丁超
摘 要:隨著5g技術(shù)的應(yīng)用,5g傳輸數(shù)據(jù)的存儲(chǔ)問題也愈發(fā)凸顯。由于5g的峰值速度為10Gb/s就導(dǎo)致了傳統(tǒng)的物理硬件設(shè)備存儲(chǔ)已經(jīng)很難滿足其數(shù)據(jù)存儲(chǔ)的需要,故而把云存儲(chǔ)與5g相結(jié)合成為解決5g數(shù)據(jù)存儲(chǔ)的最佳途徑。相對(duì)于4g時(shí)代的云端存儲(chǔ),5g時(shí)代的云端需要更大存儲(chǔ)空間、更為精準(zhǔn)的數(shù)據(jù)分流以及隨著云存儲(chǔ)的全民普及也需要更為安全的數(shù)據(jù)防護(hù)措施。在對(duì)5g以及“云”的基礎(chǔ)概述后進(jìn)一步分析5g時(shí)代云端存儲(chǔ)的三大問題:數(shù)據(jù)控制權(quán)之爭(zhēng)、數(shù)據(jù)容易泄露、數(shù)據(jù)易丟失,同時(shí)對(duì)比英美與歐盟對(duì)云端數(shù)據(jù)保護(hù)的不同方式并根據(jù)我國(guó)云數(shù)據(jù)保護(hù)的現(xiàn)狀從明確云端數(shù)據(jù)的控制權(quán)、建立云端運(yùn)營(yíng)者的責(zé)任機(jī)制、完善數(shù)據(jù)安全相關(guān)法律法規(guī)三個(gè)方面進(jìn)一步完善我國(guó)在5g時(shí)代云端數(shù)據(jù)的保護(hù)規(guī)則。
關(guān)鍵詞:5G;云端;數(shù)據(jù)安全;法律規(guī)制
一、5G與“云”的概述
(一)5G
隨著通信科技的進(jìn)一步發(fā)展以及移動(dòng)通信終端設(shè)備的大規(guī)模普及使用,移動(dòng)互聯(lián)網(wǎng)已經(jīng)在當(dāng)下生活的方方面面扮演者越來越重要的角色。自2012年7月開始,國(guó)際電信聯(lián)盟(International Telecommunication Union簡(jiǎn)稱ITU)已經(jīng)開始籌備啟動(dòng)新一輪的移動(dòng)通信系統(tǒng)(mobile telecommunications,簡(jiǎn)稱IMT)研究工作,旨在研究面向2020年及未來的 IMT 市場(chǎng)、用戶、業(yè)務(wù)應(yīng)用趨勢(shì),并提出未來IMT系統(tǒng)的總體框架和關(guān)鍵能力,2015年6月,ITU在ITU-R WP5D第22次會(huì)議上正式確定第五代移動(dòng)通信系統(tǒng)的名稱為IMT-2020(5G)。[1]第五代移動(dòng)通信網(wǎng)絡(luò)(fifth generation mobile communication network 簡(jiǎn)稱5g)是基于現(xiàn)有4g通信技術(shù)提出的新一代移動(dòng)通信網(wǎng)絡(luò)技術(shù),旨在構(gòu)建互聯(lián)型網(wǎng)絡(luò)社會(huì)以便實(shí)現(xiàn)萬物互聯(lián)的技術(shù)宏圖。5g的主要技術(shù)標(biāo)準(zhǔn)包括:最高為1Gbps的極速上網(wǎng)體驗(yàn)、極度峰值為10Gbps的峰值速率、毫秒標(biāo)準(zhǔn)的終端延遲率、90—100萬平方千米的連接數(shù)目的、數(shù)十Tbps平方千米的流量密度以及低于0.00001%不可靠率。另外,基于未來技術(shù)可持續(xù)發(fā)展考慮,節(jié)能性也是5g的重要性能指標(biāo)。針對(duì)5g技術(shù)的應(yīng)用場(chǎng)景主要分為三大類:(1)超過100Mbps的寬帶體驗(yàn);(2)較大類型的機(jī)器通信;(3)1毫秒級(jí)別的極低延遲率以及極高的網(wǎng)絡(luò)傳輸可靠性。在2011年中國(guó)大陸的4g通信技術(shù)規(guī)?;M(jìn)入商業(yè)運(yùn)營(yíng)以后,5g技術(shù)的研發(fā)與應(yīng)用已經(jīng)成為我國(guó)搶占未來通信技術(shù)制高點(diǎn)的重要抉擇。作為第五代移動(dòng)通信技術(shù),5g在用戶通信以及上網(wǎng)速度、終端下載速率、連接數(shù)密度、終端通信穩(wěn)定度、終端移動(dòng)支持率以及峰值速率等方面相較于前四代移動(dòng)通信技術(shù)具有質(zhì)的飛躍,而且還能實(shí)現(xiàn)多終端設(shè)備互聯(lián)互通以及不同場(chǎng)所的設(shè)備通信服務(wù)融通。當(dāng)下全球移動(dòng)通信行業(yè)已經(jīng)就5g的重要技術(shù)標(biāo)準(zhǔn)達(dá)成階段性共識(shí):全球5G的標(biāo)準(zhǔn)技術(shù)標(biāo)準(zhǔn)目前分為中國(guó)技術(shù)標(biāo)準(zhǔn)和美國(guó)技術(shù)標(biāo)準(zhǔn)與歐盟技術(shù)標(biāo)準(zhǔn),全球5g技術(shù)標(biāo)準(zhǔn)的統(tǒng)一進(jìn)程有待進(jìn)一步深化,同時(shí)全球統(tǒng)一5g標(biāo)準(zhǔn)有待在2022年以前得以實(shí)現(xiàn)。