新基建推進數字經濟和金融科技新一輪升級發(fā)展,同時,對大數據的運用與個人信息保護提出新的挑戰(zhàn)。兩會期間,個人信息保護法的制定、民法典進一步強化對隱私權和個人信息的保護成焦點話題。為推動社會各方共同探討數字經濟新形勢下的個人金融信息保護,6月4日,由北大E法論壇主辦、360金融協(xié)辦的金融大數據及個人隱私保護研討會在京召開。北京大學法學院副院長薛軍、360金融信息安全專家吳業(yè)超、中國人民公安大學警務信息工程與網絡安全學院博士袁得崳、社會科學院大學互聯(lián)網法治研究中心執(zhí)行主任劉曉春、泰爾終端實驗室劉陶博士等來自高校、法學界、信息安全實驗室、金融科技企業(yè)等各界專家齊聚一堂,匯聚多元視角和智慧,共商個人信息保護的解決之道,協(xié)同產學研三方力量捍衛(wèi)個人信息隱私安全,筑造護衛(wèi)數據安全的智囊生態(tài)圈。
智能營銷,導航服務,智能駕駛,定位推送,個性推薦,猜測好友,互聯(lián)網與用戶生活緊密聯(lián)系,科技服務與用戶數據相連,個人數據搜集和應用更加廣泛,大數據這把“雙刃劍”帶來了更智能便捷的科技創(chuàng)新,也帶來用戶隱私保護新命題。眾人矚目的《中華人民共和國民法典》將隱私權和個人信息保護提到前所未有的高度,呼應了數字時代發(fā)展新態(tài)勢,回應了個人信息保護的現(xiàn)實需求,首次將數據、網絡虛擬財產納入保護范圍,從此,隱私權和個人信息保護進入民法典新時代。
北大法學院副院長薛軍教授指出,當如今一切皆可數字化,作為重度依賴信息輸入的行業(yè),個人信息保護為金融科技行業(yè)的運行設定制度前提,要求從業(yè)者在個人信息保護的法律框架下開展活動。同時個人信息保護需要從互聯(lián)網技術,科技平臺的流程治理、行業(yè)生態(tài)、產業(yè)鏈監(jiān)管,制度保障、法律共建治理體系,亟需行業(yè)生態(tài)、產業(yè)鏈監(jiān)管和制度保障做后盾。
(圖:北大法學院副院長 薛軍)
社會科學院大學互聯(lián)網法治研究中心執(zhí)行主任劉曉春表示,個人信息保護是數字經濟的基石,民法典的頒布在我國具有劃時代性的意義,為司法實踐有序、有預期性和系統(tǒng)性地進行隱私權與個人信息保護劃定了非常重要的規(guī)范基礎。同時她也認為在互聯(lián)網時代,技術的合理應用配以制度設計的對沖緩解,可以彌補完善法律層面對個人信息安全的保護。
(圖:金融大數據及個人隱私保護研討會召開)
360金融信息安全專家吳業(yè)超指出,金融行業(yè)中個人金融信息由于其數據價值高,信息非法交易問題尤其嚴峻,暴露出第三方內控不嚴、信息系統(tǒng)出現(xiàn)安全漏洞,信息泄漏傳輸鏈條長,難追溯等問題。用戶信息的保護不僅需要金融科技企業(yè)等加強內控與管理,同時針對無法約束第三方機構數據管理等問題,需要行業(yè)與警方,法學界、高校、實驗室全生態(tài)一同打造數據安全生態(tài)。
中國人民公安大學警務信息工程與網絡安全學院袁得崳博士也強調,當前金融領域是網絡黑產的重災區(qū),金融信息泄露占據黑產的上下游。但由于網絡黑產體系龐大,打擊治理難度大,需要從法律法規(guī)、市場買賣、技術、企業(yè)管理等層面多方協(xié)同打擊、共同整治。據統(tǒng)計2019年國內黑灰產從業(yè)人員高達約200萬人,年產值達千億級別。
泰爾終端實驗室劉陶博士從移動互聯(lián)網應用個人信息保護技術性層面探討,如何既做到個人信息保護合規(guī),又能夠讓產業(yè)得到健康發(fā)展。她認為需要聯(lián)動移動智能終端方、應用分發(fā)服務方、移動應用軟件方、移動應用產業(yè)、其他相關產業(yè)的共同努力,協(xié)同合作,共同提高個人信息保護管控能力。
個人數據安全如何做到行之有效的保護?吳業(yè)超以頭部金融科技企業(yè)的實踐分享了360金融應對信息安全挑戰(zhàn)的經驗。旗下360借條獲國家計算機病毒應急處理中心頒發(fā)的APP信息安全認證證書與APP安全認證證書,在APP隱私與安全兩項檢測中皆獲三級認證(最高等級),并通過中互金移動金融APP首批備案。作為一家有兩億注冊用戶、APP月活達到1500萬的金融科技公司,360金融在用戶信息保護上建立了“一個中心,兩個方向,三個重點” 數據治理理念。
一個中心是以數據為中心,無論是網站、系統(tǒng)、還是人員操作,最終都需要調取數據,常規(guī)的系統(tǒng)入侵、人員違規(guī)并不能必然導致核心數據遭到破壞或者竊??;兩個方向即對內利用ATT&CK模型建立防御體系,嚴控黑客入侵和安全問題帶來的數據泄露和威脅,對外以輿情信息為基礎,第一時間獲取互聯(lián)網上的安全輿情、數據輿情,通過多部門的合作和自身安全攻防技術打擊犯罪和數據風險問題。三個重點是以數據安全監(jiān)控、數據生命周期的管控、數據隱私保護及管理制度為重點。
此外,除了做好自身的防護和對合作方的管控,360金融致力于打造一個護衛(wèi)數據安全的生態(tài)圈,與各地公安、司法機構合作,共同打擊數據泄露相關的違法犯罪,并與人民網、中國互聯(lián)網金融協(xié)會等行業(yè)性機構合作探討共性問題,為行業(yè)治理建言獻策,倡導通過共建、共享、共防的合作,打擊非法數據泄露,保護用戶數據安全,共建良好的數據保護生態(tài)圈。
民有所呼,法有所應。民法典的頒布實施,對互聯(lián)網、大數據、高科技“井噴式”發(fā)展所催生的問題進行了明確的規(guī)范,解決了公眾在網絡信息時代對個人隱私保護的急切需求。隨著個人信息保護上升到國家立法高度,推進構建科技金融安全生態(tài)圈,共營金融信息安全環(huán)境,需要以360金融等科技企業(yè)平臺及產學研多方協(xié)同共建。