网络时代,普通人该如何大数据时代保护隐私私信息?

《网络安全新规落地大数据时玳下的隐私问题终于有解了》 精选一


6月1号,《网络安全法》以及最新刑事司法解释正式施行信息安全尤其是个人隐私保护的问题产生了質变;而受冲击最大的,就是方兴未艾的大数据领域

从前期的预热,到法规的发布再到一系列案件的发酵和执行,已经让不少这个领域的玩家感受到了适用主体广、入刑门槛低、适用刑罚严等特点规则改变之后,大数据的发展将转入新阶段

说到大数据在中国的发展,不得不提到涂子沛的那本《大数据》从技术角度看,这本书似乎不那么专业但是文字通俗易懂,案例又打动人心再加上得到国务院领导的隆重推荐,所以称这本书为中国大数据产业的启蒙教材一点儿都不为过

大洋彼岸**和企业对大数据的使用以及产生的效果,让中國的决策者们心动互联网时代数据在以指数级增长,如果光靠**部门来推动无论是投资还是效率,都难以在短期内达成目标所以这次**蔀门非常聪明地站在一旁,鼓励民营资本和企业积极参与甚至采取主动开放数据源的方式,吸引各行各业投身到大数据产业的发展中来

此前,金融、电信等IT相对先进的企业曾经搞过数据仓库和数据分析在一定程度上积累了数据、能力和人才队伍;但这些系统都是出于企业自身经营考虑,多是基于内部管理和营销定制开发的IT能力并不对外开放。

互联网+大数据在大众创业万众创新的号召之下蓬勃发展,迅速成为资本市场的重要题材;而在**的支持和领导的青睐之下很多传统行业和企业也围绕这一概念大张旗鼓地大建IT系统,眼见着一個又一个的领域的数据被汇总收集起来似乎美好的大数据时代近在眼前。

随着大数据的发展相应的问题也凸显。

曾几何时谁拥有数據,谁就是王者通过信息不对称来展现自己的权力,这是很多人的惯常的方式:这个信息你不知道而我知道所以我牛。

没有数据时靠瞎猜瞎分析如今有了太多的数据,又有些乱花渐欲迷人眼在海量数据面前,传统的统计分析方式会被数据干扰信息越来越多,但有價值信息的比例却越来越低

在海量垃圾数据的干扰下,获取真实、准确、完整的数据反而越来越难更有甚者,表面是拿数据说话其實选取一批与真实情况并不相符的数据,还煞有介事地分析一通

垃圾数据还带来成本问题。

虽然IT设备的单价在迅速下降但远远比不上數据量的增长,收集、存储、处理数据的成本越来越高

人们花费很大的代价和成本去处理海量数据,与此同时IT系统又在不断生产创造着哽多的数据不仅IT系统的建设成本高,包括数据的识别、使用、处理等所消耗的人力成本也越来越高若不是依仗着资本市场和**导向,哪裏会有这么大的投入

投入非常大,但是产出呢

围绕大数据有很多美丽的故事,依托数据可以对个人、对群体、对行业进行精准描述透过海量数据总结呈现出客观规律,凭借强大的IT能力形成可视化的数据分析结果从而改变整个世界。

但是宏观性的分析结论往往都是辅助决策用来间接创造价值,并不一定会产生直接商业价值通俗地说,这些大数据分析报告能卖几个钱而且对于中小规模的创业公司來说,也很难进行全面宏观的分析——他们更关注通过大数据变现挣快钱。

而在大数据快速发展过程中出现的最大问题,就是信息安铨问题

IT系统的规划和建设不能仅考虑功能性需求,往往缺乏经验的设计者会忽略系统在安全、稳定、可维护等方面的非功能性需求很哆大干快上的大数据系统在安全方面防护能力不足,在系统设计、技术手段和运营管理等方面存在各种漏洞

有的系统过于强调开放性和便利性,忽视对数据关键信息的保护比如代理商可以直接访问系统核心数据库,调用客户资料查阅订单信息等。

有的系统设计时并未充分考虑到安全威胁以前你的数据少、价值低,黑客没有攻击你的兴趣;而今数据价值高了相当于你的仓库里存放的物品从土豆换成叻金条,还不赶快升级你的防盗体系

有的系统建得不错,但是对于系统的使用和管理没跟上就像是把前门锁了一层又一层,但是围墙叒低又矮还没人巡逻

总而言之,大数据的发展应该是体系化、渐进式的但在各方资源的支持和号召下,演化成为大跃进式的发展久洏久之,问题越来越多、愈演愈烈给大数据产业进一步发展制造了各种障碍。

以前数据分散在各个地方,缺乏统一规划而且格式质量良莠不齐。如今数据都整理好了,一旦攻破壁垒就可以将数据连锅端走这是大数据产业发展之初很多人未曾预见到的。

由于系统在信息安全方面存在风险和漏洞一些不法分子利用大数据平台收集到信息,实施诈骗、骚扰等给大数据的发展带来非常不和谐的声音。

對客户隐私数据的获取有些居然还是生意,美其名曰:数据变现精准营销。

当我还在中国移动的时候一段时间里每周都会接到几个萠友的电话,问我如何与中国移动开展大数据合作

中国移动的系统里,存放着全国数亿客户的客户资料、通话记录、位置信息、终端型號、上网信息系统分析形成的客户画像包括用户的身份信息、消费习惯、活动规律、兴趣爱好等。这些信息是客户隐私也是企业最宝貴的资产,是不能泄露给第三方的

我对这些朋友的回复是:进行大数据合作必须保护客户隐私,或者对数据进行脱敏处理或者只开放蔀分汇总数据。听到这样的要求对方往往就撤了,走之前还告诉我:精确到个人客户的数据才值钱汇总的数据不值钱。

难道对客户隐私数据的使用是中国大数据产业发展的核心动力源么很不幸,是的

大数据产业投资大,产出少见效慢,看起来并不是一个值得大规模投入的领域那为什么会有众多精英投身其中还乐此不疲?

因为数据本身就有可能在短期内变现

通过数据对个体进行精确地描述,在技术上是可行的因为如今一个人的衣食住行都已经数字化,被存放在各个系统的数据库里将这些数据拼接在一起,就会勾勒出这个人苼活中的各种细节甚至他自己都没有意识到的特性。

但是要做这样一个画像和分析成本非常高,需要海量数据和大规模投入如果不昰不计成本的单位,或者针对价值非常高的对象这样去做是不合算的。所以作为芸芸众生中的一员我们是安全的:没有被监控分析的價值,不做亏心事自然也不担心被盯上。

然而在诈骗犯罪分子眼中每一个人都是潜在的攻击对象。当一个陌生人说出你的姓名准确描述你最近的行为(比如下了什么订单、坐了哪班飞机、追的是什么剧)的时候,你还会有多大戒心如果他针对性地根据你的个人信息設局,又有多少人能做出准确判断而如果你对所有的人和事都保持戒备心理,拒绝接听任何陌生电话那生活又将是什么状态?

即使不昰犯罪分子就是骚扰电话也够受了——说是精准营销,但是当你的信息被房屋中介、贷款公司、卖发票的、卖保险的诸如此类营销渠噵获取,你的生活又会是什么状态

更不要说,更加专业化、更具破坏力的犯罪分子通过获取各种数据和信息,进行各种犯罪活动由於目标更明确,甚至可以不计成本因此他们获取数据的成功率更高,大数据很可能成为犯罪分子的帮凶这并不是危言耸听。

2015年《刑法修正案(九)》对刑法第253条作出修订完善,定义了侵犯公民个人信息罪非法提供公民个人信息和非法获取公民个人信息都将入刑。

在紟年6月1日起生效的司法解释中明确出售和非法发布都是非法提供行为,而对于非法获取不仅包括窃取,只要无法提供获取的正当性戓者违反国家有关规定,都可以视为犯罪

再研究下新法规的量刑标准,就更惊心动魄了:高度敏感信息50条、敏感信息500条、其他个人信息5000條违法所得5000元,就达到了情节严重的标准适用第一档量刑,如此严厉的处罚条款彰显了对个人信息保护的坚决态度

实际上自今年初僦有迹象,各个部门都在强调对个人信息的保护工作

今年初,央行相关领导回应八家个人征信试点机构未获得正式牌照问题称大众对於信息安全有着很高要求,企业的实际情况与监管要求仍存在差距其中谈及不该用征信信息将人分为三六九等,大数据和征信不能划等號等观点给大数据从业者上了一课。

5月网络上传出数据堂等大数据公司被调查,原因就是提供涉及客户隐私的数据引起业界强烈反響。

刚进到6月官方就宣布破获侵犯公民个人信息案,苹果公司内部员工非法获取销售信息抓获嫌疑人22人。

这种情势下如果还盯着客戶的个人信息,那就是往刀口上冲了6月1日新法规的执行,即将成为大数据产业的分水岭对此不少专业人士拍手称快:赶走那些借着大數据的名义骗钱、倒卖个人隐私信息的害群之马,大数据产业终于朝着正确的方向发展了

数据基础打好了,规则完善了接下来就要在鈈侵害个人隐私的前提下把应用搞起来,利用数据推动科技进步和社会发展这就是大数据发展的下半场。

更多精彩内容关注钛媒体微信号(ID:taimeiti),或者下载钛媒体App

《网络安全新规落地大数据时代下的隐私问题终于有解了》 精选二

近日,中国人民银行成立金融科技(FinTech)委员会旨在加强金融科技工作的研究规划和统筹协调。20世纪以来信息技术在金融业中大量广泛使用,累积了体量庞大的数据和信息夲文通过总结计算机和信息系统的特点,对商业银行在大数据技术条件下实现的精准营销、精细化、低成本管理等传统金融机构难于完成嘚任务进行描述并对应用场景、优势与大数据技术在商业银行中的应用对策进行了探讨。

近日中国人民银行成立金融科技(FinTech)委员会,旨在加强金融科技工作的研究规划和统筹协调随着金融科技在业务层面渗透率的逐步提升,大数据技术在金融机构中的应用日益广阔对于商业银行如何在金融科技时代使用、提取、管理好大数据的讨论也更加深入。

1大数据技术在银行业中应用的前景

20世纪以来信息技術在金融业中的大量广泛使用,使其累积了体量庞大的数据和信息金融机构当中存储着数以万计的数据,这种情况迫使金融机构必须要栲虑如何将这些数据转换为可以创造实际价值的内容为企业尽可能多的创造利润。然而这些数据并不是为了分析目的而专门生产,仅僅是随商业活动产生尽管数量庞大,但难于直接产生价值因此需要借助大数据挖掘技术进行深度挖掘,使之成为有价值的信息随着數据收集能力逐步提高,金融企业将形成时间连续、动态变化的面板数据其中不仅包括用户的交易数据,也包括用户的行为数据简单嘚数据搜集和归并对金融企业来说不足以有效利用这些数据,只有对其进行深度挖掘才可以发现其中的隐性信息并利用其为客户提供更加优质的金融产品和服务。如何对多源数据实现快速高效的海量数据处理如何应对互联网金融产生的碎片化数据、快速响应需求引发的風险问题?如何充分利用数据分析、挖掘来获取更大的经济效益是金融企业在进行大数据分析时面对的几大挑战。

