鄧佳燕 歐陽紅巍
當(dāng)前,隨著網(wǎng)上的電商技術(shù)逐漸成熟,越來越多顧客通過互聯(lián)網(wǎng)進行相關(guān)購物、交流等一系列活動。同時,網(wǎng)絡(luò)平臺極易留下用戶的很多隱私信息,比如,不同喜好、經(jīng)濟狀況、買了些什么、登錄密碼等等。電商商家可通過充分挖掘這些關(guān)鍵數(shù)據(jù),了解用戶消費觀念、消費喜好、用戶不同喜好等等,能讓商家對自己電商平臺進行進一步改進,這對電子商務(wù)的發(fā)展極為重要。但是由于這些信息極易泄露,極易給用戶帶來生活上不便,例如,銀行卡盜刷、騷擾電話、密碼盜取、騷擾廣告等。如何充分合法合理利用這些數(shù)據(jù)且較好的保護用戶的隱私信息能極大促進電子商務(wù)的健康快速發(fā)展。
電商平臺上的商家常采用數(shù)據(jù)挖掘技術(shù)多次挖掘用戶在電商平臺上留下的記錄,例如購買喜歡、瀏覽記錄、付款方式等,從而發(fā)現(xiàn)更多有價值的信息。用戶首次進行相關(guān)活動時候,他們是知道自己的隱私信息,而在商家對用戶的信息進行再次處理時候,用戶是不知情。隨著機器學(xué)習(xí)學(xué)習(xí)技術(shù)逐漸成熟,電商平臺商家能挖掘出用戶更多的隱私信息,此時用戶是不知情的,商家利用這些信息去進行一系列后期工作時候,是沒有獲得用戶的授權(quán),而且用戶也不知道自己的這方面的信息,一旦這些隱私信息泄露,會導(dǎo)致用戶生活受到很大騷擾。故此如何合理利用這些信息,是電商平臺一個急需要解決的問題[1-2]。
隨著數(shù)據(jù)分析技術(shù)逐漸成熟,商家可以采用相關(guān)數(shù)據(jù)分析技術(shù)對用戶留下來的隱私進行預(yù)測和推斷,比如健康狀況、富裕程度、住宅情況、下一步行動等一系列隱私數(shù)據(jù)。保險機構(gòu)可以通過用戶瀏覽網(wǎng)頁情況、注冊賬號、購買力來判斷是否給用戶提供保險。金融機構(gòu)通過用戶購買力度、瀏覽網(wǎng)頁等隱私數(shù)據(jù)判斷給用戶提供多大的貸款。當(dāng)電商平臺上的用戶數(shù)據(jù)泄露[3],一些犯罪分子極易利用這些數(shù)據(jù)預(yù)判受害人最近要干什么,例如是否去取款、是否在家等隱私信息,從而進行一系列犯罪準(zhǔn)備,導(dǎo)致受害人財產(chǎn)、身體等方面的巨大損害。因此保護用戶的隱私信息極為重要[4]。
在當(dāng)今大數(shù)據(jù)時代,數(shù)據(jù)作為最有價值的資產(chǎn)之一,各大電商平臺竭盡全力收集用戶相關(guān)的數(shù)據(jù);同時隨著數(shù)據(jù)挖掘技術(shù)逐漸成熟,商家采用一系列數(shù)據(jù)分析技術(shù)監(jiān)視和分析用戶實時和歷史數(shù)據(jù)。當(dāng)用戶進入平臺那一刻,用戶的所有的行為被電商平臺監(jiān)視,用戶每一個行動[5],平臺做出判斷,給用戶相關(guān)建議,并記錄用戶所有記錄。因此用戶的此段時間的隱私全部暴露,即使用戶刪除相關(guān)數(shù)據(jù),電商平臺也有相關(guān)記錄。故此一旦信息泄露,用戶很多隱私喜好都被泄露出來,給用戶帶來諸多不便。同時隨著用戶被電商平臺監(jiān)視[6],一系列廣告在用戶瀏覽電商平臺時彈出來,嚴(yán)重影響用戶的體念,導(dǎo)致很多不便。故此,電商平臺如何處理好用戶隱私和利益之間關(guān)系,能極大促進電子商務(wù)的健康發(fā)展[7]。
目前電商平臺,采用一系列技術(shù)如密碼認證、防火墻、風(fēng)險控制等信息安全技術(shù),整合用戶身份認證、密碼加密等信息,確保網(wǎng)絡(luò)環(huán)境安全。通過實時監(jiān)控,建立第三方防火墻系統(tǒng),確保電商平臺安全[8-10]。
首先最為重要的確認訪問用戶是本人,而不是假冒的。目前易采用角色訪問控制,即用戶指定某個角色,并將這個角色關(guān)聯(lián)到相關(guān)隱私權(quán)限上,用戶只要授權(quán)即可,比如用一個用戶名代替用戶的真實姓名。同時采取一些驗證方法確保更加安全,比如登陸前回答幾個問題,這些問題是用戶設(shè)置用戶名的時候設(shè)置的,或者人臉驗證等[11-14]。
目前一些電商平臺采用云計算技術(shù)包括加密算法、編碼解碼技術(shù)來保護用戶真正的信息,當(dāng)用戶在電商平臺進行一系列操作時候,這些用戶是以其他身份進行一系列活動,即使用戶的信息泄露,也不至于涉及到本人[15]。
