信息“裸奔”時(shí)代,誰來為數(shù)據(jù)安全披件衣
2016-02-03
來源:法制網(wǎng) 瀏覽次數(shù):
大中小
| “你是第幾位踏上微信星球的?還記得你的第一位微信好友是誰嗎?還能想起你發(fā)送的第一條朋友圈是什么時(shí)候嗎?”1月10日,一個(gè)名叫“微信公開課PRO版”的小 應(yīng)用刷屏朋友圈。 在溫暖回憶之余,人們不禁也多了一絲擔(dān)心:“如此完整地記錄,如果我的隱私被泄露了怎么辦?” 身處大數(shù)據(jù)時(shí)代,人人都在“裸奔”——電話號(hào)碼、個(gè)人身份、家庭住址、購物記錄、社會(huì)關(guān)系等,都在以數(shù)據(jù)形式予以記錄、傳輸。 專業(yè)人士稱,由于大數(shù)據(jù)目前還游離于法律監(jiān)管之外,潛在危險(xiǎn)非常大,迫切需要立法部門正視大數(shù)據(jù)這一新興技術(shù)及其商業(yè)運(yùn)作,全力應(yīng)對(duì)其侵犯?jìng)(gè)人隱私和危害公共利益的新型社會(huì)問題。 大數(shù)據(jù)時(shí)代網(wǎng)民坦言“被透明” “只要我在網(wǎng)上搜索過一個(gè)產(chǎn)品,在一段時(shí)間里,只要登錄網(wǎng)頁,就會(huì)收到此類產(chǎn)品的推送信息。”網(wǎng)民曉穎說,她有一種“被透明”的感覺,她擔(dān)心網(wǎng)絡(luò)的精準(zhǔn)營(yíng)銷會(huì)變成一場(chǎng)可怕的噩夢(mèng)。“我們?cè)谙硎芫W(wǎng)絡(luò)各種便利的同時(shí),個(gè)人隱私被侵犯也變得更為容易,成本更小,傷害更大。” 兩年前,對(duì)很多人來說還比較陌生的云計(jì)算和大數(shù)據(jù),如今已經(jīng)隨著互聯(lián)網(wǎng)的普及、網(wǎng)絡(luò)和通信技術(shù)的提升,滲透到社會(huì)各個(gè)角落。 去年9月,《國務(wù)院關(guān)于印發(fā)促進(jìn)大數(shù)據(jù)發(fā)展行動(dòng)綱要的通知》發(fā)布。綱要中提出的有待“明確”的事項(xiàng)有:明確數(shù)據(jù)采集、傳輸、存儲(chǔ)、使用、開放等各環(huán)節(jié)保障網(wǎng)絡(luò)安全的范圍邊界、責(zé)任主體和具體要求,切實(shí)加強(qiáng)對(duì)涉及國家利益、公共安全、商業(yè)秘密、個(gè)人隱私、軍工科研生產(chǎn)等信息的保護(hù)。研究推動(dòng)網(wǎng)上個(gè)人信息保護(hù)立法工作,界定個(gè)人信息采集應(yīng)用的范圍和方式,明確相關(guān)主體的權(quán)利、責(zé)任和義務(wù),加強(qiáng)對(duì)數(shù)據(jù)濫用、侵犯?jìng)(gè)人隱私等行為的管理和懲戒。 “我們需要一個(gè)安全的、保護(hù)個(gè)人隱私的云,需要自由聯(lián)通的互聯(lián)網(wǎng)。”中倫律師事務(wù)所合伙人薛熠認(rèn)為,有關(guān)大數(shù)據(jù)與個(gè)人隱私保護(hù)的關(guān)系,首先要考慮個(gè)人產(chǎn)生的數(shù)據(jù)在大數(shù)據(jù)里的概念,產(chǎn)生這個(gè)數(shù)據(jù)的個(gè)人和這個(gè)數(shù)據(jù)的關(guān)系是什么。“一個(gè)數(shù)據(jù)、兩個(gè)數(shù)據(jù)、一萬個(gè)數(shù)據(jù)、一百萬個(gè)數(shù)據(jù)的性質(zhì)是完全不同的。” 在薛熠看來,對(duì)于大數(shù)據(jù)運(yùn)用的規(guī)制和個(gè)人隱私保護(hù)的規(guī)制應(yīng)尋求一個(gè)平衡。