Red de Educación en Tecnología de la Información de Maestros de Escuela Primaria y Secundaria del Distrito de Suiyang

¿Por qué la seguridad de los datos es importante para todos?

Robin Li dijo una vez que "los chinos prefieren cambiar la privacidad por la comodidad", lo que provocó una oposición y críticas a gran escala por parte de la opinión pública en línea. Todo el mundo es muy sensible a la hora de hablar directamente sobre los derechos, pero puede que no quede claro en línea.

En cuanto a por qué, creo que hay varias razones:

Primero, la mayoría de las personas no están familiarizadas con la tecnología de Internet, incluso algunos profesionales de Internet. No entienden los conceptos básicos de las nuevas tecnologías. El marketing suele utilizar el nombre de conveniencia de alta tecnología para pedirle que abra la ubicación y vea su libreta de direcciones, su número de teléfono móvil y su número de identificación. Puede que la pérdida no sea visible, pero la comodidad está justo frente a usted.

En segundo lugar, los acuerdos de privacidad de varios acuerdos de uso contienen "cláusulas de señor superior". Después de solicitar su número de teléfono móvil, debe usar su número de identificación para completar la autenticación de nombre real (excepto los requisitos obligatorios para los juegos). y servicios financieros). Si acepta registrarse, puede publicar varios anuncios. Sólo puede "aceptar voluntariamente" varios términos de formato; de lo contrario, el software se negará a proporcionar servicios. Cuando todos son iguales, las voces de la duda se harán cada vez más pequeñas durante un largo período de tiempo, e incluso pueden sentir que esto es apropiado.

En tercer lugar, no basta con hablar de los peligros de la filtración y el mal uso de datos de Internet en la sociedad.

Un amigo mío que trabaja en control de riesgos en un banco me dijo que ahora hay demasiadas fugas de datos, y mucho menos acceso a libretas de direcciones, tarjetas de identificación, direcciones y otra información. Puede inferir el retrato de una persona a partir de una simple posición, como a qué escuela primaria, a qué escuela secundaria asistió, a qué universidad asistió, para qué empresa trabaja y en qué círculo se encuentra. Se puede inferir de manera integral a partir de su posicionamiento y el de sus compañeros de clase, amigos y colegas. Si los estafadores obtienen datos de ubicación, es fácil hacerse pasar por un conocido y cometer fraude.

En la era anterior a Internet, la industria se desarrolló rápidamente, desde una subcategoría de la industria de tecnología de TI en la industria informática a una industria de vanguardia con aproximadamente 654,38 mil millones de usuarios de Internet que representan la mayoría de la población nacional. economía. El crecimiento es asombroso, pero también viene acompañado de un crecimiento brutal. Cuando los datos están conectados a Internet, estás corriendo desnudo. Aunque esta afirmación es un poco exagerada, también demuestra que la filtración de datos es grave.

2065438 En marzo de 2007, JD.COM y el equipo de seguridad de Tencent ayudaron conjuntamente al Ministerio de Seguridad Pública a descubrir un caso de robo y venta de información personal de ciudadanos. El principal sospechoso es un empleado de JD.COM que robó 5 mil millones de datos personales y los vendió en el mercado negro de Internet mediante diversos métodos.

Un veredicto penal publicado por el Tribunal Popular del distrito de Suiyang, ciudad de Shangqiu en la Red de Documentos de Sentencia muestra que Zou, un estudiante universitario que vive en la ciudad de Shangqiu, provincia de Henan, ha estado arrastrándose en Taobao durante 8 meses. desde noviembre de 2019. Roba grandes cantidades de datos de usuarios. Antes de que Alibaba se diera cuenta del problema, se habían filtrado más de 11,8 millones de datos de usuarios.

Por supuesto, las violaciones de datos no se limitan a los gigantes, sino que ocurren en todas las industrias relacionadas en Internet. Según las estadísticas de la plataforma de monitoreo de fugas de datos en línea de Yongan, desde junio de 2020 hasta el 1 de octubre, se produjeron 21.620 incidentes de fuga de datos que involucraron finanzas, Internet, comercio electrónico, educación y otras industrias.

No hay intención de discutir qué datos de los gigantes no se han filtrado y cuáles son altamente seguros. No tiene sentido debatir quién tiene mejor "kung fu" en Internet. Lo importante es el establecimiento de normas y ecología de seguridad.

