6月1號,《網(wǎng)絡(luò)安全法》以及最新刑事司法解釋正式施行,信息安全尤其是個人隱私保護的問題產(chǎn)生了質(zhì)變;而受沖擊最大的,就是方興未艾的”大數(shù)據(jù)”領(lǐng)域。
從前期的預熱,到法規(guī)的發(fā)布,再到一系列案件的發(fā)酵和執(zhí)行,已經(jīng)讓不少這個領(lǐng)域的玩家感受到了”適用主體廣、入刑門檻低、適用刑罰嚴”等特點。規(guī)則改變之后,大數(shù)據(jù)的發(fā)展將轉(zhuǎn)入新階段。
大數(shù)據(jù)從無到有
說到大數(shù)據(jù)在中國的發(fā)展,不得不提到涂子沛的那本《大數(shù)據(jù)》。從技術(shù)角度看,這本書似乎不那么專業(yè),但是文字通俗易懂,案例又打動人心,再加上得到國務院領(lǐng)導的隆重推薦,所以稱這本書為中國大數(shù)據(jù)產(chǎn)業(yè)的啟蒙教材一點兒都不為過。
大洋彼岸政府和企業(yè)對大數(shù)據(jù)的使用以及產(chǎn)生的效果,讓中國的決策者們心動。互聯(lián)網(wǎng)時代數(shù)據(jù)在以指數(shù)級增長,如果光靠政府部門來推動,無論是投資還是效率,都難以在短期內(nèi)達成目標,所以這次政府部門非常聰明地站在一旁,鼓勵民營資本和企業(yè)積極參與,甚至采取主動開放數(shù)據(jù)源的方式,吸引各行各業(yè)投身到大數(shù)據(jù)產(chǎn)業(yè)的發(fā)展中來。
此前,金融、電信等IT相對先進的企業(yè)曾經(jīng)搞過數(shù)據(jù)倉庫和數(shù)據(jù)分析,在一定程度上積累了數(shù)據(jù)、能力和人才隊伍;但這些系統(tǒng)都是出于企業(yè)自身經(jīng)營考慮,多是基于內(nèi)部管理和營銷定制開發(fā)的IT能力,并不對外開放。
互聯(lián)網(wǎng)+大數(shù)據(jù),在大眾創(chuàng)業(yè)萬眾創(chuàng)新的號召之下蓬勃發(fā)展,迅速成為資本市場的重要題材;而在政府的支持和領(lǐng)導的青睞之下,很多傳統(tǒng)行業(yè)和企業(yè)也圍繞這一概念大張旗鼓地大建IT系統(tǒng),眼見著一個又一個的領(lǐng)域的數(shù)據(jù)被匯總收集起來,似乎美好的大數(shù)據(jù)時代近在眼前。
問題逐漸顯現(xiàn)
隨著大數(shù)據(jù)的發(fā)展,相應的問題也凸顯。
首先是垃圾數(shù)據(jù)問題。
曾幾何時,誰擁有數(shù)據(jù),誰就是王者。通過信息不對稱來展現(xiàn)自己的權(quán)力,這是很多人的慣常的方式:這個信息你不知道而我知道,所以我牛。
沒有數(shù)據(jù)時靠瞎猜瞎分析,如今有了太多的數(shù)據(jù),又有些”亂花漸欲迷人眼”。在海量數(shù)據(jù)面前,傳統(tǒng)的統(tǒng)計分析方式會被數(shù)據(jù)干擾,信息越來越多,但有價值信息的比例卻越來越低。
在海量垃圾數(shù)據(jù)的干擾下,獲取真實、準確、完整的數(shù)據(jù)反而越來越難,更有甚者,表面是”拿數(shù)據(jù)說話”,其實選取一批與真實情況并不相符的數(shù)據(jù),還煞有介事地分析一通。
垃圾數(shù)據(jù)還帶來成本問題。
雖然IT設(shè)備的單價在迅速下降,但遠遠比不上數(shù)據(jù)量的增長,收集、存儲、處理數(shù)據(jù)的成本越來越高。
人們花費很大的代價和成本去處理海量數(shù)據(jù),與此同時IT系統(tǒng)又在不斷生產(chǎn)創(chuàng)造著更多的數(shù)據(jù),不僅IT系統(tǒng)的建設(shè)成本高,包括數(shù)據(jù)的識別、使用、處理等所消耗的人力成本也越來越高。若不是依仗著資本市場和政府導向,哪里會有這么大的投入。
投入非常大,但是產(chǎn)出呢?
圍繞大數(shù)據(jù)有很多美麗的故事,依托數(shù)據(jù)可以對個人、對群體、對行業(yè)進行精準描述,透過海量數(shù)據(jù)總結(jié)呈現(xiàn)出客觀規(guī)律,憑借強大的IT能力形成可視化的數(shù)據(jù)分析結(jié)果,從而改變整個世界。
但是宏觀性的分析結(jié)論往往都是輔助決策,用來間接創(chuàng)造價值,并不一定會產(chǎn)生直接商業(yè)價值,通俗地說,這些大數(shù)據(jù)分析報告能賣幾個錢?而且對于中小規(guī)模的創(chuàng)業(yè)公司來說,也很難進行全面宏觀的分析——他們更關(guān)注通過大數(shù)據(jù)變現(xiàn),掙快錢。
而在大數(shù)據(jù)快速發(fā)展過程中,出現(xiàn)的最大問題,就是信息安全問題。
IT系統(tǒng)的規(guī)劃和建設(shè)不能僅考慮功能性需求,往往缺乏經(jīng)驗的設(shè)計者會忽略系統(tǒng)在安全、穩(wěn)定、可維護等方面的非功能性需求,很多大干快上的大數(shù)據(jù)系統(tǒng)在安全方面防護能力不足,在系統(tǒng)設(shè)計、技術(shù)手段和運營管理等方面存在各種漏洞。
有的系統(tǒng)過于強調(diào)開放性和便利性,忽視對數(shù)據(jù)關(guān)鍵信息的保護。比如代理商可以直接訪問系統(tǒng)核心數(shù)據(jù)庫,調(diào)用客戶資料,查閱訂單信息等。
有的系統(tǒng)設(shè)計時并未充分考慮到安全威脅。以前你的數(shù)據(jù)少、價值低,黑客沒有攻擊你的興趣;而今數(shù)據(jù)價值高了,相當于你的倉庫里存放的物品從土豆換成了金條,還不趕快升級你的防盜體系?
有的系統(tǒng)建得不錯,但是對于系統(tǒng)的使用和管理沒跟上,就像是把前門鎖了一層又一層,但是圍墻又低又矮還沒人巡邏。