例如:個(gè)人隱私數(shù)據(jù)的判斷標(biāo)準(zhǔn)是不是在于可識(shí)別某個(gè)人?如果能排除個(gè)人識(shí)別部分,對(duì)剩余數(shù)據(jù)的運(yùn)營(yíng)、交易是否可以有不同的標(biāo)準(zhǔn)。此外,大數(shù)據(jù)的產(chǎn)生和運(yùn)用在知識(shí)產(chǎn)權(quán)規(guī)制體系里也應(yīng)當(dāng)找到恰當(dāng)?shù)姆傻匚弧?/span> 跨境數(shù)據(jù)流動(dòng)核心是國家安全 北京郵電大學(xué)互聯(lián)網(wǎng)治理與法律研究中心副主任謝永江說,我國網(wǎng)絡(luò)方面的法律非常零散,談依法治網(wǎng)的時(shí)候,我們連最基本的網(wǎng)絡(luò)空間法律框架都沒有。 “我國網(wǎng)絡(luò)法律框架應(yīng)包括六部分,除了正在制定的網(wǎng)絡(luò)安全法、電子商務(wù)法,還應(yīng)該包括個(gè)人信息保護(hù)法、網(wǎng)絡(luò)信息服務(wù)法、電子政務(wù)法、電信法。”謝永江說,目前這六部法律都是空白狀態(tài),行政法規(guī)層面也是極少的,“誰運(yùn)營(yíng)誰負(fù)責(zé)、誰接入誰負(fù)責(zé)”都是停留在政策層面。 謝永江認(rèn)為,除了涉及到個(gè)人隱私權(quán)利,跨境數(shù)據(jù)流動(dòng)的核心涉及到國家安全。傳統(tǒng)上只有國家才能夠收集到的涉及國家安全的數(shù)據(jù),現(xiàn)在一個(gè)大的網(wǎng)絡(luò)企業(yè)都能獲得。只要掌握了足夠多的國民行為信息,就會(huì)涉及到國家安全問題。因此,對(duì)一個(gè)國家來講,在這方面進(jìn)行管制還是十分必要的。 那么,管制到底應(yīng)該怎么管?哪些數(shù)據(jù)屬于涉及國家安全需要進(jìn)行安全審查的數(shù)據(jù),又需要進(jìn)行怎樣的限制? 謝永江說,網(wǎng)絡(luò)安全法草案對(duì)這個(gè)問題規(guī)定得并不很清晰。比如,是否一個(gè)企業(yè)掌握百萬級(jí)數(shù)據(jù)就關(guān)系到國家安全了?在我國,一個(gè)網(wǎng)絡(luò)企業(yè)弄一百萬個(gè)客戶是很簡(jiǎn)單的,如果都納入到安全管制也不大現(xiàn)實(shí)。他呼吁政府部門盡快加快網(wǎng)絡(luò)空間立法進(jìn)程。“網(wǎng)絡(luò)時(shí)代都是迭代優(yōu)化,產(chǎn)品推出來要不斷修改完善,網(wǎng)絡(luò)時(shí)代的立法也應(yīng)該這樣,先出臺(tái)比較原則性的內(nèi)容,再通過不斷修訂、完善來逐漸規(guī)范網(wǎng)絡(luò)。” 中國互聯(lián)網(wǎng)協(xié)會(huì)研究中心秘書長(zhǎng)胡鋼建議,在網(wǎng)絡(luò)安全法中的網(wǎng)絡(luò)信息內(nèi)容部分,對(duì)個(gè)人信息保護(hù)一定要有實(shí)招,至少加上兩項(xiàng):“首先,個(gè)人信息保護(hù)雖然已經(jīng)有刑法和行政處罰,但沒有民事保護(hù),只有每個(gè)人都參與進(jìn)來,打一場(chǎng)信息保護(hù)的人民戰(zhàn)爭(zhēng),才能更有效地保護(hù)每個(gè)人的信息安全。其次,個(gè)人信息保護(hù)還要增加一項(xiàng),即有關(guān)國際交往的一項(xiàng)基本原則:對(duì)等原則——我向你開放,你也向我開放。” 大數(shù)據(jù)安全規(guī)則制定迫在眉睫 與主張積極加以立法管制的觀點(diǎn)不同,很多技術(shù)派則認(rèn)為,對(duì)于跨境數(shù)據(jù)流動(dòng)的安全問題,只靠立法是解決不了的,還應(yīng)當(dāng)靠技術(shù)實(shí)力。 