大數(shù)據(jù)時代下,兼顧安全和效率是一道無解的難題嗎?
隨著云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)等新技術(shù)的廣泛應(yīng)用,使得我們對海量數(shù)據(jù)處理和分析的能力大幅提高,一個全新的數(shù)據(jù)驅(qū)動的數(shù)字化社會已經(jīng)加速到來。與此同時,大數(shù)據(jù)的快速發(fā)展也帶來了新的安全問題,給社會帶來了新的挑戰(zhàn)。
一、大數(shù)據(jù)時代對安全的挑戰(zhàn)
從宏觀層面而言,大數(shù)據(jù)安全已經(jīng)影響到國家安全的方方面面,從個人層面而言,大數(shù)據(jù)時代的到來,對個人也造成了巨大的安全風(fēng)險。
1. 宏觀層面的挑戰(zhàn)
從宏觀層面而言,大數(shù)據(jù)安全已經(jīng)影響到國家安全的方方面面。數(shù)據(jù)安全事件造成的影響逐漸深入擴(kuò)展到國家政治、經(jīng)濟(jì)、民生不同層面,涉及國家關(guān)鍵信息基礎(chǔ)設(shè)施、工業(yè)商業(yè)系統(tǒng)等各個方面,因而數(shù)據(jù)安全相較于傳統(tǒng)安全更加復(fù)雜多元,對國家的數(shù)據(jù)生態(tài)治理水平和安全治理能力提出全新挑戰(zhàn)。
大數(shù)據(jù)時代,通過人口健康數(shù)據(jù)、基因數(shù)據(jù)可以得出國民身體健康趨勢。而通過對購物、支付數(shù)據(jù)的挖掘可以得出精準(zhǔn)的國民消費趨勢。通過對社交數(shù)據(jù)的挖掘可以得出國民文化喜好和心理意識等。通過出行數(shù)據(jù)的挖掘可以獲得國家重點軍事區(qū)域的地理信息。這些構(gòu)成國家各個領(lǐng)域的數(shù)據(jù)影響到國家安全的方方面面。
比如,通過對人口健康數(shù)據(jù)、基因數(shù)據(jù)的挖掘可以得出國民身體健康的趨勢,通過對移動支付的數(shù)據(jù)挖掘可以得出精準(zhǔn)的國民消費等金融數(shù)據(jù),通過對文化大數(shù)據(jù)分析可以得出國民的文化喜好和心理意識等,這些數(shù)據(jù)可能會影響到國家各個領(lǐng)域的安全。
2016年,F(xiàn)acebook向英國咨詢機(jī)構(gòu)劍橋分析泄露5000萬用戶數(shù)據(jù),通過對這些數(shù)據(jù)分析,運用心理學(xué)手段,預(yù)測每個人的對選舉人的喜好和傾向,形成干預(yù)選舉的推送內(nèi)容,引發(fā)全球關(guān)于國家安全的廣泛討論。
2. 個人層面的挑戰(zhàn)
從個人層面而言,大數(shù)據(jù)時代的到來,對個人造成了巨大的安全風(fēng)險。大數(shù)據(jù)時代,個人數(shù)據(jù)的非法獲取、數(shù)據(jù)挖掘和利用已經(jīng)形成了完整的黑產(chǎn)集團(tuán)。個人信息一旦泄露,輕則造成個人財產(chǎn)損失,重則影響人身安全。此外,互聯(lián)網(wǎng)大廠濫用個人數(shù)據(jù)進(jìn)行虛假商業(yè)化廣告推送和大數(shù)據(jù)殺熟也屢禁不止,嚴(yán)重侵犯了用戶的權(quán)益。
(1) 黑產(chǎn)集團(tuán)對個人權(quán)益的侵?jǐn)_
安全廠商永安在線數(shù)據(jù)泄露情報平臺的最新數(shù)據(jù)顯示,2022年1月,共監(jiān)測到有效數(shù)據(jù)泄露事件情報共149起,涉及企業(yè)62家,細(xì)分行業(yè)12個。從所屬行業(yè)看,快遞物流數(shù)據(jù)泄露事件數(shù)排名第一,占比52.3%;金融借貸數(shù)據(jù)泄露事件數(shù)排名第二,占比18.1%;銀行業(yè)數(shù)據(jù)泄露事件數(shù)排名第三,占比8.7%。進(jìn)一步分析得出其泄露原因是:內(nèi)部系統(tǒng)API和管理員賬密泄露,被黑產(chǎn)用來跑腳本獲取數(shù)據(jù)。
(2) 虛假廣告對個人的騷擾
按照CNNIC(中國互聯(lián)網(wǎng)信息中心)在第47次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》中披露的數(shù)據(jù):我國網(wǎng)民常用的軟件中,有網(wǎng)絡(luò)彈窗行為的多達(dá)1221個,高達(dá)82.4%的受訪者表以對網(wǎng)絡(luò)彈窗的反感。近八成消費者遇到過網(wǎng)絡(luò)彈窗問題,比如“偽關(guān)閉”“關(guān)閉難”和霸屏等等,其中49%的消費者遇到過虛假關(guān)閉按鍵等困擾。即便是到了移動互聯(lián)網(wǎng)時代,“彈窗”的潛在威脅也沒有衰減。不少APP在開屏界面上絞盡腦汁誘導(dǎo)用戶點擊,一些瀏覽器將彈窗作為吸引用戶注意力的工具,甚至有不少企業(yè)將目光瞄向了剛剛觸網(wǎng)的老年群體,不小心碰到了彈窗就會自動下載軟件,每隔幾秒就會蹦出一條彈窗廣告。
