梁華國,陳東方
(平頂山學(xué)院,河南 平頂山 467000)
基于大數(shù)據(jù)的社交平臺(tái)用戶個(gè)人信息安全保護(hù)策略
梁華國,陳東方
(平頂山學(xué)院,河南 平頂山 467000)
社交平臺(tái)利用大數(shù)據(jù)系統(tǒng)有效地收集了用戶信息,這些信息對(duì)于平臺(tái)改善服務(wù)模式具有較高的應(yīng)用價(jià)值。但是用戶的個(gè)人信息一旦被泄露,容易造成極為嚴(yán)重的后果。保護(hù)社交平臺(tái)中用戶個(gè)人信息安全的重要性日漸突出,為了提升用戶個(gè)人信息的安全性,文章分析了影響用戶個(gè)人信息安全的主要因素,并提出大數(shù)據(jù)背景下保護(hù)社交平臺(tái)用戶個(gè)人信息安全的具體措施。
大數(shù)據(jù);設(shè)計(jì)平臺(tái);用戶信息
社交軟件的廣泛應(yīng)用,為人們的生活方式帶來了較大改變,在社交平臺(tái)中,人們可以隨時(shí)隨地與好友或者陌生人進(jìn)行交流,以及開展商務(wù)活動(dòng)或者招聘等。然而在大數(shù)據(jù)背景下,社交網(wǎng)絡(luò)平臺(tái)的用戶信息也存在被盜取、轉(zhuǎn)賣的可能,其中既有社交平臺(tái)用戶的個(gè)人因素,也存在社交平臺(tái)管理不嚴(yán)的客觀因素[1]。為了加強(qiáng)保護(hù)社交平臺(tái)用戶的個(gè)人信息安全,本文對(duì)用戶個(gè)人信息泄露的因素進(jìn)行探究,并做如下分析。
大數(shù)據(jù)也被稱為巨量資料,是指所涉及的資料量規(guī)模巨大到無法通過目前主流軟件工具在合理時(shí)間內(nèi)實(shí)現(xiàn)擷取、處理、分析、管理以及整理成為企業(yè)經(jīng)營決策的重要資訊,或者說大數(shù)據(jù)是指無法在一定時(shí)間內(nèi)用傳統(tǒng)數(shù)據(jù)庫軟件工具對(duì)其內(nèi)容進(jìn)行抓取、管理和處理的數(shù)據(jù)集合[2-3]。社交網(wǎng)絡(luò)平臺(tái)的快速發(fā)展對(duì)大數(shù)據(jù)起到了一定的促進(jìn)作用,目前全球范圍內(nèi)存在60億社交網(wǎng)絡(luò)賬戶,而且每天都在以各種文件資料形式傳輸信息,包括軟件、文件資料、音頻視頻、圖片圖像以及文字信息等[4]。這些結(jié)構(gòu)化和半結(jié)構(gòu)化以及非結(jié)構(gòu)化的數(shù)據(jù)信息,為大數(shù)據(jù)收集提供了信息基礎(chǔ),由此可見社交網(wǎng)絡(luò)是大數(shù)據(jù)的重要來源之一。而大數(shù)據(jù)本身也促進(jìn)了社交平臺(tái)的發(fā)展,社交平臺(tái)可以通過大數(shù)據(jù)分析,了解用戶的個(gè)人喜好,制定精準(zhǔn)營銷計(jì)劃,從而迎合市場(chǎng)需求。但利用大數(shù)據(jù)信息的同時(shí),也造成用戶信息泄露的風(fēng)險(xiǎn),一旦用戶信息泄露也就為不法分子提供了可趁之機(jī)。因此,利用大數(shù)據(jù)信息發(fā)展社交網(wǎng)絡(luò)平臺(tái)的過程中,也不能忽略保護(hù)用戶信息安全的重要性。
