李永揚(yáng)
摘 要:生活在智能時(shí)代有利有弊,在圖書館這個(gè)公共場(chǎng)所,當(dāng)今讀者隱私信息遭遇嚴(yán)重的安全問(wèn)題。智能時(shí)代下公共圖書館應(yīng)當(dāng)重視對(duì)讀者隱私保護(hù),必須在其服務(wù)工作中增加這一項(xiàng)重要內(nèi)容。讀者隱私信息包括其個(gè)人基本信息和其使用公共圖書館過(guò)程中留下的各類數(shù)據(jù)信息。筆者研究了許多公共圖書館,發(fā)現(xiàn)它們都不太重視對(duì)讀者隱私信息的保護(hù),在這方面都存在許多問(wèn)題。針對(duì)這些問(wèn)題,本文提出有效的措施和建議。
關(guān)鍵詞:智能時(shí)代;公共圖書館;讀者隱私;信息問(wèn)題;保護(hù)策略
中圖分類號(hào):G252 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):2096-5079 (2020) 06-0-02
處在當(dāng)今智能時(shí)代的公共圖書館,讀者隱私信息面臨的安全問(wèn)題多種多樣,筆者認(rèn)為,智能時(shí)代的公共圖書館要想對(duì)讀者隱私提供完善的保護(hù),就必須完善立法,同時(shí)提高圖書館自律能力,比如過(guò)濾數(shù)據(jù)、健全安全保護(hù)策略等。只有這些綜合對(duì)策共同實(shí)施,才能對(duì)讀者隱私信息問(wèn)題起到顯著有效的保護(hù)作用。
從2018年起實(shí)行的《圖書館法》,是我國(guó)圖書館的一個(gè)重大進(jìn)步。
因?yàn)橹悄軙r(shí)代的公共圖書館,使用者在使用其過(guò)程中,留下的隱私信息與傳統(tǒng)圖書館完全不同。傳統(tǒng)圖書館的讀者隱私信息僅僅是其個(gè)人信息、其借閱信息。而智能時(shí)代公共圖書館,讀者隱私信息還包含讀者在使用公共圖書館資源時(shí)留下的大量數(shù)據(jù),還包含讀者在使用公共圖書館服務(wù)過(guò)程中錄下的大量數(shù)據(jù)。所以,智能時(shí)代公共圖書館對(duì)讀者隱私信息保護(hù)非常重要,應(yīng)當(dāng)引起高度重視,采取有效措施。
一、公共圖書館讀者隱私信息保護(hù)現(xiàn)狀
筆者搜索國(guó)內(nèi)文獻(xiàn),其中專門研究圖書館讀者隱私信息保護(hù)的共有近百篇,2008年是一個(gè)新起點(diǎn),這一年開始相關(guān)文獻(xiàn)量上升趨勢(shì)十分明顯,這說(shuō)明我國(guó)從此時(shí)起越來(lái)越關(guān)注對(duì)圖書館讀者隱私信息的保護(hù)。學(xué)者調(diào)研國(guó)內(nèi)公共圖書館,其中有發(fā)布隱私保護(hù)聲明的圖書館鳳毛麟角。讀者使用公共圖書館的過(guò)程中產(chǎn)生許多個(gè)人數(shù)據(jù),蘊(yùn)含著使用者的閱讀喜好,蘊(yùn)含著使用者的科研動(dòng)向,蘊(yùn)含著使用者的行為規(guī)律。如果這些包含隱私信息的數(shù)據(jù)泄漏,那么使用者的隱私也會(huì)隨之泄漏。處在智能時(shí)代的公共圖書館,不再是只需要保護(hù)使用者基本信息,更需要保護(hù)使用者在使用過(guò)程中留下的各類數(shù)據(jù)的隱私信息不被泄漏。
二、公共圖書館讀者隱私保護(hù)弊端
(一)嵌入式服務(wù)對(duì)讀者隱私信息保護(hù)不足
國(guó)內(nèi)的大部分公共圖書館都為使用者提供嵌入式服務(wù),這種服務(wù)有很大的隱患可能會(huì)泄漏讀者隱私信息。圖書館想要提供給讀者更精準(zhǔn)的服務(wù),圖書館想要讓讀者享受個(gè)性化的服務(wù),所以,圖書館會(huì)讓圖書管理員參與到使用者們的信息環(huán)境中去,這樣才能隨時(shí)地向使用者提供他們所需的服務(wù)。公共圖書館的嵌入式服務(wù)流程,首先是圖書館員去詳細(xì)了解使用者的個(gè)人需求,其次是以圖書館員和使用者互相配合、互相溝通為基礎(chǔ),館員協(xié)助使用者獲取他們所需的文獻(xiàn)資源,館員協(xié)助使用者利用所需的文獻(xiàn)資源。通過(guò)這種圖書館服務(wù),館員對(duì)使用者的了解比較清楚。