close

                                                                 

隱私成皇帝的新衣,大資料時代誰能成使用者隱私的保護傘?

 

隨著大資料時代的到來,隱私洩露的問題也逐漸顯露出來。特別是今年隱私洩露案件更是層出不窮,從3月鬧得沸沸揚揚的Facebook用戶隱私洩露案再到6A站疑被駭客盜取使用者資料,似乎我們生活在大資料時代根本毫無隱私可言。

洪水猛獸危一方,隱私洩露禍天下

回顧Facebook用戶隱私事件不難發現,洩露使用者資訊的是Kogan和協力廠商資料分析機構劍橋分析公司,而Facebook並沒有參與其中,但造成使用者隱私資料也難辭其咎。像Facebook這樣手握大資料的科技公司舉不勝數,其中也不乏洩露用戶隱私者,如果手握大資料的科技公司使用者的隱私落在不法分子手中後果將不堪設想。這絕對不是危言聳聽,隱私洩露可能會出現以下幾點危害。

危害一,用戶人身財產受到威脅。近幾年,大大小小的網上個人資訊洩露事件頻發,資訊安全問題比以往任何一個時代都更為突出。越來越多的公民個人資訊成為不法分子爭搶的香餑餑,要麼被直接出賣非法獲利,要麼被犯罪分子利用,從事電信詐騙、非法討債甚至綁架勒索等犯罪活動。犯罪分子通過各種途徑收集到人們被洩露出去的隱私,經過篩選分析使用者特徵,進行精准犯罪。例如在中國安全防範產品行業協會發佈的一例案例中,上海某上市公司的總帳會計陳某,被不法分子收集到的資訊克隆出公司微信群騙取169萬元人民幣,這就是典型的隱私洩露造成的網路詐騙案件。

危害二,威脅國家和公司安全。隱私洩露對個人所造成的影響畢竟是有限的,但對公司和國家造成的危害則是巨大的。不法分子通過各種途徑收集對方公司到的某些重要資訊,將資訊兜售給其競爭對手從而對公司造成巨大損失,如果是重點行業的公司機密被洩露那不僅對公司來說是致命的,還會對國家安全造成威脅。例如土耳其5000萬居民資訊洩露事件,某駭客攻擊土耳其存放國民身份資訊的資訊庫,並將匯出的資訊洩露到公網上,其中包括了土耳其總體埃爾多安的詳細身份資訊,這對土耳其國家安全造成了嚴重威脅。

危害三,用戶思想容易被裹挾。隱私洩露雖然對個人、公司和國家的安全造成嚴重威脅,但更為可怕的是隱私洩露還能裹挾用戶思想,改變其三觀,最終引導整個社會朝著某個設計好的方向發展。例如著名的Facebook用戶隱私洩露案件,其中劍橋分析利用從Facebook手中獲取到的使用者資料,分析使用者行為和思維並向用戶精准投放廣告,在使用者接收到的資訊中加入影響總統競選的成分,從而潛移默化的影響廣大選民的思想,達到裹挾使用者思想的目的,進一步操縱美國總統大選大選。

危害四,損害公司形象。隱私洩露事件有大有小,大則損害整個行業形象,小則損害公司形象。保護用戶的隱私防止洩露不僅體現了互聯網科技公司的管理機制的完整度,還是科技公司技術能力的集中體現,所以一旦造成大規模的隱私洩露將會嚴重損害公司的形象。著名的Uber(優步)用戶隱私洩露事件,優步做為美國矽谷的科技公司,在去年11月被駭客竊取5000萬乘客的個人資訊,又優步不但向使用者隱瞞資料已被洩露之事實,還向駭客支付10萬美元的封口費,簡直是荒唐至極。這件隱私洩露案的爆發使優步的形象一落千丈,嚴重損害了其公司對用戶的形象。

危害五,造成社會恐慌,影響社會安定。隱私洩露無時無刻都在發生,但如果是手握大資料的互聯網科技公司造成了用戶隱私洩露,那麼其影響之巨大不亞於瘟疫的爆發。而Facebook這次用戶隱私洩露案就造成了社會恐慌,人們對自身安全的擔憂蔓延至全美62%的人,各地對隱私洩露的抗議活動此起彼伏,嚴重影響社會安定。

內外雙重因素致隱私洩露氾濫

隱私洩露造成的危害極大,但還是有很多用戶的隱私在互聯網科技公司手中洩露出去,而造成用戶隱私洩露是內部和外部雙重因素作用的結果。

內部因素:

用戶保護隱私的意識薄弱。無蜜不招采蝶蜂,用戶隱私的洩露也跟用戶有撇不清、道不明的關係。使用者在社交軟體發佈一些關於個人的敏感資訊或分享定位出去將會洩露自己的隱私,亦或是在一些所謂的網路調查問卷什麼上面填寫其隱私資訊造成隱私洩露。Facebook此次隱私洩露有一部分原因就是因為用戶保護隱私的意識薄弱造成的,Kogan通過Facebook上的調查小程式讓使用者填寫問卷並讓使用者授權日常資料供Kogan研究,這個環節就是隱私洩露的開始。

