余 麗,周旭磊
(鄭州大學(xué) 政治與公共管理學(xué)院,河南 鄭州 450001)
互聯(lián)網(wǎng)的勃興以及大數(shù)據(jù)技術(shù)的運用催生了網(wǎng)絡(luò)空間由原本的“信息技術(shù)基礎(chǔ)設(shè)施彼此相互依存的網(wǎng)絡(luò)”轉(zhuǎn)變?yōu)椤扒度胧叫畔⒖臻g”(1)張彬,彭書楨等:《“大智物云”時代數(shù)據(jù)治理國家戰(zhàn)略比較分析:數(shù)據(jù)開放、網(wǎng)絡(luò)安全保障與個人隱私保護》,《電子政務(wù)》,2019年第6期。?!熬W(wǎng)絡(luò)空間是億萬民眾共同的精神家園”(2)習(xí)近平在網(wǎng)絡(luò)安全和信息化工作座談會上的講話,http://cpc.people.com.cn/n1/2016/0426/c64094-28303771.html.,目前人類已逐步適應(yīng)生活在一個由網(wǎng)絡(luò)空間締造的虛擬世界,有關(guān)人類生產(chǎn)生活的所有數(shù)據(jù)信息在網(wǎng)絡(luò)空間中循環(huán)往復(fù)并留存記錄。誠然,從風(fēng)險社會中個體隱私的構(gòu)成來看,大數(shù)據(jù)在一定程度上可以取代傳統(tǒng)的中介系統(tǒng),實現(xiàn)對技術(shù)的信任。毋庸諱言,“現(xiàn)代性是以一種自反性的后果生成了系統(tǒng)性的風(fēng)險圖景,從全人類行為軌跡的演變歷程來看,全球化……模糊了生產(chǎn)與再生產(chǎn)的領(lǐng)域,并以一種再造政治的方式推動著公共生活的變遷”(3)烏爾里?!へ惪耍骸讹L(fēng)險社會》,何博聞譯,譯林出版社,2004年,第22頁。。作為國家安全的核心要義,國民信息安全隸屬于國家安全范疇,并與國家安全利益的實現(xiàn)與維護高度相關(guān)聯(lián),“沒有國民就沒有國家,沒有國民安全就沒有國家安全”(4)余麗:《互聯(lián)網(wǎng)國家安全威脅透析》,《鄭州大學(xué)學(xué)報》(哲學(xué)社會科學(xué)版),2015年第2期。??傮w來看,以大數(shù)據(jù)為技術(shù)平臺的信息安全是國家安全的重要組成部分,網(wǎng)絡(luò)隱私安全是國民安全與信息安全在網(wǎng)絡(luò)空間中的交叉合集(見圖1)。隨著大數(shù)據(jù)技術(shù)的廣泛應(yīng)用,互聯(lián)網(wǎng)的極速發(fā)展彰顯了國民安全在信息安全領(lǐng)域中的重要性,同時全面更新了信息安全在國民安全體系中的時代價值。因此,要對智能互聯(lián)設(shè)備的大量數(shù)據(jù)流進行挖掘、處理和應(yīng)用。誠然,新時代個體信息安全治理主要是以互聯(lián)網(wǎng)等新興技術(shù)為載體,促使個體隱私的數(shù)據(jù)、圖像和文字等多元信息內(nèi)容處于不受外部威脅的狀態(tài)。具體而言,技術(shù)、觀念與制度是影響網(wǎng)絡(luò)隱私安全威脅的三大要素,也是大數(shù)據(jù)技術(shù)對三大要素?zé)o縫對接的治理架構(gòu)。這是因為,“技術(shù)、觀念和制度威脅構(gòu)成了互聯(lián)網(wǎng)對國家安全威脅的三個層次且具有整體性特征”(5)劉彬,陳偉光:《大數(shù)據(jù)技術(shù)沖擊下的全球經(jīng)濟治理:基于權(quán)力、制度和觀念的分析》,《學(xué)術(shù)界》,2021年第1期。。目前,在網(wǎng)絡(luò)虛擬世界中,圍繞觀念、技術(shù)與制度的三維框架,利用大數(shù)據(jù)技術(shù)保護個體的隱私安全已成為網(wǎng)絡(luò)隱私安全保障領(lǐng)域所關(guān)注的重要議題。
互聯(lián)網(wǎng)在給人們提供了極大便利的同時,也帶來了一系列的安全隱患,互聯(lián)網(wǎng)所提供的跨時空超距離的自由平臺,打破了原有地理疆界的阻隔,使得個體在網(wǎng)絡(luò)空間中暢所欲言的同時面臨著多重疊加的風(fēng)險。黑客、網(wǎng)絡(luò)盜竊應(yīng)運而生,個體隱私被泄露的風(fēng)險被無限放大。誠然,傳統(tǒng)觀念認為,“隱私”是一種國際公認的人權(quán)。隨著互聯(lián)網(wǎng)的興起、物聯(lián)網(wǎng)與各產(chǎn)業(yè)的深度交融以及人工智能時代的來臨,“隱私”被賦予新的內(nèi)涵和存在空間?!熬W(wǎng)絡(luò)隱私”則是在此背景下產(chǎn)生的,具體而言,網(wǎng)絡(luò)隱私就是個體隱私在互聯(lián)網(wǎng)領(lǐng)域的延伸,即通過人類在網(wǎng)絡(luò)空間中的頻繁互動而產(chǎn)生的需要經(jīng)過歸屬主體同意才能夠公之于眾的各種數(shù)據(jù)信息。