访问和使用隐私数据应在有限、受控条件下
2016-06-15杨超
瞭望东方周刊 2016年21期
杨超
网络云存储因为数据量巨大,大多是非加密存储,这导致视频等包含隐私的数据内容极易泄露;即使存储服务器没有任何系统与网络安全问题,仍存在着大量“好奇但非恶意”的服务器。这是指服务器背后的管理者,也许他们无篡改数据恶意,但他们经常“偷窥”甚至“偷盗”数据,这可以从近年来用户身份、电话等隐私数据的泄露事件中窥见一斑。
不仅如此,随着网络攻击手段不断翻新,网络与系统安全事件层出不穷,还没有哪个云存储服务能在如此多种多样的恶意攻击面前“毫发无损”。用户安全意识淡薄也是导致多种安全攻击事件频发的重要原因之一,多数用户不了解信息安全常识,弱密码弱口令大量使用,为隐私数据泄露大开方便之门。
监控视频信息是用户隐私的一种,不能非法传播,这是前提;公共利益、公共安全也应该大力保护,两者产生矛盾怎么办?解决思路是,应该在有限、受控的条件下访问和使用这些隐私数据。可以通过法律法规来规范类似视频信息的采集、处理、存储和传播的全过程,做到有法可依;然后通过技术或管理手段来实现上述控制,做到有效管控。
技术层面来讲,应该在相应法律法规的原则指导下,制定详细的技术处理规范,来保护用户在公共场所的隐私视频数据,包括但不限制于:视频信息采集的位置与时间限定、视频信息的加密存储、视频信息的盲化与去盲化处理、视频信息的隐私保护技术、视频信息的追踪、溯源和使用审计等关键技术。
与此同时,公众需要提高信息安全意识,在公共场合规范自己行为,在获取服务时要多留心服务的附加条件。