En junio de 2017, nuestro país promulgó la “Ley de Ciberseguridad de la República Popular China”, y en marzo de 2021, se presentó a la consideración la “Ley de Protección de Información Personal de la República Popular China (Proyecto)”. al Comité Permanente del Congreso Nacional del Pueblo para su revisión. En junio de 2021 se publicó el texto completo de la "Ley de Seguridad de Datos de la República Popular China". Se puede decir que ya existe el marco legal básico en el campo de Internet. También hay lugares para explorar. El 7 de junio de este año, se anunció oficialmente al público el "Reglamento de datos de Shenzhen", que se implementará oficialmente desde el 65 de junio de 438 hasta el 1 de octubre del próximo año. Es la primera legislación básica e integral en el área local.

En términos de importancia, es posible que no perdamos ningún país. En abril de 2020, el país reconoció los datos como el "quinto factor de producción" después de la tierra, el trabajo, el capital y la tecnología, desempeñando un papel importante en la transformación digital de las empresas. Por tanto, no se puede subestimar la importancia de los datos.

A algunas personas les puede preocupar que sea bueno establecer regulaciones, pero ¿se pueden implementar? La Ley de Seguridad de Datos también tiene plenamente en cuenta esta cuestión. Para evitar que se convierta en un mero trámite, la Ley de Seguridad de Datos ha realizado diversas subdivisiones de la política, y también brinda ciertas orientaciones para la implementación de la diferenciación tecnológica.

La Ley de Seguridad de Datos señala que para 2021, se formularán más de 20 estándares de la industria de seguridad de datos, se establecerá inicialmente un sistema de estándares de seguridad de datos para las industrias de telecomunicaciones e Internet, y se establecerán los requisitos de gestión de seguridad de datos. Implementado de manera efectiva, y las necesidades de protección de seguridad de datos de la industria serán básicamente satisfechas. Promover la aplicación de estándares en áreas clave.

Para 2023, se formularán más de 50 estándares de la industria de seguridad de datos y se mejorará el sistema de estándares de seguridad de datos para las industrias de telecomunicaciones e Internet. Se mejorará significativamente el nivel técnico, el efecto de la aplicación y la internacionalización del estándar, lo que respaldará firmemente la mejora de las capacidades de protección de seguridad de datos de la industria.

Incluso si no hay asesinatos, la fuga de datos puede ser común en la vida diaria. Actualmente existen diversas apps, páginas web, pequeños programas, etc. Se requerirá información diferente, como la ubicación personal del usuario, su identidad y su número de teléfono móvil. Todas las plataformas dicen que desensibilizarán los datos, pero cuando recibe una llamada de servicio al cliente cuando recibe la entrega urgente, su información verdadera a menudo queda completamente expuesta a los demás. Si los datos personales no se manejan de forma segura, Internet no se desarrollará de manera saludable.

Afortunadamente, la Ley de Protección de Datos Personales acaba de ser aprobada el 20 de agosto y está claro que se implementará oficialmente el 1 de octubre. La "Ley de Protección de Información Personal" estipula en detalle los principios del procesamiento de información personal, como la base legal, los principios del procesamiento de información personal, el período de retención de la información personal, el alcance de la información personal confidencial, los requisitos para el procesamiento de información personal confidencial, etc.

En concreto, algunos puntos son muy específicos y prácticos. Por ejemplo, la información personal no debe recopilarse mediante fraude, inducción, etc., y no debe ocultarse la función de los productos o servicios para recopilar información personal. La recopilación automática de información personal debe tener la frecuencia mínima necesaria para lograr la funcionalidad funcional del producto o servicio. De esta manera, podrá tener una comprensión general del estado de la recopilación y también podrá cancelar la eliminación de forma específica.

En el pasado, al registrar una aplicación, siempre marcaba la "notificación de notificación" inmediatamente y obtenía una autorización de por vida. Esto significa que no podemos revocar la autorización intencionada del período bárbaro anterior. , lo cual es una violación de los derechos de los usuarios. Gran violación.

La “Ley de Protección de Datos Personales” plantea nuevas exigencias en esta materia. El consentimiento debe ser otorgado de forma voluntaria y clara por el individuo con pleno conocimiento, pudiendo ser retirado fácilmente. Los productos o servicios no pueden rechazarse basándose en la falta de consentimiento o la retirada del consentimiento de una persona.

La "Ley de Protección de Información Personal" tiene leyes y regulaciones especiales para información personal sensible, como información biológica, información médica y de salud, información de cuentas financieras, etc. Para las empresas, es necesario distinguir los tipos confidenciales de información personal, formular estándares de clasificación internos y tomar las correspondientes medidas técnicas de mayor nivel para su protección.

