周鸿祎:大数据时代的用户信息安全三原则

  

  几年前,雷·库兹韦尔写过一本书叫做《奇点临近》。他说,人类文明经过这么多年发展,在本世纪的中叶会经过一个点,这个点,就是奇点。奇点是一个拐点,也就是说人类文明可能会进入一个分岔,可能会进入一个新的文明高度,也可能会急转直下,人类就此灭亡。所以奇点有双重的含义,有可能变得更好,也有可能变得更糟糕。

  我认为随着大数据时代的到来,互联网也将走到一个奇点,而安全将决定互联网走过这个奇点之后,到底是向上走到一个新高度,还是向下走到一个坏局面。大数据时代,有两个事情无法避免。首先,现在用户产生的数据都会存在云端,都会存在各个厂商的服务器上。第二,数据采集能力更强大,采集范围更广阔。现在不仅有移动互联网,未来还会有物联网、车联网,会有更多的可穿戴智能设备,这些硬件普及之后,你会发现用户使用这些设备产生的数据规模将是空前的。在移动互联网上,厂商对用户了解之深入,是PC互联网完全不能比的。

  比如,原来在PC互联网里,所谓用户信息,就用户存下来的那点艳照,而且很可能是还存在本地目录里。但有了智能手机以后,手机变成了你的钱包,而且手机里有太多私密的东西。一旦你丢了手机,就会产生很多问题。一个行业大佬跟我讲过他的智能冰箱梦想。冰箱按成本价卖,一分钱不赚。我问那你最终靠什么赚钱呢?他回答说,我在冰箱里设置了好多摄像头,而且冰箱接入互联网。以后中国13亿人民买多少鸡蛋,买了多少青菜,放在里面有没有过期,我全都知道。这些数据里面就有很大的商业机会呀。我想,那也是,现在的智能手环可以随时记录你的运动数据,你半夜干点什么厂商通过分析数据就能知道。以后很可能灯泡都要连上Wifi,插座都要连Wifi,最近我看到的一条新闻是,连城管都戴智能眼镜来执法了。

  中国已经有10亿互联网用户,但是将来连接互联网的设备不只是10亿台,因为每个人可能同时有多种智能设备联网,可能50亿台,可能是100亿台,这么多设备产生的数据会让一个人变得越来越透明。当大数据时代来临,这些用户信息能不能保证足够的安全,这将是一个奇点,决定这个拐点何去何从。

  最近,互联网行业出了很多安全事故,例如曝出SSL心脏流血漏洞,还有电商公司存储了用户信用卡里不该存储的信息。

  在未来两三年里,这个情况会变得特别严重。你会发现,安全问题已经不是说在你的电脑、手机上杀病毒,清理插件。汽车现在正向智能化发展,无人驾驶汽车已经开发出来,软件是汽车智能化的基础。任何软件都有漏洞,软件功能越多,就越复杂;软件越复杂,出现漏洞的可能性就越大。如果黑客发现了漏洞,攻破这个软件,黑客就有可能通过远程云数据交换,从云端控制这个汽车。这就不是一个电脑重新格式化的问题,而是生命安全的问题。

  如果在大数据时代,安全不能得到保障,那么或者用户不再信任你,不敢选择你。就像今天曝出心脏流血漏洞,很多人立刻就把手机和网银解绑,有的电商存储了用户信用卡的CVV码,有的用户就选择抵制这家公司。另一种可能,是消费者都无知无觉,但完全不知道自己把什么数据交给了厂商,也不知道厂商如何处理。一旦再出重大安全事故,那甚至将导致一定程度的社会混乱。如果没有足够强大的安全保障,云计算和大数据向未来发展,必将付出惨重的代价。

  我们所有的互联网从业者都要考虑一下,如何在憧憬大数据产生商业效益的时候,也考虑一下如何更好的保护用户信息这个问题。当年阿西莫夫在很多科幻小中提出了著名的机器人三原则,就是为了防范机器人取代人类等安全问题。

