
網(wǎng)盤泄密與大數(shù)據(jù)時(shí)代的安全準(zhǔn)則
不留神就“被裸奔”,這是部分網(wǎng)友由近期頗受關(guān)注的“網(wǎng)盤泄密事件”生發(fā)的感慨。日前有報(bào)道稱,通過(guò)第三方網(wǎng)盤搜索引擎能查詢到百度網(wǎng)盤用戶的大量照片、通訊錄,甚至不乏政府、高校及公司內(nèi)部文件等隱私內(nèi)容,且大量信息都可以隨意瀏覽、下載。而百度方面解釋稱,用戶在選擇把數(shù)據(jù)上傳在百度網(wǎng)盤后,不進(jìn)行公開(kāi)分享,絕不會(huì)被他人看到,創(chuàng)建加密分享,文件也絕不會(huì)被搜到,且在百度網(wǎng)盤的用戶協(xié)議中“隱私保護(hù)”部分也有相關(guān)提示,呼吁用戶在分享設(shè)置時(shí)選擇“加密”。
看來(lái)這次是用戶因缺乏安全意識(shí)而“自擺烏龍”了。不過(guò),當(dāng)真如此?從功能上說(shuō),網(wǎng)盤與電子郵箱、網(wǎng)絡(luò)相冊(cè)一樣,都是時(shí)下頗為流行的互聯(lián)網(wǎng)“云存儲(chǔ)”的一部分。用戶在使用這些云存儲(chǔ)功能時(shí)沒(méi)有加密,或因密碼設(shè)置簡(jiǎn)單被破解,自然應(yīng)該承擔(dān)相應(yīng)后果,但倘若把責(zé)任一股腦推向用戶,至少說(shuō)明一些服務(wù)商還缺乏足夠的用戶服務(wù)意識(shí)。早前,一些網(wǎng)絡(luò)平臺(tái)的用戶信息被人用“撞庫(kù)”的方式破解、倒賣,固然有部分用戶賬號(hào)密碼過(guò)于簡(jiǎn)單且“全網(wǎng)通用”的因素,但與一些平臺(tái)對(duì)用戶信息未給予加密存儲(chǔ)也有很大關(guān)系。以此觀照現(xiàn)在的“網(wǎng)盤泄密事件”,防范職責(zé)似乎都指向了用戶,然而如果進(jìn)一步探究,還應(yīng)該有相關(guān)服務(wù)提供商如何建立安全規(guī)則和守護(hù)用戶信息安全的問(wèn)題。比如,相比于對(duì)上傳文件的默認(rèn)公開(kāi),百度網(wǎng)盤完全可以改為默認(rèn)不公開(kāi),一個(gè)簡(jiǎn)單的規(guī)則變化,就能盡量幫助那些“小白”用戶減少安全隱患。
此次事件中,另一個(gè)尚未引起足夠關(guān)注的,是第三方搜索所暴露的“數(shù)據(jù)分享和使用權(quán)”問(wèn)題。生活在今天這樣一個(gè)大數(shù)據(jù)時(shí)代,“云存儲(chǔ)”對(duì)分散數(shù)據(jù)的匯聚和流動(dòng)起到了很大的推動(dòng)作用。雖然處在激烈行業(yè)競(jìng)爭(zhēng)格局下,各大服務(wù)商都會(huì)宣稱“對(duì)用戶負(fù)責(zé)”“絕對(duì)安全”,然而與防范第三方技術(shù)侵入竊取這些用戶信息同樣重要的,是服務(wù)商管理和使用這些用戶隱私的準(zhǔn)則。在這方面,前幾年美國(guó)政府要求微軟交出海外存儲(chǔ)器數(shù)據(jù)事件,就非常典型。再舉一個(gè)簡(jiǎn)單的個(gè)人例子,前不久筆者為騰挪手機(jī)存儲(chǔ)空間,將一些網(wǎng)絡(luò)截圖素材上傳到某網(wǎng)絡(luò)相冊(cè),并選擇了“僅自己可見(jiàn)”,結(jié)果其中一張某地把“扶貧”錯(cuò)印成“扶貪”的宣傳標(biāo)語(yǔ)照片,上傳后被系統(tǒng)自動(dòng)屏蔽。那么,是什么賦予了服務(wù)商后臺(tái)掃描用戶照片的權(quán)力?類似需要追問(wèn)的是,百度網(wǎng)盤將用戶上傳的文件開(kāi)放給第三方搜索引擎,是否涉嫌侵犯了用戶的信息所有權(quán)?又該依據(jù)什么樣的準(zhǔn)則開(kāi)放?
