999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

智慧圖書館讀者個人信息保護研究

2024-01-21 18:33:21陳煥蕓
無線互聯科技 2023年20期
關鍵詞:智慧圖書館信息

陳煥蕓

(上海圖書館(上海科學技術情報研究所),上海 200031)

0 引言

智慧圖書館是未來我國圖書館發展的趨勢。伴隨著大數據、區塊鏈、元宇宙、人工智能等現代科學技術的不斷發展,智慧化時代已然到來,2021年3月,《中華人民共和國國民經濟和社會發展第十四個五年規劃和2035年遠景目標規劃綱要》提出要提供智慧便捷的公共服務,積極發展“智慧圖書館”,并將這一理念納入到未來數字社會建設的整體規劃中。智慧圖書館廣泛利用現代科學技術以實現廣闊的互聯以及共享,進行智慧化的管理和服務,其主要特性有全媒體、平臺化和新業態[1],是未來我國公共圖書館發展建設的重要方向[2]。

為了向讀者提供數字化、智慧化和個性化的知識信息服務,智慧圖書館需要獲取、存儲、分析和利用大量的讀者信息,由此產生的個人信息安全問題不容小覷。如何抵御網絡攻擊,規避讀者個人信息被濫用、泄露和侵犯的風險,在確保讀者個人信息安全的前提下向讀者提供各類智慧增值服務是公共圖書館智慧化發展的重要課題。

1 智慧圖書館背景下的讀者個人信息

1.1 讀者個人信息定義

參照2021年8月頒布的《中華人民共和國個人信息保護法》(以下簡稱《個人信息保護法》)第4條第1款,可將“讀者個人信息”界定為公共圖書館運營過程中,通過電子或與其類似的其他方式記錄的能夠單獨識別讀者或結合其他相關信息識別讀者個人的,與讀者有關的各類信息,但不包含圖書館匿名化處理的讀者個人信息[3]。

基于2018年實施的《中華人民共和國公共圖書館法》(以下簡稱《公共圖書館法》),讀者個人信息可分為讀者的身份信息、借閱信息和隱私信息。其中,讀者身份信息識別的重點在于讀者的“身份”,是指能夠單獨識別讀者身份的信息,如姓名、身份證號碼等,以及與其他信息結合識別讀者身份的各種信息,如年齡、職業等。借閱信息識別的重點在于讀者的“閱讀特征”,是指與讀者利用公共圖書館文獻資源有關的各種信息,包括讀者的借閱歷史、數據庫查詢瀏覽記錄等信息。隱私信息識別的重點在于讀者的“私密”,是指讀者在利用公共圖書館的過程中產生的具有高度私密性的信息,即讀者“不愿為他人知曉”的隱私信息及如被不當利用將侵擾讀者生活安寧的隱私信息,如某些特定閱讀信息、移動定位信息、圖書館監控等[4]。

1.2 讀者個人信息特點

相較于傳統圖書館,智慧圖書館讀者個人信息的采集對象更加廣泛。其采集范圍不局限于本館讀者,還包括了各類型圖書館合作或聯盟成員館間通借通還的讀者,如上海“一卡通”服務就是由上海市238家一卡通成員館組成的,不僅通借通還,主分館的讀者還都能夠隨時隨地上云進行智能檢索,共享云上的資源和信息。

相較于傳統圖書館,智慧圖書館讀者個人信息的采集方式更趨向于無感化。在傳統圖書館中,讀者會參與到讀者個人信息的收集過程中,如辦理讀者證時填寫個人信息、借書時刷讀者證等。而在智慧圖書館中,在人工智能、大數據、云計算、泛在感知等新技術的加持下,無處不在的數據采集行為往往不為讀者所感知,讓讀者無形中成為“被監控”的對象。

相較于傳統圖書館,智慧圖書館讀者個人信息的載體更加多元化。除了傳統的卡片式讀者證外,目前在國內不少公共圖書館內還可使用居民身份證、居民社保卡、電子學生證、二維碼讀者證、人臉識別、隨申碼等來代替讀者證。

相較于傳統圖書館,讀者個人信息的內涵更加豐富。除了讀者的個人身份信息和傳統的借書、還書的信息,在智慧圖書館中,讀者的一切與圖書館有關的行為記錄都將有跡可循[5],這些痕跡數據包括讀者在申請讀者證時可能會使用到的個人信用信息(如上海圖書館的免押金信用閱讀)、在入館時留下的個人生物識別信息(如刷臉入館)、使用增強現實(AR)技術結合導航追蹤定位技術獲取指示地圖的實體活動軌跡、使用座位管理系統時留下的座位使用信息、使用虛擬參考咨詢服務時留下的問答記錄、參加在線直播論壇等的活動歷史數據等。

