0
本文作者: 陳伊莉 | 2017-05-23 09:07 |
雷鋒網(wǎng)AI金融評(píng)論報(bào)道,日前互聯(lián)網(wǎng)金融博物館兩周年慶典盛大召開,本次慶典的主題為“金融科技與金融安全”,由互聯(lián)網(wǎng)金融博物館、中國(guó)區(qū)塊鏈應(yīng)用研究中心、金融時(shí)報(bào)聯(lián)合主辦,網(wǎng)信集團(tuán)協(xié)辦。
會(huì)上,掌眾金服聯(lián)合創(chuàng)始人兼CSO譚淳,工信部互聯(lián)網(wǎng)金融安全技術(shù)重點(diǎn)實(shí)驗(yàn)室主任吳震,北京恒昌利通投資管理有限公司首席戰(zhàn)略官翟南賓,國(guó)網(wǎng)電商互聯(lián)網(wǎng)金融實(shí)驗(yàn)室主任何清素等出席并參與討論了“企業(yè)風(fēng)控與個(gè)人信息保護(hù)”話題。主持人是雷盈科技CEO沈陶磊。
以下是論壇實(shí)錄,雷鋒網(wǎng)AI金融評(píng)論作了不改變?cè)獾木庉嫞?/span>
雷盈科技CEO沈陶磊:在信息化的一個(gè)大背景下,網(wǎng)絡(luò)的識(shí)現(xiàn)在已經(jīng)融入了經(jīng)濟(jì)生活、社會(huì)生活各個(gè)方面,安全關(guān)系到我們每一個(gè)人切身的利益。網(wǎng)絡(luò)安全法6月1號(hào)將正式實(shí)施,其中重要議題是個(gè)人信息。信息在使用的時(shí)候,如何去平衡信息保護(hù)以及信息價(jià)值的關(guān)系?你們的風(fēng)控系統(tǒng)會(huì)采用什么技術(shù)來保護(hù)個(gè)人隱私?
掌眾金服聯(lián)合創(chuàng)始人兼CSO譚淳:這個(gè)是比較尖銳、敏感的問題,其實(shí)在線上做這種信息的撮合,做信用評(píng)估的時(shí)候,最關(guān)鍵的就是信息量的問題。如果能有效拿到一些看似非關(guān)聯(lián)的信息經(jīng)過綜合的預(yù)算。這對(duì)于傳統(tǒng)金融機(jī)構(gòu)來說,比較簡(jiǎn)單,查一下征信基本上可以完成,但對(duì)于我們來講,我們?cè)谛畔⑸嫌绕涫菑?qiáng)金融屬性信息上有很大的劣勢(shì),因?yàn)槲覀儾椴涣朔治鰣?bào)告。本身這個(gè)成本比較高,現(xiàn)在大概是10到15塊之間,比如說你去借一千塊錢,15塊錢相當(dāng)于已經(jīng)加了1.5%。這個(gè)角度來講需要大量信息的交叉驗(yàn)證,包括電商的信息、移動(dòng)通話的信息。所有的信息我們從業(yè)務(wù)開始的初期就在采取,利用這些信息來做。
我們面臨的一個(gè)問題就是,我們?nèi)绾魏戏ǖ夭杉畔?,一般有兩條途徑。
途徑一,在采集過程中一定要經(jīng)過用戶的授權(quán)。目前中國(guó)的立法里面采集方面的用戶授權(quán)是我們的一個(gè)底線,這是我們嚴(yán)格遵守的。但是用戶哪一些信息可以采集,哪一些信息不可以采集,這在國(guó)外已經(jīng)有相關(guān)的立法規(guī)定,在中國(guó)是一個(gè)空白。
途徑二,關(guān)于網(wǎng)絡(luò)安全立法的推出也是很重要的一個(gè)時(shí)間點(diǎn),現(xiàn)在很多這樣的企業(yè)都會(huì)兜售客人的信息,在整個(gè)大環(huán)境里面采集方面問題不大,但問題就在于它的存儲(chǔ)和使用方面。一是企業(yè)自己內(nèi)控不嚴(yán)格造成內(nèi)鬼出現(xiàn),他就可以把用戶信息倒出來賣給外部,這是非常普遍的現(xiàn)象?,F(xiàn)在所有APP幾乎都可以在我們不經(jīng)意點(diǎn)一個(gè)確認(rèn)后,檢測(cè)我們所有行為數(shù)據(jù)。
倒賣數(shù)據(jù)是一個(gè)違法的行為,一方面我們內(nèi)部采取一些辦法,比如說我們?nèi)卧斐赏獠康娜藛T去測(cè)試內(nèi)部員工是不是有這樣一個(gè)傾向。另一方面,通過信息安全保護(hù),我們現(xiàn)在也可以在中央部指定的機(jī)構(gòu)進(jìn)行安全等級(jí)認(rèn)證工作,這也是避免內(nèi)部的情況。
