当前位置:存储云存储 → 正文

政府数据云存储风险待化解

责任编辑:editor006 作者:贺琼琼 |来源:企业网D1Net  2015-04-29 15:52:39 本文摘自:中国教育报

政府数据云存储风险待化解

如果不能对数据进行有效管理,云存储下政府数据的风险将会加大,大数据一旦失控,国家数据主权受到威胁,国家安全也将面临极高的风险。

现代社会,政府的公共决策逐渐基于数据和分析做出。为了更好地履行职责,政府需要存储大量的个人数据用于公共决策;为了实现信息公开,政府需要公开大量的公共数据以满足民众的知情权;基于反恐和国家利益考虑,政府还需要挖掘大量的数据以保证国家安全。数据成为国家重要的战略资源。

随着云计算技术的飞速发展,云存储逐步兴起并成为一种趋势。云计算强大的计算与存储能力不仅有助于政府提升数据存储效率,打破数据壁垒,实现数据资源的集聚、融合与共享,也有助于政府挖掘数据,实现社会的高效管理和数据开放。同时,近年来数据泄露事件的频频出现也对政府数据安全敲响了警钟,政府数据云存储面临一系列的法律问题和风险。

云技术的不兼容致使政府数据迁移困难

在本地存储模式下,政府将数据存储在软件或硬件上,政府可以编辑、复制和删除数据,可以随时将数据转移到其他存储工具上,数据的控制权掌握在政府自己手中。在云存储模式下,数据存储不再单纯使用个人计算机,政府将数据存储在云服务商的远端服务器中,这就可以通过各种形式的“端”访问云端的数据,并进行编辑、复制和删除等应用,但不能自行取回并迁移数据。实践中,云服务商往往通过服务合同加以限制或设置高额的迁移费来阻止数据迁移。即使是对云服务商的服务不满意或者数据存储状态不安全,政府也很难顺利地迁出数据。更为重要的是,目前有关云服务的技术标准并未落实,各个云服务系统不一致甚至不相容,这在一定程度上会造成个别云服务商的垄断,导致政府数据迁移在技术上无法实现。

云数据挖掘和分析易导致公权力滥用和大规模隐私侵权

近年来,一些国家政府数据存取导致个人隐私侵权的事件时有发生。例如,2013年曝光的美国“棱镜门”事件,美国几大企业联合呼吁政府停止大规模采集数据,恢复民众对网络的信任感。多个民间组织甚至联合起诉美国政府和国家安全部门,强烈谴责其违反美国宪法第四修正案,侵犯了公民个人隐私,并最终迫使美国政府保证只在美国外国情报监视法庭批准下收集与恐怖主义有关的通讯数据。

云存储的优势不仅在于方便政府收集和使用数据,还在于能帮助政府整合不同机构和部门的数据,对海量数据进行存储、分析和挖掘,从而准确预测民众的公共服务需求,为政府的公共决策提供信息和数据支持。但政府是否有资格对其所收集的数据进行二次分析和重新整理形成新的数据?如果政府滥用数据,其数据收集和分析的结果侵害到公民的个人隐私应如何处置?目前,我国没有国家层面的数据保护法。2012年,全国人大《关于加强网络信息保护的决定》虽然明确了大数据时代信息使用的原则,但对于云数据挖掘和大数据分析都缺乏明确规定。

个人的隐私权应该得到尊重,个人对数据的再利用应有知情权和决定权。在当前现行法律对政府数据收集和挖掘缺乏应有规制的情况下,政府数据存储权利滥用和隐私侵权存在更大的风险。

云存储的虚拟性和跨国性易导致政府丧失数据主权

云计算以虚拟计算技术为核心,云存储状态下,用户的数据所有权与数据控制权分离,用户可以访问自己存储在云端的数据,但数据的控制权则掌握在提供云存储服务的服务商手中,政府必须依赖云服务商来定位和限制其数据的位置。为了避免数据丢失和运行中断,云服务商往往在不同国家建立不同的数据中心,政府数据在不同国家间传输和处理,并被备份在不同的数据中心。这些数据中心可能位于本国,也可能跨越国境而存在。除此之外,这些跨越国境的数据还可能遭受他国政府的拦截、搜查和扣押,即使是与云服务商签订了保密和服务协议,仍无法避免外国政府的行政执法。

