第A05:版面五
上一版3   4下一版  
 
标题导航
2019年02月27日 星期三 出版 返回首页 | 版面概览 | 版面导航 | 标题导航
3 上一篇   下一篇 4  
上一期   下一期 放大 缩小 默认   
AI安防企业被曝数据泄露 敲响人脸识别安全警钟
  日前,国内一家专注安防领域的人工智能企业被曝发生大规模数据泄露事件,超过250万人的数据可被获取,有680万条数据疑似泄露,包括身份证信息、人脸识别图像及图像拍摄地点等。

  据微博安全应急响应中心及其他平台的消息,这家企业为深圳市深网视界科技有限公司(以下简称深网视界),成立于2015年,人脸识别技术是深网视界的主要研发方向。被曝发生数据泄露事件后,深网视界官方网站已无法打开。记者致电深网视界希望核实此次事件,有工作人员称此事正在调查中。

  在人工智能逐渐发展的今天,人脸识别技术正逐步应用到生活中。有的地方通过人脸识别实现门禁管理,还有一些地方已经启用“刷脸执法”,对闯红灯者进行人脸识别,还有不少手机、App也可实现人脸识别功能。不过,也有不少人疑虑,这项技术若被滥用,会否不利于保护个人隐私。

  此次深网视界疑似泄露数据事件发生后,一个更为棘手的问题摆在了公众面前:该如何看待人脸识别技术及相关企业的安全性?

  随着网络服务提供者搜集、存储的用户个人信息越来越多,数据泄露事件也频频发生。从华住酒店集团1.3亿消费者的个人信息在暗网售卖,到Facebook用户数据泄露,再到趣店被曝数百万学生数据疑似泄露……涉及隐私的用户数据总是被不法分子盯上,而搜集、存储、使用了大量用户数据的企业则显得十分被动和无力。

  安全情报提供商Risk Based Security(RBS)发布的一份报告显示,2018年全球公开披露的超过6500起数据泄露事件中,有三分之二来自商业部门,有12起数据泄露事件涉及人数超过1亿甚至更多。导致数据泄露的常见原因中,黑客攻击占据绝大多数,但因内部漏洞而导致数据泄露的事件记录远远超过黑客窃取。

  2017年起施行的《网络安全法》明确提出了“谁收集、谁负责”的原则,要求隐私信息的收集方承担起保障数据安全的义务,集中存储用户隐私信息的数据库就显得尤为重要。而在人脸识别技术逐渐扩展应用领域,甚至在消费、借贷等金融领域逐渐落地的今天,许多企业并未做好相应的安全保障。

  重庆大学国家网络空间安全与大数据法治战略研究院院长齐爱民表示,企业、机构数据库安防力量薄弱、责任意识淡薄以及数据市场需求旺盛等因素为大规模数据泄露埋下伏笔。360互联网安全中心发布的《WannaCry一周年勒索软件威胁形势分析报告》显示,2017年勒索病毒爆发前夕,各机构有58天的时间可以进行补丁升级等安全布防工作,但一些机构错误认为自身隔离措施足够安全、打补丁太麻烦,致使其最终遭受勒索病毒攻击。

  其次,数据流转程序较多,部分企业责任意识淡薄,用户数据倒卖在我国已形成相对成熟的黑灰产业,打包出售用户数据的情况在黑市中随处可见。对于企业而言,数据安全保护部门只能作为成本支出部门,而非盈利部门。

  齐爱民认为,外部监管尚未有效落实也是一个重要原因,我国个人信息保护制度尚不完善,执法权责并不清晰,尚未形成统一有效的监管机制,很多数据泄露事件也在人们关注度下降后不了了之。大部分机构在涉嫌数据泄露后以“一纸声明”的形式撇清关系,后续调查结果也未向公众披露,间接导致行业内用户数据保护的氛围恶化。

  公安部第三研究所信息网络安全法律研究中心主任黄道丽则认为,在数据泄露事件频发的今天,关注个人信息的关联影响比单纯地确定“敏感”程度更为紧迫。例如,深网视界本次疑似泄露的人脸识别数据如果与以往泄露的隐私信息相关联,或可达到“用户画像”的程度,将全方位暴露公民个人日常生活,产生精准营销、网络诈骗等风险。

  黄道丽指出,人脸识别和指纹识别等属于生物特征,而非密码技术,单独使用无法实现保护个人信息的作用。网络企业在追求便捷性的同时,应该对这类生物特征采取必要的加密措施,“这恰是体现厂商市场地位和领先性的方面”。

  在DCCI互联网数据中心主任胡延平看来,人脸、指纹、虹膜等用户生物信息是个人信息安全“一定不能出问题的最后一道防线”。面对安全防护水平较低、隐私保护力量薄弱的现实,他建议用户小心使用这些生物信息,“在网上,这些信息能不提交就不提交”,以免过多的隐私信息进入缺乏安全保障的数据库后台。

  据新华网

3 上一篇   下一篇 4  
放大 缩小 默认   
   第A01版:版面一
   第A02版:版面二
   第A03版:版面三
   第A04版:版面四
   第A05版:版面五
   第A06版:版面六
   第A07版:版面七
   第A08版:版面八
   第A09版:版面九
   第A10版:版面十
   第A11版:版面十一
   第A12版:版面十二
   第A13版:版面十三
   第A14版:版面十四
   第A15版:版面十五
   第A16版:版面十六
湖南江苏等8省市 启动高考综合改革
AI安防企业被曝数据泄露 敲响人脸识别安全警钟
31个省区市全部顶格 减征“六税两费”
亲子关系好 网游玩得少
衡阳晚报版面五A05AI安防企业被曝数据泄露 敲响人脸识别安全警钟 2019-02-27 2 2019年02月27日 星期三