在這個所謂的DT(數(shù)據(jù)科技)時代,數(shù)據(jù)的價值正在為人所知,由此而來的個人信息泄露事件也層出不窮。然而,當(dāng)人們將矛頭指向黑客入侵系統(tǒng)漏洞、撞庫拖庫等,卻忽略了掌握數(shù)據(jù)源的互聯(lián)網(wǎng)企業(yè)。
在調(diào)查中發(fā)現(xiàn),數(shù)據(jù)價值雖已傳遞到產(chǎn)業(yè)鏈的各個環(huán)節(jié),但數(shù)據(jù)交易市場仍處于初期粗放階段;各行業(yè)對數(shù)據(jù)的開放雷聲大、雨點小,企業(yè)私下出售、交換數(shù)據(jù)等行為司空見慣,而當(dāng)企業(yè)被合并、兼并或是破產(chǎn)、資產(chǎn)出售時,把用戶數(shù)據(jù)隨之轉(zhuǎn)賣已在行業(yè)中形成默契。
在大數(shù)據(jù)時代,你的數(shù)據(jù)或許不再屬于你。
大多數(shù)網(wǎng)站可以轉(zhuǎn)讓你的信息
“幾 乎每個互聯(lián)網(wǎng)公司都在想辦法獲取數(shù)據(jù),哪怕是非法手段,有數(shù)據(jù)才會有風(fēng)投,繼而研究自己的生態(tài)系統(tǒng)。如果公司倒閉了,最值錢的數(shù)據(jù)自然會被轉(zhuǎn)賣或用于二次 創(chuàng)業(yè),不賣難道留著做紀念?”林明(化名)是一家金融公司的IT人員,很多網(wǎng)站加密后的數(shù)據(jù)在這些技術(shù)咖眼里依然是“一絲不掛”,有加密算法,就有解密算 法,投資不高的加密系統(tǒng)很容易被有心人攻破。
“一方面,軟件開發(fā)商、硬件設(shè)備商等過度搜集個人用戶信息有明顯趨勢,一些廠商強行掃描獲取用 戶信息并提供給第三方的現(xiàn)象很普遍;另一方面,開發(fā)應(yīng)用場景需要多個數(shù)據(jù)源進行關(guān)聯(lián)合作,在這個過程中,個人信息被使用不可避免。”中關(guān)村大數(shù)據(jù)聯(lián)盟數(shù)據(jù) 交換標準委員會主任、亞信數(shù)據(jù)云平臺部副總經(jīng)理武源文告訴記者,在搜集或使用個人數(shù)據(jù)前,廠商需得到授權(quán)。
《紐約時報》去年對排名前100位網(wǎng)站所做的分析表明,有85家網(wǎng)站的《隱私條款》中帶有這樣一條內(nèi)容“如果我們的服務(wù)或資產(chǎn)的部分或全部所有權(quán)或控制權(quán)發(fā)生改變,我們可能會將你的信息轉(zhuǎn)給新的所有者。”
那 么,中國的網(wǎng)站關(guān)于信息的條款是如何規(guī)定的呢?記者查看了多個知名網(wǎng)站在注冊時需要用戶同意的協(xié)議,情況也大抵相似。比如注冊淘寶時,被要求同意《淘寶平 臺服務(wù)協(xié)議》及補充協(xié)議《法律聲明及隱私權(quán)政策》,在阿里巴巴批發(fā)平臺的《隱私聲明》中則提及“您同意并授權(quán)阿里巴巴將您的個人信息傳遞給您同時接受其他 服務(wù)的阿里巴巴關(guān)聯(lián)公司或其他組織,或從為您提供其他服務(wù)的阿里巴巴關(guān)聯(lián)公司或其他組織獲取您的個人信息。” 婚戀網(wǎng)站百合網(wǎng)對“隱私保護”表述則是“百合網(wǎng)保留在網(wǎng)站所有權(quán)轉(zhuǎn)移的情況下轉(zhuǎn)移使用者個人資料歸屬的權(quán)利,例如被收購或者與其它公司合并時。”這些個人 資料包括了姓名、性別、年齡、出生日期等個人識別資料和職業(yè)、收入狀況、婚姻狀況、興趣愛好等個人背景。
事實上,許多用戶注冊網(wǎng)站或App 時,會一掃而過甚至忽略《服務(wù)協(xié)議》或《隱私聲明》的具體內(nèi)容,并不知道自己的個人信息可能被共享或轉(zhuǎn)賣。根據(jù)《中國青年報》社會調(diào)查中心的調(diào)查顯示,用 手機安裝、打開第三方應(yīng)用程序時,僅28.9%的受訪者會仔細查看授權(quán)列表,52.4%的受訪者會大概看一眼,17.1%的受訪者基本不看。
商業(yè)機構(gòu)間的數(shù)據(jù)共享是否被過度使用?
“信 息有沒有用是衡量數(shù)據(jù)價值的標準,我們掌握了用戶注冊時的手機號、登錄密碼、銀行卡等信息,但公司想知道的是用戶使用平臺的頻率、忠誠度、平均一月能投資 多少錢,第三方支付對銀行卡及交易信息更感興趣。” 林明告訴《IT時報》記者,利用數(shù)據(jù)變現(xiàn)時,有的公司可能只賣了用戶的身份證號或手機號,另一家賣了用戶的網(wǎng)銀賬戶或支付寶賬戶,當(dāng)信息被關(guān)聯(lián)起來,風(fēng)險 也會隨之而來。此外,信息的利用率也令人咂舌,當(dāng)一個所謂的淘寶登錄信息無法匹配時,利用者可以嘗試著去匹配支付寶賬戶、郵箱登錄,甚至去嘗試登錄其他電 商或購物網(wǎng)站。
“企業(yè)之間通過戰(zhàn)略合作達成點對點資源共享的情況比較多,直接拿硬盤去拷貝原始數(shù)據(jù)的情況也存在,但企業(yè)一般不會這么做,用戶敏感信息大范圍泄露對企業(yè)的打擊是致命的。”武源文說。在他看來,不泄露用戶隱私的前提下,數(shù)據(jù)的流通可以推動各項成果在各行業(yè)的深層次應(yīng)用。
在 中國,第三方移動數(shù)據(jù)服務(wù)平臺TalkingData的數(shù)據(jù)覆蓋了包含手機、手環(huán)的28億智能設(shè)備和10萬款應(yīng)用,每天要上傳10TB的數(shù)據(jù),600多個 新增的標簽。“我們覆蓋的App里有90%是客戶嵌入了SDK為我們提供數(shù)據(jù)。”TalkingData首席金融行業(yè)專家鮑忠鐵 說,TalkingData能接觸客戶上傳的設(shè)備信息、位置信息及App活躍情況,敏感的個人信息依然存儲在應(yīng)用開發(fā)商手中。鮑忠鐵認為,個人信息的使用 情況分兩種,一種能識別身份的敏感信息,經(jīng)用戶同意,可用于合法的商業(yè)用途,但不可轉(zhuǎn)讓;另一種是經(jīng)特殊處理的標簽、統(tǒng)計信息,可作為商品輸出。比如,一 些計劃發(fā)白金信用卡的銀行會采取數(shù)據(jù)輸入的方式與航空公司合作,如果用戶在一年內(nèi)三次飛國外,并坐的是頭等艙,就可以給他白金信用卡。