在網(wǎng)絡(luò)隱私安全體系的建構(gòu)中,觀念、技術(shù)和制度都居于重要地位,觀念是方向,技術(shù)是基石,制度是保障(6)余麗:《互聯(lián)網(wǎng)國家安全威脅透析》,《鄭州大學(xué)學(xué)報》(哲學(xué)社會科學(xué)版),2015年第2期。。具體來看,在互聯(lián)網(wǎng)中存在的隱私安全威脅主要包括技術(shù)威脅、觀念威脅和制度威脅三個層次。進一步而言,網(wǎng)絡(luò)空間中個體隱私的保護主要依靠“安全觀念”“技術(shù)工具”和“制度運作”三大框架來規(guī)制網(wǎng)絡(luò)空間中個體隱私的安全。
網(wǎng)絡(luò)空間是一個具有內(nèi)生系統(tǒng)復(fù)雜性、風(fēng)險難以預(yù)測性、治理的碎片化等特征的復(fù)雜體系?!盎ヂ?lián)網(wǎng)的涉眾性與穩(wěn)定的壓倒性之間存在著深刻的矛盾?!?7)向靜林:《互聯(lián)網(wǎng)金融風(fēng)險與政府治理機制轉(zhuǎn)型》,《社會科學(xué)研究》,2021年第1期。數(shù)智時代,信息和資本得以加速聚合,在一定程度上提升了勞動和資本的配置效率,社會風(fēng)險中個體的隱私觀念已被民眾普遍接受。這里所指的觀念是指民眾在互聯(lián)網(wǎng)活動中所形成的有關(guān)網(wǎng)絡(luò)隱私安全的主觀和客觀知識,以及在互聯(lián)網(wǎng)中網(wǎng)絡(luò)隱私安全意識形態(tài)表現(xiàn)的集合。從觀念層面來看,保障網(wǎng)絡(luò)隱私安全是大數(shù)據(jù)技術(shù)在互聯(lián)網(wǎng)領(lǐng)域的典型運用,對于政府來講,大數(shù)據(jù)信息的濫用在一定程度上會加劇公共政策體系的決策風(fēng)險,對公民個體而言,信息資源的誤讀也會帶來網(wǎng)絡(luò)治理體系中個人隱私的泄露和公共安全風(fēng)險的產(chǎn)生。因此,要立足于網(wǎng)絡(luò)隱私道德,激發(fā)其對自我隱私的保護,積極培養(yǎng)網(wǎng)絡(luò)隱私安全防范觀念,在不侵害他人網(wǎng)絡(luò)隱私權(quán)益的同時注重保護自身網(wǎng)絡(luò)隱私安全。
“現(xiàn)代國家是一個技術(shù)裝置,技術(shù)治理是其權(quán)力實踐的重要表現(xiàn)?!?8)呂德文:《治理技術(shù)如何適配國家機器:技術(shù)治理的運用場景及其限度》,《探索與爭鳴》,2019年第6期。網(wǎng)絡(luò)隱私安全保障離不開技術(shù)的支持,在現(xiàn)代國家治理體系中,大數(shù)據(jù)技術(shù)也成了網(wǎng)絡(luò)隱私安全保障的決定性技術(shù)資源和原動力??傮w來看,互聯(lián)網(wǎng)的治理場景一直處于動態(tài)變化當中,這就要求動態(tài)的治理工具必須有效解構(gòu)大數(shù)據(jù)技術(shù)的規(guī)范統(tǒng)一性與互聯(lián)網(wǎng)場景的多變性之間的矛盾。大數(shù)據(jù)作為重要的技術(shù)工具,對個體隱私的保護和管控必須建立互聯(lián)網(wǎng)隱私保護的科學(xué)追蹤機制。在全方位評估大數(shù)據(jù)技術(shù)決策偏差的基礎(chǔ)上,建立統(tǒng)一的互聯(lián)網(wǎng)個體隱私保護的數(shù)據(jù)底線和標準,明確大數(shù)據(jù)技術(shù)的設(shè)計者和使用者各自需要承擔(dān)的技術(shù)責(zé)任、平臺責(zé)任和使用責(zé)任。網(wǎng)絡(luò)空間中的隱私安全保障技術(shù)主要包括四個方面,即網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)、硬件軟件開發(fā)技術(shù)、人才培養(yǎng)技術(shù)以及涉及“算法焦慮”的新興技術(shù)。
制度即規(guī)程,是指在公共治理過程中約束行為人的一系列準則的總稱。從制度層面來看,網(wǎng)絡(luò)隱私安全保障的重點以制度制定、大數(shù)據(jù)技術(shù)的執(zhí)行以及相關(guān)法律法規(guī)的內(nèi)外合作治理為切入點。在互聯(lián)網(wǎng)空間中,“技術(shù)催生了網(wǎng)絡(luò)內(nèi)容生態(tài)的急速變革,對政府開展網(wǎng)絡(luò)化治理的制度構(gòu)成奠定了基礎(chǔ)”(9)王建新:《綜合治理:網(wǎng)絡(luò)內(nèi)容治理體系的現(xiàn)代化》,《電子政務(wù)》,2021年第9期。。