
大數據服務商要用行動創造安全與祥和 讓理想照進現實
當今,隨著互聯網、物聯網和云計算等技術的飛速發展,以及智能終端和各種檢測、感應設備的普及和建設,整個社會逐漸信息化、網絡化,由此產生了爆炸式的數據增長,一個大規模生產、分享和應用數據的時代正在開啟。正如每一篇有關大數據的文章都會包含的一句話:大數據時代已經到來。
大數據時代的來臨使人類第一次有機會和條件,在眾多領域和更加深入的層次獲得和使用全面數據、完整數據和系統數據,深入探索現實世界的規律,獲取過去不可能獲取的知識,得到新的商機。
大數據的發展與其帶來的安全隱私問題如何因國制宜得到平衡
科學技術是一把雙刃劍,給人們帶來便捷也可能給人們帶來煩惱。大數據處理會涉及許多個人身份信息、行為信息,除了像身份證號碼等這樣一人一號可以直接識別個人身份的敏感信息,間接識別個人身份的信息和其他信息的安全也應該受到重視。電商知道我們的購物習慣、社交工具,知道我們的好友聯絡情況、搜索引擎,知道我們的檢索習慣、地圖,知道我們的位置信息……這些看似無害的一般性信息被大量收集、分析之后,也可能暴露個人隱私。
在工業和信息化部頒布的《信息安全技術公共及商用服務信息系統個人信息保護指南》中,規定個人敏感信息在收集和利用之前,應當首先獲得個人信息主體明確授權。除此之外,在基本原則中,還包括不擴大個人信息使用范圍,不在個人信息主體不知情的情況下改變處理個人信息的目的,強調對個人信息主體要盡到公開告知、說明和警示的義務。但是在大數據技術快速發展的環境之下,其實這樣公式化的系統一方面在理論和實踐中都難以實現,另一方面也不利于大數據的發展,顯得有些與社會和技術的現實發展不相匹配。
如今,大數據產業的發展已經讓大數據不僅成為一種資產,也能夠創造新的經濟利益。因此,大數據技術已經成為各國間信息經濟的競爭。美國作為信息吞吐量最大的國家,在基本的規定條例范圍內、在不侵犯用戶隱私的情況下,鼓勵企業利用大數據,在為用戶能夠帶來更好的服務的前提下自由量裁。但相應地,企業也必須去為其自由裁量之下的不當行為承擔責任。因此,與公式化的“告知與許可”體系相比,讓數據處理者為自己評估得出的“合理處理數據行為”承擔責任的模式,是一種大數據發展與個人隱私保護間很好的平衡,是值得中國大數據市場借鑒的。
對一家領先的大數據服務商GEO集奧聚合的采訪:大數據服務商應有的技術與使命感
GEO集奧聚合是行業內資質比較深的一家互聯網大數據服務商,致力于將大數據的商業價值在金融、營銷、汽車等行業充分運用。本次,是基于《互聯網周刊》就金融大數據的安全與GEO集奧聚合首席風控官于喆進行的一次深談。
隨著互聯網的不斷發展,社會形態及組合方式發生了巨大的裂變,這個時代愈發高效、快捷和透明?;ヂ摼W金融應運而生,引發了金融生態和資源配置的深刻變化。對于天然具有數據利用屬性的金融業而言,新型金融業態對金融創新發展、風控監管政策等方面提出了新問題、新要求和新挑戰。
技術是人造的,技術是人。因此總體而言,做關乎民權、民生的服務,首先抑或核心是德需配位。
于喆認為,對于金融行業,互聯網促進了脫媒,互聯網使得金融活動去中介化成為可能,而大數據技術使加速、便利了這一過程。比如,用戶可以在銀行、保險公司的網站或APP上直接申請信用卡、貸款、辦保險等,省去了人工柜臺、代理人等大量中間環節,大大降低了交易和時間成本。但一提到金融總少不了談及風險和安全問題,這樣的線上的交易毫無疑問是存在風險的:屏幕那邊的客戶是不是本人?是不是高價值的用戶?是否是合格投資者?這對于金融機構和個人來說都有著極大的風險,此時,大數據起到了不可或缺的作用。
又如,在網絡上進行的金融信貸過程中,大數據機構的金融風控平臺首先會通過比對客戶提交的身份信息與公安部門留存的信息幫助金融機構檢驗客戶的身份真實性,通過分析客戶終端、網絡使用環境及其他身份驗證手段可以判斷是否是客戶本人申請貸款。確認了客戶身份真實性及客戶本人操作后(否則終止下一業務步驟),征信機構或央行征信中心提供的金融信貸數據或支付數據,結合客戶在通信運營商處的消費檔次、繳費數據等信息可以判斷用戶對信用水平。這樣,一方面保證了金融機構控制風險,讓被泄露的個人信息不繼續被非法利用,另一方面也高效助力客戶申請貸款的審批工作,節省了雙方的時間。凡此種種主體實際都是大數據服務提供商。當然,以上的例子只反映了大數據技術應用于金融控制風險和信息安全作用的一小部分。每一個信息處理者,都應在整個數據流通鏈和數據生命周期里做到全流程數據安全管控。
