生物信息具有獨(dú)一無(wú)二、不可替換等特征,一旦泄漏就會(huì)終生失效。本期“管理百家”特約觀察家:宋星(北京紛析數(shù)據(jù)科技有限公司創(chuàng)始人、互聯(lián)網(wǎng)數(shù)據(jù)專家)9月15日,在由公安部網(wǎng)絡(luò)安全保衛(wèi)局、公安部新聞宣傳局、天津市委網(wǎng)信辦指導(dǎo),天津市公安局網(wǎng)安總隊(duì)、廣東省公安廳網(wǎng)警總隊(duì)共同主辦的“2019年網(wǎng)絡(luò)安全專題發(fā)布會(huì)”上,多款A(yù)pp遭到“點(diǎn)名”
根據(jù)檢測(cè)結(jié)果,App在方面,家??窗?、蜜蜂優(yōu)選、撥號(hào)大師、碧桂園售樓等APP存在遠(yuǎn)程控制、惡意扣費(fèi)等八大類惡意行為;果果分期、烈鳥(niǎo)APP被抓包檢測(cè)出存在回傳用戶通訊錄和短信的侵犯公民個(gè)人隱私行為;金山詞霸、墨跡天氣、分期寶等則涉嫌超范圍采集公民個(gè)人隱私;NBA籃球大師、分鐘天天紅包等存在高危漏洞……
這還只是個(gè)人網(wǎng)絡(luò)信息安全事件的又一次警鐘。8月底,一款名叫“ZAO”的換臉App刷屏朋友圈,剛剛給人們敲響過(guò)一次“個(gè)人生物信息安全”警鐘——如今的個(gè)人信息保護(hù)范圍遠(yuǎn)比以前要寬泛,生物信息保護(hù)已成為新命題!
以“ZAO”為例,用戶只需提交自己的正面清晰照片,就可以將經(jīng)典影視劇中的男女主角替換為自己的臉,享受一把當(dāng)主角的癮。一時(shí)間,大量用戶涌入,一度還造成服務(wù)器宕機(jī)。然而,冷靜下來(lái)之余,不少用戶開(kāi)始對(duì)表達(dá)了對(duì)隱私泄露的擔(dān)憂。畢竟臉部特征,屬于個(gè)人生物信息之一,極其敏感又重要。生物信息具有獨(dú)一無(wú)二、不可替換等特征,一旦泄漏就會(huì)終生失效。生物信息在收集、使用和保護(hù)中的不當(dāng),會(huì)給個(gè)人信息安全、生命財(cái)產(chǎn)安全帶來(lái)巨大的風(fēng)險(xiǎn),從更大的層面說(shuō),大量國(guó)人生物信息數(shù)據(jù)的丟失,也會(huì)給國(guó)家安全帶來(lái)巨大挑戰(zhàn)。那么,個(gè)人生物信息泄露到底會(huì)面臨哪些風(fēng)險(xiǎn)?特別是一些國(guó)外企業(yè)大量收集中國(guó)公民的個(gè)人生物信息,可能會(huì)給國(guó)家?guī)?lái)哪些安全隱患?如何才能避免個(gè)人生物信息泄露?企業(yè)發(fā)生相關(guān)數(shù)據(jù)泄漏時(shí),又該怎么辦?為此本期“管理百家”采訪到了互聯(lián)網(wǎng)數(shù)據(jù)專家,北京紛析數(shù)據(jù)科技有限公司創(chuàng)始人宋星先生。技術(shù)是把雙刃劍,個(gè)人生物信息泄露危害極大在宋星看來(lái),生物信息是非常敏感的個(gè)人信息,也是非常重要的隱私信息,比如:個(gè)人DNA、臉部特征、指紋、虹膜等,這些都是個(gè)人最重要的生物特征或者生理性特征,也是國(guó)家重點(diǎn)保護(hù)的數(shù)據(jù)資源。目前,信息泄露的風(fēng)險(xiǎn)主要是來(lái)自于收集這些個(gè)人生物信息的企業(yè)保護(hù)意識(shí)和保護(hù)能力不強(qiáng)。在現(xiàn)實(shí)生活中,很多機(jī)構(gòu),諸如醫(yī)療機(jī)構(gòu)、生物公司等都能夠收集到大量的個(gè)人生物信息數(shù)據(jù),但因?yàn)槿狈χ鲃?dòng)保護(hù)意識(shí)和被動(dòng)防護(hù)能力,就可能成為我們信息泄露的一大風(fēng)險(xiǎn)因素。