目前,網(wǎng)絡(luò)和信息安全已經(jīng)成為政府和社會面臨的“新的綜合性挑戰(zhàn)”(10)田剛:《網(wǎng)絡(luò)信息安全犯罪的定量評價困境和突圍路徑:大數(shù)據(jù)背景下網(wǎng)絡(luò)信息量化標準的反思和重構(gòu)》,《浙江工商大學(xué)學(xué)報》,2020年第3期。。建構(gòu)一套網(wǎng)絡(luò)隱私安全保障制度,可以從根本上預(yù)防、控制和監(jiān)管網(wǎng)絡(luò)隱私安全威脅事件的發(fā)生。大數(shù)據(jù)技術(shù)及其治權(quán)制度的配置需要根據(jù)個體隱私在互聯(lián)網(wǎng)中治理范圍的大小而設(shè)定,在網(wǎng)絡(luò)空間的活動中,無論是政府、企業(yè)抑或個體民眾,都需要遵守共同的辦事規(guī)程和行動準則(包括法令和規(guī)范等等)以及為保障法律法規(guī)順利實施的相關(guān)政策制定、執(zhí)行和監(jiān)管的公共部門或組織機構(gòu)的基本要求。與此同時,就網(wǎng)絡(luò)隱私安全保障建立多元化多方主體的交流合作機制,也是完善網(wǎng)絡(luò)隱私安全保障制度的必由之路。
如前文所述,網(wǎng)絡(luò)隱私安全就是指網(wǎng)絡(luò)隱私未受到外部威脅及內(nèi)部侵害的現(xiàn)實狀態(tài),是抽象化的數(shù)據(jù)信息安全。網(wǎng)絡(luò)隱私安全體系就是通過觀念意識、技術(shù)工具和制度措施來實現(xiàn)公民在網(wǎng)絡(luò)空間中的活動以及個人私密的數(shù)據(jù)信息不受外部威脅和內(nèi)部侵害的穩(wěn)定狀態(tài)。具體而言,網(wǎng)絡(luò)隱私安全保障是對個體在網(wǎng)絡(luò)空間生存狀態(tài)的關(guān)注,將網(wǎng)絡(luò)空間中涉及個體隱私安全的威脅降至最低。從實踐層面來說,網(wǎng)絡(luò)隱私安全特指利用大數(shù)據(jù)技術(shù)手段來保障個體的基本信息不受侵害。因此,構(gòu)建網(wǎng)絡(luò)隱私安全保障的分析框架,需要依據(jù)網(wǎng)絡(luò)隱私安全保障這一公共性議題來準確把控。
在互聯(lián)網(wǎng)技術(shù)極速發(fā)展的環(huán)境下,國民安全在信息安全領(lǐng)域中的重要性彰顯。網(wǎng)絡(luò)空間不僅具有強烈的公共性特征,同時又折射出特定的破壞公共性的傾向。從某種意義而言,網(wǎng)絡(luò)空間是一個公共性與反公共性同時存在、相互糾纏的場域,“是一個具有公共性的烏托邦”(11)賈雙躍:《公共性與反公共性的共同在場:網(wǎng)絡(luò)空間的治理困境及其超越》,《學(xué)習(xí)與實踐》,2021年第9期。。當然,網(wǎng)絡(luò)隱私安全是國民安全與信息安全在網(wǎng)絡(luò)空間中的交叉合集,隱私安全的保護并非對互聯(lián)網(wǎng)公共性這一烏托邦的消解。首先,網(wǎng)絡(luò)空間的興起為個體網(wǎng)民參與公共問題的討論提供了通道,也為促進政府與民眾的協(xié)商對話創(chuàng)造了積極的平臺。其次,網(wǎng)絡(luò)空間也經(jīng)常存在一股反公共性的暗流。個別網(wǎng)民的個性化言論常常超越集體共識,甚至歪曲傳播,以至于這些個體網(wǎng)民被無限度地“人肉”,進而個體網(wǎng)民的隱私被無限放大,諸多現(xiàn)象都阻礙了網(wǎng)絡(luò)空間中公共性的有效成長。
1.個體網(wǎng)絡(luò)隱私的公共性理念的價值扭曲。“像所有思想觀念一樣,意識形態(tài)是一種武器”(12)漢斯·摩根索:《國家間政治:權(quán)力斗爭與和平》,徐昕等譯,北京大學(xué)出版社,2006年,第126頁。,網(wǎng)絡(luò)安全觀念對維護網(wǎng)絡(luò)空間中人的隱私安全來說是不可或缺的。網(wǎng)絡(luò)隱私安全的觀念威脅可以分為兩種:一種主要是指以網(wǎng)民為主體行動者的主觀威脅,該群體因缺乏網(wǎng)絡(luò)安全意識和知識,對網(wǎng)絡(luò)隱私安全危害沒有防范心理,進而造成一定程度主觀觀念的威脅;另外一種又可稱為客觀觀念的威脅,具體指自媒體對個體網(wǎng)民隱私無底線的曝光,也即網(wǎng)絡(luò)空間所具有的反公共性特征。自媒體毫無顧忌地在互聯(lián)網(wǎng)上曝光個人隱私,從而“洗腦式”的影響他人的網(wǎng)絡(luò)觀念以及行為。誠然,這種威脅多以網(wǎng)絡(luò)詐騙等為主要表現(xiàn)形式,如網(wǎng)民缺乏一定的電腦知識和安全意識,造成病毒和惡意軟件肆虐,網(wǎng)民個人信息被肆意泄露,網(wǎng)民的虛擬財產(chǎn)和個人財產(chǎn)遭受損失。當然,客觀觀念威脅主要以網(wǎng)絡(luò)暴力等為表現(xiàn)形式,比如重慶公交車墜江事件,因某些網(wǎng)民發(fā)表的毫無根據(jù)的網(wǎng)上言論,導(dǎo)致不明真相的網(wǎng)民“一邊倒”地對事件中的女司機進行各種人身攻擊和信息泄露,諸如此類的事件屢見不鮮。由此可見,觀念威脅也是網(wǎng)絡(luò)空間中人的隱私安全威脅的重要內(nèi)容,不同意識形態(tài)在互聯(lián)網(wǎng)上的交鋒,可能引發(fā)人心恐慌和網(wǎng)絡(luò)暴亂。