  那么现在,我认为也需要在大数据来临的时候,大家一起抛弃门户之间,携手共同制定一个用户信息安全三原则,来自我约束,自我监督。

  第一,用户的信息是用户的个人资产。很多互联网大公司可能比较抵制我这个观点,因为互联网大公司在用户协议里说:因为用户号码是我给的,所以用户是我的,用户的好友列表也是我的,用户产生的内容也是我的。但是,它又发表一个免责声明,说用户产生的任何法律问题,都与自己无关。先不说这种自相矛盾的逻辑,我的观点是,用户使用厂商的服务产生的信息,是属于用户自己的个人资产。用户使用各种设备、各种软件产生的数据,虽然存储在厂商的服务器上,但是从所有权方面讲,它应该明确地属于用户,是用户的财产。

  二是平等交换的原则。在大数据时代,通过云端的数据交换,厂商为用户提供服务。只要用户使用了厂商的服务,就会有相关的数据产生。你用微信的时候,为了匹配朋友,你的地址本自然要上传。为了与朋友聊天,你的聊天记录自然会保存在厂商的服务器上。但是,用户的信息和厂商之间,应该遵循平等交换的原则。什么叫平等交换?用户享受服务,厂商获取信息,但在这个过程中,用户要有知情权,厂商要得到用户授权才能使用用户信息,也就是说,用户要有选择权,有拒绝权。

  举个例子,如果是一个类似大众点评这样的应用,因为要根据用户的地点给他找饭馆,自然它需要用户的位置信息,我认为这是合理的。这就是平等交换。但如果是一个小说阅读软件,也要获取用户的位置信息,我认为这个服务就不再是一个平等的交换,实际上它要了不该要的东西。平等交换原则也符合《消费者权益保护法》的基本原则,就是消费者要有知情权、选择权。

  三是安全处理原则。有的人认为安全就是互联网安全公司干的事,就是杀毒软件的事,我觉得这个观点是错的。任何一家互联网公司,包括现在做可穿戴硬件的公司,都会变成一个互联网服务公司,用户会使用这些硬件产生大量的数据。所以,任何一家互联网公司都有责任保护用户信息的安全,要在云端对用户数据进行足够强度的加密,包括安全存储和安全传输。

  只有用户觉得自己的信息是安全的,用户放心,他们才会更大胆地去尝试各种新的互联网服务。如果像大家每天在网上看到的,都是你说我的支付不安全,我说你的红包有危险。最后的结果是什么?很多人会说,反正在网上用手机支付不安全,那我就不用了。如果是这样,互联网想繁荣,我觉得是不可能的。

  所以,这个三原则不是我们一家公司的问题,也不是几家安全公司的问题,而是从巨头到各位创业公司,大家要共同推动的事情。我们这些互联网行业里的人有责任给用户建立一个安全的基础。所以是时候抛弃门户之见了!将三原则推行起来,让用户对互联网建立真正的信心。

时间: 2024-09-27 09:29:59

周鸿祎:大数据时代的用户信息安全三原则的相关文章

[演讲]周鸿祎:大数据时代的信息安全

4月21日消息,奇虎360董事长兼CEO周鸿祎在今天的奇点大会上表示,可穿戴设备让每个人都变得无比透明,很多数据会被厂商拿到,带来最大的问题就是安全问题. 周鸿祎表示,安全事故的核心是用户信息的安全,比如汽车的远程控制技术一旦开放,用户开着车可能就被遥控了. 周鸿祎称,今天智能硬件.车联网.物联网概念刚刚兴起,但是未来这些设备的数量可能是手机的10倍,各种数据都被记录下来,在这样一个时代,行业里的人有责任给用户建立一个安全基础.对很多创业者来讲,在如何利用云计算.大数据产生效益之前,应该制定一个

大数据时代社交网络个人信息安全研究

文章讲的是大数据时代社交网络个人信息安全研究,随着科技的发展,现代社会产生和捕获的数据量迅猛增长,统计数据量以PB(1024TB)级趋势加增,我们已经迈进了大数据时代.社交网络风生水起,越来越多的人愿意在这个交互的时代分享自己的见闻感受,而我们通过电脑.手机等电子设备在网上进行的每一个操作,都被服务器记录了下来,社交网络中的个人信息也成为大数据时代商家博弈的一大焦点.在开发社交网络中个人信息潜在价值的同时,如何保证个人信息安全,保证个人信息不被非法收集和不当利用,以及如何提高用户对于个人信息的可

