电子交易过程中的个人信息外泄,让消费者不断对网络安全质疑。对此,“国家漏洞库”近日的投入运行或将在管理层面开了个好头,但要全面解决困扰消费者的个人信息保护问题,建立健全行业自律体制是大势所趋 ■本报记者 陈丽容 中国信息安全测评中心日前宣布,我国信息安全“国家漏洞库”正式投入运行,并对外开展漏洞分析与风险评估服务。目前,西方发达国家均高度重视信息安全漏洞的管理及控制工作,纷纷投入力量建立自己的“国家漏洞库”,美国更是将信息安全漏洞管理作为几届政府信息安全战略的重要内容。欧盟也于近年投入巨资,启动了以构建国家漏洞库为核心的“信息安全盾牌计划”。那么,“国家漏洞库”最大作用是什么?其能否真正解决眼下民众关注的信息安全泄露问题?对此,本报记者采访了襄樊学院法学系系主任张樊副教授。 “国家漏洞库”不是一蹴而就,但具有重要的意义 据了解,所谓“国家漏洞库”是指通过各种渠道在整个互联网范围内,不分国界地收集漏洞数据和一些补丁措施等信息,并且将收集到的这些信息及时发布出去,让用户第一时间内了解并且解决自己信息系统存在的问题;另一方面,国家漏洞库也可以提供一些关于宏观态势的基础分析数据。正如中国信息安全测评中心主任吴世忠所说的,“‘国家漏洞库’的建设是信息安全保障工作中一项极为关键的基础性和长期性工作。当前大量的网络泄密案件和信息安全问题均与漏洞的存在息息相关。” 张樊副教授认为,“‘国家漏洞库’的建设显然具有非常重要的意义。但‘国家漏洞库’的建设首先不是一蹴而就的,因为一下子就把所有的信息漏洞全都发现并填补上是不太可能的;其次,信息安全是一个动态的体系,随着时间的推移,也将会产生新的漏洞。漏洞的发现并修补能够有效地减少信息安全泄露事件的发生,但‘漏洞库’是一个基础性的工作,是解决信息安全泄露问题的基础性工作,并不能单靠这一个举措就能解决,还必须借助法律、管理等多方面的工作来综合解决。” 信息网络安全隐患损害消费者利益,阻碍电子商务发展 信息安全问题伴随眼下互联网日新月异和网络经济规模化发展,日渐凸显和暴露出包括监管法制在内的各种社会问题,这成为消费者投诉的焦点之一。那么,问题的根本在哪里?网络交易市场和电子信息行业眼下和将来有怎样的隐忧? 对此,张樊表示,我国目前信息安全问题日益突出的原因主要有两个方面:首先是利益的驱使。网络盗窃个人数据资料,背后有着巨大的经济利益,比如目前窃取银行卡账号及密码的案件比较猖獗,犯罪分子可以从中窃取用户银行卡上的资金。其它的个人数据资料被窃取之后一样可以变成为商品,让不法分子从中获得利益;其次,我国在信息网络安全领域的立法尚不完善,特别是网络个人数据资料的保护立法目前完全处于空白。法律的缺位是信息安全问题日益突出的一个重要因素。俗话说,“道高一尺,魔高一丈”,让用户靠技术手段来提升安全防范水平,避免信息安全事件发生是完全不可能的,必须要在法律上强化落实危害网络安全的行为的法律责任,从严打击,发挥预防及惩罚的作用。 事实上,随着我国电子商务市场的迅猛发展,信息网络安全事件的频发必然会让众多用户的经济利益受损。今年央视3.15晚会上
