用户信息成企业的核心商业机密

  透露这位年轻委员的小习惯:每季度更改一次密码

  网络已经成了许多人的第二生命,但这片虚拟的生活空间,却并不安全。

  今年央视3·15晚会曝光了多家银行网银失窃,银行内部员工被曝泄露出售客户信息,造成受害人损失3000多万元。日常生活中,前段时间诸多大型论坛的大规模个人信息泄露,更让网民们不堪其扰。昨天政协委员范渊的提案《关于加强数据安全和隐私保护管理制度和实施力度的建议》说到了大家的心坎里。

  提案讲的是整个数据安全体系,分析了数据泄露对个人、企业甚至对国家造成的危害,并从技术层面、管理层面和立法层面给出了建议。

  在这位著名“白客”看来,加强数据安全和隐私保护,说大了涉及国家、企业安全,说小点,网络时代个人隐私也该有多层面的保护措施。

  范渊是谁?本报曾经对他有过几次报道,这位年轻的政协委员是毕业于美国加州州立大学的计算机科学博士,第一个登上被誉为全球顶级安全大会的“BLACKHAT(黑帽子)”,并发表演讲的中国人。作为杭州安恒信息技术有限公司CEO,他和他的团队从事的正是网络信息安全技术,在业内被称为黑客的“天敌”,有人叫他们“白客”。

  这是他第一次参加“两会”,在自己的专业领域,他洋洋洒洒写了近万字。

  在他看来,个人隐私的保护,首先就是要知道如何保护好自己的个人信息。个人电脑要有自己的安全防卫体系。比如杀毒软件就是其中一个必备设置,范渊提醒,有了安全装置,还要时常更新。

  再者,浏览网站时选择安全浏览器,莫名其妙的链接和附件不要轻易打开。另外,在密码设置上,有不少人仍然习惯网银、游戏、微博、网购一个密码走天下,简单的后果是一损俱损。

  除了密码各自不同、要用多种符号组合外,范渊还教了一招,适时更换。他个人的密码更换频率是一季度就换一次。网络时代,范渊将这些都总结为良好的个人习惯。

  在范渊的提案中,用了很大的篇幅,从立法角度提出了不少建议,他的思路是以“一旦泄露面临重罚”来给掌握用户个人信息的企业和机构以威慑力。他认为对付那些随意泄露个人密码的企业、个人要下狠招。

  2005年《个人信息保护法》专家意见稿已经提交,不过这项立法建议一直未能进入正式的立法程序。

  2009年,《刑法修正案(七)》规定,国家机关或者金融、电信、交通、教育、医疗等单位的工作人员,违反国家规定,将本单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。

  但是,平时我们个人信息泄露的渠道还有房地产公司、汽车经销商、互联网企业、物业公司等等,能拿他们怎么办?

  范渊建议增强法律中对信息泄露者或组织机构的惩罚机制,包括惩罚性赔偿,“有损失的以损失确定赔偿额,不能确定损失的,只要有侵权行为,一次侵权就要赔偿确定的数额,比如20000—50000元。”

  记者了解到,范渊的这些司法对策很多来自于他在美国时的经验。他说美国对于保护用户个人信息有一套相对完善和成熟的保护机制。个别州还会出台一些更具针对性的法规,比如加州有一个规定,一旦企业对用户资料保护失当,在承担法律赔偿之外,还必须通知每一个用户。这一招很“狠”,互联网企业往往用户数非常庞大,一一通知是个巨大的工作量,而且多丢人啊,对于企业声誉是致命打击。

  正是在这样的“重典”之下,用户信息成了企业的核心商业机密。那就又进入了另一个数据保护层面。

  提案的结束语意味深长“我们需要的不是过多的责难,而是不断改进问题本身,当我们被迫把安全做得简单时,我们就被迫直接面对真正的问题。当我们不能用表面的装饰交差时,我们就不得不做好真正的本质部分。” 本报记者 肖菁

时间: 2024-10-25 10:59:42

用户信息成企业的核心商业机密的相关文章

用户信息成黑客窃取重点

 本文讲的是 :  用户信息成黑客窃取重点  ,     [IT168 评论]客活动日趋频繁,网站后门.网络钓鱼.移动互联网恶意程序呈大幅增长态势--7月4日发布的<2012年中国互联网网络安全报告>显示,虽然我国互联网网络安全状况保持平稳状态,但国家.企业的网络信息系统安全仍然面临严峻挑战.其中,网络用户个人信息已经成为黑客窃取的重点. 7月4日,国家计算机网络应急技术处理协调中心发布了<2012年中国互联网网络安全报告>. 报告显示,2012年,我国未发生重大网络安全事件.然而

微博入驻企业近百万 社交资产成企业营销核心

1月27日晚间消息,近日,<2015微博企业运营白皮书>正式发布,白皮书显示,2015年企业微博用户不断发展壮大,活跃度大幅攀升,有近百万的认证企业用户入驻微博.微博为企业用户提供多种营销运营解决方案,借助微博平台的优势,企业粉丝持续增多.运营方式更加灵活,微博已经成为企业社会化营销的首选平台.同时,微博上潜在消费群体增多,企业品牌传播.产品营销在微博上也效果也越来越明显. 根据中国互联网络信息中心(CNNIC)日前发布的<第37次中国互联网络发展状况统计报告>显示,2015社交应

