堵住“人在做,云在看”的安全漏洞
技術的進步應當以提升人類生活品質為依歸。相關企業發生大規模數據泄露,給我們提了一個醒,那就是防止技術這柄“雙刃劍”反噬和發揮技術的威力一樣重要。
一家專注于安防領域的企業,竟然沒能防住自身的安全漏洞。近日,這家曾在多地承建人臉識別系統的企業,被曝發生大規模數據泄露,超過250萬人的數據可被獲取,有680萬條數據疑似泄露,包括證件信息、人臉識別圖像及圖像拍攝地點等,讓人們增添了人身、財產安全的隱憂。
據專家分析,此次事件主要涉及到這家企業內部的一個數據庫,該數據庫由于未設置訪問限制,并且直接被開放在公網上面,導致所有人可以通過不經授權即能訪問的漏洞接觸到數據庫里面的內容。該數據庫還動態記錄了大量的個人位置信息。
記錄個人證件信息、人臉識別圖像并動態記錄個人位置信息,這家企業研發的“人在做,云在看”的技術可謂先進。把這種技術用于公共安全保障,比如追蹤命案犯罪嫌疑人,對公眾來說善莫大焉。但當通過“人在做,云在看”的先進技術收集到的個人數據信息本身少了一層安全防護,后果的嚴重性就完全可能與技術的先進性成正比,本來是用于保障公共安全的技術則會給公共安全帶來風險。
如今,隨著視頻監控、人臉識別、智能人群分析等技術和產品的應用,公共場所的個人活動軌跡能夠被互聯網這片“云”忠實地記錄下來。過去人們常說的“人在做,天在看”到今天變成了“人在做,云在看”,道理都是一樣的——“要想人不知,除非己莫為。”和虛無縹緲的“天在看”相比,“云在看”真實可感,對人的提醒作用更大。
技術的進步應當以提升人類生活品質為依歸。既然動態記錄個人位置信息的技術已經問世,那就應當讓它朝著增進公眾安全感和幸福感的方向發展。但相關企業發生大規模數據泄露,給我們提了一個醒,那就是防止技術這柄“雙刃劍”反噬和發揮技術的威力一樣重要。
這家發生大規模數據泄露的企業,在防止技術安全漏洞上存在明顯的不足。出現數據泄露風險的數據庫竟然沒有密碼保護,給網絡黑客留下了竊取數據庫內容的極大便利。擁有先進技術的企業卻出現低級的技術漏洞,致使收集到的個人隱私信息“裸奔”,問題還是出在企業對個人隱私信息保護的漠視。
相關企業對個人隱私信息保護的漠視,不只表現于個案,而是已成為一種現象。盡管2017年6月起施行的《網絡安全法》確立了“誰收集、誰負責”的原則,并要求網絡運營者“對其收集的用戶信息嚴格保密,并建立健全用戶信息保護制度”,但近年來個人隱私信息大規模泄露事件頻發,其中由“內鬼”作案者不在少數。
堵住“人在做,云在看”的技術安全漏洞,首先要堵住相關企業個人隱私信息保護意識的漏洞。只有堅決破除不把泄露個人隱私信息當多大事的觀念,才能讓個人隱私信息真正“隱蔽”“私密”起來。