5g技術(shù)將進(jìn)一步提高用戶的移動(dòng)終端體驗(yàn)以及寬帶終端體驗(yàn),并以高速率、高穩(wěn)定、高融通的三高特征盡可能帶給用戶不同于以往4g技術(shù)的更佳服務(wù)體驗(yàn)。同時(shí)將通信服務(wù)拓寬至云端存儲(chǔ)、超清視頻通話、三維立體影音視頻、智慧家居、智能交通工具、智能建筑以及智慧城市等眾多領(lǐng)域?;?g的眾多特征,其必然成為各國(guó)通信技術(shù)變革的風(fēng)向標(biāo)。
(二)云存儲(chǔ)與云端
1. 云存儲(chǔ)。云存儲(chǔ)其實(shí)是在云計(jì)算(cloud computing)基礎(chǔ)之上發(fā)展衍生出來的一個(gè)新興產(chǎn)物,本質(zhì)來講是基于物聯(lián)網(wǎng)發(fā)展而來的一種新型的數(shù)據(jù)存儲(chǔ)模式,是指通過互聯(lián)網(wǎng)技術(shù)和分布式文件系統(tǒng)以及數(shù)據(jù)終端分類規(guī)整等眾多功能,把現(xiàn)有的各種不同類型的互聯(lián)網(wǎng)數(shù)據(jù)存儲(chǔ)設(shè)備通過相匹配的存儲(chǔ)優(yōu)化軟件緊密地聯(lián)系在一個(gè)共有數(shù)據(jù)平臺(tái)之上以實(shí)現(xiàn)各種互聯(lián)網(wǎng)存儲(chǔ)設(shè)備互融互通和互聯(lián)網(wǎng)數(shù)據(jù)大融合,同時(shí)不斷強(qiáng)化對(duì)數(shù)據(jù)的分析歸類功能,以形成一個(gè)龐大的對(duì)外承接數(shù)據(jù)存儲(chǔ)以及互聯(lián)網(wǎng)在線數(shù)據(jù)業(yè)務(wù)訪問功能的系統(tǒng)鏈。概括來說,云存儲(chǔ)就是把互聯(lián)網(wǎng)上流通的各種數(shù)據(jù)放在一個(gè)經(jīng)過存儲(chǔ)系統(tǒng)融合的云端之上,便于數(shù)據(jù)用戶隨時(shí)隨刻、無論何地都可以通過互聯(lián)網(wǎng)查找存儲(chǔ)于云端的各種數(shù)據(jù)以及把數(shù)據(jù)備份到云端。云存儲(chǔ)有三個(gè)特征:第一,靈活性。云存儲(chǔ)由于是各種互聯(lián)網(wǎng)存儲(chǔ)終端的一個(gè)數(shù)據(jù)大融合平臺(tái),所以數(shù)據(jù)的存儲(chǔ)終端幾乎沒有限制,不再局限于某個(gè)存儲(chǔ)終端,各個(gè)終端都可以實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)與數(shù)據(jù)讀取,同時(shí)由于云存儲(chǔ)的網(wǎng)絡(luò)數(shù)據(jù)空間的拓展性和存儲(chǔ)量良好以及云端數(shù)據(jù)空間的存儲(chǔ)協(xié)議的高效靈活性,都促進(jìn)了云存儲(chǔ)更加靈活便捷。第二,高效易用性。“云存儲(chǔ)通過其特有的架構(gòu)系統(tǒng),在云存儲(chǔ)的環(huán)境中,可以拓展數(shù)據(jù)存儲(chǔ)的空間和能力,提高數(shù)據(jù)資源的傳輸效率,以達(dá)到減低成本,實(shí)現(xiàn)整個(gè)數(shù)據(jù)資源的高效利用。因此,數(shù)據(jù)能夠在移動(dòng)或者是遷移應(yīng)用中,仍具有高效的易用性,不受影響?!盵2]第三,虛擬性。由于互聯(lián)網(wǎng)本身就具有虛擬性的特點(diǎn),通過互聯(lián)網(wǎng)存儲(chǔ)的各種數(shù)據(jù)自然也就有虛擬性的特點(diǎn),云存儲(chǔ)其本質(zhì)就是網(wǎng)絡(luò)虛擬存儲(chǔ),數(shù)據(jù)流通來無影去無蹤,不同于傳統(tǒng)的物理設(shè)備的顯示物質(zhì)存儲(chǔ)。云存儲(chǔ)中的數(shù)據(jù)資源是個(gè)經(jīng)過無數(shù)各0和1編碼重組的網(wǎng)絡(luò)資源,數(shù)據(jù)本身也是看不到摸不著的。
