sponsored links

資料和隱私安全問題:無法根治

根據雅虎財經的一項調查顯示,在經過一年動盪的爭議以及公眾對此評價,Facebook(又稱Meta)被冠以年度最差公司。接受調查的人表達了對Facebook的不滿,包括但不限於對審查制度的擔憂,關於Instagram對心理健康影響的報道,以及隱私。

主要還是隱私,扎克伯格甚至說,Facebook在今年最後一個季度增長乏力,部分原因在於ATT(應用跟蹤透明化)。

Facebook的隱私安全問題從2018年那場資料門事件一直到現在仍然有“餘震”,回顧一下Facebook關於洩露使用者資料事件的歷程:

2018年3月17日,媒體曝光Facebook上超5000萬用戶資訊在使用者不知情的情況下,被一家服務特朗普競選團隊的資料公司“劍橋分析”獲取並違規濫用。而Facebook在很多年前就意識到了將自身使用者資料用於研究目的的第三方應用的存在;

2018年3月28日,Facebook宣佈今後6個月終止與多家大資料企業合作(包括安客誠、益百利、甲骨文雲資料和WPP集團),以更好地保護使用者隱私;

2018年4月5日,Facebook首席官在官網釋出宣告目前共有8700位使用者的個人資料洩露給了劍橋分析公司。

在使用者資訊洩露之後,一些存檔的資料或者雲端沒更改輸出源導致洩露資料仍然會上漲,而且資料洩露對個人的危害也是十分嚴重——會被假冒個人消費、違法犯罪、施以詐騙等。除了Facebook,前段時間國內知名出行APP滴滴也因為存在嚴重違法違規收集使用個人資訊問題被下架,但我們使用的APP大部分會要求獲取使用者許可權(通訊錄、位置、儲存等)才能使用。

Z時代中使用的5G、雲計算、人工智慧等技術和應用都以海量資料為基礎打造科技生態,資料量也正呈爆發式增長。據IDC預測,2025年全球資料量將高175ZB。其中,中國資料量增速最為迅猛,預計2025年將增至48.6ZB,佔全球資料圈的27.8%,平均每年的增長速度比全球快3%,中國將成為全球最大的資料圈。

而不斷出現的資料安全問題引起了大家的關注,近些年資料安全的問題也越來越受重視。

個人資訊怎麼洩露的?

我們日常在使用應用程式時,會出現請求獲取許可權使用的情況,比如導航類APP會要求獲取使用者的位置資訊以定位附近的地圖;攝影類APP會要求獲取相機相簿資訊以使用拍攝功能等。而大部分這些資訊被應用程式獲取之後,會暫存或一直存在對應APP的一個雲端,以便呼叫。所以個人資訊資料通常是主動或被動的方式洩露出去的。

現在各種新應用、新程式層出不窮,使用的基本都會要求獲取使用者許可權,而越來越多的移動應用也引起了質量參差不齊、破解篡改現象普遍、分銷渠道混亂等問題。

為什麼使用者資訊這麼容易洩露?

1、目前應用開發的門檻較低。不同於傳統軟體應用,移動應用或者小程式只需要少數人力和時間就能完成開發和投入市場運營,因此現在仍然有許多中小企業和個人開發者湧入市場。但產品質量參差不齊,每年入市的未經第三方權威部門進行安全檢測的應用軟體高達上萬款,因此使用者資訊洩露和安全保護問題頻頻發生。

2、正版軟體被大量破解或篡改。國內使用者大部分會在正版產品出現之後尋求“免費破解版”,破解或篡改後夾帶惡意程式碼的軟體也能正常安裝。因此根據這個市場需求就出現了許多“免費版”、“破解版”、“通關版”的應用,部分公司為了擴大利潤空間甚至釋出夾帶病毒木馬、廣告吸費、後門遙控、隱私竊取等惡意程式碼的第三方版本應用,嚴重危害使用者權益。

3、大型企業的資料運維和儲存不當。一些大型公司和上市企業在進行資料管理和資料安全時沒有進行安全監測和漏洞篩查,導致獲取的使用者資訊容易被駭客盜取。且部分強制獲取的使用者資訊,並沒有得到加密保護,存在一些安全係數不高的檔案或者雲端中,沒有保障使用者隱私安全。

政策護衛資訊保安

不斷爆出的使用者隱私安全問題,也引起了國家政策的注意。據不完全統計,近5年來國家、地方省市以及各行業監管部門關於資料安全、網路安全已至少頒佈52部相關法律法規。

2015年頒佈的《國家安全法》將資料安全納入國家安全的範疇。2016年釋出,於2017年正式實施的《網路安全法》引入了網路資料的概念。圍繞基本法制定的配套法規制度與相關國家規定也在加快制定出臺,包括資料跨境流動、個人資訊保護、新技術新應用資料安全等多個方面,部分具體法律法規如下圖。

