“AI+安防”企業(yè)防不住數(shù)據(jù)泄露 敲響人臉識別安全警鐘
日前
據(jù)微博安全應(yīng)急響應(yīng)中心及其他平臺的消息
被曝發(fā)生數(shù)據(jù)泄露事件后
在人工智能逐漸發(fā)展的今天,人臉識別技術(shù)正逐步應(yīng)用到生活中
此次深網(wǎng)視界疑似泄露數(shù)據(jù)事件發(fā)生后
“AI+安防”企業(yè)防不住數(shù)據(jù)泄露
正如許多數(shù)據(jù)泄露事件一樣
2月中旬,有網(wǎng)絡(luò)安全研究人士發(fā)現(xiàn)
在公開介紹中,深網(wǎng)視界由東方網(wǎng)力和人工智能領(lǐng)域“獨(dú)角獸企業(yè)”商湯科技集團(tuán)合資成立
2015年成立之初
中國青年報·中青在線記者致電深網(wǎng)視界,工作人員告知
,此事正在調(diào)查中。之后記者又致電東方網(wǎng)力核實此次事件,但截至發(fā)稿前,尚未獲得回復(fù)。商湯科技則向中國青年報·中青在線記者表示,深網(wǎng)視界目前與商湯科技已沒有關(guān)聯(lián),該公司涉及數(shù)據(jù)泄漏的產(chǎn)品也并非由商湯科技提供,至于從深網(wǎng)視界撤資,主要是商湯科技自身的業(yè)務(wù)規(guī)劃調(diào)整所致雖然股權(quán)變動有些周折
國內(nèi)安防行業(yè)的權(quán)威雜志《中國安防》在2017年12月刊發(fā)了一篇對深網(wǎng)視界的報道。該公司總經(jīng)理萬定銳在報道中表示
內(nèi)部漏洞甚于黑客竊取,如何守好“最后一道防線”
隨著網(wǎng)絡(luò)服務(wù)提供者搜集
、存儲的用戶個人信息越來越多,數(shù)據(jù)泄露事件也頻頻發(fā)生。從華住酒店集團(tuán)1.3億消費(fèi)者的個人信息在暗網(wǎng)售賣,到Facebook用戶數(shù)據(jù)泄露,再到趣店被曝數(shù)百萬學(xué)生數(shù)據(jù)疑似泄露……涉及隱私的用戶數(shù)據(jù)總是被不法分子盯上,而搜集、存儲、使用了大量用戶數(shù)據(jù)的企業(yè)則顯得十分被動和無力。安全情報提供商Risk Based Security(RBS)發(fā)布的一份報告顯示
,2018年全球公開披露的超過6500起數(shù)據(jù)泄露事件中,有三分之二來自商業(yè)部門,有12起數(shù)據(jù)泄露事件涉及人數(shù)超過1億甚至更多。導(dǎo)致數(shù)據(jù)泄露的常見原因中,黑客攻擊占據(jù)絕大多數(shù),但因內(nèi)部漏洞而導(dǎo)致數(shù)據(jù)泄露的事件記錄遠(yuǎn)遠(yuǎn)超過黑客竊取。2017年起施行的《網(wǎng)絡(luò)安全法》明確提出了“誰收集
、誰負(fù)責(zé)”的原則,要求隱私信息的收集方承擔(dān)起保障數(shù)據(jù)安全的義務(wù),集中存儲用戶隱私信息的數(shù)據(jù)庫就顯得尤為重要。而在人臉識別技術(shù)逐漸擴(kuò)展應(yīng)用領(lǐng)域,甚至在消費(fèi)、借貸等金融領(lǐng)域逐漸落地的今天,許多企業(yè)并未做好相應(yīng)的安全保障。重慶大學(xué)國家網(wǎng)絡(luò)空間安全與大數(shù)據(jù)法治戰(zhàn)略研究院院長齊愛民表示,企業(yè)
、機(jī)構(gòu)數(shù)據(jù)庫安防力量薄弱、責(zé)任意識淡薄以及數(shù)據(jù)市場需求旺盛等因素為大規(guī)模數(shù)據(jù)泄露埋下伏筆。360互聯(lián)網(wǎng)安全中心發(fā)布的《WannaCry一周年勒索軟件威脅形勢分析報告》顯示,2017年勒索病毒爆發(fā)前夕,各機(jī)構(gòu)有58天的時間可以進(jìn)行補(bǔ)丁升級等安全布防工作,但一些機(jī)構(gòu)錯誤認(rèn)為自身隔離措施足夠安全其次
齊愛民認(rèn)為,外部監(jiān)管尚未有效落實也是一個重要原因
,我國個人信息保護(hù)制度尚不完善,執(zhí)法權(quán)責(zé)并不清晰,尚未形成統(tǒng)一有效的監(jiān)管機(jī)制,很多數(shù)據(jù)泄露事件也在人們關(guān)注度下降后不了了之。大部分機(jī)構(gòu)在涉嫌數(shù)據(jù)泄露后以“一紙聲明”的形式撇清關(guān)系,后續(xù)調(diào)查結(jié)果也未向公眾披露,間接導(dǎo)致行業(yè)內(nèi)用戶數(shù)據(jù)保護(hù)的氛圍惡化。公安部第三研究所信息網(wǎng)絡(luò)安全法律研究中心主任黃道麗則認(rèn)為,在數(shù)據(jù)泄露事件頻發(fā)的今天
,關(guān)注個人信息的關(guān)聯(lián)影響比單純地確定“敏感”程度更為緊迫。例如,深網(wǎng)視界本次疑似泄露的人臉識別數(shù)據(jù)如果與以往泄露的隱私信息相關(guān)聯(lián),或可達(dá)到“用戶畫像”的程度,將全方位暴露公民個人日常生活,產(chǎn)生精準(zhǔn)營銷、網(wǎng)絡(luò)詐騙等風(fēng)險。黃道麗指出,人臉識別和指紋識別等屬于生物特征
,而非密碼技術(shù),單獨(dú)使用無法實現(xiàn)保護(hù)個人信息的作用。網(wǎng)絡(luò)企業(yè)在追求便捷性的同時,應(yīng)該對這類生物特征采取必要的加密措施,“這恰是體現(xiàn)廠商市場地位和領(lǐng)先性的方面”。在DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心主任胡延平看來
,人臉、指紋、虹膜等用戶生物信息是個人信息安全“一定不能出問題的最后一道防線”。面對安全防護(hù)水平較低責(zé)任編輯:孫知兵
免責(zé)聲明:本文僅代表作者個人觀點(diǎn)