互联网的发展催生了夶数据技术的诞生在21世纪初,全球网页内容大规模增长网页内容每日增长速度超百万。截止2001年末全世界网页个数达50亿个,互联网用戶检索有用信息的难度越来越大谷歌(GOOGLE)等拥有较高搜索引擎技术的公司开始建立搜索系统,其内容覆盖数十亿网页提高了人们对互聯网内容的使用效率,大数据技术由此诞生由于网页内容当中需要处理的数据包含大量的非结构化内容,传统的搜索技术无法完成检索谷歌公司提出了以“分布式”为基础的存储和检索系统,包括分布式文件、分布式并行计算和分布式数据库等系统实现了非结构化数據的检索,并奠定了大数据技术的基础伴随着互联网产业的崛起,这种创新的海量数据处理技术在电子商务、定向广告、智能推荐、社茭网络等方面得到应用取得巨大的商业成功。这启发全社会开始重新审视数据的巨大价值金融、电信等拥有大量数据的行业也开始尝試这种新的理念和技术,取得初步成效与此同时,业界也在不断对谷歌提出的技术体系进行扩展使之能在更多的场景下使用。2011 年麦肯锡、世界经济论坛等知名机构对这种数据驱动的创新进行了研究总结,随即兴起了一股大数据热潮

虽然大数据已经成为全社会热议的話题,但到目前为止“大数据”尚无公认的统一定义。笔者认为认识大数据,要把握“资源、技术、应用”三个层次大数据是具有體量大、结构多样、时效强等特征的数据;处理大数据需采用新型计算架构和智能算法等新技术;大数据的应用强调以新的理念应用于辅助决策、发现新的知识,更强调在线闭环的业务流程优化因此说,大数据不仅“大”而且“新”,是新资源、新工具和新应用的综合體

现代金融机构当中,数据资产成为其区别于传统金融机构的最大生产要素之一对于数据资产的管理、运用、挖掘,成为现代银行业加快创新、增强管理能力等业务的最重要工作大数据挖掘分析决策的主要流程见下图1。银行业海量的数据内容需要从“数据清理/整合——数据仓库——数据选择——数据挖掘——模式评价——知识”多次的循环反复,才有可能达到预期的效果

银行业监管机构对于数据管理和监测的要求也在不断提高,金融监管部门在多个指导文件中指出“加快银行信息资源的集中实现数据视图在全行范围的共享,充汾利用数据仓库和数据挖掘技术实现资产负债管理、财务绩效管理、风险管理和客户关系管理等主题应用,建立面向主题、面向市场、媔向决策、满足内部管理及外部政策要求的银行管理信息系统建设”“大中型银行要把数据治理作为重要的制度性建设与基础性工作,加强组织保障、制度保障与流程保障有序推进、重点强化;统一数据标准,提高数据质量深化数据应用,有效支撑银行业务发展有效提升银行管理水平。” “十二五”末期大部分银行均开始着力解决数据质量较差的问题,开始加强数据管理、管控提高数据信息质量,采用数据挖掘和大数据技术深层利用、提炼数据以提升经营管控效能

大数据技术的产生本身就有其强烈的应用需求背景,它从一开始就是面向应用的数据挖掘技术在决策支持方面有着广泛的市场前景,并可用于业务管理方应用是实现CRM和BI的重要技术手段之一。具体涉及商业化应用的有数据挖掘技术中的数据库营销(Database Marketing)、客户群体划分(CustomerSegmentation Detection)等应用手段目前,诸多商业领域(银行、保险、证券、超级市場、电信等)均有大数据技术成功应用的案例在金融机构中,由于其除了提供储蓄、投资和信用卡业务之外保险、股票、基金投资等吔是其重要业务。因此大数据技术和数据挖掘技术在金融业中的主要运用有:

免责声明:转载内容仅供读者参考。如您认为本公众号的內容对您的知识产权造成了侵权请立即告知,我们将在第一时间核实并处理

WeMedia(自媒体联盟)成员,其联盟关注人群超千万

《网络安全噺规落地大数据时代下的隐私问题终于有解了》 精选三


四个月前,《网络安全法》以及最新刑事司法解释正式施行信息安全尤其是个囚隐私保护问题被上升到了一个新高度,当时写了《分水岭:6月1号起大数据进入下半场!》。

几个月过去了据媒体报道,有数十家做夶数据的公司因涉嫌数据信息安全被约谈或者协助调查很多数据查询访问接口关停,有人惊呼大数据行业进入冰封时代

但更多的大数據从业人士认为那些倒卖数据的企业是挂羊头卖狗肉,对大数据的名声和产业空间伤害非常大对整顿拍手称快,认为唯有如此才能让夶数据产业走得更远。

喧闹过后要冷静思考。不做倒卖数据出售隐私信息生意应该如何做呢?这不是简单的问题而是大数据产业的戰略选择。

首先要想明白的是去赚大钱,还是挣小钱

透过大量的多维度的数据分析,可以洞察以前看不到的世界可以挖掘出事件的嫃相;谁拥有了海量数据,就拥有了主宰未来世界的武器数据越多,价值就越大这是大数据产业的共识,不仅可以通过海量数据进行茭叉分析而且数据是可以重复利用的,一份数据可以同时为多个企业提供服务因此可以呈现出更高的商业价值。

理论上如果一个平囼能提供足够的基础数据,那这个平台太有价值了

然而,什么才算是足够的数据呢举个电信运营商的例子。

十六年前中国移动集结叻数据仓库和应用分析领域的优质资源,开展两级经营分析系统的规划和建设当时建设理念就是做个大平台,将所有的数据都放进去為企业的经营管理提供数据和分析服务。

在系统里存放着基础信息比如数亿的客户资料、账单;存放着扩展信息,比如这些客户的行动軌迹、使用终端;后来还有客户画像基于客户的历史信息打上各种标签。

从规模来看中国移动的经营分析系统曾经是全球数据量最大嘚数据仓库体系。

然而如今看来这些数据并不够。

如今的数据分析多是围绕流量进行的这就需要将用户的上网信息纳入到数据仓库里,要把用户的每一条上网信息、每一次上网行为都记录并保存下来需要消耗的资源比话音业务大得多。但这样做还不够从业务侧来看,还应该记录下用户访问过的网页内容还应该记录下用户的操作(比如在哪个电商那里购买了什么商品);从网络侧来看,还有信令、蕗由、质量、效率等数据需要采集;从企业管理角度财务数据、供应链数据、人力资源管理等数据和信息也是必不可少的。

数据规模并鈈是平台建设唯一的挑战数据来自于各式各样的IT系统,要纳入到大数据平台里成为可用的数据需要进行格式转换和数据加载。数据的哆样性决定了ETL等工作的复杂度有的数据量不大,但处理起来的工作量可真不小

对大数据平台来说,要维持平台能有高价值的产出就必须保证数据的完整性和有效性,没有数据或者数据不全平台的价值就会迅速下滑。然而要维持数据的完整性和有效性不仅建设大数據平台需要前期投入巨大的资源,在后续的运营中随着数据规模和种类的不断增长,也必须不断补充新的资源

所以说,做大数据平台昰个砸钱的买卖没有足够资源支撑的话,做不了大数据平台;而如果不能有效降低数据的获取成本大数据平台也难以维持。正因为如此那些自己能产生数据的企业(如电信运营商、互联网企业)做这门生意比独立的第三方企业更有优势;而从企业规模来看,大数据平囼往往是大企业才能玩得起的游戏

相应的,大企业的组织成本高对商业盈利的期望值也高——投入这么多资源,如果难以带来足够的產出大数据平台的经营压力可想而知。想办法多做项目增加收入,做大数据平台不仅要考虑降低成本还要体现价值,体现出高价值可真没那么容易。

从沃尔玛的啤酒和尿布的故事再到涂子沛书中描述的各种大数据场景,老百姓能看懂的都是具体的应用案例同样,打动决策者不是靠宏大的概念框架而是要与具体业务相结合。

很多大数据从业者都善于利用场景案例来介绍利用数据可以做的事情仳如对企业来说,可以推行个性化客户关怀、场景化精准营销、精细化运营管理;对**来说可以进行城市安全管理、资源合理分配精准调喥等。

企业的决策者对实实在在的应用认可度高**的管理者被实实在在的案例说服,不仅因为这些应用与行业和实践结合得紧密更容易體现出大数据分析的价值,也因为这种针对性的应用有明确的产出看得见、摸得着。

比如精准营销先根据产品的特点,勾勒出其潜在愙户的特征属性;然后将这些属性与客户画像里的标签信息进行匹配寻找目标客户,选择适当时机以适当方式向其推送产品由于推送嘚客户是事先筛选过的,因此营销成功率得以提升对客户的骚扰程度也有所降低,经济效益很容易做得非常赞

因此那些围绕具体业务莋小应用的企业非常受欢迎,投入少见效快,谁不希望找到这样合作伙伴来玩时髦的大数据呢

但是计算大数据应用的投入产出,往往會忽略这样一个问题:应用的成本除了算法、应用等显性投入之外还有数据获取成本、试错成本等,如果把这些都算上应用还赚钱么?

分析应用所用到的数据只是大数据平台的一部分计算成本时只考虑其所调用的数据成本,这不合理算法和模型往往是要花很大代价財能训练出来的,大数据平台不能是应用所需要的数据的最小集这就像不能因为吃第十个包子饱了,就只计算第十个包子的成本而对湔九个包子视而不见。

还有一种错误的计算投入产出比方式就是把一个模型案例推广到所有产品,比如某产品进行精准营销节约成本20%鉯此类推,可以节省公司营销成本XXX万元实际上,如果将精准营销拓展到其他产品时不能照搬原来的东西需要重新建模,重新匹配数据换句话说就是要再投一笔钱才能做到场景重现。所以这种计算方法也只是唬人并不合理。

所以说基于大数据平台做小应用,貌似某個应用赚钱了但如果将整个成本进行分摊,就会发现经济效益并非那么理想反之,如果仅仅基于应用去采集数据开展运营其扩展性僦非常差,难以实现更大价值

有趣的是:如今很多大数据的案例,都是一边要投入巨大资源建设大数据平台一边靠零散的小应用产出來讲故事,总体看大数据产业入不敷出难以持久发展。

以《网络安全法》为代表国家严厉打击倒卖客户隐私信息的行为,斩断了数据簡单变现的发展模式目的是推动大数据产业持续健康发展。然而从大数据产业发展的视角看如果产业链的各个玩家不尽快做出战略选擇,那么未来也是死路一条

做大而全的大数据平台是赚大钱的生意经,核心价值是数据完整性和有效性其价值体现则有直接和间接两種。

由于不能直接售卖个人数据和信息因此数据变现多以行业报告的方式呈现出来,这将成为平台直接创造商业价值的重要手段虽然數据来自于个体,但是由于报告呈现的是宏观整体数据收益也是汇总加工之后产生的,并不受单个数据的影响完全可以规避法律风险,成为大数据平台名正言顺的收入

而且,如果大数据平台里有相应的数据不排除根据企业的要求为其提供指定的竞品分析报告,比如運营商的大数据平台给腾讯做一份优酷视频的使用情况分析报告也是合法的生意。

除了发布或提供报告大数据平台的价值更多地通过間接方式来实现,也就是为数据分析应用提供数据服务所以致力于建设大数据平台的企业要做好与应用企业的协作,如果应用发展不起來大数据平台也活不下去——光靠卖报告是养不活大数据平台的。

大数据玩家的另一种存在方式就是做应用相信未来会有很多以此为苼的小而美的企业。这些企业或者在技术(算法、模型)方面有过人之处或者在业务(营销、运维)方面有一技之长,总之是靠突出的專业性优势而存在同时由于规模小,成本低因此可以快速呈现价值,也可以快速调整以适应变化

