Open Data 不只要開放資料,也應開放人民參與修改的權利

Inside 曾多次談論關於 Open Data 的消息,例如美國有許多主要城市在 Open Data 的政策支持與具體行動上有非常卓越的表現,美國的 Open Data 年度最佳應用一文中就提到了費城、波士頓、亞特蘭大、舊金山、芝加哥等城市個別在 Open Data 上的作為。
評論
評論

 

Inside 曾多次談論關於 Open Data 的消息,例如美國有許多主要城市在 Open Data 的政策支持與具體行動上有非常卓越的表現,美國的 Open Data 年度最佳應用 一文中就提到了費城、波士頓、亞特蘭大、舊金山、芝加哥等城市個別在 Open Data 上的作為。

而就在二月底,芝加哥市政府也進一步的將他們的 Open Data 推到了下個階段:放在 Github 上讓所有人都可以參與 Open Data 內容、格式的修改。就像任何開放原始碼的專案一樣,放在 Github 上的程式碼、資料不僅是公開的,你可以隨時發表意見、參與討論,並且可以在一定的授權範圍內使用、修改上面的程式碼、資料。

目前芝加哥政府將街道地圖、建築物、自行車道等資料放在 Github 上, 官方釋出的消息 是這麼寫的:

Anyone can now change the data when new bike paths are built, when roads are under construction, and new buildings are erected. When you want to improve our data, just fork it. Users are encouraged to improve data accuracy, combine it with other data sources, or download and use it for analysis or a new app.

Users have the right to download, modify, or use it for any purpose, including commercialization.

如今,只要有心的自行車道興建完成或是正在施工、有新的建築物興建完成,任何人都可以直接修改我們所開放的資料。當你想要改善我們的資料,你只需要 Fork1 我們的專案即可。我們鼓勵使用者參與改善資料的精確程度、結合其他的資料來源或是用於進行分析、開發新的 app。

使用者有權下載、修改或是用於任何的用途,包括商業使用。

我自己曾在 2012 年參與台灣 Yahoo! 所舉辦 Open Hack Day 並得到佳作,我們團隊所做的主題很簡單:將台北市政府所開放的資料與 Google Maps 結合(你沒看錯,Yahoo! 的比賽,用 Google 的地圖,而且有得獎),兩天一夜的時間裡我們將所有可以放到地圖上的資料都呈現在地圖上,作品本身看起來創意有限,但整理資訊本身就是一件很有價值的事情,台北市政府所提供的資料有許多格式上的問題,例如:

  • 有提供地址的未必有提供座標
  • 有提供座標的卻不是常用的座標格式
  • 同樣的資料欄位在不同的資料來源有不同的欄位名稱,例如,同樣是「地址」,有的資料來源裡面用中文、有的用英文,有的有縮寫

我可以體諒相關單位或協力廠商在配合開放資料的過程中因為專案時程緊迫或是規格尚未完全明確導致上述的問題,但比較可惜的是在這些資料開放出來給外部的使用者、開發者之後,這些開發者所貢獻的心力幾乎是沒有機會回饋到公部門本身的。

未來陸續會有越來越多的資料釋出讓人民可以使用,然而資料的內容、格式、品質,是否會對應實際狀況進行持續進行維護,顯然也是一個值得關心的問題,這些開放出來的資料,是屬於全體人民的資料,人民不僅應該有權利使用,也應該有權利參與資料的改善,政府機關可以透過各種監督控管機制,對於外部開發者、民眾的修改、提議進行審核,儘管採納與否的權利依然是由政府掌握,但至少應該開放對應的管道,集結民間的智慧,才有助於開放資料之路走得更順利。

我每天都會在 Facebook 上分享我的所見所聞,歡迎追蹤: https://www.facebook.com/yiru.lin

註:

1. Fork 意指在 Github 上複製出一個新的專案以便於進行修改,修改完成後可再透過發送 pull request 的方式 merge 回原有的專案


Akamai 擁有最卓越的執行能力,獲《Critical Capabilities》肯定

Akamai 是全球最受信賴的數位體驗保護和遞送解決方案供應商,連續四年獲得《Magic Quadrant for Web Application and API Protection (WAAP)》評選為領導者。
評論
圖片來源:Akamai
評論

Akamai Technologies, Inc. 是全球最受信賴的數位體驗保護和遞送解決方案供應商,在 2021 年《Magic Quadrant for Web Application and API Protection (WAAP)》(網路應用程式與 API 保護 (WAAP) Magic Quadrant) 中,獲 Gartner 評選為領導者。

Gartner 分析師評鑑 11 家廠商,並依據各廠商願景之執行力和完整度給分。在採用新命名的報告中,Akamai 在執行能力方面獲得最高評價。這份報告是 Gartner《Magic Quadrant for Web Application Firewalls》(網路應用程式防火牆 Magic Quadrant) 的進化版本,而 Akamai 在過去四年連續獲 Gartner 於該報告中評選為領導者。

Gartner 也發表了 2021 年《Critical Capabilities for Cloud Web Application and API Protection》(雲端網路應用程式與 API 保護的關鍵功能) 報告。這是 Gartner《Magic Quadrant for Web Application and API Protection》(網路應用程式與 API 保護 Magic Quadrant) 的配合報告,此報告評估了 WAAP 產品保護網路應用程式與 API 的能力。在此報告內,Akamai 於四大使用案例的其中三項皆獲得最高分,包括 API 安全與 DevOps (3.60/5)、高安全性 (3.76/5),以及網頁規模的業務應用程式 (3.91/5)。

根據 Gartner《Hype Cycle for Application Security, 2021》(2021 年應用程式安全技術成熟度曲線) 指出:「雲端網路應用程式和 API 保護產品是雲端遞送式多功能網路應用程式安全產品,且須整合至少四項核心功能:網路應用程式防火牆、DDoS 保護、機器人程式管理和 API 保護。WAAP 是網路應用程式防火牆所扮演之角色的進化版,而此進化是因為企業需要更有效地防禦多種威脅手法,同時大幅增加對外公開的網路應用程式和 API。」

Akamai 親眼見證叫用 API 的幅度大幅增加。為了確保 API 安全,需要量身打造的解決方案,以因應深度 API 訊息檢查、API 規格管理、驗證與授權,以及反自動化等問題。

Gartner 表示:「安全與風險管理領導廠商所選用的 WAAP,應能夠提供容易使用的控制功能,並可針對先進機器人程式與日益進化的 API 攻擊,提供更為專門的保護。」根據 Gartner 指出:「到 2026 年時,40% 的組織會根據進階 API 保護及網路應用程式安全功能來選擇 WAAP 供應商。」

Akamai 相信,全方位的網路應用程式和 API 保護解決方案需包含相鄰安全功能,以涵蓋範圍不斷擴張的威脅。在 2020 年,Akamai 推出首款引進自動化 API 探查與分析功能的雲端 WAAP 解決方案。

Akamai 在今年推出調適性安全引擎,這是其網路應用程式安全產品組合的核心基礎,其設計可自動因應攻擊的複雜程度來調整防護,同時減少維護和調整規則的工作。另外亦包含機器人程式能見度與緩解能力,以針對機器人程式對數位資產的影響提供深入剖析。

Akamai 應用程式與網路安全產品管理副總裁 Amol Mathur 表示:「網路應用程式與 API 安全有一項不變的特質,那就是變化 Akamai 持續在 WAAP 產品中推動大幅進展,讓我們的客戶能更輕鬆跟上迅速加快與變動的威脅情勢,同時提高營運效率並增加開發人員工具。我們相信 WAAP 產品組合的這些重要進展,是讓我們在 Gartner《Magic Quadrant》報告中贏得領導廠商地位的功臣。」

Akamai 技術支援和管理服務,持續獲得客戶肯定

根據報告指出:「Akamai 的客戶在客戶支援體驗方面,給予該廠商極高評價,包括他們從技術支援和管理服務獲得的專業知識和協助。」

此外,Akamai 保護資料、網站和應用程式的能力,以及其網路安全解決方案的使用簡便性,均獲得客戶的認可。

根據 2021 年 9 月 20 日的 Gartner Peer Insights 評論,以下是 Akamai 客戶的意見:

  • 一位服務業的技術主管表示:「這套軟體 (Kona Site Defender) 擁有絕佳的功能,可保護企業資產和組織資源免受 DDoS 攻擊和各種網路威脅的影響。它在處理威脅時能提供高準確度。它能以更準確的方式保護網站和裝置,包括行動裝置在內。它能封鎖與廣告相關的惡意網站和內容,這些都可能損害企業安全。」
  • 一位零售業的軟體開發工程師表示:「適用於 DDoS 和網路應用程式攻擊的最佳安全產品。KSD 是我用過最好的安全工具。它簡單易用,而且具有出色的支援能力。KSD 提供可自訂的保護機制,這非常有用,且其功能都相當實用又切中要點。」
  • 一位金融業的網路自動化專家表示:「我們與 Akamai 合作以保護我們的核心資產,而每一分錢都值回票價。我們每年都會進行一次 DDoS 模擬演習,以測試 Akamai DDoS 和 WAF 的控制功能,而測試結果證明我們的投資是值得的。」
  • 一位金融業網路產品經理指出:「Kona 提供了顯著的安全改善,並且賦予我們過去無法獲得的可見度。它是我們的策略中的核心產品,以確保提供給客戶的應用程式安全無虞。」

歡迎於此處免費參閱 2021 年 9 月 20 日所發表的 Gartner《Magic Quadrant for Web Application and API Protection》(網路應用程式與 API 保護 Magic Quadrant) 完整報告,內含 Magic Quadrant 圖表。如需有關 Akamai WAAP 產品的額外資訊,請造訪此處

本文章內容由「猿聲串動」提供,經關鍵評論網媒體集團廣編企劃編審。