2 智慧圖書館背景下讀者個人信息保護的重要性

在大數據時代背景下,個人信息安全已經成為一種社會性問題。讀者個人信息中的部分信息屬于圖書館特有,通過對這些信息進行分析挖掘,就可以掌握讀者的個人基本情況以及閱讀習慣、資源需求等,其中蘊含著巨大的管理、研究價值,同時也具備潛在的商業利益,如果對這些信息處理不當,就會讓讀者的個人隱私權受到損害,甚至傷及生命財產安全[6]。例如,目前物聯網技術的應用是傳統圖書館向智慧圖書館轉型的重要措施[7],無線射頻(Radio Frequency Identification, RFID)技術更是被普遍應用于圖書館的智能安全門禁系統、智能借還系統及智慧書架系統等,而當RFID電子標簽被不法分子讀取時,讀者就面臨著位置信息泄露被跟蹤、研究方向泄露被惡意競爭等的風險[8]。

從智慧圖書館的角度出發,讀者個人信息是智慧圖書館提供個性化服務、預測讀者需求、更新迭代的基礎數據,沒有數據,何來“智慧”。智慧圖書館收集的讀者個人信息越多、分析得越深入,繪制出的“讀者畫像”才能更多維化、精確化,提供的服務才會更智能化、個性化,但與此同時,讀者個人信息泄露的風險也會更大。

而從讀者自身的角度出發,隨著隱私保護意識的不斷增強,讀者對個人信息保護的關注度也會不斷上升,在享有智慧圖書館提供的智慧服務的同時,讀者也希望盡可能少地提供個人信息以確保個人隱私安全[9],尤其是敏感個人信息(如生物識別信息、醫療健康信息、金融賬戶、行蹤軌跡等)。

因此,智慧圖書館在獲取和處理讀者個人信息的過程中,需要承擔起保護讀者個人信息的責任,并根據所能提供的服務去采集對應的信息,尋找讀者數據保護和運用之間的平衡。

3 讀者個人信息保護的現狀、不足與建議

3.1 法律層面

迄今為止,除條例、指南外,我國關于個人信息保護的法律有4部,即《中華人民共和國網絡安全法》(2017年6月1日起施行)、《公共圖書館法》(2018年1月1日起施行)、《中華人民共和國民法典》(2021年1月1日起施行)和《個人信息保護法》(2021年11月1日起施行),這4部法律各有千秋,為讀者個人信息的保護提供了基本遵循。

具體到讀者個人信息領域,《公共圖書館法》雖首次以法律文件的形式對保護讀者個人信息進行了明確,但其內容過于簡單,缺乏具體細則,在實際使用中難以對讀者個人信息進行有效保護[10],稍顯滯后,需要完善。《公共圖書館法》中的讀者個人信息、借閱信息和隱私信息都可以劃歸到不確定法律概念的范圍之中,由于其定義不明確,導致在實際使用時需要法官或執法者自由裁量,可能產生過度解讀的問題[11]。針對這一問題,可以通過將讀者個人信息重新進行分類,使《公共圖書館法》與最新立法相互銜接[12]。然而,結合智慧圖書館時代下讀者信息的特點,單純地對讀者信息進行進一步的細致化分類可能會過于煩瑣,缺乏實踐價值,建議可以仿照《中華人民共和國保守國家秘密法》對讀者信息進行分級保護[10],并通過確立讀者個人信息保護原則以涵蓋可能出現的風險[13]。

3.2 技術層面

為了應對復雜且不斷變化的惡意攻擊手段,智慧圖書館應結合現有的網絡安全技術,針對讀者個人信息的收集、存儲、使用、傳輸等不同場景進行分析,積極探索、實踐新型的技術保護手段,以期形成一套高效的讀者個人信息安全保障技術體系。

在讀者個人信息的收集階段,目前主要使用的隱私保護技術有隱私加密技術和匿名化技術,均存在一定局限性。加密技術就是通過對數據進行加密來防止被入侵者竊取或篡改,有計算開銷小、加密速度快的特點,但其不適合分布式網絡系統,且不能防止數據外流[14]。匿名化技術則主要是采用刪除、加密、泛化等方式對信息進行處理[15],但是存在利用匿名數據集重新識別個體身份的可能性[16]。目前,可以通過與引入隨機變量加密[17]、差分隱私技術等來進行技術優化[18]。

