APP下载

大数据与个人信息保护

2020-11-25陈亮

电子技术与软件工程 2020年14期
关键词:个人信息用户信息

陈亮

(博州广播电视大学 新疆维吾尔自治区博乐市 833400)

随着科技进步和互联网、移动智能终端、移动互联网的快速发展,新的移动互联网信息时代已经到来,移动互联网时代与传统互联网时代因终端的便携性而存在本质的不同。手机、平板等移动智能终端成为人们不可分离的工作、学习、生活、娱乐伙伴,随时随地可以通过这些终端使用网络。人们的习惯和行为因网络的拓展和延伸而迅速发生改变——如今,通过手机、平板等移动智能终端上来看视频、听音乐、阅读、聊天、分享和购物成为人们的习惯。

目前,中国已达到超过百分之百的手机普及率,平均每个人都有至少拥有手机1 部,很多人同时还有笔记本电脑、平板电脑或智能手表等便携设备,数以亿计的便携终端随时与互联网保持连接。

在体验互联网给我们生活带来的便利的同时,人们的生活正在被数字化,被记录——云计算大数据时代已经到来!在上网过程中,云端服务器会记录下我们的所有大大小小的操作和行为,我们的一次点击、一条信息录入、打开的一个网页都会被记录。特别是在移动互联网络、云计算大发展的背景下,在享受移动互联所带来的便利的同时,我们的网上行为、个人信息、习惯爱好等也都不可避免地被记录,其中,自然也包含了如姓名、性别、民族、出生日期、婚姻状况、教育背景、家庭教育、健康信息、工作履历、财务状况等各种各样的信息,这些客观信息或单独,或与其他信息组合即可识别特定的个人,这些信息被收集、储存就形成了大数据库。

与此同时,大量数据产生的背后隐藏着巨大的经济和政治利益。我们发现,从大数据产生和收集的整个过程中,大量的数据采集是在未经用户同意或授权的情况下进行的,多数用户甚至对此完全不知情,很多用户其实并不希望被互联网运营服务商采集到上网时所产生的数据,这种行为本身其实就是对个人隐私的侵犯。人类对大数据的认识和开发应用尚处于初级阶段。很快人们就会认识到,数据资产与金融资产在不久将来将同等重要,同时数据资产还具有产生后就不会消失的特性。互联网上窃密软件、木马的大量出现,充分表明大数据有其“两面性”,既产生不可估量的利益,同时也带来了个人信息非法使用和隐私泄漏等问题,这也正成为全社会广泛关注的热点。

大数据时代下如何充分地保护个人的人格权不受侵害,尤其是对隐私权的保护;如何促进个人数据信息的合理利用,消除个人信息使用和流动中的隐患,维护个人信息安全,促进经济、社会的进步以及时代的发展成为重中之重。

1 大数据时代个人信息使用现状

在移动互联网中,谁都可以获取你的个人信息。移动互联网的无处不在,利用个人信息所可能产生的收益使得个人信息尤其是隐私信息的收集、利用行为无处不在。海量的移动智能终端和业务应用,进一步加大了个人信息的保护难度。为了向用户提供基本通信以及各种各样的互联网服务,电信运营商和互联网服务商每时每刻都要获取海量的来自用户终端的信息。如智能终端识别编码、实时位置和移动轨迹、正在进行的通话、正在使用的服务、用户的IP地址和浏览的网站地址、产生的上网数据流量等等。

互联网服务商拥有更加多的手段和途径来获取用户个人信息,获取到的内容更加丰富。比如用户在使用第三方平台如支付宝、财富通等进行移动支付时,服务提供商就要求用户输入个人银行账号和密码,平台就会将这些录入的信息存储起来,而每一笔支付都对应一条详细的账务明细记录;而地图导航类软件如高德地图、百度地图、腾讯地图等,只要用户曾经使用过它并且没有停止、撤消提供位置信息的许可,甚至可以持续获取用户的定位信息,而不论用户当前是否在使用服务。越来越多的应用软件需要绑定手机号码、电子邮件、银行账户、身份证号等个人信息。在网购过程中,ISP、网购平台、卖家、物流公司,甚至保险公司都能获取买家的个人信息数据。

