等,分別推送不同內容,由此,越來越多的人發現自己的使用界面趨向同質性。但該項技術暗含對用戶隱私的絕對掌握傾向[3]。
(二)網絡信息安全問題原因
1.公民個人網絡安全意識、隱私保護意識匱乏
對于網絡安全、隱私意識,筆者認為可以分為兩類人群:一類為中年及以上人群,另一類為新時代青年。對于前者,其具有從舊時代(信息技術不發達,以實體方式存儲信息年代)過渡到新時代的特征,實體存儲的高安全性能使得這代人的隱私意識模糊,即便到了現今,其依舊維持舊思想,這無疑以無法應對網絡世界。而后者,雖為新時代青年,具有較強的隱私保護觀念,但其往往僅停留于表面的保護,而不理解深層保護,如對于部分未經專業認證網站的手機號輸入,其往往沒有隱私意識[4]。
2.信息技術保護力薄弱
大數據技術主要依靠云計算、分布式處理等技術運行,雖然為公眾帶來了高效的服務體驗與便捷,但也增加了信息管理難度[5]。云計算服務器并不是統一規制與管理,而是分布于全球各地,依照當地法律法規的具體規定進行管理。由于每個地區在管理制度、隱私侵害標準、數據流通程度都具有巨大差別,導致各地區的云計算服務鏈接存在管理漏洞,而不法分子正是利用該管理漏洞規避法律,監管部門在此背景下具有追責困難的現實問題[6]。
五、提高網絡信息安全的之對策
(一)提高公民自主保護能力
1.建立網絡安全意識與隱私保護意識
據統計,因網絡安全意識與隱私保護意識缺失而遭受網絡侵害案件占比龐大。特別是中年及以上群體,他們屬于鄉村經濟發展起來的一代,費孝通先生曾在《鄉土中國》中提及中國社會具有鄉土性,屬于熟人社會的特征。因此鄉土生長起來的人民所具有的連接性削弱了其隱私保護意識與安全意識。對此,筆者認為可以從以下幾方面進行增進:一是提高公眾對網絡詐騙案件等的關注度。多數人群網絡信息安全遭受侵害的原因在于沒有被侵害意識。而沒有被侵害意識引導的情況下要求用戶具有防護意識可謂為難巧婦作出無米之炊。建立被侵害意識的一大重要途徑便是對網絡侵害案的了解。提高公眾的網絡侵害案關注度,多渠道獲悉侵害形式,可以增強其保護意識。二是新聞工作者創新網絡侵權案報道渠道。以創新形式吸引公眾關注度,達到無形的積極影響效果。如公交車電視投放、社區工作人員組織網絡保護宣傳活動、微博熱搜關注網絡時事等,以多維度宣傳網絡安全,使用戶能在無形中了解各種網絡侵害途徑,提高網絡安全意識與隱私保護意識[7]。
2.增強網絡信息保護措施
筆者認為可以從以下幾種措施增強公民的信息保護能力。一是公民在瀏覽網站時需關注網站入口是否有官方認證標志,對于未標明網站不輕易進入。倘若不慎進入不明網站,則警惕突然彈窗,盡快退出并啟動毒殺軟件。二是安裝網頁下載軟件,由于其往往是非正規途徑下載,因此病毒附著可能性大。在安裝軟件過程中,需要認真看待安裝窗口,以免安裝附帶的不必要軟件。三是定期清除瀏覽器緩存數據。緩存數據是病毒入侵的高危口徑,特別是追蹤型病毒最容易植入其中。四是提高公共場所的無線藍牙鏈接謹慎度。公共場所的無線式病毒入侵是市面上的新式入侵途徑也是最需提高警惕性的途徑,網絡用戶往往因自身需求而忽視該種途徑防護。五是密碼設置復雜化。網絡用戶在注冊新賬號或者設置支付密碼等,應當采用數字加字母大小寫方式設置,同時避免每個平臺使用相同密碼。除了對在線密碼設置復雜化外,對于存儲設備也應當自主設置密碼,以防內容被他人盜竊或病毒入侵可能性。
(二)強制行業自律信息發展
1.注重網絡安全人才隊伍培養