在儲存、使用、傳輸讀者個人信息時,云計算技術扮演著重要角色。云計算是指在廣域網或局域網內統一資源(硬件、軟件、網絡等),實現數據遠程計算、存儲、處理和共享的托管技術[19]。云端存儲可大大減輕智慧圖書館的數據存儲壓力,且讓數據訪問不受到地理位置和時間的限制。而云計算強大的計算能力則能讓智慧圖書館的海量數據得以有效銜接,處理分析更加高效[20]。為了提升智慧圖書館云計算環境的安全等級,更好地保護讀者個人信息等重要、敏感信息的信息安全,除了選擇可靠的云計算服務商、完善法律法規等,技術層面上智慧圖書館可以通過如下方法進行優化:(1)改進身份認證技術。除了傳統的密碼式認證方法,可引入面部、語音、指紋和虹膜識別技術,將身份認證模式多層次化。如果用戶想要訪問讀者個人信息數據,需要通過系統智能查辨來識別用戶的訪問權限,再根據權限由智慧圖書館對用戶進行授權。(2)強化讀者個人信息的安全傳輸。在傳輸過程中,SSL/TLS協議可以用于加密讀者的個人信息,確保即使數據在傳輸過程被黑客攔截,其內容也無法解密。此外,目前還有學者基于粒子群算法設計了隱私信息隱藏與安全傳輸方法[21],用于有效隱藏與安全傳輸隱私信息。(3)優化讀者個人信息的加密存儲策略。針對讀者個人信息云存儲的數據安全問題,參考韓培義等[22]提出的CloudCrypt系統,可將讀者個人信息數據加密后再上傳至云端,如此,云計算服務商所擁有的只是加密后的信息,智慧圖書館在將信息存儲在云端的同時仍保留信息的完全控制權,且可通過集成基于安全網關執行的密文搜索功能(proxy executed searchable encryption,PESE)來最大限度保留云應用原有的搜索功能。

此外,針對目前廣泛運用于智慧圖書館的RFID技術對讀者個人信息所帶來的隱私泄露的風險,技術層面上可以通過采用RFID標簽匿名化技術、隨機性技術、前向安全性技術、訪問控制技術、法拉第罩網技術來實現[23]。

3.3 管理層面

智慧圖書館應明確讀者個人信息保護的責任部門、責任人和聯系人,制定詳細的讀者個人信息管理制度和操作規程,具體如下。

讀者個人信息的收集應遵循用戶同意原則,并且只收集與服務內容有關的數據。智慧圖書館可以學習國外圖書館,在網站主頁上設置可見性強的隱私政策鏈接,公開讀者個人信息收集、使用的規則、目的、方式、范圍等,同時確保政策內容的全面性和可揭示性,以減輕讀者的隱私顧慮[24]。

讀者個人信息的存儲和傳輸應設置合理的分類分級制度,以便對不同敏感程度的信息進行不同等級的保護,并設置信息的刪除規則。對于敏感程度高的信息,可以加密后存儲在智慧圖書館內部存儲系統;敏感程度一般的信息則可以加密后上傳至云端存儲。讀者個人信息的刪除則主要會涉及以下3種情況:(1)讀者主動請求刪除。設置讀者自身能觸達的界面讓讀者自行刪除,或提供郵箱、電話等渠道讓讀者申請刪除。(2)違規賬戶刪除。需要智慧圖書館制定賬戶監管規則,對有特定違規行為的賬戶進行主動刪除。(3)臨時信息的到期自動刪除。對于一些臨時信息,智慧圖書館應設置存儲期限并制定定期清理策略,防止信息堆積,保持信息庫整潔和有效,避免資源浪費。

讀者個人信息的使用要有評估和記錄環節,確保是依法依約的使用,避免亂用、濫用。一方面,館員在大量導出、分析讀者個人信息前,應先通過評估,不得擅自隨意使用。另一方面,館員在使用讀者個人信息數據后,應有臺賬記錄信息使用的時間、用途、結果,以便管理。

此外,智慧圖書館應定期開展網絡安全與數據合規審計工作,重點審計讀者個人信息的長期保存、訪問權限、隱私保護等方面,對于未來可能出現的讀者個人信息泄露事件,應做出應急預案并定期對其進行演練和完善,并將結果及時報送主管部門。

3.4 意識層面

個人信息安全風險的主要來源之一是信息安全意識薄弱,相較于智能技術的飛速發展,信息安全意識的發展卻相形見絀[25]。

沒有讀者參與的信息安全體系是脆弱的,智慧圖書館應該重視讀者在個人信息保護中發揮的主觀能動作用。智慧圖書館作為公共文化機構,有義務去引導讀者學習相關的法律、了解圖書館的隱私政策、培養自我隱私保護意識和個人責任意識、提高自身隱私保護能力,具體可通過在網站主頁設置可見性強的隱私政策鏈接、在館內張貼安全公告、設置彈窗提示、配備信息安全教育專員、開展信息安全講座和知識競賽等方式來實現,通過多方面的支持去幫助讀者在個人信息安全受到威脅時能夠進行及時防備和抵抗。