Sin embargo, no hay manera. Si la coordinación es difícil a nivel institucional, se deben considerar medios técnicos. En 2019, la Comisión Reguladora Bancaria de China, la Rectificación Especial de Riesgos Financieros de Internet y otros marcos regulatorios trabajaron junto con los órganos de seguridad pública para limpiar la captura de fuentes de datos de "préstamos en efectivo", lo que fue aclamado como la investigación y el castigo más estrictos en la historia de la industria del control de riesgos de big data. Los departamentos pertinentes son conscientes de los peligros y la gravedad de las fugas de "datos en texto claro". Por tanto, la informática de privacidad es casi la única solución técnica para la interconexión de datos. La informática de privacidad es una tecnología que protege la información privada durante todo el ciclo. Al cifrar datos de texto sin formato, los datos pueden volverse "disponibles e invisibles".

¿El uso de la informática privada ralentizará el procesamiento de datos y afectará a la eficiencia corporativa? Los expertos de la industria dicen que el tiempo de procesamiento de datos más lento para la informática de privacidad es de 3 a 5 veces mayor que el del texto sin formato, y el más rápido es cientos de veces. En el próximo año, aproximadamente, la industria se podrá optimizar y mejorar entre 5 y 10 veces. La seguridad y la eficiencia no deberían ser motivo de preocupación, pero aún queda por explorar la aplicabilidad económica.

En el entorno real, diferentes empresas tienen diferente dispersión de datos, diferentes estándares de interacción de datos, diferentes estandarizaciones de procesos comerciales y diferentes arquitecturas y componentes subyacentes de los fabricantes. Todo esto requiere cooperación multipartita y estándares de desarrollo seguros. Siempre que sea posible, se debe poner en primer lugar.

Liu Bo, científico jefe de Anheng Information, señaló que a escala global, la seguridad de los datos está lejos de alcanzar la etapa madura de la tecnología, e incluso alrededor del 80% de las tecnologías relacionadas con la seguridad de los datos están en su fase inicial. infancia; para China, todavía quedan muchos problemas por resolver en la tecnología de seguridad de datos.

Por lo tanto, la industria de Internet puede seguir teniendo problemas como abuso de datos, fuga de datos y tráfico de datos durante un período de tiempo. Por supuesto, el problema no puede atribuirse exclusivamente a la tecnología. También podemos compensar las deficiencias de la economía, la sociología, la ética social, la educación sobre la seguridad de los datos sociales, etc. A nivel de gobierno del dato se puede decir que todos son para mí y todos son para mí.

Afectada por la epidemia, la economía de China ha estado bajo una gran presión, pero afortunadamente, las "tres nuevas" economías aún mantienen resultados de crecimiento sobresalientes. A continuación se explica cuáles son las “tres nuevas economías”. "Tres Nuevas Economías" es una colección de actividades económicas con nuevas industrias, nuevos formatos de negocios y nuevos modelos de negocios como contenido principal.

Se materializa en una serie de actividades empresariales basadas en tecnologías emergentes y tecnologías de la información de Internet.

Los datos publicados por la Oficina Nacional de Estadísticas el 6 de julio de 2020 muestran que los "tres nuevos" valores económicos agregados de mi país fueron de 16,9 billones de yuanes, un aumento del 4,5% con respecto al año anterior y 1,5 puntos porcentuales. mayor que la tasa de crecimiento actual del PIB en el mismo período. La proporción equivalente al PIB fue de 17,08, un aumento de 0,7 puntos porcentuales respecto al año anterior.

Las "Tres Nuevas Economías" son inseparables de Internet. Sin seguridad de los datos, todo será un juego de azar. Se puede decir que cuanto más frecuentes sean las actividades económicas, los riesgos de los datos aumentarán en consecuencia. El 14 de julio de 2021, en el Foro de Seguridad de Datos de la 20.ª Conferencia de Internet de China, Wei Wei, director del Departamento de Seguridad de la Información del Instituto de Investigación de Seguridad de la Academia China de Tecnología de la Información y las Comunicaciones, dijo que según estadísticas de instituciones de investigación , el número de violaciones de datos globales en 2020 superó la suma de los últimos 15 años. Estos riesgos de seguridad de los datos se han extendido gradualmente de individuos y empresas a industrias e incluso países, y los peligros ocultos de los riesgos de seguridad de los datos son muy destacados.

La seguridad de los datos es un nuevo problema y una nueva oportunidad en la nueva era. La interconexión de datos es la dirección general. Si se gestiona bien el potencial entre los factores de producción, la eficiencia mejorará enormemente. Tanto el big data como la computación en la nube se basan en la seguridad de los datos. Para nosotros personalmente, proteger la seguridad de los datos personales significa proteger nuestro patrimonio y garantizar la seguridad personal.

Materiales de referencia: