邢曉雪
(武警北京總隊(duì),北京 100020)
隨著電子計(jì)算機(jī)、智能終端、互聯(lián)網(wǎng)等通信設(shè)備和信息網(wǎng)絡(luò)的快速發(fā)展,大數(shù)據(jù)(Big Data)時(shí)代已經(jīng)悄然來臨。由于大數(shù)據(jù)具備的體量大、類型多、產(chǎn)生快等特點(diǎn),使這些價(jià)值密度低的數(shù)據(jù)蘊(yùn)含著潛在的、有價(jià)值的信息,吸引了來自學(xué)術(shù)界、工業(yè)界以及政府部門的廣泛關(guān)注,并掀起了研究大數(shù)據(jù)的熱潮。2015年,《促進(jìn)大數(shù)據(jù)發(fā)展行動(dòng)綱要》的出臺,為實(shí)現(xiàn)政府部門、企事業(yè)單位間的數(shù)據(jù)共享,提升國家的綜合治理能力,促進(jìn)經(jīng)濟(jì)加快轉(zhuǎn)型提供了行動(dòng)指南,也對國家發(fā)展戰(zhàn)略、經(jīng)濟(jì)民生等方面的發(fā)展具有重要意義[1]?,F(xiàn)如今,大數(shù)據(jù)已經(jīng)深入應(yīng)用到人們生活的諸多方面,在消費(fèi)、交通、醫(yī)療、能耗等領(lǐng)域給我們的當(dāng)代生活帶來了極大便捷,已經(jīng)深刻地改變了我們的生活方式。尤其是新冠肺炎疫情發(fā)生以來,利用大數(shù)據(jù)技術(shù)可以在線分析管理每個(gè)人的健康狀況、迅速追蹤行動(dòng)軌跡等,讓我們實(shí)現(xiàn)“碼上放心”的同時(shí),其創(chuàng)新性的應(yīng)用為科學(xué)、有效、精準(zhǔn)、高效防控疫情提供了重要信息支持。但另一方面,當(dāng)大數(shù)據(jù)分析得來的數(shù)據(jù)被人們共享或者分析的同時(shí),也就有可能帶來個(gè)人敏感信息泄露的風(fēng)險(xiǎn),既而給個(gè)人和團(tuán)體的名譽(yù)、金錢等帶來損失。因?yàn)槿藗冊诂F(xiàn)實(shí)生活中的言行舉止,在互聯(lián)網(wǎng)上的點(diǎn)擊瀏覽,時(shí)時(shí)刻刻在大數(shù)據(jù)的監(jiān)控中,完完全全在其監(jiān)管之下。由此推知,如何做好大數(shù)據(jù)背景下的隱私防護(hù)就顯得極為重要[2]。
大數(shù)據(jù)是繼云計(jì)算和物聯(lián)網(wǎng)之后的又一個(gè)全球熱點(diǎn)問題,因其具有潛在的巨大價(jià)值和廣闊應(yīng)用前景,使其成為一種國家競爭間的一個(gè)戰(zhàn)略資源,受到全球各個(gè)國家的高度重視和廣泛關(guān)注[3]。
大數(shù)據(jù)[4]是數(shù)據(jù)集合,其顯著特征是數(shù)據(jù)規(guī)模在獲取、存儲、管理、分析方面大大超出了傳統(tǒng)數(shù)據(jù)庫軟件工具能力范圍,具有海量的數(shù)據(jù)規(guī)模、快速的數(shù)據(jù)流轉(zhuǎn)、多樣的數(shù)據(jù)類型和價(jià)值密度低四大特征,簡要概括就是大量(Volume)、高速(Velocity)、多樣(Variety)、價(jià)值(Value)。具體來講,就是數(shù)據(jù)體量巨大,科技發(fā)展的日新月異造成數(shù)據(jù)的爆發(fā)性增長,數(shù)據(jù)的采集量、計(jì)算量和存儲量都明顯變大,使測算數(shù)據(jù)的計(jì)量單位變成PB(1 000 TB)、EB(1 000 PB)甚至ZB(1 000 EB)。多樣的數(shù)據(jù)類型,個(gè)人活動(dòng)數(shù)據(jù)、企業(yè)生產(chǎn)數(shù)據(jù)、各類設(shè)備數(shù)據(jù)等數(shù)據(jù)來源的廣泛性決定了大數(shù)據(jù)外在表現(xiàn)形式的多種多樣。快速的數(shù)據(jù)流轉(zhuǎn),大量數(shù)據(jù)在互聯(lián)網(wǎng)中快速產(chǎn)生、迅速傳輸,且在各平臺的服務(wù)器中大量的資源都用于處理和計(jì)算數(shù)據(jù),實(shí)時(shí)處理響應(yīng)速度極快,做到實(shí)時(shí)分析、快速處理。價(jià)值密度低,在產(chǎn)生的龐大的數(shù)據(jù)中,有價(jià)值的數(shù)據(jù)所占的比例非常小。相較于傳統(tǒng)的小數(shù)據(jù)而言,大數(shù)據(jù)主要是通過對大量數(shù)據(jù)的交換、整合、處理、智能分析等計(jì)算方法,從大量不相關(guān)的數(shù)據(jù)類型中挖掘出對未來發(fā)展趨勢和發(fā)展方向等有價(jià)值的數(shù)據(jù),并找出數(shù)據(jù)之間隱藏的關(guān)聯(lián)信息,幫助人們做出決策,指引行動(dòng)。
當(dāng)然,大數(shù)據(jù)的迅速發(fā)展離不開硬件支撐和軟件基礎(chǔ)。①云計(jì)算、物聯(lián)網(wǎng)、人工智能、5G等新技術(shù)的逐步成熟為大數(shù)據(jù)發(fā)展提供了強(qiáng)有力的硬件支撐。②電子商務(wù)、社交網(wǎng)絡(luò)等互聯(lián)網(wǎng)應(yīng)用程序的大規(guī)模推廣使用,則為大數(shù)據(jù)提供豐厚的軟件基礎(chǔ)。
個(gè)人隱私[5]的概念顧名思義是指我們每個(gè)人不愿對他人公開或知曉的各類信息。其主要是由信息隱私、通信隱私、空間隱私、身體隱私四大類構(gòu)成。信息隱私,是指每個(gè)人對數(shù)據(jù)的管理和使用,包括身份信息、家庭狀況、網(wǎng)絡(luò)瀏覽蹤跡及活動(dòng)數(shù)據(jù);通信隱私,是指在使用通信終端與他人的語音、文字、視頻等數(shù)據(jù);空間隱私,是指我們出入的特定場所或區(qū)域,主要包括工作單位、居住地、活動(dòng)場所等足跡信息;身體隱私,是指個(gè)人身體的完滿性,防止其他人通過各種方式進(jìn)行侵犯。而本文所指的個(gè)人隱私主要是指公民不愿為他人公開或知悉的個(gè)人信息,如用戶的個(gè)人身份信息、活動(dòng)軌跡信息、活動(dòng)場所位置信息、財(cái)產(chǎn)狀況信息、網(wǎng)絡(luò)瀏覽信息等各式各樣的數(shù)據(jù)信息。
隨著與大數(shù)據(jù)相關(guān)的各類技術(shù)的不斷發(fā)展,個(gè)人在日常生活中產(chǎn)生的數(shù)據(jù)被挖掘得越來越深入,研究并使用的次數(shù)也越來越多,不可避免地大大增加了個(gè)人隱私泄露的風(fēng)險(xiǎn)。個(gè)人隱私泄露主要有以下幾點(diǎn)情況:①泄露渠道增多:當(dāng)我們在網(wǎng)站購物時(shí),這些網(wǎng)站會(huì)記錄下我們的購物詳情,并分析出我們個(gè)人的喜好;當(dāng)我們使用搜索引擎瀏覽網(wǎng)頁時(shí),它們會(huì)記錄我們?yōu)g覽的信息和搜索的關(guān)鍵詞,分析出我們關(guān)注的重點(diǎn)并綜合分析個(gè)人特征;當(dāng)我們使用社交軟件時(shí),這些網(wǎng)站也會(huì)記錄我們的交友、聊天信息等,如果保存的這些數(shù)據(jù)一旦泄露,將帶來不可挽回的后果。②PC電腦感染、網(wǎng)站漏洞、手機(jī)漏洞導(dǎo)致信息快速泄露,從2014年網(wǎng)站安全的攻防實(shí)踐表明,網(wǎng)站攻擊與漏洞利用正在向批量化、規(guī)模化方向發(fā)展。網(wǎng)站安全,PC電腦、手機(jī)等終端安全直接關(guān)系到大量的個(gè)人信息數(shù)據(jù)、商業(yè)機(jī)密、財(cái)產(chǎn)安全等數(shù)據(jù)。惡意操作的技術(shù)人員入侵網(wǎng)站后,通過篡改網(wǎng)站內(nèi)容、植入后門程序或者通過其他方式騙取管理員權(quán)限,以達(dá)到控制網(wǎng)站或網(wǎng)站服務(wù)器的目的,進(jìn)而侵犯個(gè)人的隱私數(shù)據(jù)。③人為倒賣信息使得個(gè)人隱私防護(hù)更加困難,近年來,電信、網(wǎng)絡(luò)詐騙案件增多,垃圾短信屢見不鮮,騷擾信息屢禁不止,“為謀利而進(jìn)行信息販賣的行為”在大數(shù)據(jù)時(shí)代下更是司空見慣。大數(shù)據(jù)技術(shù)在給人們的生活帶來極大便利的同時(shí),亦給人們的生活帶來了極大的困擾。特別是繼2016年“徐玉玉電信詐騙案”后,因信息泄露而遭遇詐騙的案例仍有發(fā)生,不容小視。
在大數(shù)據(jù)被廣泛應(yīng)用的過程中,個(gè)人隱私被泄露的原因主要有以下幾點(diǎn):①對人隱私防護(hù)意識不強(qiáng),未采取行之有效的措施,是導(dǎo)致個(gè)人信息泄露的重要原因。據(jù)調(diào)查顯示,將未注明用途的個(gè)人證件復(fù)印件交付他人使用的情況時(shí)有發(fā)生;將未經(jīng)處理的快遞單據(jù)隨意丟棄的行為屢見不鮮;將不明的應(yīng)用程序下載并授權(quán)的現(xiàn)象司空見慣。②個(gè)別人員有逐利行為導(dǎo)致了責(zé)任缺失,進(jìn)而引發(fā)了行為的失范。主要是由于大數(shù)據(jù)下的數(shù)據(jù)分析給各行各業(yè)帶來了巨大社會(huì)價(jià)值和商業(yè)價(jià)值,特別是有些企業(yè)在利益的驅(qū)逐下,不顧個(gè)人底線,超越法律紅線,從事販賣個(gè)人信息的活動(dòng),給個(gè)人的信息安全防護(hù)帶來了極大的沖擊。③多來源的大量數(shù)據(jù)融合使得數(shù)據(jù)保護(hù)技術(shù)的難度增加[6],傳統(tǒng)的被動(dòng)防護(hù)技術(shù)已經(jīng)無法適用,再加之個(gè)人信息數(shù)據(jù)防護(hù)技術(shù)更新?lián)Q代相對滯后,黑客盜竊行為嚴(yán)重造成隱私侵犯,而且數(shù)據(jù)的生成者和使用者亦沒有主動(dòng)參與隱私防護(hù)。此外,當(dāng)個(gè)人隱私泄露事故發(fā)生后,沒有采取有效的應(yīng)對補(bǔ)救措施。
近些年來,我國陸續(xù)頒布關(guān)于保護(hù)個(gè)人信息的法律法規(guī),用以規(guī)范政府、企業(yè)和個(gè)人在使用個(gè)人信息方面的行為,為保護(hù)個(gè)人信息和隱私提供法律基礎(chǔ)。例如:在民事救濟(jì)上,《民法典》第一百一十一條明確規(guī)定自然人的個(gè)人信息受法律保護(hù);在行政監(jiān)督上,《網(wǎng)絡(luò)安全法》以專門章節(jié)規(guī)定了網(wǎng)絡(luò)信息安全,對個(gè)人信息的使用進(jìn)行了規(guī)范;在刑法處罰上,《刑法》專門規(guī)定了“出售、非法提供公民個(gè)人信息罪”和“非法獲取公民個(gè)人信息罪”,用以打擊侵犯個(gè)人信息犯罪。由此可見,我國已經(jīng)初步形成包括民事救濟(jì)、行政監(jiān)管、刑事追責(zé)的法律體系。但制定的法律中也存在相關(guān)規(guī)定分散、不成體系、制裁措施較弱等問題,不能切實(shí)為個(gè)人信息保護(hù)提供有效的法律保障。因此,只有進(jìn)一步加快個(gè)人信息保護(hù)法立法進(jìn)程,通過專門立法來明確網(wǎng)絡(luò)運(yùn)營者收集用戶個(gè)人信息的基本原則、主要程序, 特別是對收集到的信息的保密和保護(hù)義務(wù),以及對違規(guī)使用、造成損害的應(yīng)當(dāng)承擔(dān)的責(zé)任以及監(jiān)督、評估等措施。
①運(yùn)用數(shù)據(jù)加密技術(shù),其主要是采用數(shù)據(jù)加密技術(shù)對各終端產(chǎn)生的數(shù)據(jù)進(jìn)行加密,現(xiàn)如今的加密技術(shù)是進(jìn)入數(shù)字化時(shí)代之后產(chǎn)生的專業(yè)加密技術(shù),主要作用是防止入侵者竊取或者篡改重要的數(shù)據(jù),與以前的加密技術(shù)不同,其主要是運(yùn)用對稱加密算法和非對稱加密算法,將產(chǎn)生的敏感信息進(jìn)行保護(hù),進(jìn)行保護(hù)個(gè)人的信息。②運(yùn)用數(shù)據(jù)庫加密技術(shù),因信息系統(tǒng)承載的主體依然是數(shù)據(jù)庫,其內(nèi)存儲大量的政府?dāng)?shù)據(jù)信息、金融數(shù)據(jù)信息、醫(yī)療數(shù)據(jù)信息、個(gè)人數(shù)據(jù)信息等,故通過對數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行加密增強(qiáng)了DBMS的安全性,大大降低了信息泄露的風(fēng)險(xiǎn)。③做好日常安全技術(shù)防護(hù),主要是通過完善系統(tǒng)漏洞、設(shè)置防火墻參數(shù)、定期查殺終端病毒、升級終端加密技術(shù)等措施來進(jìn)一步避免信息泄露的風(fēng)險(xiǎn)。
當(dāng)今時(shí)代,做好個(gè)人隱私防護(hù)已經(jīng)成為全社會(huì)的共識,在做好法律層面、技術(shù)層面工作的同時(shí),還要求我們?nèi)鐣?huì)所有人員共同發(fā)力,才能確保個(gè)人隱私的絕對安全。主要途徑有:①持續(xù)宣傳個(gè)人隱私信息防護(hù)的重要性,生活社區(qū)、學(xué)校、企事業(yè)單位要定期開展個(gè)人信息和隱私防護(hù)方法宣講,進(jìn)一步擴(kuò)大宣傳范圍,尤其是加強(qiáng)對未成年人和老人的宣講力度,是提升公民個(gè)人隱私防護(hù)意識、減少網(wǎng)絡(luò)詐騙的有效途徑。②企業(yè)增強(qiáng)社會(huì)責(zé)任感,嚴(yán)守制度底線,不超越法律紅線,如有必要并經(jīng)批準(zhǔn),可有限度地獲取用戶信息,并始終把保護(hù)用戶隱私,尊重用戶知情權(quán)放在首位。③政府要加強(qiáng)對違規(guī)使用和泄露用戶隱私企業(yè)的懲罰力度,對于存在故意泄露用戶隱私的企業(yè),政府應(yīng)嚴(yán)懲不貸、以儆效尤。
我們可以清楚地看到大數(shù)據(jù)時(shí)代的到來,給社會(huì)創(chuàng)造巨大經(jīng)濟(jì)價(jià)值的同時(shí)也對個(gè)人隱私安全防護(hù)帶來了新的挑戰(zhàn):①大數(shù)據(jù)的廣泛應(yīng)用和迅速發(fā)展使得個(gè)人信息安全保護(hù)面臨新的威脅。②暴露出國家在此方面的法律制度建設(shè)依然有很長的路要走,特別是針對社會(huì)發(fā)展的日新月異,更要加快立法,從制度機(jī)制上做到個(gè)人隱私安全防護(hù)有法可依。因此,政府部分應(yīng)當(dāng)加快針對個(gè)人隱私保護(hù)的相關(guān)立法進(jìn)程,同時(shí)加強(qiáng)企業(yè)自律、提高公民個(gè)人隱私保護(hù)意識,逐步建立起符合我國現(xiàn)階段國情的個(gè)人隱私保護(hù)屏障。