分论坛 > 南京 > 新闻动态
YOCSEF南京特别论坛钟山论剑“疫情后数据与个人隐私安全”
2021-08-20 阅读量:913 小字
在今年夏天突如其来的新冠肺炎疫情防控阻击战中,各级政府和管理部门通过收集公民个人信息进行“大数据抗疫”。然而,众多民众焦虑个人信息会在微信、微博等社交平台上被转发,包括相关人员的姓名、照片、工作单位、就读学校、家庭住址、手机号码、身份证号码、车票、航班信息等。此次南京防疫,政府也大范围使用健康码和行程码获取个人信息,这些个人信息如果被不法分子所获取,进而骚扰电话和诈骗财物等恶性行为将会影响我们的正常生活。为了厘清各级管理部门和单位收集、使用、保护和销毁个人信息方面的规范,构建安全的个人信息机制,保护疫情大潮过后我们的个人信息不被滥用,CCF YOCSEF南京分论坛于2021年8月17日在线上举办了观点论坛“疫情大潮过后,我们的个人信息将何去何从?”,对一系列问题展开了深入讨论和思辨。

本次论坛由CCF YOCSEF南京委员、南京邮电大学计算机学院徐康和CCF YOCSEF南京主席、南京邮电大学计算机学院夏彬担任执行主席,CCF YOCSEF南京委员、南京航空航天大学王肇康和CCF YOCSEF南京委员、南京农业大学刘野担任在线执行主席。本次论坛邀请到了国内著名法学专家、政府信息安全部门专家、计算机安全领域专家,活动主旨希望通过对个人信息泄漏和如何保护的问题进行深入思辨,共同交流在疫情期间个人信息在收集、使用和存储等环节中存在的问题,并针对疫情过后个人信息泄露等问题提出了意见和建议。此次线上论坛吸引了各大高校师生以及社会各界人士的参与讨论,峰值人数达258人,平均在线人数230人以上。

本次论坛分为引导发言和观点思辨两个环节。论坛首先由夏彬对与会嘉宾和线上观众表示了热烈欢迎,并由徐康介绍了本次论坛发起的背景与思辨议题。

引导发言环节

本次论坛邀请了南京市江北新区大数据管理中心信息安全部部长沈佳良和IEEE安全领域标准专家张磊博士作为引导报告嘉宾。

沈佳良引导发言的题目为“从以人为本的社会治理角度,谈疫情之下的个人信息”,他从其专业背景出发介绍了政府哪些部门在收集信息,并且收集了民众的哪些信息。同时,介绍个人信息与社会治理的基本定义,两者之间的关系和矛盾,从专业的角度剖析了个人信息在社会治理中的作用。最后,他认为民众应当站在“以人为本”的角度,从技术和制度两个方向出发,探索社会治理与个人信息和谐、安全,良性循环、相互促进的共处模式。

沈佳良作引导发言

张磊以“新一代大数据安全法律法规下的疫情大数据开放共享技术”为题,介绍了疫情期间共享大数据中与疫情相关的不同种类的数据;接着介绍疫情大数据共享时代的主要矛盾及配套的法律和技术;最后表达了未来数据可信开放共享技术要与个人信息密切相关的《数据安全法》和“断直连”政策要求相契合,与政策法规共同营造安全可信的数据共享生态。

张磊作引导发言

引导发言结束后,夏彬分别为两位引导发言嘉宾在线颁发了电子版感谢状。

观点思辨环节
观点思辨环节由徐康夏彬共同主持,在这一环节中,论坛有幸邀请了南开大学法学院陈兵教授、南京邮电大学计算机学院张伟教授和孙国梓教授、南京大学计算科学与技术系朱光辉博士。与会人员围绕以下三个问题展开思辨:

问题1: 疫情期间,哪些个人信息属于应收集数据?哪些部门和单位可以收集?

孙国梓首先从个人信息的定义出发讨论什么是个人信息,并介绍了个人信息的收集、存储、使用和加工各个环节。张伟提出数据收集和使用需要明确原则,确定数据的知情权、许可权和归属权。部分参会人员则从自身的实例出发,谈到自己在疫情期间被收集的各种个人信息,以及自己的一些担忧。

在议题讨论期间,我们公布了本次问卷调查的结果,参与本次问卷调查的人员一致认为无论日常生活还是疫情期间都比较担心身份信息的泄露,但疫情期间对于个人行动轨迹的泄露更加敏感。针对这一现象,陈兵指出这与疫情期间的文化激变有关系,并提出个人信息在使用过程中既要保证数据的安全也要保证数据的有序流通,期间不但要有法律的辅助也要有其他的管理政策配套。与会的各界人士也分别从不同的角度明确了个人信息的范畴以及各种单位收集的权责,希望是本着最小范围收集的基本原则,为这个公共社会问题提供了有益的参考。

总的来说,对于可收集应收集的个人信息(甚至是疫情时期)在法律法规上已经有比较明确的定义,而可收集部门与单位也在相应的管理办法与红头文件有比较明确的阐述,但是民众对于此类信息的了解甚少,政策法规的科普还有待加强。 

 

日常生活与疫情期间,你最担心自己哪项个人信息泄露?

问题2:疫情期间,收集的个人信息,在哪些环节(收集、使用、数据存储)容易产生泄漏个人信息的风险和风险危害性?