2.網(wǎng)絡(luò)技術(shù)公共性衰減的發(fā)展策略。網(wǎng)絡(luò)隱私安全保護的公共性衰減主要指互聯(lián)網(wǎng)中個體隱私安全遭受到技術(shù)的威脅,包含主動技術(shù)威脅和被動技術(shù)威脅。主動技術(shù)威脅是指敵對個人或其他團體組織利用互聯(lián)網(wǎng)技術(shù),對以網(wǎng)絡(luò)基礎(chǔ)設(shè)施等技術(shù)資源為支撐的互聯(lián)網(wǎng)發(fā)動“敵對行動”以獲取個人或團體利益的行為。被動技術(shù)威脅是指個人或以個人組成的單位因互聯(lián)網(wǎng)開發(fā)的技術(shù)缺失或互聯(lián)網(wǎng)基礎(chǔ)設(shè)施薄弱所帶來的安全隱患。主動技術(shù)威脅以木馬、病毒等惡意程序的傳播為顯著特征。大規(guī)模網(wǎng)絡(luò)攻擊仍比較猖獗,勒索病毒在物聯(lián)網(wǎng)、內(nèi)網(wǎng)泛濫,形成了非傳統(tǒng)的互聯(lián)網(wǎng)安全問題。大量互聯(lián)網(wǎng)用戶數(shù)據(jù)被黑客通過漏洞挖掘等方式盜取,倒賣后非法牟利。這些別有用心的犯罪團伙使用大數(shù)據(jù)、云計算和社會工程學(xué)等技術(shù)進行精確分析,得出虛擬網(wǎng)絡(luò)用戶的真實身份,極易造成政府機構(gòu)、公司組織的內(nèi)部機密泄露、個人隱私泄露和人身財產(chǎn)損失。被動技術(shù)威脅主要以網(wǎng)絡(luò)覆蓋面積不足、網(wǎng)絡(luò)安全保障不力等為顯著特征。網(wǎng)絡(luò)平臺對網(wǎng)絡(luò)用戶信息疏于管理、攻防技術(shù)未能及時有效地更新,網(wǎng)民大數(shù)據(jù)泄露,造成網(wǎng)民的用網(wǎng)習(xí)慣、常用密碼等網(wǎng)絡(luò)行為被政府和公司企業(yè)應(yīng)用于大數(shù)據(jù)技術(shù)研究,事實上造成了公民網(wǎng)絡(luò)行為大數(shù)據(jù)泄密,不利于保護人在網(wǎng)絡(luò)空間中的隱私安全。
3.技術(shù)制度供給量的不足及其實踐失序。目前,國家尚未出臺完整的保護人的網(wǎng)絡(luò)隱私安全的法律法規(guī)體系,且已制定的網(wǎng)絡(luò)隱私安全政策及法律法規(guī)未能及時有效地進行調(diào)整。同時,政府機構(gòu)未能科學(xué)規(guī)范政府、市場及公民在網(wǎng)絡(luò)空間中的活動行為。沒有良好的制度做保障,公民的網(wǎng)絡(luò)隱私安全受到的潛在威脅不言而喻。
大數(shù)據(jù)技術(shù)治理驅(qū)動下的個體隱私保護旨在建立大數(shù)據(jù)技術(shù)進步和個體隱私保護之間的聯(lián)系,通過大數(shù)據(jù)技術(shù)實現(xiàn)“技術(shù)治理”到“技術(shù)賦能”的轉(zhuǎn)變。具體來看,要圍繞“觀念-技術(shù)-制度”的分析框架開展網(wǎng)絡(luò)隱私安全體系的建構(gòu)。從觀念上加強網(wǎng)絡(luò)隱私安全觀念的培養(yǎng),提升網(wǎng)絡(luò)隱私安全技術(shù)水平,對網(wǎng)絡(luò)隱私安全進行制度化建設(shè)。
個體網(wǎng)絡(luò)隱私安全是指網(wǎng)民在使用互聯(lián)網(wǎng)過程中,個體隱私數(shù)據(jù)不因偶然的或者惡意的原因而遭到破壞、更改和泄露的狀態(tài)。在保障網(wǎng)絡(luò)隱私安全過程中,要保護好個人隱私,提高網(wǎng)絡(luò)安全意識。首先,要以政府名義聯(lián)合各高校及學(xué)術(shù)機構(gòu)制定網(wǎng)絡(luò)知識大全手冊,向公眾普及網(wǎng)絡(luò)基礎(chǔ)知識,提升網(wǎng)絡(luò)隱私安全防范意識。其次,在夯實網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)的基礎(chǔ)之上,大力推廣人工智能等新興技術(shù)手段,建立完備的網(wǎng)絡(luò)課程體系,培養(yǎng)高精尖網(wǎng)絡(luò)技術(shù)人才,提升網(wǎng)絡(luò)空間隱私安全保障效力。最后,國家要出臺頂層設(shè)計的網(wǎng)絡(luò)安全戰(zhàn)略,設(shè)立網(wǎng)絡(luò)隱私安全保障的相關(guān)機構(gòu),完善相關(guān)網(wǎng)絡(luò)隱私安全保護的法律法規(guī)。