2. 云端。云端本質(zhì)來講其實(shí)就是一種用于數(shù)據(jù)存儲(chǔ)的應(yīng)用軟件平臺(tái),但是由于云端采用了應(yīng)用程序虛擬化技術(shù)所以極大提高了應(yīng)用軟件的數(shù)據(jù)存儲(chǔ)冗余以及應(yīng)用軟件的整體融合度進(jìn)而促使應(yīng)用軟件集存儲(chǔ)、備份、搜索、下載等眾多常用功能為一體以便于用戶的管理、使用。在運(yùn)用程序虛擬化技術(shù)改造后的各種軟件平臺(tái)在虛擬的互聯(lián)網(wǎng)中被單獨(dú)的隔離與區(qū)分,以便在運(yùn)行該應(yīng)用軟件的時(shí)候不會(huì)導(dǎo)致該軟件與整個(gè)系統(tǒng)產(chǎn)生耦合,以實(shí)現(xiàn)凈化云端操作系統(tǒng)的目的。云端的網(wǎng)絡(luò)終端覆蓋率基本生上覆蓋了目前95%的網(wǎng)絡(luò)設(shè)備包括:pc、智能手機(jī)、電子書以及NB(窄帶物聯(lián)網(wǎng)Narrow Band Internet of Things)等,在基于寬帶網(wǎng)絡(luò)普及頻寬的不斷提高以及企業(yè)全球化辦公用網(wǎng)需求的日益迫切,通過云端服務(wù)提供者讓更多的數(shù)據(jù)信息及時(shí)準(zhǔn)確的導(dǎo)入用戶的辦公系統(tǒng)中,已成為目前云端技術(shù)商業(yè)化發(fā)展的重要方向。由于互聯(lián)網(wǎng)以及云端都具有虛擬化的特點(diǎn),在用戶需要下載各種應(yīng)用與數(shù)據(jù)之時(shí)都可以通過操作設(shè)備完成動(dòng)態(tài)安裝下載,在不需要應(yīng)用軟件之時(shí)可以隨時(shí)卸載刪除同時(shí)也保證各種應(yīng)用和數(shù)據(jù)不會(huì)因此丟失。
二、5g時(shí)代云端數(shù)據(jù)的現(xiàn)存問題分析
(一)數(shù)據(jù)控制權(quán)之爭(zhēng)
隨著云技術(shù)的發(fā)展,云端數(shù)據(jù)控制權(quán)之爭(zhēng)也愈演愈烈。用戶把數(shù)據(jù)上傳、備份到云端以后,用戶對(duì)數(shù)據(jù)的控制由直接控制轉(zhuǎn)為間接控制,對(duì)數(shù)據(jù)的控制度有所下降。相反,當(dāng)用戶把數(shù)據(jù)上傳、備份于云端以后,云端設(shè)備運(yùn)營(yíng)與管理商取得對(duì)用戶數(shù)據(jù)的直接控制,在此過程中用戶與云端運(yùn)營(yíng)管理商誰才是數(shù)據(jù)的直接控制者,其實(shí)從本質(zhì)來看就是對(duì)數(shù)據(jù)存儲(chǔ)于云端后的使用權(quán)之爭(zhēng),取得了數(shù)據(jù)的使用權(quán)就間接擁有了對(duì)數(shù)據(jù)的處置權(quán),就擁有了云端數(shù)據(jù)帶來的強(qiáng)大經(jīng)濟(jì)效益。所以,云技術(shù)取得進(jìn)一步發(fā)展之際,云端數(shù)據(jù)控制權(quán)之爭(zhēng)已成為云技術(shù)揮之不去的陰影。在數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)資源在經(jīng)濟(jì)發(fā)展中被稱為是“未來的石油”,其對(duì)于國(guó)民經(jīng)濟(jì)的重要性不言而喻。當(dāng)下,在全球企業(yè)凈利潤(rùn)排行榜中,互聯(lián)網(wǎng)企業(yè)可謂占據(jù)著半壁江山。在利潤(rùn)排行榜前10的企業(yè)中除了大家熟知的微軟、蘋果,其余5家企業(yè)的大部分利潤(rùn)來自經(jīng)營(yíng)數(shù)據(jù)資源。這類掌握云存儲(chǔ)技術(shù)的大型互聯(lián)網(wǎng)公司不僅對(duì)用戶的個(gè)人消費(fèi)傾向以及消費(fèi)水平了如指掌,而且一般對(duì)用戶通過互聯(lián)網(wǎng)消費(fèi)形成的網(wǎng)絡(luò)交易以及網(wǎng)購(gòu)意向也是全然知悉。以上互聯(lián)網(wǎng)企業(yè)掌握的用戶數(shù)字信息屬于各互聯(lián)網(wǎng)企業(yè)所有嗎?站在這些企業(yè)和用戶的不同角度,產(chǎn)生了兩種不同的觀點(diǎn)。數(shù)據(jù)用戶認(rèn)為:用戶在互聯(lián)網(wǎng)上形成的數(shù)字信息儼然不屬于各個(gè)互聯(lián)網(wǎng)公司所有,而是歸屬于各個(gè)用戶。用戶在互聯(lián)網(wǎng)消費(fèi)、上傳、下載于云端的用戶數(shù)據(jù)信息是基于用戶本身行為產(chǎn)生的,云存儲(chǔ)企業(yè)只是收集、分類存儲(chǔ)了這些信息,這些信息哪怕用戶不以為然也是基于用戶自身行為產(chǎn)生的,作為信息處理方的云端企業(yè)也只是數(shù)據(jù)的一個(gè)存儲(chǔ)倉(cāng)庫(kù),只有基于用戶自身的網(wǎng)絡(luò)行為云端運(yùn)營(yíng)商才能取得對(duì)數(shù)據(jù)信息享有的間接控制,數(shù)據(jù)的直接占有與所有人還是用戶。我們縱觀這幾年關(guān)于用戶信息的幾個(gè)案例如大眾點(diǎn)評(píng)訴百度案、新浪訴脈脈案等就會(huì)發(fā)現(xiàn),國(guó)內(nèi)法院在對(duì)用戶數(shù)據(jù)信息類案件的裁判普遍比較模糊:首先法院一般都會(huì)承認(rèn)掌握云存儲(chǔ)技術(shù)的互聯(lián)網(wǎng)公司在云端平臺(tái)上對(duì)用戶數(shù)據(jù)信息享有一定的控制權(quán),但是這種一定的控制權(quán)達(dá)到了何種程度以及這種控制權(quán)的性質(zhì)法院一般都沒有給予解釋說明。