數(shù)據(jù)安全隱患暴露,互聯(lián)網(wǎng)平臺擴張止步
作者 | 洪七公
來源 | 鐳射財經(jīng)(ID:leishecaijing)
數(shù)據(jù)安全隱患一直存在于互聯(lián)網(wǎng)生態(tài)中,隨著國家出手整頓,風險將逐步釋放,互聯(lián)網(wǎng)平臺的擴張步伐也將慢下來。

7月5日,網(wǎng)絡(luò)安全審查辦公室宣布對“運滿滿”“貨車幫”“BOSS直聘”實施網(wǎng)絡(luò)安全審查。為配合網(wǎng)絡(luò)安全審查工作,防范風險擴大,審查期間“運滿滿”“貨車幫”“BOSS直聘”停止新用戶注冊。
7月10日,網(wǎng)信辦發(fā)布關(guān)于《網(wǎng)絡(luò)安全審查辦法(修訂草案征求意見稿)》公開征求意見的通知,征求意見稿增加了“掌握超過100萬用戶個人信息的運營者赴國外上市,必須向網(wǎng)絡(luò)安全審查辦公室申報網(wǎng)絡(luò)安全審查”等規(guī)定。
基于中國市場經(jīng)濟紅利和移動互聯(lián)網(wǎng)技術(shù)高速滲透,互聯(lián)網(wǎng)科技巨頭紛紛建立起了龐大的跨界生態(tài)系統(tǒng),它們以海量的用戶和數(shù)據(jù)為紐帶,利用網(wǎng)絡(luò)協(xié)同、場景交叉的方式,實現(xiàn)生態(tài)和資本的快速擴張。雖然互聯(lián)網(wǎng)巨頭通過科技創(chuàng)新提升了資源配置效率,優(yōu)化用戶移動端使用體驗,但是數(shù)據(jù)的合規(guī)邊界也變得模糊。
從本質(zhì)上講,大型互聯(lián)網(wǎng)平臺已成為經(jīng)濟社會發(fā)展的基礎(chǔ)設(shè)施,其數(shù)據(jù)的采集、儲存和應(yīng)用更是關(guān)系到社會運行的穩(wěn)定性,甚至產(chǎn)生基礎(chǔ)性和系統(tǒng)性的影響。用戶在使用支付寶等國民級App時,個人身份信息、行為數(shù)據(jù)與平臺深度捆綁,這意味著它們已具備公共產(chǎn)品屬性。
當資本逐利擴張時,數(shù)據(jù)安全的隱患也隨之增加,這時就需要監(jiān)管對互聯(lián)網(wǎng)巨頭的商業(yè)模式和數(shù)據(jù)應(yīng)用進行全方位審查,以確?;A(chǔ)設(shè)施的安全與穩(wěn)定。尤其是在產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型浪潮下,只有強化數(shù)據(jù)監(jiān)管,才能引導各類互聯(lián)網(wǎng)市場主體各歸其位,保障數(shù)據(jù)權(quán)屬清晰,在安全邊界內(nèi)進行商業(yè)化循環(huán)使用。
數(shù)據(jù)擴張與風險
數(shù)字經(jīng)濟時代,數(shù)據(jù)成為商業(yè)擴張的基礎(chǔ),曾經(jīng)孤立、分散的數(shù)據(jù)信息被互聯(lián)網(wǎng)平臺有機聚合,形成商業(yè)運轉(zhuǎn)的底層邏輯。當下,大數(shù)據(jù)技術(shù)已被廣泛應(yīng)用于新金融、新零售、網(wǎng)約車等新業(yè)態(tài),非接觸和線上化的服務(wù)方式也讓用戶的身份信息和行為信息變成一組組數(shù)字數(shù)據(jù)。
大數(shù)據(jù)對人工智能等新興科技的革新至關(guān)重要,也是開發(fā)消費者行為偏好模型的基礎(chǔ),近幾年其商業(yè)價值被不斷挖掘。2019年,中央就明確把數(shù)據(jù)列為與勞動、資本、技術(shù)并列的生產(chǎn)要素;2020年,《中共中央國務(wù)院關(guān)于構(gòu)建更加完善的要素市場化配置的體制機制的意見》強調(diào)要加快培育數(shù)據(jù)要素市場。
數(shù)據(jù)變成新商業(yè)的驅(qū)動要素,必然會招引互聯(lián)網(wǎng)平臺競爭。從國內(nèi)互聯(lián)網(wǎng)市場發(fā)展現(xiàn)狀來看,頭部平臺阿里、騰訊、百度、京東、字節(jié)跳動、美團、滴滴等,均在各自的生態(tài)領(lǐng)域中掌握海量的用戶數(shù)據(jù),并通過場景共享和算法導流的方式,讓數(shù)據(jù)維度更加豐富立體,進而反哺業(yè)務(wù),形成一定的支配權(quán)。
由于大型互聯(lián)網(wǎng)平臺的數(shù)據(jù)擴張對用戶個人信息造成威脅,監(jiān)管部門開始從反壟斷、數(shù)據(jù)安全審查層面,整頓互聯(lián)網(wǎng)金融、電商、網(wǎng)約車等對用戶數(shù)據(jù)信息高度依賴的領(lǐng)域。只有對互聯(lián)網(wǎng)平臺的數(shù)據(jù)管理進行穿透式監(jiān)管,才能保證用戶的個人隱私不被侵犯,大數(shù)據(jù)技術(shù)向善發(fā)展。