第二種情況在于企業(yè)主觀上想去利用這些信息,或者企業(yè)主觀上沒有意愿,但是它本身有大量安全的漏洞,這就不是一個(gè)企業(yè)個(gè)人的行為。針對(duì)這種情況,必須強(qiáng)制企業(yè)加強(qiáng)信息安全等級(jí)保證認(rèn)證。所以這一塊關(guān)于信息存儲(chǔ)使用過程衷心希望,這次立法最關(guān)鍵的著眼點(diǎn)是外泄以及特定非法用途將數(shù)據(jù)轉(zhuǎn)移出去的情況。這應(yīng)該是我國(guó)針對(duì)個(gè)人隱私保護(hù)方面立法方面重大的進(jìn)步。我們本身自己還要嚴(yán)格按照相關(guān)的要求執(zhí)行,當(dāng)你準(zhǔn)備做一個(gè)事情的時(shí)候,短期的投機(jī)取巧會(huì)把企業(yè)引向深淵,這也是公司做大以后不得不有一個(gè)社會(huì)責(zé)任的重要體現(xiàn)。
國(guó)網(wǎng)電商互聯(lián)網(wǎng)金融實(shí)驗(yàn)室主任何清素:我覺得要從本身企業(yè)來說,行業(yè)的數(shù)據(jù)也是一個(gè)非常重要的東西,它上升到國(guó)家安全的問題。我們?cè)谶@一塊的話,做了4個(gè)分區(qū),有生產(chǎn)大區(qū),包括控制我們國(guó)際分割的信息管控。從企業(yè)來說,我們對(duì)個(gè)人信息、企業(yè)數(shù)據(jù)方面做得還不錯(cuò),基本上是物理隔離的。實(shí)際上就是兩塊,我們的網(wǎng)絡(luò)跟新的因特爾網(wǎng)。我們也進(jìn)了20多個(gè)省市的一張網(wǎng),這樣就保證各類物理區(qū)數(shù)據(jù)相對(duì)來說是比較安全的。
隨著信息時(shí)代發(fā)展,有可能會(huì)有一些信息的交互,我們會(huì)采用一些非常嚴(yán)格的雙向隔離裝置,就是有一些信息可以出去,有一些信息不能出去,也有很多的安全策略。當(dāng)然,也有個(gè)別的建設(shè)方案需要依托外部機(jī)構(gòu),我們會(huì)采用一些制度來管控人員,簽訂安全協(xié)議等。
我們的用戶信息不怕泄露,畢竟我們不怕投錢,包括我們的無(wú)線專網(wǎng)也會(huì)建一個(gè)自己的網(wǎng)絡(luò)。
恒昌利通首席戰(zhàn)略官翟南賓:我覺得談個(gè)人信息管控前,得考慮下,我們到底有沒有個(gè)人隱私。而我們所有東西某種意義上沒有個(gè)人隱私,首先要解決的就是法律層面問題。
第一,什么是個(gè)人,個(gè)人這個(gè)意義在法律層面到底是什么,我們本質(zhì)上在法律層面都沒有搞的很清楚。所有東西在談技術(shù)之前需要在法律層面是很清楚的。
第二個(gè)方面就是隱私,坦率的說,我們也沒有隱私這個(gè)概念。因?yàn)槲覀儸F(xiàn)在講很多風(fēng)控,但背后沒有違約的成本,一個(gè)人欠你的錢又怎么樣呢?你又能怎么樣他呢?為什么就把Google趕出去了,百度就能活的很好,背后就是這個(gè)問題。
再者,作為企業(yè)來講,企業(yè)本質(zhì)上就是一個(gè)合規(guī)問題,如果法律、行業(yè)有規(guī)定,企業(yè)按照規(guī)定去做就行了,什么東西能披露,什么東西不能披露。但是目前法律的界定并不清楚,首先就是基礎(chǔ)概念的界定不清楚,到底哪一部分是隱私信息,開車的定位、電話記錄能不能算呢,所以我覺得這個(gè)東西先要在基本層面先思考清楚,思考了我們?cè)偃フ劯欣妗?/span>
現(xiàn)在也有不少數(shù)字公司在賣客戶的信息,靠這個(gè)發(fā)家致富不在少數(shù)。所以,我認(rèn)為這個(gè)問題的核心就是有沒有規(guī),有沒有規(guī)才能合規(guī),規(guī)的背后是依據(jù)法律。
工信部互聯(lián)網(wǎng)金融安全技術(shù)重點(diǎn)實(shí)驗(yàn)室主任吳震:首先,從技術(shù)的角度來說,我一直認(rèn)為大數(shù)據(jù)風(fēng)控理論上是有問題的。如果很多數(shù)據(jù)都比較可控的話,大數(shù)據(jù)能達(dá)到一個(gè)相當(dāng)高的進(jìn)步,甚至說能夠投入使用。
第二,實(shí)際上有關(guān)信息保護(hù)還是四個(gè)方面,從企業(yè)來說,避免生產(chǎn)金融產(chǎn)生嚴(yán)重的災(zāi)害,就是避免內(nèi)部人員的泄露。此外,需要加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)意識(shí),不要輕易把信息泄露出去,如果真的出去可能很難回來。
雷鋒網(wǎng)AI金融評(píng)論將會(huì)持續(xù)跟進(jìn)精華內(nèi)容,敬請(qǐng)關(guān)注!
雷峰網(wǎng)版權(quán)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。