數(shù)據(jù)日益成為我們個(gè)人生活、經(jīng)濟(jì)發(fā)展和安全保障的核心。這就意味著,我們必須做到時(shí)刻保障數(shù)據(jù)的安全。這就如同在現(xiàn)實(shí)世界中緊鎖家門、限制重要物品的進(jìn)出,以及保護(hù)我們重要的企業(yè)財(cái)產(chǎn)一樣,我們有賴于加密來保證數(shù)據(jù)不會遭受各種網(wǎng)絡(luò)犯罪的侵入和盜取。任何有關(guān)于限制這種重要保護(hù)方式的建議,無論其初衷多么美好,最終結(jié)果都會導(dǎo)致我們的安全保障被弱化。
軟件給我們的社會帶來了前所未有的發(fā)展和進(jìn)步,改變著我們周圍的世界。從救死扶傷的醫(yī)學(xué)突破,到更加安全的交通運(yùn)輸,以及全球經(jīng)濟(jì)轉(zhuǎn)型的實(shí)現(xiàn),我們的生活正在以無數(shù)種方式發(fā)生著改變,而這些都可歸功于軟件帶來的數(shù)據(jù)普及性和實(shí)用性。
當(dāng)我們存款、購物和通信時(shí),數(shù)據(jù)安全顯得越發(fā)重要。而這種安全的核心便是加密。隨著我們的生活越來越多地依賴于互聯(lián)網(wǎng),人們更應(yīng)該不斷提高數(shù)據(jù)安全意識,并為此付諸行動(dòng),保護(hù)我們的數(shù)字化世界不再繼續(xù)遭受各種網(wǎng)絡(luò)犯罪的攻擊和破壞。
加密是一個(gè)非常復(fù)雜的問題,它涉及到全球的政府、企業(yè)、個(gè)人等形形色色的利益相關(guān)方。理想的解決方案必須充分考慮、論證合法性,并且只能通過公開的對話方式加以實(shí)現(xiàn)?,F(xiàn)在,是結(jié)束這種僵局的時(shí)候了。
為了推進(jìn)對話,BSA | 軟件聯(lián)盟制定了一整套加密原則,以便全球各國政府平衡地評估各種加密建議。這些原則構(gòu)成了一種綜合性的方法,可以滿足全球網(wǎng)絡(luò)安全、公共安全、個(gè)人隱私和經(jīng)濟(jì)繁榮方面的重要需求。
加密原則
加密原則是促進(jìn)全球網(wǎng)絡(luò)安全、公共安全、個(gè)人隱私和經(jīng)濟(jì)繁榮的一種綜合性方法。
當(dāng)前,通過加密來提升安全性的論調(diào)引發(fā)了一場討論,但令人遺憾的是,討論的結(jié)果越來越趨兩極化,認(rèn)為加密的方案只有成功和失敗兩種結(jié)果,但我們并不認(rèn)同這種觀點(diǎn)。
要想有效地滿足所有的合法利益,我們必須承認(rèn)兩個(gè)現(xiàn)實(shí):第一,更多地依賴安全信息技術(shù),可以改善我們的日常生活,促進(jìn)我們的經(jīng)濟(jì)發(fā)展,并提高我們的個(gè)人自由度;第二,危險(xiǎn)分子會濫用各種安全工具以達(dá)到他們的非法目標(biāo),包括恐怖主義、暴力犯罪和網(wǎng)絡(luò)攻擊。
基于這些現(xiàn)實(shí),我們必須實(shí)現(xiàn)兩大目標(biāo):
1.犯罪分子和恐怖分子必須被制止;
2.在數(shù)字世界享受個(gè)人生活時(shí)的安全和隱私必須得到保護(hù)。
應(yīng)對加密挑戰(zhàn)的長效解決方案必須平衡下列各方的合法權(quán)利、需求和責(zé)任:
——政府:保護(hù)持有的個(gè)人信息和保密信息,預(yù)防恐怖主義和犯罪行為,起訴違法者;
——公民個(gè)人:享有其個(gè)人信息隱私的權(quán)利;
——重要基礎(chǔ)設(shè)施和基本服務(wù)的提供商(包括水、電、交通、銀行和醫(yī)療服務(wù)):保護(hù)其運(yùn)營免受網(wǎng)絡(luò)攻擊;