SOPHOS:做好大数据时代下的信息安全

本文讲的是SOPHOS:做好大数据时代下的信息安全,从年初在美国召开的RSA2013大会结束以来,大数据安全已经成了今年业界关注的热点.众多安全厂商都发布了大数据安全战略,将大数据安全作为未来研发的重点.在日前的一次媒体沟通会上,SOPHOS中国区总经理钟明辉(Tony).中国区销售总监赵锋钦(Joe)就大数据安全相关话题接受了媒体采访. 随着安全风险的越来越复杂,企业在应对这些安全风险时越发感到吃力.网络安全厂商是时候创新战略,以帮助企业应对这些新的安全威胁了.而近来火热的大数据安全概念让企业

大数据时代下的信息安全

这几年大数据时代越来越快速的发展,"棱镜门"也让信息安全成为重要课题,在个人信息安全方面,下文将分享一些方法. 个人应存三套密码,分开使用 如今的互联网已经在我们的日常生活中随时相伴:想要购物,通过网络购物足不出户就能买到全世界任何产品:想要与大洋彼岸的朋友交流,通过网络即时通讯工具就能够实现即时交流并讨论工作:通过网络我们还能够和朋友分享美食美图和心情. 但是,在互联网越来越多的出现在生活中,同时也陆续爆出诸如"天涯社区4000万用户信息泄露"事件."搜

大数据时代,个人信息安全谁来守护

身处大数据时代,人们在享受着互联网不断普及所带来的诸多便利的同时,也逐渐发现,个人生活被网络所渗透后,越来越多的隐私信息"飞"出了自己的视线,落入他人之手. 2016年末,中国社会科学院发布的<社会心态蓝皮书:中国社会心态研究报告>显示,食品安全和个人信息安全是目前公众最为担心的问题."徐玉玉事件"让人们看到了信息泄露后"精准诈骗"的危害,媒体记者花700元买到同事行踪的暗访又揭示了信息贩卖的庞大地下产业链. 在复杂的现实环境下,个人

大数据时代的企业信息安全隐患

近年来,伴随着物联网.云储存.云计算等新技术的极速发展,数据信息正呈现出爆炸式的增长态势,而通过对这些信息进行整理分析,便可以有效的帮助企业把握市场脉络.感知行业走向,从而为企业发展方向与风险防控,制定更好的经营策略.因此越来越多的企业经营者开始关注.重视"大数据"的商业价值,将有价值的企业数据视为企业赢得市场先机的"金钥匙". 但企业在获得"大数据时代"信息价值增益的同时,却也在不断的累积风险.首先是黑客窃密与病毒木马的对企业信息安全的入侵:大

大数据时代的用户数据须区别保护

大数据时代,是物联网的时代,随着云存储和云计算的发展,以智能手机.智能家电.可穿戴设备为代表的智能终端的普及,通过各种智能终端上传和收集的用户数据将越来越多,对用户数据的分析和挖掘及利用,将是大数据的商业价值所在,蕴藏和巨大价值的用户数据的性质及使用规则是我们值得思考的问题. 用户数据的"区分所有权"构想 提到用户数据,我们首先想到的是用户的"隐私权".民法大家王利明教授在其主编的<人格权法新论>一书中提到:隐私权是自然人享有的对其个人的与公共利益无关的

大数据时代:用户即数据,数据即价值

在大数据时代下,大数据用户巨大价值,这一结论已经成为人们的共识,尤其是广大创业者,正试图借大数据之力,实现自己的人生抱负. 但是,作为创业者,会有很多疑惑,比如,数据从哪里来?怎么能拿到这些数据?以服务换取数据,就拿百度来说,是用免费的查询换取用户需求的数据;云盘是用免费的http://www.aliyun.com/zixun/aggregation/17325.html">存储空间,来换取喜好.偏好的数据;用提供的有限的.很有价值的服务,来换取个性化的倾向数据,再提供定点.定准的服务.&

大数据时代中国制造业的三个软肋

伴随着中国制造业在全球制造业中扮演的角色越来越重要,如何保持中国制造业的可持续发展,如何在全球范围内进行合理的资源配置和使用,如何进行设计.采购.制造.销售以及提供服务,从而实现利润的最大化?寻找适合企业自身发展的全球化战略和运营模式已经成为一个紧迫的议题. 记者获悉,在10月17日举办的以"中国智造业未来"为主题的第二届全球运营高峰论坛上,主办方特邀请来自企业和学术界人士,就智能化物流.大数据时代制造业的机遇与挑战.企业运营战略的升级.供应链中的服务创新等方面展开讨论与交流. 中国制