大数据环境下个人信息保护研究(定稿).docx
《大数据环境下个人信息保护研究(定稿).docx》由会员分享,可在线阅读,更多相关《大数据环境下个人信息保护研究(定稿).docx(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、摘 要大数据是当今时代的热门话题之一,它无疑对人类社会产生了革命性的影响。大数据给人们带来巨大商业价值和生活便捷的同时,也为个人信息安全带来威胁。作为一种生产要素,大数据正在与各种行业的发展紧密集成。与个人信息有关的随之而来的安全问题变得越来越严重。本文旨在分析大数据引起的主要问题即个人信息的泄露并分析其原因,进而探讨如何对大数据环境下个人信息进行有效保护。关键词:大数据 个人信息安全泄露 个人信息控制权ABSTRACTBig data is one of the hot topics in todays era, and it has undoubtedly revolutionized h
2、uman society. While big data brings great business value and convenience to people, it also threatens the security of personal information.As a production factor, big data is being intensively integrated with the development of various industries. The consequent security issues concerning personal i
3、nformation are becoming increasingly severe. This paper aims to analyze the major problem caused by big data, that is, the leakage of personal information, and analyze its causes, and then discuss how to effectively protect personal information in the environment of big data.Key words:Big data Perso
4、nal information security leakage Personal information control目 录一、引言1二、什么是大数据1三、大数据时代我国个人信息的安全问题及成因2(一)大数据时代个人信息的安全问题2(二)大数据时代个人信息的安全问题的成因3四、国外大数据时代个人信息保护的做法5五、大数据时代个人信息保护路径6(一)加强信息安全意识和隐私教育6(二)完善个人信息保护法规,加大对违法行为的处罚力度7(三)完善大数据安全管理体系,加强监督管理9(四)加强行业规范和自律公约10六、总结11参考文献11致 谢13III大数据环境下个人信息保护研究廖伟铭一、引言 近年
5、来,大数据迅速发展成为来自世界各国社会科学界、工业界乃至各国政府高度关注的一个热点。自然与科学专业杂志先后发表了关于工业大数据技术带来的全新机遇和严峻挑战的多篇专题评论文章。著名的企业管理学和咨询服务公司麦肯锡声称,大数据已经广泛渗透到当今具有工业和政府商业管理功能的各个领域,并已发展成为重要的工业生产要素1。大数据的广泛使用和数据提取必将预示着我国新一轮的劳动生产力快速增长和拉动消费者增长动机。有医学专家甚至做出断言未来属于将数据转化为产品的公司和人员。有人甚至预测说,大数据技术可以被业界视为未来几年推动全球信息共享经济的新能源石油。总之,大数据的新时代已经正式到来。二、什么是大数据什么才是
6、大数据?到目前为止还没有一个公认的具体定义。在维基百科中,大数据被定义为“任何包含如此庞大和复杂以至于很难使用传统数据处理应用程序进行处理的数据集的统称”从我国宏观经济的科学角度分析来看,大数据技术可以被广泛看作为它是一个巧妙地利用连接和推动整合整个物理科学世界、人类经济社会和人际网络空间的重要纽带。在这里,物理学的世界可以通过整个物联网,internet,和其他各种信息网络技术在整个网络空间中直接体现为一个大数据,而当今人类网络社会则通过利用人机交互界面等技术机制在整个网络空间中自动生成基于大数据的网络映射,脑机网络接口和移动互联网2。从这个基本意义上说来讲,大数据基本上大致可以再细分为以下
