《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 數(shù)據(jù)安全:數(shù)據(jù)流動的幾個關鍵問題

數(shù)據(jù)安全:數(shù)據(jù)流動的幾個關鍵問題

2021-07-25
來源:計算機與網(wǎng)絡安全

  無論各種主體以何種方式開展數(shù)據(jù)治理,其核心都是要推動數(shù)據(jù)自由安全地流動,以便最大程度地挖掘和釋放數(shù)據(jù)價值。而要實現(xiàn)數(shù)據(jù)流動,國內層面的抓手是推動數(shù)據(jù)開放共享,國際層面便是實現(xiàn)數(shù)據(jù)跨境流動。從當前的情形來看,阻礙數(shù)據(jù)順暢流動的最主要掣肘因素有兩個:一個是數(shù)據(jù)權問題,國內層面稱為數(shù)據(jù)產(chǎn)權問題,國際層面即數(shù)據(jù)主權問題;二是數(shù)據(jù)安全問題,目前國際社會主要聚焦于個人數(shù)據(jù),即個人信息保護。

  1. 數(shù)據(jù)開放共享

  大數(shù)據(jù)時代,數(shù)據(jù)依靠流動創(chuàng)造價值,已成為深入人心的理念??墒沁@種價值有大有小,如何讓價值最大化,有一個科學的途徑就是讓數(shù)據(jù)變得“活”起來,通過數(shù)據(jù)的開放共享,避免數(shù)據(jù)成為一灘灘“死水”,一個個“孤島”。

  數(shù)據(jù)實現(xiàn)開放和共享具有重大的意義,能夠提高數(shù)據(jù)的利用率。我們曾經(jīng)通過紙張來儲存有價值的信息,但是保存起來非常不方便。尤其是當一方想要知道某種信息,卻不知道另一方有類似的存儲信息時,此時的信息數(shù)據(jù)只是一種存儲介質,根本沒有得到充分的利用。計算機的出現(xiàn)使數(shù)據(jù)以虛擬的狀態(tài)在互聯(lián)網(wǎng)中傳輸及保存。尤其是隨著共享數(shù)據(jù)庫或共享數(shù)據(jù)平臺的建立,人們可以把自己認為有價值、可共享的信息和數(shù)據(jù)儲存在數(shù)據(jù)庫或平臺中,需要使用時通過關鍵詞搜索找到相關的信息,這樣平臺各方都可以在其中交換和共享數(shù)據(jù),數(shù)據(jù)價值得到了充分利用。

  數(shù)據(jù)開放共享適用于各個領域。在政務數(shù)據(jù)建設方面,國家正在加快推動構建統(tǒng)一高效、互聯(lián)互通、安全可靠的國家數(shù)據(jù)資源體系,初步建成統(tǒng)一數(shù)據(jù)開放共享交換平臺。政府數(shù)據(jù)開放共享交換平臺的運行,使市級(含)以下各級政府部門及其工作人員直接登錄就可以獲取國家、省(市)發(fā)布的政務信息資源。該平臺能夠支持本單位政務業(yè)務的“無孤島化”運行,進而為行政權力“一體化”“一站式”網(wǎng)上運行創(chuàng)造了條件,使“讓數(shù)據(jù)跑路,不讓群眾跑腿”“零距離辦事”成為可能。該平臺包括“網(wǎng)上政務服務大廳、網(wǎng)站集約化、三大基礎環(huán)境、行政權力網(wǎng)絡運行系統(tǒng)、法制監(jiān)督系統(tǒng)、綜合電子監(jiān)察系統(tǒng)、政務數(shù)據(jù)開放、公共服務網(wǎng)上辦理”等十大建設任務,便民利民。

