李永揚(yáng)
摘 要:生活在智能時(shí)代有利有弊,在圖書館這個(gè)公共場所,當(dāng)今讀者隱私信息遭遇嚴(yán)重的安全問題。智能時(shí)代下公共圖書館應(yīng)當(dāng)重視對讀者隱私保護(hù),必須在其服務(wù)工作中增加這一項(xiàng)重要內(nèi)容。讀者隱私信息包括其個(gè)人基本信息和其使用公共圖書館過程中留下的各類數(shù)據(jù)信息。筆者研究了許多公共圖書館,發(fā)現(xiàn)它們都不太重視對讀者隱私信息的保護(hù),在這方面都存在許多問題。針對這些問題,本文提出有效的措施和建議。
關(guān)鍵詞:智能時(shí)代;公共圖書館;讀者隱私;信息問題;保護(hù)策略
中圖分類號:G252 文獻(xiàn)標(biāo)識碼:A 文章編號:2096-5079 (2020) 06-0-02
處在當(dāng)今智能時(shí)代的公共圖書館,讀者隱私信息面臨的安全問題多種多樣,筆者認(rèn)為,智能時(shí)代的公共圖書館要想對讀者隱私提供完善的保護(hù),就必須完善立法,同時(shí)提高圖書館自律能力,比如過濾數(shù)據(jù)、健全安全保護(hù)策略等。只有這些綜合對策共同實(shí)施,才能對讀者隱私信息問題起到顯著有效的保護(hù)作用。
從2018年起實(shí)行的《圖書館法》,是我國圖書館的一個(gè)重大進(jìn)步。
因?yàn)橹悄軙r(shí)代的公共圖書館,使用者在使用其過程中,留下的隱私信息與傳統(tǒng)圖書館完全不同。傳統(tǒng)圖書館的讀者隱私信息僅僅是其個(gè)人信息、其借閱信息。而智能時(shí)代公共圖書館,讀者隱私信息還包含讀者在使用公共圖書館資源時(shí)留下的大量數(shù)據(jù),還包含讀者在使用公共圖書館服務(wù)過程中錄下的大量數(shù)據(jù)。所以,智能時(shí)代公共圖書館對讀者隱私信息保護(hù)非常重要,應(yīng)當(dāng)引起高度重視,采取有效措施。
一、公共圖書館讀者隱私信息保護(hù)現(xiàn)狀
筆者搜索國內(nèi)文獻(xiàn),其中專門研究圖書館讀者隱私信息保護(hù)的共有近百篇,2008年是一個(gè)新起點(diǎn),這一年開始相關(guān)文獻(xiàn)量上升趨勢十分明顯,這說明我國從此時(shí)起越來越關(guān)注對圖書館讀者隱私信息的保護(hù)。學(xué)者調(diào)研國內(nèi)公共圖書館,其中有發(fā)布隱私保護(hù)聲明的圖書館鳳毛麟角。讀者使用公共圖書館的過程中產(chǎn)生許多個(gè)人數(shù)據(jù),蘊(yùn)含著使用者的閱讀喜好,蘊(yùn)含著使用者的科研動向,蘊(yùn)含著使用者的行為規(guī)律。如果這些包含隱私信息的數(shù)據(jù)泄漏,那么使用者的隱私也會隨之泄漏。處在智能時(shí)代的公共圖書館,不再是只需要保護(hù)使用者基本信息,更需要保護(hù)使用者在使用過程中留下的各類數(shù)據(jù)的隱私信息不被泄漏。
二、公共圖書館讀者隱私保護(hù)弊端
(一)嵌入式服務(wù)對讀者隱私信息保護(hù)不足
國內(nèi)的大部分公共圖書館都為使用者提供嵌入式服務(wù),這種服務(wù)有很大的隱患可能會泄漏讀者隱私信息。圖書館想要提供給讀者更精準(zhǔn)的服務(wù),圖書館想要讓讀者享受個(gè)性化的服務(wù),所以,圖書館會讓圖書管理員參與到使用者們的信息環(huán)境中去,這樣才能隨時(shí)地向使用者提供他們所需的服務(wù)。公共圖書館的嵌入式服務(wù)流程,首先是圖書館員去詳細(xì)了解使用者的個(gè)人需求,其次是以圖書館員和使用者互相配合、互相溝通為基礎(chǔ),館員協(xié)助使用者獲取他們所需的文獻(xiàn)資源,館員協(xié)助使用者利用所需的文獻(xiàn)資源。通過這種圖書館服務(wù),館員對使用者的了解比較清楚。