眾多社交平臺(tái)構(gòu)成了社交網(wǎng)絡(luò),而社交網(wǎng)絡(luò)基于大數(shù)據(jù)的統(tǒng)計(jì)處理功能有效地識(shí)別了用戶信息,這些用戶信息主要包括4個(gè)方面。(1)個(gè)人使用社交軟件時(shí),需要進(jìn)行注冊(cè),這些注冊(cè)信息包括:電話號(hào)碼、電子郵箱、個(gè)人照片以及視頻或者音頻信息等。(2)人們?cè)谑褂蒙缃黄脚_(tái)時(shí),習(xí)慣于發(fā)布個(gè)人信息,包括興趣偏好、心情日志、聊天記錄、重要文件等。(3)目前多數(shù)社交平臺(tái)設(shè)有全球定位系統(tǒng)(Global Positioning System,GPS)定位功能,無形中也公布了用戶的行動(dòng)軌跡,或者行為習(xí)慣等信息。(4)社交平臺(tái)的交流互動(dòng)功能,促使用戶處于公開狀態(tài),部分社交平臺(tái)也存在陌生人索取信息功能。尤其用戶自身的社交關(guān)系在其中顯露無遺,例如好友關(guān)系、朋友圈、粉絲、評(píng)論、群內(nèi)好友等,皆屬于用戶的個(gè)人信息。以上這些信息可以視作用戶的個(gè)人隱私,在大數(shù)據(jù)時(shí)代用戶個(gè)人信息時(shí)引導(dǎo)商家進(jìn)行精準(zhǔn)營銷的重要資料,但是這些信息如果泄露也會(huì)對(duì)用戶造成極大影響,如騷擾電話、網(wǎng)絡(luò)詐騙等。那么保護(hù)社交網(wǎng)絡(luò)平臺(tái)用戶個(gè)人信息在大數(shù)據(jù)時(shí)代尤為重要,用戶自身和社交網(wǎng)絡(luò)平臺(tái)都需要加強(qiáng)對(duì)用戶個(gè)人信息的保護(hù)。
由于我國大數(shù)據(jù)商業(yè)化的開發(fā)與利用剛剛開始,社會(huì)信用、市場(chǎng)體系、法規(guī)約束、政府監(jiān)管等方面尚未健全,導(dǎo)致在社交網(wǎng)絡(luò)環(huán)境下個(gè)人用戶信息泄露的事件屢屢發(fā)生,其主要因素在以下3個(gè)方面。
用戶個(gè)人是社交平臺(tái)的使用者,如果用戶個(gè)人安全意識(shí)淡薄,勢(shì)必造成個(gè)人信息的安全性受到威脅。多數(shù)社交網(wǎng)絡(luò)本身是虛擬世界,很多用戶在其中并不忌諱個(gè)人信息公之于眾。經(jīng)常性以個(gè)人真實(shí)身份在平臺(tái)中注冊(cè),而這些信息在平臺(tái)中公布也就在一定程度上泄露了用戶隱私。此外,多數(shù)用戶并未意識(shí)到自身的行為存在信息安全問題。例如,部分用戶經(jīng)常在微博或者微信社交平臺(tái)中透露個(gè)人行蹤,導(dǎo)致非法分子掌握了用戶的個(gè)人習(xí)慣,進(jìn)而以詐騙、套取、威脅等手段,對(duì)用戶的個(gè)人信息作出惡意攻擊。這樣的情況皆屬于用戶對(duì)自身的信息并未重視,從而導(dǎo)致信息泄露的直接或間接危害。
目前我國約束社交網(wǎng)絡(luò)的法律尚不健全,而多數(shù)社交平臺(tái)的自律性也不強(qiáng),并未履行保護(hù)用戶個(gè)人信息的義務(wù)與責(zé)任。尤其多數(shù)網(wǎng)絡(luò)平臺(tái)設(shè)置了免責(zé)聲明,要求用戶認(rèn)同。在這樣的聲明中屬于社交平臺(tái)單獨(dú)制定,存在雙方不平等的性質(zhì)。從實(shí)際效用分析,這樣的方式僅為社交平臺(tái)推卸責(zé)任的表現(xiàn),對(duì)用戶個(gè)人信息安全的保護(hù)形同虛設(shè)。此外,多數(shù)社交平臺(tái)采用的APP并非專業(yè)團(tuán)隊(duì)開發(fā)設(shè)計(jì),在功能上存在不足與缺陷,這樣的情況極易造成平臺(tái)安全標(biāo)準(zhǔn)滯后。尤其當(dāng)軟件程序未能及時(shí)更新,從而出現(xiàn)技術(shù)缺陷或者程序漏洞時(shí),也更加容易受到攻擊或者網(wǎng)絡(luò)病毒侵害,以至于造成用戶的個(gè)人信息泄漏。