  在關系國計民生的制造業(yè)方面,共享制造業(yè)設計、研發(fā)、生產(chǎn)、管理、售后等全業(yè)務流程的數(shù)據(jù)能夠為制造業(yè)轉型升級提供全新的路徑和模式。從單個企業(yè)來看,通過深度的挖掘分析,聚合的數(shù)據(jù)能夠精準反映用戶的個性化產(chǎn)品需求、產(chǎn)品交互及交易狀況。這有利于實現(xiàn)個性化定制,最大程度滿足用戶需求,同時還能夠優(yōu)化生產(chǎn)工藝流程,縮短產(chǎn)品研發(fā)周期,提升制造業(yè)生產(chǎn)效率。從整個制造業(yè)來看,有效整合眾多制造業(yè)企業(yè)的數(shù)據(jù)和信息資源,能夠形成更加科學、高效的產(chǎn)業(yè)鏈,尤其能夠帶動和引導大批中小企業(yè)走出傳統(tǒng)生產(chǎn)模式,實現(xiàn)轉型升級。

  在某些重要信息系統(tǒng)方面,數(shù)據(jù)開放共享也大有可為。以醫(yī)療行業(yè)為例,通過統(tǒng)一的醫(yī)療數(shù)據(jù)開放共享交換平臺進行數(shù)據(jù)開放共享與交換,加強了各部門的業(yè)務聯(lián)系,整合了衛(wèi)生信息資源,從而減少了重復投資。通過實行集中存儲與管理,解決了醫(yī)療建設各自為政、數(shù)據(jù)交換困難、“信息孤島”現(xiàn)象嚴重等問題。通過對衛(wèi)生資源的宏觀管理和合理配置,提高了對整個醫(yī)療衛(wèi)生行業(yè)的宏觀規(guī)劃與管理水平。可以說,數(shù)據(jù)的價值就是在不斷共享、交換和利用的過程中實現(xiàn)并一步一步最大化的。

  數(shù)據(jù)開放共享的方式主要包括數(shù)據(jù)開放、數(shù)據(jù)交換和數(shù)據(jù)交易等。在技術實現(xiàn)層面,例如,利用萬能數(shù)據(jù)結構表實現(xiàn)數(shù)據(jù)開放共享,此處用“萬能”一詞,表示它是通用的。舉個鐵路行業(yè)的例子,眾所周知,每種動車或高鐵都有與其相對應的鋼軌,那么,如果一條新的鐵路被開發(fā)出來,動車改道運行,還需要重新更換鋼軌嗎?這種成本實在太高,當然不可能采用。實際上,只需要將鋼軌標準化,無論后面開發(fā)怎樣的新鐵路,無論怎樣改道,都可以實現(xiàn)互聯(lián)互通。

  不過,數(shù)據(jù)開放共享也面臨很多問題。第一,已有數(shù)據(jù)資源積累的部門或企業(yè)出于觀念、利益和安全等多重因素的考慮,絕大多數(shù)都不愿意分享自己的數(shù)據(jù),即“無意愿”開放共享。第二,數(shù)據(jù)泄露等安全事件頻發(fā)和出于數(shù)據(jù)倫理問題的考量,使企業(yè)乃至國家對數(shù)據(jù)開放共享望而卻步,即“無膽量”開放共享。第三,大數(shù)據(jù)的4V特性使對數(shù)據(jù)進行分析處理的難度大大增加,數(shù)據(jù)的利用具有專業(yè)性強、難度大的特點,對技術要求較高,而且全球多數(shù)國家對數(shù)據(jù)開放共享的要求、規(guī)范、場景和條件都尚未形成具體的法律法規(guī)和標準規(guī)范,這些因素均加重了“數(shù)據(jù)孤島”現(xiàn)象,即“無本領”開放共享。

  所以,數(shù)據(jù)的開放共享絕非易事。推動數(shù)據(jù)開放共享是數(shù)據(jù)治理的重要內容,需要根據(jù)不同主體之間的數(shù)據(jù)開放共享特點,圍繞透明度、共同創(chuàng)造價值、尊重各自利益、保持正當競爭、數(shù)據(jù)獨占最小化等要素,設計開放共享的范圍、原則、思路和框架,以技術和平臺等為基礎,推動數(shù)據(jù)開放共享真正落地,解決“數(shù)據(jù)孤島”“數(shù)據(jù)割據(jù)”“數(shù)據(jù)壟斷”等問題。

  2. 數(shù)據(jù)產(chǎn)權

  2017年8月,華為與騰訊兩大互聯(lián)網(wǎng)公司被爆出在獲取用戶數(shù)據(jù)方面存在分歧,兩家企業(yè)對獲取和使用用戶數(shù)據(jù)的規(guī)則各執(zhí)一詞,這就是著名的“華為-騰訊事件”,其具體的來龍去脈如下。