于喆認為,信息安全分為狹義和廣義兩部分,GEO集奧聚合這樣的大數據服務商在兩方面都非常重視。
狹義上的信息安全是對于信息流通過程中一些技術處理,以保證數據在收集、使用、存儲,提供時的秘密性、完整性、準確性。比如在從上游數據源接收數據時加密傳輸;在進入體系內后,數據要安全存儲,保證不為外界所攻擊破解;在下游對外提供給使用者時對敏感信息進行匿名化或模糊化,如此在技術的支持下保證信息安全。
廣義上的信息安全還有許多其他廣泛而深邃的內涵,包括全行業對規范的遵守和企業自身的責任感和良知。GEO集奧聚合除了注重自身的信息安全管控,也注重信息源的安全性篩選,關注服務接受方的信息安全水平與機制,對于數據鏈上下游企業的合規性、合法性考察、約束,積極致力于大數據安全標準的建立。
GEO集奧聚合信息系統安全等級達到了與銀行、個人征信機構等受中國人民銀行監管的金融機構業務系統相當的安全管控水平
在保證數據進入自身處理體系內的安全以外,GEO集奧聚合對于上游數據源的資質、數據持有的合法性、數據的真實性和質量進行考察甄別;在將數據提供給下游,既場景使用的一方時,亦考察這個企業是不是有資質、負責任,遵循國家關于個人信息處理的規范。之所以有這種“管上控下”的模式,就是為了保證數據在流通鏈上的全流程安全。我們看到現在有很多P2P公司跑路的新聞,如果不對使用場景進行甄別,將數據提供給這些不負責任的公司,可能會造成公民個人的重新非法利用。因此就需要對下游企業進行合規性的考察,是否合法、是否有相關經營許可、資質如何,并把信息安全方面的義務與責任固定在合同中,不僅遵守相關規范和標準,也是對于用戶的信息負責的使命感。每個數據處理者都應當做到數據生命周期的全流程安全管控,這是大數據服務商的安身立命之根本。
我們注意到,GEO集奧聚合一直都將信息安全作為重中之重,一方面通過行業標準規范自身,另一方面也通過不斷地實踐促進自我發展,積極打造企業自身的信息安全體系。
2015年,GEO集奧聚合獲得了信息安全方面的國家等保三級認證。按照國家標準《計算機信息系統安全保護等級劃分準則》GB17859-1999規定,國家對計算機信息系統實行五級分類保護,即從保護能力上劃分為五個級別,級別越高說明信息系統越安全,需要做到的信息保護工作也越多,控制點也越精細,三級以上信息系統公安機關還會定期開展監督、檢查。具備國家批準的測評資質的等保測評機構從網絡安全、數據安全及恢復能力等方面對GEO集奧聚合的信息系統進行多達150項具體的分項測試、打分從而評定了級別。至此,GEO集奧聚合信息系統安全等級達到了與銀行、個人征信機構等受中國人民銀行監管的金融機構業務系統相當的安全管控水平。
在自身實踐方面,為了構建安全、穩定的系統環境,GEO集奧聚合從設備、技術、管理、人才等全方位投入,注重信息源的安全性篩選,關注、約束服務接受方的信息安全水平與機制,使信息安全成為集團所處的數據生態圈的基礎環境,構建了一個具備高級別信息安全防護能力的大數據安全生態。
這種對于行業規范標準的嚴格遵守和對用戶信息負責的責任感是每一個信息的收集者、處理者、使用者都應該具備的,合理地、正確地去利用這些數據,公平善意有償給社會造福。
新科技可能帶來的社會改變是影響深遠的,未來企業廣泛利用“大數據”做生意可以期待
大數據產業的發展得益于數據的高流動性和可獲取性,開放、流通的數據是時代趨勢的要求,公民對于個人信息泄露和不當使用的擔憂亦是值得十分重視的問題。面對新技術的到來,大數據產業鏈上的相關方,無論是企業還是個人,宜秉承尊重、開放的心態,互相交流、互相了解各自的期望與擔心,促使大數據產業健康快速發展。
國家政策對于大數據產業發展也體現了積極支持的態度,中國正不斷踐行大數據建設。大數據建設是一項有序的、動態的、可持續發展的系統工程,一套規范的運行機制、建設標準和共享平臺建設至關重要。規范化建設可以促進大數據管理過程的正規有序,實現各級各類信息系統的網絡互連、數據集成、資源共享,在統一的安全規范框架下運行。
有人說,“未來所有的企業都是做大數據的生意”,即便言辭過于絕對,但也可以看出對于大數據產業發展的信心,乘大數據之風帆破浪正當時。在大數據產業爆發式發展的時代,許多傳統企業如金融機構等,正持勇于嘗試新鮮事物的心態來對待大數據,將自己原有的用戶數據結合外部數據充分利用,給用戶帶來了更好的服務。通過大數據的助力,企業的前瞻性、分析和判斷能力得以提高,對客戶管理的精準性、復雜性可以更有把握,產品創新的能力可以提升,大數據時代新的具有競爭力的商業模型已經可以預見。
個人信息保護理念宜與時俱進,社會在技術發展與信息權利保護的平衡中獲得最大效益
很多民眾對大數據產業不了解,對于大數據技術不了解,又擔憂于社會上時時曝露的個人信息被不當利用的負面新聞,造成了對大數據的不信任,恐懼個人信息被泄露,因此給生活帶來不必要的麻煩,更擔心不法分子將自己的個人信息非法利用,帶來損失和困擾。技術發展與權利保護永遠是一對歡喜冤家,但是我們欣慰而樂觀地看到在政府、企業、個人等主體參與之下的全方位治理中,個人信息保護也隨著數據產業的發展不斷前行。
法律之于技術和社會發展總是滯后的,但是法律一旦頒布又需要有一定的穩定性,如果技術一變法律就緊跟著變化,朝令夕改有損于法律的嚴肅性,所以通過法律規制個人信息保護環境需要有一定的前瞻性。目前,中國的個人信息保護立法的視野和出發點仍然立足于歐盟90年代頒布的相關法律法規的理念,即“直接、間接識別個人身份的信息”的信息分類和“通知-授權”模式,且不說在海量數據被處理的今日數據處理者無法一一告知個人所有信息被處理的種類,從技術角度上來說個人對于信息被處理的感知很弱,亦無必要事事必知,即便是對于信息進行簡單清晰分類都難于做到(例如購買商品的信息在大數據條件下其實也可以用于區分個人,但這不是傳統意義上的間接識別個人身份的信息)。
在上述環境下,能否探索一條符合中國當代現實國情的道路?例如,國家立法規定一些數據處理底線,即某些數據(信息)行為是一定不能做的(例如單純倒賣公民身份信息和聯系方式),某些業務場景下一定不能收集、處理信息(例如征信行業,指紋信息不能收集),某些場合信息的采集、處理一定要獲得信息主體的明示授權(例如兒童的相關信息采集要獲得監護人同意)。除此之外,假設數據處理者都是善良的,其信息采集、處理行為都是合理的,但要向社會做出數據處理的若干保證,在此前提下,允許、鼓勵其處理數據,一旦發現其行為與做出的保障不符合,給個人和社會造成了損失和危害,那么就要起承擔相應的責任;配合以數據產業鏈上每一個企業對于上下游企業的合規性、合法性考察,如此正向循環,能不能是一個既保護信息權利又促進以數字經濟為代表的經濟、社會發展的兩全其美的方法。
信息、數字經濟的競爭已經不單純是企業與企業之間的事情,也是國家與國家之間的事情,歐盟的信息經濟發展較弱,所以采用更嚴格的個人數據保護法律將自己保護起來,限制他國的競爭。而美國的信息經濟發達,得益于其自由、寬松的數據利用環境,中國在世界上的競爭也應考慮到這個問題,千萬不能放過千載難逢的發展時機,不過分的說這也是一個政治問題,一個歷史問題。經濟發達了,討論權利、分配、公平等等上層建筑才顯得輕松、和諧,在經濟競爭中失利了,百莫談起,談起了也是意興闌珊。
無論對于企業一方還是大數據服務商一方,其利用數據的最終目的都是為用戶帶來更好的服務,大家都是善良守法的,惡意買賣、利用個人信息的畢竟是少數不法個體。你可以選擇在手機上關閉位置探索的權限,但是如果你想知道方圓1千米內好吃的飯店,讓O2O軟件為你推薦時,就不得不把這項權利放棄。大數據就是有這樣的魅力,用戶能夠看到對自己有用的廣告、能夠被推薦附近好吃的餐廳、能夠在購物網站首頁一眼就看到自己喜歡的商品、更快捷地申請到信用卡……
結語
很顯然,在大數據技術不斷發展、不斷創新的過程中,信息安全、個人信息保護問題一直貫穿其中,是不可忽視的問題。這些問題的充分重視與解決,會積極促進大數據產業持續、健康發展。大數據服務商要用自己的技術和使命感幫助規范建立健康的大數據市場,并通過與各行各業的企業合作,利用大數據更好地服務于各類企業、服務于廣大個人用戶。持民心者得天下,讓數字經濟的理想像陽光一樣灑進普通百姓的生活現實。
數據分析咨詢請掃描二維碼
若不方便掃碼,搜微信號:CDAshujufenxi
2025 年,數據如同數字時代的 DNA,編碼著人類社會的未來圖景,驅動著商業時代的運轉。從全球互聯網用戶每天產生的2.5億TB數據, ...