——個(gè)人數(shù)據(jù)和機(jī)密商業(yè)信息的第三方管理人員:應(yīng)保護(hù)委托給他們的各種數(shù)據(jù);
——創(chuàng)新者:開發(fā)各種產(chǎn)品和服務(wù),改善我們的日常生活,推動(dòng)經(jīng)濟(jì)增長,并且無需政府授權(quán)。
行動(dòng)原則
加密的深入發(fā)展需要多方攜手,共同打造解決方案。我們將按照下列原則評估相關(guān)的加密法律、法規(guī)或政策:
1. 提高數(shù)據(jù)安全性:數(shù)據(jù)服務(wù)提供商(包括存儲、管理和傳輸個(gè)人或商業(yè)數(shù)據(jù))必須使用最佳的可用技術(shù),防范針對這些數(shù)據(jù)或依賴這些服務(wù)的實(shí)體和個(gè)人的攻擊行為。
2. 加強(qiáng)執(zhí)法和反恐能力:執(zhí)法機(jī)關(guān)在保證適當(dāng)隱私和公民自由的前提下,應(yīng)該獲得現(xiàn)有的最佳資源、信息和工具,防止恐怖主義及犯罪行為。
3. 保護(hù)隱私:個(gè)人有權(quán)在其公共、私人、商業(yè)活動(dòng)及生活中得到充分的安全保障。
4. 保護(hù)政府機(jī)密信息:國家和地方的政府機(jī)關(guān)應(yīng)確保自己持有的數(shù)據(jù)不受國內(nèi)外入侵行為的威脅。
5. 鼓勵(lì)創(chuàng)新:在如何設(shè)計(jì)數(shù)字安全技術(shù)產(chǎn)品和工具方面,創(chuàng)新型數(shù)據(jù)安全工具的開發(fā)者和提供者應(yīng)無需政府授權(quán)。
6. 保護(hù)重要基礎(chǔ)設(shè)施:基本服務(wù)提供商(包括銀行、醫(yī)療、電、水以及其他重要基礎(chǔ)設(shè)施)應(yīng)有權(quán)為用戶提供最好的安全技術(shù)。最佳的實(shí)踐應(yīng)被廣泛共享。
7.了解全球影響:恐怖主義和犯罪行為不受國界限制;法律和政策必須在所有制定和使用安全技術(shù)的國家保持一致性和明確性。
8.提高透明度:在采納任何有關(guān)加密或者相關(guān)技術(shù)標(biāo)準(zhǔn)的法律提案之前,都必須對其進(jìn)行全面、公開、深入的公開討論。
日常生活中的加密
加密存在于互聯(lián)網(wǎng)生活中的幾乎每一項(xiàng)服務(wù)或每一臺設(shè)備。每天,不知不覺中,加密在保護(hù)著我們每個(gè)人數(shù)據(jù)的私密和安全。加密是一個(gè)保護(hù)層,保護(hù)著企業(yè)和政府手中掌握的個(gè)人信息。它是一把鎖,當(dāng)我們登錄銀行賬戶時(shí)能夠防止我們的身份信息被盜用。它更是一個(gè)額外的安全墻,可以保護(hù)我們重要的基礎(chǔ)設(shè)施,阻止黑客讀取我們的個(gè)人通信信息。除此之外,加密的重要性還體現(xiàn)在:
數(shù)據(jù),是現(xiàn)代經(jīng)濟(jì)的核心。 數(shù)據(jù)保護(hù)是一項(xiàng)永無止境的工作,涉及到相互關(guān)聯(lián)的各個(gè)層面,譬如提供產(chǎn)品和服務(wù)的軟件公司,通過這些產(chǎn)品和服務(wù)改善自己日常生活的消費(fèi)者,加密人力資源、銷售及其他數(shù)據(jù)的企業(yè),甚至還包括實(shí)施犯罪調(diào)查的執(zhí)法人員。
盡管加密在數(shù)學(xué)和技術(shù)上看似極為復(fù)雜,但其中的道理卻相當(dāng)簡單:加密技術(shù)的廣泛應(yīng)用,可以使眾多消費(fèi)者受益,而這將有助于推動(dòng)我們的經(jīng)濟(jì)發(fā)展,并保護(hù)我們國家的重要基礎(chǔ)設(shè)施和國家安全。