社交網(wǎng)絡(luò)是現(xiàn)實(shí)世界與虛擬世界的綜合體,不法分子利用技術(shù)手段盜取平臺(tái)中用戶個(gè)人信息,進(jìn)而通過商業(yè)途徑倒賣他人信息的情況較多。其根本原因在于虛擬空間中存在自治性與開放性的特點(diǎn),也便于非法分子隱匿個(gè)人身份,在缺乏道德約束的情況下,信仰與責(zé)任也逐漸淡化,從而出現(xiàn)了極為惡劣的盜取信息行為。然而形成個(gè)人信息商業(yè)體系的行為也并非完全出自盜取者的不法行徑,部分商家為了搶占市場(chǎng)先機(jī),選擇購買這些用戶信息,也促使個(gè)人信息倒賣的商業(yè)體系成型,以至于買賣市場(chǎng)趨于利益化導(dǎo)向,道德底線在利益鏈條中蕩然無存。
社交平臺(tái)中所有的用戶信息都需要個(gè)人編寫,用戶對(duì)自身的信息具備絕對(duì)的主導(dǎo)權(quán)。因此保護(hù)社交平臺(tái)用戶個(gè)人信息的前提是加強(qiáng)用戶安全防范意識(shí)。一方面,雖然社交平臺(tái)中自由開放,用戶也樂于分享個(gè)人狀態(tài),在平臺(tái)中廣泛交友。但是基于個(gè)人信息存在被盜取利用的風(fēng)險(xiǎn),用戶自身必須提高警惕,在發(fā)布個(gè)人信息時(shí)應(yīng)當(dāng)保持清醒的頭腦,杜絕向他人透露個(gè)人實(shí)際情況,以免被不法分子利用。另一方面,用戶應(yīng)當(dāng)規(guī)范自身在社交平臺(tái)中的個(gè)人行為。設(shè)置密碼避免使用姓名、電話號(hào)碼、生日等容易產(chǎn)生聯(lián)系的數(shù)字或字母。同時(shí)在經(jīng)常登錄的手機(jī)或者電腦中,必須加裝安全軟件和防火墻,進(jìn)而提高技術(shù)安全防范的實(shí)效性。
目前我國社交網(wǎng)絡(luò)平臺(tái)十分普及,社交網(wǎng)絡(luò)環(huán)境中窺覷他人信息的非法行徑日益猖獗,已經(jīng)很大程度上影響到正常的社會(huì)秩序以及社會(huì)穩(wěn)定。對(duì)社交網(wǎng)絡(luò)犯罪的控制,多數(shù)國家采取了強(qiáng)硬手段,例如美國采取了司法監(jiān)管措施,對(duì)社交網(wǎng)絡(luò)犯罪進(jìn)行了嚴(yán)厲的打擊與懲處。我國2015年正式實(shí)施了《通信短信息服務(wù)管理規(guī)定(征求意見稿)》,但依據(jù)我國的實(shí)際國情,這樣的法律管控力度尚且不足。我國政府部門應(yīng)當(dāng)盡快加強(qiáng)相關(guān)法案的設(shè)立,并以法律準(zhǔn)繩為依托,大力懲處并打擊社交網(wǎng)絡(luò)犯罪行為。健全法律法規(guī)能夠在很大程度上威懾犯罪分子,是社交網(wǎng)絡(luò)在大數(shù)據(jù)時(shí)代健康發(fā)展的基礎(chǔ)。一方面,需要針對(duì)社交網(wǎng)絡(luò)信息、用戶個(gè)人信息、商業(yè)開發(fā)利用等方面進(jìn)行單獨(dú)立法。另一方面,需要完善和補(bǔ)充現(xiàn)行法案,在侵權(quán)責(zé)任法補(bǔ)充個(gè)人信息隱私權(quán)的實(shí)質(zhì)內(nèi)容,同時(shí)在憲、刑、民、訴訟等法律中加以補(bǔ)充,進(jìn)而遏制違法的犯罪行為。
社交網(wǎng)絡(luò)平臺(tái)對(duì)用戶的個(gè)人信息安全具備較高責(zé)任,加強(qiáng)社交網(wǎng)絡(luò)行業(yè)的自律性,是保護(hù)用戶個(gè)人信息的重要基礎(chǔ),也是防范社交網(wǎng)絡(luò)犯罪的主要途徑。(1)社交平臺(tái)必須重視隱私聲明的實(shí)效性。社交網(wǎng)絡(luò)平臺(tái)應(yīng)當(dāng)以用戶利益為基礎(chǔ),拓展市場(chǎng)份額的同時(shí)注重自身的責(zé)任態(tài)度,不能以隱私聲明為推卸責(zé)任的借口,這樣只能失去用戶信任,并不利于社交網(wǎng)絡(luò)行業(yè)的整體發(fā)展。(2)社交平臺(tái)應(yīng)當(dāng)對(duì)安全設(shè)置步驟進(jìn)行簡化,并指引用戶設(shè)置好個(gè)人信息保護(hù)系統(tǒng),從而規(guī)避個(gè)人信息無意識(shí)泄露的問題。(3)社交平臺(tái)應(yīng)當(dāng)加強(qiáng)自身的安全審核功能,通過對(duì)訪客、群主、用戶的身份審核,防范不法分子滲入平臺(tái)中接近用戶盜取信息。(4)社交平臺(tái)需要加強(qiáng)對(duì)自身工作人員的培訓(xùn)力度,明確操作人員和技術(shù)人員的主體責(zé)任,同時(shí)做好異常記錄的具體情況,以便搜尋犯罪分子的入侵途徑,保護(hù)平臺(tái)的常規(guī)運(yùn)行。同時(shí)加強(qiáng)對(duì)全體員工的職業(yè)道德教育,避免出現(xiàn)內(nèi)部員工監(jiān)守自盜的不良行為。
社交軟件自身的安全性能對(duì)于保護(hù)用戶個(gè)人信息安全尤為重要,在加強(qiáng)社交軟件安全性能的過程中,應(yīng)當(dāng)完善一下幾個(gè)方面。(1)開發(fā)社交軟件的企業(yè),必須具備一定的從業(yè)資質(zhì),尤其在信息安全技術(shù)的領(lǐng)域,需要規(guī)定相應(yīng)的測(cè)評(píng)標(biāo)準(zhǔn),進(jìn)而為社交平臺(tái)提供更為專業(yè)的技術(shù)安全保障。(2)應(yīng)當(dāng)進(jìn)一步加強(qiáng)開發(fā)設(shè)計(jì)人員的專業(yè)素質(zhì),并針對(duì)安全防范意識(shí)著重培訓(xùn),提升專業(yè)開發(fā)人員的業(yè)務(wù)水平,將安全意識(shí)注入社交平臺(tái)軟件的開發(fā)過程中,從而降低社交軟件由于安全漏洞而造成的信息泄露風(fēng)險(xiǎn)。(3)社交平臺(tái)應(yīng)當(dāng)開放用戶設(shè)置個(gè)人信息的控制權(quán)限。允許用戶隱瞞個(gè)人的真實(shí)信息,并賦予用戶修改權(quán)、了解權(quán)、支配權(quán)、控制權(quán)等合法權(quán)限。進(jìn)而規(guī)避社交平臺(tái)中用戶信息真實(shí)性過高而造成的安全風(fēng)險(xiǎn)。
技術(shù)層面與個(gè)人方法意識(shí)都是信息安全的重要基礎(chǔ),但社會(huì)風(fēng)氣的引導(dǎo)也尤為重要。目前我國并非少數(shù)犯罪分子盜取用戶個(gè)人信息,而是多數(shù)使用者自身的法律意識(shí)淡薄,并未形成較高的道德約束力。從而產(chǎn)生并不在意盜取他人信息的普遍現(xiàn)象。針對(duì)這樣的情況,必須引導(dǎo)社會(huì)風(fēng)氣的樹立,以健康的網(wǎng)絡(luò)環(huán)境為發(fā)展目標(biāo),營造和諧守信的社交網(wǎng)絡(luò)社會(huì)。通過加強(qiáng)全民誠信道德修養(yǎng)的宣傳和教育,崇尚誠實(shí)守信、尊重他人隱私的良好社會(huì)風(fēng)尚。進(jìn)而通過全民努力共同維護(hù)社交網(wǎng)絡(luò)的安全性。
