侵權(quán)投訴
訂閱
糾錯
加入自媒體

數(shù)據(jù)安全到底應該怎么管?

一輛在道路上自動駕駛的汽車,如果被黑客控制,它還能把乘客安全送到目的地嗎?在5月29日剛剛落幕的2019數(shù)博會上,圖靈獎獲得者惠特菲爾德·迪菲和中國工程院院士倪光南都表達了相同的憂慮。面對即將到來的5G時代,怎么樣給數(shù)據(jù)裝上“安全閥”,確保數(shù)據(jù)在安全合規(guī)的前提下自由流動?碰巧的是,由國家互聯(lián)網(wǎng)辦公室公布的數(shù)據(jù)安全管理辦法,開始面向社會公開征求意見。今后,我們還會不會被“定向推送”的廣告所困擾?

是時候加強數(shù)據(jù)安全管理了

2018年中國數(shù)字經(jīng)濟的總量超過了31萬億,占GDP比重達到34.8%,對GDP增長的貢獻率達到67.9%。在這背后,是爆炸式增長的海量數(shù)據(jù)。據(jù)估算,2018年我國產(chǎn)生了7.6ZB的數(shù)據(jù)量,約占全球總量的23%。

數(shù)據(jù)正成為取之不竭的資源,帶動了大數(shù)據(jù)產(chǎn)業(yè)的發(fā)展壯大,卻也給人們帶來了隱憂。

在2019數(shù)博會上,民建中央副主席、上海市政協(xié)副主席周漢民指出,國家權(quán)威部門的統(tǒng)計表明,2018年,中國的網(wǎng)民個人信息被不當侵犯和侵害的比例高達85.4%。

數(shù)據(jù)治理上的缺位顯而易見,這也在客觀上要求國家從頂層設計上推動制度層面的規(guī)范化治理。

災備技術(shù)國家工程實驗室副主任、北京郵電大學網(wǎng)絡空間安全學院教授辛陽指出,數(shù)據(jù)安全問題處理得好壞,直接影響到個人隱私甚至社會秩序和國家利益,這是數(shù)字經(jīng)濟發(fā)展道路上必須面對的挑戰(zhàn)。中國科學院信息工程研究所副所長郭莉在數(shù)博會上更是擲地有聲:“安全是所有零前面的一,沒有一,再多的零也失去了意義!

三分技術(shù)七分管理

管理辦法提出,網(wǎng)絡運營者不得以改善服務質(zhì)量、提升用戶體驗、定向推送信息、研發(fā)新產(chǎn)品等為由,以默認授權(quán)、功能捆綁等形式強迫、誤導個人信息主體同意其收集個人信息。此外,規(guī)定網(wǎng)絡運營者以經(jīng)營為目的收集重要數(shù)據(jù)或個人敏感信息的,應當明確數(shù)據(jù)安全責任人。

針對外界普遍關(guān)注的“定向推送”問題,管理辦法規(guī)定,網(wǎng)絡運營者利用用戶數(shù)據(jù)和算法推送新聞信息、商業(yè)廣告等,應當以明顯方式標明“定推”字樣,為用戶提供停止接收定向推送信息的功能;用戶選擇停止接收定向推送信息時,應當停止推送,并刪除已經(jīng)收集的設備識別碼等用戶數(shù)據(jù)和個人信息。也就是說,對于企業(yè)的精準營銷行為,今后,用戶可以說“NO”。對于違反規(guī)定的,將受到關(guān)閉網(wǎng)站、吊銷相關(guān)業(yè)務許可證或吊銷營業(yè)執(zhí)照等處罰。

北京友友天宇系統(tǒng)技術(shù)有限公司CEO、中國云計算專家委員會委員姚宏宇表示,要在保證安全的前提下,實現(xiàn)數(shù)據(jù)價值的最大化,但怎么在安全和價值之間找到一個平衡點才是最關(guān)鍵的,這也是大數(shù)據(jù)發(fā)展的一體兩翼,既要避免數(shù)據(jù)被濫用,也要避免防護過度。

“在保障數(shù)據(jù)安全方面,傳統(tǒng)手段存在一定的局限性!毙陵柼寡,傳統(tǒng)上,主要在防黑客攻擊和網(wǎng)絡非法滲透上采取通用的網(wǎng)絡安全防護,但這些手段總體上都是防外的,無法防護內(nèi)部違規(guī)竊取或越權(quán)使用問題。

辛陽舉例,用戶安裝APP等軟件,表面上都是自身授權(quán)通過的,但是用戶要使用軟件,哪怕是霸王條款也必須全盤接受,在這種情況下,數(shù)據(jù)泄露只能通過防內(nèi)手段來處理,不過,目前技術(shù)難度較大、手段偏少,所以更多的要通過監(jiān)管來保障數(shù)據(jù)安全。

這也應了網(wǎng)絡安全行業(yè)的一句口頭禪:三分技術(shù)七分管理。辛陽指出,管理辦法的出臺,必將加大非法采集以及違規(guī)使用數(shù)據(jù)的成本,強化監(jiān)管機構(gòu)對數(shù)據(jù)安全的審查約束。

南京中誠區(qū)塊鏈研究院安全總監(jiān)馬強表示,管理辦法的出臺體現(xiàn)了國家在數(shù)據(jù)安全方面的解決思路,為相關(guān)問題的解決提供了依據(jù),但從根本上,數(shù)據(jù)安全問題的解決還需各方努力,特別有賴于國人網(wǎng)絡安全意識的提升,不能用隱私換取便利。

按照中國科學院信息工程研究所所長助理、研究員王偉平的說法,數(shù)據(jù)安全不純粹是一個技術(shù)問題,它是一個集國家政策、法律法規(guī)、企業(yè)政策和技術(shù)要素相結(jié)合的系統(tǒng)工程,需要多方協(xié)同。

聲明: 本文系OFweek根據(jù)授權(quán)轉(zhuǎn)載自其它媒體或授權(quán)刊載,目的在于信息傳遞,并不代表本站贊同其觀點和對其真實性負責,如有新聞稿件和圖片作品的內(nèi)容、版權(quán)以及其它問題的,請聯(lián)系我們。

發(fā)表評論

0條評論,0人參與

請輸入評論內(nèi)容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

安防 獵頭職位 更多
文章糾錯
x
*文字標題:
*糾錯內(nèi)容:
聯(lián)系郵箱:
*驗 證 碼:

粵公網(wǎng)安備 44030502002758號