你是否收到過以中獎為名義的欺詐短信?你是否接聽過騙子的電話謊言?你是否被各種各樣的推銷銀行貸款的電話騷擾?當電話另一頭的陌生人能夠準確地叫出你的名字、說出你的單位,甚至說出你孩子正在哪家幼兒園就讀時,你心中會作何感受?
網絡時代,伴隨著互聯網以及移動互聯網在給人們帶來便利的同時,因為個人信息泄露而帶來的一系列問題也到了不可不治的階段。據統計,僅2016年個人信息數據泄露就超過10億,幾乎每個月都會有重大的數據泄漏事件發生,據中國互聯網協會12321《中國網民權益保護調查報告2016》顯示,去年國內6.88億網民因垃圾短信、詐騙信息、個人信息泄露等造成的經濟損失估算達915億元。
防范個人信息泄露已經成為不可忽視的問題。那么該如何防?如何治?
個人信息泄露問題頻發
隨著信息技術的發展,我們每個人越來越多地依賴于網絡,通過網絡購物、學習、獲得各種應用等等,網絡幾乎涉及了人們生活的方方面面。特別是近年來,隨著移動互聯網、云計算、大數據的持續升溫,各種APP盛行,網民在體驗“移動生活”、智慧生活”的同時也將越來越多的個人信息放到了互聯網上。
人們的日常生活逐漸被數字化,通過大數據的應用和分析,可以刻畫出人們日常生活中在線上線下的各種互動,個人的興趣、消費傾向等都能夠被有效地分析,能夠為人們提供快捷便利的服務。在接受本報記者采訪時,四川大學網絡空間安全研究院常務副院長、全國信息安全標準化技術委員會委員陳興蜀舉例說,如我經常出差,航空公司已經知道了我對座位的喜好,到機場時座位已經就給你預留好了。但正如她所言,在我們享受到信息技術時代所帶來的便捷同時,若個人信息被泄露并被非法利用,就會危及到個人的財產、聲譽甚至生命。
在剛剛過去的2016年中,信息泄露問題就呈現上升趨勢。美國大選希拉里絕密郵件被公布,雅虎超10億用戶數據泄露,再到震驚全國的“徐玉玉案”等,這些大到國家安全,小到個人信息泄露所帶來的一系列危害引起了普遍關注。在“徐玉玉案”發生后,公安部官網以《公安機關打擊整治網絡侵犯公民個人信息犯罪成效顯著》為題報道了公安部門打擊侵犯公民個人信息犯罪情況:全國公安機關即累計查破刑事案件750余起,抓獲犯罪嫌疑人1900余名,繳獲信息230億條,清理違法有害信息35.2萬余條,關停網站、欄目610余個。
而從由公安機關與360安全中心聯合發起的獵網平臺發布《2016年網絡詐騙趨勢研究報告》顯示來看,2016年獵網平臺共收到全國用戶提交的網絡詐騙舉報20623例,舉報總金額1.95億余元。虛假兼職是2016年被舉報數量最多的詐騙類型,且網絡詐騙形式不斷變化,呈現結合個人信息精準行騙的趨勢。
“在2016年,因為個人信息泄露而導致的網絡詐騙事件出現了集中爆發的趨勢。從輿論關注的山東兩名大學生遭電信詐騙死亡案、清華大學教授遭電信詐騙案,皆因個人信息泄露之后的精準詐騙造成?!本W絡安全公司通付盾董事長兼CEO汪德嘉在接受本報記者采訪時表示。從這些事件來看,呈現出一些新的特點,一些企業內鬼通過販賣個人信息賺取暴利,還有一些非法分子通過偽造促銷打折的方式吸引眼球,騙取網民主動填寫個人信息等,可以說這些隱私泄露問題已經史無前例地成為影響個人甚至國家安全的重要因素之一,必須引起重視。
多措并舉齊防齊治
信息泄露問題日益凸顯已經引起了國家的重視。據了解,在政策和法律法規方面,國家已經成立了網信辦;全國人大常委會通過了《關于加強網絡信息保護的決定》;工信部制定了《電信和互聯網用戶個人信息保護規定》;最高人民法院頒布了《關于審理利用信息網絡侵害人身權益民事糾紛案件適用法律若干問題的規定》;刑法修正案也專門就保護公民的個人信息作出了規定。
與此同時,歷時兩年三審之后,2016年11月7日,十二屆全國人大常委會第二十四次會議表決通過了《中華人民共和國網絡安全法》(以下簡稱《網絡安全法》),并將自2017年6月1日起施行。
“這部我國網絡安全領域的基礎性法律,在確立安全在整個信息系統建設中的核心和關鍵地位的同時,聚焦個人信息泄露,其中有若干法條是針對個人信息保護的,在今年6月1日起正式實施后,對保護公眾個人信息安全將起到積極作用。同時隨著法律的頒布,我們國家信息安全標準化委員會也正在組織專家起草個人信息安全規范的國家標準,這個標準重點對持有個人信息的企業和組織等提出要求,規范對個人信息的搜集處理和應用的行為?!标惻d蜀透露說。
而除了政府相關政策法規的保障,在個人信息保護上也還需要企業通力合作。如汪德嘉分析說,目前很多企業“重功能輕安全”,同時網絡安全產品集成使用大多不夠便捷等問題的存在都導致了網絡安全建設普遍落后于業務發展,也無形中將用戶的個人信息置于了危險之中。因此,作為企業方也應將安全放于功能之上,作為網絡安全企業要積極推廣好的安全技術和安全產品,做好創新。
“作為一些研究機構、高校和產業界,應該抓住這個時機,加強對數據安全相關的關鍵技術和產品的研發,使得我們在大數據時代有效地使用數據,安全地使用數據,保護我們每個公民合法的權益?!标惻d蜀表示。
提升用戶信息安全意識和防范能力是關鍵
“移動生活”、“智慧生活”,在未來人們很難抗拒這些充滿誘惑的生活方式,但隨之而來的安全風險也會越來越多。通過大數據技術和大數據分析將個人用戶畫像刻畫得越清晰,服務得越精準,那么一旦個人信息泄露,帶來的風險就會越巨大。
正如業界人士表示,網絡安全是一個生態圈,需要通過法律法規、標準聯盟、企業市場、個人用戶各方一起攜手提高安全意識,建立行業標準、創造完備的安全產品服務體系,這樣才能最終建立并不斷優化網絡安全生態鏈。而在這其中,提升個人用戶自身的信息安全意識尤為重要。
據了解,國家在這方面已經做了許多積極的工作,如開展網絡安全周的宣傳,主流媒體也會在案例報道加大宣傳力量,普及網絡安全知識等。但正如陳興蜀表示,在個人信息安全保護的意識上和防范能力上,我們還需要不斷地提高和加強。
如我們在使用某一種系統和服務時,要考慮對方所要提供的信息是否與服務相關;在被要求提供身份證、電話號碼等相關敏感信息時,對方是否是正規機構;在一些社交媒體如微信朋友圈中曬自己的相關信息,是否會涉及敏感信息等,這些都是需要用戶自己來注意和防范。
汪德嘉也表示,我們要在全社會普及網絡安全意識教育,逐步提高公眾對網絡安全威脅的敏感性,并使公眾有能力應對處理比較普遍的網絡安全事件。作為企業方需積極推廣好的安全技術和安全產品,讓安全產品切實服務于廣大網民的日常生活。
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。