我國(guó)目前的法律法規(guī)對(duì)于數(shù)據(jù)控制權(quán)或數(shù)據(jù)占有以及數(shù)據(jù)所有權(quán)的規(guī)定存在一定的規(guī)則真空,一開始立法者是想把數(shù)據(jù)信息列為知識(shí)產(chǎn)權(quán)用保護(hù)知識(shí)產(chǎn)權(quán)的方式予以保護(hù),但是此舉遭到業(yè)界以及許多專家的詬病,立法者不得已沿用自然人個(gè)人信息安全的相關(guān)規(guī)則對(duì)用戶數(shù)據(jù)以及網(wǎng)絡(luò)虛擬財(cái)產(chǎn)予以保護(hù)。將用戶個(gè)人數(shù)據(jù)沒有劃分為知識(shí)產(chǎn)權(quán)而是擬制化為網(wǎng)絡(luò)虛擬財(cái)產(chǎn)或是模糊歸納為個(gè)人信息,這反映了我國(guó)在數(shù)據(jù)控制權(quán)之爭(zhēng)上的嚴(yán)謹(jǐn)態(tài)度,同時(shí)也表明了云端數(shù)據(jù)本身的爭(zhēng)議性與復(fù)雜性。
(二)數(shù)據(jù)容易泄露
隨著互聯(lián)網(wǎng)信息技術(shù)的進(jìn)一步發(fā)展數(shù)據(jù)泄露也有愈發(fā)愈烈之勢(shì)。用戶的個(gè)人數(shù)據(jù)在20世紀(jì)90年代一般是通過物理硬件傳輸、存儲(chǔ),到了20世紀(jì)末隨著計(jì)算機(jī)與互聯(lián)網(wǎng)技術(shù)的興起,用戶更傾向于通過移動(dòng)互聯(lián)網(wǎng)來實(shí)現(xiàn)數(shù)據(jù)傳輸、存儲(chǔ)。云存儲(chǔ)技術(shù)的應(yīng)用雖然在一定程度上讓用戶擺脫了物理存儲(chǔ)設(shè)備的不易攜帶的弊端,但是由于云存儲(chǔ)是各種在線存儲(chǔ)設(shè)備的一個(gè)大融合平臺(tái),各個(gè)存儲(chǔ)設(shè)備對(duì)用戶信息保護(hù)水平參差不齊以及各個(gè)存儲(chǔ)設(shè)備的保密水準(zhǔn)也不盡相同,同時(shí)由于互聯(lián)網(wǎng)本身具有的信息流的自由性、開放性、及時(shí)性等特征,故而相對(duì)于普通物理硬件存儲(chǔ)來說更容易發(fā)生用戶數(shù)據(jù)泄露的風(fēng)險(xiǎn)。大規(guī)模數(shù)據(jù)泄露事件不勝枚舉:2011年3月,Google的Gmail電子郵箱爆發(fā)大規(guī)模用戶數(shù)據(jù)泄露事件,近15萬Gmail用戶在周日早上發(fā)現(xiàn)自己的郵箱和聊天記錄被刪除,部分用戶的賬戶被重置而無法登陸。[3]2019年B站后臺(tái)工程源碼遭整體泄露:Github出現(xiàn)一個(gè)名為openbilibili/go-common的代碼倉(cāng)庫(kù)引發(fā)網(wǎng)友熱議,該倉(cāng)庫(kù)短短6小時(shí)已經(jīng)獲得了6K+的Star和6K+的Fork,泄漏的倉(cāng)庫(kù)壓縮包大小足足有46MB,疑似是嗶哩嗶哩的業(yè)務(wù)系統(tǒng)源代碼,其中包含了很多配置文件、密鑰、密碼等重要敏感信息。2019年優(yōu)衣庫(kù)GU銷售網(wǎng)站逾46萬名客戶個(gè)人信息遭未授權(quán)訪問,這些賬戶信息包括客戶姓名、地址、電話號(hào)碼、電子郵件、生日、收件地址以及部分信用卡信息,黑客已經(jīng)瀏覽過部分信用卡信息并且很有可能已經(jīng)將這些信息非法出售。以及2019年荷蘭非盈利機(jī)構(gòu)GDI基金會(huì)研究人員發(fā)現(xiàn),位于深圳的人臉識(shí)別公司發(fā)生大規(guī)模數(shù)據(jù)泄露事件,超過250萬用戶的680多萬條信息記錄被泄露,泄露數(shù)據(jù)包括身份證信息、人臉識(shí)別圖像、24小時(shí)內(nèi)的位置記錄等敏感信息。由此可見,應(yīng)用云存儲(chǔ)技術(shù)把用戶個(gè)人數(shù)據(jù)存儲(chǔ)于云端雖然便利了用戶的數(shù)據(jù)存儲(chǔ),但是也具有較高的數(shù)據(jù)泄露風(fēng)險(xiǎn)。同時(shí),不同于普通的物理實(shí)物介質(zhì)存儲(chǔ),云存儲(chǔ)是用戶把數(shù)據(jù)信息上傳于云端,再由云端運(yùn)營(yíng)管理者對(duì)數(shù)據(jù)加以歸類保存,試想是把自己的數(shù)據(jù)存在自己的U盤上安全呢還是把數(shù)據(jù)信息委托于他人存儲(chǔ)于一個(gè)并沒有嚴(yán)格數(shù)據(jù)保護(hù)義務(wù)的軟件大平臺(tái)安全呢?再者,由于云端運(yùn)營(yíng)管理服務(wù)在目前為止并沒有一個(gè)用戶數(shù)據(jù)信息使用、保護(hù)的業(yè)界標(biāo)準(zhǔn),所以各個(gè)不同平臺(tái)的云端開發(fā)商對(duì)用戶數(shù)據(jù)的存儲(chǔ)方式不同、保護(hù)程度也不盡相同。