个人信息遭泄露 电信诈骗网络信息管理存隐忧


最近一段时间,多起电信诈骗案成为社会关注的焦点。由于多名即将升入大学的大学生因为电信诈骗被骗光学费而离世,引发巨大的社会舆论。这一方面反映出当前个人用户信息泄露问题已经非常严重,另一方面更凸显出掌握用户信息部门在管理上存在漏洞。

山东徐玉玉电信诈骗案终于在近日成功告破。很多媒体也都对电信诈骗背后的黑色产业链进行了密集式的调查和曝光,然而,还是有很多电信诈骗案仍然在全国发生着。在这些电信诈骗案中,骗子们的手中不仅有个人用户的电话号码,有的甚至还有银行卡信息、近期网购消费信息、家庭信息等等个人信息资料,而这些个人信息已经成为明码标价的商品被公开销售。

理论上讲,个人信息应该安全地躺在企业、有关公共服务部门的数据库当中。但不幸的是,个人信息已经通过各种渠道被泄露。在猎豹移动安全专家李铁军看来,你可以默认自己的信息已经被泄露。

个人信息可默认已被泄露

“你可以默认自己的信息已经被泄露。包括身份证、银行卡、手机号、邮箱等关键信息,都可以默认已经在攻击者的数据库中。”李铁军在接受《中国经营报》记者采访时表示。

一份来自《腾讯2016年第二季度反电信网络诈骗大数据报告》披露的数据显示,2016年第二季度,全国共接用户标记超4.6亿条诈骗电话,收到诈骗短信人数3亿人次,骗子们一个季度拨出电话18.8亿次。根据中国互联网协会在6月份发布的《2016中国网民权益保护调查报告》显示,上半年,我国网民平均每周收到垃圾邮件18.9封、垃圾短信20.6条、骚扰电话21.3个。可以毫不夸张地说,几乎每个人都曾经收到过垃圾短信、电话,或者是诈骗短信、电话。

个人信息一般是怎么被泄露出去的?据介绍,个人信息的泄露主要包括两方面的原因,一方面是用户个人原因导致信息泄露,但更主要的原因是因为公共服务信息出现问题,导致大规模信息泄露。

在互联网产生之前,个人信息数据大多是以纸质档案的形式存放在医疗、教育、卫生、住房等公共服务部门。互联网时代的到来,各类数据从纸质存放转变为以数据的形式存放在互联网上,与传统形式相比,互联网的形式更为方便、快捷、环保,但同时存在更严重的安全隐患。

互联网时代的到来,每个人的生活似乎都难以离开这张网。“通信、购物、住房、社交、出行等等,几乎现实生活的方方面面都会产生信息映射到网络空间,另外行政办事需要填很多个人信息的表格,这些都可能是泄露个人信息的渠道。”中国电子信息产业发展研究院政策法规研究所副所长栾群告诉记者。

那么个人信息如何从这些渠道被泄露出去?李铁军向记者解释道,一方面是技术原因,比如信息系统存在安全方面的漏洞,安全漏洞被黑客入侵造成存储管理的数据泄露;另一方面是管理原因,一些掌握个人信息数据的人可能会贩卖这些数据;此外也存在一些掌握个人信息数据的人,由于信息安全意识薄弱,无意识地泄露他人信息。

另外,一些因为历史原因遗漏下来的制度,比如助学金公示制度也在泄露个人信息。某高校大学生表示,学校会将获得助学金学生的个人详细信息以及家庭信息直接放在校园网站或者贴在学校公示牌上。

安全运维成本高,企业投入不足

据媒体报道,获取一个“没有卖过”的一手学生数据只要1~2元/条。而本报记者采访了解到,要保护这样的个人信息数据每年就需要花费上千万元。巨额的安全成本压力是否是数据泄露的重要原因之一呢?

