個(gè)人隱私有望告別“裸奔時(shí)代”
離開(kāi)銀行不久,手機(jī)收信箱里就堆滿了理財(cái)推銷的信息;剛報(bào)名了課外培訓(xùn)班,盈利機(jī)構(gòu)的邀約電話一個(gè)接著一個(gè);打開(kāi)朋友圈,昵稱是A開(kāi)頭的微商們的推銷廣告鋪天蓋地......
生活在高度信息化時(shí)代的我們像是在裸奔,毫無(wú)隱私可言。
自2012年起,315晚會(huì)已連續(xù)七年提及信息安全隱患問(wèn)題,今年則再次點(diǎn)名曝光了一條通過(guò)“探針盒子”構(gòu)建的高科技灰色產(chǎn)業(yè)鏈。RSA Security發(fā)布的“2019年數(shù)據(jù)隱私和安全報(bào)告”顯示,只有48%的消費(fèi)者認(rèn)為公司可以通過(guò)道德方式使用他們的數(shù)據(jù)。
只有法律,才能堵上這些個(gè)人信息的“漏勺”。
所幸,這一回,它終于出手了。
噩夢(mèng)重演
朋友圈里啥都曬,個(gè)人信息隨意留,網(wǎng)上支付不小心......觀察下來(lái),對(duì)這些涉及到數(shù)據(jù)運(yùn)營(yíng)與管理的企業(yè)機(jī)構(gòu)一直疏于監(jiān)管,導(dǎo)致部分不合規(guī)業(yè)務(wù)“野蠻生長(zhǎng)”,侵害他人合法權(quán)益的事件層出不窮。
不如就從今年說(shuō)起。
2020開(kāi)年以來(lái),疫情打壓眾多傳統(tǒng)行業(yè)的同時(shí),也為線上辦公及電商云服務(wù)等賽道帶去前所未有的契機(jī)。然而,隨之而來(lái)的還有一系列的數(shù)據(jù)安全和隱私泄露事件。
2月,有安全研究人員表示,化妝品公司雅詩(shī)蘭黛將一個(gè)缺乏保護(hù)措施的數(shù)據(jù)庫(kù)暴露在互聯(lián)網(wǎng)上,該數(shù)據(jù)庫(kù)存儲(chǔ)了4.4億條記錄。此次泄露事件總共涉及超四億條記錄,其中包含大量的審計(jì)日志和郵件地址。
3月,有暗網(wǎng)用戶發(fā)布了一則名為“5.38億微博用戶綁定手機(jī)號(hào)數(shù)據(jù),其中1.72億有賬號(hào)基本信息”的交易信息,售價(jià)1388美元。其中綁定手機(jī)數(shù)據(jù)包括用戶ID和手機(jī)號(hào),賬號(hào)基本信息包括昵稱、頭像、粉絲數(shù)、所在地等。
4月,任天堂發(fā)現(xiàn)大約有16萬(wàn)個(gè)賬號(hào)被非法登錄,結(jié)合之前該公司的泄露事件,前后相加,大約有30萬(wàn)個(gè)帳號(hào)ID里所包含的出生日期、郵件地址等信息可能存在被泄露的風(fēng)險(xiǎn)。
5月,脫口秀藝人池子微博發(fā)布長(zhǎng)文,表示自己在處理與上海笑果文化傳媒有限公司的合約糾紛時(shí),收到來(lái)自對(duì)方的案件材料,中信銀行在未經(jīng)本人允許的情況下,為“配合大客戶的需要”,泄露了他的個(gè)人信息,嚴(yán)重侵犯客戶個(gè)人隱私。
6月,科技巨頭甲骨文公司的數(shù)據(jù)管理平臺(tái)BlueKai因?yàn)樵诜?wù)器上不加密碼從而泄露了全球數(shù)十億人的數(shù)據(jù)記錄,數(shù)據(jù)來(lái)源包括不少有影響力的媒體網(wǎng)站,如亞馬遜、紐約時(shí)報(bào)等。
數(shù)據(jù)安全事件頻發(fā),社會(huì)各界議論紛紛,更多的是不滿與擔(dān)憂:不是已經(jīng)整治好了嗎?怎么又開(kāi)始了?
