采訪中記者了解到,,很多人會關(guān)注人臉信息的采集是否合法,但并未關(guān)注到采集的信息數(shù)據(jù)去哪了。
《人臉識別技術(shù)應(yīng)用安全管理辦法》對數(shù)據(jù)的存儲和傳輸提出了更加明確的要求,,比如“人臉信息應(yīng)當(dāng)存儲于人臉識別設(shè)備內(nèi),,不得通過互聯(lián)網(wǎng)對外傳輸”,體現(xiàn)了對網(wǎng)絡(luò)攻擊風(fēng)險的高度警惕,。
張庭:“本地化存儲天然給網(wǎng)絡(luò)攻擊設(shè)很大的一個屏障,,因為數(shù)據(jù)不用直接存儲在云端,大多數(shù)情況下需要接觸到這臺設(shè)備,,才有可能取到終端的信息,,能做到物理隔離,極大降低數(shù)據(jù)泄露的風(fēng)險和數(shù)據(jù)泄露的范圍,?!?/p>
記者注意到,《人臉識別技術(shù)應(yīng)用安全管理辦法》規(guī)定,,人臉識別技術(shù)應(yīng)用系統(tǒng)應(yīng)當(dāng)采取數(shù)據(jù)加密,、安全審計、訪問控制,、授權(quán)管理、入侵檢測和防御等措施保護人臉信息安全,。
辦法實施后,,記者跟隨網(wǎng)信、公安等部門對浙江臺州椒江區(qū)的小區(qū),、寫字樓,、酒店等場所的人臉識別系統(tǒng)開展巡查,發(fā)現(xiàn)有些單位人臉數(shù)據(jù)入侵防御不到位,,有不少小區(qū)和寫字樓的人臉數(shù)據(jù)存儲密碼過于簡單,,甚至存在自動登錄的情況。
浙江臺州市公安局椒江分局網(wǎng)絡(luò)安全保衛(wèi)大隊民警周海龍:“要求設(shè)置包含字母,、數(shù)字,、符號的8位以上復(fù)雜密碼,禁止弱口令,;關(guān)閉自動登錄系統(tǒng),;同時每3個月更換一次密碼;安全管理者需落實‘最小權(quán)限原則’,,非工作人員禁止接觸存儲設(shè)備,。”