(3) 大數(shù)據(jù)殺熟和算法作惡
2022年“3.15晚會”前夕,北京市消費者協(xié)會剛剛發(fā)布互聯(lián)網(wǎng)消費大數(shù)據(jù)“殺熟”問題調(diào)查結(jié)果,數(shù)據(jù)顯示,有超八成(86.91%)受訪者有過被大數(shù)據(jù)“殺熟”的經(jīng)歷,其中,網(wǎng)絡(luò)購物中的大數(shù)據(jù)“殺熟”問題最多,其次是在線旅游、外賣和網(wǎng)約車。
近幾年,多家大型互聯(lián)網(wǎng)企業(yè)都曾被曝利用大數(shù)據(jù)分析對不同群體進(jìn)行差別定價,實行“價格歧視”——早在2020年,美團(tuán)就曾因大數(shù)據(jù)“割韭菜”問題被推上熱搜第一;在此次北京消協(xié)的調(diào)查中,更是直指餓了么和飛豬明顯涉嫌大數(shù)據(jù)殺熟,侵犯消費者的合法權(quán)益。
大數(shù)據(jù)時代的到來,為算法作惡留下了空間。算法歧視、“大數(shù)據(jù)殺熟”等亂象也成為互聯(lián)網(wǎng)平臺飽受詬病的的典型問題。
二、大數(shù)據(jù)時代,安全與效率的辯證關(guān)系
在大數(shù)據(jù)時代,安全與效率,就像硬幣的兩面,彼此相對又相連,你中有我、我中有你,不能完全割裂。
1. 安全是效率的基礎(chǔ)
安全與效率,在大數(shù)據(jù)時代就像硬幣的兩面,必須在保證安全的前提下的效率才有價值。失去了安全的保障,單憑效率的提升會帶來極大的安全隱患。
對此,著名企業(yè)杜邦認(rèn)為:從一個企業(yè)的全生命周期或企業(yè)的整體效率來看,安全的做法,反而是最有效率的。因為安全管理思維反映的是企業(yè)按科學(xué)設(shè)計的步驟運作。無論什么企業(yè),如果不按規(guī)律辦事,造成的后果是需要更多的監(jiān)督、更復(fù)雜的流程、更多的管理人員,反而效率更低。
大數(shù)據(jù)技術(shù)的應(yīng)用,是以提高生產(chǎn)效率為前提,確實也促進(jìn)了全社會智慧化程度的提高。但如果一切以智慧化為目標(biāo),忽略了數(shù)據(jù)安全這一大前提,勢必帶來嚴(yán)重的后果。
個人數(shù)據(jù)泄露、隱私危機(jī)、國家數(shù)據(jù)安全危機(jī)都是大數(shù)據(jù)時代下,忽視了數(shù)據(jù)安全帶來的負(fù)面影響。特別是對于中國這樣的大國,數(shù)據(jù)安全是國家安全新的防線,亡羊補(bǔ)牢為時未晚。
2. 效率是安全的核心
出門用支付寶、上網(wǎng)用淘寶,即時通信用微信,出行用滴滴。在新冠疫情以來,進(jìn)小區(qū)得刷健康寶,協(xié)同辦公用信源密信,這樣的場景人們已經(jīng)習(xí)以為常了。這可能就是初級數(shù)字化時代的形態(tài),也就是人們的生產(chǎn)生活數(shù)據(jù)都被APP拉到網(wǎng)絡(luò)上存儲起來,網(wǎng)絡(luò)根據(jù)人們的操作進(jìn)行回應(yīng)。
這種效率的提高是顯而易見的,人們也適應(yīng)了數(shù)字化、智能化的社會潮流。人們已經(jīng)不可能再回到?jīng)]有手機(jī)、沒有網(wǎng)絡(luò),自己一個人獨立存在于社會當(dāng)中了。
數(shù)據(jù)安全的目標(biāo)也不是僅僅存在于概念中,一動不動就好了。這就好比前幾年黨中央提出廉政建設(shè),有地方政府的官員認(rèn)為不做事就可以保證不出事。事實情況是你不做事,照樣有人找你。浙江省出臺的政策是:領(lǐng)導(dǎo)干部不擔(dān)當(dāng)、不作為,激情衰退,敷衍塞責(zé),怎么處理?—— “下課!”。
數(shù)字化社會的潮流中,如何在保證數(shù)據(jù)安全前提下提高大數(shù)據(jù)時代的效率是核心所在。
三、如何做到安全與效率兼顧
目前,我國在數(shù)據(jù)安全保護(hù)方面已經(jīng)出臺或正在研究制定多項法律規(guī)章標(biāo)準(zhǔn)。例如:
