填补信息安全漏洞需从源头“打补丁”


虽然我国对于电信诈骗一直是零容忍态度,但电信诈骗却仍旧呈现多发态势。法律只是事后追责和起到震慑作用,避免电信诈骗的再次发生,归根结底还是要在源头上斩断利益链条。

近日,徐玉玉电信诈骗案引发社会广泛关注。业内人士指出,在互联网大数据时代,电信诈骗的精准度和成功率在不断地提高,其主要症结还是在于个人信息的安全防线的不断失守。

国务院总理李克强9月1日在国务院常务会议上说,“现在有些电信诈骗,不仅能够在群众手机上显示电信、银行、公安等部门机构的正式号码,还能准确了解群众与这些部门联系的信息。这恐怕不是简单的技术问题!”他明确要求相关部门、机构,要切实加强人员管理,坚决杜绝个人信息泄露等问题。

在个人信息泄露的问题上,通州尚德律师事务所合伙人黄一凡在接受《中国产经新闻》记者采访时表示,个人信息的泄露包括两种:一种是我们在生活中不小心自己泄露的,比如,刷卡消费、各种信息登记等。另一种是利用各种非法手段从各个企业信息库调取的,信息获取后主要的目的就是非法买卖。当然还可能是内部人员为了利益所泄露,不过相对于前两种发生概率相对较少。

黄一凡强调,“每个人都有不同特征,各种标签拼接起来我们就可以大概地判断出这个人是谁,是做什么的,甚至可以扩展知道亲属的信息,可见个人信息的隐私性和重要性。而这些信息一旦被不法分子掌握并利用,对于那些涉世不深的年轻人或者年龄大的老人来讲可能是致命的。”

尤为注意的是,我国对于电信诈骗一直是零容忍态度且一直在加大打击力度,虽然破获了不少大案,但电信诈骗却仍旧呈现多发态势,并且花样在持续翻新。

根据《腾讯2016年第二季度反电信网络诈骗大数据报告》披露的数据显示,2016年第二季度,全国共接用户标记超4.6亿条诈骗电话,收到诈骗短信人数3亿人次,骗子们一个季度拨出电话18.8亿次,可以说是非常高频。

有知情人士告诉《中国产经新闻》记者,造成电信诈骗如此高发的原因无外乎不法分子对于利益的贪婪和相关部门监管的缺失。

“如果有人想要花钱买你手上的信息并且价格可观,你卖不卖?一本满是个人信息的书在黑市可能卖到288元甚至更高,为了利润许多人选择铤而走险。”该知情人士告诉记者,目前来看泄露信息的源头是很难被查到的,也很少有人去查,“个人信息的泄露就如同吃饭一样容易”。

个人信息泄露在我国是否有相关法律进行约束呢?

对此,黄一凡给出了肯定答案。他告诉记者,我国刑法规定,国家机关或者金融、电信、交通、教育、医疗等单位的工作人员,违反国家规定,将本单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。

但是他同时也表示,相关法律就在那里,但具体在哪里泄露的却很难追查。很显然,科普和企业自律很重要,但似乎并不是最好的办法。想要彻底根治,还需要下重金,投入大量人力物力,改变许多存在漏洞的经营模式。比如,掌握个人信息的企业对于那些不需要看到个人全部信息的部门可以采取有针对性的屏蔽,避免信息获取的完整性。

黄一凡告诉记者,法律只是事后追责和起到震慑作用,如果想避免电信诈骗再次发生,归根结底还是要在源头上斩断利益链条。比如那些在网上发布的个人信息求购等内容以及打着银行信息出售的各种QQ群、YY群都是相关企业和部门可以监察得到并且可以直接屏蔽掉的。不能说因为怕维护成本高或者怕麻烦就弃之不管,听之任之。

本文转自d1net(转载)

时间: 2024-09-17 13:11:21

填补信息安全漏洞需从源头“打补丁”的相关文章

专家建议扩大行业自律风尚填补信息安全漏洞

电子交易过程中的个人信息外泄,让消费者不断对网络安全质疑.对此,"国家漏洞库"近日的投入运行或将在管理层面开了个好头,但要全面解决困扰消费者的个人信息保护问题,建立健全行业自律体制是大势所趋 ■本报记者 陈丽容 中国信息安全测评中心日前宣布,我国信息安全"国家漏洞库"正式投入运行,并对外开展漏洞分析与风险评估服务.目前,西方发达国家均高度重视信息安全漏洞的管理及控制工作,纷纷投入力量建立自己的"国家漏洞库",美国更是将信息安全漏洞管理作为几届政府

CNNVD发布2015年信息安全漏洞态势报告

近日,国家信息安全漏洞库(CNNVD)通过对2015年度信息技术产品的安全漏洞数据进行统计分析,发布年度信息安全漏洞态势报告. 随着网络和信息化建设的飞速发展,社交网络.移动互联网.大数据.云计算.物联网等新技术与新应用不断涌现,网络安全和信息安全问题已成为事关国家安全的重大问题,成为影响经济.政治.社会等诸多领域持续发展进步的关键因素. 受限于现有计算机系统结构.产业基础.工程方法.开发周期.安全意识.资金人力投入等诸多因素,信息技术产品及应用系统在设计.实现.部署.运行.维护等阶段不可避免地

