周鴻禕:大數據時代的用戶信息安全


    奇點是由量變到質變過程中出現的巨大的拐點,它有雙重含義,奇點有可能變得更好,也有可能變得更糟糕。人類文明可能會在奇點之後進入一個新的文明高度,也可能會急轉直下,人類就此滅亡。


    在雷·庫茲韋爾2005年所著的《奇點迫近》一書中,我印象最深的是納米機器人的出現。納米機器人足夠小,它們可以自我複製,比3D打印更加先進。納米機器人可以造很多,進入人體,跟人體結合在一起,我們每個人都變成半人半機器。


    但書中也提到,一旦真的有這種技術,如果這些納米機器人都不聽話了怎麼辦?就像你製造了一種病菌,這種病菌很難控制怎麼辦?所以,還需要製造一種反納米機器人的納米機器人。那本書中講到了許多類似有意思的概念。


    互聯網的奇點:雲計算和大數據時代來臨


    最近有一件事會讓互聯網走到一個奇點,就是真正的大數據時代的來臨。有兩個因素促成奇點可能發生:


    第一,雲計算。現在所有的數據和信息都會存在雲端,儲存在各個廠商的服務器上。第二,移動互聯網,它展現出比PC互聯網更實時、更廣闊的數據採集能力。在現在物聯網、車聯網,可穿戴設備等各種智能硬件推出之後,數據對於個人瞭解的深入程度是PC互聯網時代完全不能比的。


    例如有人計劃開發“智能冰箱”。冰箱的硬件免費,或者按成本價出售,但冰箱裏可以安裝很多攝像頭,這樣以來,中國10億人民買多少雞蛋,青菜多久過期,全部都可以顯示在數據裏。隨着各種可穿戴智能硬件的推出,每個人都在變得無比透明,廠商掌握了大量的數據。


    在這樣一個大數據時代裏,當我們談及互聯網的時候,不再談論有多少用戶。例如中國有10億用戶,但在幾年之後,中國連接互聯網的設備遠遠不是10億臺,可能是50億,或者100億臺。


    現在有許多創業公司,正在做連接Wifi的燈泡,連接Wifi的插座,甚至是智能眼鏡、智能電視、智能冰箱,還有每個人持有的手機、iPad,電腦,筆記本等,在量變轉化成質變的時候,互聯網就將迎來了奇點,那個時候我們將何去何從。


    奇點時代最重要的是安全問題


    我認爲在互聯網的奇點時代,最需要考慮的是安全的問題。如果沒有安全保證,用戶的數據和信息很容易受到攻擊。


    例如Tesla汽車裏最牛的技術是電池管理,用幾千塊東芝筆記本電池,用一個軟件來管理。然而用軟件管理就有可能被攻破,電池可能會在瞬間短路,可能瞬間變成最大的危險。現在很多人在對汽車做遠程雲數據交換,如果一旦開放了雲端控制的接口,就將會是非常危險的。可能你正在開車,車就被其他人遠程控制了,這就將是一個生命安全的問題。


    最近出現了許多安全事件。例如SSL心臟流血漏洞,還有某公司存儲了用戶信用卡里不該存儲的信息。越來越多的安全問題已經不是在設備上殺病毒、清理流氓軟件就能解決的,現在對於許多互聯網公司來說,用戶的安全已經與公司的安全緊密結合在一起。


    如果不能解決安全問題,那麼會產生兩個結果:一,用戶不信任。例如運動手環、所有個人的心跳、血糖都被記錄下來,可能許多人不會再使用;二,也會有消費者無知無覺,只顧着使用這些先進的設備,但完全沒有意識到自己把安全開放給了這些廠商,一旦出現安全事件,就將是巨大的問題。


    在互聯網這幾年的迅速發展中,安全問題不但沒有減少,反而越來越嚴重,這是雲計算和大數據發展到今天必然的代價,在未來兩三年裏,會有各種移動智能設備接入,安全問題也會變得越來越嚴重。


