大数据时代必须抛弃门户之见


  几年前,雷·库兹韦尔写过一本书叫做《奇点临近》。他说,奇点是一个拐点,也就是说人类文明可能会进入一个分岔,进入一个新的文明高度,也可能会急转直下,人类就此灭亡。所以奇点有双重的含义,有可能变得更好,也有可能变得更糟糕。
  我认为,随着大数据时代的到来,互联网也将走到一个奇点,而安全将决定互联网走过这个奇点之后,到底是向上走到一个新高度,还是向下走到一个坏局面。大数据时代,有两个事情无法避免。首先,现在用户产生的数据都会存在云端,都会存在各个厂商的服务器上。第二,数据采集能力更强大,采集范围更广阔。现在不仅有移动互联网,未来还会有物联网、车联网,会有更多的可穿戴智能设备,这些硬件普及之后,你会发现用户使用这些设备产生的数据规模将是空前的。在移动互联网上,厂商对用户了解之深入,是PC互联网完全不能比的。
  比如,原来在PC互联网里,所谓用户信息,就用户存下来的那点艳照,而且很可能还是存在本地目录里。但有了智能手机以后,手机变成了你的钱包,而且手机里有太多私密的东西。一旦你丢了手机,就会产生很多问题。一个行业大佬跟我讲过他的智能冰箱梦想。冰箱按成本价卖,一分钱不赚。我问那你最终靠什么赚钱呢?他回答说,我在冰箱里设置了好多摄像头,而且冰箱接入互联网。以后中国13亿人民买多少鸡蛋,买了多少青菜,有没有过期,我们全都知道。这些数据里面就有很大的商业机会。我想,那也是,以后很可能灯泡都要连上Wifi,插座都要连Wifi。
  中国已经有10亿互联网用户,每个人可能同时有多种智能设备联网。当大数据时代来临,这些用户信息能不能保证足够的安全?
  最近,互联网行业发生了很多安全事故,例如爆出SSL心脏流血漏洞,还有电商公司存储了用户信用卡里不该存储的信息。
  如果在大数据时代,安全不能得到保障,那么或者用户不再信任你,不敢选择你。就像今天爆出心脏流血漏洞,很多人立刻就把手机和网银解绑,有的电商存储了用户信用卡的CVV码,有的用户就选择抵制这家公司。另一种可能,是消费者都无知无觉,完全不知道自己把什么数据交给了厂商,也不知道厂商如何处理。一旦再出重大安全事故,那甚至将导致一定程度的社会混乱。如果没有足够强大的安全保障,云计算和大数据向未来发展,必将付出惨重的代价。
  现在,我认为在大数据来临的时候,大家需要抛弃门户之间,携手共同制定一个用户信息安全三原则,来自我约束,自我监督。
  第一,用户的信息是用户的个人资产。用户使用厂商的服务产生的信息,是属于用户自己的个人资产。用户使用各种设备、各种软件产生的数据,虽然存储在厂商的服务器上,但从所有权方面讲,它应该明确地属于用户,是用户的财产。
  第二是平等交换的原则。在大数据时代,通过云端的数据交换,厂商为用户提供服务。只要用户使用了厂商的服务,就会有相关的数据产生。但是,用户的信息和厂商之间,应该遵循平等交换的原则。用户享受服务,厂商获取信息,但在这个过程中,用户要有知情权,厂商要得到用户授权,才能使用用户信息。
  三是安全处理原则。有的人认为,安全就是互联网安全公司干的事,就是杀毒软件的事,我觉得这个观点是错的。任何一家互联网公司,包括现在做可穿戴硬件的公司,都会变成一个互联网服务公司,用户会使用这些硬件产生大量的数据。所以,任何一家互联网公司,都有责任保护用户信息的安全,要在云端对用户数据进行足够强度的加密,包括安全存储和安全传输。
  只有用户觉得自己的信息是安全的,用户放心,他们才会更大胆地去尝试各种新的互联网服务。如果都是你说我的支付不安全,我说你的红包有危险,最后的结果是什么?很多人会说,反正在网上用手机支付不安全,那我就不用了。如果是这样,互联网想繁荣是不可能的。
  所以,这个三原则不是我们一家公司的问题,也不是几家安全公司的问题,而是从巨头到各家创业公司,大家要共同推动的事情。互联网从业者有责任给用户建立一个安全的基础。所以,是时候抛弃门户之见,将三原则推行起来,让用户对互联网建立真正的信心。