从技术层面来看,存放万千用户个人信息的数据应该被安全地存放在有关部门、相关企业的核心数据库中,并不是一般人就能够访问、接触并拷贝的。但从目前个人信息被大量泄漏的现状来看,由于管理者对信息安全认识不足,不少存放用户个人信息的数据库存在安全漏洞。

李铁军告诉记者,一般而言,通过外部互联网环境能够直接访问到内部数据,并可以把内部数据拷贝下来,属于高危漏洞。“理论上,用户数据存放在内部服务器上,并不允许外部访问。如果系统存在安全漏洞,一些人就可以通过技术手段访问到。”

在业内人士看来,系统的安全运维成本完全不亚于系统的建立成本。由于黑色产业链发展非常迅速,他们会对系统存在漏洞的薄弱环节进行攻击以获取相关数据信息,而企业安全维护则需要修护漏洞与之对抗。一位从事国内大型快递企业信息平台技术建设的人士告诉记者:“安全运维需要持续的投入,我们每年在这方面的投入都是几千万元。”

一个系统建立好之后,除了日常内容运营的维护以外,安全维护是不可分割的一部分。凡是软件系统都存在有漏洞的可能,并且需要在不断的运营当中发现存在一些普通漏洞、高危漏洞并予以修补。

“目前存在的一个问题就是管理人员的安全意识不足,一些学校、企业、事业单位认为买了一些安全软件以后安全问题就解决了,其实是需要专业的安全人员对系统进行动态维护。”李铁军说道。安全运维的金钱和人力成本都非常高。现在一些企业是自己内部有专门的安全运维人员,但多数情况下是外包给第三方公司,而这些外包公司很多在系统建设上、系统提升上未必有高深的安全方面的能力。“总体而言,目前安全运维人才非常短缺。”

本文转自d1net(转载)

时间: 2024-10-24 08:04:55

个人信息遭泄露 电信诈骗网络信息管理存隐忧的相关文章

大数据时代,信息遭泄露如何不吃“哑巴亏”

办卡填个人信息就像"政审",购物后促销短信"轰炸"不堪其扰--日常生活中,不少消费者苦于此类"消费一次.打扰半年"的体验,常常无力应对. 大数据时代,面对消费领域个人信息的无端"泄露",消费者维权面临哪些"梗阻"?各个方面又当如何规范?在"3·15"国际消费者权益日前夕,记者进行了深入采访,相关人士呼吁,加大对消费者个人信息的保护,依法打击贩卖个人信息行为. 信息泄露频发 一不小心就成&

北京六年1.6亿多条个人信息遭泄露:谁干的?

从山东准大学生被骗猝死,到清华大学教授被骗巨款1760万元,公民个人信息泄露再次成为舆论焦点.公民个人信息是如何被泄露的呢?本文分析了北京各法院的相关判例67个,数据显示,北京近6年,有1.6亿多条公民个人信息被泄露.掌握这些信息资源的快递.网购.物业.教育等机构甚至还有公安机关个别人是信息泄露的源头,而保健品.保险.理财.房地产中介等行业以及职业倒卖人员是这些信息的主要购买者. 律师认为,目前刑法关于侵害公民个人信息类犯罪,规定不完善,司法解释缺位,在定罪方面的起点过于模糊,量刑方面相对过轻.

北京6年上亿条公民个人信息遭泄露 网点未尽审查责任

近年来,短信.电话.互联网等信息骚扰已成为全民公敌,由此导致的公民个人信息泄露情况相当严重.据统计,仅北京地区法院确认的2010年至2016年公民个人信息被泄露就超过1.6亿条.对此,中消协今天公开表态,经营者必须有效保障消费者个人信息安全,通讯运营商必须严格落实实名制登记,加强对利用通讯服务实施骚扰和诈骗行为的监控,建立不良号码"黑名单",对问题多发.未尽到审查和保障责任的网点.平台及从业人员要严肃问责. 中消协有关负责人称:"我们注意到,有相当多的消费者遭受严重信息骚扰,