因此,學(xué)科館員對服務(wù)對象的個(gè)人信息、學(xué)術(shù)方向、承擔(dān)課題、的教授課程都有比較精細(xì)的掌握,了解服務(wù)對象的文獻(xiàn)需求。為了隨時(shí)提供服務(wù)對象所需的文獻(xiàn)服務(wù),學(xué)科館員還會進(jìn)入到服務(wù)對象的課題組討論。一部分讀者讓館員協(xié)助他們查找相關(guān)文獻(xiàn)資源,會把他們的學(xué)術(shù)思想告訴為他們服務(wù)的館員。要是館員沒有高度的讀者隱私保護(hù)意識和責(zé)任心,可能稍不注意就泄漏了服務(wù)對象的隱私信息。
(二)公共圖書館存在讀者隱私信息外泄的危險(xiǎn)
有一部分的公共圖書館為了實(shí)現(xiàn)對讀者的精準(zhǔn)服務(wù),常常會調(diào)取使用者的訪問數(shù)據(jù)庫,調(diào)取他們在使用平臺過程中產(chǎn)生的數(shù)據(jù),用來分析他們的行為,分析他們的習(xí)慣,分析他們的興趣。一部分高校的圖書館為了方便學(xué)校管理學(xué)生,將學(xué)生的數(shù)據(jù)定期提供給院系。
這一類的數(shù)據(jù)挖掘和相關(guān)的數(shù)據(jù),是許多公共圖書館的普遍現(xiàn)象。圖書館出于好的動機(jī)和目的合理利用數(shù)據(jù)無可厚非,可是在這個(gè)過程之中,對數(shù)據(jù)的利用需要嚴(yán)格的限制和隱私保護(hù)。[1]公共圖書館必須實(shí)施保護(hù)讀者隱私信息的有效措施,必須制定保護(hù)讀者隱私信息的圖書館規(guī)則并嚴(yán)格落實(shí)。否則的話,公共圖書館讀者隱私信息保護(hù)存在相當(dāng)大的問題。
(三)第三方平臺泄露讀者隱私信息
目前,公共圖書館為讀者提供服務(wù),提供文獻(xiàn)資源,常常會與第三方合作。許多公共圖書館技術(shù)能力欠缺,無法自己開發(fā)新的相關(guān)技術(shù),所以不得不購買和使用第三方軟件,不得不購買和使用平臺,來共同合作。在同第三方平臺商的合作過程中,公共圖書館常常習(xí)慣性地注重平臺的功能實(shí)現(xiàn),而常常忽略在這一過程中保護(hù)讀者隱私信息。
(四)黑客惡意攻擊
黑客惡意攻擊來盜取數(shù)據(jù)信息,常常是通過攻擊第三方軟件漏洞,攻擊圖書館服務(wù)器來實(shí)現(xiàn)的。公共圖書館常常在局域網(wǎng)內(nèi)使用自動化管理系統(tǒng)進(jìn)行工作。平時(shí),圖書管理員和圖書館的讀者意識不到危險(xiǎn)。信息化程度不斷提高,服務(wù)平臺不斷增多,這些平臺對局域網(wǎng)外有開放接口,圖書館自動化系統(tǒng)對局域網(wǎng)外也有開放接口,黑客因此找到了機(jī)會鉆空子攻擊。
智能時(shí)代下的公共圖書館,平臺功能豐富多端,那么,安全保護(hù)十分重要,圖書館對此必須加強(qiáng)防范,重視網(wǎng)絡(luò)安全,保障數(shù)據(jù)安全和讀者隱私信息。
三、智能時(shí)代下公共圖書館讀者隱私信息保護(hù)的有效策略
(一)公共圖書館提高自律
目前公共圖書館截然不同于傳統(tǒng)圖書館的服務(wù)模式,讀者隱私信息泄露的渠道也因此截然不同。在讀者使用公共圖書館的過程中,在公共圖書館管理員對讀者服務(wù)的過程中,讀者隱私信息泄露風(fēng)險(xiǎn)很大。所以,當(dāng)今公共圖書館要想從根源上解決讀者隱私信息泄露的問題,就必須提高自律,對所有能夠泄露讀者隱私信息的渠道都要加強(qiáng)防范工作。
圖書館不應(yīng)該推卸責(zé)任,圖書館應(yīng)當(dāng)發(fā)布隱私保護(hù)聲明,提示對讀者隱私信息的保護(hù)。我國大部分圖書館都相當(dāng)欠缺對讀者隱私信息的有效保護(hù),不過,其中有個(gè)別的圖書館在這方面做得非常好,很值得借鑒。