- 2017年6月1日實施的《網(wǎng)絡(luò)安全法》中提出了網(wǎng)絡(luò)運營者“維護(hù)網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性和可用性”、“防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改”等責(zé)任義務(wù),以及個人信息和重要數(shù)據(jù)出境安全評估、網(wǎng)絡(luò)信息安全保護(hù)等方面要求。
- 2017年12月發(fā)布的《信息安全技術(shù)個人信息安全規(guī)范》明確了個人信息保護(hù)中諸多技術(shù)細(xì)節(jié)和實操層面的要求。盡管這是一部推薦性國家標(biāo)準(zhǔn),不具有強(qiáng)制力,但對收集使用個人信息的企業(yè)、機(jī)構(gòu)等具有很強(qiáng)的指引作用。
- 2021年1月1日,《民法典》正式施行,其中,將人格權(quán)獨立成編,其中第六章專門規(guī)定了隱私權(quán)和個人信息保護(hù)的內(nèi)容,明確“自然人的個人信息受法律保護(hù)”。
- 2021年9月1日,《數(shù)據(jù)安全法》正式施行,標(biāo)志著我國在數(shù)據(jù)安全領(lǐng)域有法可依,為各行業(yè)數(shù)據(jù)安全提供監(jiān)管依據(jù)。
- 2021年11月1日,《個人信息保護(hù)法》正式施行,具體規(guī)定了通過民事、行政和刑事三種手段,保護(hù)個人信息安全。
在狙擊數(shù)據(jù)泄露、隱私保護(hù),防護(hù)個人信息安全和國家安全的同時,光堵還不夠,疏方面還有待加強(qiáng)。特別是近來,國家保密局發(fā)表了《切莫將微信用于涉密辦公》、《警惕!多名公務(wù)員因微信辦公違規(guī)被處理》、《微信泄密又出新案例:趕緊篩查工作群》、《謹(jǐn)防微信成泄密“高發(fā)地”》等多篇文章指出微信、釘釘?shù)绕胀ㄉ缃卉浖糜趨f(xié)同辦公的巨大數(shù)據(jù)泄露風(fēng)險。如何做到“安全與效率兼顧”成為“涉密辦公”領(lǐng)域痛點話題。
- 一是進(jìn)一步加強(qiáng)頂層設(shè)計。在《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個人信息保護(hù)法》等法律法規(guī)的基礎(chǔ)上,完善數(shù)據(jù)安全保護(hù)的規(guī)章制度,明確數(shù)據(jù)在收集、使用、處理、交易、出境等各環(huán)節(jié)的安全要求。完善數(shù)據(jù)安全保護(hù)的網(wǎng)絡(luò)安全國家標(biāo)準(zhǔn),充分發(fā)揮標(biāo)準(zhǔn)的指導(dǎo)和引領(lǐng)作用,提升數(shù)據(jù)保護(hù)能力和水平。
- 二是加強(qiáng)重要數(shù)據(jù)基礎(chǔ)設(shè)施保護(hù)。建立大數(shù)據(jù)分類分級安全保護(hù)機(jī)制,結(jié)合各行業(yè)數(shù)據(jù)的敏感程度、數(shù)據(jù)脫敏與否、數(shù)據(jù)可用性要求等對大數(shù)據(jù)資產(chǎn)進(jìn)行分類分級,采取不同級別的安全防護(hù)策略。此外,需要在原有設(shè)備基礎(chǔ)上加大對數(shù)據(jù)安全基礎(chǔ)設(shè)施的投入,采用強(qiáng)安全即時通訊產(chǎn)品“信源密信”來構(gòu)建安全底座。
- 三是落實數(shù)據(jù)安全責(zé)任制。明確大數(shù)據(jù)管理者和運營者的法律責(zé)任與義務(wù)。加強(qiáng)監(jiān)督管理和風(fēng)險評估,提升數(shù)據(jù)保護(hù)能力。對掌控大數(shù)據(jù)資源的單位進(jìn)行大數(shù)據(jù)業(yè)務(wù)上線前安全評估,對重點產(chǎn)品進(jìn)行在線安全監(jiān)測,開展定期的檢查和不定期的抽查,發(fā)現(xiàn)問題及時督促整改。
- 四是加強(qiáng)數(shù)據(jù)安全宣傳。通過國家網(wǎng)絡(luò)安全宣傳周等活動,普及數(shù)據(jù)安全知識,加強(qiáng)數(shù)據(jù)安全教育,提升廣大網(wǎng)民數(shù)據(jù)安全意識和防護(hù)技能,推動形成全社會重視數(shù)據(jù)安全的良好氛圍。
綜上,數(shù)據(jù)安全和效率并非無解難題,只有充分認(rèn)識到兩者的辯證關(guān)系,并加強(qiáng)安全管理,就能讓數(shù)據(jù)發(fā)揮出應(yīng)有的價值,在大數(shù)據(jù)時代,讓數(shù)據(jù)為人類服務(wù)。