告急!GitHub 800 万用户信息遭泄露

据国外一个科技博客发文透露,GitHub 的 800 万用户信息从 GeekedIn 的 MongoDB 泄露了.也许你的数据,我的数据,如果你是在软件行业,数以百万计的人的数据都已被泄露. 可以看到,GeekdIn 是一个服务于开发者和雇佣者的平台. 该平台的一部分 MongoDB 实例: 第二个 IP 地址是网站本身正在运行的 IP 地址,但直到作者发现发现自己的数据,才意识到发生了什么.博客作者发现的遭泄露信息: 还有 GitHub 的引用.当作者看到自己公开的 GitHub 个人资料时,

赛门铁克:2013年超5亿条身份信息遭泄露

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华网重庆5月3日电(记者赵宇飞)世界知名信息安全厂商赛门铁克近日发布第十九期<互联网安全威胁报告>称,2013年为"大规模数据泄露之年",全球有超过5.52亿条身份信息被泄露,泄露数据的数量是2012年的4倍. 赛门铁克中国区安全产品总监卜宪录介绍,2012年至2013年间,全球大规模数据泄露事件从1起增至8

惠普企业员工电脑受攻击 美13万名海军官兵信息遭泄露

北京时间11月24日消息,据外媒报道,美国海军警告称,由于属于海军承包商惠普企业一名员工的笔记本遭到攻击,逾13万名海军官兵个人信息被泄露. 美国海军当地时间周三在一份声明中称,它10月27日获悉了这一事件,并于周二确定"未知个人"窃取了134386名现.前海军官兵的姓名和社会保险号. 美国海军称,"我们的调查工作仍然处于早期阶段,在迅速确认.安抚这次事件的受害者."没有证据表明失窃信息被滥用,美国海军没有在声明中披露信息是如何被窃取的. 下周,受影响的官兵将通过电

网购信息遭泄露 买家被诈骗1万元

"双十一"网络购物节即将来临,很多网络商家在近期会有较大幅度的优惠,广大网民也会选择在此时机通过网络购买自己心仪的商品,然而很多不法分子也准备借此机会"大干一场".北京警方在此提示广大网民,遇到网购异常需重新付款或者退款.网店异常无法付款等情况,不要轻信所谓的客服,更不能直接按照对方要求转账汇款,一定要去官方网站核实清楚再进行下一步操作. 网购异常类诈骗 冒充卖家骗买家 核实清楚再汇款 今年7月份,小王(化名)接到一自称某购物网站客服的陌生电话,并按照对方的要求进行

消费者网购个人信息遭泄露宅急送再卷乌龙诈骗

中广网北京6月5日消息 据经济之声<天下公司>报道,在上周的节目中,我们连续报道了骗子以购物网站回馈客户的名义,通过快递公司送货并且代收货款,致使消费者频频上当的事.无独有偶,重庆听众唐先生最近给我们发来邮件,说他也遇到了类似的骗局. 唐先生:5月26日我收到一个从上海打过来的电话,说是上海金典国际的一个公司,了解到我上次网购的信息,有一个回馈活动送一套免费欧莱雅(微博)的化妆品而且不要钱,还送一张300元的电话充值卡.我是4月27日晚上在拍拍网网购的.他声称有我的信息,知道我的公司的详细信息

淘宝买家信息遭泄露 信用卡被盗刷6000元

央广网财经4月3日消息据经济之声<天天315>报道,在淘宝购物下单三小时就接到诈骗电话要求买家重新付款,骗子对消费者个人信息了如指掌,用一比一仿真钓鱼网站诱骗消费者填写信用卡手机验证码.面对消费者近6000元损失,支付宝客服再次抛出"名言":有事请报案. 由于个人信息泄露给犯罪分子造成的机会越来越多.3月24日下午4点钟消费者李女士在淘宝网上一家名叫幸福之朱母婴用品的店里花79元购买了一个电动剃刀.下午7点钟就接到一个自称是店主的人打来电话,告诉李女士由于系统升级的原因,需