1.樹立網(wǎng)絡(luò)時代隱私安全的新思維和新觀念。德國霍恩海姆大學(xué)媒體心理學(xué)系 S.Trepte 等認為引致隱私風(fēng)險發(fā)生的一個主要原因就是公眾缺乏對隱私保護工具的重視心理、基本認知和正確應(yīng)用(13)Treptes, Teutschd, Masurpk, et al. Do People Know about Privacy and Data Protection Strategies? Towards the Online Privacy Literacy Scale(OPLIS),Springer Netherlands, 2015.。因此,個體網(wǎng)民要樹立前瞻性思維觀念,正確分辨網(wǎng)絡(luò)空間中繁雜的信息,不斷創(chuàng)新思維觀念,順應(yīng)時代發(fā)展,學(xué)習(xí)發(fā)達國家先進的網(wǎng)絡(luò)安全知識。譬如,英國政府比較注重網(wǎng)絡(luò)隱私安全理念的培養(yǎng),在英國國家網(wǎng)絡(luò)安全中心官方網(wǎng)站,專門設(shè)立培訓(xùn)與技能板塊,該板塊按照年齡層次分別設(shè)置11-19歲參與的“網(wǎng)絡(luò)第一”板塊、高階段教育的網(wǎng)絡(luò)安全課程板塊、網(wǎng)絡(luò)安全專業(yè)技能培訓(xùn)的證書考評板塊、申請網(wǎng)絡(luò)安全相關(guān)的項目經(jīng)費支持板塊、CyBOK網(wǎng)絡(luò)安全指南板塊和高層次學(xué)術(shù)界研究的板塊,在每一個板塊中都涉及對于網(wǎng)絡(luò)隱私保護的相關(guān)理念及常識,供公共部門、商業(yè)企業(yè)、社會組織以及公民個人等各需求主體閱覽學(xué)習(xí)。英國國家網(wǎng)絡(luò)安全中心、CyBOK指南網(wǎng)站、政府官方網(wǎng)站均設(shè)有滾動新聞板塊,諸多企業(yè)及民間組織的網(wǎng)站也會有小窗口彈出,告知公民如何使用最新的網(wǎng)絡(luò)安全防御軟件以及申訴網(wǎng)絡(luò)隱私風(fēng)險事件。同時,在英國政府官方數(shù)據(jù)開放平臺data.gov.uk及政府信息資源共享平臺gov.uk上均單獨設(shè)有隱私聲明的通知,在為民眾使用所需數(shù)據(jù)提供便利的同時,時刻提醒民眾保有網(wǎng)絡(luò)隱私安全保護的意識。
2.積極培養(yǎng)技術(shù)人才。網(wǎng)絡(luò)安全技術(shù)人才是保障網(wǎng)絡(luò)隱私安全效力的關(guān)鍵性要素,是提升網(wǎng)絡(luò)隱私安全保障競爭力的核心要義。人才是網(wǎng)絡(luò)建設(shè)和網(wǎng)絡(luò)安全開發(fā)的重要保障,網(wǎng)絡(luò)安全技術(shù)人才的培養(yǎng)必須有完備的頂層設(shè)計和充足的財政經(jīng)費支撐,實施開放包容的人才培養(yǎng)機制,具體由政府、產(chǎn)業(yè)界和教育機構(gòu)等多元主體協(xié)同參與,通過多元化的人才培養(yǎng)路徑推進標準規(guī)范的職業(yè)化進程。
以英國為例,近年來該國對網(wǎng)絡(luò)安全技術(shù)人才的培養(yǎng)重點體現(xiàn)在兩個方面:一方面英國在2020年創(chuàng)建了集世界領(lǐng)先的網(wǎng)絡(luò)安全專業(yè)知識全覆蓋的指南CyBOK,它于1月份在倫敦科學(xué)博物館啟動,涵蓋的范圍包括人為因素到計算機硬件的網(wǎng)絡(luò)安全基礎(chǔ)知識。該指南將真正推動網(wǎng)絡(luò)安全作為一種職業(yè),其全面的知識體系為網(wǎng)絡(luò)安全領(lǐng)域的專業(yè)培訓(xùn)提供了信息基礎(chǔ),并將在網(wǎng)絡(luò)安全教育、專業(yè)培訓(xùn)方面發(fā)揮重要實踐作用;另一方面,英國政府通過舉辦每年一度的Cyberfirst比賽、CYBERUK會議等方式大力培養(yǎng)公民網(wǎng)絡(luò)安全知識興趣并廣泛吸納網(wǎng)絡(luò)安全技術(shù)專家。與此同時,在網(wǎng)絡(luò)安全技術(shù)研發(fā)領(lǐng)域投入大量資金,吸引社會組織、商業(yè)企業(yè)及公民個人等各方主體積極參與網(wǎng)絡(luò)安全的建設(shè)工作。
