基于大数据的社交平台用户个人信息安全保护策略
2017-12-28梁华国陈东方
梁华国,陈东方
(平顶山学院,河南 平顶山 467000)
基于大数据的社交平台用户个人信息安全保护策略
梁华国,陈东方
(平顶山学院,河南 平顶山 467000)
社交平台利用大数据系统有效地收集了用户信息,这些信息对于平台改善服务模式具有较高的应用价值。但是用户的个人信息一旦被泄露,容易造成极为严重的后果。保护社交平台中用户个人信息安全的重要性日渐突出,为了提升用户个人信息的安全性,文章分析了影响用户个人信息安全的主要因素,并提出大数据背景下保护社交平台用户个人信息安全的具体措施。
大数据;设计平台;用户信息
社交软件的广泛应用,为人们的生活方式带来了较大改变,在社交平台中,人们可以随时随地与好友或者陌生人进行交流,以及开展商务活动或者招聘等。然而在大数据背景下,社交网络平台的用户信息也存在被盗取、转卖的可能,其中既有社交平台用户的个人因素,也存在社交平台管理不严的客观因素[1]。为了加强保护社交平台用户的个人信息安全,本文对用户个人信息泄露的因素进行探究,并做如下分析。
1 与社交平台的内在联系
大数据也被称为巨量资料,是指所涉及的资料量规模巨大到无法通过目前主流软件工具在合理时间内实现撷取、处理、分析、管理以及整理成为企业经营决策的重要资讯,或者说大数据是指无法在一定时间内用传统数据库软件工具对其内容进行抓取、管理和处理的数据集合[2-3]。社交网络平台的快速发展对大数据起到了一定的促进作用,目前全球范围内存在60亿社交网络账户,而且每天都在以各种文件资料形式传输信息,包括软件、文件资料、音频视频、图片图像以及文字信息等[4]。这些结构化和半结构化以及非结构化的数据信息,为大数据收集提供了信息基础,由此可见社交网络是大数据的重要来源之一。而大数据本身也促进了社交平台的发展,社交平台可以通过大数据分析,了解用户的个人喜好,制定精准营销计划,从而迎合市场需求。但利用大数据信息的同时,也造成用户信息泄露的风险,一旦用户信息泄露也就为不法分子提供了可趁之机。因此,利用大数据信息发展社交网络平台的过程中,也不能忽略保护用户信息安全的重要性。
2 络大数据中的用户个人信息
众多社交平台构成了社交网络,而社交网络基于大数据的统计处理功能有效地识别了用户信息,这些用户信息主要包括4个方面。(1)个人使用社交软件时,需要进行注册,这些注册信息包括:电话号码、电子邮箱、个人照片以及视频或者音频信息等。(2)人们在使用社交平台时,习惯于发布个人信息,包括兴趣偏好、心情日志、聊天记录、重要文件等。(3)目前多数社交平台设有全球定位系统(Global Positioning System,GPS)定位功能,无形中也公布了用户的行动轨迹,或者行为习惯等信息。(4)社交平台的交流互动功能,促使用户处于公开状态,部分社交平台也存在陌生人索取信息功能。尤其用户自身的社交关系在其中显露无遗,例如好友关系、朋友圈、粉丝、评论、群内好友等,皆属于用户的个人信息。以上这些信息可以视作用户的个人隐私,在大数据时代用户个人信息时引导商家进行精准营销的重要资料,但是这些信息如果泄露也会对用户造成极大影响,如骚扰电话、网络诈骗等。那么保护社交网络平台用户个人信息在大数据时代尤为重要,用户自身和社交网络平台都需要加强对用户个人信息的保护。
3 大数据背景下影响社交平台用户个人信息安全的因素分析
由于我国大数据商业化的开发与利用刚刚开始,社会信用、市场体系、法规约束、政府监管等方面尚未健全,导致在社交网络环境下个人用户信息泄露的事件屡屡发生,其主要因素在以下3个方面。
3.1 用户个人因素
用户个人是社交平台的使用者,如果用户个人安全意识淡薄,势必造成个人信息的安全性受到威胁。多数社交网络本身是虚拟世界,很多用户在其中并不忌讳个人信息公之于众。经常性以个人真实身份在平台中注册,而这些信息在平台中公布也就在一定程度上泄露了用户隐私。此外,多数用户并未意识到自身的行为存在信息安全问题。例如,部分用户经常在微博或者微信社交平台中透露个人行踪,导致非法分子掌握了用户的个人习惯,进而以诈骗、套取、威胁等手段,对用户的个人信息作出恶意攻击。这样的情况皆属于用户对自身的信息并未重视,从而导致信息泄露的直接或间接危害。
3.2 社交平台因素
