網(wǎng)絡(luò)安全專家談個人信息泄露:建議加大對數(shù)據(jù)采集者的罰則

責任編輯:editor006

2016-09-08 17:40:02

摘自:澎湃新聞網(wǎng)

 針對目前個人信息和數(shù)據(jù)頻遭泄露的現(xiàn)狀,陳興躍向澎湃新聞表示,在用戶和企業(yè)兩個維度都存在問題?!薄 〈送?,陳興躍認為,用戶對個人信息的保護意識還不夠,因此要利用網(wǎng)絡(luò)安全宣傳周等方式加強網(wǎng)絡(luò)安全的宣傳教育。

近日,山東準大學生徐玉玉遭電信詐騙猝死案引起全國關(guān)注。電信詐騙惡性事件頻發(fā)背后,個人信息保護的問題也再度被廣泛討論。

9月7日,中央網(wǎng)信辦、武漢市政府在北京舉辦2016年國家網(wǎng)絡(luò)安全宣傳周新聞發(fā)布會,宣布今年的國家網(wǎng)絡(luò)安全宣傳周將于9月19日-25日舉行。宣傳周的目標正是要培養(yǎng)有高度的安全意識、有文明的網(wǎng)絡(luò)素養(yǎng)、有守法的行為習慣、有必備的防護技能的好網(wǎng)民。

發(fā)布會結(jié)束后,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟秘書長陳興躍就網(wǎng)絡(luò)空間個人信息保護問題接受了與會記者采訪。

陳興躍指出,已經(jīng)擁有大量用戶基數(shù)、大量敏感數(shù)據(jù)的企業(yè),有責任要保護用戶信息不外泄、不被黑客獲取,同時有關(guān)部門要加大對泄露用戶信息企業(yè)的罰則。他還建議為用戶開辟舉報通道,“網(wǎng)絡(luò)安全要發(fā)動大家的力量,靠大家意識的覺醒。”

針對目前個人信息和數(shù)據(jù)頻遭泄露的現(xiàn)狀,陳興躍向澎湃新聞表示,在用戶和企業(yè)兩個維度都存在問題。

在企業(yè)層面,陳興躍指出,現(xiàn)在確實存在有的企業(yè)過多采集業(yè)務(wù)之外的信息,特別是敏感信息,比如身份、支付、位置、戶籍證件等。他舉例說,有的App安裝了之后,連用戶的通訊錄都導(dǎo)過去,但這個App根本沒有通訊的功能。

“我們有很多(企業(yè))太市場導(dǎo)向,或者說是短期利益導(dǎo)向,忽視了安全服務(wù)的標準,沒有在這方面做更多的投入。”陳興躍認為,“已經(jīng)擁有大量用戶基數(shù)、大量敏感數(shù)據(jù)的企業(yè),特別是大型互聯(lián)網(wǎng)企業(yè),有責任要保護用戶信息不外泄、不被黑客獲取,同時也要加強企業(yè)內(nèi)部的管理體系和防護體系,避免因為內(nèi)部個人行為及管理不善等遺失信息。”

他還談到:“我個人的觀點,一定要加大罰則,一旦出現(xiàn)用戶的數(shù)據(jù)遺失、被黑色產(chǎn)業(yè)獲取等情況,企業(yè)或者數(shù)據(jù)采集者、保管者就有責任,而且這種責任一定要用特別重的罰則體現(xiàn)出來。以此讓他們(數(shù)據(jù)采集者、保管者)提高意識,讓他們強化安全防護的投入。”

此外,陳興躍認為,用戶對個人信息的保護意識還不夠,因此要利用網(wǎng)絡(luò)安全宣傳周等方式加強網(wǎng)絡(luò)安全的宣傳教育。

他表示,自己目前有兩個手機兩個號碼:工作用的手機不會裝太多無關(guān)的應(yīng)用,使用范圍也會很小心;而留給快遞的電話、用來注冊網(wǎng)站的電話等,則專門使用另一個號碼。“這確實給我?guī)砹艘恍┎环奖?,我?jīng)常需要帶兩個手機。”他強調(diào),不要隨意地在網(wǎng)絡(luò)上留個人信息,有些驗證要求提供身份信息時,除非是工作必須的或者是本人信賴的,否則就會放棄驗證。

除了企業(yè)與個人的安全意識薄弱,安全產(chǎn)業(yè)的投入不足也是網(wǎng)絡(luò)安全面臨的主要問題。

“我做過初步測算,我們的安全產(chǎn)業(yè)在整個信息化的投入中,僅占千分之幾,而在國外這一數(shù)據(jù)達到了5%至6%,有些新的信息化項目對安全的投入達到20%到30%。因此,在相對份額上,我們有數(shù)量級的差,在絕對量上又比他們小,這導(dǎo)致我們整個(安全)產(chǎn)業(yè)的投入不足。”陳興躍指出。

面對個人信息被輕易獲取、廉價拋售,如何管理、追責成為難題。

陳興躍表示,個人信息保護工作很艱巨,形勢也比較嚴峻。他指出,這需要立法,要加大專項檢查,相關(guān)的行業(yè)組織也要加大自律。

他還建議,在碰到諸如企業(yè)過度收集用戶信息等問題,消費者要有專門的舉報通道。因為所有問題“都指望一些部門或者政府來管,這是不現(xiàn)實的。網(wǎng)絡(luò)安全要發(fā)動大家的力量,靠大家意識的覺醒,加強自我的保護,同時也加強公眾的參與和監(jiān)督”。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號