7、两类,通常通过科学传感器、科学实验和物理观测(如生物数据、神经元数据、天文数据和遥感数据)和人类日常社会活动数据,这些物理数据通常可能是从诸如社交媒体网络、互联网、健康、金融、经济和交通运输等数据来源或政府部门收集制成3。三、大数据时代我国个人信息的安全问题及成因 (一)大数据时代我国个人信息的安全问题1、信息泄漏数字安全研究公司金雅拓发布了2015年违约等级指数报告。报告特别指出,2015年我国发生了严重的网络数据安全泄漏攻击事件。在过去的12个月中,该软件公司的安全研究人员已经收集和解析分类了1673例子的数据库被泄漏攻击案例,其中估计有7.07亿的数据记录被泄漏。根据中国互联网协会网站发
8、布的2015年中国网民权利保护报告,近80%的中国网民的真实个人身份信息被恶意泄漏。个人信息、垃圾邮件和欺诈性个人信息造成损失805亿元,从保护个人网络信息安全的多个角度分析来看,安卓手机系统的网民是中国黑客的主要网络攻击对象之一。使用者的wifi也大大增加了网络数据安全泄漏的巨大风险。个人私有信息的恶意泄漏是最典型的泄漏类型。近年来,银行卡短信诈骗事件更加普遍。犯罪分子可以通过搭建模拟基站,免费wifi或改装的pos机等发送网络钓鱼攻击消息用来试图窃取用户的个人信息,以窃取用户的个人资产。侵犯个人信息确实严重损害了我国公民的正常生活和合法利益,损害了他们的人身和财产安全。2、安全风险现有的大
9、数据安全解决方案旨在处理大数据的规模,速度,多样性和复杂性。大多数组织缺乏系统的方法来确保适当的数据访问机制4。安全风险问题主要体现在以下几个主要方面。首先,大数据本身就是黑客攻击用户信息的工具,受人和物质利益的双重驱使,黑客将利用移动社交网络平台,电子商务,电子邮件和自助社交媒体手段收集更多有关用户电话号码,家庭号和住址,收入和近期投资等各种个人信息,然后将这些个人信息收集销售。一些网络商人甚至利用模拟手机银行,网站和电信运营商网络进行网上购物和彩票欺诈等诈骗活动。其次,大数据是在线网络攻击的主要目标。大数据的非线性数据结构的基本特征往往意味着大量数据以及复杂类型数据的相互交织。数据除了自身
10、实用价值外,还具有潜在经济价值,攻击者当然可以通过利用这些潜在的有价值数据来获取利益。第三,大数据很容易就会成为网络攻击的载体。apt主动攻击技术主要具有攻击能力强、攻击周期长等特点,是对大数据安全的最大攻击威胁。此外,大数据的价值密度非常低。当前的安全数据工具无法完全专注于某些核心价值和特点,所以勒索病毒和恶意木马就是会有很多机会隐藏在大量的数据中。3、用户的个人信息控制权减少个人信息权通常被称为信息自决权,它体现了对自决权在内的人格利益的保护5。每个人都应有控制自己个人信息的权力。每个人的信息权都应受到法律的保护。与传统环境相比,这个大数据发展时代,用户的对个人信息的控制权大大减少。在社交
11、平台上,个人信息易于浏览,收集和传输。通过对不同社交媒体上的个人数据进行综合分析,可以很快地建立一个包含目标人群偏好、社交圈子和信仰的信息系统。在大数据时代,与传统的信息传输相比,数据的收集和使用更加容易,这导致原始数据所有者的位置从主动变为被动,这加大了对个人信息安全的挑战。(二) 大数据时代我国个人信息的安全问题的成因1、个人信息保护意识不强 对于那些对信息保护意识不足的人,他们的安全问题将更加严重。网民的不良行为包括以下几种。首先,账户密码很少更改。根据 2015年中国网民安全意识调查显示,中国81.64的网民没有定期更改密码; 75.93的网民为不同的账户使用相同的密码以方便使用;44
12、.42的网民选择了生日,电话号码或名称拼写密码。其次,数据保护方面的相关规则普遍被忽视。当您登录本网站或下载本软件时,系统会告知用户有关用户保护和责任的规定。如果他们选择接受,则可以下载,安装和使用该软件。否则,将禁止他们这样做。大多数用户从未阅读过这些条款,而是立即单击“接受”,这可能意味着授权相关运营商访问其个人信息。第三,许多人对连接Wifi或扫描二维码时并不十分在意。免费无线网络和二维码背后的风险经常被忽略。一旦用户连接到网络钓鱼Wifi并在手机上打开应用程序时,订单和费用日历将被完全提取。犯罪分子可能将二维码放入病毒程序,并诱导受害者以优惠券的方式对其进行扫描,这样受害者的重要信息将