  華為于2016年底推出的一款手機可根據(jù)微信聊天內容自動加載地址、天氣等信息,對于此舉,華為并不認為自己侵犯了用戶的隱私權。在給《華爾街日報》的聲明中,華為表示只有用戶通過設置以后,公司才能收集到相關數(shù)據(jù),即主張數(shù)據(jù)屬于用戶,公司對數(shù)據(jù)的收集是經(jīng)過用戶同意的。但騰訊指出,華為不僅在獲取騰訊的數(shù)據(jù),還侵犯了用戶的隱私權。

  “華為-騰訊事件”集中地體現(xiàn)了數(shù)據(jù)產(chǎn)業(yè)鏈和生態(tài)鏈中圍繞數(shù)據(jù)的白熱化競爭,也從側面反映了當前數(shù)據(jù)產(chǎn)權不清晰所帶來的問題。

  實際上,無論政府還是部分企業(yè),都擁有非常豐富的大數(shù)據(jù)資源,但是大部分都被束之高閣,有數(shù)據(jù)需求的企業(yè)無法獲取。這其中橫亙的第一道“天塹”就是數(shù)據(jù)產(chǎn)權的問題。而對于數(shù)據(jù)產(chǎn)權的三大核心問題:數(shù)據(jù)歸誰所有?誰在用數(shù)據(jù)?數(shù)據(jù)收益如何分配?當前學界業(yè)界都沒有準確的答案,由此導致的問題也數(shù)不勝數(shù)。

  數(shù)據(jù)歸誰所有?當前關于數(shù)據(jù)的產(chǎn)權歸屬問題還遠未達成共識。特別是在去除個人身份屬性的數(shù)據(jù)交易中,到底是數(shù)據(jù)主體(產(chǎn)生數(shù)據(jù)的個人)還是記錄數(shù)據(jù)的企業(yè)擁有數(shù)據(jù)的所有權,數(shù)據(jù)在由政府部門收集的情況下到底屬于政府還是提供者個人,各方莫衷一是。

  誰可以用數(shù)據(jù)?事實上,當前大規(guī)模使用數(shù)據(jù)的主體有兩個:一個是政府,另一個是企業(yè)。

  數(shù)據(jù)收益如何分配?通過使用數(shù)據(jù)產(chǎn)生巨額的經(jīng)濟收益,那么,這份巨額收益是如何進行分配的呢?是分配給數(shù)據(jù)的產(chǎn)生者個人,還是賦予數(shù)據(jù)的收集、加工者政府或企業(yè)呢?對這個問題的回答牽動著眾多主體的利益。當前無論是判決實踐還是司法態(tài)度,都偏向將數(shù)據(jù)收益分配給二次開發(fā)利用數(shù)據(jù)的收集者、創(chuàng)造者、實際控制者——企業(yè)。那么,作為政務數(shù)據(jù)的采集者政府以及數(shù)據(jù)的生產(chǎn)者個人在沒有司法判決的支持下,又是否能夠合法合理地享有數(shù)據(jù)收益權呢?這些問題都是數(shù)據(jù)治理的關鍵,需要在理論和立法上加以解決。

  然而,當前的現(xiàn)實情況是,數(shù)據(jù)產(chǎn)權在數(shù)據(jù)治理過程中正處于青黃不接的尷尬階段。首先表現(xiàn)在立法上,數(shù)據(jù)產(chǎn)權的具體制度處于立法空白,數(shù)據(jù)產(chǎn)權保護方式立法態(tài)度不明確,這直接導致了司法實踐面對有關數(shù)據(jù)權屬爭議時的回避、保守態(tài)度,在數(shù)據(jù)產(chǎn)權的保護上顯得捉襟見肘。其次,學術界對數(shù)據(jù)權屬的界定也是眾說紛紜。