以上例子有一个共同特点,那就是采集方都是经过用户同意的、合法获取采集这些个人信息的。这些信息中其中大部分都是为用户正常提供服务必须的信息。但是,我们不得不说的是,这其中包含巨大的商业利益,面对这些利益诱惑,非法获取收集个人信息的案例不断涌现,如第三方插件、后门、恶意程序、信息交易等,屡禁不止。

另外,数据分析技术的发展和海量的大数据能被采集、存储,使得信息经过处理、分析、组合而获取用户身份甚至得出更多可用内容成为可能。

因此,在大数据时代,云计算尤其是大数据的应用使得个人信息安全形势异常严峻。我们在享受生活便利的同时,个人隐私可能被获取、个人信息数据会可能被滥用、个人财产安全风险提高甚至会危及个人的生命安全。

2 大数据时代个人信息的价值

大数据最显著的一个特征就是数据量庞大,数据的种类繁多,数据内所蕴藏的价值非常大。现在不同的行业都存在各自的大数据,通过分析,能够找到内在的规律,从而实现决策、推荐、状况分析等各种功能。个人信息是构成大数据的重要源泉。随着智能手机和可穿戴式设备的普及,个人的位置、行为,甚至生理变化,都成为可被实时记录并分析的数据资源。同时,社交网络兴起,发表和分享信息成为重要的网络活动,用户成为互联网上各类信息的生产者。

如果这些实时、历史数据,用户的行动规律、常用APP 种类等都可轻易得出,通过分析不同用户终端在时间、空间结点上的关系,进一步推断出更具体的信息,如工作单位、兴趣爱好、购物喜好、职业、家庭成员及身份关系。例如用户如果常在上班时段从A点到B 点,下班时段从B 点到A 点,那么他的家庭住址很有可能是A 点,B 点则很可能是工作地点。

大数据在商业中的典型应用是通过对用户行为的精确分析来改善用户体验,增强粘性,增加用户滞留时间,从而开展个性化营销。聚合分析一定规模的关联信息后,可以恢复用户生活全貌,预测用户的行为倾向,为个性化业务服务提供数据支撑。通过后向收费模式,互联网企业将个人信息转化为商业链的价值节点。

运动数据加上时间可以了解到你上下班是步行、乘坐公交还是自驾开车;运动速率平稳的状况下你的心率可以了解你的身体状况;睡眠检测可以了解到你的睡眠质量和睡眠情况。出行方式可以大致分析出经济状况,可以把开车族的数据贩卖给保险公司,乘坐公交车的人算是潜在客户,可以把数据贩卖给汽车4s 店;医疗数据可以贩卖给私人医院;长期睡眠情况不好的多是有睡眠障碍或者焦虑,这种数据可以卖给私人心理医院。

同时,技术发展使得个人信息的采集和存储成本降低,进一步释放出信息的价值,大规模信息的聚集成为可能,而数据挖掘和分析技术,为用户个人信息的二次开发提供了条件。如社交、电商公司这样拥有丰富个人信息资源的互联网企业纷纷通过挖掘个人信息价值,创新业务模式,向第三方开放这些数据,从而提供数据支撑。

3 大数据时代个人信息保护中存在的突出问题

移动互联网未发展起来之前,对个人信息的收集和使用主要以零散收集、贩卖个人信息为主。而大数据时代,数据处理能力、存储容量、传播速度、来源都以几何倍数增加,个人信息保护面临着新的严峻挑战。随着各种新的经济模式对数据的深度开发利用不断加强,线上信息收集规模较之线下增加速度更快,个人信息面临着更大风险。

(1)随着移动互联网和移动终端的普及,物联网、人工智能、云计算、移动支付的深度应用,个人信息的收集更加密集,更加隐蔽。很多APP 都要以手机号码注册,个人认证要求填写身份证号码甚至上传身份证照片,领取优惠卡参加活动要提供各种个人信息……一些商家通过移动终端在消费的各个环节设置各种“坑”,不遗余力地使用各种方式收集信息。

(2)多种渠道收集的个人信息进行不断地比对、组织、累积,能够对个人进行完整的画像,通过实时追踪,使人们无处遁形。如果只是部分的数据来源,而没有其他来源的补充,很多个人信息将保持无主的状态。但是,在今天的移动互联技术和云计算大环境下,各种各样的平台、应用都成为个人信息的收集来源,从而加以利用。个人大量信息能够被企业甚至是个人轻易获得。互联网企业对海量数据进行深度分析、比对,掌握消费者的兴趣爱好、购物倾向、性格特点等,从而向用户实施喜好推荐、“个性化广告”,达到“精准营销”的目的。

(3)数据挖掘技术和数据分析技术能通过相关算法从现有信息中挖掘出新的规律和特征,不仅大大增加个人敏感信息暴露的风险,还可能被应用于影响公民个人权益的决策。数据挖掘算法和统计分析学的发展使得大量数据的关联和聚合更容易,大大增强了个人信息转化的能力。采集信息、恢复信息的身份属性的成本正在急速下降。一个姓名信息,在去除掉身份特征的情况下,可以通过数据组合分析,重新恢复其身份属性。

(4)在对数据进行开发从而获取巨大利益的驱使下,个人信息数据的流转和交易形成了一个产业链条,各种信息处理主体,纷繁复杂的传播方式,对于个人信息安全甚至个人人身财产安全及政府监管均构成了严峻挑战。将个人信息流动商业化可能违法犯罪。但靠企业自觉自律,去商业化,又无法激发积极性,很难推动征信行业的发展,更无法保护大多数人的利益。

(5)信息收集者缺乏行业自律。要保证信息的安全,行业自律很重要。行业自律是指信息收集者对公民信息的安全进行保障。但是在现实中很多的信息收集者只是享受收集来的各种个人信息甚至滥用个人信息所带来的利益,却没有意识到这种行为正在毁掉自身甚至毁掉整个行业的发展前途。行业的良性发展需要行业中每一个个体共同遵守一个规则,确保行业能够获得信任,使得行业中个体能够有良好的发展空间,而此行业的用户群体则能够享受服务或是权利时不会担心受到侵害,从而从意愿上更倾向于继续使用而不是转身他投。目前,很多的行业中信息收集者并没有尽到这一责任,使很多的个人信息遭到不法分子的泄露,造成了很多的信息安全事故。造成缺乏行业自律和法律责任的原因是指信息业者没有受到强有力的约束,导致违法乱纪的现象越来越普遍,从而增加现在人们的信息泄露状况越来越严重。在当今的大数据时代,公民个人对自己的信息的操控的权利实际上是被架空的。

4 大数据时代个人信息保护的办法和措施

(1)要加强个人信息保护,首先要完善现有法律法规。十九届四中全会提出要加快治理体系和治理能力现代化,那么通过法律明确平台、企业和个人的责任,依法监督管理,建立健全个人信息的监管体制,使个人信息保护有法可依,违法必罚,有责必究就是更好的办法。

(2)对数据处理的过程应提高透明度。良好的透明度能够提升用户参与度,增加用户对过程的控制,在大数据时代,是个人隐私保护的核心手段。企业在收集、共享个人数据时应当对用户提高过程的透明度。进行大数据分析的相关企业应在其网站列明参与其所有数据收集和分享使用的企业名单,介绍其用途,并在数据收集和分享过程中给用户提供更好的控制方法,使用户对其信息被收集和使用能够更好地掌握和控制,例如在用户不能完全了解一个营销活动的情况下可以选择退出此营销活动。

(3)对个人信息保护机制的设计应更易了解和操作。很多平台或应用仍采用的“知情同意”制度,目前已不能满足大数据环境。个人信息保护机制的设计应当向更有意义、更便利、可操作性强的方向发展。如要求企业采用更加简洁易懂的方式告知用户使用其个人数据带来的好处和可能的风险,让用户充分了解这些个人信息数据用在了哪里,有什么作用,有什么风险,而不是仅仅给用户一个隐私政策条款;要求企业在产品从设计到市场退出的全过程都充分考虑用户隐私保护要求,充分保护用户数据。

(4)对个人信息使用环节的加强监管,进一步完善个人信息监管制度,确保信息安全。用户的个人信息以数据形式存储在相关网络服务系统或平台中,系统相关机构和部门要承担起应尽的主体责任和保护义务,应该尽快完善个人信息使用及管理制度。比如:保留完整的查询、复制这些信息的记录,以便于对查询、复制的机构、企业和部门监察,出现问题进行问责等等。大数据环境下,隐私风险不仅仅产生于个人信息收集之初,还存在于具体的使用环节,同样的信息,在不同的场景下使用,会带来的不同的后果。因此,应将从个人信息收集阶段到使用阶段的全过程纳入监管。

(5)加强问责,加大信息泄漏惩处力度。对于应用服务提供商,应加强个人信息保护方面问责。这种问责一方面可以通过个人信息保护相关法律来追究,另一方面还可以通过双方的合同机制来约束和传导压力,因为在大数据时代,收集、处理、应用数据的主体会更多,数据交易更加频繁,更需要通过合同的约束力来确保相关主体的数据处理行为合法。

(6)提高个人保护个人信息的意识,合理、合法保护个人信息。一是注意避免自身的行为造成信息泄露。在日常生活中,要保护好个人的身份证、信用卡、手机号等个人信息,不要随意透露给其他人。在网络中平台注册账号的时候,要注意平台的可信度,要设置好密码,个人隐私信息要加密处理,以免被盗取。要对个人使用的手机和电脑进行安全设置,要注意查杀病毒、木马,不访问钓鱼网站,维修时要注意找可靠站点修理,并做好私密保护。在使用微博、QQ 空间、贴吧、论坛等社交软件时,要尽可能避免透露或标注真实身份信息,以防不法分子盗取个人信息。在朋友圈中不晒包含个人信息的照片,如要晒姓名、身份证号、二维码等个人信息有关的照片,发前先进行模糊处理。二是提高自身的法律意识,学会使用法律武器来维护自身权益。对于信息泄露现象,个人要勇于并善于维护自身利益,如果是遇到个人隐私已经泄露,被人拿来做坏事,或者被威逼勒索,要保留证据,并在第一时间内报警。在信息安全上,我们每个人都是一份子,只有通过我们每一个人的共同努力,才能实现个人信息安全可靠的被使用。

5 结语

大数据时代,随着人工智能、物联网等的快速发展,整个社会也在高速发展。大数据的各种运用,过去很多很难认知了解的东西现在都可以精确了解,加深了我们对这个社会的认知,从而更进一步改善社会、促进社会进步。在享受大数据所带来的益处的同时,一方面我们应该想方设法使益处最大化,另一方面,也要充分认识到大数据带来的对个人信息安全的威胁。分析问题出现的根源,进而采取适当的、有效的措施,确保我们的个人信息不被泄漏和滥用,确保个人信息安全不受威胁,才能正确发挥大数据的作用,使之能更好地为国家和社会的发展服务,创造更美好的未来。

猜你喜欢

个人信息用户信息
如何保护劳动者的个人信息?
个人信息保护进入“法时代”
警惕个人信息泄露
关注用户
关注用户
关注用户
如何获取一亿海外用户
个人信息保护等6项通信行业标准征求意见
健康信息
健康信息(九则)