摘 要 近幾年,“大數(shù)據(jù)”、“云計(jì)算”、“人工智能”等詞匯開始在我們的視野中頻繁顯現(xiàn),新一輪的技術(shù)更新在互聯(lián)網(wǎng)領(lǐng)域掀起了一場(chǎng)變革,人類正在從“互聯(lián)網(wǎng)時(shí)代”邁入“大數(shù)據(jù)時(shí)代”。海量數(shù)據(jù)的傳播和流動(dòng)給我們的生活帶來(lái)了極大的便利,但也使個(gè)人信息安全遭受著前所未有的威脅。本文將結(jié)合新的時(shí)代特點(diǎn),探討在“大數(shù)據(jù)時(shí)代”如何平衡個(gè)人信息的保護(hù)和利用。
關(guān)鍵詞 大數(shù)據(jù) 個(gè)人信息 保護(hù) 利用 平衡
作者簡(jiǎn)介:蘇群舒,中南財(cái)經(jīng)政法大學(xué)刑事司法學(xué)院,本科生,研究方向:刑事司法。
中圖分類號(hào):D920.4 文獻(xiàn)標(biāo)識(shí)碼:A DOI:10.19387/j.cnki.1009-0592.2018.06.298
互聯(lián)網(wǎng)給我們提供了一個(gè)了解信息、獲取信息的廣闊平臺(tái),大大提高了信息交流的速度和數(shù)量。隨著移動(dòng)互聯(lián)網(wǎng)和自媒體的興起,信息傳播的速度和渠道得到了進(jìn)一步地拓展,網(wǎng)絡(luò)社區(qū)里的每個(gè)人都可以充當(dāng)“媒體”的角色,成為信息的發(fā)布者和傳播者。人們分享的生活動(dòng)態(tài)、個(gè)人情況能夠輕易被人們熟知,全方位地“人肉搜索”更是讓網(wǎng)絡(luò)中的人愈漸“透明化”。與此同時(shí),個(gè)人信息“爆炸式”地累積和流動(dòng),給了犯罪分子可乘之機(jī),利用個(gè)人信息進(jìn)行詐騙、敲詐勒索的現(xiàn)象層出不窮,引起了社會(huì)的廣泛關(guān)注。在這種環(huán)境下,人們要求“保護(hù)個(gè)人信息”的呼聲空前高漲,紛紛討論如何采取措施加強(qiáng)對(duì)個(gè)人信息安全的保護(hù)。然而,新的“大數(shù)據(jù)時(shí)代”的發(fā)展需要信息的流動(dòng),如果我們一味地尋求個(gè)人信息的保護(hù),限制個(gè)人信息的利用,便會(huì)與時(shí)代要求相違背,阻礙社會(huì)的進(jìn)步和發(fā)展。現(xiàn)階段,我們應(yīng)當(dāng)轉(zhuǎn)變?cè)械乃季S方式,尋找在新的時(shí)代背景下能夠有效保護(hù)個(gè)人信息的路徑。
一、“大數(shù)據(jù)時(shí)代”的特點(diǎn)
“大數(shù)據(jù)時(shí)代”是以數(shù)據(jù)為基礎(chǔ),通過(guò)對(duì)數(shù)據(jù)的收集、分析和應(yīng)用創(chuàng)造出新的生產(chǎn)力,從而促進(jìn)經(jīng)濟(jì)的發(fā)展。“大數(shù)據(jù)”作為一個(gè)新的生產(chǎn)要素,已然成為一種資源,具有極大的價(jià)值。它的興起不僅促進(jìn)了大數(shù)據(jù)產(chǎn)業(yè)的建立和成長(zhǎng),推動(dòng)了產(chǎn)業(yè)的轉(zhuǎn)型和升級(jí),更為大量企業(yè)帶來(lái)可觀的經(jīng)濟(jì)效益。同時(shí),基于“大數(shù)據(jù)”的云計(jì)算和人工智能的廣泛應(yīng)用,提高了社會(huì)整體的管理水平和服務(wù)水平,使我們的生活更加便捷。