例如,根据美国《爱国者法案》的规定,只要数据被认为与国家安全有关,总部设于美国境内的供应商在世界任何地方、任何数据中心存储的任何数据都要接受美国安全机构的审查。2013年12月,向全球一百多个国家和地区提供云服务的微软公司就面临着这样的要求。美国政府发布搜查令,要求微软公司提供用户的数据资料,尽管这些数据并没有被存放在微软公司位于美国的服务器,而是位于爱尔兰都柏林的服务器中。

如何确保政府数据的安全性和完整性?政府是否有权获取本国云服务商存储在境外的数据?如果政府数据被存储在境外的数据中心,处于他国的司法管辖权下,会有何种风险?“棱镜门事件”不仅激起了美国民众对个人隐私更高的关注,更是敲响了各国政府关于数据安全的警钟,加深了政府对云存储下数据主权的担忧。

目前,关于跨境数据的管辖权问题缺乏统一的国际协议。为了保护本国数据,各国的数据保护立法几乎都将自身的数据管辖权进行扩张,主张自己完全的数据主权,这样难免会使政府面临各国司法管辖权的争议,导致各国在数据管辖权上的混乱。虽然有些国家采取一定的措施来弱化数据远程存储和处理的虚拟化对国家数据主权和国家利益的影响,但当前网络和数据的控制权主要集中于一些大型数据中心,而这些大型数据中心又归属于几个主要的西方发达国家。联合国贸易与发展会议《2013年信息经济报告:云经济与发展中国家》指出,云计算为数据存取提供了更大的存储空间,但发展中国家与发达国家无论是在服务器,还是在国家数据中心的数量上都存在较大的“数字中心鸿沟”。如果不能对数据进行有效管理,云存储下政府数据的风险将会加大,大数据一旦失控,国家数据主权受到威胁,国家安全也将面临极高的风险。

数据是政府决策的重要依据。我们需要充分利用云存储的技术优势推动政府公共数据实现数据资源融合与共享,努力提升政府的服务质量和效率,更要处理好公民个人隐私与政府数据权的平衡,并积极维护国家数据安全。

关键字:数据中心数据安全数据挖掘

本文摘自:中国教育报

x 政府数据云存储风险待化解 扫一扫
分享本文到朋友圈
当前位置:存储云存储 → 正文

政府数据云存储风险待化解

责任编辑:editor006 作者:贺琼琼 |来源:企业网D1Net  2015-04-29 15:52:39 本文摘自:中国教育报

政府数据云存储风险待化解

如果不能对数据进行有效管理,云存储下政府数据的风险将会加大,大数据一旦失控,国家数据主权受到威胁,国家安全也将面临极高的风险。

现代社会,政府的公共决策逐渐基于数据和分析做出。为了更好地履行职责,政府需要存储大量的个人数据用于公共决策;为了实现信息公开,政府需要公开大量的公共数据以满足民众的知情权;基于反恐和国家利益考虑,政府还需要挖掘大量的数据以保证国家安全。数据成为国家重要的战略资源。

随着云计算技术的飞速发展,云存储逐步兴起并成为一种趋势。云计算强大的计算与存储能力不仅有助于政府提升数据存储效率,打破数据壁垒,实现数据资源的集聚、融合与共享,也有助于政府挖掘数据,实现社会的高效管理和数据开放。同时,近年来数据泄露事件的频频出现也对政府数据安全敲响了警钟,政府数据云存储面临一系列的法律问题和风险。

云技术的不兼容致使政府数据迁移困难

在本地存储模式下,政府将数据存储在软件或硬件上,政府可以编辑、复制和删除数据,可以随时将数据转移到其他存储工具上,数据的控制权掌握在政府自己手中。在云存储模式下,数据存储不再单纯使用个人计算机,政府将数据存储在云服务商的远端服务器中,这就可以通过各种形式的“端”访问云端的数据,并进行编辑、复制和删除等应用,但不能自行取回并迁移数据。实践中,云服务商往往通过服务合同加以限制或设置高额的迁移费来阻止数据迁移。即使是对云服务商的服务不满意或者数据存储状态不安全,政府也很难顺利地迁出数据。更为重要的是,目前有关云服务的技术标准并未落实,各个云服务系统不一致甚至不相容,这在一定程度上会造成个别云服务商的垄断,导致政府数据迁移在技术上无法实现。