目前我国约束社交网络的法律尚不健全,而多数社交平台的自律性也不强,并未履行保护用户个人信息的义务与责任。尤其多数网络平台设置了免责声明,要求用户认同。在这样的声明中属于社交平台单独制定,存在双方不平等的性质。从实际效用分析,这样的方式仅为社交平台推卸责任的表现,对用户个人信息安全的保护形同虚设。此外,多数社交平台采用的APP并非专业团队开发设计,在功能上存在不足与缺陷,这样的情况极易造成平台安全标准滞后。尤其当软件程序未能及时更新,从而出现技术缺陷或者程序漏洞时,也更加容易受到攻击或者网络病毒侵害,以至于造成用户的个人信息泄漏。
3.3 社会环境因素
社交网络是现实世界与虚拟世界的综合体,不法分子利用技术手段盗取平台中用户个人信息,进而通过商业途径倒卖他人信息的情况较多。其根本原因在于虚拟空间中存在自治性与开放性的特点,也便于非法分子隐匿个人身份,在缺乏道德约束的情况下,信仰与责任也逐渐淡化,从而出现了极为恶劣的盗取信息行为。然而形成个人信息商业体系的行为也并非完全出自盗取者的不法行径,部分商家为了抢占市场先机,选择购买这些用户信息,也促使个人信息倒卖的商业体系成型,以至于买卖市场趋于利益化导向,道德底线在利益链条中荡然无存。
4 大数据背景下保护社交平台用户个人信息安全的具体措施
4.1 提高用户安全防范技能与意识
社交平台中所有的用户信息都需要个人编写,用户对自身的信息具备绝对的主导权。因此保护社交平台用户个人信息的前提是加强用户安全防范意识。一方面,虽然社交平台中自由开放,用户也乐于分享个人状态,在平台中广泛交友。但是基于个人信息存在被盗取利用的风险,用户自身必须提高警惕,在发布个人信息时应当保持清醒的头脑,杜绝向他人透露个人实际情况,以免被不法分子利用。另一方面,用户应当规范自身在社交平台中的个人行为。设置密码避免使用姓名、电话号码、生日等容易产生联系的数字或字母。同时在经常登录的手机或者电脑中,必须加装安全软件和防火墙,进而提高技术安全防范的实效性。
4.2 健全社交平台运营的法律法规
目前我国社交网络平台十分普及,社交网络环境中窥觑他人信息的非法行径日益猖獗,已经很大程度上影响到正常的社会秩序以及社会稳定。对社交网络犯罪的控制,多数国家采取了强硬手段,例如美国采取了司法监管措施,对社交网络犯罪进行了严厉的打击与惩处。我国2015年正式实施了《通信短信息服务管理规定(征求意见稿)》,但依据我国的实际国情,这样的法律管控力度尚且不足。我国政府部门应当尽快加强相关法案的设立,并以法律准绳为依托,大力惩处并打击社交网络犯罪行为。健全法律法规能够在很大程度上威慑犯罪分子,是社交网络在大数据时代健康发展的基础。一方面,需要针对社交网络信息、用户个人信息、商业开发利用等方面进行单独立法。另一方面,需要完善和补充现行法案,在侵权责任法补充个人信息隐私权的实质内容,同时在宪、刑、民、诉讼等法律中加以补充,进而遏制违法的犯罪行为。
4.3 加强社交网络行业的自律性
社交网络平台对用户的个人信息安全具备较高责任,加强社交网络行业的自律性,是保护用户个人信息的重要基础,也是防范社交网络犯罪的主要途径。(1)社交平台必须重视隐私声明的实效性。社交网络平台应当以用户利益为基础,拓展市场份额的同时注重自身的责任态度,不能以隐私声明为推卸责任的借口,这样只能失去用户信任,并不利于社交网络行业的整体发展。(2)社交平台应当对安全设置步骤进行简化,并指引用户设置好个人信息保护系统,从而规避个人信息无意识泄露的问题。(3)社交平台应当加强自身的安全审核功能,通过对访客、群主、用户的身份审核,防范不法分子渗入平台中接近用户盗取信息。(4)社交平台需要加强对自身工作人员的培训力度,明确操作人员和技术人员的主体责任,同时做好异常记录的具体情况,以便搜寻犯罪分子的入侵途径,保护平台的常规运行。同时加强对全体员工的职业道德教育,避免出现内部员工监守自盗的不良行为。
4.4 强化社交软件安全性能
社交软件自身的安全性能对于保护用户个人信息安全尤为重要,在加强社交软件安全性能的过程中,应当完善一下几个方面。(1)开发社交软件的企业,必须具备一定的从业资质,尤其在信息安全技术的领域,需要规定相应的测评标准,进而为社交平台提供更为专业的技术安全保障。(2)应当进一步加强开发设计人员的专业素质,并针对安全防范意识着重培训,提升专业开发人员的业务水平,将安全意识注入社交平台软件的开发过程中,从而降低社交软件由于安全漏洞而造成的信息泄露风险。(3)社交平台应当开放用户设置个人信息的控制权限。允许用户隐瞒个人的真实信息,并赋予用户修改权、了解权、支配权、控制权等合法权限。进而规避社交平台中用户信息真实性过高而造成的安全风险。