為了保護用戶相關(guān)隱私信息,電商平臺多采用多級密碼,即用戶必須要相關(guān)要求設(shè)置不同級別的密碼,確保個人信息、賬戶、消費瀏覽記錄獨立,比如登錄密碼、付款密碼、消費記錄查看密碼等等。不再是一個密碼就可以做完所有事情,分級設(shè)置密碼能大大降低用戶相關(guān)信息的泄露風(fēng)險[16-17]。
用戶隱私數(shù)據(jù)在電子商務(wù)平臺進行傳輸,極易泄露和丟失,如何確保用戶數(shù)據(jù)安全抵達目的地,目前這些平臺采用一些加密方法多數(shù)據(jù)進行加密,故即使數(shù)據(jù)在傳輸過程泄露,也不會造成很嚴(yán)重的后果[18]。
大型電商平臺都會一些云服務(wù)商以及防火墻商家進行合作,定期對用戶的數(shù)據(jù)進行保存,而這些電商平臺上不在單獨存儲這些數(shù)據(jù),即使黑客突破防火墻,也不能在這些電商平臺上獲取用戶有價值的隱私信息。將用戶數(shù)據(jù)單獨保存、備份既可以防備數(shù)據(jù)丟失和硬盤損壞,也可以防止信息泄露[19-20]。
上述方法在一定程度上解決用戶的隱私保護問題,但實際上電商平臺用戶隱私信息泄露仍然經(jīng)常發(fā)生,主要這些方法都是局部針對有限實例有效,不是通用,故此如何設(shè)計高效的隱私保護方法迫不及待[21-22]。
若要電商平臺健康快速發(fā)展,必須要采取措施保護用戶隱私。用戶電話號碼,身份證號倒賣、銀行卡盜刷、欺詐勒索等隱私泄露后嚴(yán)重后果,不再是某些用戶個人問題,而是所有使用過電商平臺的用戶所需要面對的問題,需從個人、技術(shù)、社會三大方面進行同步解決,才能在一定程度上解決某些嚴(yán)重問題。
大多時候用戶隱私信息泄露,很大一部分原因來自于個人。登陸電商平臺,讓電商平臺記錄自己的登錄用戶名和密碼;在公共地方登陸電商平臺時候,未清除網(wǎng)站的cookie;退出不是安全退出,而是直接刪除網(wǎng)頁;登錄期間,不去訪問一些非法網(wǎng)站等。如果用戶自己有很好地保護自己隱私安全的意識,很多隱私信息就不會泄露,更不會被黑客攻擊。因此從自己做起,登錄電商平臺那一刻起,就提高保護隱私安全的意識。
很多時候,電子商務(wù)平臺上的商家泄露、濫用用戶的隱私數(shù)據(jù)是時有發(fā)生的,因為用戶這些數(shù)據(jù)能給他們帶來豐厚的利潤,故此商家應(yīng)該遵守法律底線,肩負起保護用戶的隱私安全重責(zé),不能濫用用戶隱私數(shù)據(jù),要讓用戶有相關(guān)的知情權(quán)。同時電子商務(wù)平臺商家應(yīng)該時刻更新用戶隱私信息保護技術(shù),對用戶隱私信息進行實時監(jiān)控,并對一些特別隱私的數(shù)據(jù)進行強制性加密。電商平臺上的商家應(yīng)該完善自己平臺相關(guān)制度,用戶數(shù)據(jù)的泄露很大原因歸結(jié)于內(nèi)部員工的泄露,制定相關(guān)約束策略,提高用戶隱私信息安全保障等級。
大數(shù)據(jù)環(huán)境下,保護用戶的隱私信息,僅靠用戶個人保護意識是不夠的,還需政府出臺相關(guān)的法律法規(guī)約束個人、電商平臺商家,懲罰用戶隱私信息竊取、倒賣以及不合法利用。我們知道法律是用戶保護自身合法權(quán)益利器,也是威懾不法分子強有力的武器,如果沒有法律支撐,用戶的隱私隨時被侵犯,因此制定和完善相關(guān)隱私保護法律,政府部門義不容辭。
目前各大電商平臺技術(shù)逐漸成熟,但相關(guān)的法律還是很薄弱,因此加快相關(guān)法律的制定是當(dāng)前電子商務(wù)平臺健康發(fā)展的關(guān)鍵環(huán)節(jié)。目前還沒有特定的法律保護用戶的隱私信息,對用戶信息的采集、分析以及推斷缺乏合法管理政策,即使出現(xiàn)相關(guān)問題,受害的用戶自身權(quán)益不能很好維護。
相關(guān)監(jiān)管部門更要擔(dān)起重責(zé),網(wǎng)警加強監(jiān)管力度,保護用戶基本權(quán)益,維護法律威信。對一些不合理使用、盜取、泄露用戶隱私信息的平臺進行懲罰,樹立法律威信,保護用戶隱私信息,避免一些詐騙、勒索等事件的發(fā)生。
隨著大數(shù)據(jù)技術(shù)逐漸成熟,大量的電子商務(wù)平臺商家采用各種方法分析利用用戶一些隱私數(shù)據(jù),如何合理正確合法地利用這些數(shù)據(jù)是當(dāng)今電商發(fā)展一個亟待解決關(guān)鍵問題。本文首先從用戶隱私再次利用、被窺視的隱私以及被監(jiān)視的隱私三大方面分析電子商務(wù)平臺的大數(shù)據(jù)隱私問題;其次從用戶身份確定技術(shù)、多層安全密碼、數(shù)據(jù)加密傳輸以及數(shù)據(jù)異地保存四個方面分析當(dāng)前的隱私泄露解決方法及其優(yōu)缺點,最后給出從個人、技術(shù)以及政府三大方面給出一些解決方法。