|
方小顿: 从“云”到“端” 用户“三权”需全面保护
http://www.cww.net.cn 2013年11月29日 07:38
2013年11月24日,安全联盟在京主办了中国互联网用户“三权”保护研讨会。会议首次对互联网用户的“三权”(即互联网用户拥有隐私权、知情权、选择权)概念进行了分析和界定,与会专家联名签署了《互联网用户“三权”保护白皮书》并呼吁立法保护网民权益。 会上,互联网行业专家、法律专家、意见领袖等针对互联网企业侵犯用户权益的行为与现象进行了深入剖析。乌云安全平台联合创始人方小顿认为,“云”技术有利有弊,想要保护用户“三权”,必须实现从“云”到“端”的“两点式”解决方案。 “云”技术成为双刃剑 云技术的出现,让现实世界和数字世界融为一体。方小顿认为,虽然便捷的“云”服务已经深入人们的生活,但它也存在着一定的弊端。在互联网发展初期,用户的邮件、密码等数据在自己的电脑上,他们有能力保护自己的数据。但现在,方小顿强调,“用户所有的数据资料都被上传云端,这就会引起一个很严重的问题:用户丧失了关于数据、隐私等方面的保有权及控制权。” 乌云安全平台联合创始人方小顿 早在2011年,国内开发者社区CSDN就曾遭到黑客攻击,超过600万用户隐私遭到泄露。事后,通过验证确认人人网、178、多玩、百合网、51CTO、天涯论坛等网站用户隐私信息也被泄露。出现这种情况,一方面是因为中国的很多企业剥夺了用户的知情权和选择权:只要用户登陆一次,包括账号、密码等全部数据就会被保存并上传云端;另一方面则是因为这些企业并不具备足够的技术实力来很好的保护用户隐私。“这主要是受利益驱使,现在已经进入了大数据时代,用户的数据可以创造价值。所以很多企业把数据的所有权从用户的手上夺了过来,拿到了自己的服务器上。”方小顿表示。 “假设有一个软件在中国的安装量非常高,如果这个企业被国外的黑客或者其它的团体控制,会严重的影响中国互联网。” 方小顿进一步强调,“中国的互联网安全,做到现在这一步,对于我们来说已经不是一个企业的问题了,而是一个国家的问题。” “云”与“端”双管齐下 方小顿的言论并不是危言耸听,但要解决这种互联网用户安全困境,也并不是无计可施。在使用某些国外企业比如谷歌的服务时,用户是有权利把自己的任何资料、任何记录删掉的,企业在一定程度上把数据的控制权交还给了用户。这样一来,用户既掌握了选择权,也守护了自己的隐私权。 方小顿认为,国外企业的这种做法值得学习。“我觉得这个解决方法比较简单,也很有效,核心就是把用户‘三权’还给用户。” 现在很多企业都是“云”和“端”相结合,所以解决方案也可以分成两部分。一部分是“云”,企业既然拿到了用户的数据,就应该给用户一个选择权,让用户有权利删除记录,以保障这部分数据的安全性。如果以后这部分数据再出现问题,那企业就需要负全责;另一部分是“端”,因为用户不懂技术,现在很多企业在用户不知情的情况下收集用户电脑里的数据、记录,甚至从云端下发策略,让用户的电脑执行,这些行为都严重的侵害了用户的“三权”。“行业原则明确规定安全是可以审计的,如果能够建立起完善的第三方审计机构,比如第三方团体甚至国家的一些部门,这对于规范企业行为来说也是一个很好的事情。”方小顿建议道。 “云”与“端”双管齐下,就可以提高企业和用户的安全,改善目前的中国互联网安全环境。尽管这样做短期来说会影响到某些企业的利益,但是从长期来看,“唯有如此,行业才能发展。” 方小顿说道。 来源:DoNews 编 辑:王熙
猜你还喜欢的内容
文章评论【查看评论()】
|
企业黄页 会议活动 |