同時(shí)對(duì)于個(gè)人數(shù)據(jù)用戶云端開發(fā)商提供的免費(fèi)云存儲(chǔ)空間完全可以滿足用戶需求。針對(duì)這種免費(fèi)的云存儲(chǔ)方式,由于云存儲(chǔ)開發(fā)商并沒有收費(fèi)這就類似于一個(gè)無償?shù)臄?shù)據(jù)保管合同,所以云存儲(chǔ)開發(fā)商的數(shù)據(jù)保護(hù)義務(wù)相對(duì)于收費(fèi)的存儲(chǔ)服務(wù)來講,其數(shù)據(jù)保護(hù)責(zé)任是更低的,哪怕出現(xiàn)了用戶數(shù)據(jù)信息泄露的事件,因?yàn)槭敲赓M(fèi)的,一般也不會(huì)受到用戶很嚴(yán)苛的追責(zé)。
(三)數(shù)據(jù)易丟失
互聯(lián)網(wǎng)技術(shù)發(fā)展到今天帶給人們便捷的數(shù)據(jù)傳輸,但是伴隨著互聯(lián)網(wǎng)技術(shù)應(yīng)用而存在的數(shù)據(jù)丟失現(xiàn)象到現(xiàn)在為止可謂是互聯(lián)網(wǎng)數(shù)據(jù)傳輸技術(shù)領(lǐng)域的一塊“牛皮蘚”,一直飽受詬病。數(shù)據(jù)丟失是指因?yàn)橛脩艋蛘咴圃O(shè)備運(yùn)營(yíng)商的原因或者因?yàn)樵拼鎯?chǔ)軟件自身存在的系統(tǒng)漏洞導(dǎo)致用戶在把數(shù)據(jù)信息上傳至云端過程中,數(shù)據(jù)信息部分或是全部丟失,導(dǎo)致存儲(chǔ)于云端的數(shù)據(jù)并不能完整反應(yīng)用戶數(shù)據(jù)的完整樣態(tài)的一種現(xiàn)象。由于數(shù)據(jù)丟失造成用戶不能從云端中完整準(zhǔn)確的復(fù)原其上傳的數(shù)據(jù),進(jìn)而引發(fā)一系列的數(shù)據(jù)安全問題,這在全球化的數(shù)字信息時(shí)代,可謂層出不窮。特別是涉及用戶個(gè)人的身份以及信用信息,由于這些信息與用戶的人身安全以及信用評(píng)估相關(guān)聯(lián),當(dāng)這些數(shù)據(jù)長(zhǎng)時(shí)間丟失且不能通過技術(shù)手段恢復(fù)時(shí),就在一定程度上產(chǎn)生了因?yàn)閿?shù)據(jù)丟失引發(fā)的新型數(shù)據(jù)安全問題。目前來看數(shù)據(jù)丟失分為人為原因以及硬件、軟件設(shè)備原因這兩類。人為原因造成的數(shù)據(jù)丟失一般包括:第三人非法攻擊以及云存儲(chǔ)過程中的技術(shù)人員非法竊取、篡改。第三人非法攻擊簡(jiǎn)單來說就是用戶的重要數(shù)據(jù)信息遭受了黑客攻擊。互聯(lián)網(wǎng)技術(shù)的發(fā)展給合法正規(guī)用戶帶來了巨大便利,同時(shí)讓一部分非法之徒看到了竊取他人數(shù)據(jù)后出賣帶來的巨大利益。一部分互聯(lián)網(wǎng)用戶利用系統(tǒng)漏洞或者是通過竊取用戶的賬號(hào)密碼等方式對(duì)用戶數(shù)據(jù)進(jìn)行篡改或是刪減,使得用戶不能從云端復(fù)原數(shù)據(jù)的完整、真實(shí)樣態(tài)進(jìn)而遭受經(jīng)濟(jì)損失。同時(shí)云存儲(chǔ)過程中的技術(shù)人員出于私人泄憤或是非法獲利目的在用戶把數(shù)據(jù)信息上傳于云端以后,利用對(duì)云存儲(chǔ)平臺(tái)的管理之便,也會(huì)出現(xiàn)修改、刪減用戶數(shù)據(jù)以致用戶從云端復(fù)原的數(shù)據(jù)樣態(tài)出現(xiàn)失真現(xiàn)象。除了以上這兩種人為原因?qū)е碌臄?shù)據(jù)丟失以外,由于云端平臺(tái)自身存在的系統(tǒng)漏洞或是各個(gè)存儲(chǔ)軟件的防火墻技術(shù)水平參差不齊也會(huì)引發(fā)用戶數(shù)據(jù)丟失的現(xiàn)象。一般來講導(dǎo)致數(shù)據(jù)丟失的系統(tǒng)漏洞通常包括:各個(gè)用于云存儲(chǔ)的軟件平臺(tái)兼容性較低,當(dāng)用戶把數(shù)據(jù)上傳于云端過程中云端平臺(tái)會(huì)對(duì)數(shù)據(jù)信息分門別類地進(jìn)行數(shù)據(jù)分流,在此過程中個(gè)別軟件平臺(tái)對(duì)數(shù)據(jù)的識(shí)別能力較差以致數(shù)據(jù)歸類出現(xiàn)錯(cuò)誤,這就會(huì)導(dǎo)致用戶在提取自己上傳的數(shù)據(jù)時(shí)存儲(chǔ)數(shù)據(jù)的軟件平臺(tái)由于歸類出現(xiàn)錯(cuò)誤把數(shù)據(jù)自動(dòng)過濾或者分配到非用戶使用的其他云端平臺(tái)進(jìn)而導(dǎo)致用戶復(fù)原的數(shù)據(jù)出現(xiàn)丟失或是失真。另外一種情況:用于云存儲(chǔ)的各個(gè)軟件平臺(tái)其防火墻技術(shù)參差不齊在遭受到非法攻擊時(shí),編程較為精密、完善的存儲(chǔ)軟件能夠不被輕易地竊取或篡改,而一些防火墻技術(shù)級(jí)別較低的存儲(chǔ)軟件就很有可能被黑客攻擊、篡改,這就導(dǎo)致了用戶上傳于云端的數(shù)據(jù)一部分是完整無缺的一部分因被竊取或者被篡改而出現(xiàn)了數(shù)據(jù)丟失。