4.5 加强社会信息伦理道德建设
技术层面与个人方法意识都是信息安全的重要基础,但社会风气的引导也尤为重要。目前我国并非少数犯罪分子盗取用户个人信息,而是多数使用者自身的法律意识淡薄,并未形成较高的道德约束力。从而产生并不在意盗取他人信息的普遍现象。针对这样的情况,必须引导社会风气的树立,以健康的网络环境为发展目标,营造和谐守信的社交网络社会。通过加强全民诚信道德修养的宣传和教育,崇尚诚实守信、尊重他人隐私的良好社会风尚。进而通过全民努力共同维护社交网络的安全性。
5 结语
本文通过分析社交平台用户个人信息影响安全的因素,提出相应的保护措施。在网络环境下,所有社交网络用户都应当高度重视信息安全,以规范网络社交行为和安全防范技能,提高个人信息的安全性。同时我国政府也应当尽快制定专门法律法规,并补充完善现行法案,进而加强打击信息犯罪的力度。社交平台也应当在服务用户的同时,加强自身的信息安全管理,并以规范的专业技术控制信息泄露的概率。同时出台社交软件开发安全标准,强化安全测评,加强信息安全技术应用研究。此外,也需要进一步加强社会信息伦理道德建设,为社交网络环境创造良好的使用氛围,进而提高社交平台用户信息的安全性。
[1]王娜,许大辰.移动社交网络中个人信息保护现状的调查与分析—从用户行为习惯视角出发[J].情报杂志,2015(1):185-189,194.
[2]韩秋明.基于信息生态理论的个人数据保护策略研究—由英国下议院《网络安全:个人在线数据保护》报告说开去[J].图书情报知识,2017(2):94-104.
[3]赵振宇,腾林池,陈强,等.大数据时代社交网络个人信息安全问题研究[J].电脑知识与技术,2016(24):44-45.
[4]罗力.社交网络中用户个人信息安全保护研究[J].图书馆学研究,2012(14):36-40,76.
Protection strategy of user’s personal information safety in social platform based on big data
Liang Huaguo, Chen Dongfang
(Pingdingshan University, Pingdingshan 467000, China)
Social platform uses big data system to effectively collect user information, which has high application value for platform to improve service mode. But once the user’s personal information is compromised, it can be extremely serious. So the importance of protecting users’ personal information security in the social platform is also increasingly prominent, in order to improve the security of personal information, this paper analyzes the main factors affecting the safety of users’ personal information, and puts forward specific measures to protect the safety of users’ personal information in social network platform under the background of big data.
big data; design platform; user information
梁华国(1982— ),男,河南平顶山人,讲师,硕士;研究方向:软件工程。