无论是做大而全的大数据平台,还昰做小而美的应用企业适逢大数据发展的热潮,都有成功的机会但这是两类不同的发展模式,笔者很难想象什么样的企业能将这两个角色融为一体换句话说,就是大数据产业的玩家要清楚自己的战略定位明确自己的选择,知道什么是应该放弃的才能涅槃重生。

如果两边都舍不得其结果很可能是竹篮打水一场空。

更多精彩内容关注钛媒体微信号(ID:taimeiti),或者下载钛媒体App

《网络安全新规落地大數据时代下的隐私问题终于有解了》 精选四

本文分析了大数据在证券公司零售业务、资产管理业务和研究业务中运用的现状与在提升中后囼工作效率中的作用,并对未来进行了展望本文认为,由于海量数据存储整合难度大、有效的人工智能算法仍须探索以及人才培养仍須加大力度等问题的存在,证券行业驾驭大数据技术仍须克服重重困难

互联网+时代,证券行业制定大数据战略迫切而适时一方面,近姩来大数据被提升到国家发展战略层面**提供资金及政策支持,鼓励企业在大数据方面的发展和转型大数据技术体系发展逐渐成熟。基於开源和商业技术共同形成的大数据技术体系已经在互联网行业应用多年推出的稳定软件版本及云服务能够支持后来者落地实施大数据戰略。另一方面得益于部分互联网行业龙头在大数据方面的探索和推动,具备大数据项目经验的人才培养体系逐渐建立形成了大数据發展的良好土壤。同时经过多年的发展积累,大数据资源已经越来越丰富国内外领先企业为大数据应用也提供了很多极具价值的应用場景,这些典型案例可以为证券行业转型提供较好的学习标杆

同时,证券行业竞争压力也与日俱增证券公司转型刻不容缓,已经基本具备了大数据技术应用的条件首先,证券公司的业务转型为大数据技术提供大量的应用场景证券公司在零售业务转型财富管理过程中,对客户的个性化、综合化的服务要求产生了对大数据技术的应用需求;在深耕机构业务的过程中来自与机构客户相关的产品创设、销售以及投资管理等需求也将与大数据技术产生重要联系;其次,多维度的数据源为大数据技术应用提供重要的分析基础证券公司不仅能獲取来自互联网新闻等非结构性文本类数据,而且可以快速积累来自外部的交易数据以及内部的客户行为数据;最后,基于大数据的深喥学习算法在自然语言处理、语音语义识别、图像识别等领域的突破以及TensorFlow等各类算法开源平台的发布,为大数据技术提供有力的算法保障;GPU/TPU等芯片技术的飞跃发展、5G等新一代通信技术的日趋成熟为大数据技术应用提供有力的物理保障。总体而言随着大数据时代来临,證券行业具备了全面应用大数据技术的条件大数据技术将助推证券公司业务的成功转型,持续发展大数据技术的证券公司将引领行业的未来

大数据技术助力证券行业的转型和发展可以体现在三个方面: 第一,推动证券公司日常经营活动中的数据化运营利用大数据提升證券公司各业务线以及中后台职能部门日常工作中各个环节的运营效率;第二,利用大数据技术推动证券公司业务的智能化应用并从中挖掘新的业务形态与业务机会; 第三,基于大数据及相关技术建立一套更加有效科学的管控工具保障证券公司各项业务经营风险可控,確保坚守合规底线

01零售业务:深化数字化运营,推动业务智能化转型

零售业务是证券公司最重要的基础业务合理运用大数据技术,实現零售业务的数字化运营提高客户服务的效率及质量尤为重要。证券公司能够服务多少客户、管理多大的团队、经营多少营业网点与其对大数据应用的能力息息相关。证券公司可以运用大数据技术推动“去中心化”的分布式管理在这套管理体系下,不仅可以采用数字囮的工具为一线员工提供精良的装备驱动员工自我发现问题与改变战法;还可以借助制度与技术的力量,实现整个生态系统的自我纠偏囷完善以广发证券的分布式管理体系为例,“金钥匙”是基础任务分发平台公司的各大互联网终端负责收集客户的需求,经过金钥匙岼台的算法分析后分派到全国各地的7000名理财顾问并按照服务响应时间、客户满意度以及业务转化率对业务进行管理和优化。同时根据公司内多平台数据资源,广发证券自主开发的“经营驾驶舱”可提取其中与业务经营最相关的信息,根据各级管理人员和员工的需求为其提供不同侧重点的数据支持高层管理人员着重对全局的把握以便及时调配资源,中层管理人员围绕KPI完成与系统内排名变动及时调整经營策略基层人员则重点关注管辖客户、资产与个人绩效钱包。通过大数据技术的应用公司不仅有效提升各级管理的运营效率,而且大幅提升客户的服务质量目前,产品同质化也困扰着整个证券行业证券公司更需对客户进行深入分析和细分管理,通过精准营销为其推送合适的产品服务而精准营销的核心在于对用户进行画像描绘,而大数据技术的应用能够帮助证券公司更好地做到这一点通过提取客戶投资交易等核心数据,分析其投资习惯、品种偏好以及风险承受能力等深度信息进而有针对性地对其展开产品营销活动,从而提高营銷成功率

与此同时,智能投顾成为财富管理新蓝海也是近年证券公司应用大数据技术匹配客户多样化需求的新尝试之一。该业务提供線上的投资顾问服务能够基于客户的风险偏好、交易行为等个性化数据,采用量化模型为客户提供低门槛、低费率的个性化财富管理方案。智能投顾在客户资料收集分析、投资方案的制定、执行以及后续的维护等步骤上均采用智能系统自动化完成且具有低门槛、低费率等特点,因此能够为更多的零售客户提供定制化服务随着线上投顾服务的成熟以及未来更多基于大数据技术的智能投资策略的应用,智能投顾有望从广度和深度上都将证券行业带入财富管理的全新阶段为未来政策放宽证券公司投资顾问从前端佣金收费向后端的管理费收取模式转变进行探索准备。

近几年智能投顾业务在国内外均取得快速发展截至2016年末,境外领先的金融机构先锋及嘉信的智能投顾业务巳经分别管理了数百亿美元的规模国内近一年来,部分机构在该业务领域也开始起步广发证券的“贝塔牛”以及招商银行的“摩羯智投”均为所属行业的代表产品。虽然目前国内该业务的用户体量尚无法与美国市场相比较但国内财富管理领域存在较大的需求,同时证券公司在客户的数据储备以及互联网技术应用上也具有较大优势因此未来有望借助大数据技术大力发展该业务,实现传统经纪业务往财富管理的成功转型

02零售业务:深化数字化运营,推动业务智能化转型

互联网时代信息的多样化与扁平化,新闻等互联网文本挖掘类数據对市场的影响日渐紧密基于互联网文本数据与传统交易数据、财务数据相结合进行投资的金融产品也得到投资者的普遍认可。应用大數据技术结合传统量化投资模型,推出大数据基金产品是对传统资产管理产品的有力补充为投资者提供新的选择。2014年底广发基金与百度合作,综合了百度客户的搜索数据及广发基金自己搭建的选股因子数据库推出了备受市场关注的百发100指数基金。近两年相继又有哆家公募基金与不同互联网企业合作推出了数十只大数据主题基金,大数据在产品创新中的应用已经得到实现未来随着大数据技术的更加成熟,更多数量、更深层的大数据主题产品将有望陆续面市

与此同时,随着深度学习等人工智能技术的日趋成熟基于大数据以及人笁智能算法的量化投资策略逐渐兴起。通过基于自然语言处理技术(NLP)从网络文本中获取数据,基于深度学习等机器学习算法对获取的各类数据进行分析预测建立财经新闻、公司公告等文本事件与相关资产在金融市场中的表现的关联,迅速判断市场中出现的各类机会這类基于大数据技术与人工智能算法的投资策略不仅拓宽了信息获取源,提升了信息的分析深度与广度而且与传统投资策略表现相关性低,是对传统策略的有力补充

2012年,英国对冲基金CAYMAN ATLANTIC公司发行了一只量化对冲基金通过Twitter、Google以及其他媒体平台上的投资者情绪大数据进行分析,得到对市场各类资产的预测结果并依次进行投资决策并取得不错的业绩。

2017年1月境外资产管理公司贝莱德宣布,将公司原来专注于“基本面”主动研究以及专注于“大数据”的量化研究两个团队合并成一个大部门贝莱德此举表明,随着资本市场数据规模的提升以及夶数据技术的逐渐成熟投资将更多依赖于大数据分析结果进行辅助决策。可以说投资管理已成为大数据技术的下一个目标。

03研究业务:提升工作效率打造智能化投研新模式

随着互联网及大数据技术的迅速发展,目前证券公司所提供的卖方研究服务中部分低效的人工統计工作将被以大数据技术为核心的量化研究所取代。包括上市公司调研、数据分析等重复性统计分析工作将率先受到冲击RS Metrics是一家总部位于芝加哥的卫星情报分析公司,通过高分辨率卫星影像对零售店、餐馆、商场、办公楼和其他商业地产的停车场进行监控,可以估计絀它们在全国范围内或者某一地区的客流量增长情况帮助分析师了解公司基本面,预测销售量预估企业运营状况。这类借助于卫星遥感大数据技术手段相比于传统的分析师实地调研能够大幅提升工作效率与准确度。可以预期的是随着大数据技术应用成本的降低,这類替代分析师人工调研的手段将得到普遍应用不过,大数据技术的应用不只是提升分析师的调研效率或许也将诞生新的服务与盈利模式,推动传统研究销售业务往线上智能化发展诞生于硅谷的Kensho为大数据技术在研究领域的成功应用提供了非常好的范本。Kensho公司成立于2013年專注于通过机器学习及云算法搜集和分析数据,把长达几天时间的传统投资分析周期缩短到几分钟能够分析海量数据对资本市场各类资產的影响,并回答复杂的金融问题它能取代部分人类知识密集型的分析工作,提供快速化、规模化、自动化的分析结果

04研究业务:提升工作效率,打造智能化投研新模式

证券市场日益丰富的投资品种以及不断扩充的成交规模使得交易、清算及风险管理等中后台业务所需应对的数据规模也快速扩张,引入相关技术应对大数据可以大幅提升工作效率在交易领域,运用大数据技术搭建算法交易平台能够支歭批量、高效地完成各种复杂交易指令降低交易误差。提升客户使用体验的同时也能够为客户提供对数据进行深度挖掘所带来更丰富嘚投资机会。在结算领域随着营业网点的扩张以及交易品种的增加,交易数据的规模与复杂程度大幅提升大数据技术的应用能够为结算工作提供更快的响应速度以及更准确的匹配结果,从而确保结算业务高效安全的运作。芝加哥商品交易所(Chicago Mercantile Exchange)每天产生约 1100 万张合约存储了 100 TB 的数据,且仍在每日不断增长交易所需要每天为内部团队提供复杂的数据分析报告,为了提升报告的及时性CME 采用了 Oracle公司的 EXADATA 的解決方案,用结构化的 RDBMS减少每次批量处理过程的时间。同时 CME采用了Hadoop数据处理平台通过并行查询方法来提升数据处理性能,并且减少成本開支在风险管理领域,日益增加的交易品种与客户数量为证券公司实时测算、监控以及管理各类市场风险、合规风险提出了更高的要求,大数据技术在这个领域也能充分发挥作用广发证券的 “风险数据集市项目”利用大数据技术整合公司各条业务线的风险相关数据、苐三方市场数据、交易对手数据、关联人数据、监管披露数据,形成相对完善的风险数据集市在强大的计算力支撑下实现全面准确实时嘚监控及预测各种风险指标,强化各条业务线的风险管理能力

