大數據、個(gè)人征信、物聯(lián)網(wǎng)、移動(dòng)金融……越來(lái)越多的新興業(yè)態(tài)正在互聯(lián)網(wǎng)上發(fā)酵,但相應的制度規制卻并未完善,尤其是處于頂層設計的法律體系。業(yè)內人士及專(zhuān)家發(fā)現,人臉識別、大數據、移動(dòng)金融等新興“互聯(lián)網(wǎng) ”領(lǐng)域的立法,與互聯(lián)網(wǎng)立法有著(zhù)共同的面向,即保護網(wǎng)絡(luò )安全和個(gè)人信息。
“中國有78.2%的網(wǎng)民個(gè)人身份信息曾被泄露?!痹?月12日舉行的互聯(lián)網(wǎng)安全與治理論壇上,公安部第三研究所網(wǎng)絡(luò )安全法律研究中心主任黃道麗在演講中拋出這樣一個(gè)數據,個(gè)人信息安全再次成為焦點(diǎn)。
專(zhuān)家呼吁網(wǎng)絡(luò )信息安全綜合性立法
保障大數據時(shí)代個(gè)人信息安全
大數據時(shí)代,個(gè)人信息泄露幾乎成了常態(tài)。中國互聯(lián)網(wǎng)協(xié)會(huì )發(fā)布的《中國網(wǎng)民權益保護調查報告(2015)》,63.4%的網(wǎng)民通話(huà)記錄、網(wǎng)上購物記錄等網(wǎng)上活動(dòng)信息遭泄露;78.2%的網(wǎng)民個(gè)人身份信息曾被泄露,包括姓名、家庭住址、身份證號及工作單位等。2015年,網(wǎng)民因個(gè)人信息泄露、垃圾信息、詐騙信息等現象導致?lián)p失約805億元,以我國龐大的網(wǎng)民基數平攤下來(lái)也高達人均124元。
公安部第三研究所信息網(wǎng)絡(luò )安全技術(shù)領(lǐng)域首席科學(xué)家金波分析,造成目前個(gè)人信息泄露的原因主要有以下幾種:黑客竊取網(wǎng)絡(luò )賬戶(hù)密碼、用戶(hù)自己無(wú)意識的泄露、以及知情內部人員的泄露或販賣(mài)。
金波表示,盡管大家對于個(gè)人信息保護意識有所增強,不法分子技術(shù)更迭很快,用戶(hù)在公共場(chǎng)合連接一個(gè)wifi,都面臨信息被竊取的風(fēng)險。
在今年的全國兩會(huì )上,有人大代表呼吁,應該盡快制定《個(gè)人信息法》,對個(gè)人信息進(jìn)行有效管理,讓泄露或出賣(mài)者受到法律懲罰。
黃道麗認為,我國目前的網(wǎng)絡(luò )信息與安全的相關(guān)法律尚屬“補丁式”的立法,散見(jiàn)于刑法、治安管理處罰法、保密法等法律中?!斑@些法律搭建了網(wǎng)絡(luò )空間安全的制度框架,但目前仍缺少一部網(wǎng)絡(luò )信息安全綜合性立法?!?/span>
生物識別技術(shù)助力可信網(wǎng)絡(luò )空間建設
專(zhuān)訪(fǎng)北京遠鑒科技總經(jīng)理張策
事實(shí)上,能夠成為網(wǎng)絡(luò )安全助力的,不僅僅是大數據的使用。北京遠鑒科技技術(shù)中心總經(jīng)理張策介紹,他們就選擇了一種更加有“科幻大片感”的安全方式,生物識別技術(shù)。
我們都常說(shuō),每個(gè)人長(cháng)得都不一樣。指紋、聲音、相貌、虹膜,乃至于靜脈團、頭骨等,這些每個(gè)人都獨一無(wú)二的特征,構成了生物識別技術(shù)的基礎。而相對能夠形成文字的個(gè)人信息,這些特征更難以被盜取。
“目前我們主要將之使用在網(wǎng)絡(luò )支付的環(huán)節上?!睆埐弑硎?,其實(shí)人們的支付習慣正逐步脫離電腦,乃至手機。不過(guò)相比之下,生物識別相比輸入個(gè)驗證碼,的確要繁瑣一些,但在網(wǎng)民們最為謹慎的支付環(huán)節,卻是最容易被接受的。畢竟,一旦用戶(hù)的支付信息被采集并違法使用,對用戶(hù)和社會(huì )造成的損失就不只是接到垃圾推銷(xiāo)電話(huà)這么簡(jiǎn)單了。
張策舉了一個(gè)例子,比如需要遠程電話(huà)轉賬,如果只是動(dòng)態(tài)隨機密碼仍然會(huì )存在一定的被盜風(fēng)險,而如果加入生物科技的身份驗證例如聲波監測,進(jìn)行雙重驗證,能大大確保用戶(hù)的財產(chǎn)安全。
“目前我們致力于研發(fā)聲波和人臉的復合模式進(jìn)行身份驗證,如果單重生物科技模式的身份驗證有1%的出錯率,那么疊加這兩項模式就能將出錯率降至萬(wàn)分之一?!睆埐呓榻B,聲紋非常適合遠程身份確認,只需要一個(gè)麥克風(fēng)或電話(huà)、手機就可以通過(guò)網(wǎng)絡(luò )實(shí)現遠程驗證。人臉識別只需要進(jìn)行圖像形式的面部特征采集即可完成識別過(guò)程,方便、經(jīng)濟,但對光照有一定要求。今后的生物識別技術(shù),也將取長(cháng)補短,向多元化交錯發(fā)展,讓人們不必再擔心網(wǎng)絡(luò )環(huán)境下的支付安全。