2025-05-27CDA數據分析師證書考試體系(更新于2025年05月22日)
2025-05-26解碼數據基因:從數字敏感度到邏輯思維 每當看到超市貨架上商品的排列變化,你是否會聯想到背后的銷售數據波動?三年前在零售行 ...
2025-05-23在本文中,我們將探討 AI 為何能夠加速數據分析、如何在每個步驟中實現數據分析自動化以及使用哪些工具。 數據分析中的AI是什么 ...
2025-05-20當數據遇見人生:我的第一個分析項目 記得三年前接手第一個數據分析項目時,我面對Excel里密密麻麻的銷售數據手足無措。那些跳動 ...
2025-05-20在數字化運營的時代,企業每天都在產生海量數據:用戶點擊行為、商品銷售記錄、廣告投放反饋…… 這些數據就像散落的拼圖,而相 ...
2025-05-19在當今數字化營銷時代,小紅書作為國內領先的社交電商平臺,其銷售數據蘊含著巨大的商業價值。通過對小紅書銷售數據的深入分析, ...
2025-05-16Excel作為最常用的數據分析工具,有沒有什么工具可以幫助我們快速地使用excel表格,只要輕松幾步甚至輸入幾項指令就能搞定呢? ...
2025-05-15數據,如同無形的燃料,驅動著現代社會的運轉。從全球互聯網用戶每天產生的2.5億TB數據,到制造業的傳感器、金融交易 ...
2025-05-15大數據是什么_數據分析師培訓 其實,現在的大數據指的并不僅僅是海量數據,更準確而言是對大數據分析的方法。傳統的數 ...
2025-05-14CDA持證人簡介: 萬木,CDA L1持證人,某電商中廠BI工程師 ,5年數據經驗1年BI內訓師,高級數據分析師,擁有豐富的行業經驗。 ...
2025-05-13CDA持證人簡介: 王明月 ,CDA 數據分析師二級持證人,2年數據產品工作經驗,管理學博士在讀。 學習入口:https://edu.cda.cn/g ...
2025-05-12CDA持證人簡介: 楊貞璽 ,CDA一級持證人,鄭州大學情報學碩士研究生,某上市公司數據分析師。 學習入口:https://edu.cda.cn/g ...
2025-05-09CDA持證人簡介 程靖 CDA會員大咖,暢銷書《小白學產品》作者,13年頂級互聯網公司產品經理相關經驗,曾在百度、美團、阿里等 ...
2025-05-07相信很多做數據分析的小伙伴,都接到過一些高階的數據分析需求,實現的過程需要用到一些數據獲取,數據清洗轉換,建模方法等,這 ...
2025-05-06以下的文章內容來源于劉靜老師的專欄,如果您想閱讀專欄《10大業務分析模型突破業務瓶頸》,點擊下方鏈接 https://edu.cda.cn/g ...
2025-04-30CDA持證人簡介: 邱立峰 CDA 數據分析師二級持證人,數字化轉型專家,數據治理專家,高級數據分析師,擁有豐富的行業經驗。 ...
2025-04-29CDA持證人簡介: 程靖 CDA會員大咖,暢銷書《小白學產品》作者,13年頂級互聯網公司產品經理相關經驗,曾在百度,美團,阿里等 ...
2025-04-28CDA持證人簡介: 居瑜 ,CDA一級持證人國企財務經理,13年財務管理運營經驗,在數據分析就業和實踐經驗方面有著豐富的積累和經 ...
2025-04-27數據分析在當今信息時代發揮著重要作用。單因素方差分析(One-Way ANOVA)是一種關鍵的統計方法,用于比較三個或更多獨立樣本組 ...
2025-04-25