“大數(shù)據(jù)”能夠促進(jìn)經(jīng)濟(jì)增長(zhǎng)的關(guān)鍵,在于其改善了資源配置效率,降低了現(xiàn)有交易的成本,而資源配置效率的改善要依靠信息交流的要素流動(dòng)。數(shù)據(jù)作為承載信息的載體,和信息一樣,需要保持流動(dòng),需要開放和共享,亦即要把“靜態(tài)的數(shù)據(jù)”變成“動(dòng)態(tài)的數(shù)據(jù)流”,才能發(fā)揮其價(jià)值。然而,數(shù)據(jù)開放的同時(shí)也給信息安全帶來(lái)了壓力,海量數(shù)據(jù)攜帶了巨大的信息和潛在價(jià)值,一旦它們失去了有效的控制和保護(hù),將面臨不可設(shè)想的安全威脅。
經(jīng)濟(jì)發(fā)展與個(gè)人信息保護(hù)的矛盾是新的時(shí)代所具有的特點(diǎn),在新的背景下,我們對(duì)個(gè)人信息保護(hù)的認(rèn)識(shí)不能停留在工業(yè)文明時(shí)代,而要結(jié)合新的特點(diǎn),不僅要保護(hù)個(gè)人信息,更要保持信息的流動(dòng)暢通,利用信息創(chuàng)造價(jià)值,獲得時(shí)代發(fā)展的推動(dòng)力。
二、個(gè)人信息保護(hù)經(jīng)歷的發(fā)展階段
(一)傳統(tǒng)社會(huì)
傳統(tǒng)社會(huì)中“家庭”是社會(huì)生活的基本單位,生產(chǎn)勞作的需要和交通的不便限制了個(gè)人交往的范圍,科學(xué)技術(shù)的缺乏導(dǎo)致信息交流的方式僅限于口口相傳和文字的記載。個(gè)人信息的傳播范圍相對(duì)封閉,多為熟人和鄰里鄉(xiāng)親之間,涵蓋的內(nèi)容也極為有限,因此在“熟人社會(huì)”中,人們保護(hù)個(gè)人信息的意識(shí)極為薄弱甚至沒(méi)有。國(guó)家和社會(huì)采取措施保護(hù)個(gè)人信息更無(wú)從談起。
(二)工業(yè)社會(huì)
兩次工業(yè)革命的開展,改變了人們?cè)械纳罘绞剑滦徒煌üぞ叩漠a(chǎn)生使個(gè)人進(jìn)行社會(huì)活動(dòng)的領(lǐng)域得到了極大地拓展和延伸,而伴隨人員的流動(dòng),人們交換和共享信息的對(duì)象日益增多。現(xiàn)代通信和新聞媒體的興起,提高了信息傳播的速度,豐富了信息交流的內(nèi)容和方式。基于環(huán)境的開放和溝通交往的需要,個(gè)人把部分信息對(duì)外公開,便于社會(huì)活動(dòng)的開展。不法分子利用人們所公開的信息侵犯公民合法權(quán)利的現(xiàn)象也隨之出現(xiàn),人們保護(hù)個(gè)人信息的意識(shí)開始增強(qiáng),眾多西方國(guó)家采取措施,通過(guò)立法等方式加以保護(hù)。但在此階段,人們尋求的更多是對(duì)于“隱私權(quán)”的保護(hù),個(gè)人信息保護(hù)沒(méi)有獨(dú)立出“隱私權(quán)”,得到特別地關(guān)注。
(三)信息社會(huì)
互聯(lián)網(wǎng)的出現(xiàn)和發(fā)展使信息傳播更加迅速,信息交流的數(shù)量呈“爆炸式”增長(zhǎng)。網(wǎng)絡(luò)社會(huì)的建立,微博、論壇等社交媒體的運(yùn)用,使越來(lái)越多人的日常生活“暴露”在網(wǎng)絡(luò)中,個(gè)人信息被數(shù)以萬(wàn)計(jì)的網(wǎng)民知曉,形成“網(wǎng)眼”的熟人社會(huì)。隨著移動(dòng)互聯(lián)網(wǎng)的發(fā)展,個(gè)人信息被更多的企業(yè)所利用,其涉及財(cái)產(chǎn)等眾多方面的權(quán)益,蘊(yùn)含巨大的價(jià)值。由此,個(gè)人信息泄露對(duì)個(gè)人帶來(lái)的影響愈加嚴(yán)重。這個(gè)階段,人們保護(hù)個(gè)人信息的呼聲空前高漲,設(shè)立和完善相關(guān)法律法規(guī)等一系列保護(hù)個(gè)人信息的措施也相繼出臺(tái)。