13、很容易窃取。然后,可以通过短消息来篡改密码,并轻松删除账户中的信息。可以说,你的个人资料往往会被无意间传递,被别有用心的人利用。2、关于个人信息安全的法律法规不完善目前,我国缺乏完善的个人数据保护法律体系,对客户信息保护重视不够。 现行法律法规内容片面,数据保护范围有限。他们缺乏具体可行的执行措施。威胁的原因可以归因于三个因素。首先,执法主体尚未明确。目前,公安,工商行政管理部门和工信部均有权对互联网上的不当行为进行监督,但对于具体案件的执行,应进一步明确责任方。其次,非法交易用户数据的公司很少受到惩罚。最后,几家公司不了解相关法律,因此它们可能永远不会注意到自己的违法行为。此外,由于个人信息
14、泄露造成的损失不容易确定,导致难以获取证据和保护合法权益。3、为了获取利益在这个信息时代,数据可以给人带来大量的经济社会利益。个人信息的大量交易往往是由其背后的一个利益链条所驱动的。许多黑客正在非法获取个人信息,以谋求自己的经济利益。黑客在非法获取用户个人信息后,还可以通过入侵这些用户的电子帐户和发送电子邮件以进行出售个人信息,购买者可能会将其信息用于互联网营销推广或电子垃圾邮件。黑客通常已经拥有数以百万计的用户身份信息,这些用户信息可以在不同一个时间段被出售或卖给不同的投资人并以此获得丰厚的商业利润。买卖双方都受到了利润的激励。购买者通常可以通过收集数据信息在国际市场竞争中始终占据市场主导地
15、位,使他们的市场营销活动更有效和有针对性。卖家仍然可以通过出售用户个人信息直接获得高额利润。这确实是一个消费需求巨大的消费市场,很难受到监管。4、大数据安全维护技术落后目前,许多网站存在安全缺陷,包括网络协议错误、软件错误和安全管理缺陷。 由于这些缺陷,攻击者可以在未经授权的情况下访问或破坏系统,严重危及系统的安全。新时期,大数据量、半结构化和非结构化数据的出现,已经超过了传统数据库的维护能力。大数据安全维护的技术无法提供可靠的保护。就加工技术而言,它们仍处于发展阶段,尚无成熟的解决方案或相应的设备。此外,分布式系统的使用对技术提出了更高的要求,不能保证多个用户的安全。 就数据挖掘技术而言,它
16、可以作为一种检测网络入侵的技术。 数据挖掘方法包括关联规则约简、决策树、神经网络、粗糙贝叶斯网络和可视化6。但是,由于大数据种类繁多,复杂,不稳定和离散,有价值的数据可能会被海量数据淹没,因此无法直接使用数据挖掘技术。 四、 国外大数据时代个人信息保护的做法国外对个人信息的保护首先来自欧洲,但越来越多的国家正在加强对个人信息的保护。由于世界范围内社会经济、政治、文化、人口等诸多因素的存在,个人信息的内容相对多样化,相应的保护政策和规定以及相关法律法规也内容多样化。随着欧盟和美国信息技术的发展,相关法律法规比较活跃,在世界范围内处于领先地位。除了个人信息保护的具体法律法规提供的直接保护外,还有“
17、隐私权保护”等概念相关的间接法律规范。当今世界,欧盟及其主要成员国已经建立起了一个基本的法律体系;而美国产业发达,经济信息化程度高,有关个人信息的法律法规也相对完善;而近年来,亚洲一些发达国家也开始制定与个人信息保护相关的法律法规。目前,全球制定个人信息数据保护立法的国家主要分别有欧洲、美洲及少许的亚洲国家。一是以美国为代表,以保护个人隐私为基础,传播各种基本法律和典型法律程序下的个人信息保护。美国在“隐私”的基本概念下,为了个人信息保护的目的,统一个人数据,并明确规定其四种基本信息形式,包括个人商业秘密、个人姓名、真实肖像、个人私生活,并提供相应法律的保护和标准。更值得我们关注的是,美国高度
18、重视行业自律,鼓励企业积极参与保护行业信息安全,制定严格的行业监控和管理制度。 二是以欧洲为代表的统一立法模式。1995年,欧盟通过了经典的“个人数据保护指令”,这是欧洲有关个人信息保护的立法。这项法律对目前各国保护个人信息的工作产生了重大影响。 根据这项法律,欧盟对所有进入欧盟的外国公司的信息保护都有严格要求,使欧洲成为全球保护个人信息的最佳模式。 三是日本模式。日本效仿欧美国家的信息保护做法,于2005年通过了数据保护法,有效地实施了对个人信息的保护和管理。同时,日本还高度重视加强行业自律,促进社会参与,逐步形成了日本独有的信息管理模式。 这三类个人数据保护各有优点,但主要涉及立法方面。因
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 环境 个人信息 保护 研究 定稿
限制150内