李金華 朱京城
1.中國信息通信研究院 北京 100000;
2.恒利德(天津)科技有限公司 天津 300000
(1)個人層面,用戶的基本身份信息包括一些敏感信息就會暴露于網(wǎng)絡(luò)之中。嚴(yán)重的會威脅到人身財產(chǎn)安全。在最近幾年里發(fā)生的數(shù)據(jù)隱私泄露事件數(shù)不勝數(shù)。不法分子會通過各種途徑收集用戶個人隱私來進行非法活動,其中電信詐騙、網(wǎng)絡(luò)詐騙等手段極其常見。同樣的數(shù)據(jù)隱私的泄露還會帶來一些用戶思想上的影響,有些不法分子會根據(jù)得到的數(shù)據(jù)分析用戶并進行思想上的錯誤指引。
(2)社會層面,一些不法分子會侵入一些政府部門搜集一些數(shù)據(jù)從而來進行非法活動,政府部門數(shù)據(jù)的流失會使整個部門甚至地區(qū)遭到不同程度的威脅。對于一些企業(yè)來說,數(shù)據(jù)的泄露面臨的將是無法挽回的損失。近年來大數(shù)據(jù)發(fā)展迅速,大數(shù)據(jù)體系越來越龐大,因此需要有嚴(yán)密的計算機來進行數(shù)據(jù)保護與存儲。但是在數(shù)據(jù)存儲過程中,數(shù)據(jù)大部分都會儲存在所設(shè)立的數(shù)據(jù)庫中,如果數(shù)據(jù)庫保護稍加不慎就會帶來數(shù)據(jù)的大量流失與暴露。因此網(wǎng)絡(luò)安全事件的發(fā)生也越來越多,造成財產(chǎn)的大量流失以及對用戶的思想造成了一定的影響[1]。
數(shù)據(jù)的價值體現(xiàn)在數(shù)據(jù)公開化,如果只是為了防止信息的泄露而將數(shù)據(jù)隱藏起來,那么數(shù)據(jù)的價值將大打折扣。例如,政府機構(gòu)通過大數(shù)據(jù)可以了解整個國民經(jīng)濟的發(fā)展情況,更好地對宏觀經(jīng)濟進行調(diào)控。再如,企業(yè)通過大數(shù)據(jù)可以掌握用戶的需求,從而決定企業(yè)的經(jīng)營方向,賺取更大的經(jīng)濟效益。但是大量的公開數(shù)據(jù)不能疏于監(jiān)管,否則將導(dǎo)致用戶隱私泄漏風(fēng)險的加劇。
大數(shù)據(jù)時代,在登錄網(wǎng)站、社交平臺、購物平臺,甚至是行走時會留下許多個人信息數(shù)據(jù)痕跡。將這些數(shù)據(jù)痕跡累積起來加以整理、歸納、分析,它們之間的關(guān)聯(lián)性會赫然顯現(xiàn),這就造成了個人數(shù)據(jù)信息的泄露。所以,大數(shù)據(jù)時代應(yīng)該以不暴露個人隱私數(shù)據(jù)為前提,對數(shù)據(jù)進行有效挖掘和篩選,創(chuàng)建信息安全的技術(shù)手段和方法。
在大數(shù)據(jù)條件下如何保護好每個人的隱私,單靠現(xiàn)有制度或措施是不夠的。面對某些機構(gòu)擅自將個人信息進行利用和共享時,大部分用戶會認為其窺探了個人隱私,機構(gòu)的這種行為侵犯了個人隱私權(quán),應(yīng)負法律責(zé)任。還有絕大部分人認為,當(dāng)前政府對個人隱私保護不利,起不到防范的作用。因此,國家在個人隱私糾紛的法律層面還有待完善,應(yīng)出臺相關(guān)的法律,對個人隱私進行有效的保護[2]。
國家應(yīng)該建立健全網(wǎng)絡(luò)安全法律法規(guī),確保網(wǎng)絡(luò)、機構(gòu)、企業(yè)和個人的網(wǎng)絡(luò)安全。近年來,網(wǎng)絡(luò)發(fā)展日新月異,立法跟不上網(wǎng)絡(luò)發(fā)展的速度是導(dǎo)致網(wǎng)絡(luò)安全和個人隱私泄露而受到侵害的主要原因。所以,針對大數(shù)據(jù)時代下的網(wǎng)絡(luò)信息安全,國家應(yīng)建立健全法制法規(guī),建立網(wǎng)絡(luò)安全機構(gòu),對政府、企業(yè)和個人信息進行保護,對違法搜集個人信息、利用個人信息從事違法行為的集體或者個人進行嚴(yán)厲的打擊,保護個人隱私不被泄露。