中國互聯(lián)網(wǎng)信息中心副總工程師張躍冬認(rèn)為,立法是非常重要的一步,對(duì)于個(gè)人隱私數(shù)據(jù)、大規(guī)模聚合數(shù)據(jù)等比較容易定義的數(shù)據(jù),應(yīng)通過立法來限制其跨境流動(dòng)或使用。但除此之外,由于碎片化數(shù)據(jù)的跨境流動(dòng),也可能對(duì)國家安全、公共安全造成影響,而有價(jià)值的數(shù)據(jù)很可能通過若干個(gè)碎片化渠道傳出去,被一個(gè)使用方歸集起來。“通過大數(shù)據(jù)技術(shù)把重要信息挖掘出來,這就要靠提高我們國家和核心企業(yè)的技術(shù)實(shí)力來解決。” 英特爾法律政策總監(jiān)續(xù)俊旗認(rèn)為,當(dāng)前,重要數(shù)據(jù)已經(jīng)成為國家戰(zhàn)略性的資產(chǎn),是對(duì)所有數(shù)據(jù)進(jìn)行嚴(yán)格控制還是適當(dāng)放開,歸根結(jié)底還是一個(gè)數(shù)據(jù)分類管理的問題。比如政府部門和銀行、金融類的數(shù)據(jù)不能隨便轉(zhuǎn)移到境外,要嚴(yán)格控制,而其他的一般性信息,則可以自由流轉(zhuǎn),而中間的數(shù)據(jù)則施加必要的限制條件后再進(jìn)行跨境傳輸?傊,具體如何操作、實(shí)施,數(shù)據(jù)跨境流動(dòng)審查標(biāo)準(zhǔn)如何建立,是一個(gè)比較復(fù)雜的問題,需要在實(shí)踐中不斷探索。 據(jù)權(quán)威人士介紹,經(jīng)過一年多的試點(diǎn)后,由中央網(wǎng)信辦牽頭的黨政部門云計(jì)算服務(wù)網(wǎng)絡(luò)安全審查已正式開展,目前有幾家云服務(wù)商正在進(jìn)行,審查結(jié)果不日將對(duì)外發(fā)布。其審查依據(jù)的兩個(gè)國家標(biāo)準(zhǔn)分別是GB/T31167和GB/T31168,后者即是黨政部門云計(jì)算服務(wù)網(wǎng)絡(luò)安全能力要求。 對(duì)此,中國信息安全研究院副院長(zhǎng)左曉棟認(rèn)為,云服務(wù)安全審查應(yīng)兼顧云平臺(tái),審查對(duì)象應(yīng)該是有一個(gè)明確物理位置的云平臺(tái)及其服務(wù),而不是某個(gè)云服務(wù)商。“當(dāng)然,在審查過程中,對(duì)于同一云服務(wù)商建設(shè)的多個(gè)云平臺(tái),很多證據(jù)可以復(fù)用,但絕不意味著一個(gè)云服務(wù)商以后建的云平臺(tái)都不用審查了。因此,現(xiàn)在各種商業(yè)認(rèn)證或者各類評(píng)比、排名,只關(guān)注云服務(wù)商而不是平臺(tái),這是不夠的。” “在數(shù)據(jù)跨境流動(dòng)、數(shù)據(jù)安全保護(hù)問題上,我國刑法加強(qiáng)了對(duì)個(gè)人信息保護(hù)的力度,但對(duì)于個(gè)人來說,維權(quán)成本太高。大數(shù)據(jù)安全規(guī)則制定迫在眉睫。”左曉棟認(rèn)為,目前的刑法解決不了今天面臨的很多數(shù)據(jù)安全問題,特別是大數(shù)據(jù)出現(xiàn)以后,問題更為復(fù)雜。圍繞大數(shù)據(jù)時(shí)代的數(shù)據(jù)保護(hù)、數(shù)據(jù)跨境流動(dòng)、服務(wù)器本地化問題,爭(zhēng)論非常多,形勢(shì)也很急迫,希望盡快對(duì)大數(shù)據(jù)安全制定一些規(guī)矩。 |
