近期,黑市上出現一(yī)份數據,稱是“趣店(diàn)學生(shēng)用戶數據”。該數據維度極細,除學生(shēng)借款金額、滞納金等金融數據外(wài),甚至還包括學生(shēng)父母電(diàn)話(huà)、男女朋友電(diàn)話(huà)、學信網賬号密碼等隐私信息。多位趣店(diàn)離(lí)職員(yuán)工(gōng)證實,該數據确實來自趣店(diàn),并稱早期趣店(diàn)存在巨大(dà)安全隐患,“很多員(yuán)工(gōng)都可導出數據,這極可能是内鬼外(wài)洩”。(據11月21日鳳凰網)
趣店(diàn)數據外(wài)洩事件并非孤例:2014年4月,某黑客對國内兩家大(dà)型物(wù)流公司内部系統發起網絡攻擊,非法獲取快遞用戶個人信息1400多萬條;2014年12月底,鐵路客戶服務中(zhōng)心12306網站被曝出大(dà)量用戶數據洩露并在網上傳播售賣;2016年9月,雅虎公司因爲自身的安全漏洞被網絡黑客利用,5億用戶信息被洩露……
大(dà)數據被稱爲社會發展的新“石油”,然而“石油”若是被“污染”了,危害就大(dà)了。中(zhōng)國網民權益保護調查報告顯示,去(qù)年有37%的網民因各類詐騙信息而遭受經濟損失,84%的網民受到個人信息洩露帶來的不良影響。另據調查,網民因個人信息洩露等造成的經濟損失一(yī)年高達915億元。更爲可怕的是,當信息洩露後,完全處于裸露狀态的我(wǒ)們,或許并未察覺,調查顯示,人們在信息洩露後的感知(zhī)度僅爲26%。
隻花數百元錢,就能準确獲知(zhī)同事住賓館跟誰同屋、銀行賬戶餘額多少、乘飛機在幾排幾座,甚至是在網吧的聊天記錄、手機的通話(huà)記錄,以及此刻身在何處!讓人細思則恐。黨的十九大(dà)報告指出,要“使人民獲得感、幸福感、安全感更加充實、更有保障、更可持續”。個人信息洩漏是詐騙等多發惡性網絡犯罪的重要源頭,對人民群衆的人身、财産安全造成了嚴重侵犯,甚至威脅到國家安全。大(dà)數據時代,加強隐私類信息安全保護是當務之急。
加強管理,堵住信息洩露的源頭。信息洩露主要是服務商(shāng)内部人員(yuán)偷盜售賣或網絡服務存在安全漏洞,被木馬、釣魚網站惡意盜取。對症下(xià)藥,應加大(dà)對擁有公民大(dà)數據的相關單位和企業的安全管理、監督力度,确保其對用戶數據進行足夠強度加密,包括安全存儲和安全傳輸。同時,強化員(yuán)工(gōng)職業道德教育和法制教育,從源頭上堵住公民個人信息洩露的閥門。
完善立法,遏制信息洩露的“浪頭”。信息洩露背後的黑色産業鏈橫行,一(yī)個重要原因,是相關法規的缺失。我(wǒ)國對個人信息保護尚未出台專門立法,對于洩露個人信息的處罰缺乏統一(yī)性和系統性,而是散見于相關的法律法規中(zhōng),且量刑偏輕。應對大(dà)數據時代個人信息安全新挑戰,必須推動專門的立法工(gōng)作,對非法獲取大(dà)量數據信息的黑客人員(yuán)、内外(wài)勾結權力尋租的數據管理人員(yuán)從嚴從重處理,加大(dà)犯罪成本,形成強大(dà)震懾力,使個人信息安全的法律保護形成閉環。
“數字化”開(kāi)啓了信息時代信息資(zī)源開(kāi)發利用的新模式、新技術、新方法,但在發展面前,信息安全的重要性也需要被牢記。政府、銀行、運營商(shāng)、互聯網企業和社會力量應形成合力,多策并舉,爲大(dà)數據加上可靠“防盜鎖”,共同守護好大(dà)數據時代的信息安全。
上一(yī)篇:網絡安全新威脅:虛假新聞
下(xià)一(yī)篇:新型攻擊技術Golden SAML:可僞造企業信息竊取雲應用資(zī)源