資料和隱私安全問題:無法根治


資料來源:零壹智庫、資料安全治理白皮書

注:該表只列舉了部分法律法規,列舉順序為資料安全相關度優先、重要性優先、時間優先的原則列舉。

除了政策管控資料安全,同時也要求一些應用程式不得強制獲取使用者資訊,“未公開收集使用規則”、“未明示收集使用個人資訊的目的、方式和範圍”、“未經使用者同意收集使用個人資訊”、“違反必要原則,收集與其提供的服務無關的個人資訊”皆屬於違規收集使用者資訊行為。

同時,國家也在監測移動應用是否存在不合規行為。但目前,國家計算機病毒應急處理中心近期透過網際網路監測發現17款移動應用存在隱私不合規行為,違反網路安全法、個人資訊保護法相關規定,涉嫌超範圍採集個人隱私資訊。其中包括哈囉出行、58同城、和訊財道APP等。

我們在不斷解決使用者資料的控制權問題、第三方對使用者資料的使用問題、使用者資料的可攜帶權問題,但資料安全問題依舊無法根治。目前《規範》只是“技術標準”,法律效力不足,要真正從技術層面,在技術可行且不影響終端和服務正常的情況下,App 應優先在使用者終端中儲存、使用所收集的個人資訊。以實現服務所必需的最低合理頻率向後臺伺服器傳送個人資訊。

以後,移動應用不能過度收集使用者資訊,個人隱私也不再裸奔。

參考來源:

零壹財經:5年政策梳理:資料安全的監管路徑與體系建設

分類: 財經
時間: 2021-12-27

相關文章

新鮮早科技丨美團因“二選一”被罰34億元;傳歐盟將對微軟Teams展開反壟斷調查;聯想集團終止科創板IPO
21世紀經濟報道記者楊清清 綜合報道 早上好,新的一天又開始了.在過去的一天裡,科技行業發生了哪些有意思的事情?來跟21tech一起看看吧. [巨頭風向標] 1. 市場監管總局對美團"二選一 ...

從中國科技驕傲到折戟科創板:聯想終究辜負了這個時代

從中國科技驕傲到折戟科創板:聯想終究辜負了這個時代
聯想集團 從2015年到2020年,聯想在研發上的投入佔比是觸目驚心的3.32%.3.16%.2.81%.2.48%.2.63%.2.29%,這一資料不僅遠遠低於華為的15.9%,甚至相比其他國內企業 ...

早餐 | 阿里、騰訊等多家科技巨頭馳援山西,聯想撤回科創板IPO申請
中方就取消加徵關稅和制裁進行了交涉.市場監管總局責令美團停止 "二選一" 違法行為,全額退還獨家合作保證金 12.89 億元,並處以 34.42 億元罰款.在當前港股低估值吸引之下 ...

鼎陽科技科創板IPO註冊獲批 通用電子測試測量儀器第一股
近日,深圳市鼎陽科技股份有限公司(簡稱"鼎陽科技")科創板首次公開發行股票註冊獲批.鼎陽科技即將成為A股首家專注於通用電子測試測量儀器的上市公司. 據瞭解,鼎陽科技是一家研發驅動型 ...

2021硬核科技指數釋出:聯想位居第三 持續投入打造創新基因
21世紀經濟報道記者楊清清 東莞報道 10月12日,在由東莞市人民政府.南方財經全媒體集團指導,21世紀經濟報道和東莞市工業和資訊化局聯合主辦的2021中國智造業年會暨半導體產業峰會上,21世紀經濟報 ...

興業證券:四季度可重點關注科技成長、消費、新基建三個方向
中證網訊(記者 李莉)日前,興業證券釋出研報稱,四季度A股投資可重點關注三個方向. 興業證券認為,首先是科技成長.科創.軍工.新能源.半導體等"硬科技"板塊已從之前的亢奮,再次回到 ...

科技與製造屬性並重的電子行業(上)
編者按: 瞭解一家上市公司,必須要熟悉公司所處的行業環境.為幫助投資者掌握不同行業的財務分析基本技巧,提升投資決策能力,深交所投教中心聯合畢馬威.海通證券.長江證券.興業證券,共同推出"財務 ...

物極必反,否極泰來,挖掘科技潛力金股
大家應該都知道整個國慶節期間恆生指數表現強勁,其中表現最亮眼的就是科技股,科技股整體上已經調整相當一段長時間了,相信物極必反,否極泰來,個人認為國內A股市場科技概念四季度大機率上會有所表現,這也完全符 ...