三、云端數(shù)據(jù)保護(hù)的域外比較
(一)英美等國(guó)制定法律法規(guī)為數(shù)據(jù)安全提供制度保障
就技術(shù)層面來講,英美特別是美國(guó)互聯(lián)網(wǎng)技術(shù)以及信息通信技術(shù)無疑還是走在了世界的最前列。第四次工業(yè)革命特別是在5g技術(shù)層面依舊呈現(xiàn)出美國(guó)領(lǐng)跑中國(guó)緊隨其后歐盟其次的發(fā)展情況。目前,全球互聯(lián)網(wǎng)服務(wù)器分布最多的地方也是美國(guó)。所以,就目前出現(xiàn)數(shù)據(jù)泄露、數(shù)據(jù)丟失最多的地方也是美國(guó)??茖W(xué)技術(shù)帶來了巨大的經(jīng)濟(jì)效益,同時(shí)隨之而來的一系列問題也有愈發(fā)明顯。自斯諾登事件以后美國(guó)政府包括普通民眾在內(nèi)對(duì)數(shù)據(jù)安全問題也越來越重視,保護(hù)公民在互聯(lián)網(wǎng)的數(shù)據(jù)安全也被視為保護(hù)公民隱私與個(gè)人信息安全的重要舉措。以此為背景,美國(guó)國(guó)會(huì)于2014年就通過了專門用于保護(hù)公民互聯(lián)網(wǎng)數(shù)據(jù)的《國(guó)家網(wǎng)絡(luò)安全法》,此法的頒布被視為美國(guó)政府在立法層面對(duì)公民互聯(lián)網(wǎng)數(shù)據(jù)信息強(qiáng)化控制的“撒手锏”,同時(shí)就互聯(lián)網(wǎng)數(shù)據(jù)云存儲(chǔ)的經(jīng)營(yíng)管理者而言,此法的頒布為美國(guó)政府強(qiáng)化對(duì)云存儲(chǔ)經(jīng)營(yíng)管理者的監(jiān)管提供了有利的法律依據(jù)。在《國(guó)家網(wǎng)絡(luò)安全法》頒布以前,美國(guó)并沒有一項(xiàng)專門針對(duì)公民互聯(lián)網(wǎng)數(shù)據(jù)安全的法律法規(guī),在出現(xiàn)侵犯公民互聯(lián)網(wǎng)數(shù)據(jù)信息之時(shí),一般是依據(jù)于2001年頒布的《愛國(guó)者法案》規(guī)定的司法機(jī)關(guān)在涉及公民互聯(lián)網(wǎng)數(shù)據(jù)信息安全的案件中享有較為廣泛的數(shù)據(jù)信息調(diào)查與信息搜集的權(quán)力??梢?,在《國(guó)家網(wǎng)絡(luò)安全法》頒布之前如果出現(xiàn)了數(shù)據(jù)安全事件,公民只能以自己的個(gè)人信息受到侵害或者個(gè)人隱私受到侵犯等具體人格權(quán)受到不法侵害為由提起訴訟。與美國(guó)不同,在斯諾登事件爆發(fā)以前,英國(guó)對(duì)互聯(lián)網(wǎng)數(shù)據(jù)信息的保護(hù)主要側(cè)重于以國(guó)防數(shù)據(jù)信息為主的政府?dāng)?shù)據(jù)信息。英國(guó)軍方(根據(jù)英軍方軍情六處的提議)意識(shí)到國(guó)防數(shù)據(jù)信息在現(xiàn)代國(guó)防安全領(lǐng)域的重要意義,于是英國(guó)軍方向英國(guó)政府建議應(yīng)當(dāng)通過立法加強(qiáng)對(duì)英國(guó)國(guó)防數(shù)據(jù)信息以及包括經(jīng)濟(jì)領(lǐng)域在內(nèi)的國(guó)家數(shù)據(jù)信息的重點(diǎn)保護(hù)。為了防止黑客以及其他不法之徒通過相關(guān)技術(shù)方式獲取重要的政府?dāng)?shù)據(jù)信息,英國(guó)于1990年頒布了《計(jì)算機(jī)濫用法》以加強(qiáng)對(duì)通過互聯(lián)網(wǎng)技術(shù)非法獲取政府?dāng)?shù)據(jù)信息的處罰懲治。在斯諾登事件后期,英國(guó)主要是通過強(qiáng)化云存儲(chǔ)程序中對(duì)云技術(shù)提供者的監(jiān)管以實(shí)現(xiàn)對(duì)公民個(gè)人的互聯(lián)網(wǎng)數(shù)據(jù)信息的保護(hù),基于英國(guó)屬于判例法法系,其先前的法院裁決對(duì)在以后的類似案件具有很強(qiáng)的借鑒與參考作用,在先前判例能夠較好解決公民數(shù)據(jù)安全之需時(shí),判例先行,此時(shí)就不會(huì)通過立法程序制定出一部專門用于保護(hù)公民個(gè)人數(shù)據(jù)信息的法律法規(guī)。但在數(shù)據(jù)安全領(lǐng)域,英國(guó)接連頒布數(shù)法律予以保護(hù),其對(duì)數(shù)據(jù)安全的重視程度可見一斑。
