# 隐私问题

> CIE A-Level 计算机科学 · 9618 AS & A Level 计算机科学
> 来源: https://www.owlsprep.com/zh/study/cie-9618-u6-privacy-issues/

本模块涵盖核心隐私概念、个人隐私面临的常见威胁、组织应承担的法律与伦理义务，以及符合CIE 9618 A-Level计算机科学要求的实用隐私保护措施。

**先修:** [对网络安全和数据存储有基础了解](https://www.owlsprep.com/zh/study/cie-9618-u6-network-security-threats/)

## 学习目标

- 区分隐私与数据安全的概念
- 识别并描述个人隐私面临的常见威胁
- 评估侵犯隐私的法律与伦理影响
- 概述个人和组织可用于保护个人隐私的措施

## 核心概念：隐私 vs 数据安全

隐私和安全经常被混淆，但它们是现代数据处理中两个截然不同的关键概念。安全侧重于防止数据被未授权访问、篡改或销毁，而隐私侧重于个人对其自身个人信息享有的权利。

**隐私** — 个人控制其个人可识别信息（PII）的收集、存储、处理、共享和删除的法定及伦理权利。

*例:* 用户要求社交媒体公司删除其所有个人数据，这是在行使隐私权。

现实中可能存在侵犯隐私的安全系统，也可能存在不安全的隐私系统。例如：一个政府数据库使用端到端加密存储所有公民的DNA信息（符合安全要求），但这些数据是在未获得明确同意的情况下收集的（属于侵犯隐私）。

**例题:** 将以下每个场景分类：(a) 安全问题、(b) 隐私问题、(c) 两者都是、(d) 两者都不是：
1. 黑客访问了未加密的公司客户数据库
2. 健身馆未经同意将会员电子邮件地址出售给广告商
3. 公司的公开网站未使用HTTPS加密

1. 回顾核心定义：安全 = 保护数据免受未授权访问；隐私 = 个人对个人数据的控制权。逐个分析每个场景。
2. 场景1：黑客访问客户数据属于未授权访问（安全问题），且未经同意泄露了个人数据（隐私问题）。因此答案是(c) 两者都是。
3. 场景2：健身馆已经合法获得了会员数据的访问权，因此不存在安全破坏。未经同意出售数据侵犯了会员对其数据的控制权，因此答案是(b) 隐私问题。
4. 场景3：未使用HTTPS意味着数据可能被第三方拦截，属于安全漏洞。目前尚未发生隐私泄露，因此答案是(a) 安全问题。
5. 最终答案：1 = c，2 = b，3 = a

> **考试提示:** CIE考官经常考察区分隐私和安全的能力。要获得满分，你需要在答案中同时定义两个概念。

## 常见隐私威胁

大多数隐私威胁来自组织或恶意行为人对个人数据的未授权共享、滥用或过度收集。常见威胁包括：

- **大规模监控**：政府或组织未经个人同意对其在线活动进行监控
- **数据中间商**：从多个来源收集个人数据，出售给第三方用于广告或其他目的的公司
- **第三方追踪**：通过Cookie和设备指纹识别跨网站追踪用户，构建详细个人画像的技术
- **钓鱼攻击**：诱骗用户泄露个人信息后加以滥用的欺诈行为
- **数据泄露**：持有数据的组织意外或故意泄露个人数据

**设备指纹识别** — 一种追踪技术，收集用户设备的相关信息（浏览器版本、屏幕分辨率、IP地址）来创建唯一标识符，即使用户删除Cookie也能对其进行追踪。

**例题:** 某零售网站从用户设备收集位置数据以优化配送预估，但未告知用户就将该数据共享给广告合作伙伴。请识别隐私侵犯的类型，并解释其对用户的影响。

1. 首先，用户并未同意其数据超出优化配送预估的原始用途被共享。
2. 这属于个人数据的未授权二次使用，明显侵犯了用户的隐私权。
3. 影响：广告合作伙伴可以将位置数据与其他站点的数据结合，构建出关于用户习惯和行踪的详细画像。该画像可被用于操纵性广告、身份盗窃，或出售给其他第三方，增加用户遭受伤害的风险。

## 隐私的法律与伦理框架

大多数主要经济体都出台了隐私立法，对收集和处理个人数据的组织规定了法律义务。欧盟《通用数据保护条例》（GDPR）是CIE考试中最常提及的框架，它赋予个人5项核心权利：

- 知情权：组织必须明确说明其收集哪些数据，以及数据将如何被使用
- 访问权：个人可以要求组织提供存储的关于其本人的所有个人数据副本
- 删除权：个人可以要求永久删除其所有个人数据
- 数据可携带权：个人可以要求将其数据转移到另一个组织
- 反对权：个人可以选择不允许数据被用于营销或其他非必要处理

