阿里巴巴集团首席风险官 郑俊芳

  “发展是根本,但安全是基础,没有安全的基础,就没办法长久持续地发展。”阿里巴巴集团首席风险官郑俊芳在2018年国家网络安全宣传周期间接受专访时表示,随着数字经济时代的到来,人们对数据安全的关注度越来越高,而侵害用户数据获取不当利益的网络“黑灰产”规模也不小,打击“黑灰产”需要创新的安全技术作保障,也需要法治环境建设的持续推进。

  郑俊芳说,数据安全是非常热的话题,随着数字经济时代的到来,数据的重要性以及大家对数据的关注度越来越高。要保障数据安全,首先要保证数据采集的合法合规,并落实好隐私保护。其次是防止数据泄露,防止“黑灰产”入侵盗取数据。同时,在数据使用过程中,企业内部要制定严格的保护制度,确保数据的规范化使用和严格管理。

  针对数据保护过程中面临的挑战,郑俊芳坦言,威胁来自整个生态的各个环节。“因为数据是流动的,包括平台、供应商、商家,以及在这中间提供各种软件服务的企业,生态上的各参与方都要肩负起数据安全的责任。”郑俊芳举例说,一家小公司借着为运营商提供流量服务的机会,非法窃取了用户的数据,并以此为切入点盗取了大量账号信息。“所以并不是说哪个公司掌握的数据越多,面临的威胁就越大,或者说风险最大。最容易出问题的环节往往是数据流动过程中最脆弱的那一环。”

  在郑俊芳看来,数据安全其实是数字经济体中所有参与方都应共同面对的,并大力投入资源去解决的问题,光靠一己之力是不行的。她透露,在阿里生态体系里,每天黑客通过4000万次的恶意访问以寻找系统安全漏洞,网络“黑灰产”通过爬虫发起17亿次恶意访问试图窃取数据,仅在淘宝平台,每天就会有400万次恶意登录尝试,而在交易环节,阿里每天会完成亿级风控计算。

    “如此巨量的数据分析和安全风险处理,若没有创新的安全技术作为保障,就无法认清敌人,实现源头治理。”郑俊芳表示,除了大量创新技术,阿里巴巴还建立了一套完整的实践机制与理念,比如推出数据安全合作伙伴计划、成立数据安全研究院等,“技术在不断进步,安全本身也需要理念、技术、机制的创新,唯此才能应对可能面临的风险。”另一方面,郑俊芳认为,打击“黑灰产”是一个“成本”博弈问题,提高违法成本将有力震慑网络“黑灰产”从业者, “在跟‘黑灰产’博弈的过程中,我们希望通过法治环境的推进,让违法者的违法成本大幅提升。通过技术和环境共同保障数字经济健康发展。”(记者 熊浩然)