随着社会对数字安全关注的提升,普通用户在日常中不断做出安全决策,例如选择是否使用加密通讯应用、如何管理手机密码、或者在社交网络上公开哪些信息,这些都属于威胁建模的范畴。报道指出,所谓威胁建模,是指根据自身实际情况评估风险与安全措施有效性的方法。当前,美国用户对隐私威胁的关注,正在由以往的企业数据监控逐渐转向更担忧政府监控,尤其是政府将个人数据“武器化”的风险。
自今年以来,特朗普政府在数据收集与整合方面的行动引发社会忧虑。譬如,多个联邦部门的数据被统一收集和关联,系统工具如Palantir将原先分散的政府数据整合,并被执法机构应用于移民审批等敏感领域,甚至社交媒体言论也成为入境审核的理由。
与传统由大型科技公司主导的信息收集不同,政府在掌握公民财务、健康、就业、出行、人口普查等大量敏感数据的同时,与企业数据库的结合进一步加大了对个人生活的监督能力。这使得个人在威权主义环境下的数字安全风险模型变得更加复杂。用户和社会需要采用不同以往的视角,重新思考如何保护自己的个人信息和数字足迹。