為何資料令我們如此不安?

“沃爾瑪在分析消費者購物行為時發現,男顧客在購買嬰兒尿片時會順便購買幾瓶啤酒來犒勞自己,於是推出將啤酒和尿布擺在一起的促銷手段,使得尿布和啤酒的銷量都大幅度增加。”毫無疑問,這是大資料深入行業應用的經典案例之一,同時也是筆者第一次真正瞭解大資料、充分感受大資料魅力所在的“橋樑”。而在當時,“大資料”、“資料”還是一個晦澀難懂的詞彙。

近年來,我國數字經濟保持高速增長的態勢。調查資料顯示,2020年我國數字經濟規模達到39。2萬億元,基本保持9。7%的高位增長。在此背景下,“資料”逐漸釋放出獨特的價值和魅力,甚至有人將“資料”形容為21世紀的石油。如今,“資料”已經由一個晦澀難懂的詞彙變成一句經常提起的“口頭禪”。

為何資料令我們如此不安?

衝突事件:資料安全與價值相伴相生

英國數學家克萊夫·漢比(Clive Humby)將“資料”比喻成“新的石油”的論斷,也在告訴我們資料的價值。在數字經濟時代,資料已經成為關鍵生產要素,正在成為企業經營決策的新驅動、商品服務貿易的新內容、社會治理的新手段。換言之,未來數字經濟發展的關鍵在於加快推進數字價值化,在於發展資料要素市場。

在筆者看來,未來數字經濟發展的關鍵還在於資料安全的保護,這不僅體現在企業、個人隱私資訊的保護,更體現在企業、國家的資料資產安全以及資料合規之上。所謂無“規矩不成方圓”正是對資料安全防護的最好詮釋。而筆者在梳理、分析一系列資料安全事件之後,更加堅定了資料安全保護這一論斷。

資料安全事件:

滴滴。 7月份,IPO僅3天的滴滴,因觸犯《網路安全審查辦法》,受到來自網路安全審查辦公室的網路安全審查,並且為了配合網路安全審查工作,審查期間“滴滴出行”停止新使用者註冊,並進行了下架處理。

亞馬遜。不久前,亞馬遜被盧森堡資料保護委員會判罰7。46億歐元,原因是其歐陽核心部門對個人資料的處理不符合《歐盟通用資料保護條例》(GDPR),違反了歐盟的資料保護法。這項罰單將亞馬遜這一全球性的企業推至輿論的風口浪尖。

滴滴、亞馬遜事件引起了人們對數字化轉型中資料安全、資料合規的關注,尤其是跨境資料如何保證安全,企業在追逐利潤的同時如何確保資料合規。而伴隨著數字化轉型的深入進行、數字經濟的持續發展,資料合規、資料安全已然成為“避不開”的話題。

科技企業的躁動:我們要用什麼來保護你?

隨著雲計算、IoT等技術的深入發展和普及,手機等聯網終端的普及,網路逐漸滲透進人們的生活、工作、學習等方方面面,這就導致個人資訊主動或被動地曝露於網路。比如,我們的出行資料會被滴滴蒐集、儲存;我們的消費資料會被支付寶、微信收集,而我們年底的消費賬單資料也是個人隱私資料呈現例證之一。

為何資料令我們如此不安?

這是最好的年代,因為我們不需要用大腦、筆桿子來做記憶。這是一個最讓人放心不下的時代,因為曝於網上的個人隱私總有洩露的風險。

隨著國內外網路安全形勢的加劇,科技行業也抓緊採取各種各樣的措施,來保護使用者的隱私資料,這裡以蘋果、谷歌作為案例。

早年間,為了資料合規和本地化運營,蘋果的iCloud交由雲上貴州運營,而近段時間,蘋果最新作業系統開始執行IDFA的新政策,基於新政策,開發者將需要獲得明確的許可權才能訪問裝置商的廣告識別符號(IDFA),才能跨應用和網站跟蹤客戶,以進行廣告定位。

另外,作為科技巨頭的谷歌也開始在資料收集方面做出限制。早前,谷歌公佈了Play Store推出的安全區域的設計進展,該區域將提供關於應用程式的資料收集、隱私和安全做法的資訊。據悉,安全區域將於2022年第一季度開始出現在應用描述中。

除了遵循使用者意願收集資訊外,跨國企業還在資料合規問題上做出諸多的努力。

資料安全合規,到底應該怎麼做?

事實上,我國在今年6月份通過了《資料安全法》,該法律實施之後,將和《民法典》、《網路安全法》,以及《個人資訊保護法》形成中國個人資訊與資料保護的法律規範體系。未來,在國家政策的明晰、行業監管的加強下,資料合規即將全面到來。

而對於企業和個人,規避風險,做到資料合規,我們要充分了解資料合規的風險型別:

涉嫌侵犯個人資訊的軟體,需要請求使用者授權,諸如位置資訊、讀取通訊錄、音影片許可權等,在這方面,使用者需要充分了解軟體,並決定是否授權。

侵犯商業秘密。商業秘密是企業的重要資料,侵犯企業的資料,可能會侵犯企業的商業秘密。

不正當競爭。侵犯他人資料的行為還可能構成不正當競爭,給企業帶來涉訴風險。

虛假宣傳、虛假廣告。此類風險最常見的表現形式,即透過刷單為店鋪增加交易量、提高信譽,即人們常說的“刷單炒作”行為。

而做到資料安全合規,個人需要加強隱私保護,保證個人資訊不受到新挑戰,比如電話詐騙、騷擾簡訊等,企業需要確保資料的全生命週期的安全性,從資料產生、採集、儲存等多方面保護資料安全,國家需要加強資料安全保護,從法律、規章制度層面對資料安全進行防護。從技術層面來看,透過加密、脫敏、認證健全等技術手段來加強保護措施。

寫在最後

數字經濟時代,資料作為媲美石油的財富,為經濟社會創造更多價值的同時,我們需要充分重視資料安全合規,只有這樣,整個經濟社會才能健康持續深入的發展。