三、當(dāng)前個(gè)人信息保護(hù)的認(rèn)識(shí)誤區(qū)
當(dāng)前大部分人對(duì)于個(gè)人信息保護(hù)的意識(shí)還停留在工業(yè)文明時(shí)代,存在著諸多誤區(qū),與現(xiàn)階段的社會(huì)發(fā)展的要求不相適應(yīng)。
(一)保護(hù)與保密
人們認(rèn)為保護(hù)個(gè)人信息就是保密,不能被人知曉,將所有的個(gè)人信息封閉起來(lái),采取種種措施加強(qiáng)防護(hù),不能被公開和利用,以此保證個(gè)人信息的安全。而“保密”其實(shí)不是完全地作為秘密,“保密”是有限度地公開,即只有具有相應(yīng)權(quán)力的人才能保管,查看和使用。即使將個(gè)人信息進(jìn)行“保密”,也并不能完全杜絕和消除信息泄露的風(fēng)險(xiǎn)。“保密”實(shí)質(zhì)上是限制了信息的流動(dòng),使信息處于靜止?fàn)顟B(tài),這與“大數(shù)據(jù)時(shí)代”的背景相違背,限制信息的使用便會(huì)限制經(jīng)濟(jì)的發(fā)展。因此,對(duì)于個(gè)人信息我們應(yīng)當(dāng)是“保護(hù)”而不是“保密”。保護(hù)不是完全禁止個(gè)人信息的使用,而是劃定范圍,對(duì)重要的個(gè)人信息限定使用的范圍、條件和人員,對(duì)普通信息的使用則不禁止。如此,既保證信息的有效流動(dòng),又保證個(gè)人信息的安全。
(二)個(gè)人信息保護(hù)與隱私權(quán)
“隱私權(quán)”是指人們享有私人生活領(lǐng)域不被打擾的權(quán)利,其中包括私人生活安寧和私人信息秘密。而個(gè)人信息是指對(duì)于個(gè)人信息的利用和使用,包括濫用和過(guò)度使用。因此,個(gè)人信息的保護(hù)不完全等同于隱私權(quán),那么對(duì)于個(gè)人信息的保護(hù)也就不能移植保護(hù)隱私權(quán)的方法和措施。
(三)保護(hù)范圍與保護(hù)強(qiáng)度
保護(hù)個(gè)人信息,不是無(wú)限制地?cái)U(kuò)大保護(hù)范圍,致使大部分個(gè)人信息不能被利用,這與限制信息的流動(dòng)并無(wú)二致。我們應(yīng)當(dāng)做的,是加強(qiáng)對(duì)個(gè)人信息的保護(hù)強(qiáng)度,即對(duì)個(gè)人信息的重要程度進(jìn)行劃分,對(duì)于重要的個(gè)人信息采取多種方法和措施進(jìn)行保護(hù),以提高其安全程度,減少泄露以及被濫用的可能性,從而減少對(duì)信息所有者帶來(lái)的威脅。
(四)信息保護(hù)“個(gè)人無(wú)責(zé)”
現(xiàn)階段,一提到個(gè)人信息保護(hù)的不力,人們就歸責(zé)于立法的不完善,企業(yè)的逐利和責(zé)任感的缺失,而信息所有者則從中脫身而出,認(rèn)為既然自己的個(gè)人信息被利用,所有責(zé)任都應(yīng)由利用者承擔(dān),與自己無(wú)關(guān)。然而,很多個(gè)人信息的泄露,往往要?dú)w咎于個(gè)人缺乏保護(hù)意識(shí),給了不法分子以可乘之機(jī)。因此,個(gè)人信息保護(hù)的責(zé)任不能全部交托與企業(yè),個(gè)人也有義務(wù)、有責(zé)任保護(hù)自己的信息安全。
