如果不对该终端网络访问风险进行严格管理和控制,将会导致信息外泄、资源滥用甚至全网范围内的灾难性事件。将终端违规网络访问风险按照终端使用人角色分析如下。风险点(1-4):任何岗位角色都会使用网络,都会涉及终端违规网络访问风险问题,因此,该风险与内部人员相关:a)高级管理岗位,如区域负责人等高层领导,风险不大。该风险与外来人员:外来厂家人员、外来维护人员风险重大。......
2023-11-23
1.出台数据保护相关法案
我们生活在数据时代,在获得数据所给予的便利的同时也感受到了数据所潜藏的危险。网络空间数据安全面临风险,所以相关职能部门应该关注数据保护。2017年3月15日,中华人民共和国全国人民代表大会通过了《民法总则》(以下简称《总则》),该法是仍然处于起草阶段、计划在2020年实施的民法典的序章。《总则》对1986年《民法通则》旧有的155项规定作出删改,并在其基础上新增50项规定。尤其值得关注的是新加入的“个人信息权”与确立“数据”保护的条款。关于“个人信息权”,《总则》第111条规定自然人的个人信息受法律保护。任何组织和个人需要获取他人个人信息的,应当依法 取得并确保信息安全,不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息。关于数据保护,《总则》第127条规定应依法对数据和网络虚拟财产提供保护。我国于2018年5月1日起开始实施《信息安全技术个人信息安全规范》,该规范针对个人信息面临的安全问题,规范个人信息控制者在收集、保存、使用、共享、转让、公开披露等信息处理环节中的相关行为,目的是遏制个人信息非法收集、滥用、泄露等乱象,最大限度地保障个人的合法权益和社会公共利益。[23]这是有关数据问题的文件,职能部门已经逐渐采取措施来应对大数据时代的数据风险,但显然这条路才刚刚开始。
通常情况下法律规定从起草到颁布、实施需要较长的准备时间,它所涉及的程序比较复杂,相对而言相关职能部门推进算法伦理组织更易实现。算法伦理组织,一般来说就是指由政府机构人员、企业从业人员、各行各业的代表、专业领域的学者、相关领域的研究专家等构成的对算法中的道德伦理问题进行讨论、评议、界定、监督的社会组织。他们只能对相关事件进行评议,最后形成的相关文件仅具有约束、规范等作用,不具备法律效力,他们更像是一个委员会的成员,对算法道德伦理问题进行全方位的讨论。一旦平台出现算法道德问题,企业不应该关起门来解决问题,更应该打开门来与各方力量共同努力,解决其中的问题。比如,今日头条发布的道歉信中就提到:“成立内容监督专家团,邀请人大代表、政协委员、专家学者、媒体人等社会各界代表以及专业人士,对平台内容和服务进行监督,广泛征集意见,更好地提升内容质量。”这其实就是今日头条已经意识到在未来会有这样的一个关于算法的道德伦理组织,而他们已经从自身出发去建立属于今日头条的算法伦理组织。快手CEO也在道歉信中就提到“要借助各方力量,共建清朗快手”,比如“积极接受政府有关部门管理和指导,改进优化审核规则和算法推荐,邀请法律、传播、社会、伦理等领域学术专家,组建短视频内容合规性研究委员会,加大对视频内容合规性案例的分析研判”。但是算法伦理组织审查要避免走入形式化的模式,所以企业应严格坚持“自我审查”与“外部审查”。企业应建立“自我审查”的工作规范与长效机制,结合严肃的“外部审查”,将“自我审查”与“外部审查”相结合以规范自身。(www.chuimin.cn)
3.全面推动算法伦理教育