本文通過分析社交平臺(tái)用戶個(gè)人信息影響安全的因素,提出相應(yīng)的保護(hù)措施。在網(wǎng)絡(luò)環(huán)境下,所有社交網(wǎng)絡(luò)用戶都應(yīng)當(dāng)高度重視信息安全,以規(guī)范網(wǎng)絡(luò)社交行為和安全防范技能,提高個(gè)人信息的安全性。同時(shí)我國政府也應(yīng)當(dāng)盡快制定專門法律法規(guī),并補(bǔ)充完善現(xiàn)行法案,進(jìn)而加強(qiáng)打擊信息犯罪的力度。社交平臺(tái)也應(yīng)當(dāng)在服務(wù)用戶的同時(shí),加強(qiáng)自身的信息安全管理,并以規(guī)范的專業(yè)技術(shù)控制信息泄露的概率。同時(shí)出臺(tái)社交軟件開發(fā)安全標(biāo)準(zhǔn),強(qiáng)化安全測(cè)評(píng),加強(qiáng)信息安全技術(shù)應(yīng)用研究。此外,也需要進(jìn)一步加強(qiáng)社會(huì)信息倫理道德建設(shè),為社交網(wǎng)絡(luò)環(huán)境創(chuàng)造良好的使用氛圍,進(jìn)而提高社交平臺(tái)用戶信息的安全性。
[1]王娜,許大辰.移動(dòng)社交網(wǎng)絡(luò)中個(gè)人信息保護(hù)現(xiàn)狀的調(diào)查與分析—從用戶行為習(xí)慣視角出發(fā)[J].情報(bào)雜志,2015(1):185-189,194.
[2]韓秋明.基于信息生態(tài)理論的個(gè)人數(shù)據(jù)保護(hù)策略研究—由英國下議院《網(wǎng)絡(luò)安全:個(gè)人在線數(shù)據(jù)保護(hù)》報(bào)告說開去[J].圖書情報(bào)知識(shí),2017(2):94-104.
[3]趙振宇,騰林池,陳強(qiáng),等.大數(shù)據(jù)時(shí)代社交網(wǎng)絡(luò)個(gè)人信息安全問題研究[J].電腦知識(shí)與技術(shù),2016(24):44-45.
[4]羅力.社交網(wǎng)絡(luò)中用戶個(gè)人信息安全保護(hù)研究[J].圖書館學(xué)研究,2012(14):36-40,76.
Protection strategy of user’s personal information safety in social platform based on big data
Liang Huaguo, Chen Dongfang
(Pingdingshan University, Pingdingshan 467000, China)
Social platform uses big data system to effectively collect user information, which has high application value for platform to improve service mode. But once the user’s personal information is compromised, it can be extremely serious. So the importance of protecting users’ personal information security in the social platform is also increasingly prominent, in order to improve the security of personal information, this paper analyzes the main factors affecting the safety of users’ personal information, and puts forward specific measures to protect the safety of users’ personal information in social network platform under the background of big data.
big data; design platform; user information
梁華國(1982— ),男,河南平頂山人,講師,碩士;研究方向:軟件工程。