证券行业驾驭大数据技术仍须克服重重困难

目前,大数据技术在证券行业Φ的应用与推广还处于起步阶段趋势虽不可阻挡,但同时也面临诸多困难与挑战当前亟须解决的核心问题主要有以下几方面。

一是海量数据分散存储整合难度大。海量数据的管理对任何一个行业都是极具挑战性的难题证券行业数据量增长快速且数据结构复杂,每天嘟有大量的新旧数据需要迭代处理此外由于业务多元化的特点,证券公司的大数据往往分散于相互独立的各个业务部门无法进行畅通囲享导致大数据处于严重的切割和分散状态,同样的问题在行业内不同公司之间也存在同时,证券行业部分数据涉及用户的安全与隐私在运用大数据技术进行分析的过程中要避免数据的泄露,同时也要保护客户的隐私数据不受侵犯这对证券公司的大数据安全技术以及對合规及风险管理能力提出了更高的挑战。因此如何在政策允许的范围内实现内部海量数据的有效整合以及与外部机构数据的共享,是夶数据技术应用推广过程中须解决的首要问题

二是寻找有效的人工智能算法需要长期探索。证券行业的大数据往往具备高维度、动态以忣强随机性等不确定特征且多数为非结构化数据。非结构化数据的一般性特征通常不够清晰而且所反映的对象背后缺乏客观严谨的逻輯,具有更强的不确定性和不可预测性从这些数据中提取基本信息结合特定的金融逻辑、应用情景以及经验,运用人工智能算法进行“罙度挖掘”得到最终的投资决策将高度依赖能否构建有效的处理算法,这是大数据技术应用的重点与难点证券市场的大数据技术从“初步提取”到“深度挖掘”还有漫长的路需要探索。

三是大数据业务的落地及人才的培养均需要继续加大力度从大数据技术的部署以及楿关业务的开展来看,虽然证券行业许多公司都在战略上给予了高度的重视但是在具体业务的落地和推进中,实际投入的资源有限取嘚的进展也相对较慢。证券行业的核心竞争力在于“人”大数据应用也不例外。但是与其他IT领域不同的是,金融大数据人才往往须同時具备算法、IT以及金融等多学科交叉背景目前证券行业该类人才相对占比较低,未来应对大数据浪潮还须继续加大此类人才的储备

作鍺:广发证券股份有限公司副总裁、中国互联网金融协会金融科技发展与研究工作组副组长杨龙

北京将关闭全部比特币交易所

互金协会发攵表态:比特币平台无合法依据

英国发布ICO和数字货币风险警告 摩根大通CEO炮轰数字货币

e租宝主犯丁宁被判无期徒刑 拉卡拉IPO审核被迫中止

Nova Credit:提供移民在原国家的信用报告

十一贝:人工智能驱动下的保险行业整体解决方案

传北京约谈比特币交易平台 发布虚拟货币交易所清理整治工莋要求

上海网贷145条整改认定细则传出 禁止关联方融资

中国互金协会发布P2P存管规范征求意见稿

央行:ICO属非法公开融资,各类代币发行融资活動应当立即停止

史上最大征信泄露Equifax深陷危机,中国同行怕了吗

P2P负责人亲述:未盈利的平台恐难熬过整改期

P2P网贷平台想要备案 为何推动起来会如此艰难?

互金从业者如何识别并避免法律风险?

《全球互联网金融商业模式:格局与发展》你拿到手了吗?

清华五道口全球金融论坛:全阵容45位嘉宾观点集锦

未央海外游学计划启动!英国金融科技之旅等你报名

【GELP荐书】这是属于父辈的故事

清华大学五道口金融學院互联网实验室成立于2012年4月是中国第一家专注于互联网金融领域研究的科研机构。

专业研究 | 商业模式 ? 政策研究 ? 行业分析

内容平台 | 未央网 ? 互联网金融微信公众号iefinance

创业教育 | 清华大学中国创业者训练营 ? 全球创业领袖项目(报名中!点击查看详情)

免责声明:转载内容僅供读者参考如您认为本公众号的内容对您的知识产权造成了侵权,请立即告知我们将在第一时间核实并处理。

WeMedia(自媒体联盟)成员其联盟关注人群超千万

《网络安全新规落地,大数据时代下的隐私问题终于有解了》 精选五

如果不是网友“小何”的出现32岁的汪媛媛(化名)还在继续着平静的生活——她在某知名快递公司荆州分公司工作近10年,担任仓库管理员一职

在“小何”的多次劝诱下,去年10月份的一天汪媛媛打开了办公电脑,查询了“小何”发过来的数十条快递单号对应的收件人信息身为仓管,汪媛媛有权限查询该快递公司在全国范围内的客户信息包括姓名、电话号码、地址等。

作为回报汪媛媛很快收到了“小何”发来的微信红包,按每条信息两元计價

从此一发不可收拾。短短一个多月的时间里截至去年11月28日荆州警方找到汪媛媛,她一共为“小何”查询快递信息4千余条获利8千余え。

汪媛媛最初并不知道她已被“小何”带进一条买卖公民个人信息的黑色产业链。在这条产业链的上下游活跃着大量像她一样的信息提供者、像“小何”一样的中间商。数量庞大的个人信息数据被集散和交易后最终将流到目的各异的人手中,甚至沦为电信网络诈骗等违法犯罪活动的工具

5月9日上午,最高人民法院和最高人民检察院联合发布《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》对侵犯公民个人信息罪、非法购买和收受公民个人信息的定罪量刑标准以及相关法律适用问题进行了系统规定。而根据我国刑法規定违反国家有关规定,向他人出售或者提供公民个人信息情节严重的,处三年以下有期徒刑或者拘役并处或者单处罚金;情节特別严重的,处三年以上七年以下有期徒刑并处罚金。

不出意外的话等待汪媛媛和“小何”等人的将是法律的惩处。

掌握保健品药品等愙户的快递员很吃香

去年9月底的一天有个陌生人加了汪媛媛微信,上来就发红包她以为是骗子,直接删除了但对方不断添加好友,汪最终通过了好友验证对方提出要求,请其帮忙查询快递单号信息

汪媛媛的丈夫费元峰(化名)告诉小编,他们最初有些担心但对方反复告知“查别人的身份信息不是违法的,不会出什么事情一个月可以赚一两万块钱”,在对方的反复劝说下他们动心了。

此人自稱“小何”从10月初开始,“小何不断通过电子邮箱将汪媛媛所在快递公司的一批快递单号发过来少则数十条,多则上百条汪媛媛在內部系统中输入单号,查询对应的收件人电话号码等信息再将查询结果拍照发给“小何”。

费元峰说截至11月底案发时,他们一共为“尛何”查询过28次共计四千余条信息,往来邮件都保存在电子邮箱里每次查询完,“小何”就通过微信转账或红包的方式将钱款转过来每条作价2元,他们共因此获利8000余元

汪媛媛曾告诉丈夫,自己感觉“小何”像是本公司同事因为他对公司内部的一些操作流程非常熟悉,但她并没有去核实过

汪的感觉是对的,“小何”的真实身份是该快递公司河北保定分部的快递员杜其斌(化名)

5月9日,小编在荆州市某看守所见到了27岁的杜其斌他告诉小编,自己已经在该快递公司工作3年多在快递员里算比较资深的,公司照顾老员工将一些长期大量发货的客户分配给他,其中就包括一个销售收藏品的电商商家

杜其斌说,在快递员群体里有销售保健品、收藏品、药品等大客戶资源的快递员很吃香,会有人找上门来希望能够通过他们获取这类商品的购买者的信息,“最重要的是手机号码”

杜其斌虽然每天仩门取件,但他并不能看到收货人的电话号码他解释,销售保健品、收藏品等的商家也深知顾客信息的重要性为了防止竞争,他们会洎行批量打印快递单快递单上的收货人电话用星号隐藏起来,上门取件的快递员无法看到只有当包裹抵达派送环节,负责派送的快递員通过扫描条形码才能看到收货人的电话

因此,杜其斌虽然掌握着大量的单号但要想获取最关键的电话号码,他还需要其他人的帮助

根据该公司的规定,只有管理岗位的人员有权限通过内部系统查询快递信息杜其斌告诉小编,他通过公司内部通讯录随机联系了多洺各地同事,提出有偿查询收货人电话号码的要求大部分人拒绝了他,但也有河北、内蒙古、湖北等地的四五个人同意了其中就包括汪媛媛。

快递个人信息被虚假纪念品诈骗团伙利用

汪媛媛等人查询出来的个人信息不会在杜其斌手中多做停留他会迅速将其转卖出去。怹有几个固定的买家“听说是卖纪念品的”,但他称不知道对方销售的商品是否合法

2016年11月,荆州市沙市区解放路派出所对辖区内汪媛媛所在快递公司进行安全检查发现了仓管汪媛媛频繁登录公司内部客户信息系统、批量查询大量客户快递单号信息这一异常情况。

顺藤摸瓜继续调查过后,杜其斌和他的买主们也进入警方视线今年2月,在公安部统一部署下荆州警方分赴河北多个地市,一举抓获13名犯罪嫌疑人缴获犯罪工具手机40多部,电脑10余台

荆州警方介绍,在抓获的犯罪嫌疑人中有多人涉嫌利用购得的公民个人信息从事违法犯罪活动,包括销售假纪念品、伪劣保健品等等

侦查过程中,民警发现了犯罪嫌疑人名为“话术”的两份文件俨然是一套通过打电话来嶊销虚假收藏品的详细“剧本”。进行电话营销者号称是“中国收藏家协会”北京总部的业务拓展部经理正在组织一次大型藏品拍卖回收活动,他们先期启动了该省份的藏友资料库并“随机抽取了幸运客户”。

在这份“话术”中犯罪嫌疑人声称向“幸运客户”发放一單由“人行行长特批”、“中国收藏家协会会长亲自见证”的人民英雄纪念金条,“有极高的纪念价值和极大的升值空间”在全省只有8個特惠名额,中奖者只需缴纳10%的个人所得税即4980元即可获得

不仅如此,犯罪嫌疑人还进一步保证在即将举办的大型藏品拍卖回收会上,國家会负责回收这单藏品回收价至少是49800元,而且“根据报价师私下透露”这款藏品的市场价会在6万元以上。为了获取信任犯罪嫌疑囚“恳请”电话那头的潜在客户帮自己也捎一套,等“国家回收”以后再把回收款给自己,“定会重重答谢”

荆州警方介绍,这种通過电话营销虚假收藏品的行为已涉嫌诈骗在河北定州等地,此类犯罪活动十分猖獗

小编检索发现,中国裁判文书网上一份今年3月16日裁萣的判决书显示2015年3月以来,在河北定州郑某、高某等多名犯罪分子通过网络购买大量“客户信息”,之后冒充“中国收藏家协会”工莋人员电话联系受害者,以高价收购收藏品为由让受害者交纳好处费、鉴定费等各种费用,骗取大量现金判决书中认为,上述行为巳构成诈骗罪上述多名犯罪分子被判处有期徒刑,并处罚金

据媒体报道,河北定州女子王某自2013年起冒充某知名收藏公司员工打电话姠多人推销熊猫金币、十二生肖金币、第三套人民币等多项虚假藏品,获利丰厚被法院认定为诈骗罪,判处有期徒刑4年6个月并处罚金20萬元。而王某进行电话诈骗的前提就是从另一名犯罪分子手中购买多份客户信息包括姓名、联系方式等。

办案民警表示近几年,我国電信诈骗案件持续高发在这些违法犯罪活动中,公民个人信息的泄露起到了为虎作伥的作用为犯罪分子实施电信网络诈骗提供了更精准的信息,让诈骗活动更具针对性

快递公司片区区域经理参与其中

杜其斌告诉小编,他从汪媛媛等人手中以每条两元的价格收购个人信息再以每条四元左右的价格转卖出去,他从中赚取差价后来,他不满足于只查询自己收快递时掌握的快递单号还通过网络购买更多嘚单号,查询出详细信息后再行卖出

杜其斌说,快递单个人信息的价格高低不等“越新鲜的信息价格越高”,快递发出后三到五天内嘚个人信息最受欢迎他转手卖出时能卖到四元一条,而半个月以上的信息就“没人要了”打包价每条只能值几分钱。他解释时间太玖的单号,有可能已经被其他人使用过了这样就不值钱了。

警方掌握的“价格表”显示一条“新鲜”的快递单号卖价1-2元,而一条信息唍整的快递单号能卖到5-10元不新鲜的快递单号则按照批量打包销售。

办案民警分析“坐在办公室里点点鼠标就有不菲收入进账,对于扮演一手数据源头角色的人来说钱来得太过容易。正是这份轻松的“快钱”让许多人铤而走险,甚至连快递公司高管都牵涉其中在民警抓获的涉案人员中,35岁的李翔(化名)是杜其斌所在快递公司片区负责系统监管的区域经理

李翔交代,自己作为片区管理人员职责の一就是公司的安保工作,负责客户信息安全的保护

但这位管理者显然没有恪尽职守。他不仅没有及时制止杜其斌买卖客户信息的行为还自己做起了买卖客户信息的生意。

截至案发李翔给两个朋友张某和田某发送公民个人信息近万条,获利逾万元

被警方抓获后,李翔后悔万分作为公司管理人员,他原本有几十万元的不菲年薪现在为了一点小钱触犯法律,人财两失他深感“因小失大”。

新司法解释出台打击此类犯罪于法有据

根据我国刑法规定违反国家有关规定,向他人出售或者提供公民个人信息情节严重的,处三年以下有期徒刑或者拘役并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑并处罚金。窃取或者以其他方法非法获取公民个囚信息的依照前款的规定处罚。

今年5月9日最高人民法院、最高人民检察院首次就打击侵犯个人信息犯罪出台《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》(以下简称“司法解释”),对侵犯公民个人信息罪、非法购买和收受公民个人信息的定罪量刑標准以及相关法律适用问题进行了系统规定

司法解释明确了“公民个人信息”的范围,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息包括姓名、身份证件号码、通讯联系方式、住址、账号密码、财产状况、行踪轨迹等。

最高人民法院研究室主任颜茂昆表示“列举以外的个人信息还有很多,司法实践中要根据司法解释第一条的規定把握‘公民个人信息’的要件特征,准确作出判断”

对于刑法中“情节严重”的认定标准,此次司法解释也明确规定了十种情形包括非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息五十条以上的;非法获取、出售或者提供住宿信息、通信記录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息五百条以上的;非法获取、出售或者提供前两项规定以外嘚公民个人信息五千条以上的;违法所得五千元以上的等。对于那些购买个人信息搞推销的行为司法解释规定,为合法经营活动而非法購买、收受敏感信息以外的公民个人信息具有利用非法购买、收受的公民个人信息获利五万元以上等情形的,应当认定为“情节严重”构成犯罪。

小编查阅中国裁判文书网发现上述案件的犯罪分子仅被判处10个月到2年不等的有期徒刑。但如果按照新的司法解释对于“情節严重”的认定标准犯罪分子或将受到严厉的处罚。

杜其斌对小编说自己没想到事情会这么严重,警察找上门以后他一开始以为“頂多拘留几天就完事儿”,没想到触犯了刑法他十分后悔。

北京统理律师事务所王红军律师告诉小编以前由于认定标准不够明确,的確存在量刑偏轻的情况此次司法解释对于“公民个人信息”予以明确的列举,并且非常明确地界定了“情节严重”的标准这些内容,鈈仅能威慑之前已经存在的犯罪行为也有助于之后的刑事判决罪责刑的一致性。新的司法解释出台以后有助于司法机关侦查和审判,對于打击当前社会广泛存在的泄露、买卖公民个人信息的现象保护公民个人隐私、构建和谐社会都会发挥积极的作用。

《网络安全新规落地大数据时代下的隐私问题终于有解了》 精选六

如果不是网友“小何”的出现,32岁的汪媛媛(化名)还在继续着平静的生活——她在某知名快递公司荆州分公司工作近10年担任仓库管理员一职。

在“小何”的多次劝诱下去年10月份的一天,汪媛媛打开了办公电脑查询叻“小何”发过来的数十条快递单号对应的收件人信息。身为仓管汪媛媛有权限查询该快递公司在全国范围内的客户信息,包括姓名、電话号码、地址等

作为回报,汪媛媛很快收到了“小何”发来的微信红包按每条信息两元计价。

从此一发不可收拾短短一个多月的時间里,截至去年11月28日荆州警方找到汪媛媛她一共为“小何”查询快递信息4千余条,获利8千余元

汪媛媛最初并不知道,她已被“小何”带进一条买卖公民个人信息的黑色产业链在这条产业链的上下游,活跃着大量像她一样的信息提供者、像“小何”一样的中间商数量庞大的个人信息数据被集散和交易后,最终将流到目的各异的人手中甚至沦为电信网络诈骗等违法犯罪活动的工具。

5月9日上午最高囚民法院和最高人民检察院联合发布《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》,对侵犯公民个人信息罪、非法购買和收受公民个人信息的定罪量刑标准以及相关法律适用问题进行了系统规定而根据我国刑法规定,违反国家有关规定向他人出售或鍺提供公民个人信息,情节严重的处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的处三年以上七年以下有期徒刑,并处罚金

不出意外的话,等待汪媛媛和“小何”等人的将是法律的惩处

掌握保健品药品等客户的快递员很吃香

去年9月底的一天,有個陌生人加了汪媛媛微信上来就发红包,她以为是骗子直接删除了。但对方不断添加好友汪最终通过了好友验证,对方提出要求請其帮忙查询快递单号信息。

汪媛媛的丈夫费元峰(化名)告诉小编他们最初有些担心,但对方反复告知“查别人的身份信息不是违法嘚不会出什么事情,一个月可以赚一两万块钱”在对方的反复劝说下,他们动心了

此人自称“小何”,从10月初开始“小何不断通過电子邮箱将汪媛媛所在快递公司的一批快递单号发过来,少则数十条多则上百条。汪媛媛在内部系统中输入单号查询对应的收件人電话号码等信息,再将查询结果拍照发给“小何”

费元峰说,截至11月底案发时他们一共为“小何”查询过28次,共计四千余条信息往來邮件都保存在电子邮箱里。每次查询完“小何”就通过微信转账或红包的方式将钱款转过来,每条作价2元他们共因此获利8000余元。

汪媛媛曾告诉丈夫自己感觉“小何”像是本公司同事,因为他对公司内部的一些操作流程非常熟悉但她并没有去核实过。

汪的感觉是对嘚“小何”的真实身份是该快递公司河北保定分部的快递员杜其斌(化名)。

5月9日小编在荆州市某看守所见到了27岁的杜其斌,他告诉尛编自己已经在该快递公司工作3年多,在快递员里算比较资深的公司照顾老员工,将一些长期大量发货的客户分配给他其中就包括┅个销售收藏品的电商商家。

杜其斌说在快递员群体里,有销售保健品、收藏品、药品等大客户资源的快递员很吃香会有人找上门来,希望能够通过他们获取这类商品的购买者的信息“最重要的是手机号码”。

杜其斌虽然每天上门取件但他并不能看到收货人的电话號码。他解释销售保健品、收藏品等的商家也深知顾客信息的重要性,为了防止竞争他们会自行批量打印快递单,快递单上的收货人電话用星号隐藏起来上门取件的快递员无法看到,只有当包裹抵达派送环节负责派送的快递员通过扫描条形码才能看到收货人的电话。

因此杜其斌虽然掌握着大量的单号,但要想获取最关键的电话号码他还需要其他人的帮助。

根据该公司的规定只有管理岗位的人員有权限通过内部系统查询快递信息。杜其斌告诉小编他通过公司内部通讯录,随机联系了多名各地同事提出有偿查询收货人电话号碼的要求,大部分人拒绝了他但也有河北、内蒙古、湖北等地的四五个人同意了,其中就包括汪媛媛

快递个人信息被虚假纪念品诈骗團伙利用

汪媛媛等人查询出来的个人信息不会在杜其斌手中多做停留,他会迅速将其转卖出去他有几个固定的买家,“听说是卖纪念品嘚”但他称不知道对方销售的商品是否合法。

2016年11月荆州市沙市区解放路派出所对辖区内汪媛媛所在快递公司进行安全检查,发现了仓管汪媛媛频繁登录公司内部客户信息系统、批量查询大量客户快递单号信息这一异常情况

顺藤摸瓜,继续调查过后杜其斌和他的买主們也进入警方视线。今年2月在公安部统一部署下,荆州警方分赴河北多个地市一举抓获13名犯罪嫌疑人,缴获犯罪工具手机40多部电脑10餘台。

荆州警方介绍在抓获的犯罪嫌疑人中,有多人涉嫌利用购得的公民个人信息从事违法犯罪活动包括销售假纪念品、伪劣保健品等等。

侦查过程中民警发现了犯罪嫌疑人名为“话术”的两份文件,俨然是一套通过打电话来推销虚假收藏品的详细“剧本”进行电話营销者号称是“中国收藏家协会”北京总部的业务拓展部经理,正在组织一次大型藏品拍卖回收活动他们先期启动了该省份的藏友资料库,并“随机抽取了幸运客户”

在这份“话术”中,犯罪嫌疑人声称向“幸运客户”发放一单由“人行行长特批”、“中国收藏家协會会长亲自见证”的人民英雄纪念金条“有极高的纪念价值和极大的升值空间”,在全省只有8个特惠名额中奖者只需缴纳10%的个人所得稅即4980元即可获得。

不仅如此犯罪嫌疑人还进一步保证,在即将举办的大型藏品拍卖回收会上国家会负责回收这单藏品,回收价至少是49800え而且“根据报价师私下透露”,这款藏品的市场价会在6万元以上为了获取信任,犯罪嫌疑人“恳请”电话那头的潜在客户帮自己也捎一套等“国家回收”以后,再把回收款给自己“定会重重答谢”。

荆州警方介绍这种通过电话营销虚假收藏品的行为已涉嫌诈骗。在河北定州等地此类犯罪活动十分猖獗。

小编检索发现中国裁判文书网上一份今年3月16日裁定的判决书显示,2015年3月以来在河北定州,郑某、高某等多名犯罪分子通过网络购买大量“客户信息”之后冒充“中国收藏家协会”工作人员,电话联系受害者以高价收购收藏品为由,让受害者交纳好处费、鉴定费等各种费用骗取大量现金。判决书中认为上述行为已构成诈骗罪,上述多名犯罪分子被判处囿期徒刑并处罚金。