(二)歐盟各國(guó)為數(shù)據(jù)安全強(qiáng)化保護(hù)規(guī)則
在英國(guó)脫歐后,英國(guó)于歐盟之間的法律一體化進(jìn)程進(jìn)行停滯狀態(tài)。同時(shí),不同于歐盟成員國(guó)中的德國(guó)、法國(guó)、意大利等國(guó)家,在法系劃分領(lǐng)域歐盟大多數(shù)成員國(guó)屬于大陸法系國(guó)家,一般會(huì)通過制定相關(guān)法律法規(guī)來強(qiáng)化數(shù)據(jù)安全。英國(guó)、美國(guó)屬于英美法系一般是通過判例的形式來加強(qiáng)國(guó)家以及公民的數(shù)據(jù)保護(hù)。在德國(guó)、法國(guó)等國(guó)家為保護(hù)公民個(gè)人數(shù)據(jù)信息安全以及國(guó)家數(shù)據(jù)安全普遍制定了數(shù)據(jù)保護(hù)的法律法規(guī)并在規(guī)則層面進(jìn)一步明確了保障數(shù)據(jù)安全的基本原則。為了強(qiáng)化數(shù)據(jù)傳輸過程中的數(shù)據(jù)保護(hù)歐盟各國(guó)對(duì)個(gè)人數(shù)據(jù)信息的上傳、存儲(chǔ)、備份、下載等程序都做出了比英美兩國(guó)更為精準(zhǔn)的規(guī)定。同時(shí)歐盟各國(guó)為了保護(hù)公民的數(shù)據(jù)信息在國(guó)際互聯(lián)網(wǎng)的傳輸安全苛刻的要求歐盟各成員國(guó)公民的數(shù)據(jù)信息的流通國(guó)或者接受國(guó)必須為歐盟公民提供不亞于歐盟的數(shù)據(jù)信息保護(hù)水準(zhǔn)。也就是說非歐盟公民要想獲取歐盟公民的數(shù)據(jù)信息或者允許歐盟公民的數(shù)據(jù)信息在本國(guó)互聯(lián)網(wǎng)內(nèi)流通,非歐盟成員國(guó)就必須按照歐盟的數(shù)據(jù)信息保護(hù)標(biāo)準(zhǔn)來保障歐盟公民的數(shù)據(jù)安全。這一在數(shù)據(jù)信息安全領(lǐng)域內(nèi)被強(qiáng)行的國(guó)民待遇原則雖然在一定程度上增加了數(shù)據(jù)接收國(guó)的技術(shù)負(fù)擔(dān),但是從數(shù)據(jù)安全角度來講為歐盟成員國(guó)內(nèi)部數(shù)據(jù)流通以及外部數(shù)據(jù)流通提供了強(qiáng)有力的保護(hù)標(biāo)準(zhǔn),在全球化范圍內(nèi)保證了歐盟公民數(shù)據(jù)信息的安全。同時(shí),在斯諾登事件發(fā)酵以前,歐盟各成員國(guó)就已經(jīng)意識(shí)到作為數(shù)據(jù)超級(jí)大國(guó)的美國(guó)并不是保障其數(shù)據(jù)信息安全的最佳避風(fēng)港。特別是出于國(guó)防數(shù)據(jù)安全的考慮,歐盟各國(guó)達(dá)成共識(shí):要建立自己的數(shù)據(jù)安全體系,同時(shí)在原來與美國(guó)數(shù)據(jù)安全掛鉤的網(wǎng)絡(luò)安全領(lǐng)域創(chuàng)制一套歐盟成員國(guó)內(nèi)部使用的歐盟局內(nèi)網(wǎng)程序,讓歐盟的數(shù)據(jù)信息特別涉及國(guó)防領(lǐng)域的數(shù)據(jù)信息只能在歐盟成員國(guó)內(nèi)部流通,這種強(qiáng)化歐盟數(shù)據(jù)安全一體化的進(jìn)程,被美國(guó)高層認(rèn)為是歐盟數(shù)據(jù)安全不再需要美國(guó)技術(shù)支持的開端。于是歐盟各國(guó)成員國(guó)紛紛解除了與美國(guó)訂立的有關(guān)數(shù)據(jù)安全保護(hù)領(lǐng)域的協(xié)作條約,并于2005年達(dá)成一致意見:歐盟各國(guó)國(guó)會(huì)終止于2000年與美國(guó)簽署的美國(guó)數(shù)據(jù)運(yùn)營(yíng)商在歐盟各國(guó)數(shù)據(jù)安全領(lǐng)域沒有實(shí)現(xiàn)標(biāo)準(zhǔn)統(tǒng)一或是在歐盟各國(guó)的數(shù)據(jù)保護(hù)法規(guī)存在差異化的情況下可以不用分別經(jīng)各國(guó)法院同意經(jīng)行傳輸、存儲(chǔ)、使用歐盟成員國(guó)公民乃至政府?dāng)?shù)據(jù)信息的《安全港協(xié)議》。《安全港協(xié)議》一經(jīng)終止,包括微軟、谷歌、臉書(facebook)等美國(guó)數(shù)據(jù)運(yùn)營(yíng)商原來在歐盟各國(guó)搜集存儲(chǔ)的各種數(shù)據(jù)信息必須無條件銷毀或者必須經(jīng)歐盟授權(quán)后方可在一定領(lǐng)域內(nèi)使用,同時(shí)立刻停止在歐盟進(jìn)行的數(shù)據(jù)信息有關(guān)活動(dòng),撤出在歐盟的相關(guān)技術(shù)設(shè)備。
