隨著云計(jì)算大數(shù)據(jù)時(shí)代的到來,互聯(lián)網(wǎng)將時(shí)時(shí)刻刻釋放出海量數(shù)據(jù),隨著產(chǎn)生、存儲(chǔ)、分析的數(shù)據(jù)量越來越大,無論是圍繞企業(yè)銷售,還是個(gè)人的消費(fèi)習(xí)慣,身份特征等,都變成了以各種形式存儲(chǔ)的數(shù)據(jù)。大量數(shù)據(jù)背后隱藏著大量的經(jīng)濟(jì)與政治利益,尤其是通過數(shù)據(jù)整合、分析與挖掘,其所表現(xiàn)出的數(shù)據(jù)整合與控制力量已經(jīng)遠(yuǎn)超以往。大數(shù)據(jù)如同一把雙刃劍,社會(huì)因大數(shù)據(jù)使用而獲益匪淺,但個(gè)人隱私也無處遁形。近年來侵犯?jìng)€(gè)人隱私案件時(shí)有發(fā)生,如谷歌泄露個(gè)人隱私事件、盛大云數(shù)據(jù)丟失事件、2011年韓國三大門戶網(wǎng)站之一Nate和社交網(wǎng)絡(luò)“賽我網(wǎng)”遭到黑客攻擊,致使3500萬用戶信息泄露等事件,這些嚴(yán)重侵犯了用戶的合法權(quán)益。目前各個(gè)國家都開始重視保護(hù)個(gè)人隱私,如2010年,德國柏林就舉行過數(shù)千人參加的爭(zhēng)取數(shù)據(jù)隱私的游行、2012年,奧巴馬政府公布了隱私人權(quán)法案,號(hào)召公司在使用私人信息時(shí)將更多的控制權(quán)交給用戶、歐盟也提出了一項(xiàng)關(guān)于“被遺忘的權(quán)力”的法案,消費(fèi)者有權(quán)要求公司清除他們的個(gè)人數(shù)據(jù)。這表明伴隨技術(shù)創(chuàng)新而產(chǎn)生的云計(jì)算和大數(shù)據(jù)時(shí)代也催生了社會(huì)各方面對(duì)個(gè)人隱私保護(hù)的強(qiáng)烈需求,這同樣構(gòu)成了社會(huì)進(jìn)步的組成部分。
云計(jì)算大數(shù)據(jù)時(shí)代侵犯?jìng)€(gè)人隱私有以下表現(xiàn):在數(shù)據(jù)存儲(chǔ)的過程中對(duì)個(gè)人隱私權(quán)造成的侵犯。云服務(wù)中用戶無法知道數(shù)據(jù)確切的存放位置,用戶對(duì)其個(gè)人數(shù)據(jù)的采集、存儲(chǔ)、使用、分享無法有效控制;這可能因不同國家的法律規(guī)定而造成法律沖突問題,也可能產(chǎn)生數(shù)據(jù)混同和數(shù)據(jù)丟失。在數(shù)據(jù)傳輸?shù)倪^程中對(duì)個(gè)人隱私權(quán)造成的侵犯。云環(huán)境下數(shù)據(jù)傳輸將更為開放和多元化,傳統(tǒng)物理區(qū)域隔離的方法無法有效保證遠(yuǎn)距離傳輸?shù)陌踩裕姶判孤┖透`聽將成為更加突出的安全威脅。在數(shù)據(jù)處理的過程中對(duì)個(gè)人隱私權(quán)造成的侵犯。云服務(wù)商可能部署大量的虛擬技術(shù),基礎(chǔ)設(shè)施的脆弱性和加密措施的失效可能產(chǎn)生新的安全風(fēng)險(xiǎn)。大規(guī)模的數(shù)據(jù)處理需要完備的訪問控制和身份認(rèn)證管理,以避免未經(jīng)授權(quán)的數(shù)據(jù)訪問,但云服務(wù)資源動(dòng)態(tài)共享的模式無疑增加了這種管理的難度,賬戶劫持、攻擊、身份偽裝、認(rèn)證失效、密鑰丟失等都可能威脅用戶數(shù)據(jù)安全。