因此,學(xué)科館員對(duì)服務(wù)對(duì)象的個(gè)人信息、學(xué)術(shù)方向、承擔(dān)課題、的教授課程都有比較精細(xì)的掌握,了解服務(wù)對(duì)象的文獻(xiàn)需求。為了隨時(shí)提供服務(wù)對(duì)象所需的文獻(xiàn)服務(wù),學(xué)科館員還會(huì)進(jìn)入到服務(wù)對(duì)象的課題組討論。一部分讀者讓館員協(xié)助他們查找相關(guān)文獻(xiàn)資源,會(huì)把他們的學(xué)術(shù)思想告訴為他們服務(wù)的館員。要是館員沒(méi)有高度的讀者隱私保護(hù)意識(shí)和責(zé)任心,可能稍不注意就泄漏了服務(wù)對(duì)象的隱私信息。
(二)公共圖書館存在讀者隱私信息外泄的危險(xiǎn)
有一部分的公共圖書館為了實(shí)現(xiàn)對(duì)讀者的精準(zhǔn)服務(wù),常常會(huì)調(diào)取使用者的訪問(wèn)數(shù)據(jù)庫(kù),調(diào)取他們?cè)谑褂闷脚_(tái)過(guò)程中產(chǎn)生的數(shù)據(jù),用來(lái)分析他們的行為,分析他們的習(xí)慣,分析他們的興趣。一部分高校的圖書館為了方便學(xué)校管理學(xué)生,將學(xué)生的數(shù)據(jù)定期提供給院系。
這一類的數(shù)據(jù)挖掘和相關(guān)的數(shù)據(jù),是許多公共圖書館的普遍現(xiàn)象。圖書館出于好的動(dòng)機(jī)和目的合理利用數(shù)據(jù)無(wú)可厚非,可是在這個(gè)過(guò)程之中,對(duì)數(shù)據(jù)的利用需要嚴(yán)格的限制和隱私保護(hù)。[1]公共圖書館必須實(shí)施保護(hù)讀者隱私信息的有效措施,必須制定保護(hù)讀者隱私信息的圖書館規(guī)則并嚴(yán)格落實(shí)。否則的話,公共圖書館讀者隱私信息保護(hù)存在相當(dāng)大的問(wèn)題。
(三)第三方平臺(tái)泄露讀者隱私信息
目前,公共圖書館為讀者提供服務(wù),提供文獻(xiàn)資源,常常會(huì)與第三方合作。許多公共圖書館技術(shù)能力欠缺,無(wú)法自己開發(fā)新的相關(guān)技術(shù),所以不得不購(gòu)買和使用第三方軟件,不得不購(gòu)買和使用平臺(tái),來(lái)共同合作。在同第三方平臺(tái)商的合作過(guò)程中,公共圖書館常常習(xí)慣性地注重平臺(tái)的功能實(shí)現(xiàn),而常常忽略在這一過(guò)程中保護(hù)讀者隱私信息。
(四)黑客惡意攻擊
黑客惡意攻擊來(lái)盜取數(shù)據(jù)信息,常常是通過(guò)攻擊第三方軟件漏洞,攻擊圖書館服務(wù)器來(lái)實(shí)現(xiàn)的。公共圖書館常常在局域網(wǎng)內(nèi)使用自動(dòng)化管理系統(tǒng)進(jìn)行工作。平時(shí),圖書管理員和圖書館的讀者意識(shí)不到危險(xiǎn)。信息化程度不斷提高,服務(wù)平臺(tái)不斷增多,這些平臺(tái)對(duì)局域網(wǎng)外有開放接口,圖書館自動(dòng)化系統(tǒng)對(duì)局域網(wǎng)外也有開放接口,黑客因此找到了機(jī)會(huì)鉆空子攻擊。
智能時(shí)代下的公共圖書館,平臺(tái)功能豐富多端,那么,安全保護(hù)十分重要,圖書館對(duì)此必須加強(qiáng)防范,重視網(wǎng)絡(luò)安全,保障數(shù)據(jù)安全和讀者隱私信息。
三、智能時(shí)代下公共圖書館讀者隱私信息保護(hù)的有效策略
(一)公共圖書館提高自律
目前公共圖書館截然不同于傳統(tǒng)圖書館的服務(wù)模式,讀者隱私信息泄露的渠道也因此截然不同。在讀者使用公共圖書館的過(guò)程中,在公共圖書館管理員對(duì)讀者服務(wù)的過(guò)程中,讀者隱私信息泄露風(fēng)險(xiǎn)很大。所以,當(dāng)今公共圖書館要想從根源上解決讀者隱私信息泄露的問(wèn)題,就必須提高自律,對(duì)所有能夠泄露讀者隱私信息的渠道都要加強(qiáng)防范工作。
圖書館不應(yīng)該推卸責(zé)任,圖書館應(yīng)當(dāng)發(fā)布隱私保護(hù)聲明,提示對(duì)讀者隱私信息的保護(hù)。我國(guó)大部分圖書館都相當(dāng)欠缺對(duì)讀者隱私信息的有效保護(hù),不過(guò),其中有個(gè)別的圖書館在這方面做得非常好,很值得借鑒。