曝光了大量的银行卡资金被盗事件,说明这一问题已经非常突出。如果不能够得到有效解决,普通消费者会对网络交易的安全性产生质疑,从而影响到其对电子商务的信心,这将会阻碍电子商务的发展。 行业自律机制的建立与立法同样关键 不受“个人信息不安全”的困扰是消费者最关心问题之一。这里除了技术问题还有法律问题,但在张樊看来,最重要的还是行业自律问题。“在这个问题上,不可避免地会涉及到一个行业自律与政府监管之间关系的问题。应该说,在个人信息保护问题上,行业自律有着非常重要的意义,特别是在互联网上。政府监管的执法成本高昂,也无法取得好的效果。”张樊说,在美国和欧盟,在立法上都对行业自律机制给予了充分的肯定。我们国家也需要借鉴,进一步发挥行业自律机制的作用,将其作为个人信息保护制度中一个不可缺少的环节,让其与政府的监管形成良性互动。如淘宝平台上的诚信问题,就应该积极借助淘宝这个平台服务商来开展行业自律,它是最直接有效的。因为淘宝作为一个平台服务商能够有效地掌握其平台上所有
卖家的情况,并制定行业规则来指导其卖家行事,加强行业自律,这远比政府的行政监管要有效并成本低廉得多。 与此同时,张樊认为,从立法角度解决网络个人信息保护问题也是较为关键的,首先就是明确个人信息数据资料的范围,哪些是属于国家法律保护的;其次,规定个人信息的正当处理程序;再次,为个人信息提供保障以及行政复议、司法诉讼等救济程序;最后,要强化各种侵权行为的法律责任,搭建从民事到行政、刑事责任的法律责任体系。
专家建议扩大行业自律风尚填补信息安全漏洞
时间: 2024-10-05 22:08:26
专家建议扩大行业自律风尚填补信息安全漏洞的相关文章
填补信息安全漏洞需从源头“打补丁”
虽然我国对于电信诈骗一直是零容忍态度,但电信诈骗却仍旧呈现多发态势.法律只是事后追责和起到震慑作用,避免电信诈骗的再次发生,归根结底还是要在源头上斩断利益链条. 近日,徐玉玉电信诈骗案引发社会广泛关注.业内人士指出,在互联网大数据时代,电信诈骗的精准度和成功率在不断地提高,其主要症结还是在于个人信息的安全防线的不断失守. 国务院总理李克强9月1日在国务院常务会议上说,"现在有些电信诈骗,不仅能够在群众手机上显示电信.银行.公安等部门机构的正式号码,还能准确了解群众与这些部门联系的信息.这恐怕不是
全国人大代表陈琼:建议加强大数据环境下个人信息安全保护
当前,大数据已从互联网领域延伸至电信.金融.地产.贸易等各行各业,与大数据市场相关联的新技术.新产品.新服务.新业态不断涌现,并不断融入社会公众生活.全国人大代表.中央纪委驻中国银监会纪检组副组长陈琼在接受记者采访时表示,大数据在为社会发展带来新机遇的同时,也给社会安全管理带来新挑战."由于数据的采集和使用权责不明.边界不清,一些公共部门和大型公司过度采集和占用数据,一些企业和个人不规范使用数据信息,直接侵害了数据信息所有人的合法权益.建议尽快启动规范数据使用和保护个人信息安全方面的立法工作.&
这不是谣言:人大信息安全专家建议卸载360浏览器
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 10月23日消息,继知名打假专家方舟子质疑360软件后,中国人民大学计算机系主任石文昌也开始关注360浏览器收集用户隐私的行为,他在微博上建议网民卸载360的安全产品和浏览器等软件.对此,360官方却以石文昌的名义,宣称建议卸载360是谣言.但随后,石文昌明确表示自己是"被说话",卸载一事根本就是事实. 石文昌是国内知名的
人大代表廖仁斌:大数据安全需政府监管配合行业自律