圖書館員在處理讀者信息時可能會存在因為意識疏忽而導致讀者信息出現泄露的風險[26]。圖書館應在日常培訓管理中培養館員的信息安全意識,組織館員學習國家及所在單位的網絡安全管理規定,并在館員考核標準中增強信息保護知識和技能的考核,制定規章守則約束館員的工作行為,如要求館員在使用工作電腦時不隨意點擊陌生郵件中的鏈接或附件、及時更新殺毒軟件、不隨意放置或者丟棄含有讀者個人信息的紙質文件、有效抵御現代社會工程學攻擊等。

3.5 特殊保護對象

基于2021年發布的《“十四五”公共文化服務體系建設規劃》中提出的“以人為中心”的公共圖書館轉型理念,對于未成年人讀者和殘障讀者等特殊群體,智慧圖書館作為未來圖書館的發展方向,也需要根據不同情況制定相應的保護策略以保護其個人信息不受侵犯。比如,哪些個人信息可以向未成年人的父母、殘障人士的監護人提供,哪些個人信息僅能提供給讀者本人,對于不同年齡段的未成年人、不同情況的殘障人士是否需要采用不同的個人信息保護政策等,都需要進行進一步的探索研究。

4 結語

《圖書館服務宣言》中提到,圖書館的核心目標包括“提供優質、高效、專業的服務”[27]。讀者個人信息是智慧圖書館根據讀者的需求和喜好進行用戶畫像,從而提供數字化、智慧化和個性化服務的數據基礎,是信息時代圖書館服務創新的重要基石。保護好讀者個人信息是智慧圖書館的重要責任,智慧圖書館應砥礪前行,積極探索順應智慧化時代背景的讀者個人信息保護方法,研究解決讀者個人信息利用與讀者個人信息保護之間的潛在沖突,實現讀者個人信息保護和利用之間的平衡。

猜你喜歡
智慧圖書館信息
圖書館
小太陽畫報(2018年1期)2018-05-14 17:19:25
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
飛躍圖書館
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
有智慧的羊
去圖書館
智慧派
智慧與創想(2013年7期)2013-11-18 08:06:04
智慧決定成敗
網球俱樂部(2009年9期)2009-07-16 09:33:54
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
健康信息(九則)
祝您健康(1987年2期)1987-12-30 09:52:28
主站蜘蛛池模板: 99免费视频观看| 亚洲日韩图片专区第1页| 日本高清有码人妻| 亚洲男人的天堂在线观看| 99在线视频免费| a色毛片免费视频| 日本亚洲成高清一区二区三区| 国产视频你懂得| 青草免费在线观看| 亚洲欧美国产五月天综合| 欧美福利在线播放| 欧美一区二区丝袜高跟鞋| 日韩美一区二区| 久热99这里只有精品视频6| 国产精品香蕉| 伦伦影院精品一区| a毛片基地免费大全| 亚洲天堂精品在线| 亚洲精品视频免费看| 亚洲天堂日韩在线| 亚洲欧美激情小说另类| 国产成人久久777777| 国产午夜人做人免费视频中文 | 国产91全国探花系列在线播放| 国产91精品久久| 青草午夜精品视频在线观看| 亚洲综合精品第一页| 亚洲第一天堂无码专区| 亚洲色图综合在线| 白浆视频在线观看| 日本亚洲欧美在线| 国产午夜精品一区二区三| 中国一级特黄视频| 国产成+人+综合+亚洲欧美| 精品国产免费观看| 国产真实自在自线免费精品| 不卡无码h在线观看| 高清无码一本到东京热| 亚洲欧美天堂网| 亚洲精品在线影院| 五月天久久综合国产一区二区| 99久久国产综合精品女同| 99精品在线看| 亚洲人成网7777777国产| 一级爱做片免费观看久久| 丁香六月综合网| 免费欧美一级| 狠狠五月天中文字幕| 日本在线国产| 四虎永久免费在线| 91小视频在线播放| 99这里只有精品免费视频| 男女男精品视频| 在线观看免费国产| 国产成人综合日韩精品无码首页 | 日本一本正道综合久久dvd | 人妖无码第一页| 国产熟女一级毛片| 国产成人高清精品免费软件| 久热这里只有精品6| 99热最新在线| av一区二区无码在线| 人妻无码一区二区视频| 狠狠躁天天躁夜夜躁婷婷| 免费激情网站| 国内精品视频在线| 97久久免费视频| 一级成人a做片免费| 国产靠逼视频| 国产精品一区二区不卡的视频| 亚洲另类第一页| 亚洲人成网18禁| 天天躁日日躁狠狠躁中文字幕| 久久毛片免费基地| 欧美性爱精品一区二区三区| 亚洲男人天堂久久| 国产女人水多毛片18| 91激情视频| 99在线小视频| 色偷偷男人的天堂亚洲av| 久久精品中文无码资源站| 丁香婷婷激情综合激情|