  隨著數(shù)字經(jīng)濟的快速發(fā)展,我國正在經(jīng)歷新一輪的產(chǎn)業(yè)化轉型,未來數(shù)據(jù)資產(chǎn)將在社會生活乃至經(jīng)濟生活中發(fā)揮越來越重要的作用。因此,當前對數(shù)據(jù)資產(chǎn)進行有針對性的立法勢在必行。數(shù)據(jù)產(chǎn)權立法需要打破封閉的傳統(tǒng)體系,構建一個具有開放性、包容性、發(fā)展性的體系。原因在于數(shù)據(jù)作為數(shù)據(jù)產(chǎn)權的客體,其本身具有虛擬性、可復制性、不確定性,而承載數(shù)據(jù)的技術手段又時時刻刻可能發(fā)生翻天覆地的變化。針對我國數(shù)據(jù)產(chǎn)權的立法,應建立從《民法總則》到數(shù)據(jù)產(chǎn)權單行法的層級保護模式,數(shù)據(jù)權利體系保護的核心內容就是對數(shù)據(jù)所有權、數(shù)據(jù)使用權和數(shù)據(jù)收益權的權利構建。在數(shù)據(jù)所有權構建方面,原生數(shù)據(jù)屬于個人,企業(yè)享有衍生數(shù)據(jù)所有權,國家享有政府數(shù)據(jù)的歸屬權;在數(shù)據(jù)使用權構建方面,數(shù)據(jù)的使用需要以合法的、可利用的數(shù)據(jù)為前提,個人數(shù)據(jù)使用側重于人格權的行使與保護,企業(yè)數(shù)據(jù)使用強調用權與限權的結合,同時還要區(qū)分完全數(shù)據(jù)產(chǎn)權與定限數(shù)據(jù)產(chǎn)權,且注意構建數(shù)據(jù)使用過程的權利限制,政府數(shù)據(jù)使用須提升公共服務與促進經(jīng)濟并重;在數(shù)據(jù)收益權構建方面,應賦予企業(yè)的數(shù)據(jù)收益權,個人參與分享數(shù)據(jù)紅利,以及政府的數(shù)據(jù)收益權。

  3. 個人信息保護

  大數(shù)據(jù)時代,人們經(jīng)常有一種“被扒光”和“被操控”的無力感,因為數(shù)據(jù)比我們更清楚地了解我們自身。凱文· 凱利(Kevin Kelly)在《必然》一書中列出了美國對公民進行常規(guī)追蹤的清單。

  汽車活動:從2006年開始,每輛車都包含一塊芯片。當您發(fā)動汽車時,它就開始記錄車速、剎車、過彎、里程及事故等狀況。

  郵政信件:您寄出或收到的每封信的表面信息都被掃描并數(shù)字化了。

  手機位置和通話記錄:您通話的時間、地點和對象(元數(shù)據(jù))會被儲存數(shù)月。有些手機供應商通常會把信息和電話的內容儲存幾天到幾年不等。

  信用卡:所有購買行為都被追蹤,信用卡和復雜的人工智能相結合形成模式,揭示了您的人格、種族、癖好、政治觀點和愛好。

  通過各種細枝末節(jié)的數(shù)據(jù)拼接,現(xiàn)代互聯(lián)網(wǎng)技術完全能夠勾勒出一個人的“信息形象”。這種“信息形象”包含外貌、性格甚至人格,一旦遭到泄露、濫用和侵害,后果不堪設想。

  目前,各個國家都非常注重對個人信息的保護,有些國家稱之為個人信息權,有些國家稱之為個人隱私權。個人信息包括自然人的姓名、家庭、職業(yè)、經(jīng)歷、健康狀況及社會活動等一系列能夠識別某個特定人的特征的資料,體現(xiàn)的是自然人的情況,因此其權利主體也僅限于自然人。而個人隱私是自然人或公民的私人生活不被打擾、私人秘密不被泄露,強調保護的是自然人,是一種人格權,歸屬于人身權的范疇。不過,無論哪種表達,其實質都是個人對其私人生活自主決定的權利,兩種稱謂的權利主體都是自然人,強調的都是自然人作為人所應有的人格尊嚴和個人自由。因此,從一定意義來說,保護個人信息就是捍衛(wèi)自然人的人格尊嚴和自由。