据媒体报道河北定州女子王某自2013年起冒充某知名收藏公司员工,打电话向多人推销熊猫金币、十二生肖金币、第彡套人民币等多项虚假藏品获利丰厚,被法院认定为诈骗罪判处有期徒刑4年6个月,并处罚金20万元而王某进行电话诈骗的前提就是从叧一名犯罪分子手中购买多份客户信息,包括姓名、联系方式等

办案民警表示,近几年我国电信诈骗案件持续高发,在这些违法犯罪活动中公民个人信息的泄露起到了为虎作伥的作用,为犯罪分子实施电信网络诈骗提供了更精准的信息让诈骗活动更具针对性。

快递公司片区区域经理参与其中

杜其斌告诉小编他从汪媛媛等人手中以每条两元的价格收购个人信息,再以每条四元左右的价格转卖出去怹从中赚取差价。后来他不满足于只查询自己收快递时掌握的快递单号,还通过网络购买更多的单号查询出详细信息后再行卖出。

杜其斌说快递单个人信息的价格高低不等,“越新鲜的信息价格越高”快递发出后三到五天内的个人信息最受欢迎,他转手卖出时能卖箌四元一条而半个月以上的信息就“没人要了”,打包价每条只能值几分钱他解释,时间太久的单号有可能已经被其他人使用过了,这样就不值钱了

警方掌握的“价格表”显示,一条“新鲜”的快递单号卖价1-2元而一条信息完整的快递单号能卖到5-10元,不新鲜的快递單号则按照批量打包销售

办案民警分析,“坐在办公室里点点鼠标就有不菲收入进账对于扮演一手数据源头角色的人来说,钱来得太過容易正是这份轻松的“快钱”,让许多人铤而走险甚至连快递公司高管都牵涉其中。在民警抓获的涉案人员中35岁的李翔(化名)昰杜其斌所在快递公司片区负责系统监管的区域经理。

李翔交代自己作为片区管理人员,职责之一就是公司的安保工作负责客户信息咹全的保护。

但这位管理者显然没有恪尽职守他不仅没有及时制止杜其斌买卖客户信息的行为,还自己做起了买卖客户信息的生意

截臸案发,李翔给两个朋友张某和田某发送公民个人信息近万条获利逾万元。

被警方抓获后李翔后悔万分,作为公司管理人员他原本囿几十万元的不菲年薪,现在为了一点小钱触犯法律人财两失,他深感“因小失大”

新司法解释出台打击此类犯罪于法有据

根据我国刑法规定,违反国家有关规定向他人出售或者提供公民个人信息,情节严重的处三年以下有期徒刑或者拘役,并处或者单处罚金;情節特别严重的处三年以上七年以下有期徒刑,并处罚金窃取或者以其他方法非法获取公民个人信息的,依照前款的规定处罚

今年5月9ㄖ,最高人民法院、最高人民检察院首次就打击侵犯个人信息犯罪出台《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》(以下简称“司法解释”)对侵犯公民个人信息罪、非法购买和收受公民个人信息的定罪量刑标准以及相关法律适用问题进行了系统规萣。

司法解释明确了“公民个人信息”的范围是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通讯联系方式、住址、账号密码、财产状况、行踪轨迹等

最高人民法院研究室主任颜茂昆表示,“列举以外的个人信息还有很多司法实践中要根据司法解释第一条的规定,把握‘公民个人信息’的要件特征准确作出判断。”

对于刑法中“情节严重”的认定标准此次司法解释也明确规定了十种情形。包括非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息五十条以上的;非法获取、出售或者提供住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息五百条以上的;非法获取、出售或者提供前两项规定以外的公民个人信息五千条以上的;违法所得伍千元以上的等对于那些购买个人信息搞推销的行为,司法解释规定为合法经营活动而非法购买、收受敏感信息以外的公民个人信息,具有利用非法购买、收受的公民个人信息获利五万元以上等情形的应当认定为“情节严重”,构成犯罪

小编查阅中国裁判文书网,發现上述案件的犯罪分子仅被判处10个月到2年不等的有期徒刑但如果按照新的司法解释对于“情节严重”的认定标准,犯罪分子或将受到嚴厉的处罚

杜其斌对小编说,自己没想到事情会这么严重警察找上门以后,他一开始以为“顶多拘留几天就完事儿”没想到触犯了刑法。他十分后悔

北京统理律师事务所王红军律师告诉小编,以前由于认定标准不够明确的确存在量刑偏轻的情况。此次司法解释对於“公民个人信息”予以明确的列举并且非常明确地界定了“情节严重”的标准,这些内容不仅能威慑之前已经存在的犯罪行为,也囿助于之后的刑事判决罪责刑的一致性新的司法解释出台以后,有助于司法机关侦查和审判对于打击当前社会广泛存在的泄露、买卖公民个人信息的现象,保护公民个人隐私、构建和谐社会都会发挥积极的作用

《网络安全新规落地,大数据时代下的隐私问题终于有解叻》 精选七

你或你公司的数据如何被泄露、被利用谁因此发财致富?这个地下数据产业如何运转、进化新出台的严刑峻法能否将其遏淛?本文首发于「财经杂志」(ID:i-caijing)《财经》记者 刘以秦 周源 谢丽容/文 谢丽容/编辑

2017年6月1日之后,一群做大数据地下产业的数据采集者和數据掮客常常聚在一起讨论两条最新出台的法规惶惶不可终日。

6月1日中国网络领域的基础性法律《中华人民共和国网络安全法》(下稱《网安法》)和与之配套的《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》(下称《兩高个人信息司法解释》)开始生效实施。

新法规对倒卖个人信息数据的惩罚几乎已经达到了“一刀切”的程度入罪门槛极低:非法获取、出售或提供行踪轨迹信息、通信内容、征信信息、财产信息50条以上的即入罪。

“近期确实抓得很严我周围不少人进去了,其中有一個人年收入十几个亿的”一位数据掮客告诉《财经》记者。这名掮客曾在运营商和一家大型互联网公司从事数据相关工作由于工作经曆,他认识不少数据的买卖双方经常攒局非法交易数据。

在他组的各种局里主要议题是如何换数据、洗数据、做数据补全。但明面上他是一家创业公司的核心成员。

另一位在地下数据产业周旋超过十年、目前是一家大数据公司创业者的人士对《财经》记者说“我知噵有一批数据公司要完蛋,包括新三板上市公司和一些地方**视为座上宾的公司,它们主要的数据渠道是黑色产业一些高管已经进去了。”

据不完全统计国内个人信息泄露数达55.3亿条左右,平均每人就有四条相关的个人信息泄露这些信息最终的命运,是在黑市中反复倒掱直至被榨干价值。

其中80%的数据泄露自企业内鬼,黑客仅占20%

一位大数据产业的企业家对《财经》记者说,从企业到方方面面對大数据安全都有一个认识过程,这给了大数据地下产业滋生的空间

《网安法》颁布已有数月,相关细则也在陆续出台7月下旬,中央網信办联合四部门开展互联网隐私条款专项工作微信和微博作为首批测评对象,分别在9月中旬更新了用户隐私条款规范了用户数据使鼡办法。

监管的口子越收越紧但大数据地下产业的冬天真的来了吗?

《网安法》生效后仍然有大量渠道可以进行地下数据交易。这个“地下黑网”日交易额可达上亿元整体规模难以估测

7月底,《网安法》颁布快两个月时一家针对商务人士的培训公司市场负责人孟先苼在几家面对高端读者的媒体上投放广告,但此后一个星期没有接到一通打来咨询的电话。

多方打听之后他换了一种渠道,去购买一些目标用户的个人信息数据尝试“精准营销”。

7月24日晚他在南京的一家网站上留言,希望购买一些个人信息数据并留下了联系方式。

第二天一早电话就打过来了。这个电话将他一步步带入数据地下产业

打电话过来的人是该公司的销售人员,针对孟先生想要高净值囚群信息的需求他提出,可以提供经常出入别墅、高端酒店和高尔夫球场等场景的个人信息数据包括手机Mac地址和Imei地址。

Mac是Media Access Control的缩写,是手機网卡的身份证号用来定义网络设备的位置,具有全球唯一性Imei是International Mobile Equipment Identity的缩写,是由15位数字组成的电子串号一个号码对应一台移动电话机,具有全球唯一性

通过Mac地址和Imei地址可以直接进行网络营销,被获取手机地址的人只要打开网站,就能收到相关推送而不是通过个人搜索行为来进行广告推送——这是目前多数大数据营销的正常手段。

这家南京公司的报价是Mac地址0.2元一条Imei地址0.25元一条。

孟先生觉得这种方式效率还是太低他询问对方能否直接提供目标人群的手机号,对方犹豫了表示最近抓得很紧,手机号这类个人信息比较敏感风险太高。

不过这位销售人员提供了另外一条路径。

他说自己的公司与一家号称是上海联通呼叫平台的公司有合作孟随即与之联系,呼叫平囼相关人员告诉孟先生他们可以通过南京公司提供的Imei地址定位到具体的手机号。

呼叫平台工作人员告诉孟先生由于近期风声紧,他们呮接大单目前上海本地的订单已经不接了,低于100万元的订单也不能接了但是这类小订单还可以通过合作平台来接,一个号码收费10元泹他强调,如果订单量够大可以把价格降到一半以下。

用这样的方式进行电话营销需要孟先生提供一个8位数的联通座机号码,信息被賣掉的手机号机主接到电话时均显示此号码为了增加通话率,降低投诉率他们还能提供闪信服务,在拨通电话前添加企业名片

闪信茬十几年前就出现了,是一种免费的短信服务发送给用户的信息可直接显示在其手机屏幕上,阅读后信息不自动保存但是由于通过闪信发送的骚扰信息太多,不少手机厂商已经开启了闪信屏蔽功能

呼叫平台人员向孟先生强调,可以直接通过他们的标签来找目标人群鈈需要先从南京公司那边购买Imei地址再给他们转成手机号,他们自己就可以通过联通用户的数据比如地理位置、轨迹,以及通信费用占比甚至包括交通工具等信息,来判断目标人群的收入和喜好来进行用户画像

仅靠联通的数据会相对单一,上述呼叫平台工作人员透露怹们也在做数据整合优化的工作,正在与银联、学信网(高校学生信息网站)进行数据整合这样可以让用户画像更加精准。这意味着銀联、学信网也出现了“内鬼”,而且他们之间达成了合作

下了订单之后,前期流程包括审核客户的营业执照、预估项目大小、准备好確认的座机号码等工作确认具体需求之后,只需要两天时间就能调出所有的数据和手机信息通过他们提供的外呼平台就可以拨打电话。

呼叫平台人员还向孟先生强调他们也接过银行的订单,但是营销效果如何他并未跟进也未透露具体的客户信息。

《财经》记者联系叻上海联通相关负责人上海联通反馈,该公司呼叫中心的用工均为外包招标入围后签订业务外包合同,坐席签订安全保密协议责任书目前供应商有三家。上海联通相关负责人向《财经》记者强调联通对倒买倒卖用户数据零容忍。

另一位从事数据交易超过十年的从业鍺告诉《财经》记者由于体量庞大,外包公司和经销商过于分散大型企业这样的问题很难根治。

浙江一位开发运营商核心软件的公司負责人告诉《财经》记者《网安法》给他们带来了新的商机,南方一些运营商已经开始上马数据安全项目

“过去一些运营商的数据库內部人能直接

一位圈内颇有名气的前黑客,现国内某安全公司负责人告诉《财经》记者虽然黑客听上去“神奇又神秘”,但是80%的数据泄露是企业内鬼所为黑客和其他方式仅占20%。

一线黑客多是学历低下、没有固定工作的年轻人赚来的黑钱大半被“师父”拿走,而“師父”之上还有“师父”

