央广网北京7月2日消息(记者 梁爽)一次未曾深究的授权、一条浏览记录、一次免费wifi连接……看似简单的指尖操作,都在线上“数据库”留下了轨迹清晰的足迹。万物互联让生活变得更简单的同时,也带来了更高的隐私风险。

  7月1日,小米首届安全与隐私宣传月落幕。期间,小米集团副总裁、集团技术委员会主席、小米安全与隐私委员会主席崔宝秋接受采访,谈到了信息安全、隐私保护等热点话题。他认为,在信息安全与隐私保护方面,一个企业做好还远远不够,需要整个行业,甚至所有行业都做好了,用户的隐私才能得到真正的保护。


7月1日,小米集团副总裁、集团技术委员会主席、小米安全与隐私委员会主席崔宝秋在小米首届安全与隐私宣传月闭幕式上致辞。(央广网记者梁爽 摄)

  谈隐私保护

  ——举办首届安全与隐私宣传月,呼吁全行业参与

  整个六月,小米集团举办首届安全与隐私宣传月。记者了解到,此次宣传月活动分为科技园主题活动周、信息安全线下讲座、隐私保护线上讲座、在线知识竞赛与答题、CTF黑客世界杯和专项训练营六大主题近2万名员工参与宣传月活动

  崔宝秋接受采访时称,希望通过宣传月活动提升全员的安全隐私保护意识,让小米的软硬件产品都能够高标准保护用户信息安全,进而唤醒国内整个互联网行业以及网民对信息安全和隐私的保护意识。

  “隐私保护需要每个企业都要高度重视,但是一个或多个企业做好是远远不够的,只有所有行业都做好了,用户的隐私才能得到真正全面的保护。”崔宝秋称,只有所有行业、全社会都行动起来,把隐私保护重视起来,用户的信息和数据才能够真正得到保护,隐私才能得到尊重。

  崔宝秋表示,希望把信息安全和隐私保护打造成小米的一个品牌,用户能够因为小米对信息安全的重视而买小米产品采访中他还透露,小米可能还需要招聘大量的安全人员、隐私工作者、法务等。

  谈数据上云

  ——银行级保密算法、能不收集的数据坚决不收集

  生活中,很多人喜欢把照片、视频或者重要文件备份到云服务器,解放我们手机空间。但万一服务器被黑,隐私会被完全泄露。

  那么,在保护用户隐私、数据安全方面,企业能做些什么?崔宝秋称,信息安全与隐私保护是非常大的话题,在人们付出99%的努力,哪怕只有0.01%的疏漏都可能造成前功尽弃。因此,需要通过多技术手段和管理手段来做到极致。与此同时,企业自身还需要不断提升隐私意识。

  在保护数据上云方面,崔宝秋举例称,“以小米手机为例,从端到通讯线路,互联网到云端,这中间会有一个端到端的保护措施。在端上我们就要用最高的加密算法,在传输之前就把数据加密,传输中也保证它是几层加密,最后到云端落盘之前,在内存中也要保持加密,加密算法我们选的是最严苛的56位的算法,有人说是银行级的保密算法。”

  崔宝秋坦言,今天的大数据技术、AI也带来一些挑战,包括用AI来模仿人的声音、面容、视频,眼见为实在未来还成不成立?真正的隐私,如何实现在端上真正的匿名呢?这些都要求企业在技术上孜孜不断的追求。

  同时,小米作为一家个人设备公司,崔宝秋认为,对于数据处理要遵循最小化原则,也就是能不收集的数据坚决不要收集。

  如何做到最小化?崔宝秋谈到,最极致的办法就是把AI能力,比如图像分析能力、数据分析能力、模型训练能力、实时计算能力都在端上解决。但是能不能打造这些AI特定能力,这是另外一个技术问题。

  随着人们对隐私的重视程度与日俱增,隐私安全问题将会越来越重要。在隐私问题上,崔宝秋认为是无国界的,在隐私保护上没有最严,只有更严。“过去美国可能比较领先,后来欧盟领先,中国也出台了符合中国国情的一些数据保护条例。这些条款是更严格的,中国企业可能比海外企业在隐私保护方面做的更加极致,我希望中国企业不是被动的做到极致,而是主动做到极致。”崔宝秋说。