**例题:** 用户想要关闭其社交媒体账号，并要求永久删除其所有个人数据。根据GDPR，他们可以行使哪项权利？平台有哪些义务？

1. GDPR中涵盖永久删除个人数据的权利是删除权，也被称为被遗忘权。
2. 平台负有法定义务，在收到请求后的1个月内删除用户个人数据的所有副本，包括备份副本。
3. 唯一的例外情况是：出于守法、公共利益或抗辩法律主张的需要，必须保留数据。

> **考试提示:** 当被问及法律义务时，要在论述题中获得满分，你至少需要说出两项具体的个人权利。

## 隐私保护措施

组织和个人都可以采取主动措施保护个人隐私。组织负有正式责任，而个人也可以采取措施减少自身暴露在隐私威胁下的风险。

- **组织措施**：隐私设计、数据最小化、用户数据匿名化、定期安全审计、清晰公开的隐私政策
- **个人措施**：使用广告拦截器和反追踪扩展、禁用第三方Cookie、使用VPN隐藏IP地址、避免在社交媒体过度分享、使用端到端加密进行通讯

**例题:** 解释数据最小化原则如何保护隐私，并给出一个实际示例。

1. 定义数据最小化：该原则要求组织仅收集完成预期目标所需的最少个人数据。
2. 数据最小化从两个方面降低隐私风险：如果发生数据泄露，暴露的个人数据更少；而且组织根本不可能滥用它们从未收集过的数据。
3. 示例：经营会员项目应用的咖啡店只需要用户的电子邮件地址来发送奖励。数据最小化意味着咖啡店不需要收集用户的家庭地址或电话号码，这些信息不是会员项目必需的。如果应用数据库被入侵，仅会暴露电子邮件地址，降低了用户面临的隐私风险。

## 常见错误

- **错误做法:** 在考试答案中混淆隐私与数据安全
  - 原因: CIE考官明确考察区分这两个不同概念的能力，混淆二者会失分
  - 正确做法: 当被要求比较或讨论其中任一概念时，始终明确定义两个概念
- **错误做法:** 假设所有数据追踪都是非法的
  - 原因: 如果用户已经对所述用途给出明确同意，追踪就是合法的
  - 正确做法: 回答合法性问题时，要评估是否获得了用户同意，以及使用方式是否符合所述用途
- **错误做法:** 认为GDPR仅适用于总部位于欧盟的组织
  - 原因: GDPR具有域外效力，因此这个常见假设是错误的
  - 正确做法: 记住GDPR适用于任何处理欧盟居民数据的组织，无论该组织的总部位于哪里
- **错误做法:** 声称仅加密就能保证隐私
  - 原因: 加密可以提升安全性，但它不能阻止数据的合法持有者未经同意滥用数据
  - 正确做法: 明确：加密通过防止未授权访问来支持隐私保护，但不能消除数据持有组织滥用数据带来的隐私风险
- **错误做法:** 主张隐私仅对个人重要
  - 原因: 组织也拥有需要保护的隐私信息（商业秘密、客户数据）
  - 正确做法: 在宽泛的讨论题中，要承认隐私同时适用于个人和组织

## 速查表

| 概念 | 定义 | 考试要点 |
| --- | --- | --- |
| 隐私 | 控制个人数据收集/使用的权利 | 与安全概念不同 |
| 数据安全 | 保护数据免受未授权访问/篡改 | 安全系统仍然可能侵犯隐私 |
| GDPR核心权利 | 知情权、访问权、删除权、可携带权、反对权 | 适用于所有处理欧盟居民数据的组织 |
| 数据最小化 | 仅收集实现目标所需的数据 | 隐私设计的核心原则 |
| 常见威胁 | 未授权共享、追踪、监控、钓鱼 | 可以是故意或意外的 |

## 下一步

理解隐私问题是CIE 9618第6单元的核心考核内容，经常出现在试卷2的论述题中，要求你评估真实世界的数据处理案例研究。本模块建立在你已有的网络安全威胁知识基础上，帮助你准备回答关于处理个人数据的组织应承担的伦理与法律义务相关问题。隐私概念还与数据完整性、计算机系统的伦理影响等主题密切相关，这些主题在考试中经常与隐私问题结合考察。

- [数据完整性](https://www.owlsprep.com/zh/study/cie-9618-u6-data-integrity/)
- [备份与恢复](https://www.owlsprep.com/zh/study/cie-9618-u6-backup-and-recovery/)
- [伦理与所有权](https://www.owlsprep.com/zh/study/cie-9618-u7-overview/)

---

来自 [OwlsPrep](https://www.owlsprep.com) —— A-Level / IB / AP / IGCSE 免费学习指南，依据官方考纲编写。原页面：https://www.owlsprep.com/zh/study/cie-9618-u6-privacy-issues/