Facebook公司防範措施不到位。如果說用戶保護隱私的意識薄弱是不可避免的,那麼手握大資料的科技公司對使用者的隱私資料的保護將是使用者隱私的最後一道防線。Facebook公司此次就暴露了其隱私保護措施不完善的問題,此次不是在防範駭客火病毒木馬入侵竊取資料方面能力薄弱,而是Facebook公司對內部人員的保密措施的不完善,讓Kogan有機會將用於研究的資料洩露給劍橋分析公司。在這方面國內最具代表性的就是快遞和外賣行業,由於使用者需要進行實物交易,需要收集一些關鍵隱私資訊,所以平臺就擁有大量使用者關鍵隱私資訊,據新京報記者臥底美團外賣使用者資訊售賣群得知,外賣平臺的使用者資訊洩露主要是通過騎手和一些電話行銷公司通過非法途徑與外賣平臺內部人員合謀竊取隱私,這一切都有外賣平臺的責任,其中防範措施不到位是導致用戶隱私洩露的主要原因。

外部因素:

駭客的攻擊和病毒木馬的竊取。像Facebook這樣的科技公司手中擁有大量的使用者資訊,除了使用者和公司自身處理不當造成洩露外,駭客的攻擊和病毒木馬的竊取則是隱私洩露的頭號殺手。駭客利用其高超的技術手段,越過科技公司設置的防火牆,將盜取的資料倒賣出去或者公之於眾以顯示其高超的技術,不過此次Facebook隱私洩露跟駭客並無關係,僅為舉例說明。例如去年美國征信企業Equifax網站遭到駭客攻擊, 1.43億美國公民的資訊資料被洩露到暗網,讓美國三分之一公民處於危險中。

除此之外,相關法律法規還不完善,對不法分子的威懾力還不夠,也是Facebook隱私洩露事件的部分原因,還是隱私洩露案件頻發的重要原因之一。

互聯網科技公司之殤,隱私洩露如何治

在大資料時代,使用者隱私洩露更是層出不窮,國外有Facebook、雅虎等互聯網科技巨頭爆出洩露門,而國內隱私洩露案件也不在少數,例如大眾點評被指暴露用戶行蹤、360攝像機未經用戶同意私自上傳使用者視頻到水滴直播平臺、B站和快視頻事件等等,都表明互聯網已然成為隱私洩露的重災區。

資料的增長從未停歇,甚至呈井噴式增長。龐大資料庫與演算法,為公眾帶來了寶貴財富。作為每天有海量資料產生的互聯網科技公司,運用資料分析客戶和挖掘潛在客戶,要不要為保護用戶隱私,如何保護用戶隱私已經成為互聯網科技公司一塊心病。

對於互聯網科技公司是否要為了發展輕視用戶隱私這個問題,答案是否定的。用戶是整個互聯網行業發展的基礎,不能為了眼前利益失去用戶,正所謂得民心者得天下就是這個理;法律也不會允許這種只為發展而洩露隱私的互聯網科技公司的存在。兩方面衡量下互聯網科技公司以後將會更加注重用戶隱私的保護,但要真正保護和還得從用戶和自身入手才能防止隱私洩露。

其一,互聯網科技公司可加大隱私防範知識宣傳,提高用戶隱私防範意識和能力。洩露的隱私主體還是用戶的,就像大禹治水一樣,堵不如疏。所以互聯網科技公司可加大隱私防範知識的普及和宣傳,以提高用戶對隱私的防範意識,從而從根本上防止用戶隱私洩露。具體操作方面可通過用戶在登陸、流覽、推出等關鍵步驟時以一個廣告位元提醒和普及隱私防範知識,以此提高用戶對隱私的防範意識和能力。

其二,互聯網科技公司需建立健全完善的內部防範措施,防止資料洩露。雖然從用戶那裡治理隱私洩露問題是最有效的方法,但使用者隱私資訊畢竟都儲存在互聯網科技公司手中,這時使用者的隱私資訊就得依靠公司守護。但是公司中也不乏一些蛀蟲,就像Facebook這次一樣,內部人員利益洩露用戶隱私謀取利益,這就需要互聯網科技公司建立健全完善的內部保密機制,防止用戶隱私或公司機密從內部洩露出去。

其三,互聯網科技公司提高資料防護技術,降低資料被竊的風險。駭客攻擊互聯網科技公司竊取用戶隱私是各大隱私洩露案的罪魁禍首,駭客造成的隱私洩露後果也是最嚴重的。目前網路技術的更新換代的速度越來越快,駭客的攻擊手段也是越來越高明,這就需要互聯網科技公司不斷提高資料防護技術,以降低資料被竊的風險。區塊鏈技術是從技術上防止資料被竊的有效方法,區塊鏈技術是以開源和分散式為基礎的,隱私安全也是區塊鏈共識的重要組成部分,區塊鏈社區有非常強的保護隱私的動機,底層的共識會保證區塊鏈相關應用會比中心化的應用更加重視對參與者的隱私保護,從而降低資料被竊的風險。

身處大資料時代的我們是非常幸運,我們能夠充分享受到互聯網科技公司利用大資料帶來的各種貼心便利服務,但是我們也要清楚地看到大資料也讓人們的隱私無處遁形。所以我們在享受科技公司帶來的方便是同時還更需要注意隱私保護,防範隱私洩露,除此之外手握大資料的互聯網科技公司更是要不遺餘力的保護好用戶隱私,形成良好的民商關係。

 

arrow
arrow
    全站熱搜

    微社群馬丁 發表在 痞客邦 留言(0) 人氣()