(二)嚴(yán)格使用數(shù)據(jù)過濾
所謂數(shù)據(jù)過濾,是指在一定情境下可以共享的個(gè)人數(shù)據(jù),未必在另外的情境中能夠共享。這方面美國做得很好,無論是個(gè)人數(shù)據(jù),還是商業(yè)數(shù)據(jù),全部經(jīng)過數(shù)據(jù)過濾,再在www.data.gov共享發(fā)布。面對龐大數(shù)據(jù),公共圖書館應(yīng)當(dāng)針對讀者隱私信息采用數(shù)據(jù)過濾手段。過濾冗余信息,節(jié)省存儲,提高圖書館數(shù)據(jù)準(zhǔn)確性。目前美國的圖書館普遍存在過濾讀者隱私信息數(shù)據(jù)的制度,已經(jīng)養(yǎng)成圖書館的一種良好習(xí)慣。對此,中國的公共圖書館值得好好借鑒。
(三)用技術(shù)策略保障讀者隱私信息安全
圖書館采用技術(shù)策略非常重要,不僅能維護(hù)公民人格,技術(shù)還是維護(hù)法律尊嚴(yán)的重要手段。身處在智能時(shí)代的公共圖書館,應(yīng)圍繞數(shù)據(jù)產(chǎn)生、收集、傳輸、儲存、處理、分析、發(fā)布的生命周期制定,實(shí)施隱私管理技術(shù)戰(zhàn)略。當(dāng)今公共圖書館不僅需要研發(fā)防火墻、入侵檢測、系統(tǒng)認(rèn)證、病毒防范、安全審計(jì)、網(wǎng)絡(luò)隔離、數(shù)據(jù)加密等技術(shù),還應(yīng)采取主動靈活的隱私保護(hù)策略。劃分讀者隱私信息的機(jī)密等級,對于機(jī)密等級最高的讀者隱私信息,圖書館應(yīng)該采用私有云進(jìn)行存儲,對于其他機(jī)密等級不高的讀者隱私信息,則可以采用云服務(wù)商提供的服務(wù)器進(jìn)行存儲;采取有效的物理措施對讀者隱私信息和圖書館系統(tǒng)中其他類型的數(shù)據(jù)進(jìn)行隔離、分開;讓讀者親自參與到自身的隱私信息管理中,賦予讀者隱私信息保護(hù)軟件的設(shè)置權(quán),賦予讀者隱私信息保護(hù)軟件的監(jiān)控權(quán)。
四、結(jié)束語
智能時(shí)代公共圖書館的主要業(yè)務(wù)工作是圍繞數(shù)據(jù)進(jìn)行采集,圍繞數(shù)據(jù)進(jìn)行加工,圍繞數(shù)據(jù)進(jìn)行存儲,圍繞數(shù)據(jù)進(jìn)行傳播,圍繞數(shù)據(jù)進(jìn)行發(fā)布。所以當(dāng)今的公共圖書館必須采取物理安全措施,采取系統(tǒng)安全措施,采取網(wǎng)絡(luò)安全措施,采取存儲安全措施,采取訪問安全措施,為讀者提供多角度全方位的隱私信息保護(hù)。公共圖書館必須提高專業(yè)技術(shù)水平,以此保障讀者隱私信息安全。特別是在智能時(shí)代,各類新技術(shù)不斷融入圖書館業(yè)務(wù)工作中。[2]圖書館對他們的管理人員應(yīng)該定期提供普法培訓(xùn),加強(qiáng)他們保護(hù)讀者隱私信息的安全防范意識。只要作為踐行職責(zé)的主體的圖書館館員具備嚴(yán)格的讀者隱私信息保護(hù)意識,在工作中他們就會減少安全缺陷和封堵安全漏洞。
智能時(shí)代下公共圖書館是未來我國圖書館發(fā)展的既定趨勢,因此,在智能時(shí)代下的公共圖書館的發(fā)展,對讀者隱私信息保護(hù)十分重要。智能時(shí)代下公共圖書館讀者隱私信息保護(hù)將是圖書館研究熱點(diǎn)。
參考文獻(xiàn):
[1]李華.ALA關(guān)于RFID技術(shù)的隱私保護(hù)政策研究[J].圖書館學(xué)研究,2008(12):59-63.
[2]尹玲敏.談RFID應(yīng)用與圖書館讀者的隱私權(quán)保護(hù)問題[J].圖書館工作與研究,2015(2):44-47.