    因此作爲創業者更需要考慮的是,在做產品之前,在用所謂大數據產生效益之前,我們如何能夠在公司的雲端制定一個保護用戶信息和數據的原則。


    用戶信息安全的三原則


    美國科幻作家艾薩克·阿西莫夫寫過許多科幻小說,都在談機器人,其實機器人直到今天都沒有真正出現。如果機器人出現了,我相信那也是一個人類的拐點,因爲不知道是好還是壞。阿西莫夫曾經提出了著名的機器人三大定律,而我也想提出用戶信息安全的三定律。


    一,用戶的信息是用戶的個人資產。許多巨頭公司可能會對第一點不滿,因爲有很多巨頭認爲用戶是我的,他們的信息自然也是我的。但我認爲用戶的信息是用戶的個人資產。


    國外網站出現了一個著名的詞“攜號轉網”。這是一種趨勢,過去運營商認爲這個號是我給你的,如果要換運營商,這個號是帶不走的。但我認爲,用戶使用各種各樣的設備所產生的數據只是分享給了廠商,但是從所有權上,我認爲它應該是用戶的財產,是屬於用戶的。


    二,在現在雲時代和大數據時代,如果說廠商完全拿不到用戶的數據和信息,這是不可能的。例如,用戶使用微信的時候,爲了匹配朋友通訊錄自然是要上傳的,爲了使用聊天的功能,用戶與朋友所有聊天的記錄自然會保存在對方的服務器上。


    用戶的信息和廠商之間,應該遵循平等交換的原則。也就是廠商給用戶提供相應的服務,廠商也會拿到用戶個人的一些信息,用戶一定要有知情權和選擇權,可以授權使用,也可以拒絕廠商提供的服務,如果用戶對個人數據特別在意,就一定不能有超出用戶許可的濫用數據的情況。


    例如,像“大衆點評”這樣的應用,它需要根據用戶的地點尋找飯館,很自然拿到了用戶的位置,我認爲這是合理的。所以稱爲平等交換。但如果就只是一個讀小說的軟件,但也在後臺頻繁的讀取用戶信息,我認爲這個服務就沒有遵循平等交換的原則。


    三,過去人們總覺得安全就是安全公司的事情,我認爲這是一個錯誤的理念。作爲任何一家互聯網公司,包括現在做可穿戴硬件的公司,都會變成一個服務公司,都會擁有用戶的大數據。因此,公司一定要對存在服務器上的用戶數據進行相應的加密,進行安全存儲和安全傳輸。


    此前,中國所有的互聯網公司都犯過類似的錯誤,只想着拿數據,但是很多數據都存在服務器上,一旦服務器有問題,所有的信息都會泄露。因此作爲一個互聯網服務者,通過給用戶提供服務,拿到了用戶的數據,必須要妥善的保管,如果黑客將某家互聯網公司的服務器攻破了,無數人的數據遭到泄露,這會帶來災難性的結果。


    希望互聯網公司能共同拋棄門戶之見,將這三個原則建立起來,只有讓用戶確保信息的安全,用戶纔會更大膽地去嘗試各種新的服務。如果支付不安全、紅包有危險,最後的結果就是很多人不使用了。如此以來,互聯網想繁榮也是不可能的。而這個問題不是一家公司的問題,也不是幾家安全公司的問題,而需要從巨頭到各位創業公司的共同推動。


    在今天,智能硬件,車聯網、物聯網時代剛剛開始,設備還很少。但是按照摩爾定律,在未來兩三年裏,這些設備可能遠遠超過手機、PC、平板電腦的數量,每天上傳的數據可能是它們的數百倍。


    在這樣一個大數據時代,用戶真變得透明已經是沒有辦法的選擇,但在這樣一個時代,如何讓這個奇點變成一個向上的奇點,我們這個行業裏的人有責任給用戶建立一個安全的基礎。


【敬請添加微信公衆號:數據堂 微信號:datatang】

發佈了172 篇原創文章 · 獲贊 13 · 訪問量 66萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章