  近年來,隨著大數(shù)據(jù)在政府公共管理中的廣泛應用,政府管理與個人信息保護的矛盾逐漸浮出水面。2017年9月23日播出的《輝煌中國》紀錄片第五集中,“中國天網(wǎng)”監(jiān)控最新實時行人檢測識別系統(tǒng)被曝光。這套系統(tǒng)可以實時監(jiān)測區(qū)分機動車、非機動車和行人,并能準確識別機動車和非機動車的種類,以及行人的年齡、性別、穿著?!爸袊炀W(wǎng)”曝光后在公眾中引起了較大反響,人們普遍感到喜憂參半。不可否認,“中國天網(wǎng)”在追捕罪犯、維護治安等方面顯示了巨大的威力。曾有一名口出狂言挑釁“中國天網(wǎng)”系統(tǒng)的BBC記者 “以身試法”,但是僅僅用了7分鐘就被警察“逮住”。然而與此同時,很多人都為個人隱私擔憂,認為“中國天網(wǎng)”監(jiān)控捕捉的數(shù)據(jù)太詳盡,幾乎成為一種監(jiān)視。

  事實上,通過行使監(jiān)控權力對個人信息權進行干涉是各個國家的通行做法。近年來,隨著恐怖主義和極端勢力的不斷滋生,各國政府開始以信息監(jiān)控的方式開展公共管理。例如,美國曾宣稱只用于監(jiān)控恐怖犯罪的手段在“9·11事件”后呈現(xiàn)出擴大化的趨勢。2013年有美國媒體報道,美國國家安全局(NSA)一直在利用其掌握的大量數(shù)據(jù)繪制一些美國公民的社會關系圖,這些數(shù)據(jù)包括銀行代碼、保險信息、Facebook個人主頁、旅客名單、選舉登記名單、GPS定位信息、財產(chǎn)記錄和納稅資料等,通過這些詳盡的關系圖可識別公民的聯(lián)系人、在特定時間所處的位置、旅伴及其他個人信息。英國也有類似的舉措。2014年6月,英國政府首度承認其監(jiān)控本國公民的Facebook、Twitter、谷歌、YouTube及電子郵件賬號的行為;8月,政府僅用一周時間推動通過了《緊急通訊與互聯(lián)網(wǎng)數(shù)據(jù)保留法案》,該法案允許警察以及安全部門繼續(xù)通過電話和互聯(lián)網(wǎng)記錄對公民信息進行收集。隨著互聯(lián)網(wǎng)技術和信息化的發(fā)展,每個人都不可避免地與數(shù)據(jù)捆綁在一起,一言一行都會被數(shù)據(jù)記錄下來,而國家和政府在進行公共管理的過程中也必須對公民的個人信息進行收集、儲存和利用等。在這個過程中,個人隱私和個人信息是完全公開的,如果行使不當,就很容易造成對公民個人尊嚴的侵害。因此,個人信息保護的法律地位快速上升,個人尊嚴、個人隱私及個人信息從原來的普通私權利上升為公民的基本權利。如何在開展有效公共管理的同時保護好公民個人信息,已成為政府面臨的一個重要問題。

  4. 數(shù)據(jù)跨境流動

  互聯(lián)網(wǎng)在全球的廣泛應用創(chuàng)造了海量數(shù)據(jù),正是這些數(shù)據(jù)的流動為全球范圍內的經(jīng)濟和貿易活動創(chuàng)造了大量機會。近十年間,亞太地區(qū)在互聯(lián)網(wǎng)方面的發(fā)展尤為迅速。截至2017年,亞太地區(qū)的互聯(lián)網(wǎng)用戶數(shù)已達20億,位居世界第一。調研公司eMarketer預測,未來亞太地區(qū)的網(wǎng)絡流量將繼續(xù)保持上升勢頭,到2020年,網(wǎng)絡流量達到814.2EB。