四、平衡個(gè)人信息保護(hù)與利用關(guān)系的措施
導(dǎo)致問(wèn)題出現(xiàn)的原因往往不止一個(gè),解決問(wèn)題的方式方法也多種多樣。對(duì)于個(gè)人信息的保護(hù),也絕不僅僅是某一方的責(zé)任,它需要各方面的共同努力。基于個(gè)人信息利用和保護(hù)涉及的幾個(gè)方面,提出下列解決措施:
(一)立法
法律是保護(hù)人們權(quán)利的依據(jù),也是規(guī)范行為的依據(jù)。通過(guò)立法的形式對(duì)使用個(gè)人信息的行為進(jìn)行規(guī)定和約束,對(duì)違反法律者予以懲戒,是最為基礎(chǔ)和必要的措施。明確的法律規(guī)定可以對(duì)妄圖實(shí)施不法行為的人產(chǎn)生震懾力,從而減少對(duì)個(gè)人信息的濫用。對(duì)個(gè)人信息保護(hù)的立法,應(yīng)當(dāng)涵蓋以下幾方面:
第一,明確個(gè)人的權(quán)利。作為信息的所有者,個(gè)人信息的過(guò)度使用和濫用造成的不良影響直接針對(duì)信息主體個(gè)人,因此,我們必須保護(hù)個(gè)人的合法權(quán)利,保證他們?cè)跈?quán)益受到侵害時(shí)能夠?qū)で髾?quán)益保護(hù)和損失補(bǔ)償。
第二,明確企業(yè)的責(zé)任。企業(yè)作為個(gè)人信息的收集者和使用者,其行為直接關(guān)乎個(gè)人的利益。要明確個(gè)人信息的保護(hù)范圍,區(qū)分“敏感數(shù)據(jù)”和“非敏感數(shù)據(jù)”,劃定哪些個(gè)人信息能夠使用,哪些個(gè)人信息不能使用。當(dāng)企業(yè)非法和不當(dāng)使用個(gè)人信息,侵犯了個(gè)人的合法權(quán)益時(shí),應(yīng)當(dāng)對(duì)企業(yè)予以追究何種責(zé)任,都應(yīng)明確規(guī)定。
(二)政府
企業(yè)本身具有追逐利益的特性,僅僅依靠企業(yè)的自律是不現(xiàn)實(shí)的想法,因此借助外部力量進(jìn)行監(jiān)管就顯得非常必要。在企業(yè)日常的運(yùn)營(yíng)中,由政府有關(guān)部門對(duì)其進(jìn)行監(jiān)管,發(fā)現(xiàn)企業(yè)在收集和使用個(gè)人信息的過(guò)程中有無(wú)違法行為,及時(shí)責(zé)令其改正以及對(duì)違法行為進(jìn)行處罰等,以規(guī)范企業(yè)的行為,維持個(gè)人信息保護(hù)和使用的良好秩序。
(三)企業(yè)
作為個(gè)人信息的收集、分析和使用者,企業(yè)理應(yīng)承擔(dān)大部分的責(zé)任,來(lái)保護(hù)個(gè)人信息的安全。在個(gè)人信息的保護(hù)中,企業(yè)應(yīng)當(dāng)承擔(dān)如下幾方面的責(zé)任:
采集環(huán)節(jié)。在采集個(gè)人信息之前,應(yīng)當(dāng)告知用戶需要采集的信息,以及用于何種用途,詢問(wèn)用戶是否允許個(gè)人信息的采集和使用,由用戶自主做出選擇。在獲得用戶的授權(quán)后,收集信息。
