堵住“人在做,云在看”的安全漏洞
技術(shù)的進(jìn)步應(yīng)當(dāng)以提升人類生活品質(zhì)為依歸。相關(guān)企業(yè)發(fā)生大規(guī)模數(shù)據(jù)泄露,給我們提了一個(gè)醒,那就是防止技術(shù)這柄“雙刃劍”反噬和發(fā)揮技術(shù)的威力一樣重要。
一家專注于安防領(lǐng)域的企業(yè),竟然沒能防住自身的安全漏洞。近日,這家曾在多地承建人臉識(shí)別系統(tǒng)的企業(yè),被曝發(fā)生大規(guī)模數(shù)據(jù)泄露,超過250萬人的數(shù)據(jù)可被獲取,有680萬條數(shù)據(jù)疑似泄露,包括證件信息、人臉識(shí)別圖像及圖像拍攝地點(diǎn)等,讓人們?cè)鎏砹巳松?、?cái)產(chǎn)安全的隱憂。
據(jù)專家分析,此次事件主要涉及到這家企業(yè)內(nèi)部的一個(gè)數(shù)據(jù)庫,該數(shù)據(jù)庫由于未設(shè)置訪問限制,并且直接被開放在公網(wǎng)上面,導(dǎo)致所有人可以通過不經(jīng)授權(quán)即能訪問的漏洞接觸到數(shù)據(jù)庫里面的內(nèi)容。該數(shù)據(jù)庫還動(dòng)態(tài)記錄了大量的個(gè)人位置信息。
記錄個(gè)人證件信息、人臉識(shí)別圖像并動(dòng)態(tài)記錄個(gè)人位置信息,這家企業(yè)研發(fā)的“人在做,云在看”的技術(shù)可謂先進(jìn)。把這種技術(shù)用于公共安全保障,比如追蹤命案犯罪嫌疑人,對(duì)公眾來說善莫大焉。但當(dāng)通過“人在做,云在看”的先進(jìn)技術(shù)收集到的個(gè)人數(shù)據(jù)信息本身少了一層安全防護(hù),后果的嚴(yán)重性就完全可能與技術(shù)的先進(jìn)性成正比,本來是用于保障公共安全的技術(shù)則會(huì)給公共安全帶來風(fēng)險(xiǎn)。
如今,隨著視頻監(jiān)控、人臉識(shí)別、智能人群分析等技術(shù)和產(chǎn)品的應(yīng)用,公共場所的個(gè)人活動(dòng)軌跡能夠被互聯(lián)網(wǎng)這片“云”忠實(shí)地記錄下來。過去人們常說的“人在做,天在看”到今天變成了“人在做,云在看”,道理都是一樣的——“要想人不知,除非己莫為。”和虛無縹緲的“天在看”相比,“云在看”真實(shí)可感,對(duì)人的提醒作用更大。
技術(shù)的進(jìn)步應(yīng)當(dāng)以提升人類生活品質(zhì)為依歸。既然動(dòng)態(tài)記錄個(gè)人位置信息的技術(shù)已經(jīng)問世,那就應(yīng)當(dāng)讓它朝著增進(jìn)公眾安全感和幸福感的方向發(fā)展。但相關(guān)企業(yè)發(fā)生大規(guī)模數(shù)據(jù)泄露,給我們提了一個(gè)醒,那就是防止技術(shù)這柄“雙刃劍”反噬和發(fā)揮技術(shù)的威力一樣重要。
這家發(fā)生大規(guī)模數(shù)據(jù)泄露的企業(yè),在防止技術(shù)安全漏洞上存在明顯的不足。出現(xiàn)數(shù)據(jù)泄露風(fēng)險(xiǎn)的數(shù)據(jù)庫竟然沒有密碼保護(hù),給網(wǎng)絡(luò)黑客留下了竊取數(shù)據(jù)庫內(nèi)容的極大便利。擁有先進(jìn)技術(shù)的企業(yè)卻出現(xiàn)低級(jí)的技術(shù)漏洞,致使收集到的個(gè)人隱私信息“裸奔”,問題還是出在企業(yè)對(duì)個(gè)人隱私信息保護(hù)的漠視。
相關(guān)企業(yè)對(duì)個(gè)人隱私信息保護(hù)的漠視,不只表現(xiàn)于個(gè)案,而是已成為一種現(xiàn)象。盡管2017年6月起施行的《網(wǎng)絡(luò)安全法》確立了“誰收集、誰負(fù)責(zé)”的原則,并要求網(wǎng)絡(luò)運(yùn)營者“對(duì)其收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護(hù)制度”,但近年來個(gè)人隱私信息大規(guī)模泄露事件頻發(fā),其中由“內(nèi)鬼”作案者不在少數(shù)。
堵住“人在做,云在看”的技術(shù)安全漏洞,首先要堵住相關(guān)企業(yè)個(gè)人隱私信息保護(hù)意識(shí)的漏洞。只有堅(jiān)決破除不把泄露個(gè)人隱私信息當(dāng)多大事的觀念,才能讓個(gè)人隱私信息真正“隱蔽”“私密”起來。