朱光辉认为收集、存储与使用的三个环节都有可能泄露。个人数据一旦进入到各类商业公司的数据库中,即可能发生较大的泄露风险。个人数据只有收录到具有更强保护力度的政府或权威第三方数据库中才会更加安全,而数据存储与数据利用之间的对接也是之前忽视较多的环节。亚信科技的吉旭和山西农业大学的许恩泽都认为规范的收集才能保证数据更安全。疫情中各类数据多是逐层上报,不安全的数据上报渠道(例如微信群等)会使数据交接存在风险。很多商家采用手动填表的方式收集信息,商家如何处理纸质信息是难以管理和控制的,有数据泄露的风险。疫情过后相关敏感数据的销毁目前讨论较少,建议有更多关注。陈兵同样认为线下场景和一些小商家此类安全意识相对淡薄,可能会造成泄露;而头部企业对于数据和隐私保护意识相对更强,且具有更强的数据安全合规意识。南京邮电大学的杨梦雪认为数据存储环节的泄露风险较大。进入存储阶段的数据经过筛选,具有较高的方向性和价值,这类数据可能会造成精准诈骗,而精准诈骗的成功率较高,危害也较大。南京邮电大学的余鹏杭提出疫情期间个人数据的最终使用者也有较明显的数据泄露风险。数据的最终使用者(例如网格员、各类临时雇佣的统计人员)不一定有较强的数据保护意识,也会造成数据泄露,技术上应考虑从源头避免数据泄露风险。

总而言之,个人信息在收集、存储、使用各个环节都有可能泄漏。由于收集方式的不合规且容易产生大量冗余,使得收集阶段成为最容易泄露个人信息的环节;然而使用阶段的数据因为具有较高的方向性、关联性,所以更容易产生较大的危害。

疫情期间,你觉得哪些单位最有可能泄露你的个人信息且造成的危害更大?

问题3:疫情过后,采集的个人信息应当如何处理?从政策法规、管理策略和隐私保护技术出发,如何保障个人信息不被滥用?

孙国梓首先从个人信息保护法(草案)的角度给出了个人信息在被使用时需获得个人的单独同意,强调了个人信息被使用所需遵守的基本规则,并指出未经授权的个人信息使用涉嫌违法及可能的连带责任。陈兵从法律角度,提出网络安全法现行的三重授权原则导致数据使用成本大大增加;数据流通共享才有价值,合规的使用是法学关注重点;而数据责任承担问题,法律不是一刀切,鼓励相关企业合理进行数据挖掘。张伟也认为法规有其特定的范围,无法全覆盖。疫情之下的大规模细粒度城市行程轨迹有重大价值,但疫情后如何处理这些数据同样重要。CCF YOCSEF武汉的胡威认为进行商业价值的数据采集(如餐厅的点菜小程序、天猫购物行为分析)是对个人隐私的侵犯,需要法律法规去约束。而普通公众的信息安全意识薄弱,易被不法分子用于行骗,同样需要解决。陈兵认为,国家已开展关于网络不正当竞争、数据滥用的法规制定意见征集。而且法律只是一种社会治理体系,不能指望其可以解决全部社会问题。南京大学的顾荣认为完全依赖单方面承诺是无效的,需要相关数据采集需要构建行业准入资质;数据的保护,只靠数据采集者和数据提供者之间的你情我愿,同样是有风险的;数据的保护,需要可靠的第三方技术手段去采集管理及销毁数据。山东理工大学的刘亚彤提出多方进行冗余的数据费时费力,建议分布式采集+中心式存储+授权使用;对数据进行加密、脱敏处理后,公开进行科研使用能进一步发挥价值。

因此,不管是政策法规和管理策略,还是隐私保护技术,都是保护我们个人信息不被滥用的重要手段。尽管法律法规上有《网络安全法》、《数据安全法》和《个人信息保护法》的颁布实施,技术上有差分隐私保护、多方计算等方法,但是将法律法规和隐私保护技术整合协同仍然在路上。最重要的是作为民众,我们应当知道个人信息泄露的严重性,只有更多人了解和关注个人信息安全,具有安全意识,相关问题才能真正意义上得到解决。

你觉得疫情后个人信息会如何处理?哪种途径更能保护个人信息?
最后由本次活动的执行主席徐康夏彬对本次论坛进行了总结,首先感谢今天线上参与论坛思辨的每一位嘉宾和参会人员,本次论坛能成功召开,得益于大家对疫情过后个人信息问题的热心与关注;其次,本次论坛的讨论将形成具体的建议并提交给有关部门作为参考。期望在未来,人们能够意识到个人信息泄露的严重性,也希望个人信息泄露问题能够通过大家在各个层面的努力得到最大程度的缓解,至此本次论坛活动圆满结束。 

云合影留念

再次感谢参与本次线上活动的258位听众和微信群里发言和关注本次活动的社会各界人士,本次论坛的成功举办,离不开大家默默的支持和鼓励,借用YOCSEF南京AC顾荣的诗文总结本次活动:

钟山流火思飞扬,
群儒舌战论朝纲。
龙争虎斗风云起,
数据安全与伦常!

关于YOCSEF南京


2011年3月27日,中国计算机学会青年科技论坛(CCF YOCSEF)南京分论坛在南京大学科技馆报告厅举办成立大会。自2011年至今,按照时间顺序,YOCSEF南京主席分别是吕建(南京大学)、陶先平(南京大学)、王箭(南京航空航天大学)、许峰(河海大学)、张天(南京大学)、耿新(东南大学)、孙国梓(南京邮电大学)、郭延文(南京大学)、肖亮(南京理工大学)、陈振宇(南京大学)、戴海鹏(南京大学),现任主席是夏彬(南京邮电大学)。

欢迎各界热心人士加入CCF YOCSEF南京大家庭!

加入联系:夏彬(15005163046,微信同号)

如您想与YOCSEF南京合作交流,请联系我们!

合作联系:吉旭(15151885585,微信同号)


CCF聚焦