上半年淨虧11億,員工人均“月薪”超10萬,第四正規化“不差錢”

上半年淨虧11億,員工人均“月薪”超10萬,第四正規化“不差錢”
營收持續快速增長.客戶數量持續快速增加.虧損收窄.應收賬款比例收窄--創業6年的人工智慧"獨角獸"北京第四正規化智慧技術股份有限公司(下稱"第四正規化")在60 ...

蘇州誕生一對神秘夫妻:掌舵中國裝置檢測龍頭企業,身價116億

蘇州誕生一對神秘夫妻:掌舵中國裝置檢測龍頭企業,身價116億
蘇州神秘百億富豪:掌舵中國裝置檢測龍頭企業,身價116億 推薦語:蘇州是一個歷史文化深厚.且風景秀麗的城市,它不僅是風景旅遊城市,還是高新技術產業基地,當地集聚不少高科技公司企業家. 在這個難得的風水 ...

歷史性機遇!請踏上新一輪的財富列車
不同時代有屬於不同時代人的機會,趕上了財富列車,那麼你的人生可能進入財富的快速通道,30年前,如果你選擇了房子,那麼無疑實現了財富的快速增值,房產在經歷了30年的大週期牛市,改變了很多人的命運,承載了 ...

歷史包袱纏身 富友支付三闖IPO
第三方支付機構上海富友支付服務股份有限公司(以下簡稱"富友支付")又雙叒叕開啟IPO程序.近日,上海證監局披露了國金證券關於富友支付首次公開發行股票輔導備案情況報告,這並非富友支付 ...

週末大事!剛剛,中央釋出重磅綱要!易綱週末發聲!吳京又被“逼捐”?十大券商最新研判

週末大事!剛剛,中央釋出重磅綱要!易綱週末發聲!吳京又被“逼捐”?十大券商最新研判
中國基金報 泰勒 大家好,這麼快又到週末彙報影響股市大事的時候,距離上一次彷彿還是前兩天. 上週只有一個工作日,國慶節後一個交易日(10月8日),市場延續節前格局,呈現分化走勢,其中,滬指收漲0.67 ...

為什麼一幫科學家能從網際網路公司搶錢?

為什麼一幫科學家能從網際網路公司搶錢?
文 | 華商韜略 周蓉 你可能沒聽說過謝良志,也不知曉他的義翹神州. 但這家公司憑藉上市當天292.92元/股的申購價,超越了石頭科技,打破了A股發行價的最高紀錄. 而創始人謝良志,則是從實驗室奔赴創 ...

硬科技投向標|5G訊息有望10月下旬全國試商用 三星電子2025年量產2nm晶片
<科創板日報>(上海,王夢雅)訊,本週,硬科技領域週報包括:5G訊息有望10月下旬全國試商用 數字人民幣錢包已加入5G訊息入口:北方華創:預計前三季度淨利同比增長82%-117%:京東方A ...

硬科技投向標|小米產業基金投資車規級MCU企業雲途半導體 寧德時代擬投135億元擴產
<科創板日報>18訊,本週,硬科技領域投融資重要訊息包括:元戎啟行獲3億美元融資,阿里戰略領投:靈明光子完成數千萬元B1輪融資:傳寧德時代擬3.77億加元收購加拿大鋰業公司等. >& ...

專訪|哲源科技聯合創始人兼COO趙宇:超算上跑出計算醫學 為醫藥產業賦能
<科創板日報>(上海,記者 朱潔琰)訊,"現在關於醫學方面的論文超過3500萬篇,這個體量的學習是人力無法窮盡的,基於超級計算機的人工智慧卻可以做到."中科院計算所•哲 ...

小K播早報|中共中央、國務院:在人工智慧等領域開展標準化研究 多家科技公司前三季業績預喜
<科創板日報>(上海,王夢雅)訊,今日科創板早報主要內容有: 中共中央.國務院:在人工智慧.量子資訊.生物技術等領域開展標準化研究:易綱:防止"資料-網路效應-金融業務" ...

新華全媒+|你好,量子!——從量子產業大會看高水平科技自立自強

新華全媒+|你好,量子!——從量子產業大會看高水平科技自立自強
可移動量子衛星地面站.小型化量子金鑰分發器.面向國際提供服務的量子計算機本源悟源,能"看到"奈米級物質的量子鑽石原子力顯微鏡--9月18日,在安徽合肥舉行的2021量子產業大會上, ...

區塊鏈正在成為新的創新源頭,這一年來全球科技發生了什麼變化?

區塊鏈正在成為新的創新源頭,這一年來全球科技發生了什麼變化?
今天在一群產品經理的朋友圈裡提及了NFT以及相關的區塊鏈技術,有一位產品經理噴我道:"就是一堆新名詞,也不知道說了個啥,炒作就是炒作." 我說新科技再好,也得炒作才能有資金啊,你說 ...