由此不難看出,較之服務(wù)商們拼盡實(shí)力在技術(shù)上構(gòu)建“云存儲(chǔ)”的銅墻鐵壁,更亟待引起高度關(guān)注的是面向所有人的安全準(zhǔn)則,這是一個(gè)涉及技術(shù)倫理、商業(yè)倫理和法律規(guī)則的綜合性難題。對(duì)整個(gè)社會(huì)來(lái)說(shuō),信息、數(shù)據(jù)只有通過(guò)開(kāi)放共享、不斷流動(dòng)才能創(chuàng)造更大價(jià)值,但對(duì)個(gè)人來(lái)說(shuō),這些信息和數(shù)據(jù)一旦綜合起來(lái)就具有識(shí)別功能,會(huì)暴露乃至侵犯?jìng)€(gè)人的隱私等。因此,從建立大數(shù)據(jù)時(shí)代的安全準(zhǔn)則角度,必須強(qiáng)化對(duì)數(shù)據(jù)的合規(guī)管理,即必須在滿足用戶知情權(quán)的前提下,合法收集和使用信息。涉及前者,不僅要經(jīng)由用戶同意,還應(yīng)該突出將所有的默認(rèn)許可,轉(zhuǎn)為默認(rèn)不許可,并說(shuō)明收集信息的用途、警示風(fēng)險(xiǎn),盡最大限度約束收集者;涉及后者,則應(yīng)該強(qiáng)化使用的合法性審查,即不僅要在前提上看有沒(méi)有經(jīng)過(guò)用戶同意,還要從后果上評(píng)估其使用這些信息數(shù)據(jù)時(shí)是否侵犯了用戶的合法權(quán)益。如是,用戶才不至于在這個(gè)虛擬的數(shù)字世界里“被裸奔”。
數(shù)據(jù)分析咨詢請(qǐng)掃描二維碼
若不方便掃碼,搜微信號(hào):CDAshujufenxi
SQL Server 中 CONVERT 函數(shù)的日期轉(zhuǎn)換:從基礎(chǔ)用法到實(shí)戰(zhàn)優(yōu)化 在 SQL Server 的數(shù)據(jù)處理中,日期格式轉(zhuǎn)換是高頻需求 —— 無(wú)論 ...
2025-09-18MySQL 大表拆分與關(guān)聯(lián)查詢效率:打破 “拆分必慢” 的認(rèn)知誤區(qū) 在 MySQL 數(shù)據(jù)庫(kù)管理中,“大表” 始終是性能優(yōu)化繞不開(kāi)的話題。 ...
2025-09-18CDA 數(shù)據(jù)分析師:表結(jié)構(gòu)數(shù)據(jù) “獲取 - 加工 - 使用” 全流程的賦能者 表結(jié)構(gòu)數(shù)據(jù)(如數(shù)據(jù)庫(kù)表、Excel 表、CSV 文件)是企業(yè)數(shù)字 ...
2025-09-18DSGE 模型中的 Et:理性預(yù)期算子的內(nèi)涵、作用與應(yīng)用解析 動(dòng)態(tài)隨機(jī)一般均衡(Dynamic Stochastic General Equilibrium, DSGE)模 ...
2025-09-17Python 提取 TIF 中地名的完整指南 一、先明確:TIF 中的地名有哪兩種存在形式? 在開(kāi)始提取前,需先判斷 TIF 文件的類型 —— ...
2025-09-17CDA 數(shù)據(jù)分析師:解鎖表結(jié)構(gòu)數(shù)據(jù)特征價(jià)值的專業(yè)核心 表結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 規(guī)范存儲(chǔ)的結(jié)構(gòu)化數(shù)據(jù),如數(shù)據(jù)庫(kù)表、Excel 表、 ...
2025-09-17Excel 導(dǎo)入數(shù)據(jù)含缺失值?詳解 dropna 函數(shù)的功能與實(shí)戰(zhàn)應(yīng)用 在用 Python(如 pandas 庫(kù))處理 Excel 數(shù)據(jù)時(shí),“缺失值” 是高頻 ...
2025-09-16深入解析卡方檢驗(yàn)與 t 檢驗(yàn):差異、適用場(chǎng)景與實(shí)踐應(yīng)用 在數(shù)據(jù)分析與統(tǒng)計(jì)學(xué)領(lǐng)域,假設(shè)檢驗(yàn)是驗(yàn)證研究假設(shè)、判斷數(shù)據(jù)差異是否 “ ...