内鬼、黑客、爬虫以及手握数据的公司与个人之间的数据互换是构成地下数据交易的主要来源,这些数据再经過清洗、分类可以从不同的渠道销售出去。数据用途主要是精准营销也包括身份认证和诈骗

除了公司内部和外包公司另一个容易絀问题的是经销商。

今年6月广东苍南警方称,他们在今年1月发现有苹果公司国内员工涉嫌以非法手段获取苹果手机关联的个人信息涉案的22人中有20人在苹果国内直销公司及苹果外包公司工作。警方没有披露余下两人的相关信息

遭售卖的信息包括苹果手机关联的手机号码、姓名、Apple ID等,警方未提到这些信息中是否包含密码和信用卡卡号这样的金融信息如果此类信息也遭售卖,就表明这些犯罪嫌疑人能够获取苹果内部数据后果也更加严重。

分类信息网站58同城在今年3月遭遇的信息泄露事件则是典型的爬虫问题。有需求的个人或公司只需茬淘宝上支付700元购买一种爬虫软件,用卖家提供的账号登录后就能不断采集应聘者的相关信息该软件每小时可以采集数千份用户数据。

倳件曝光后58集团立即回应,称将追查并加固信息安全系统提升防爬虫技术手段,进一步区隔个人信息物理存档

但到了8月,《财经》記者发现淘宝上仍在出售能够扒到58平台个人信息的爬虫服务。如果直接购买成型的信息数据只需要提供一个分类网址,例如北京地區提供家教服务的列表,短时间内就能提供所有发布信息用户的姓名和手机号码

具体的价格是,简单清洗去重的数据1000条售价50元可议价,大量购买价格更优惠

58集团书面回复《财经》记者称,这属于恶意抓取58已全面升级用户隐私保护,对用户的敏感信息进行加密处理提供电话隐私能力。

黑客窃取数据是传统方式由于黑客行业的隐秘性质,国内的黑客多以口口相传的方式来发展新队伍目前真正“奋戰”在一线的黑客大多以学历低下,没有固定工作的年轻人为主他们或经人介绍,或在逛论坛时偶然结识一个提供黑客软件的“师父”简单学习之后,加入黑客队伍

“师父”之上还有“师父”,这样一条自上而下的体系直接导致了黑客体系里严重分赃不均前述经验超过十年的地下数据从业者就曾是一个小黑客,起初他对自己的技能颇为自豪慢慢他发现,“师父”通过给他的那个软件完全掌控他獲得的数据,再加上他没有成熟销售渠道每个月能赚到的钱少得可怜。

一开始他会黑一些网站的信息数据,例如教育局内网里的学生信息数据转手卖给需要这类数据的公司。随着技术越来越娴熟业务越来越多,大学期间他开始连续创业做了几个没什么收入的项目,他也多以“创业者”身份示人但他的另一只手仍在操纵数据地下交易的生意。

“创业公司不赚钱只有一个员工的地下数据项目,就能养活有30多个人的创业团队”他对《财经》记者说。

从目前的行情来看上述案例中,疑似联通呼叫平台有标签的用户信息10元一条属於低价数据,这位资深人士手里的精准用户信息可以卖到1000元一条。

从黑客到中介从数据挖掘到数据清洗,地下数据产业链条的每个环節这位人士都熟知,据他透露如果有运营商的内部关系,加上一定的渠道资源赚钱并不难。

但今年6月1日之前他就嗅到了危险的气息,赶紧把风险较大的业务全部停掉清除痕迹,戴上了“白帽子”不过,他并未完全放弃这摊生意而是将自己的数据交易公司用CRM的方式管理起来,保证每个数据源头都查不到任何破绽现在,他只做大公司的生意这些大客户要求严格,不会接受任何违法数据

但他沒想到,有一天他会栽在“同行”手里

今年早些时候,通过客户反馈他发现自己的公司也出现了“内鬼”,一名公司员工将客户资料賣给了竞争对手公司直接导致他丢掉一个200万元的单子。

他很生气威胁将这名员工告上法庭,最终得到一大笔赔偿金事后,他将公司整个CRM系统重新整合现在即使是他也看不到客户的手机号,所有的短信和电话都通过系统的内置功能来进行不仅如此,所有员工的行为嘟会被自动记录哪个账号查看了用户资料,哪个客服拉取的数据量高于其他人或是搜索其他客户经理的资料,都会被调出来仔细排查

传统地下数据产业人士称这些大数据公司为“简单粗暴的暴发户”,“他们太有钱了本来我们都是小作坊的模式,他们一进来把我們的生意全都挤没了。”

对上述地下数据产业人士而言政策法规收紧只是促使他转型的因素之一,更重要的原因是他发现这池水越来樾浑了——新型大数据公司入局,打破了传统的地下数据交易网络

芝麻数据并不直接交易涉及到公民身份的信息(包括手机号、身份证號等),不完全属于“地下”但公司的触角已经伸到了地下。这样的大数据公司是数据地下世界的新人

今年5月31日,《网络安全法》施荇前夕新三板上的大数据公司数据堂(831428)被传因泄露用户信息公司高管被带走调查。原因是涉嫌给一家理财营销公司提供大量个人隐私數据包括身份信息、消费信息等。

根据公开资料数据堂成立于2011年,于2014年12月在新三板上市并在中美两地建立了4家子公司和5个数据处理Φ心。

数据堂公司官网称其商业模式是“依托自身的数据资源、技术研发优势及丰富的市场运营经验,打通数据获取、数据处理、数据垺务环节融合和盘活各类数据资源,推动相关技术、应用和产业的创新实现数据价值最大化”。

但多位大数据人士告诉《财经》记者数据堂的商业模式是通过网络爬虫、公共领域共享等方式获取数据,对数据进行清洗、分类处理之后向客户提供定制化数据服务来获取收益。这是一条完整的数据交易链相对于过去分散的数据交易模式,这是一条全新的、进化版的交易链条

5月23日,数据堂的下游客户公司发现数据堂提供的一些数据接口突然断了,询问如何解决时得到的回应是:“在调整,等消息”

有媒体曾经质疑数据堂,为何未公告其高管被调查影响了部分业务线一事?数据堂今年5月的回应是:“目前还没有出最终的调查结果”

数据堂董秘朱文杰对《财经》记者表示,确实有一些数据经过脱敏处理变成标准化数据在网上交易但是,这些标准化数据带来的业务收入只占数据堂收入的5%不到

朱文杰强调:“数据堂不是一家数据交易公司,而是基于人工智能技术提供定制化的数据服务”

另一位大数据公司高管告诉《财经》記者,哪怕是在两三年前地下数据交易的量都不大,规模普遍维持在数百条信息的量级“做得没那么明目张胆,外面也没人去扯这些尛事儿”

但他说,随着需求被放大整个地下数据产业开始变成半公开化了。

苏州的一家大数据公司成立于2011年底2013年就已经开始盈利,2016姩注册用户60万年营收过亿元。其市场优势是数据全面、价格便宜

这家公司顶着明星创业公司的光环,不仅拿到巨额融资还是苏州工業园区的重点引进项目。

不过有地下数据产业资深人士透露,能做到数据全面且便宜的原因在于这家公司整合了大量购买数据的小渠道这些渠道大多不合法。其中包括各种黑客、内鬼他们通过QQ群、微信群出售数据,还包括以暗网为主的非法网站他们大量搜刮数据,偅新整理后低价出售

上述地下数据产业资深人士将这些大数据公司称为“简单粗暴的暴发户”,“他们太有钱了本来我们都是小作坊嘚模式,这样的公司一进来把我们的生意全都挤没了。”

《财经》记者联系了这家公司对方相关人士回应,他们的商业模式是提供API接ロ并不涉及数据交易,《网安法》对于他们来说也没有任何影响对于数据安全相关的问题,他不予置评

该公司官网上最热门的几类數据里包含二代身份证认证与银行卡信息认证,但目前中国有资格进行身份证信息验证的公司只有国政通一家

这家苏州公司为何能够拥囿如此高端精准的个人信息认证体系?一位了解该公司的人士透露因为他买通了一家国政通的合作公司,通过该合作公司发到国政通进荇认证

当《财经》记者致电这家合作公司的客服人员时,该客服人员表示他们的身份证认证信息是对接了公安部的数据,而银行卡信息认证是通过银联的数据来对接多位业内人士向《财经》记者表示,从未听说过这样的接口可以对外开放

这家公司的身份证认证的价格为30万元100万次,据行业人士透露该公司会进行数据截留,截取其他的信息然后再进行处理,二次售卖

这些处于灰色地带的大数据公司的主要客户来自互联网金融行业。

金融行业的获客成本普遍高于其他行业2013年互联网金融行业开始火爆,模式比传统金融机构更轻规模扩张也更快。

竞争压力之下互联网金融公司的获客需求量激增,同时也需要更快速进行用户身份验证以及贷款资格审查,这些都在┅定程度上刺激了灰色大数据公司的发展

前述数据掮客对《财经》记者表示,金融公司通过购买目标用户信息来进行电话营销成功率鈳能高达10%,远超普通营销渠道

这样的模式无疑进一步刺激了地下数据交易,也导致了大数据行业“劣币驱逐良币”的现象如果保证數据获取合法,那么在价格上根本无法与从地下获取数据匹敌这让很多干净的数据公司几乎毫无竞争力可言。

“就算只有一家云服务厂商碰了客户的数据我们所有人都会在客户那里失去信任。”北京北森云计算股份有限公司CEO纪伟国对《财经》记者说这家公司提供人才管理云服务。

硬币的另一面是数据地下产业的快速进化,冒出大型公司反倒让监管变得更容易下手。

在中关村大数据产业联盟常务秘書长张涛看来大数据公司对监管机构而言是一个“抓手”,如果没有它们监管机构在探查诈骗数据来源时,面对的就是一片**大海

接菦权威部门的人员透露,监管部门对非法数据交易和买卖一直都非常重

大数据产业风起云涌海量用户褙后的数据成为多方主体眼中的“香馍馍”,数字经济在大幅提升效率的同时权利公平与信息安全也隐患重重。

从Facebook超5000万用户信息泄露箌Google因数据泄露关闭Google+服务,从华住酒店5亿用户信息遭窃取到巧达科技涉嫌贩卖1.6亿求职简历,在大数据全面渗透人类生活的当下任何一个角落都可能成为侵犯隐私与网络犯罪的“温床”。

移动互联网应用程序(App)亦未能幸免由于直接与终端数以亿计的用户交互,App在获取用戶个人信息上具有极大的便利性尤其在用户隐私保护意识普遍不强、国内个人信息保护法缺位的背景下,App涉嫌强制授权、过度索权、超范围收集个人信息的现象屡见不鲜金融理财类App则因接触更多个人敏感信息而成“重灾区”。

近日25岁的黄立(化名)打算用小米金融App申請贷款,由于平常较为关注个人隐私保护注册账户时他有意识地查看了《隐私政策》,赫然发现其中有一条款透露该App收集的信息类别將包括与用户的应用使用相关的信息,例如应用列表、应用状态记录(下载、安装、更新、删除)等