自2017年5月開(kāi)始,監(jiān)管部門(mén)對(duì)于違法開(kāi)展數(shù)據(jù)活動(dòng)行為的嚴(yán)厲打擊就從未停止,風(fēng)浪最大的時(shí)候,被調(diào)查的公司名單高達(dá)30多家。不止是獨(dú)立的第三方數(shù)據(jù)公司,那些基因里帶有“高度倚賴數(shù)據(jù)”的企業(yè)可能都正戰(zhàn)戰(zhàn)兢兢地游走在“是與非”的邊緣。
特別是互聯(lián)網(wǎng)金融行業(yè),從企業(yè)到消費(fèi)者,都對(duì)2019年針對(duì)現(xiàn)金貸、P2P、暴力催收等業(yè)務(wù)身后的爬蟲(chóng)公司清理行動(dòng)記憶猶新。億歐金融也曾對(duì)這次的行業(yè)“大清洗”做出報(bào)道,得數(shù)據(jù)者“失”天下,金融大數(shù)據(jù)連環(huán)爆復(fù)盤(pán)。
公開(kāi)資料顯示,公安部開(kāi)展的“凈網(wǎng) 2019”專項(xiàng)行動(dòng),共查處違法違規(guī)采集個(gè)人信息的 APP 共 683 款。誠(chéng)然,這場(chǎng)被稱為“史上最嚴(yán)監(jiān)管”有力地推著行業(yè)向正規(guī)化道路上邁了一大步。
但歷史經(jīng)驗(yàn)表面,在利益的誘惑下,想要實(shí)現(xiàn)“完全凈化”,并非易事。陣痛過(guò)后,大數(shù)據(jù)行業(yè)的“連環(huán)爆”卻并未告終,糟糕的情況如多米諾骨牌一般,不斷坍塌。
大數(shù)據(jù)產(chǎn)業(yè)發(fā)展進(jìn)入下半場(chǎng),此時(shí),僅靠事后的嚴(yán)懲修復(fù),已然不能從根本上去除病因。
源頭,還在于立法的缺失。
蔚然成風(fēng)的隱私保護(hù)
2019年10月初發(fā)布的《2019全國(guó)網(wǎng)民網(wǎng)絡(luò)安全滿意度調(diào)查統(tǒng)計(jì)報(bào)告》顯示,這一年里我國(guó)網(wǎng)民的網(wǎng)絡(luò)總體安全感有所提升,個(gè)人信息保護(hù)成為關(guān)注熱點(diǎn),其中網(wǎng)民對(duì)個(gè)人信息保護(hù)和網(wǎng)絡(luò)平臺(tái)責(zé)任加強(qiáng)立法的訴求再次被拔高。
公安部第三研究所網(wǎng)絡(luò)安全法律研究中心主任黃道麗曾在演講中表示,我國(guó)在大數(shù)據(jù)發(fā)展和應(yīng)用方面呈現(xiàn)技術(shù)利用程度不高、行業(yè)發(fā)展不充分、政府監(jiān)管偏失等不足,尤其在數(shù)據(jù)安全方面,“個(gè)人信息遭受泄露、披露或公開(kāi)或是被不當(dāng)使用、非法使用的風(fēng)險(xiǎn)也是相當(dāng)高。”
“大多數(shù)人面對(duì)數(shù)據(jù)濫用、信息泄露時(shí),選擇忍耐和消極抵抗?!敝袊?guó)政法大學(xué)互聯(lián)網(wǎng)金融法律研究院院長(zhǎng)、中國(guó)政法大學(xué)大數(shù)據(jù)與法制研究中心主任李愛(ài)君觀察到,大部分人收到電話騷擾時(shí)選擇列入拒接名單或掛掉電話,但在遭受財(cái)產(chǎn)損失后,仍有45.15%的受訪者沒(méi)有采取任何維權(quán)措施。
2019年9月17日,在國(guó)家網(wǎng)絡(luò)安全周大數(shù)據(jù)安全分論壇上,中國(guó)工程院院士沈昌祥提到,”殺病毒、防火墻、入侵檢測(cè)的傳統(tǒng)’老三樣’難以應(yīng)對(duì)人為攻擊,且容易被攻擊者利用;找漏洞、打補(bǔ)丁的傳統(tǒng)思路不利于整體安全?!?/p>