四、5G時(shí)代加強(qiáng)云端數(shù)據(jù)安全法律規(guī)制的建議
縱觀云端數(shù)據(jù)保護(hù)進(jìn)程,既要研討我國(guó)數(shù)據(jù)保護(hù)的特有問題又要參考域外數(shù)據(jù)保護(hù)的可取經(jīng)驗(yàn)。創(chuàng)制一套既能夠解決域內(nèi)特有問題又能解決域內(nèi)外普遍問題的數(shù)據(jù)保護(hù)規(guī)則。我國(guó)特有的問題是數(shù)據(jù)控制權(quán)之爭(zhēng),故而應(yīng)當(dāng)針數(shù)據(jù)控制權(quán)之爭(zhēng)要進(jìn)一步明確數(shù)據(jù)控制權(quán);數(shù)據(jù)丟失與數(shù)據(jù)泄露是域內(nèi)外普遍存在的問題,對(duì)于這兩種問題應(yīng)當(dāng)借鑒歐美規(guī)制經(jīng)驗(yàn),從確立云端運(yùn)營(yíng)商的責(zé)任機(jī)制以及強(qiáng)化立法保護(hù)兩方面尋求解決之道。
(一)明確云端數(shù)據(jù)的控制權(quán)
“今天,很多企業(yè)都在公開炫耀自己的大數(shù)據(jù)資源,把這種大數(shù)據(jù)資源視為自己的核心競(jìng)爭(zhēng)力和業(yè)務(wù)增長(zhǎng)潛能。而這種所謂大數(shù)據(jù),實(shí)際上就是從相關(guān)業(yè)務(wù)流程獲取的用戶隱私。由此很多企業(yè)看到了隱私的價(jià)值,也助長(zhǎng)了數(shù)據(jù)占有欲。” [4]可見被稱為“未來石油”的數(shù)據(jù)資源越來越受到重視,以致各個(gè)數(shù)據(jù)經(jīng)營(yíng)管理企業(yè)對(duì)之是趨之若鶩。這就進(jìn)一步導(dǎo)致了云端的數(shù)據(jù)控制權(quán)之爭(zhēng)也是愈演愈烈。用戶自身生成數(shù)據(jù)一般包括兩個(gè)部分:第一,用戶自身利用云端終端設(shè)備上傳于云端存儲(chǔ)、備份的數(shù)據(jù);第二,用戶自身在網(wǎng)購(gòu)以及互聯(lián)網(wǎng)通信中由云端運(yùn)營(yíng)商自發(fā)收集、處理與存儲(chǔ)的數(shù)據(jù)。對(duì)于第一種數(shù)據(jù)控制權(quán):用戶自身上傳于云端的數(shù)據(jù)依舊是用戶直接控制。用戶雖然把數(shù)據(jù)上傳于云端后對(duì)數(shù)據(jù)由直接占有轉(zhuǎn)為間接占有,但是這不影響用戶對(duì)數(shù)據(jù)的直接控制,數(shù)據(jù)所有權(quán)歸屬于用戶,故而數(shù)據(jù)的直接控制權(quán)仍然歸屬于用戶。對(duì)于第二種數(shù)據(jù)即用戶在上網(wǎng)過程中產(chǎn)生的各種網(wǎng)絡(luò)痕跡形成的數(shù)據(jù),云端運(yùn)營(yíng)者認(rèn)為此類數(shù)據(jù)并非用戶主動(dòng)上傳于云端的數(shù)據(jù)信息,而是云端運(yùn)營(yíng)商耗費(fèi)人力物力通過技術(shù)手段自發(fā)收集的,這種用戶本身并不直接持有而是由于用戶上網(wǎng)過程中產(chǎn)生的數(shù)據(jù)痕跡亦不是用戶直接占有的,因?yàn)橛脩魧?duì)此類數(shù)據(jù)并沒有主觀上的占有目的,同時(shí)這類數(shù)據(jù)并非用戶一開始就擁有而是在其上網(wǎng)過程中經(jīng)過云端運(yùn)營(yíng)商收集處理后才形成的,用戶只是產(chǎn)生此類數(shù)據(jù)的源頭,并非所有者。針對(duì)此類數(shù)據(jù)云端運(yùn)營(yíng)商已經(jīng)形成了“數(shù)據(jù)霸權(quán)”意識(shí),針對(duì)此類數(shù)據(jù)的“數(shù)據(jù)霸權(quán)”意識(shí),我們要進(jìn)行深刻反思。此類數(shù)據(jù)歸根結(jié)底還是基于用戶網(wǎng)絡(luò)行為產(chǎn)生的,哪怕用戶直觀上沒有占有目的,其數(shù)據(jù)產(chǎn)生的根源依舊來自用戶的網(wǎng)絡(luò)行為。此類數(shù)據(jù)是用戶網(wǎng)絡(luò)行為的附屬產(chǎn)物,用戶對(duì)于自身的網(wǎng)絡(luò)行為自然具有行為意識(shí),故而用戶對(duì)基于網(wǎng)絡(luò)行為產(chǎn)生的附屬產(chǎn)物自然具有控制以及所有之意識(shí)。即使云端運(yùn)營(yíng)商對(duì)數(shù)據(jù)采取各種方式的收集、處理,數(shù)據(jù)產(chǎn)生源頭仍然是用戶特定的網(wǎng)絡(luò)行為。用戶只要對(duì)自身的網(wǎng)絡(luò)行為具有行為意識(shí),那么對(duì)于附屬于自身網(wǎng)絡(luò)行為產(chǎn)生的此類類數(shù)據(jù)自然享有數(shù)據(jù)控制權(quán)。