刷脸技术在给人们生活带来便利的同时,也存在信息泄露导致“被贷款”等安全风险。以下是相关风险及防范措施介绍: 安全风险人脸识别数据被“强制”收集:部分场景强制将人脸识别作为唯一验证方式,个别商家、机构违反个人信息必要原则,过度收集人脸识别数据,通过强迫、捆绑等方式,明显超出正常使用需要,使个人信息存在违法违规收集风险。人脸图像被不当存储和传输:人脸图像包含丰富信息,高精度图像可能包含虹膜、唇纹等。非必要存储、传输人脸图像有较高安全风险,若将人脸识别数据与个人身份等敏感信息关联存储,还可关联个人行为和交往规律,重构“关系网”,带来更大安全隐患。人脸识别数据被非法使用:随着人脸识别技术广泛应用,部分个人信息处理者所持人脸信息呈指数式增长。一些不法分子通过窃取人脸信息,冒充用户身份进行账户注册、实名认证、刷脸支付以及网络贷款,导致受骗者财产损失,甚至用于洗钱、涉黑等违法犯罪活动,使用户被无辜卷入。 防范措施强化法治规范:我国出台了《中华人民共和国数据安全法》《中华人民共和国网络安全法》《网络数据安全管理条例》等法律法规,为网络数据安全及人脸识别技术应用提供制度保障。《人脸识别技术应用安全管理办法》作为配套制度,明确了应用边界、使用规则,细化落实了上位法中关于个人信息处理的原则,增强了法律法规的可操作性和执行力。强化技术防范:建立严格的访问控制机制,定期对人脸识别系统进行安防检查,采用防火墙、入侵测试系统、入侵防御系统等网络安全设备,保护系统免受网络攻击。遵循最小必要原则采集数据,仅采集实现特定目的必需的人脸数据,避免过度采集,采用先进加密算法对采集到的数据加密存储,并及时清理和删除不再需要的数据。强化自我防范:个人应提高对人脸识别技术安全风险的防范意识,谨记“非必要不提供”原则。除必要人脸认证外,授权使用面部识别前要确保其用途、范围及信息保护措施,核准正规网络平台和软件,减少个人人脸信息泄露风险。如发现个人人脸信息被非法使用,应寻求法律帮助,维护自身合法权益。
|
|