楠木軒

360金融攜手北大法學智囊團 推動建設個人信息保護產學研生態

由 宮繼梅 發佈於 科技

  新基建推進數字經濟和金融科技新一輪升級發展,同時,對大數據的運用與個人信息保護提出新的挑戰。兩會期間,個人信息保護法的制定、民法典進一步強化對隱私權和個人信息的保護成焦點話題。為推動社會各方共同探討數字經濟新形勢下的個人金融信息保護,6月4日,由北大E法論壇主辦、360金融協辦的金融大數據及個人隱私保護研討會在京召開。北京大學法學院副院長薛軍、360金融信息安全專家吳業超、中國人民公安大學警務信息工程與網絡安全學院博士袁得嵛、社會科學院大學互聯網法治研究中心執行主任劉曉春、泰爾終端實驗室劉陶博士等來自高校、法學界、信息安全實驗室、金融科技企業等各界專家齊聚一堂,匯聚多元視角和智慧,共商個人信息保護的解決之道,協同產學研三方力量捍衞個人信息隱私安全,築造護衞數據安全的智囊生態圈。

  智能營銷,導航服務,智能駕駛,定位推送,個性推薦,猜測好友,互聯網與用户生活緊密聯繫,科技服務與用户數據相連,個人數據蒐集和應用更加廣泛,大數據這把“雙刃劍”帶來了更智能便捷的科技創新,也帶來用户隱私保護新命題。眾人矚目的《中華人民共和國民法典》將隱私權和個人信息保護提到前所未有的高度,呼應了數字時代發展新態勢,回應了個人信息保護的現實需求,首次將數據、網絡虛擬財產納入保護範圍,從此,隱私權和個人信息保護進入民法典新時代。

  北大法學院副院長薛軍教授指出,當如今一切皆可數字化,作為重度依賴信息輸入的行業,個人信息保護為金融科技行業的運行設定製度前提,要求從業者在個人信息保護的法律框架下開展活動。同時個人信息保護需要從互聯網技術,科技平台的流程治理、行業生態、產業鏈監管,制度保障、法律共建治理體系,亟需行業生態、產業鏈監管和制度保障做後盾。

  (圖:北大法學院副院長 薛軍)

  社會科學院大學互聯網法治研究中心執行主任劉曉春表示,個人信息保護是數字經濟的基石,民法典的頒佈在我國具有劃時代性的意義,為司法實踐有序、有預期性和系統性地進行隱私權與個人信息保護劃定了非常重要的規範基礎。同時她也認為在互聯網時代,技術的合理應用配以制度設計的對沖緩解,可以彌補完善法律層面對個人信息安全的保護。

  360金融信息安全專家吳業超指出,金融行業中個人金融信息由於其數據價值高,信息非法交易問題尤其嚴峻,暴露出第三方內控不嚴、信息系統出現安全漏洞,信息泄漏傳輸鏈條長,難追溯等問題。用户信息的保護不僅需要金融科技企業等加強內控與管理,同時針對無法約束第三方機構數據管理等問題,需要行業與警方,法學界、高校、實驗室全生態一同打造數據安全生態。

  中國人民公安大學警務信息工程與網絡安全學院袁得嵛博士也強調,當前金融領域是網絡黑產的重災區,金融信息泄露佔據黑產的上下游。但由於網絡黑產體系龐大,打擊治理難度大,需要從法律法規、市場買賣、技術、企業管理等層面多方協同打擊、共同整治。據統計2019年國內黑灰產從業人員高達約200萬人,年產值達千億級別。

  泰爾終端實驗室劉陶博士從移動互聯網應用個人信息保護技術性層面探討,如何既做到個人信息保護合規,又能夠讓產業得到健康發展。她認為需要聯動移動智能終端方、應用分發服務方、移動應用軟件方、移動應用產業、其他相關產業的共同努力,協同合作,共同提高個人信息保護管控能力。

  個人數據安全如何做到行之有效的保護?吳業超以頭部金融科技企業的實踐分享了360金融應對信息安全挑戰的經驗。旗下360借條獲國家計算機病毒應急處理中心頒發的APP信息安全認證證書與APP安全認證證書,在APP隱私與安全兩項檢測中皆獲三級認證(最高等級),並通過中互金移動金融APP首批備案。作為一家有兩億註冊用户、APP月活達到1500萬的金融科技公司,360金融在用户信息保護上建立了“一箇中心,兩個方向,三個重點” 數據治理理念。

  一箇中心是以數據為中心,無論是網站、系統、還是人員操作,最終都需要調取數據,常規的系統入侵、人員違規並不能必然導致核心數據遭到破壞或者竊取;兩個方向即對內利用ATT&;;CK模型建立防禦體系,嚴控黑客入侵和安全問題帶來的數據泄露和威脅,對外以輿情信息為基礎,第一時間獲取互聯網上的安全輿情、數據輿情,通過多部門的合作和自身安全攻防技術打擊犯罪和數據風險問題。三個重點是以數據安全監控、數據生命週期的管控、數據隱私保護及管理制度為重點。

  此外,除了做好自身的防護和對合作方的管控,360金融致力於打造一個護衞數據安全的生態圈,與各地公安、司法機構合作,共同打擊數據泄露相關的違法犯罪,並與人民網、中國互聯網金融協會等行業性機構合作探討共性問題,為行業治理建言獻策,倡導通過共建、共享、共防的合作,打擊非法數據泄露,保護用户數據安全,共建良好的數據保護生態圈。

  民有所呼,法有所應。民法典的頒佈實施,對互聯網、大數據、高科技“井噴式”發展所催生的問題進行了明確的規範,解決了公眾在網絡信息時代對個人隱私保護的急切需求。隨着個人信息保護上升到國家立法高度,推進構建科技金融安全生態圈,共營金融信息安全環境,需要以360金融等科技企業平台及產學研多方協同共建。