2025-09-16CDA 數(shù)據(jù)分析師:掌控表格結(jié)構(gòu)數(shù)據(jù)全功能周期的專業(yè)操盤手 表格結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 存儲(chǔ)的結(jié)構(gòu)化數(shù)據(jù),如 Excel 表、數(shù)據(jù) ...
2025-09-16MySQL 執(zhí)行計(jì)劃中 rows 數(shù)量的準(zhǔn)確性解析:原理、影響因素與優(yōu)化 在 MySQL SQL 調(diào)優(yōu)中,EXPLAIN執(zhí)行計(jì)劃是核心工具,而其中的row ...
2025-09-15解析 Python 中 Response 對(duì)象的 text 與 content:區(qū)別、場(chǎng)景與實(shí)踐指南 在 Python 進(jìn)行 HTTP 網(wǎng)絡(luò)請(qǐng)求開(kāi)發(fā)時(shí)(如使用requests ...
2025-09-15CDA 數(shù)據(jù)分析師:激活表格結(jié)構(gòu)數(shù)據(jù)價(jià)值的核心操盤手 表格結(jié)構(gòu)數(shù)據(jù)(如 Excel 表格、數(shù)據(jù)庫(kù)表)是企業(yè)最基礎(chǔ)、最核心的數(shù)據(jù)形態(tài) ...
2025-09-15Python HTTP 請(qǐng)求工具對(duì)比:urllib.request 與 requests 的核心差異與選擇指南 在 Python 處理 HTTP 請(qǐng)求(如接口調(diào)用、數(shù)據(jù)爬取 ...
2025-09-12解決 pd.read_csv 讀取長(zhǎng)浮點(diǎn)數(shù)據(jù)的科學(xué)計(jì)數(shù)法問(wèn)題 為幫助 Python 數(shù)據(jù)從業(yè)者解決pd.read_csv讀取長(zhǎng)浮點(diǎn)數(shù)據(jù)時(shí)的科學(xué)計(jì)數(shù)法問(wèn)題 ...
2025-09-12CDA 數(shù)據(jù)分析師:業(yè)務(wù)數(shù)據(jù)分析步驟的落地者與價(jià)值優(yōu)化者 業(yè)務(wù)數(shù)據(jù)分析是企業(yè)解決日常運(yùn)營(yíng)問(wèn)題、提升執(zhí)行效率的核心手段,其價(jià)值 ...
2025-09-12用 SQL 驗(yàn)證業(yè)務(wù)邏輯:從規(guī)則拆解到數(shù)據(jù)把關(guān)的實(shí)戰(zhàn)指南 在業(yè)務(wù)系統(tǒng)落地過(guò)程中,“業(yè)務(wù)邏輯” 是連接 “需求設(shè)計(jì)” 與 “用戶體驗(yàn) ...
2025-09-11塔吉特百貨孕婦營(yíng)銷案例:數(shù)據(jù)驅(qū)動(dòng)下的精準(zhǔn)零售革命與啟示 在零售行業(yè) “流量紅利見(jiàn)頂” 的當(dāng)下,精準(zhǔn)營(yíng)銷成為企業(yè)突圍的核心方 ...
2025-09-11CDA 數(shù)據(jù)分析師與戰(zhàn)略 / 業(yè)務(wù)數(shù)據(jù)分析:概念辨析與協(xié)同價(jià)值 在數(shù)據(jù)驅(qū)動(dòng)決策的體系中,“戰(zhàn)略數(shù)據(jù)分析”“業(yè)務(wù)數(shù)據(jù)分析” 是企業(yè) ...
2025-09-11Excel 數(shù)據(jù)聚類分析:從操作實(shí)踐到業(yè)務(wù)價(jià)值挖掘 在數(shù)據(jù)分析場(chǎng)景中,聚類分析作為 “無(wú)監(jiān)督分組” 的核心工具,能從雜亂數(shù)據(jù)中挖 ...
2025-09-10統(tǒng)計(jì)模型的核心目的:從數(shù)據(jù)解讀到?jīng)Q策支撐的價(jià)值導(dǎo)向 統(tǒng)計(jì)模型作為數(shù)據(jù)分析的核心工具,并非簡(jiǎn)單的 “公式堆砌”,而是圍繞特定 ...
2025-09-10