另一方面,隨著科技的突飛猛進(jìn),使得生物信息泄露方式變得多樣化。比如:個(gè)人電子設(shè)備,甚至家里面的一些智能電器產(chǎn)品,都有收集和泄露個(gè)人敏感信息的可能性。宋星認(rèn)為:實(shí)際上,最大的風(fēng)險(xiǎn)就是來(lái)自于科學(xué)技術(shù)的進(jìn)步。科技的進(jìn)步,讓我們比過(guò)去以往任何時(shí)候都更容易采集到個(gè)人的生物信息?;ヂ?lián)網(wǎng)的應(yīng)用和普及,也讓這些生物信息變得更加易于傳播,所以這是一個(gè)非常大的風(fēng)險(xiǎn)。宋星表示:不管是國(guó)內(nèi)企業(yè)還是國(guó)外企業(yè),收集中國(guó)人的生物信息都會(huì)存在安全隱患,但是顯然一些外國(guó)的企業(yè)收集這些敏感信息的風(fēng)險(xiǎn)更大。在當(dāng)今信息時(shí)代,誰(shuí)掌握了信息,誰(shuí)就掌握了主動(dòng)權(quán)。因?yàn)槟愫茈y確定對(duì)方收集這類信息作何用途,比如:虹膜信息,DNA信息,如果被流失出境,首先會(huì)對(duì)公民本身的信息安全產(chǎn)生很大的影響。比如知道了你的身體有什么疾病,也會(huì)給你的社會(huì)生活帶來(lái)不必要的困擾。從國(guó)家層面來(lái)看,其實(shí)也很危險(xiǎn),因?yàn)橥鈬?guó)政府或機(jī)構(gòu)可能通過(guò)大數(shù)據(jù)分析和挖掘技術(shù)等透視我國(guó)公民的特征,比如:不排除針對(duì)中國(guó)公民的DNA去研究和制造一些基因性武器的可能性。當(dāng)然,還有其他的個(gè)人生物方面也有可能被拿去利用,產(chǎn)生一些針對(duì)我們國(guó)家和人民威脅的事情,雖然聽(tīng)起來(lái)像天方夜譚,但確實(shí)存在這種可能性。數(shù)據(jù)出境本身就非常敏感,敏感信息出境肯定會(huì)有更大的風(fēng)險(xiǎn),所以,這些信息數(shù)據(jù)肯定不能隨便被流到境外去,否則其他人或機(jī)構(gòu)隨便拿到,非法使用,危害極大,因此需要嚴(yán)格保密,個(gè)人和企業(yè)一定要加強(qiáng)這方面的防范意識(shí)。加強(qiáng)生物信息保護(hù),完善法律迫在眉睫加強(qiáng)大數(shù)據(jù)時(shí)代的隱私保護(hù),宋星認(rèn)為:政府層面首要在加速立法。當(dāng)前中國(guó)的個(gè)人生物信息保護(hù)的相關(guān)法律法規(guī),遠(yuǎn)未形成完整體系。比如:《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法(草案)》等在保護(hù)個(gè)人生物信息方面都不夠健全。如何盡快完善相關(guān)法律法規(guī),比如:規(guī)定生物信息的使用范圍或標(biāo)準(zhǔn)等十分重要,因此國(guó)家層面的立法最為重要。一旦相關(guān)法律出臺(tái),就約束了數(shù)據(jù)的所有相關(guān)方,包括從數(shù)據(jù)的采集到使用都能約束到,什么能采集,什么不能,用什么方法采集,怎么使用信息數(shù)據(jù),都有法可依,這點(diǎn)很重要。這樣就從源頭上消滅和控制信息科技對(duì)于個(gè)人生物信息的威脅。當(dāng)然,立法只是一個(gè)大的保障,立法后如何執(zhí)法,如何落實(shí)具體措施,也關(guān)系到對(duì)個(gè)人生物信息安全的保障。政府也應(yīng)該有所作為,如建立準(zhǔn)入制度、評(píng)估制度等。