“要更多關(guān)注隱私政策內(nèi)容本身。”中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全研究中心審查部技術(shù)總監(jiān)何延哲表示,在大部分人的理解中,現(xiàn)有隱私政策是一攬子、強(qiáng)迫用戶同意,粗暴地彈一個(gè)窗口問(wèn)是否同意,不同意就退出。
2019年7月13日,第四屆北大互聯(lián)網(wǎng)法律媒體研討班上,相關(guān)行業(yè)專家提出,中國(guó)現(xiàn)有的個(gè)人信息保護(hù)基本法律法規(guī)框架總體是分散的,沒(méi)有統(tǒng)一的個(gè)人信息保護(hù)法,目前最綜合的法規(guī)是《網(wǎng)絡(luò)安全法》,但其中只有幾條個(gè)人信息保護(hù)相關(guān)條款,處理此類事件還是依賴部門(mén)規(guī)章。
長(zhǎng)期以來(lái),個(gè)人信息保護(hù)領(lǐng)域的很多問(wèn)題尚未有定論,比如個(gè)人信息的權(quán)屬問(wèn)題、關(guān)于征得同意的方式方法問(wèn)題等等。同時(shí)正是因?yàn)檫@些爭(zhēng)議,也造成了立法本身的難度增加。
上至監(jiān)管層,下至千萬(wàn)家,蔚然成風(fēng)的隱私保護(hù)愈加強(qiáng)烈。
千呼萬(wàn)喚始出來(lái)
2020年5月25日,十三屆全國(guó)人大三次會(huì)議舉行第二次全體會(huì)議,在加強(qiáng)重要領(lǐng)域立法方面,工作報(bào)告指出,圍繞國(guó)家安全和社會(huì)治理,制定生物安全法、個(gè)人信息保護(hù)法、數(shù)據(jù)安全法。
5月28日零點(diǎn),國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布了《數(shù)據(jù)安全管理辦法》征求意見(jiàn)稿,其中的第二章第十六條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者采取自動(dòng)化手段訪問(wèn)收集網(wǎng)站數(shù)據(jù),不得妨礙網(wǎng)站正常運(yùn)行;此類行為嚴(yán)重影響網(wǎng)站運(yùn)行,如自動(dòng)化訪問(wèn)收集流量超過(guò)網(wǎng)站日均流量三分之一,網(wǎng)站要求停止自動(dòng)化訪問(wèn)收集時(shí),應(yīng)當(dāng)停止。
這是首次對(duì)爬蟲(chóng)問(wèn)題進(jìn)行了規(guī)定。
2020年6月28日,在北京舉行的十三屆全國(guó)人大常委會(huì)第二十次會(huì)議上,《數(shù)據(jù)安全法(草案)》初次提請(qǐng)會(huì)議審議。
草案的主要內(nèi)容包括四大方面:確立數(shù)據(jù)安全保護(hù)管理各項(xiàng)基本制度,提升數(shù)據(jù)安全治理和數(shù)據(jù)開(kāi)發(fā)利用水平,落實(shí)數(shù)據(jù)活動(dòng)主體的安全保護(hù)義務(wù)與責(zé)任,建立政務(wù)數(shù)據(jù)安全管理制度和開(kāi)放利用規(guī)則。
搗毀“窩點(diǎn)”不是重點(diǎn),重點(diǎn)在法律上應(yīng)明確如何處置違規(guī)開(kāi)展數(shù)據(jù)活動(dòng)的行為。同濟(jì)大學(xué)區(qū)塊鏈價(jià)值互聯(lián)網(wǎng)創(chuàng)新應(yīng)用實(shí)驗(yàn)室戴文浦表示,“高效且合規(guī)的模式,是以區(qū)塊鏈貫通全產(chǎn)業(yè)鏈數(shù)據(jù),基于整理有效數(shù)據(jù)集—;—;信息,然后建立信用體系,也就是基于數(shù)據(jù)信息信用的新型社會(huì)治理機(jī)制?!?/p>