目前,大數(shù)據(jù)時代的爬蟲技術(shù)、云技術(shù)、人工智能技術(shù)和各類精密復(fù)雜的算法為網(wǎng)民的個性特征分析提供了顯著的便利,對于個人個性特征的認知,大數(shù)據(jù)的分析結(jié)果往往更為全面、客觀、精確和真實。大數(shù)據(jù)的價值就在于對數(shù)據(jù)進行分析以優(yōu)化決策,推進并實現(xiàn)各類社會發(fā)展目標(14)趙志耘.大數(shù)據(jù)戰(zhàn)略釋放大數(shù)據(jù)紅利,http://theory.people.com.cn/n/2015/1119/c40531-27834539.html.。因此,要確保互聯(lián)網(wǎng)產(chǎn)品由“中國制造”轉(zhuǎn)變?yōu)椤爸袊窃臁?,增強自身網(wǎng)絡(luò)隱私安全技術(shù)的同時盡量避免來自他國軟件技術(shù)缺口保留所帶來的安全隱患,在互聯(lián)網(wǎng)安全領(lǐng)域打造出銅墻鐵壁。除此之外,加快對于IPv6、5G移動通信以及人工智能等前沿技術(shù)的研發(fā),加大網(wǎng)絡(luò)隱私安全新興技術(shù)研究的投入力度,有利于我國占領(lǐng)網(wǎng)絡(luò)安全的新高地,并利用這些前沿技術(shù)更有力地保護網(wǎng)絡(luò)空間中人的隱私安全。
1.穩(wěn)固的網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)。網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)是網(wǎng)絡(luò)信息的高速公路,是由諸多復(fù)雜交織的網(wǎng)線組成的通信系統(tǒng)。對于網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè),英國一直走在領(lǐng)先行列。從2012年開始,英國率先實施“國家信息基礎(chǔ)設(shè)施”建設(shè)計劃,由內(nèi)閣辦公室依次出臺《國家通信基礎(chǔ)設(shè)施:第一次迭代》和《國家通信基礎(chǔ)設(shè)施計劃書:第二次迭代》等文件,建立確保信息質(zhì)量,保護隱私安全的完整數(shù)據(jù)清單。隨著互聯(lián)網(wǎng)技術(shù)的不斷進步,互聯(lián)網(wǎng)已然成為繼海陸空新能源之后國家利益爭奪的新場域,各國明爭暗斗競相爭奪互聯(lián)網(wǎng)前沿陣地,作為視網(wǎng)絡(luò)資源為其重要國力的英國也毫不例外地加入其中。同時,物聯(lián)網(wǎng)的推廣普及、機器學(xué)習(xí)的深入挖掘、人工智能的開發(fā)應(yīng)用以及5G移動通信設(shè)備的建設(shè),英國政府都在加快探索的腳步,投入大量科研啟動資金,積極推動新興技術(shù)研發(fā)過程并在該領(lǐng)域取得巨大成就。2020年,據(jù)網(wǎng)絡(luò)實時數(shù)據(jù)統(tǒng)計官方網(wǎng)站(Internet Live Stats)公布,英國網(wǎng)民數(shù)量占比高達98.6%,位列世界前十位。支撐國際互聯(lián)網(wǎng)運轉(zhuǎn)的“互聯(lián)網(wǎng)域名與地址管理機構(gòu)”(ICANN)中的一臺副根服務(wù)器在英國設(shè)立,使英國能夠在一定程度上擁有控制國際互聯(lián)網(wǎng)信息資源的主導(dǎo)權(quán)。據(jù)英國國家安全中心發(fā)布的《2020年度回顧:讓英國成為最安全的在線生活和工作場所》報告,英國政府利用物聯(lián)網(wǎng)共享數(shù)據(jù)信息,設(shè)計新的備份服務(wù),開創(chuàng)發(fā)現(xiàn)貿(mào)易技術(shù)并部署分析員來查看NHS威脅數(shù)據(jù),阻止了260個以新冠病毒為主題的存在惡意的隱私侵犯活動。
2.創(chuàng)新硬件和軟件開發(fā)技術(shù)。硬件和軟件是網(wǎng)絡(luò)安全體系的命脈。當前,世界上通行的較為先進的硬軟件產(chǎn)品都集中在英美國等西方發(fā)達國家。比如英國電信如今已經(jīng)成為網(wǎng)絡(luò)隱私安全服務(wù)領(lǐng)域的主要參與者,負責(zé)提供BT Assure托管云、DDoS緩解、防火墻管理以及SIEM威脅監(jiān)控等服務(wù),與此同時還整合了全世界發(fā)展最快的網(wǎng)絡(luò)威脅防御公司之一Darktrace(暗跡公司)的技術(shù),向全球市場提供新一代網(wǎng)絡(luò)威脅偵測和情報服務(wù)。Silobreaker公司開發(fā)的軟件可以通過社交媒體、網(wǎng)站新聞大量的數(shù)據(jù)輸入輸出實現(xiàn)拖網(wǎng)過程的自動化,從而將關(guān)于特定隱私攻擊類型的安全主題報告發(fā)送給可能感興趣的組織和個人。