智能互联时代 大数据成企业核心资产

文章讲的是智能互联时代 大数据成企业核心资产,在4月8日的中国基金业金牛奖颁奖典礼现场,国务院发展研究中心企业研究所所长马骏发表了<智能互联时代的企业变革>.在演讲中提到了企业当下需要关注的4个趋势:1.产品从硬件转为软硬并重;2.企业与用户的交易转变为长期服务;3.大数据成企业核心资产;4.企业间竞争演变为产业生态圈竞争. 国务院发展研究中心企业研究所所长马骏(图片来源于网络) 以下内容整理自网络公开的演讲实录: 上世纪90年代,做投资的思路是重点寻找"中国的GE.索尼"

美团网:团购也疯狂 门槛降低用户黏性成关键

"现在互联网什么模式最火? 业内人士表示,目前最火的互联网模式有两个:一个是以Foursquare为代表的基于地理位置信息的Checkin模式:一个是以Groupon为代表的团购模式. <纽约时报>报道,美国团购网站Groupon恐怕已经成为史上最疯狂的互联网公司.Twitter达到10亿美元估值用了3年时间,Facebook达到10亿美元估值用了2年时间,而Groupon只用了一年半.4月19日,俄罗斯投资公司DST主导的一个财团对该公司投资1.35亿美元,从而使Groupon的估

我国将立法禁止电信互联网企业泄露用户信息

日前,根据工信部的公告,我国将出台相关法规,禁止电信和互联网企业泄露用户信息,这样的话, 困扰广大用户的 个人信息泄露问题有望逐步解决,相关责任人将可得到严惩.七成网民遭遇过个人信息泄露"您好,我现在外地出差,请把房租汇到这个账号上,您的房东XXX".此类短信经常发生在我们身边,这种一成不变的短信骗局令很多人狐疑:"这些骗子到底是怎么知道我的信息的?"实际上,随着越来越多的公民隐私信息被盗用.出售,人们对于网络诈骗和账号泄密也逐渐的从愤怒变成一种无奈.根据一项调查,

MongoDB再出安全事故 5800万商业用户信息泄露

本文讲的是MongoDB再出安全事故 5800万商业用户信息泄露,知名数据库及数据存储服务提供商MBS,近日遭到黑客攻击.其MongoDB数据库由于缺乏有效的安全保护措施,5800万商业用户的重要信息泄露,包括名称.IP地址.邮件账号.职业.车辆数据.出生日期等信息. 黑客的身份目前不知,但其在推特上的名称为@0x2Taylor,最近以高调的入侵和泄露数据行为而知名.此次他也将泄露的数据公布在他的推特上,而且一连发布了三次.信息被泄露的受害企业正在要求删除泄露出的数据库,并要求推特停止传播这样的

企业700多万用户信息险遭泄露,被索要20个比特币

黑客利用了企业数据库漏洞,向企业索要20枚比特币,否则将会把数据另作他用.后不得已,企业支付了20枚比特币后才免于遭殃. 现代快报讯(通讯员 沈君燕 记者 何洁)前不久,"勒索病毒"一下子在全球范围内肆虐,让人心有余悸,感染上这个病毒之后,如果电脑用户不向黑客支付一定的赎金,电脑中的文件将全部消失.现代快报记者了解到,近日,苏州市吴中区法院审理了一起类似案件,黑客利用了企业数据库漏洞,向企业索要20枚比特币,否则将会把数据另作他用.后不得已,企业支付了20枚比特币后才免于遭殃.好在黑客

美议员再提隐私保护议案:禁止企业收集用户信息

北京时间5月10日上午消息,美国民主党参议员杰伊•洛克菲勒(Jay Rockefeller)周一向国会提交了一项旨在保护网民隐私的议案,这也是第四项聚焦此类问题的议案. 洛克菲勒的法案要求,企业在不征得用户同意的情况下,禁止收集他们的个人信息.服务提供商可以收集与服务相关的信息,可一旦服务完成必须将这些资料删除.洛克菲勒在一份声明中称:"我认为消费者有权决定企业是否可以收集和在线使用他们的信息.这项提案将为用户阻止企业跟踪他们在线活动的行为提供简单而直接的办法."洛克菲勒是美国参议院商

金融安全资讯精选 2017年第十六期:逐条解读现金贷整顿对P2P影响,工信部宣布1亿以上用户信息泄露为特大网络安全事件,太平保险集团信息安全主管的企业安全方法论

[金融安全动态]逐条解读现金贷整顿对P2P影响 概要:12月1日,互联网金融风险专项整治.P2P网贷风险专项整治工作领导小组办公室正式下发<关于规范整顿"现金贷"业务的通知>(下文简称"通知").此通知比较全面的对现金贷业务进行了规范,包括了资格监管,业务监管和借款人适当性监管,并给出了存量逐步退出的安排.通知涉及的业务主体包括现金贷助贷类机构.网络小贷公司.银行类金融机构.P2P网贷类机构等,其中对助贷类机构影响最大,下面网贷之家研究院将进行逐条解读.