“要想推進(jìn)人工智能、區(qū)塊鏈等技術(shù)公司的快速發(fā)展,就一定要推進(jìn)數(shù)據(jù)的合規(guī)發(fā)展?!辨溑d資本創(chuàng)始人張明鏡表示,隨著國(guó)家新基建整體法案的推出,算力和數(shù)據(jù)作為未來(lái)核心生產(chǎn)力被納入到國(guó)家戰(zhàn)略的規(guī)劃中,是未來(lái)基礎(chǔ)技術(shù)賽道的基礎(chǔ)。
張明鏡提出,“隱私計(jì)算+區(qū)塊鏈”是數(shù)據(jù)要素自由流通、價(jià)值交換最好的解決方案?!扒罢吣芙鉀Q隱私保護(hù)和交換問(wèn)題,后者能解決價(jià)值流轉(zhuǎn)和審計(jì)追溯問(wèn)題,將二者結(jié)合起來(lái),將為很多創(chuàng)業(yè)公司提供新的方向?!?/p>
在此次的法案中,也多次針對(duì)于涉及數(shù)據(jù)管理運(yùn)作業(yè)務(wù)的企業(yè)機(jī)構(gòu)進(jìn)行提示。
例如,草案第二十五條規(guī)定,開(kāi)展數(shù)據(jù)活動(dòng)的機(jī)構(gòu)及企業(yè)應(yīng)當(dāng)建立健全全流程,并定期組織開(kāi)展數(shù)據(jù)安全教育培訓(xùn);該條規(guī)則還特別提到,重要數(shù)據(jù)的處理者應(yīng)當(dāng)設(shè)立數(shù)據(jù)安全負(fù)責(zé)人和管理機(jī)構(gòu),落實(shí)數(shù)據(jù)安全保護(hù)責(zé)任。
草案第二十七條則指出,當(dāng)數(shù)據(jù)安全出現(xiàn)缺陷、漏洞等風(fēng)險(xiǎn)時(shí),除了要立即采取補(bǔ)救措施,還要及時(shí)告知用戶,最大程度上降低損失。
草案第二十九條強(qiáng)調(diào),任何組織或個(gè)人對(duì)于數(shù)據(jù)的使用不得超過(guò)必要的限度。
合理地應(yīng)用數(shù)據(jù)這項(xiàng)珍貴的資產(chǎn),是在企業(yè)日常的經(jīng)營(yíng)管理中至關(guān)重要的一個(gè)環(huán)節(jié)。一方面,要運(yùn)用先進(jìn)的技術(shù)水平和創(chuàng)新思維將數(shù)據(jù)價(jià)值最大化,另一方面,也要遠(yuǎn)離觸犯?jìng)€(gè)人隱私和數(shù)據(jù)安全的“紅線”。
在草案的基礎(chǔ)上,下一步,就是將這條“紅線”描繪得更醒目,難以撼動(dòng)。
路漫漫其修遠(yuǎn)兮
2019年G20國(guó)家數(shù)字競(jìng)爭(zhēng)力指數(shù)評(píng)價(jià)結(jié)果表明,中國(guó)在G20國(guó)家數(shù)字競(jìng)爭(zhēng)力指數(shù)排名中位居第二,尤其在數(shù)字經(jīng)濟(jì)和數(shù)字服務(wù)方面具有較強(qiáng)的競(jìng)爭(zhēng)優(yōu)勢(shì),相關(guān)指數(shù)排名位列G20國(guó)家首位。但數(shù)字治理與數(shù)字安全兩項(xiàng)指數(shù)的排名卻是十名開(kāi)外。
全國(guó)人大代表,中國(guó)移動(dòng)集團(tuán)公司董事,浙江移動(dòng)黨委書(shū)記、董事長(zhǎng)、總經(jīng)理鄭杰已經(jīng)連續(xù)兩年提出加快制定《數(shù)據(jù)安全法》的提案,他表示,“數(shù)據(jù)壟斷不利于市場(chǎng)有序競(jìng)爭(zhēng)”、公共數(shù)據(jù)的利用存在“不愿”、“不敢”和“不會(huì)”共享開(kāi)放等也是目前存在的問(wèn)題。此外,國(guó)家數(shù)據(jù)主權(quán)未確立,中國(guó)在數(shù)據(jù)跨境流動(dòng)中處于劣勢(shì)這個(gè)問(wèn)題也值得關(guān)注。
放眼國(guó)外可參考的歷史經(jīng)驗(yàn),早在1974年,美國(guó)聯(lián)邦就制定了《隱私法》,2015年通過(guò)的《網(wǎng)絡(luò)安全信息共享法》進(jìn)一步規(guī)定了個(gè)人隱私、自由等私權(quán)利的保護(hù);在此基礎(chǔ)上,2018年,歐盟在《通用數(shù)據(jù)保護(hù)條例》(GDPR)中,首次明確了數(shù)據(jù)處理者也需要直接承擔(dān)合規(guī)風(fēng)險(xiǎn)和義務(wù)。
鄭杰分析,隨著各國(guó)之間數(shù)據(jù)資源競(jìng)爭(zhēng)愈發(fā)激烈,“長(zhǎng)臂管轄”效應(yīng)不斷擴(kuò)散,數(shù)據(jù)主權(quán)成為各方博弈的焦點(diǎn)。中國(guó)如不確立數(shù)據(jù)主權(quán),將在數(shù)據(jù)跨境轉(zhuǎn)移以及國(guó)際數(shù)據(jù)競(jìng)爭(zhēng)中面臨劣勢(shì)。
產(chǎn)品設(shè)計(jì)有一個(gè)天然的“不可能三角”:廉價(jià)、便捷、隱私。
要便宜免費(fèi)、要保護(hù)隱私,這其中有天生矛盾。站在企業(yè)的角度,難免喊冤,畢竟消費(fèi)者所感知到的是個(gè)人信息保護(hù)外側(cè)的內(nèi)容,而無(wú)論企業(yè)花費(fèi)多少財(cái)力去打造數(shù)據(jù)防護(hù)的壁壘,仍然存在被攻擊的可能,此時(shí)矛頭都會(huì)直接指向企業(yè)的防護(hù)措施不當(dāng)、風(fēng)控水平不佳上。
特別是對(duì)于囊中羞澀的中小企業(yè),難以權(quán)衡在數(shù)據(jù)保護(hù)上的花費(fèi)與成效,無(wú)奈之下只好抱著僥幸的心理鉆監(jiān)管的空子。
類似這樣的隱性問(wèn)題又該如何解決?
IDC統(tǒng)計(jì)結(jié)果表明,全球數(shù)據(jù)容量從2018年的33ZB到2025年將超過(guò)175ZB。我們假設(shè)讓一個(gè)人以25Mb/s的速度去下載這些數(shù)據(jù),竟需要整整18億年。如此龐大的數(shù)據(jù)體量中,既包含用戶個(gè)人隱私數(shù)據(jù),也包含具有重大商業(yè)價(jià)值的企業(yè)數(shù)據(jù)和涉及到國(guó)家政府安全的機(jī)密數(shù)據(jù)。
多年來(lái),我國(guó)的監(jiān)管層始終像是辛勤的“消防員”,只能在每一次東窗事發(fā)后,再去力挽狂瀾、起死回生,而實(shí)際上,能夠未雨綢繆、防患于未然不才是更好的實(shí)踐途徑嗎?
有法可依,算是開(kāi)了一個(gè)好頭。
數(shù)據(jù)隱私,這個(gè)細(xì)思極恐的話題,能否在這一次真正進(jìn)入“完結(jié)篇”,我們拭目以待。
致謝:
感謝鏈興資本創(chuàng)始人張明鏡,同濟(jì)大學(xué)區(qū)塊鏈價(jià)值互聯(lián)網(wǎng)創(chuàng)新應(yīng)用實(shí)驗(yàn)室戴文浦教授,基于本文所接受的采訪。
參考文獻(xiàn):
《公安部專家談大數(shù)據(jù)安全與政策法規(guī)》BDTC前瞻;
《數(shù)據(jù)安全是大數(shù)據(jù)行業(yè)立法重點(diǎn)》中國(guó)經(jīng)濟(jì)網(wǎng);
《中國(guó)工程院院士沈昌祥:網(wǎng)絡(luò)安全“老三樣”難以應(yīng)對(duì)網(wǎng)絡(luò)戰(zhàn)》環(huán)球網(wǎng);
《數(shù)據(jù)安全與個(gè)人信息保護(hù)的監(jiān)管趨向》法制網(wǎng)。