Acuity Risk Management公司已經(jīng)創(chuàng)建了一個名為“STREAM”的風(fēng)險管理軟件,該軟件正在被大型企業(yè)應(yīng)用于評估治理、風(fēng)險和合規(guī)性(GRC)等問題。被稱為企業(yè)“網(wǎng)絡(luò)免疫系統(tǒng)”的Darktrace公司主要致力于保護公司網(wǎng)絡(luò)、云、虛擬環(huán)境以及物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)安全,檢測并應(yīng)對整個企業(yè)業(yè)務(wù)環(huán)境中存在的任何企業(yè)機密威脅。Wandera公司還開發(fā)了一種通過機器學(xué)習(xí)檢測威脅的移動智能引擎軟件,提供對網(wǎng)絡(luò)隱私威脅的分析并可成功檢測部分惡意隱私勒索軟件。SentryBay公司是一家專門從事數(shù)據(jù)丟失防護(DLP)的網(wǎng)絡(luò)安全公司,該公司所生產(chǎn)的主要隱私安全保護產(chǎn)品包括數(shù)據(jù)保護套件(DPS)、武器化瀏覽器(銀行)、反鍵盤記錄、E-Vault等。英國政府將在公共部門內(nèi)部推廣高級移動解決方案(AMS),要求其人員能夠在移動設(shè)備上遠程安全地工作,并為授權(quán)用戶提供最敏感網(wǎng)絡(luò)的保護訪問。英國國家網(wǎng)絡(luò)安全中心在2021年通過主動網(wǎng)絡(luò)防御(ACD)技術(shù)幫助企業(yè)組織及公民個人化解網(wǎng)絡(luò)空間中的隱私侵犯威脅,用戶可描述其IT基礎(chǔ)構(gòu)架,然后ACD技術(shù)可通過網(wǎng)絡(luò)風(fēng)險分析解決網(wǎng)絡(luò)漏洞,改善網(wǎng)絡(luò)風(fēng)險環(huán)境,提供減輕網(wǎng)絡(luò)隱私泄露風(fēng)險的方案。
習(xí)近平主席在第二屆世界互聯(lián)網(wǎng)大會上提出了共同構(gòu)建網(wǎng)絡(luò)空間命運共同體的主張,將全世界人民看作一個有機整體,人類應(yīng)共同發(fā)展、和諧共生,保護網(wǎng)絡(luò)空間中人類整體的安全(15)世界互聯(lián)網(wǎng)大會:習(xí)近平出席第二屆世界互聯(lián)網(wǎng)大會開幕式并發(fā)表主旨演講,http://2015.wicwuzhen.cn/system/2015/12/16/020955247.shtml,2021-03-06。。因此,我國的國家網(wǎng)絡(luò)安全戰(zhàn)略應(yīng)充分結(jié)合我國現(xiàn)階段的基本國情和社會發(fā)展情況,充分考慮我國是世界第一人口大國的現(xiàn)狀,重視“人的安全”,突出在網(wǎng)絡(luò)空間中體現(xiàn)人的隱私安全的保護措施和戰(zhàn)略意義,彰顯大國人文情懷。同時,我國在制定有關(guān)網(wǎng)絡(luò)隱私安全的法律法規(guī)時要加深國際合作,推進全球網(wǎng)絡(luò)隱私安全保障體系建設(shè)進程,保護國家自身網(wǎng)絡(luò)安全,尤其是保護網(wǎng)絡(luò)空間中個人的隱私安全,建構(gòu)涉及國家網(wǎng)絡(luò)隱私安全的法律法規(guī)體系及組織結(jié)構(gòu)。依據(jù)事前預(yù)防,事中參與和事后補救的思路來制定和完善相關(guān)法律法規(guī)及政府政策,使得公民各方面的隱私安全權(quán)利得到有效保障,在法律層面突出體現(xiàn)“為人民服務(wù)”的宗旨。
1.完善的網(wǎng)絡(luò)隱私安全法律法規(guī)。網(wǎng)絡(luò)空間中人的隱私安全是保護網(wǎng)民個體隱私的重要體現(xiàn),無論是在現(xiàn)實空間還是在網(wǎng)絡(luò)空間,個體行為人的隱私都應(yīng)受到同等程度的尊重和保護。因此,政府應(yīng)加強頂層設(shè)計,將人的隱私安全保護的重要性寫入國家網(wǎng)絡(luò)安全戰(zhàn)略。具體來看,我國政府應(yīng)該從數(shù)據(jù)知情權(quán)、獲取使用權(quán)到隱私安全權(quán)三個層面制定網(wǎng)絡(luò)隱私安全保護相關(guān)的法律法規(guī)及政策文件。同時,設(shè)置披露和限制服務(wù)的政府平臺,并相應(yīng)出臺一系列政策法規(guī)文件,以求更好地保護公民在網(wǎng)絡(luò)空間中的個人隱私。一方面授權(quán)公眾合法取得保證質(zhì)量的政府數(shù)據(jù),另一方面政府也要對申請數(shù)據(jù)使用的范圍進行界定,從而有效保障公民網(wǎng)絡(luò)隱私權(quán)利,防止個人隱私數(shù)據(jù)信息的濫用與泄漏。