云数据挖掘和分析易导致公权力滥用和大规模隐私侵权

近年来,一些国家政府数据存取导致个人隐私侵权的事件时有发生。例如,2013年曝光的美国“棱镜门”事件,美国几大企业联合呼吁政府停止大规模采集数据,恢复民众对网络的信任感。多个民间组织甚至联合起诉美国政府和国家安全部门,强烈谴责其违反美国宪法第四修正案,侵犯了公民个人隐私,并最终迫使美国政府保证只在美国外国情报监视法庭批准下收集与恐怖主义有关的通讯数据。

云存储的优势不仅在于方便政府收集和使用数据,还在于能帮助政府整合不同机构和部门的数据,对海量数据进行存储、分析和挖掘,从而准确预测民众的公共服务需求,为政府的公共决策提供信息和数据支持。但政府是否有资格对其所收集的数据进行二次分析和重新整理形成新的数据?如果政府滥用数据,其数据收集和分析的结果侵害到公民的个人隐私应如何处置?目前,我国没有国家层面的数据保护法。2012年,全国人大《关于加强网络信息保护的决定》虽然明确了大数据时代信息使用的原则,但对于云数据挖掘和大数据分析都缺乏明确规定。

个人的隐私权应该得到尊重,个人对数据的再利用应有知情权和决定权。在当前现行法律对政府数据收集和挖掘缺乏应有规制的情况下,政府数据存储权利滥用和隐私侵权存在更大的风险。

云存储的虚拟性和跨国性易导致政府丧失数据主权

云计算以虚拟计算技术为核心,云存储状态下,用户的数据所有权与数据控制权分离,用户可以访问自己存储在云端的数据,但数据的控制权则掌握在提供云存储服务的服务商手中,政府必须依赖云服务商来定位和限制其数据的位置。为了避免数据丢失和运行中断,云服务商往往在不同国家建立不同的数据中心,政府数据在不同国家间传输和处理,并被备份在不同的数据中心。这些数据中心可能位于本国,也可能跨越国境而存在。除此之外,这些跨越国境的数据还可能遭受他国政府的拦截、搜查和扣押,即使是与云服务商签订了保密和服务协议,仍无法避免外国政府的行政执法。

例如,根据美国《爱国者法案》的规定,只要数据被认为与国家安全有关,总部设于美国境内的供应商在世界任何地方、任何数据中心存储的任何数据都要接受美国安全机构的审查。2013年12月,向全球一百多个国家和地区提供云服务的微软公司就面临着这样的要求。美国政府发布搜查令,要求微软公司提供用户的数据资料,尽管这些数据并没有被存放在微软公司位于美国的服务器,而是位于爱尔兰都柏林的服务器中。

如何确保政府数据的安全性和完整性?政府是否有权获取本国云服务商存储在境外的数据?如果政府数据被存储在境外的数据中心,处于他国的司法管辖权下,会有何种风险?“棱镜门事件”不仅激起了美国民众对个人隐私更高的关注,更是敲响了各国政府关于数据安全的警钟,加深了政府对云存储下数据主权的担忧。

目前,关于跨境数据的管辖权问题缺乏统一的国际协议。为了保护本国数据,各国的数据保护立法几乎都将自身的数据管辖权进行扩张,主张自己完全的数据主权,这样难免会使政府面临各国司法管辖权的争议,导致各国在数据管辖权上的混乱。虽然有些国家采取一定的措施来弱化数据远程存储和处理的虚拟化对国家数据主权和国家利益的影响,但当前网络和数据的控制权主要集中于一些大型数据中心,而这些大型数据中心又归属于几个主要的西方发达国家。联合国贸易与发展会议《2013年信息经济报告:云经济与发展中国家》指出,云计算为数据存取提供了更大的存储空间,但发展中国家与发达国家无论是在服务器,还是在国家数据中心的数量上都存在较大的“数字中心鸿沟”。如果不能对数据进行有效管理,云存储下政府数据的风险将会加大,大数据一旦失控,国家数据主权受到威胁,国家安全也将面临极高的风险。

数据是政府决策的重要依据。我们需要充分利用云存储的技术优势推动政府公共数据实现数据资源融合与共享,努力提升政府的服务质量和效率,更要处理好公民个人隐私与政府数据权的平衡,并积极维护国家数据安全。

关键字:数据中心数据安全数据挖掘

本文摘自:中国教育报

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^