一輛在道路上自動駕駛的汽車,如果被黑客控制,它還能把乘客安全送到目的地嗎?在5月29日剛剛落幕的2019數(shù)博會上,圖靈獎獲得者惠特菲爾德·迪菲和中國工程院院士倪光南都表達了相同的憂慮。面對即將到來的5G時代,怎么樣給數(shù)據(jù)裝上“安全閥”,確保數(shù)據(jù)在安全合規(guī)的前提下自由流動?碰巧的是,由國家互聯(lián)網(wǎng)辦公室公布的數(shù)據(jù)安全管理辦法,開始面向社會公開征求意見。今后,我們還會不會被“定向推送”的廣告所困擾?
是時候加強數(shù)據(jù)安全管理了
2018年中國數(shù)字經(jīng)濟的總量超過了31萬億,占GDP比重達到34.8%,對GDP增長的貢獻率達到67.9%。在這背后,是爆炸式增長的海量數(shù)據(jù)。據(jù)估算,2018年我國產(chǎn)生了7.6ZB的數(shù)據(jù)量,約占全球總量的23%。
數(shù)據(jù)正成為取之不竭的資源,帶動了大數(shù)據(jù)產(chǎn)業(yè)的發(fā)展壯大,卻也給人們帶來了隱憂。
在2019數(shù)博會上,民建中央副主席、上海市政協(xié)副主席周漢民指出,國家權(quán)威部門的統(tǒng)計表明,2018年,中國的網(wǎng)民個人信息被不當(dāng)侵犯和侵害的比例高達85.4%。
數(shù)據(jù)治理上的缺位顯而易見,這也在客觀上要求國家從頂層設(shè)計上推動制度層面的規(guī)范化治理。
災(zāi)備技術(shù)國家工程實驗室副主任、北京郵電大學(xué)網(wǎng)絡(luò)空間安全學(xué)院教授辛陽指出,數(shù)據(jù)安全問題處理得好壞,直接影響到個人隱私甚至社會秩序和國家利益,這是數(shù)字經(jīng)濟發(fā)展道路上必須面對的挑戰(zhàn)。中國科學(xué)院信息工程研究所副所長郭莉在數(shù)博會上更是擲地有聲:“安全是所有零前面的一,沒有一,再多的零也失去了意義。”
三分技術(shù)七分管理
管理辦法提出,網(wǎng)絡(luò)運營者不得以改善服務(wù)質(zhì)量、提升用戶體驗、定向推送信息、研發(fā)新產(chǎn)品等為由,以默認授權(quán)、功能捆綁等形式強迫、誤導(dǎo)個人信息主體同意其收集個人信息。此外,規(guī)定網(wǎng)絡(luò)運營者以經(jīng)營為目的收集重要數(shù)據(jù)或個人敏感信息的,應(yīng)當(dāng)明確數(shù)據(jù)安全責(zé)任人。
針對外界普遍關(guān)注的“定向推送”問題,管理辦法規(guī)定,網(wǎng)絡(luò)運營者利用用戶數(shù)據(jù)和算法推送新聞信息、商業(yè)廣告等,應(yīng)當(dāng)以明顯方式標(biāo)明“定推”字樣,為用戶提供停止接收定向推送信息的功能;用戶選擇停止接收定向推送信息時,應(yīng)當(dāng)停止推送,并刪除已經(jīng)收集的設(shè)備識別碼等用戶數(shù)據(jù)和個人信息。也就是說,對于企業(yè)的精準(zhǔn)營銷行為,今后,用戶可以說“NO”。對于違反規(guī)定的,將受到關(guān)閉網(wǎng)站、吊銷相關(guān)業(yè)務(wù)許可證或吊銷營業(yè)執(zhí)照等處罰。
北京友友天宇系統(tǒng)技術(shù)有限公司CEO、中國云計算專家委員會委員姚宏宇表示,要在保證安全的前提下,實現(xiàn)數(shù)據(jù)價值的最大化,但怎么在安全和價值之間找到一個平衡點才是最關(guān)鍵的,這也是大數(shù)據(jù)發(fā)展的一體兩翼,既要避免數(shù)據(jù)被濫用,也要避免防護過度。
“在保障數(shù)據(jù)安全方面,傳統(tǒng)手段存在一定的局限性。”辛陽坦言,傳統(tǒng)上,主要在防黑客攻擊和網(wǎng)絡(luò)非法滲透上采取通用的網(wǎng)絡(luò)安全防護,但這些手段總體上都是防外的,無法防護內(nèi)部違規(guī)竊取或越權(quán)使用問題。
辛陽舉例,用戶安裝APP等軟件,表面上都是自身授權(quán)通過的,但是用戶要使用軟件,哪怕是霸王條款也必須全盤接受,在這種情況下,數(shù)據(jù)泄露只能通過防內(nèi)手段來處理,不過,目前技術(shù)難度較大、手段偏少,所以更多的要通過監(jiān)管來保障數(shù)據(jù)安全。
這也應(yīng)了網(wǎng)絡(luò)安全行業(yè)的一句口頭禪:三分技術(shù)七分管理。辛陽指出,管理辦法的出臺,必將加大非法采集以及違規(guī)使用數(shù)據(jù)的成本,強化監(jiān)管機構(gòu)對數(shù)據(jù)安全的審查約束。
南京中誠區(qū)塊鏈研究院安全總監(jiān)馬強表示,管理辦法的出臺體現(xiàn)了國家在數(shù)據(jù)安全方面的解決思路,為相關(guān)問題的解決提供了依據(jù),但從根本上,數(shù)據(jù)安全問題的解決還需各方努力,特別有賴于國人網(wǎng)絡(luò)安全意識的提升,不能用隱私換取便利。
按照中國科學(xué)院信息工程研究所所長助理、研究員王偉平的說法,數(shù)據(jù)安全不純粹是一個技術(shù)問題,它是一個集國家政策、法律法規(guī)、企業(yè)政策和技術(shù)要素相結(jié)合的系統(tǒng)工程,需要多方協(xié)同。(何星輝)
近日,蘭博基尼汽車有限公司宣布Urus車型在國內(nèi)正式上市,該車型搭載了4 0L V8雙渦輪增壓發(fā)動機,使其0-100km h加速時間僅需3 6s,而最高更多
2018-01-08 15:23:45