除此之外, 互聯(lián)網(wǎng)金融也是數(shù)據(jù)密集型行業(yè),監(jiān)管自去年以來不斷強化對螞蟻集團等頭部網(wǎng)絡(luò)平臺的管理。不久前,央行禁止網(wǎng)絡(luò)平臺直接向金融機構(gòu)輸送用戶信息數(shù)據(jù),要求網(wǎng)絡(luò)平臺按照個人征信業(yè)務(wù)整改工作要求,在與金融機構(gòu)開展引流、助貸、聯(lián)合貸業(yè)務(wù)合作中,不得將個人主動提交的信息、平臺內(nèi)產(chǎn)生的信息或從外部獲取的信息以申請信息、身份信息、基礎(chǔ)信息、個人畫像評分信息等名義直接想金融機構(gòu)提供,數(shù)據(jù)流通必須在監(jiān)管系統(tǒng)內(nèi)進行。
數(shù)據(jù)信息涉及用戶隱私和財產(chǎn)安全,特別是在金融領(lǐng)域,數(shù)據(jù)的濫用極易引發(fā)惡劣事件產(chǎn)生。事實上,科技在賦能普惠金融發(fā)展的過程中,數(shù)據(jù)應(yīng)用所產(chǎn)生的安全問題也越來越突出,違規(guī)采集用戶數(shù)據(jù)、泄露消費者隱私屢見不鮮,部分消費者的個人信息甚至被倒賣到黑灰產(chǎn)業(yè)。
焊牢數(shù)據(jù)安全底座
相比其他生產(chǎn)要素,數(shù)據(jù)的價值內(nèi)涵更豐富,賦能數(shù)字化轉(zhuǎn)型的作用也更加突出。尤其在金融領(lǐng)域,數(shù)字數(shù)據(jù)和數(shù)字化平臺協(xié)同運作,打破各金融業(yè)務(wù)單元之間的屏障和信息孤島,并且能在數(shù)據(jù)的基礎(chǔ)上通過技術(shù)建模精準識別風險、洞察用戶需求,實現(xiàn)數(shù)字金融、智慧金融。
數(shù)據(jù)越重要,敏感屬性就越強。數(shù)據(jù)價值的釋放必須建立在安全底座上,如果缺乏數(shù)據(jù)安全保障,用戶數(shù)據(jù)信息未經(jīng)脫敏就隨意流通,即使產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型再快,也無法實現(xiàn)良性發(fā)展。因此,監(jiān)管部門和互聯(lián)網(wǎng)企業(yè)應(yīng)該守牢數(shù)據(jù)保護邊界,建立一套數(shù)據(jù)采集、存儲、應(yīng)用的保護機制,約束濫用數(shù)據(jù)信息的違法行為。
針對數(shù)據(jù)安全和個人信息保護現(xiàn)狀,國家正在緊鑼密鼓地出臺相關(guān)管理辦法和配套標準,推動《個人信息保護法》、《數(shù)據(jù)安全法》等信息保護立法工作。其中,《數(shù)據(jù)安全法》已于今年6月份正式通過,將于2021年9月1日開始施行。
《數(shù)據(jù)安全法》是我國第一部數(shù)據(jù)安全領(lǐng)域的專門法律,該法兼顧數(shù)據(jù)保護和數(shù)據(jù)應(yīng)用,多部門聯(lián)合對核心數(shù)據(jù)、數(shù)據(jù)處理、數(shù)據(jù)安全列出了明確的監(jiān)管細則。根據(jù)《數(shù)據(jù)安全法》,數(shù)據(jù)安全即通過采取必要措施,確保數(shù)據(jù)處于有效保護和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。
與此同時,專門適用于金融領(lǐng)域的數(shù)據(jù)安全保護法律也將出臺,其中就包含《個人金融信息保護暫行辦法》和《征信業(yè)務(wù)管理辦法》。這些法律法規(guī)會以更大力度規(guī)范個人信息在金融領(lǐng)域依法合規(guī)使用,切實維護好信息主體的合法權(quán)益。
按照數(shù)據(jù)安全相關(guān)法規(guī)的規(guī)定,互聯(lián)網(wǎng)平臺等市場主體在采集用戶數(shù)據(jù)時,必須遵循“最少、必要”的原則,不得過度采集。同時,應(yīng)當依法保護信息主體合法權(quán)益,保障信息安全,防范信用信息泄露和濫用。
數(shù)據(jù)安全立法可以從頂層設(shè)計上加強數(shù)據(jù)保護,在數(shù)據(jù)實踐層面,互聯(lián)網(wǎng)平臺也能探索通過密碼學算法、多方安全計算、聯(lián)邦學習等隱私增強技術(shù),實現(xiàn)大數(shù)據(jù)“可用不可見”。從數(shù)據(jù)行業(yè)的現(xiàn)狀看,國家支持數(shù)據(jù)開發(fā)利用和數(shù)據(jù)安全技術(shù)研究,鼓勵數(shù)據(jù)開發(fā)利用和數(shù)據(jù)安全等領(lǐng)域的技術(shù)推廣和商業(yè)創(chuàng)新。
產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型實質(zhì)上就是產(chǎn)業(yè)的數(shù)字化革命,利用大數(shù)據(jù)等新興科技實現(xiàn)鏈路數(shù)字化和資產(chǎn)數(shù)字化。大數(shù)據(jù)對產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型的意義不言而喻,但在數(shù)據(jù)采集、儲存、共享環(huán)節(jié)存在的安全隱患,也會增加轉(zhuǎn)型風險。因此,數(shù)字化轉(zhuǎn)型必須焊牢數(shù)據(jù)安全底座。