一、公开数据易成开源情报:开源情报以其低成本、易获取、信息量大和时效性强等优势,受到各国情报机构青睐。通过将人工智能与“爬虫”等技术相结合,相关机构可以从互联网或其他计算机网络上搜集海量数据,并自动对数据进行筛选、梳理、分析,形成情报信息。
风险剖析:以数据形态存在的各类开源情报,其公开性特点决定了不可能完全防止其泄露。尽管公开的数据中有大量数据是无效数据或干扰数据,但只要能收集海量甚至某一领域的数据,采取一定的数据聚合与分析技术,就可提取、整合大量的情报信息,甚至是国家秘密信息。
防范提醒:各机关单位应建立健全信息公开制度,坚持“先审查,后公开”“一事一审”等原则,做到该保守的秘密坚决守住、该公开的信息安全公开。同时,要全面排查数据资源平台存储涉密敏感信息、使用云服务、系统安全防护等情况,严格落实数据分类分级规则、信息安全等级保护、涉密网络分级保护等管理要求,确保数据安全可控。
二、大数据泄密危害国家安全:2015年,滴滴研究院发布的一份部委打车分析报告曾在网络上热传,该报告通过总结各部委打车规律,将之与各部委当时的重点工作、行事风格等联系起来,以此分析各部委工作情况。由此推测,一些互联网企业无度索取、非法使用用户信息,一旦加以聚合分析,将能挖掘大量可能危害国家安全的数据。与滴滴一同被要求下架整改的招聘软件BOSS 直聘和货运软件运满满、货车帮,分别掌握了海量就业、货运数据,或能对我国经济形势、重点产业情况等提炼分析出有价值的情报。
风险剖析:一些互联网企业无度索取、擅自存储、非法使用用户信息,形成了关乎国计民生的大数据库。毫无疑问,数据信息已经渗透国家的政治、经济、军事、文化等各个方面,可以说各个领域的工作和各个环节的运转都离不开数据信息的支撑。因此,关系国家安全和利益的信息也完全可以通过大数据来分析和还原,从而对国家安全造成威胁。
防范提醒:从规范立法、强化执法等角度出发,对互联网企业违规收集、使用、披露数据等行为进行严格管制,严厉打击数据泄露、不当使用等现象,切实维护国家安全和利益。同时,全社会要注重提高信息安全意识,降低信息被收集的风险。
三、智能穿戴设备悄无声息泄密:据媒体报道,美国全球定位系统追踪公司斯特拉瓦(Strava),通过智能穿戴设备和手机运动软件,搜集大量基于GPS的运动信息数据点,并绘制成“全球运动热力地图”公开发布。通过“热力地图”可以看到在伊拉克、阿富汗、叙利亚等地区,疑似军事人员经常绕着一些特定建筑跑圈,分析人员据此能够得出目标军事基地的准确位置、要害设施、人员数量、活动规律等敏感信息。
风险剖析:斯特拉瓦应用软件泄露军事机密,既有应用软件擅自搜集、公开相关信息的原因,也与移动设备管理的制度漏洞有关。个人智能穿戴设备基本上都具有录像、定位、无线联网等功能,有的还能进行数据传输和处理,对于普通人而言,面临个人隐私数据泄露的风险;对于领导干部、涉密人员、军人等而言,则有可能造成国家秘密、军事秘密和工作秘密的泄露,给国家安全和利益带来损害。
防范提醒:机关、单位必须严格规范和管控个人智能穿戴设备和软件的使用,特别是在重要涉密场所,应当严禁使用,以免造成泄密后果。
(供稿:王璇 王文孟 于泽辰)