企業(yè)的信息安全關(guān)系到企業(yè)生存和發(fā)展,企業(yè)的商業(yè)信息和經(jīng)營決策是企業(yè)經(jīng)營的命脈。這些重要的信息一旦泄露對企業(yè)將造成嚴(yán)重的后果。大數(shù)據(jù)背景下的信息時代,網(wǎng)絡(luò)安全維穩(wěn)是企業(yè)戰(zhàn)略發(fā)展的重要環(huán)節(jié)。企業(yè)應(yīng)利用科技手段增強內(nèi)部網(wǎng)絡(luò)的防御能力,使企業(yè)內(nèi)部網(wǎng)絡(luò)不受侵害。同時,還要培養(yǎng)員工網(wǎng)絡(luò)安全意識和企業(yè)責(zé)任感,謹(jǐn)防泄密給企業(yè)造成不可挽回的重大損失。
為了個人隱私保護可以盡量使自己的敏感信息不暴露于網(wǎng)絡(luò)中,比如在通信軟件中對于QQ空間朋友圈等設(shè)置密碼處理。在網(wǎng)絡(luò)評論發(fā)表個人見解使用匿名處理。不要點擊不知曉的網(wǎng)站鏈接,不要在陌生的鏈接內(nèi)填寫任何的個人信息等。對于敏感數(shù)據(jù)可以進行加水印處理,只能通過特殊操作查看原來信息。在現(xiàn)如今這個網(wǎng)絡(luò)普及的時代,應(yīng)該不斷去提高自身的網(wǎng)絡(luò)安全保護意識,智慧運用大數(shù)據(jù)、適應(yīng)大數(shù)據(jù),才能使大數(shù)據(jù)發(fā)揮到理想的作用。
在平常進行數(shù)據(jù)傳輸中,如果信息較為重要,可以進行加密處理,將密文發(fā)送。這樣就算數(shù)據(jù)被中途截獲也不能立即得到原來的數(shù)據(jù)。手機電腦等一些智能移動設(shè)備應(yīng)該安裝上殺毒軟件,在病毒或者不明外來用戶進行訪問入侵時可以進行有效的處理。進行權(quán)限設(shè)置,設(shè)置為有權(quán)訪問和無權(quán)訪問,這樣就會一定程度地減少信息泄露的發(fā)生。對于平常進行電腦操作的時候,涉及數(shù)據(jù)隱私的文件應(yīng)該進行加密處理,可以在網(wǎng)絡(luò)上下載加密軟件也可以使用加密壓縮。在處理私密文件時應(yīng)盡量使用私人計算機,或者在使用非涉密計算機時不能存儲私密文件,應(yīng)及時進行收集清理,將文件及時拷貝到自己的硬盤及其他存儲設(shè)備。
對于數(shù)據(jù)存儲加密技術(shù)有很多種,對于一些敏感個人信息,進行加密處理可以保護用戶的個人隱私。同態(tài)加密算法不僅可以實現(xiàn)基本的加密操作,還可以進行密文間的多種計算功能。先解密后計算與先計算后解密是等價的,由此可以保證了信息的安全性。也減少了在加密數(shù)據(jù)處理過程中的加解密過程。在平時對于數(shù)據(jù)存儲保護時可以選擇適合的加密算法進行存儲,防止在數(shù)據(jù)傳輸過程中被不法分子截獲。
綜上所述,人們生活在大數(shù)據(jù)信息時代環(huán)境中,既要充分地利用和享受信息時代帶來的便利和機遇,也要提高安全意識。大數(shù)據(jù)的發(fā)展與隱私的保護是可以共同進行的。個人樹立信息安全保護意識,國家建立法律支持,社會做好數(shù)據(jù)隱私保密工作。相信在共同努力下大數(shù)據(jù)會發(fā)展得更快,數(shù)據(jù)隱私泄漏事件將會大幅度下降。