算法伦理目前很大程度上是学术研究里的理论知识,在社会实践方面除技术主体以及管理者,普通的用户并不清楚其中的缘由。所以,全面推动算法伦理教育就显得尤其必要,这里讲的算法伦理教育并不是简单的说教,它更多的是主张建立算法伦理意识的自觉性,这种教育看似使人陷于被动局面,实则在引导人们建立主动性。伦理教育的目的是在每个人心中建立算法伦理的标尺。一般来说,大多数人可能会认为伦理教育的对象应该是创造技术的人,因为他们在设计算法的时候带有价值观,一旦嵌入错误的价值观便会给广大用户以及整个社会带来不利的影响,所以我们会认为他们是最应该被教育的对象。其实不然,因为算法所产生的伦理问题一般情况下都是针对人,只有牵涉到人的时候才会涉及伦理。也就是说算法技术的使用与影响都与用户息息相关,如果用户对于算法伦理了解不够,那么极有可能会被算法无形中利用甚至控制。只有当用户对算法伦理有充足的了解,明白算法的道德标准后才能保护自身利益不受侵犯,或者在个人利益被侵犯后及时采取行动维护自身合法权利。无论是身处哪个社会,即使是在媒体算法时代,它都有一个规则,这个规则就是道德。所以,在全社会推动算法伦理教育,就是在为广大用户建立算法的道德观,从而使用户在算法媒体时代知道道德的标准是什么,应该做什么,不应该做什么。
有关华中传播研究(第八辑)的文章
如果不对该终端网络访问风险进行严格管理和控制,将会导致信息外泄、资源滥用甚至全网范围内的灾难性事件。将终端违规网络访问风险按照终端使用人角色分析如下。风险点(1-4):任何岗位角色都会使用网络,都会涉及终端违规网络访问风险问题,因此,该风险与内部人员相关:a)高级管理岗位,如区域负责人等高层领导,风险不大。该风险与外来人员:外来厂家人员、外来维护人员风险重大。......
2023-11-23
虽然不同的风险管理主体进行风险管理的侧重点可能有所不同,但其遵循的风险管理基本理念、核心目标和一般程序是相同的。因此,现代风险管理理论强调以经济单位可能面临的全部风险作为其管理对象。当然,由于风险管理的侧重点、风险态度和生产经营理念的不同,不同的经济单位制定的具体的风险管理目标必然有所差异,后文将予以进一步的讨论。......
2023-08-11
要进行深度分析,首先要进行分析数据的准备工作。分析数据的来源与分析数据的目标密切相关。除时间外,还有MAC地址、IP地址等需要格式化的数据类型。如即使都是IP地址,但根据语义不同可以区分为源IP地址和目的IP地址,根据语义可以知道数据是谁发出的等,在确定语义后,将信息元分别填充到归一化事件对应的字段中。表11-2 常用标准的数据级别定义......
2023-11-23
对网络设备的运行实行可知、可控、可管十分重要。相关风险点网络设备运行风险点详见表B-1。表 B-1以下将分别从资产使用生命周期、相关信息安全、资产使用人员、和合规性4个方面对以上12个风险点进行详细描述。由于缺乏基础的网络设备布局或拓扑图,一旦出现断网情况,不能及时找到故障点。将网络设备运行风险按照终端使用人角色分析如下。......
2023-11-23
相关风险点信息文档保护风险点详见表C-5。图 C-9只有允许在指定终端上放重要文件,防止文件泄漏事前处置:根据组织的安全管理策略,制订存放重要文件的终端标准,可参考中终端控制模式中的安全防护标准。......
2023-11-23
人口、财产在灾害频发区的密集化趋势的增强、标的价值的提高则大大增加了损失的严重性。这些风险事故的发生影响着人民生活的方方面面,造成的经济损失也越发巨大,影响越发深远。......
2023-08-11
确立风险管理目标是实现有效的风险管理的第一步。综上所述,以最低的成本获得最大的安全保障是风险管理的一般目标,而个人、家庭、企业、组织等不同的风险管理主体还要基于自身的实际情况,制定具体的风险管理目标,主要包括损前目标和损后目标两大类。损后目标就是风险事故发生后,风险管理应达到的目标。......
2023-08-11
相关推荐