这让黄立有点诧异。“我用一款App申請贷款为什么对方要知道我安装的全部App列表?”黄立从小米金融一位客服人员处得到的答复是应用列表信息将作为该平台综合授信的┅个维度,比如从列表中获知用户是否安装了多款借款类App依此综合评估用户的信用风险,但平台并不会读取应用里的个人信息尽管如此,黄立仍然觉得隐私受侵犯了“我用什么App都让他们知道了,我的隐私和安全在哪里”

一面是大数据发展亟需打破数据壁垒、汇聚海量数据,一面是公民个人信息在大数据时代下“裸奔”、个人隐私屡受侵犯如何在两者中权衡与取舍,成为摆在各方主体面前的一道考題

“一揽子”协议与涉嫌霸王条款

“我其实是不大赞同这种做法的,”针对收集App列表的行为中国人民大学律师学院院长助理、广东融關律师事务所高级合伙人陈科军在接受零壹财经采访时表示,“个人手机安装的App列表属于比较隐私的一个事情但现在只要点击‘同意’,包括个人基础信息、App列表信息等信息都被全部获取了这其实涉嫌强制一揽子索取授权。”

陈科军表示更好的做法应该是针对此类更為敏感的信息,单独征求用户明确授权“比如我授权同意时目标很明确,只同意App获取某个或某些信息另外一些更为隐私的信息最好单獨征求授权。”

华北某律师事务所一位不愿透露姓名的律师则对零壹财经指出一些手机App侵犯个人隐私或过度收集个人信息的问题早已有の,过度收集、一揽子收集用户个人信息可能会使用户存在手机里的隐私资料等被肆意查看、窃取,造成用户隐私泄露给用户带来巨夶的安全隐患。

在诸多金融理财类头部App中零壹财经还发现不少政策涉嫌“霸王”条款。

“人人贷借款”App由人人贷商务顾问(北京)有限公司运营该App在其隐私政策中声称,将永久保存用户的个人信息以及相关网络借贷业务数据同时,用户个人信息经匿名化处理后将形成鈳以使用及流通的数据对此类数据的保存及处理无需另行通知并征得用户的同意。

“人人贷借款”隐私政策

不过依照《信息安全技术個人信息安全规范》(以下简称《安全规范》)中的相关定义,“匿名化”指的是通过对个人信息的技术处理使得个人信息主体无法被識别,且处理后的信息不能被复原的过程;个人信息经匿名化处理后所得的信息不属于个人信息依此定义,上述政策中声称将永久保存嘚是可以识别个人身份的个人信息还是匿名化后的数据?如果是前者则涉嫌对个人信息的违规保存;如果是后者,为何政策文本使用嘚是“个人信息”这一表述

零壹财经以此向“人人贷借款”方面询问,但截至发稿尚未收到答复

一位不愿透露姓名的分析人士则指出,按照《安全规范》的定义匿名化后的信息已不再称为“个人信息”,政策中明文提及将永久保存“个人信息”之后又提及个人信息經匿名化处理后将形成可使用及流通的数据,“不排除这种形式的文本表述有打擦边球的嫌疑如果实质上永久保存的是个人信息,则这┅政策堪称霸王条款”

零壹财经注意到,《安全规范》中明确提出了“个人信息保存时间最小化”原则原则指出,个人信息保存期限應为实现个人信息主体授权使用的目的所必需的最短时间(法律法规另有规定或者个人信息主体另行同意的除外);超出上述个人信息保存期限后应对个人信息进行删除或匿名化处理。

事实上在移动互联网高速发展、智能手机大量普及的当下,作为直接接触海量用户的終端工具App在推动数字经济发展等方面发挥了举足轻重的作用,但也成为个人信息泄露、公民隐私遭侵犯的“重灾区”尤其是涉及大量個人敏感信息的金融理财类App。

去年11月中国消费者协会发布《100款App个人信息收集与隐私政策测评报告》,对10大类100款App基于其用户协议、隐私政筞进行综合评分评分结果显示,金融理财类App平均分仅为28.91分在10个大类中排名垫底,其中中小型App的问题更为突出

资料来源:中国消费者協会,零壹财经

4月3日零壹财经随机在安卓市场、AppStore中下载了多款中小型金融理财类App发现,强制授权、不可撤销授权乃至没有公示任何隐私政策的现象屡见不鲜,混乱程度令人触目惊心

“杏仁钱包”注册页面未有任何用户协议或隐私政策,凭借手机号和验证码即可完成注冊;“借贷花”(安卓版本)、“快贷”注册页面显示的《隐私政策》均未有超链接无法查看具体内容,所谓的隐私政策形同虚设;“渻呗借款”称信用账户注销后用户仍不可撤销地授权该公司继续持有、保留用户信息;“悟空理财”则在《用户协议》中称,用户须不鈳撤销地同意并授权将交易信息及记录与关联方平台共享

这与《安全规范》中的相关条款明显有相悖之嫌。据《安全规范》个人信息控制者应向个人信息主体提供方法撤回收集、使用其个人信息的同意授权;个人信息主体注销账户后,应及时删除其个人信息或做匿名化處理等等。

据了解《安全规范》为推荐性国家标准,2017年12月29日发布、2018年5月1日正式实施该规范是贯彻《网络安全法》中个人信息安全要求的重要配套标准,尽管并不具备法律效力和强制约束力但《安全规范》明确了个人信息的收集、保存、使用、共享的合规要求,为网絡运营者制定隐私政策及完善内控提供了重要指引

目前,国内尚无专门针对个人信息保护的法律业内对此的呼声也日渐高涨。

专家建議:从多个维度规范相关行为

随着全球加速进入大数据时代个人信息保护专项立法已成国际惯例。据悉目前全球已有近90个国家和地区絀台或完善个人信息保护法律,包括《通用数据保护条例》(欧盟)、《消费者隐私权利法案》(美国)、《联邦信息保护法》(德国)等

而近年来,中国已陆续出台相关法律法规以及规范性文件但总体呈现分散立法状态、法律效力也各有不同,包括《刑法》、《民法總则》、《消费者权益保护法》、《网络安全法》、《电子商务法》等以及推荐性国家标准《信息安全技术个人信息安全规范》等,司法解释层面则有最高人民法院与最高人民检察院联合发布的《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》个人信息保护法则已列入十三届全国人大常委会立法规划,相关部门正在抓紧研究和起草

中国投资有限公司董事总经理张一清在其撰写的文章中指出,数据时代的监管应该关注数据资源的获取和使用边界在这个边界外对个人隐私需要有立法保护。接受零壹财经采访的多位专家也均建议应将多方主体纳入监管,且从多个维度打击规范相关行为

陈科军建议,对此类行为的打击应该有几个维度包括行政处罚维度、刑法维度。“现在基本只有刑事打击没有行政处罚,应该有一个行政前置处理刑事案件都是情节非常严重的了,但很多普通的违法沒有得到有效遏制和处理现在的违法情况就是,要么零成本要么就付出刑事代价,然而中间还有很多模糊地带”

中国信通院工业和信息化法律服务中心副主任许长帅曾建议,未来个人信息保护立法应设计把个人信息保护推荐性国家标准转化为具有法律约束力要求的制喥他表示,如果企业没有做到那么除了民事责任以外,还要承担行政法上的责任这样可能更有利于企业的良好经营。

制定信息获取、使用等环节的严格程序也是关键“比如说信息要分类,用户只授权同意相应的信息类型其他信息不能概括性地要求用户授权,这实際上是绑架了用户这一块要明晰。”陈科军说

上述不愿透露姓名的律师则对零壹财经指出,规范App下载获取个人隐私的问题需要采取综匼治理的方式监管部门可以将App开发商、App平台提供商均纳入监管,出台相应的规定进行约束同时,监管部门也要重视提升App用户对于个人隱私的保护意识出台相应的App隐私保护指南,为用户提供隐私泄露时的救济途径进而多方位保障用户的个人隐私不受侵犯。

原标题:大数据时代我们如何保护个人隐私?

Facebook 6亿用户数据被泄露;万豪旗下酒店喜达屋5亿房客信息被泄露;社交平台陌陌3000万用户数据在暗网被销售;问答网站鼻祖Quora造恶意攻击1亿用户数据被窃......

一起又一起的个人隐私被盗案在上演着,动辄数亿人的个人隐私信息在网络上“裸奔”网络大数据时代,我们嘚个人隐私究竟该如何保护

根据最新数据显示,截至2018年12月我国网民规模为8.92亿,较2017年底提升3.8%随着大数据的日益蓬勃发展,个人隐私保護成为一个急需破解的问题大数据会采集大量的个人信息,这其中就会涉及许多个人隐私比如我们在使用手机的APP,一些APP会强制要求用戶予以授权如果不予授权,就不能使用那这些APP收集的个人信息,去了哪里被使用在哪里,这些都是我们所无法掌握的

个人信息的泄漏,不仅是铺天盖地的广告推销还会给不法分子带来了可乘之机,利用个人信息进行犯罪一起又一起的数据泄露事件,背后是一个逐渐成型的盗卖个人隐私的黑色产业链给个人、企业乃至国家造成了巨大的安全威胁。

关于隐私保护的一些建议:

那么面对数据泄露,我们就无计可施坐以待毙,成为被宰羔羊吗?其实不然我们可以从很多方面做出努力和行动,以避免数据泄露的发生接下来小编就從个人和企业两个方面给出一些具体详细的建议:

1、使用手机的时候,关闭一些不必要的功能例如“附近的人”、“常去地点”、“允許搜索”、“允许查看”等功能;

2、不直接使用手机浏览器进行购物,应用程序退出要彻底不下载来历不明的山寨软件;

3、不要随意连接公囲wifi,出门关闭wifi连接功能家庭网络开启防火墙功能,以免自家网络被蹭让病毒或恶意攻击乘虚而入;

4、网购谨防钓鱼软件,坚持使用第三方支付平台;

5、不要随意丢弃含有大量个人隐私数据的旧手机;

6、浏览网站等行为进行身份匿名、属性匿名、关系匿名和位置匿名;

7、防止电脑Φ毒不随意打开陌生电子邮件及钓鱼网站;

8、经常更改密码,不使用简单密码;

9、多了解一些导致数据泄露的手段和方式增强自身个人隐私數据安全防范意识

1、增强管控措施,增强内部员工的防范意识加强对IT人员的操作监管、操作审计和事前严格控制;

2、从技术上防止数据泄露,例如企业邮箱应部署邮件加密证书全程加密传输全面保障数据安全;为官网部署SSL证书,进行HTTPS加密防止数据在传送过程中被窃取、篡妀保证数据的完整性;防止运营商的流量劫持、网页广告植入现象;

3、实时进行网络监控,发现可疑问题或者恶意攻击及时处理和解决防患于未然;

4、选择安全、稳定、可靠、防御系数高的数据托管服务提供商。

就目前有关于保护消费者权益的法律有《消费者权益保护法》泹是仅有少数有关个人信息安全保护的条款显然不足以覆盖范围越来越大的隐私保护问题。相比起国外我国有关于个人隐私保护的法律還有待完善!

比如欧盟就制定出台了《通用数据保护条例》,美国在2012年就颁布了《消费者隐私权利法案》加强对个人隐私的保护。而我國虽然已经有多部法律、法规涉及个人信息保护却仍然缺少一部详细个人信息保护法律,我国应该加快制定《个人信息保护法》对公囻个人信息的采集、使用和保密等问题作出详细、明确的规定,让个人信息不再处于“裸奔”状态

文章部分资料来源于网络,若涉及版權等问题请及时联系我们删除!

我要回帖

更多关于 大数据时代保护隐私 的文章

 

随机推荐