物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

大數(shù)據(jù)時代信息安全亟需監(jiān)管國際化

作者:田超
來源:通信信息報
日期:2013-11-18 14:21:43
摘要:蘋果公司近日首次表態(tài)承認曾為美國政府提供用戶信息,此舉使之前炒得沸沸揚揚的信息安全問題再受關(guān)注。大數(shù)據(jù)是一把雙刃劍,給人們的生活帶來便利的同時,也增添了個人信息泄露的隱患。在大數(shù)據(jù)時代,個人、企業(yè)以及相關(guān)權(quán)利部門之間如何處理信息安全問題,如何從技術(shù)和法律層面保障人們的信息安全,值得深思。

  蘋果公司近日首次表態(tài)承認曾為美國政府提供用戶信息,此舉使之前炒得沸沸揚揚的信息安全問題再受關(guān)注。大數(shù)據(jù)是一把雙刃劍,給人們的生活帶來便利的同時,也增添了個人信息泄露的隱患。在大數(shù)據(jù)時代,個人、企業(yè)以及相關(guān)權(quán)利部門之間如何處理信息安全問題,如何從技術(shù)和法律層面保障人們的信息安全,值得深思。

  蘋果報告升溫信息安全問題

  美國蘋果公司近日發(fā)表報告,披露了今年上半年相關(guān)國家和地區(qū)政府部門提出的索要其用戶信息的請求數(shù)量,以及蘋果公司配合提供的請求數(shù)量。根據(jù)報告,蘋果公司對美國政府提出的88%的涉及具體設(shè)備的請求提供了信息。這是“棱鏡”事件后,蘋果公司首次發(fā)表透明報告。

  今年6月,曾任職于美國中央情報局的斯諾登曝光“棱鏡”事件稱,美國情報機構(gòu)可以直接進入多家美國互聯(lián)網(wǎng)公司的服務(wù)器,獲取用戶數(shù)據(jù),對特定目標進行監(jiān)視。隨后,谷歌、蘋果、微軟、思科等大型網(wǎng)絡(luò)公司涉足“棱鏡門”的消息不斷傳出。這起事件不但引起個人信息保護者的不滿,而且警示我們必須關(guān)注大數(shù)據(jù)時代下的信息安全問題。

  大數(shù)據(jù)是把雙刃劍

  我們已處在移動互聯(lián)網(wǎng)快速發(fā)展的大數(shù)據(jù)時代,每個人幾乎每時每刻都在產(chǎn)生數(shù)據(jù)。即使你在朋友的微博下點“贊”,服務(wù)器也會記錄下你的數(shù)據(jù),并且能對數(shù)據(jù)進行分析然后提煉出有價值的信息,從而預(yù)測你的偏好。目前,業(yè)界對大數(shù)據(jù)的概念還沒有一個統(tǒng)一的界定,一般是指“無法用現(xiàn)有的軟件工具提取、存儲、搜索、共享、分析和處理的海量的、復(fù)雜的數(shù)據(jù)集合”。

  大數(shù)據(jù)“可愛又可怕”。一方面,大數(shù)據(jù)給人們的生活帶來了諸多方便,給企業(yè)提供了更多的商業(yè)機會;另一方面,大數(shù)據(jù)又增加了重要信息泄露的風(fēng)險,家庭住址、密碼、手機號碼、支付密碼等個人信息都存在被盜用的危險,有可能會給受害人造成較大的精神及財產(chǎn)損失。

  前不久,國內(nèi)幾家網(wǎng)絡(luò)公司被曝產(chǎn)品存在嚴重漏洞,會大量泄露用戶的個人信息。一石激起千層浪,這些泄露事件立即引發(fā)網(wǎng)民的持續(xù)熱議,因為我們?nèi)巳硕加锌赡艹蔀樾畔⑿孤兜氖芎φ摺?/P>

  除此之外,大數(shù)據(jù)時代下的信息泄露也會給一個個行業(yè),甚至國家安全造成威脅。美國近年來不斷指責(zé)中國的華為和中興威脅到其國家安全,實際上,掌握先進信息技術(shù)、在中國有大量業(yè)務(wù)的美國公司才是中國信息安全的真正威脅者。同時,大數(shù)據(jù)時代也加劇了公民個人隱私與國家信息獲得之間的矛盾。一方面,用戶在網(wǎng)絡(luò)科技公司中保存著大量的個人信息,另一方面,政府出于國家安全的考慮,又需要調(diào)動網(wǎng)絡(luò)公司存儲的個人用戶數(shù)據(jù)。