網絡基礎系統的建設穩定性,取決于基礎系統設計人員的專業水平[8]。在信息網絡時代背景下,專業技術人員在飛速發展的系統更新中等同于在信息逆流中前行。倘若專業人才永遠依照舊理論、舊常識處理新問題、新困難,這必然是對網絡侵權行為的放任。因此,程序設計人員和軟件開發人員需要定期組織技能培訓,提升專業技術水平,提高職業道德修養。企業在穩抓老同志的同時也要不斷吸納“新鮮血液”,招聘社會新青年人才。最前沿的技術理念和最熱情的工作態度往往掌握在初入社會的人才手中。將老員工的職業素養與實踐經驗和新式人才的前沿理念與工作態度相結合,將有效提到計算機網絡安全的穩定性。在企業抓穩新舊關系中,國家也需加大資金投入,為社會培育更多的網絡安全型技術人才,以此快速穩步推動網絡安全建設。
2.提高網絡信息企業社會責任感
不難發現,眾多優秀企業都具有自己的企業文化,且其員工在該企業文化的影響之下輔助公司在競爭激烈的社會環境下站穩腳步。與法律規制作用相比,內在的自我約束能夠彌補法律外在強制的缺陷[9]。因此,提到網絡信息企業社會責任感即等同于一種企業文化式的熏陶效果,能夠讓企業員工自主研制高穩定性、高安全性能產品?;貧w現實,可鼓勵網絡企業創制以高安全意識為核心的文化理念,通行業組織或協會提高企業保護公民網絡信息隱私權的責任意識,引導企業提高維護網絡安全保護意識。
3.發揮網絡防護軟件保護作用
不論是網絡安全人才隊伍的培養還是提高網絡信息企業社會責任感,歸根結底都是建立網絡防護軟件升級的措施和保障?,F代社會,幾乎每個網絡群體的電腦里都安裝了殺毒軟件和防火墻,但網絡人身財產侵害案件依舊時有發生。究其原因,各種網站病毒不斷更新,數量龐大,殺毒軟件和防火墻難以自主進行全方位巡查與消殺。因此,網絡用戶需要定期更新使用消毒軟件并正確設置好防火墻數據,以發揮防護軟件最大功效[10]。
六、結語
不論是網絡侵權還是網絡信息保護,此二者的本質歸根結底是兩隊自然人之間的實力對抗。因此,網絡信息安全的侵犯事件永遠不可能完全規避與消滅,只能是在不斷完善各方面的同時降低網絡信息案件侵權概率。
參考文獻
[1]荊繼武.我國網絡信息安全發展的探討[J].中國科學院院刊,2022,37(11):1543-1545.
[2]馬玥桓.計算機網絡信息安全及其防護對策探討[J].現代信息科技,2022,6(19):116-119.
[3]郭志榮.大數據時代的網絡信息安全及防范措施[J].華東科技,2022(10):125-127.
[4]龔健虎.基于計算機網絡技術的網絡信息安全防護體系建設[J].湖南工程學院學報(自然科學版),2022,32(03):44-48.
[5]薄文靜,姜曉東,陳從剛.大數據時代網絡信息安全防護探討[J].中國設備工程,2022(09):29-31.
[6]徐晶.探討大數據時代計算機網絡信息安全防護策略[J].數字技術與應用,2022,40(02):240-242.
[7]王魏,趙奕芳.大數據時代計算機網絡信息安全及防護策略[J].中阿科技論壇(中英文),2022(01):72-75.
[8]楊青豐,劉思雨,唐麗萍.5G時代計算機網絡信息安全問題探析[J].中小企業管理與科技(中旬刊),2021(12):146-148.
[9]黃毅煊.大數據背景下公民個人網絡信息安全問題研究[D].江西財經大學,2020.
[10]田剛.網絡信息安全犯罪的定量評價困境和突圍路徑——大數據背景下網絡信息量化標準的反思和重構[J].浙江工商大學學報,2020(03):63-76.
基金項目:本文系山西省教育科學“十四五”規劃課題“新媒體視域下提升計算機網絡安全的研究”(課題編號:GH-220507)階段性研究成果
作者單位:山西工商學院