2.配套的網(wǎng)絡(luò)隱私安全組織機構(gòu)。網(wǎng)絡(luò)隱私權(quán)是網(wǎng)絡(luò)空間中人們對于個人數(shù)據(jù)信息的獲取、處置以及不公開的權(quán)利,政府在公民網(wǎng)絡(luò)隱私權(quán)保護的領(lǐng)域扮演著重要角色,如何設(shè)置與網(wǎng)絡(luò)隱私安全法律法規(guī)相匹配的公共部門,是保障網(wǎng)絡(luò)隱私安全效果的有力武器。以英國為例,英國政府負責(zé)制定、執(zhí)行和監(jiān)管與網(wǎng)絡(luò)隱私安全保護相關(guān)的組織機構(gòu)主要有五個:一是內(nèi)閣辦公室,主要負責(zé)統(tǒng)籌、協(xié)商和制定網(wǎng)絡(luò)隱私安全領(lǐng)域的頂層設(shè)計戰(zhàn)略;二是中央一級網(wǎng)絡(luò)安全機構(gòu)——國家網(wǎng)絡(luò)安全中心,其宗旨是為本國政府、企業(yè)及公民提供全世界一流的網(wǎng)絡(luò)安全知識,并對影響網(wǎng)絡(luò)安全的重大事件進行快速響應(yīng);三是專門為維護網(wǎng)絡(luò)數(shù)據(jù)信息公共利益而服務(wù),旨在推動數(shù)據(jù)開放和保護公民個人網(wǎng)絡(luò)隱私安全的“信息專員總署”,是依據(jù)英國1998年頒布的新版《數(shù)據(jù)保護法》的要求而設(shè)立的;四是數(shù)字文化傳媒體育部門,它的前身是“信息專員總署”與英國國家檔案館,二者于2017年合并更名為數(shù)字文化傳媒體育部,該部門已逐漸發(fā)展為英國政府數(shù)據(jù)隱私保障的重要部門;五是依據(jù)《通用數(shù)據(jù)保護條例》(GDPR)設(shè)立的英國披露與限制服務(wù)中心,其主要負責(zé)制定和解釋與公民網(wǎng)絡(luò)隱私安全相關(guān)的政策文件,同時為公民解決網(wǎng)絡(luò)隱私安全威脅的申訴及賠償問題。我國政府也應(yīng)該成立一系列配套的網(wǎng)絡(luò)隱私安全組織機構(gòu),切實保護好網(wǎng)民個體的隱私安全。
結(jié)語
作為世界上最大的發(fā)展中國家和互聯(lián)網(wǎng)使用者數(shù)量全球第一的網(wǎng)絡(luò)大國,中國必須且始終承擔(dān)著世界大國的責(zé)任。習(xí)近平總書記在2014年中央國家安全委員會第一次會議上首次提出以人民安全為宗旨的總體國家安全觀,明確強調(diào)將國民安全作為整體安全的指涉對象,明確將國家安全的根本目標定位為對國民安全的保障,“一切為人民的安全,安全的一切依靠人民”,這是安全理念的重大更新和進步,同時也反映出對真正“以人民為中心”價值觀的支持。因此,積極響應(yīng)國家號召,保護我國公民在網(wǎng)絡(luò)空間的合法權(quán)益,構(gòu)建“以人民為中心”的網(wǎng)絡(luò)隱私安全保障體系迫在眉睫。隨著“大智物云”時代的到來,“網(wǎng)絡(luò)安全對國家安全牽一發(fā)而動全身,同許多其他方面的安全都有著密切的聯(lián)系……人是安全的價值尺度”(16)張桂蓉,雷雨等:《社會網(wǎng)絡(luò)視角下政府應(yīng)急組織協(xié)同治理網(wǎng)絡(luò)結(jié)構(gòu)研究:以中央層面聯(lián)合發(fā)文政策為例》,《暨南學(xué)報》(社會科學(xué)版),2021年第11期。。在網(wǎng)絡(luò)空間中,“人的安全”最基礎(chǔ)也是最重要的體現(xiàn)就是對人的隱私安全的保護,因而網(wǎng)絡(luò)隱私安全保障是各國政府對其國家網(wǎng)絡(luò)空間安全保障的核心所在??傮w來看,網(wǎng)絡(luò)隱私安全保障體系的建設(shè)有賴于觀念、技術(shù)與制度的協(xié)同推進,三位一體共同為未來網(wǎng)絡(luò)隱私安全保障體系的發(fā)展做好規(guī)劃與部署。中國想要實現(xiàn)建設(shè)“網(wǎng)絡(luò)強國”的宏偉目標,就需要加快腳步,從觀念深化、技術(shù)超越和制度完善三個角度實現(xiàn)網(wǎng)絡(luò)空間的轉(zhuǎn)型升級,打造出既安全又嚴密的網(wǎng)絡(luò)堡壘。 隨著全球經(jīng)濟一體化進程和全球治理的發(fā)展,國家行為體之間、國家行為體與國際組織之間的合作已是大勢所趨,必須建立國際國內(nèi)跨時空合作的多類型合作制度,全方位彰顯技術(shù)治理在網(wǎng)絡(luò)隱私安全保護中的作用。
河南師范大學(xué)學(xué)報(哲學(xué)社會科學(xué)版)2022年3期