存儲(chǔ)和使用環(huán)節(jié)。用戶個(gè)人信息采集后的存儲(chǔ)和使用,是企業(yè)保護(hù)個(gè)人信息的關(guān)鍵環(huán)節(jié)。為提高信息的安全程度,防止個(gè)人信息被濫用,企業(yè)應(yīng)采取相應(yīng)的數(shù)據(jù)保護(hù)技術(shù),如數(shù)據(jù)等級(jí)保護(hù)、數(shù)據(jù)加密和訪問(wèn)控制技術(shù)等。將個(gè)人信息按照重要程度進(jìn)行分級(jí),區(qū)分敏感數(shù)據(jù)與非敏感數(shù)據(jù),對(duì)“敏感數(shù)據(jù)”進(jìn)行加密,將兩種數(shù)據(jù)分片儲(chǔ)存。對(duì)“敏感數(shù)據(jù)”設(shè)置訪問(wèn)控制,設(shè)置授權(quán)用戶和授權(quán)期限,只有具有一定權(quán)限的人在授權(quán)期限內(nèi)才可以訪問(wèn)敏感數(shù)據(jù)。一旦超過(guò)授權(quán)期限,數(shù)據(jù)應(yīng)當(dāng)自動(dòng)銷毀,以防止后期管理疏忽造成信息泄露。
風(fēng)險(xiǎn)預(yù)測(cè)告警。任何技術(shù)都存在一定的漏洞,企業(yè)不論采取何種先進(jìn)的技術(shù),個(gè)人信息數(shù)據(jù)的保護(hù)網(wǎng)絡(luò)都有可能被攻破。此時(shí)企業(yè)應(yīng)當(dāng)及時(shí)采取措施來(lái)減少因數(shù)據(jù)保護(hù)技術(shù)失效所帶來(lái)的損失,這就要求企業(yè)對(duì)風(fēng)險(xiǎn)進(jìn)行預(yù)測(cè)和告警。企業(yè)內(nèi)部應(yīng)當(dāng)對(duì)風(fēng)險(xiǎn)進(jìn)行分級(jí),如高危漏洞等,系統(tǒng)自動(dòng)檢測(cè)侵入危險(xiǎn)的等級(jí),并發(fā)出告警,通知內(nèi)部管理員及時(shí)進(jìn)行修復(fù)。在檢測(cè)到系統(tǒng)風(fēng)險(xiǎn)的同時(shí),應(yīng)當(dāng)及時(shí)告知用戶,數(shù)據(jù)面臨泄露風(fēng)險(xiǎn),當(dāng)數(shù)據(jù)被不法分子掌握時(shí),便于用戶正確辨別和應(yīng)對(duì)。
(四)個(gè)人
大數(shù)據(jù)時(shí)代,個(gè)人應(yīng)當(dāng)增強(qiáng)保護(hù)個(gè)人信息的意識(shí),不能完全依靠立法、政府和企業(yè)等外部保護(hù)力量,而要從信息流出的源頭加以控制。個(gè)人對(duì)個(gè)人信息應(yīng)有基本的認(rèn)識(shí)和了解,在企業(yè)或者一些商家收集個(gè)人信息時(shí),能夠正確鑒別,不盲目提供,從而減少個(gè)人信息泄露的風(fēng)險(xiǎn)。
參考文獻(xiàn):
[1]姜玲.大數(shù)據(jù)時(shí)代下的個(gè)人信息安全保護(hù).蘭臺(tái)世界.2017(2).
[2]陳小江.個(gè)人信息保護(hù)制度設(shè)計(jì)應(yīng)避免三大誤區(qū).中國(guó)工商報(bào).2017-03-25(003).
[3]何培育、丁仁杰、童婭.互聯(lián)網(wǎng)企業(yè)個(gè)人信息保護(hù)現(xiàn)狀考察及啟示——以重慶地區(qū)為例.重慶與世界(學(xué)術(shù)版).2015,32(11).
[4]劉鴻霞、李建清、張銳卿.立體動(dòng)態(tài)的大數(shù)據(jù)安全防護(hù)體系架構(gòu)研究.信息網(wǎng)絡(luò)安全.2016(9).