2016年全国两会正在召开,全国人大代表.中国电信湖南公司总经理廖仁斌在今年两会上提出"关于加强大数据安全管理的建议". 廖仁斌表示,大数据发展与应用在创造价值的同时,也面临着复杂严峻的安全挑战.在将大数据产业作为国家战略发展,促进经济繁荣与社会进步的同时,建议站在维护国家安全.社会稳定和公民权益的高度,统一谋划.统一部署.统一推进.统一实施,加强对大数据的安全管理,让数据自由安全流动. 安全是制约大数据发展的主要障碍 廖仁斌认为,当今,大数据安全问题主要归纳为以下三个方面: 第一,公
专家建议:需建立健全团购网站服务标准
新华网北京3月13日电(记者徐蕊)伴随着近年来团购业的迅猛发展,对团购服务质量的监督亟待提升.日前,业内专家呼吁,目前我国网络团购行业服务质量规范标准尚属一片空白,需建立健全团购网站服务标准. 12日,在由中国消费者报社和中国消费网主办的"努力提升团购服务水平"的座谈会上,与会专家一致认为,团购网站在终端消费者与供应商之间如何理顺关系,需要行业主管部门积极引导,加强管理. 国家工商行政管理总局市场监督管理司副司长杨洪丰指出,工商行政管理部门担负着网络商品服务监管的重任,未来要着重做好几
计算机安全专家建议:尽快为电脑升级";打补丁";
新型"蠕虫"式勒索病毒爆发,国家网络与信息安全中心紧急通报 5月13日下午,国家网络与信息安全信息通报中心紧急通报:12日20时左右,新型"蠕虫"式勒索病毒爆发,目前已有100多个国家和地区的数万台电脑遭该勒索病毒感染,我国部分Windows系列操作系统用户已经遭到感染.这起大规模信息安全攻击也波及国内多所高校,攻击者利用系统默认开放的445端口(文件共享端口)在高校校园网内进行传播,不需要用户进行任何操作即可进行感染.感染后设备上的所有文件都将会被加密,攻击者声称
预装软件暗中吸费 专家建议使用360手机助手清除
中介交易 SEO诊断 淘宝客 云主机 技术大厅 如今智能手机中被预装十几款软件已成为常态,这些预装软件因无法卸载,存在恶意扣费.窃取用户隐私等问题而饱受诟病,广大手机用户也因此备受困扰.但根据央视前日进行的跟踪报道显示,事情并未得到有效解决.有专家建议,目前使用360手机助手率先推出的"卸载内置软件"功能,或许能让这种状况得到缓解. 随着市场竞争的白热化,一些推广公司为了谋求更大的利益开始与非法的软件商合作,向手机里预装不能卸载或者"暗扣吸费"的软件,并将非法扣来的
三问校园营销乱象之二:行业自律咋就这么难
本报记者 胡虎 黑龙江某市火车站,三家电信运营商接新生上演"全武行"最后被喝令全部撤出:四川某地职业学校,一家通信公司员工带领校工搜捕.追打.扣押竞争对手员工:一连串运营商相互攻讦诋毁的广告语被汇集为笑话广为流传--这个秋天的新闻,聚焦在"动荡不安"的校园.网上疯传的一幅幅厮打.斗殴.拆台乃至流血的图片触目惊心,而为了争夺市场不惜大动干戈的运营商则沦为全社会的笑柄. 有人义愤填膺:这还是世界500强企业的做派吗?有人幸灾乐祸:暴利行业也有今天.有人则痛心疾首:这个行
西部减排技术改造难度大专家建议给予资金支持
专家建议,在政府主导下,对行业内成熟技术予以交流推广,同时,给企业以政策和资金支持 本报记者 刘慧 仵树大 西部大开发过程中,诸如内蒙古.陕西等大多数省份都具有高碳经济的特征,虽然"卖资源"可以暂时带来GDP的高速增长,但无疑是不可持续的.为加紧实施节能减排计划,西部各省正加快推进低碳型的特色优势产业发展. 作为西北地区的老工业基地,甘肃是典型的资源型省份,2007年底被国家列为循环经济试点省份.在实施"工业强省"发展战略指导下,甘肃选择的路径是淘汰落后产能,加快产