  大數(shù)據(jù)時代,信息安全問題之所以會引起人們的擔(dān)憂甚至恐懼,與其自身特點有關(guān)。大數(shù)據(jù)具有數(shù)據(jù)體量大、數(shù)據(jù)類型繁多、處理速度快等典型特點。在目前技術(shù)和相關(guān)法律法規(guī)還不是很完善的情況下,大數(shù)據(jù)就為信息泄露埋下了隱患。一方面,海量的數(shù)據(jù),意味著會包涵更多的更隱私的數(shù)據(jù),而且數(shù)據(jù)的集中匯聚,使得一次性泄露大量數(shù)據(jù)的風(fēng)險加大。另一方面,大量數(shù)據(jù)的匯集處理,不可避免地加大了用戶隱私泄露的風(fēng)險。比如社交網(wǎng)絡(luò)、郵件、微博、電子商務(wù)、電話和家庭住址等信息,大數(shù)據(jù)分析更能精準確定個人或公司的動態(tài)。第三,大數(shù)據(jù)技術(shù)也會“助紂為虐”,成為黑客的攻擊手段。

  信息安全亟需法律保護

  信息安全的范圍非常廣泛。小到個人隱私,大到國家軍事政治機密。關(guān)注信息安全問題的緊迫性和重要性也是不言自明的。信息安全的實質(zhì)就是要保護信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源免受各種類型的威脅、干擾和破壞。

  既然存在信息安全問題,那么如何在大數(shù)據(jù)時代下保障公民及國家的信息安全?對于大數(shù)據(jù),國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心高級工程師袁春陽博士認為,“大數(shù)據(jù)時代的來臨,使得以往那種單一的保護模式難以應(yīng)對緊急突發(fā)情況,這就要求我們從法律體系、組織管理、技術(shù)應(yīng)用等多個層面構(gòu)建協(xié)同聯(lián)動的個人信息安全保障體系,減少大數(shù)據(jù)時代信息安全的系統(tǒng)性風(fēng)險?!?/P>

  首先,需要從技術(shù)層面為信息安全保駕護航。大數(shù)據(jù)顯然還不夠完善,但是從技術(shù)層面來講,它也為信息安全行業(yè)的發(fā)展提供了新的機遇和挑戰(zhàn)。海量的信息雖然加大了信息泄露的風(fēng)險,但同時它也為信息安全服務(wù)商找出數(shù)據(jù)中的風(fēng)險點提供了支持。對實時安全和商務(wù)數(shù)據(jù)結(jié)合在一起的數(shù)據(jù)進行預(yù)防性分析,可提高識別非法網(wǎng)絡(luò)行為的能力,從而防止釣魚攻擊、詐騙和阻止黑客入侵。同時,利用大數(shù)據(jù)技術(shù)整合計算和處理資源,有助于更有針對性地應(yīng)對信息安全威脅,有助于找到攻擊的源頭。

  其次,大數(shù)據(jù)時代呼喚法律監(jiān)管。有業(yè)內(nèi)專家表示,長期以來,國際網(wǎng)絡(luò)規(guī)則和秩序是由美國人創(chuàng)制的,“棱鏡門”暴露出互聯(lián)網(wǎng)被美國一家壟斷的嚴重缺陷,有必要加強國際合作,通過國際社會的共同努力,制定出有規(guī)則、有執(zhí)行、有監(jiān)督的國際網(wǎng)絡(luò)管理法。真正建立起國際網(wǎng)絡(luò)監(jiān)管制度,將是解決網(wǎng)絡(luò)安全問題的關(guān)鍵。

  完善信息安全的相關(guān)法律法規(guī),依法保護公民信息安全,規(guī)范信息的組織管理,打擊威脅信息安全的違法犯罪活動,大數(shù)據(jù)時代,信息繁雜多樣,解決信息安全問題任重而道遠。

人物訪談