2017年安全漏洞审查报告:安全补丁在不断增加,用户却不安装

软件漏洞难修复吗? 年度FLexera漏洞审查报告显示,全部安全漏洞当中有81%已经拥有与之匹配的修复补丁,但多数常见软件项目的补丁安装率却相当低下. 作为一家面向应用程序开发商与企业客户的软件安全漏洞管理解决方案厂商,Flexera Software公司研究团队整理的报告<2017年安全漏洞审查>,其汇总了关于现有安全漏洞与可用补丁的全面数据,并且将各安全漏洞威胁与IT基础设施相对应,同时对50款个人PC设备上最具人气的应用程序进行了安全漏洞状况调查. 2017年安全漏洞审查报告:可用的补丁

Windows远程桌面漏洞Esteemaudit(CVE-2017-9073)补丁简要分析

本文讲的是Windows远程桌面漏洞Esteemaudit(CVE-2017-9073)补丁简要分析,在上个月,我们为方程式组织被泄漏的ESTEEMAUDIT漏洞撰写了一个简要的分析,并且直到我们发现这一漏洞攻击只适用于加入Windows域的计算机前,我们都在试图去重现这个问题,不过相对来说编写补丁还是相当简单的.下图显示了当检测到并阻止ESTEEMAUDIT攻击时显示的源代码和"Exploit Attempt Blocked"对话框. 我们的补丁很简单:我们先去检查从远程智能卡收到的

打击电信诈骗需从源头遏制个人信息泄露行为!

自山东徐玉玉因遭遇电信诈骗悲愤不已不幸身亡以来,根据媒体的公开报道,广东省也出现了类似遭遇电信诈骗而引发命案的情况.这已经引发了全社会的普遍关注,公安部门近期也加大了打击力度.特别是国务院总理近期也表态要加大打击力度. 而随着各方力量对电信诈骗的持续关注和披露,我们可以发现,在电信诈骗这条长利益链条上,个人隐私信息的泄露是很重要的一环,是源头.目前,打击的重点放在了电信诈骗团伙上,这种打击虽然能够发挥强大的打击威慑效果,但是这种事后性的打击,往往对受害人造成难以挽回的损失.因此,在保持高压的打击

智能手机刷机风行 暗藏安全漏洞需警惕

时下智能手机大普及的同时,越来越多用户热衷于用刷机来扩展手机功能,刷机日渐成为一种时尚的行为.目前,在各大通讯市场的维修点都有提供刷机服务,价格根据机型和系统各有不同.业内人士称,一部手机平均利润为50元,而刷一部手机,算上刷机费和向应用开发者收取的推广费,利润最高能达到上百元. 但另一方面,刷机却暗藏风险:刷机后软件被改动,存在安全漏洞,手机易遭致病毒,最终或导致用户信息被盗取:水货手机刷机后,很可能被预装大量垃圾软件,部分还会暗中吸取流量--总而言之,刷机有风险,用户需谨慎. 刷机市场异常火

微软官方网站漏洞修复中存在一个补丁程序

近日,微软官方网站发布公告指出,12月漏洞修复中存在一个可能导致Outlook 2007出现故障的补丁程序,并建议已安装该补丁的用户尽快将其卸载,并通过官方产品博客向受影响的用户郑重道歉.12月22日,360安全中心宣布针对微软召回的补丁提供"一键自动修复"服务,帮助360用户快速.安全地卸载此补丁.据悉,大约有数百万中国电脑用户受到了微软召回补丁事件的影响.根据微软公告,用户电脑在安装编号为KB2412171的补丁后,可能导致Outlook 2007出现文件夹之间切换缓慢.自动存档功

信息安全国产化需加大力度 本土企业将获益

近段时间以来,Win8操作系统和Office软件的利空频现,使得信息安全领域的国产替代呼声日涨.而近日,网络上又传出一份落款为公安部科技信息化局的通知,称美国赛门铁克公司(Symantec,全球领先的信息安全领域解决方案提供商)产品存在安全漏洞等情况,要求各级公安机关今后禁止采购.<每日经济新闻>记者注意到,这一系列事件或将使得信息安全国产化速度进一步提升. 外国产品接连受挫 近日,继Win8和Office之后,赛门铁克成为信息安全领域的主角. 网络上流传的一份落款为公安部科技信息化局的通知称

[安全漏洞公告专区]【漏洞公告】微软“周二补丁日”—2017年8月

2017年8月8日,微软在补丁日为48个CVE漏洞发布了补丁.相对于7月来说, 本次发布的补丁涉及到的漏洞相对较轻微.在48个CVE漏洞中,总共有26个CVE被评为"关键",21评分为"重要"和1评级为"中等". 在所有这些漏洞中,软件和服务的安全更新包括: Adobe Flash Player Microsoft Windows Microsoft Scripting Engine Microsoft Edge Browser Internet