  數(shù)據(jù)跨境流動產(chǎn)生的影響是巨大且深遠的。首先,數(shù)據(jù)跨境流動帶動了創(chuàng)新想法的擴散。全球的互聯(lián)網(wǎng)用戶都可以接觸、利用最新研究成果和技術,并激發(fā)更多創(chuàng)意,催生更多新企業(yè)。其次,數(shù)據(jù)跨境流動極大地推動了國際貿易的發(fā)展。企業(yè)利用互聯(lián)網(wǎng)出口貨物;各類商品可以足不出戶在線購買;通過對數(shù)據(jù)進行分析和處理,還能夠提高業(yè)務附加值。尤其對于中小企業(yè)來說,互聯(lián)網(wǎng)和全球數(shù)據(jù)流動使它們能夠參與國際貿易并從中獲益。

  但是,跨境數(shù)據(jù)流動也孕育了一些潛在風險。由于各國數(shù)據(jù)安全和隱私保護水平不一致,當用戶數(shù)據(jù)從具有保護水平的地區(qū)流向保護水平較低的地區(qū)時,可能會因為立法不足或保護技術管理能力有限,導致存在數(shù)據(jù)泄露的風險。而且,數(shù)據(jù)跨境流動使本國政府依法獲取企業(yè)數(shù)據(jù)的難度增加,增加了執(zhí)法的不確定性,也會增加本國政府執(zhí)法困難程度的風險。此外,數(shù)據(jù)跨境流動的模式會導致數(shù)據(jù)資源集中到少數(shù)具備產(chǎn)業(yè)和管理優(yōu)勢的國家,雖然可以節(jié)約企業(yè)的成本,但對于用戶所在的國家而言就面臨產(chǎn)業(yè)發(fā)展困難的問題。

  近年來,不少國家紛紛采取數(shù)據(jù)本地化措施,加大了對數(shù)據(jù)流動的管控力度。它們認為,如果數(shù)據(jù)只在國境內流動,就能夠為其提供安全性更高的保護措施。但事實并不一定如此。數(shù)據(jù)的本質在于流動,只有在流動中才能創(chuàng)造價值,所以數(shù)據(jù)跨境流動是大勢所趨。但是,在當前缺乏國際法和國際規(guī)則、不能有效規(guī)避安全風險的情況下,數(shù)據(jù)跨境流動確實可能造成侵犯個人隱私、企業(yè)遭受財產(chǎn)損失,甚至泄露國家機密、擾亂社會秩序、威脅國家政權的嚴重后果。目前,我國已有一些數(shù)據(jù)跨境流動方面的法律規(guī)范,但是還處于剛起步的階段。未來,我國應著重關注跨境流動數(shù)據(jù)的類型、范圍、傳輸及安全保護機制,還應充分考慮傳統(tǒng)的國際經(jīng)濟法、國際關系規(guī)則,以及各國網(wǎng)絡安全和數(shù)據(jù)保護相關法律所產(chǎn)生的影響。尤其是涉及基因信息、生物信息及醫(yī)療信息等敏感數(shù)據(jù)出境時,必須考慮數(shù)據(jù)倫理與道德等因素,加大對信息違法出境的處罰力度。

  2021年07月10日國家互聯(lián)網(wǎng)信息辦公室發(fā)布《網(wǎng)絡安全審查辦法(修訂草案征求意見稿)》,其中規(guī)定:掌握超過100萬用戶個人信息的運營者赴國外上市,必須向網(wǎng)絡安全審查辦公室申報網(wǎng)絡安全審查。

  2021年07月23日,商務部、中央網(wǎng)信辦、工信部三部門聯(lián)合印發(fā)《數(shù)字經(jīng)濟對外投資合作工作指引》,其中規(guī)定:(十)做好數(shù)字經(jīng)濟走出去風險防范。鼓勵數(shù)字經(jīng)濟企業(yè)完善內部合規(guī)制度,嚴格落實我國法律法規(guī)有關數(shù)據(jù)出境安全管理的規(guī)定,遵守東道國法律法規(guī)及國際通行規(guī)則,妥善應對數(shù)字經(jīng)濟領域審查和監(jiān)管措施。提高知識產(chǎn)權保護意識,健全數(shù)據(jù)安全管理制度,采取必要技術措施,保護數(shù)據(jù)安全和個人信息,支持企業(yè)通過法律手段維權。密切跟蹤全球數(shù)字經(jīng)濟反壟斷及加征數(shù)字稅最新政策動向,做好應對準備。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。