一起特大侵犯公民個(gè)人信息案引發(fā)廣泛關(guān)注。近日,浙江省松陽(yáng)縣人民法院一審判決的這起案件,超過(guò)7億條公民信息遭泄露,8000余萬(wàn)條公民信息被販賣(mài)。經(jīng)法院審理查明,這些包括孕檢、銀行、車主等公民個(gè)人信息來(lái)自于被“黑客”入侵的某政府醫(yī)療服務(wù)信息系統(tǒng)和某省扶貧網(wǎng)站。
個(gè)人信息為何會(huì)被頻頻泄露?有不愿透露姓名的業(yè)內(nèi)人士告訴《經(jīng)濟(jì)日?qǐng)?bào)》記者:“網(wǎng)絡(luò)詐騙黑色產(chǎn)業(yè)鏈分工相當(dāng)明確,像這種包括明確消費(fèi)記錄或者行為記錄的個(gè)人信息,能以人均10元左右的高價(jià)出售。另一方面,隨著各地網(wǎng)上政務(wù)、智慧醫(yī)療等公共服務(wù)的不斷展開(kāi),接入網(wǎng)絡(luò)的數(shù)據(jù)也在大大增加。”
工信部、公安部、國(guó)家標(biāo)準(zhǔn)委等部門(mén)自7月底開(kāi)始啟動(dòng)隱私條款專項(xiàng)工作,對(duì)電商和生活服務(wù)平臺(tái)的隱私條款進(jìn)行評(píng)審,京東、淘寶、支付寶隨后調(diào)整隱私政策,對(duì)個(gè)人信息的使用均作出相關(guān)規(guī)范。上海達(dá)晨律師事務(wù)所主任高興發(fā)表示,從目前來(lái)看,互聯(lián)網(wǎng)服務(wù)商處理眾多消費(fèi)者個(gè)人信息中應(yīng)履行的義務(wù),如依法收集、合理使用、安全防護(hù)、禁止或者限制披露等方面,水平正在不斷提升。
“但不少公共服務(wù)提供者在安全意識(shí)和防范能力上都比較薄弱。”互聯(lián)網(wǎng)安全廠商瑞星的安全專家唐威則表示,“很多部門(mén)其實(shí)按照服務(wù)商或者集成商建設(shè)的方案購(gòu)買(mǎi)了網(wǎng)絡(luò)安全產(chǎn)品也能使用,但缺乏專門(mén)的網(wǎng)絡(luò)安全技術(shù)人員,就容易在使用中疏忽大意,被黑客抓住各種漏洞”。
那么在公共服務(wù)領(lǐng)域如何防范個(gè)人信息泄露呢?唐威建議說(shuō):“從意識(shí)上說(shuō),要加強(qiáng)人員網(wǎng)絡(luò)安全培訓(xùn),不斷提高工作人員技能與意識(shí),同時(shí)定期進(jìn)行攻防演練,要能站在黑客的角度上來(lái)考慮網(wǎng)絡(luò)安全問(wèn)題。從技術(shù)上說(shuō),要能隨著網(wǎng)絡(luò)安全形勢(shì)的變化不斷采用新技術(shù),比如安全態(tài)勢(shì)感知,否則很有可能連是否出事都不知道。從制度上說(shuō),針對(duì)內(nèi)部人員,不同人也應(yīng)該有不同的數(shù)據(jù)調(diào)取權(quán)限,同時(shí)對(duì)數(shù)據(jù)的調(diào)取應(yīng)該是可以記錄和追溯的,以避免‘內(nèi)鬼’竊取數(shù)據(jù)。”