信息安全管理的实践与探索.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全管理的实践与探索 1 总结 随着计算机科学的发展,数据在经济和社会发展中发挥着越来越重要的作用,被认为是国家的基本战略资源。 2 数据安全的性质 大数据时代,数据安全存在两个层面的问题。 一是普通数据安全问题。这个问题不以大数据为特征,它是指个人信息泄露或者企业等法人单位有限数据泄露所造成的损失。比如山东徐玉玉案件 二是大数据安全问题。大数据是指海量的数据,数据本身的价值密度很低,但是随着数据量的增加,数据挖掘价值越来越高,甚至是指数级的增长。随着数据量增加至“大数据”的范畴,数据安全问题的范畴发生了质的变化,不仅涉及到财产、生命、隐私等个体层面的安全,更涉及到公共安全、社会安全、政治安全等层面的安全。“剑桥分析”影响美国大选的事件 数据安全管理,本质上是要解决两个问题:一是普通数据安全的问题,其核心是个人信息保护问题;二是大数据安全问题。两者之间既有区分,又有关联。区分在于,普通数据特别是个人信息保护是维护私权的范畴,大数据安全管理是维护私权和公共利益兼而有之;联系在于,数据量变到质变演化为“大数据”的时候,理论上应该按照大数据的特征进行管理,但是其中的界限并不是那么清晰。 3 大数据安全与类公共物品的关系 学界及一些国家的实践中,对待数据所有权的问题,基本上是两种方案:一是隐私权,二是财产权,前者是以欧盟为代表,后者是以美国为代表 数据的属性究竟是什么。普通的数据,无疑是私人物品的范畴,比如个人信息,无疑归个人所有,可以通过财产权、隐私权等私权的方式进行规制。但是当“数据”发展成为“大数据”时,其特征会发生本质的改变。 第一,大数据的价值,不是单个数据价值的集合。换句话说,不是“1+1=2”的关系,而是“1+12”的关系,随着数据量的累计,二者之间的价值差距会越来越大。这个特征,使得私营部门,比如企业,拥有强烈的动力去收集数据。 第二,大数据使用不会陷入“公地悲剧”。大数据具有公共物品的一般特征—消费的非竞争性、非排它性,增加一个人的消费,不会降低其他人的消费水平,边际成本接近于零。但与一般公共物品不同的是,大数据不会陷入“公地悲剧”,不会因为消费人员增加而造成每个人的收益下降,也不会受困于“免费搭便车”,恰恰相反,大数据欢迎“搭便车”,随着消费人员的增多,数据量持续加大,大数据能力持续增强,每个人的收益反而会增加。 这个特征,使得私营部门有意愿通过提供免费的服务(类似提供公共物品),来换取用户的收据,从而通过大数据手段赢得更大的经济利益。比如,车辆导航服务,通过提供免费的服务,收集用户数据,从而掌握城市整个交通运行的态势,可以精准的为政府或其他机构提供有偿服务,实现经济利益的“失之东隅,收之桑榆”。这一点与传统公共物品一般由政府提供有本质上的不同。 第三,大数据的安全问题更多集中在国家安全和社会公共利益方面。大数据是普通数据的集合,它不关注个体数据的价值,关注的是整体价值,所以大数据安全问题一般不是针对某个特定的个体,而更多是针对某一类群体,或者具有某种共同的特征。比如,“大数据杀熟”,虽然最终损害的是个体利益,但是其表现形式却是对社会中具有相似偏好的某一类群体的利益侵害。这个特点让大数据安全问题更多具有危害社会安全、侵害公共利益的特征。此外,随着大数据技术的进步,其中存在的安全问题对网络安全、政治安全甚至国家安全构成潜在威胁,稍有不慎,可能会给国家安全带来严重危害,给国家、社会整体造成巨大损失。这个特征,使得大数据安全问题很难通过单纯市场手段解决,政府必须介入。 综上所述,数据具有私人物品和公共物品的二元属性。少量数据适用于私权,如隐私权、财产权;大数据适用于公共物品的理论,却又是非典型公共物品,具有其特殊性,可权且称之为“类公共物品”。 必须要说明的是,在数据收集阶段,特别是收集个人信息的行为,是点对点的收集行为,所有信息均能关联到现实中的个体,这必然不是大数据的范畴,必须适用普通数据的管理规则,通过隐私权、财产权进行界定规制,也就必须要遵守“自愿原则”。既然是财产,就涉及数据定价的问题,在纯市场调节情况下,如果用户对企业收集使用自己的个人信息有充分明确认知,依然同意企业搜集个人信息并借此享受企业服务,那么就可以理解为,企业提供免费服务的成本其实就是购买用户个人信息的价格,因为严重信息不对称,企业和用户之间这种市场定价机制存在一定偏差,不能真实反映个人信息的价值。 4 数据安全问题 本节主要讨论,市场是否会自发改善和解决数据安全问题。市场主体有强烈的意愿自发的、大量的收集、使用甚至交易数据,数据的收集、使用,完全是市场行为,不存在市场失灵的地方。但是数据安全问题则不然。 在数据安全管理上,存在市场失灵的情况。数据安全保护是要付出成本的,数据量越大,付出的成本越高,追求利益最大化的市场主体,不会为了别人的安全

文档评论(0)

186****7870 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档