在數(shù)據(jù)銷毀的過程中對(duì)個(gè)人隱私權(quán)造成的侵犯。單純的刪除操作不能徹底銷毀數(shù)據(jù),云服務(wù)商可能對(duì)數(shù)據(jù)進(jìn)行備份,同樣可能導(dǎo)致銷毀不徹底,而且公權(quán)力也會(huì)對(duì)個(gè)人隱私和個(gè)人信息的進(jìn)行侵犯,為滿足協(xié)助執(zhí)法的要求,各國法律通常會(huì)規(guī)定服務(wù)商的數(shù)據(jù)存留期限,并強(qiáng)制要求服務(wù)商提供明文的可用數(shù)據(jù),但在實(shí)踐中很少受到收集限制原則的約束,公權(quán)力與隱私保護(hù)的沖突也是用戶選擇云服務(wù)需要考慮的風(fēng)險(xiǎn)點(diǎn)。因此,在云計(jì)算大數(shù)據(jù)時(shí)代,要切實(shí)加強(qiáng)個(gè)人隱私保護(hù)。
一是將個(gè)人信息保護(hù)納入國家戰(zhàn)略資源的保護(hù)和規(guī)劃范疇。云計(jì)算大數(shù)據(jù)時(shí)代個(gè)人隱私構(gòu)成現(xiàn)代商業(yè)服務(wù)業(yè)和網(wǎng)絡(luò)社會(huì)運(yùn)行管理的基礎(chǔ),因此對(duì)任何國家而言,個(gè)人信息都是其發(fā)展的戰(zhàn)略資源。而目前在我國,從網(wǎng)絡(luò)的系統(tǒng)、設(shè)備、硬件、到操作系統(tǒng)、應(yīng)用軟件、智能終端乃至芯片等核心技術(shù)仍處于巨大的安全風(fēng)險(xiǎn)之中,這不僅對(duì)國家安全產(chǎn)生威脅,而且對(duì)接近一般國民數(shù)量的廣大網(wǎng)民的個(gè)人隱私產(chǎn)生嚴(yán)重威脅,需要從國家層面建立個(gè)人信息保護(hù)的戰(zhàn)略和規(guī)劃。
二是加快完善個(gè)人隱私保護(hù)的相關(guān)立法。云計(jì)算大數(shù)據(jù)時(shí)代技術(shù)手段保護(hù)對(duì)于個(gè)人隱私而言遠(yuǎn)遠(yuǎn)不足,必須要建立個(gè)人隱私保護(hù)的法律法規(guī)和基本規(guī)則,而這個(gè)方面立法的缺失是我們目前存在的嚴(yán)重問題,需要積極推動(dòng)隱私保護(hù)相關(guān)法律法規(guī)的立法,加大對(duì)侵害個(gè)人隱私行為的打擊力度。
三是加強(qiáng)對(duì)個(gè)人隱私保護(hù)的行政監(jiān)管,建立對(duì)個(gè)人隱私保護(hù)的測(cè)評(píng)機(jī)制,并推動(dòng)云服務(wù)產(chǎn)品隱私安全相關(guān)國家標(biāo)準(zhǔn)的制定。在信息網(wǎng)絡(luò)環(huán)境下,個(gè)人信息和個(gè)人隱私等都具有了財(cái)產(chǎn)屬性,因此以營(yíng)利為目的的企業(yè),可能會(huì)對(duì)存儲(chǔ)于云端的隱私等信息進(jìn)行商業(yè)化利用,從而造成用戶的隱私泄露和侵害。因此,政府的有效監(jiān)管就顯得十分必要。另一方面,國家應(yīng)積極推動(dòng)云服務(wù)大數(shù)據(jù)產(chǎn)品在隱私和個(gè)人信息安全方面標(biāo)準(zhǔn)的制定。標(biāo)準(zhǔn)意味著該云服務(wù)產(chǎn)品在投入使用之前所必須達(dá)到的一個(gè)水準(zhǔn)。