潍坊市玉清街与虞河路交汇处锦绣园
您的当前位置:易迅网络公司->科技新闻->山东网络公司->浏览文章
山东网络公司

周鸿祎大数据时代的用户信息安全三原则

标签:大数,数据,时代,用户,信息,安全,三原,原则  2019年09月18日  点击216

几年前,雷·库兹韦尔写过一本书叫做《奇点临近》。他说,人类文明经过这么多年发展,在本世纪的中叶会经过一个点,这个点,就是奇点。奇点是一个拐点,也就是说人类文明可能会进入一个分岔,可能会进入一个新的文明高度,也可能会急转直下,人类就此消亡。所以奇点有双重的含义,有可能变得更好,也有可能变得更糟糕。

我认为随着大数据时代的到来,互联网也将走到一个奇点,而安全将决定互联网走过这个奇点之后,到底是向上走到一个新高度,照旧向下走到一个坏局面。大数据时代,有两个事情无法避免。首先,如今用户产生的数据都会存在云端,都会存在各个厂商的服务器上。第二,数据采集能力更壮大,采集范围更广阔。

如今不仅有移动互联网,将来还会有物联网、车联网,会有更多的可穿戴智能设备,这些硬件普及之后,你会发现用户使用这些设备产生的数据规模将是空前的。在移动互联网上,厂商对用户了解之深入,是PC互联网完全不能比的。

比如网站建设价格,原来在PC互联网里,所谓用户信息,就用户存下来的那点艳照,而且很可能是还存在本地目录里。但有了智能手机以后,手机变成了你的钱包,而且手机里有太多私密的东西。一旦你丢了手机,就会产生许多题目。

一个行业大佬跟我讲过他的智能冰箱梦想。冰箱按成本价卖,一分钱不赚。我问那你最终靠什么赢利呢?他回答说,我在冰箱里设置了好多摄像头,而且冰箱接入互联网。以后中国13亿人民买多少鸡蛋,买了多少青菜,放在里面有没有过期,我全都知道。这些数据里面就有很大的商业机会呀。

我想,那也是,如今的智能手环可以随时记录你的活动数据,你午夜干点什么厂商通过分析数据就能知道。以后很可能灯泡都要连上Wifi,插座都要连Wifi,最近我看到的一条消息是,连城管都戴智能眼镜来执法了。

中国已经有10亿互联网用户,但是未来连接互联网的设备不只是10亿台,由于每小我可能同时有多种智能设备联网,可能50亿台,可能是100亿台,这么多设备产生的数据会让一小我变得越来越透明。当大数据时代来临,这些用户信息能不能保证充足的安全,这将是一个奇点,决定这个拐点何去何从。

最近,互联网行业出了许多安全事故,例如曝出SSL心脏流血漏洞,还有电商公司存储了用户名誉卡里不该存储的信息。

在将来两三年里,这个情况会变得分外紧张。你会发现,安全题目已经不是说在你的电脑、手机上杀病毒,清理插件。汽车如今正向智能化发展,无人驾驶汽车已经开发出来,软件是汽车智能化的基础。任何软件都有漏洞,软件功能越多,就越复杂;软件越复杂,出现漏洞的可能性就越大。假如黑客发现了漏洞,攻破这个软件,黑客就有可能通过长途云数据交换,从云端控制这个汽车。这就不是一个电脑重新格式化的题目,而是生命安全的题目。

假如在大数据时代,安全不能得到保障,那么或者用户不再信赖你,不敢选择你。就像今天曝出心脏流血漏洞,许多人马上就把手机和网银解绑保育员培训,有的电商存储了用户名誉卡的CVV码,有的用户就选择抵制这家公司。另一种可能,是消耗者都无知无觉,但完全不知道本身把什么数据交给了厂商,也不知道厂商如何处理。一旦再出庞大安全事故,那甚至将导致肯定程度的社会紊乱。假如没有充足壮大的安全保障,云计算和大数据向将来发展,必将支出惨重的代价。

我们所有的互联网从业者都要考虑一下,如何在向往大数据产生商业效益的时候,也考虑一下如何更好的珍爱用户信息这个题目。昔时阿西莫夫在许多科幻小中提出了闻名的机器人三原则,就是为了提防机器人庖代人类等安全题目。

那么如今,我认为也必要在大数据来临的时候,大家一路抛弃门户之间,携手共同制订一个用户信息安全三原则,来自我束缚,自我监督。

第一,用户的信息是用户的小我资产。许多互联网大公司可能比较抵制我这个观点,由于互联网大公司在用户协议里说:由于用户号码是我给的,所以用户是我的,用户的挚友列表也是我的,用户产生的内容也是我的。但是,它又发表一个免责声明,说用户产生的任何法律题目,都与本身无关。先不说这种自相矛盾的逻辑,我的观点是,用户使用厂商的服务产生的信息,是属于用户本身的小我资产。用户使用各种设备、各种软件产生的数据,虽然存储在厂商的服务器上,但是从所有权方面讲,它应该明确地属于用户,是用户的财产。

二是平等交换的原则。在大数据时代,通过云端的数据交换,厂商为用户提供服务。只要用户使用了厂商的服务,就会有相干的数据产生。你用微信的时候,为了匹配同伙,你的地址本天然要上传。为了与同伙聊天,你的聊天记录天然会保存在厂商的服务器上。但是,用户的信息和厂商之间,应该遵循平等交换的原则。什么叫平等交换?用户享受服务,厂商获取信息,但在这个过程中,用户要有知情权,厂商要得到用户授权才能使用用户信息,也就是说,用户要有选择权,有拒绝权。

举个例子,假如是一个类似大众点评如许的应用,由于要根据用户的地点给他找饭馆,天然它必要用户的位置信息,我认为这是合理的。这就是平等交换。但假如是一个小说阅读软件,也要获取用户的位置信息,我认为这个服务就不再是一个平等的交换,现实上它要了不该要的东西。平等交换原则也吻合《消耗者权益珍爱法》的基本原则广告策划公司,就是消耗者要有知情权、选择权。

三是安全处理原则。有的人认为安全就是互联网安全公司干的事,就是杀毒软件的事,我觉得这个观点是错的。任何一家互联网公司,包括如今做可穿戴硬件的公司,都会变成一个互联网服务公司,用户会使用这些硬件产生大量的数据。所以,任何一家互联网公司都有责任珍爱用户信息的安全,要在云端对用户数据进行充足强度的加密,包括安全存储和安全传输。

只有效户觉得本身的信息是安全的,用户放心,他们才会更勇敢地去尝试各种新的互联网服务。假如像大家天天在网上看到的,都是你说我的付出不安全,我说你的红包有伤害。最后的效果是什么?许多人会说,反正在网上用手机付出不安全,那我就不用了。假如是如许可行性研究报告,互联网想繁荣,我觉得是不可能的。

所以,这个三原则不是我们一家公司的题目,也不是几家安全公司的题目,而是从巨头到各位创业公司,大家要共同推动的事情。我们这些互联网行业里的人有责任给用户建立一个安全的基础。所以是时候抛弃门户之见了!将三原则推行起来,让用户对互联网建立真正的信念。