APP下载

工业4.0时代需要数据保护

2018-01-22徐世垣

今日印刷 2018年1期
关键词:数据保护服务商数据安全

徐世垣

本文频繁使用的大数据和物联网概念,按照通常习惯也属于工业4.0概念的范畴。工业4.0在印刷和媒体行业也具有重要意义。像每次工业革命一样,工业4.0的重要特征是提高效率、节约成本、增强灵活性、拓展新的业务模式,总的目标是提高附加值。数据是21世纪的“石油”,用数据处理和交易可以完成数十亿的业务。据de.statista.com统计,2015年德国在大数据解决方案领域的销售额总计为14亿欧元,预计到2020年仅在德国的销售额就将达到40亿欧元。

例如,Facebook的市场价值约为2400亿美元,虽然其在传统意义上什么都不“生产”,但只是通过收集和利用数据,就达到这种市场资本化。

缺乏明确的法律规定

由于工业4.0以及大数据领域的迅速发展,对法律规定的需要和参与者之间的合同责任分配问题越来越重要。立法者作为管理者已经列入日程,并越来越显示得积极主动。提到日程上的一般是数据保护和数据安全问题、著作权和竞争法问题以及责任法。服务工作日益频繁地转移到大多处于云计算的平台上,机械或算法在平台上作出最后的决定。目前,责任问题在很大程度上被视为不清楚,一般被称为“分享不在乎”。

毕竟面对数字化网络,企业生存需要数据安全。只有实际上谁是“他的数据主人”,才能持续达到上述的积极效果。立法者已经利用IT安全法对数据安全问题作出反应,并试图对网络攻击或黑客行为事件为所谓关键的基础设施建立法规。可以预料到,正是由于人和机的联网日益增加,这些要求通过过程转移(外包)直接或间接地传给印刷和媒体服务商。

数据保护和安全问题

下面进一步阐述数据保护和数据安全方面的问题。2012年,欧盟委员会以全欧洲统一的数据保护法的草案,对美国互联网巨头Facebook、Google等日益增加的重要性作出反应。出发点是,不再用传统的规则描述新的业务模式。例如,企业可以摆脱像Google这样在德国和欧洲的管辖权。随着从2018年5月起全欧统一对所有成员国生效的数据保护法规(EU-DSGVO)的实施,美国的大企业也将服从欧盟的法规。总之,在基本法规的背后,试图为数据保护和数据安全问题创造更大的执行力度,以及更多的法律保护和竞争平等。当事人的权利通过提高透明度和有效的执法手段被加强,总体上对企业加强论证。在数据保护方面违规的罚款高达2000萬欧元。

法规包括保护自然人在处理涉及个人数据和这些数据自由交流时的规定(EU-DSGVO条款1)。法规保护自然人的基本权利和基本自由,特别是保护涉及个人数据的权利(EU-DSGVO条款1、第2节)。

乍一看,来自机对机通信(简称M2M)的数据不在EU-DSGVO的应用范围之列,机器没有必须被保护的个性,但是下面的例子说明可以扩大应用范围。

现在冰箱已经可以自主“管理”其库存,所以可以想象冰箱自己在亚马逊“跟踪”牛奶。表面上看在数据处理时设有涉及人,但实际并非如此。因为一切都是联网的,从中可以得出人为干预的推断。

2016年10月,欧洲法院的一个决定对企业来说相当重要。该决定的目的是,动态IP地址是否牵涉个人的信息。这是肯定的。互联网服务提供商知道,将某个时刻的连接分配给哪个人,因此经过合乎逻辑的思考,加密的数据最终可能是追查到人。简言之,任何人都有密钥。通过提起诉讼,从理论上都可以追查到相关人的数据。

还有另外一个例子是,现今营运的机动车在一个很大范围内提供了数据,主要是技术数据,如发动机管理(发动机转数),这些数据明显地用来评定和改善新技术的发展。但另一种观点表明了大数据或工业4.0的可能性和数据保护的重要性,如果机动车分配给某人(业主或租赁人)一段时间,通过链接可以获得有关驾驶行为的信息,如持续的高速负载可以暗示“驾驶员”的某种类型。汽车保险公司对这些信息很感兴趣,因为这些信息会影响其风险评估和最终“定价”。然而,这种定价可能对客户不利。所以,这取决于数据状态。

因此,在许多情况下可以开辟EU-DSGVO的应用领域,为此必须遵守规则,在不遵守的情况下可能会带来严重后果。

注重数据管理

鉴于工业4.0和大数据的重要性,大客户应该有针对性地寻找服务商,这些服务商在很大程度上能保证对传输的涉及个人的数据安全进行保护。由于担心会产生严重的后果,服务商未获得订单或在极端情况下撤销订单,这说明缺少数据保护和数据安全性。

数据保护和数据安全的重要性日益增加,保护作为商品和资产的数据将是一项重要的管理任务。因此需要对提到的风险进行分析,并适应相关法律。这不仅要着眼于防范法律风险,而且也要关注企业自身的数据管理和“价值”维护。

鉴于2018年5月起生效的EUDSGVO欧盟数据保护法规及其显著的效果,企业主应该考虑数据保护管理。为此,需要关注的重点是:分析处理数据并描述数据流;分析合同关系(责任分配等);分析订单数据处理情况;分析IT或数据安全性;风险评估和积极管理。

在工业4 . 0方面,许多法律问题尚未最终澄清,需要有远见的分析和决定。现在是时候把事情掌握在自己的手中并作出反应了,因为现在还比较有利。(来源:《德国印刷者》2017年7月第15、16期)endprint

猜你喜欢

数据保护服务商数据安全
航天卫星领域专业服务商
论IaaS云服务商的著作权侵权责任
云计算中基于用户隐私的数据安全保护方法
建立激励相容机制保护数据安全
大数据云计算环境下的数据安全
TPP生物药品数据保护条款研究
欧盟数据保护立法改革之发展趋势分析
欧盟《一般数据保护条例》新规则评析
大数据安全搜索与共享
药品试验数据保护对完善中药品种保护制度的启示