(二)嚴(yán)格使用數(shù)據(jù)過(guò)濾
所謂數(shù)據(jù)過(guò)濾,是指在一定情境下可以共享的個(gè)人數(shù)據(jù),未必在另外的情境中能夠共享。這方面美國(guó)做得很好,無(wú)論是個(gè)人數(shù)據(jù),還是商業(yè)數(shù)據(jù),全部經(jīng)過(guò)數(shù)據(jù)過(guò)濾,再在www.data.gov共享發(fā)布。面對(duì)龐大數(shù)據(jù),公共圖書館應(yīng)當(dāng)針對(duì)讀者隱私信息采用數(shù)據(jù)過(guò)濾手段。過(guò)濾冗余信息,節(jié)省存儲(chǔ),提高圖書館數(shù)據(jù)準(zhǔn)確性。目前美國(guó)的圖書館普遍存在過(guò)濾讀者隱私信息數(shù)據(jù)的制度,已經(jīng)養(yǎng)成圖書館的一種良好習(xí)慣。對(duì)此,中國(guó)的公共圖書館值得好好借鑒。
(三)用技術(shù)策略保障讀者隱私信息安全
圖書館采用技術(shù)策略非常重要,不僅能維護(hù)公民人格,技術(shù)還是維護(hù)法律尊嚴(yán)的重要手段。身處在智能時(shí)代的公共圖書館,應(yīng)圍繞數(shù)據(jù)產(chǎn)生、收集、傳輸、儲(chǔ)存、處理、分析、發(fā)布的生命周期制定,實(shí)施隱私管理技術(shù)戰(zhàn)略。當(dāng)今公共圖書館不僅需要研發(fā)防火墻、入侵檢測(cè)、系統(tǒng)認(rèn)證、病毒防范、安全審計(jì)、網(wǎng)絡(luò)隔離、數(shù)據(jù)加密等技術(shù),還應(yīng)采取主動(dòng)靈活的隱私保護(hù)策略。劃分讀者隱私信息的機(jī)密等級(jí),對(duì)于機(jī)密等級(jí)最高的讀者隱私信息,圖書館應(yīng)該采用私有云進(jìn)行存儲(chǔ),對(duì)于其他機(jī)密等級(jí)不高的讀者隱私信息,則可以采用云服務(wù)商提供的服務(wù)器進(jìn)行存儲(chǔ);采取有效的物理措施對(duì)讀者隱私信息和圖書館系統(tǒng)中其他類型的數(shù)據(jù)進(jìn)行隔離、分開;讓讀者親自參與到自身的隱私信息管理中,賦予讀者隱私信息保護(hù)軟件的設(shè)置權(quán),賦予讀者隱私信息保護(hù)軟件的監(jiān)控權(quán)。
四、結(jié)束語(yǔ)
智能時(shí)代公共圖書館的主要業(yè)務(wù)工作是圍繞數(shù)據(jù)進(jìn)行采集,圍繞數(shù)據(jù)進(jìn)行加工,圍繞數(shù)據(jù)進(jìn)行存儲(chǔ),圍繞數(shù)據(jù)進(jìn)行傳播,圍繞數(shù)據(jù)進(jìn)行發(fā)布。所以當(dāng)今的公共圖書館必須采取物理安全措施,采取系統(tǒng)安全措施,采取網(wǎng)絡(luò)安全措施,采取存儲(chǔ)安全措施,采取訪問(wèn)安全措施,為讀者提供多角度全方位的隱私信息保護(hù)。公共圖書館必須提高專業(yè)技術(shù)水平,以此保障讀者隱私信息安全。特別是在智能時(shí)代,各類新技術(shù)不斷融入圖書館業(yè)務(wù)工作中。[2]圖書館對(duì)他們的管理人員應(yīng)該定期提供普法培訓(xùn),加強(qiáng)他們保護(hù)讀者隱私信息的安全防范意識(shí)。只要作為踐行職責(zé)的主體的圖書館館員具備嚴(yán)格的讀者隱私信息保護(hù)意識(shí),在工作中他們就會(huì)減少安全缺陷和封堵安全漏洞。
智能時(shí)代下公共圖書館是未來(lái)我國(guó)圖書館發(fā)展的既定趨勢(shì),因此,在智能時(shí)代下的公共圖書館的發(fā)展,對(duì)讀者隱私信息保護(hù)十分重要。智能時(shí)代下公共圖書館讀者隱私信息保護(hù)將是圖書館研究熱點(diǎn)。
參考文獻(xiàn):
[1]李華.ALA關(guān)于RFID技術(shù)的隱私保護(hù)政策研究[J].圖書館學(xué)研究,2008(12):59-63.
[2]尹玲敏.談RFID應(yīng)用與圖書館讀者的隱私權(quán)保護(hù)問(wèn)題[J].圖書館工作與研究,2015(2):44-47.