當(dāng)然,也希望政府立法能夠在保護(hù)個(gè)人隱私安全的情況下,考慮到大數(shù)據(jù)的應(yīng)用。因?yàn)閿?shù)字經(jīng)濟(jì)需要企業(yè)加大對(duì)于數(shù)據(jù)的利用,生物數(shù)據(jù)雖然可能透露個(gè)人的隱私,但也傳達(dá)了很多有用的信息,如果使用得當(dāng),對(duì)社會(huì)大有裨益。不能因?yàn)楸Wo(hù),就把技術(shù)同隱私保護(hù)對(duì)立起來(lái)。這就要求我們?cè)趯?duì)個(gè)人生物信息數(shù)據(jù)的使用和保護(hù)之間找到一個(gè)平衡點(diǎn),在隱私保護(hù)允許的范圍內(nèi)充分發(fā)揮大數(shù)據(jù)的應(yīng)用優(yōu)勢(shì),從而推動(dòng)大數(shù)據(jù)的發(fā)展。這才是立法的作用、價(jià)值所在。企業(yè)和個(gè)人應(yīng)反思公民生物信息防護(hù)意識(shí)
要想避免生物信息泄露,從個(gè)人角度看,主要是提高防范風(fēng)險(xiǎn)的意識(shí)。宋星舉了個(gè)通俗的例子:同樣去醫(yī)院抽血化驗(yàn),去正規(guī)大醫(yī)院顯然更有保障。當(dāng)然,當(dāng)你認(rèn)為有一些莫名其妙或者不正常的時(shí)候,就需要提高警惕。
從企業(yè)的角度講,要有保護(hù)數(shù)據(jù)的意識(shí)。因?yàn)榇_實(shí)有一些企業(yè)不了解情況,無(wú)意中把數(shù)據(jù)透露給境外之類的情況存在。此外,對(duì)于目前很多公司來(lái)說(shuō),它們的安全防護(hù)水平以及數(shù)據(jù)保護(hù)水準(zhǔn)都還比較低,也容易遭到黑客攻擊,的確存在著信息泄露的風(fēng)險(xiǎn)。在這種情況下,需要企業(yè)有安全防范意識(shí)和加強(qiáng)這方面保護(hù)的能力。基于此,難免需要企業(yè)投入更多的人力、物力,因?yàn)榘踩Wo(hù)猶如治理環(huán)境污染一樣,不能只靠嘴上說(shuō)說(shuō),卻不付諸行動(dòng)。數(shù)據(jù)的安全保護(hù)也是同樣的道理,想要保護(hù)好敏感數(shù)據(jù),需要有技術(shù)上和資金上的投入,但這也是企業(yè)應(yīng)該主動(dòng)要做的事情。此外,企業(yè)也應(yīng)當(dāng)對(duì)用戶增加風(fēng)險(xiǎn)提示說(shuō)明。一旦發(fā)現(xiàn)個(gè)人生物信息遭到相關(guān)公司或機(jī)構(gòu)的泄漏,宋星建議個(gè)人可立即報(bào)警,交由警方來(lái)處理。對(duì)于侵犯?jìng)€(gè)人隱私的行為千萬(wàn)不要默不作聲,要敢于拿起法律武器捍衛(wèi)自己的隱私權(quán)利。如果是企業(yè)意識(shí)不到位或遭到黑客攻擊,從而發(fā)生信息泄露,要及時(shí)報(bào)備相關(guān)機(jī)構(gòu),比如去網(wǎng)信辦或者其他管理機(jī)構(gòu)。當(dāng)然,最重要的還是要加強(qiáng)對(duì)敏感信息數(shù)據(jù)的保護(hù)意識(shí),從源頭上避免這類信息的泄露。因?yàn)橐坏┥镄畔⑿孤?,就是終身泄露,不比手機(jī)密碼泄露趕緊更改密碼那么簡(jiǎn)單,指望后續(xù)補(bǔ)救,效果很有限,但影響會(huì)很深遠(yuǎn)。
(點(diǎn)擊圖片了解詳情)
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)
點(diǎn)擊舉報(bào)。