关键行业信息安全问题凸显 法律防火墙能否挡住行业“内鬼”?

招行信息泄露事件、蠕虫病毒全球爆发、通讯信息诈骗频抬头……多个关键行业信息安全事件频发,因涉及的个人信息“含金量”高造成了不可估量的影响。揭开信息泄漏的神秘面纱,除了网站漏洞之外,行业“内鬼”等人为泄露因素,以及背后贩卖信息黑色产业链更是不容忽视。《网络安全法》6月起正式实施,法律“防火墙”正在加紧筑牢,但强化事后监管的同时,事前防控更要跟上。

关键行业信息安全事件频发

随着互联网的愈发便捷,信息安全正成为日益严峻的命题。2016年,全国公安机关共侦破网络侵犯公民个人信息案件数量是2100多起,查获公民个人信息500多亿条,抓获的犯罪嫌疑人5000多人。

而关键行业信息安全事件频发,因涉及的个人信息“含金量”高更是造成了巨大影响。

今年5月,全球互联网爆发了一场大规模病毒感染事件,一款勒索比特币的文件加私密钥病毒软件迅速在全球蔓延,24小时内便席卷了全球99个国家,累计波及150多个国家的数十万台电脑。据360威胁情报中心监测,我国至少有29372个机构IP遭到攻击,多个关键信息基础设施领域的企事业单位“中招”,遍布能源、交通、医疗、教育科研等各大领域。

金融业成为信息泄露的“重灾区”。今年端午节前夕,招商银行被曝网银出现严重漏洞:有网友登录招商银行专业版网银进入修改联系信息页面时,弹出了“系统LU层异常”对话框,页面则显示了他人的所有详细信息,包括“性别、电子邮箱、常住地址、单位名称、单位地址、单位邮编、单位电话,和部分打了码的银行预留手机号”。实际上,招商银行遭客户质疑信息泄露早有“前科”,这类事件在金融界也不鲜见。据江苏省消协4月发布的江苏省银行消费服务问题报告显示,33.66%的客户在办理借记卡相关业务时遇到了个人注册信息泄露问题,部分客户办完卡后一两天内就接到推销理财产品等骚扰电话。

教育系统也是信息泄漏的高发领域。又到一年一度高考季,犹记去年此时,山东“徐玉玉案”等一系列准大学生遭遇通讯信息诈骗事件举国关注,学费被卷走、花季生命凋零的背后,是个人隐私泄漏酿的祸。

“内鬼”难防、集体在战斗

本是极为私密的信息怎么就被捅破了天窗?

漏洞成为网络空间最大的安全隐患之一。此次勒索病毒攻击,就是其利用泄露了的网络武器库中“永恒之蓝”这个漏洞发起的。这也是美国国家安全局网络武器库泄露后,首个利用漏洞进行网络攻击的全球性事件。

“最坚固的堡垒都是从内部攻破的”。行业“内鬼”依靠职业便利,把贩卖个人信息做成了生意,让人防不胜防。据统计,2016年,全国公安机关共抓获银行、教育、工商、电信、快递、证券、电商网站等行业“内鬼”391人、黑客98人。

任何一起信息泄露的发生都不是“一个人战斗”。当前我国贩卖信息黑色产业链已成规模,不仅人数众多,而且分工明确,涵盖开发制作、批发零售、诈骗实施和分赃销赃等不同环节,“黑色年产值”巨大。

频发的信息安全事件给所有公共服务部门敲响了警钟,筑牢法律“防火墙”迫在眉睫。

于6月1日起正式实施的《网络安全法》作为我国第一部网络安全的专门性综合性立法,提出了应对网络安全挑战这一全球性问题的中国方案,不仅将关键信息基础设施安全保护上升至前所未有的高度,还明确了网络运营者和个人对于信息泄露的责任。诚然,加强事后监管的惩治力度无疑将有助于遏制犯罪势头,但如何实现精准打击,还有赖于法律细则的出台、有效执行、跨部门合作机制等方面的进一步疏通。

而5月初发布的《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》,则体现了对“内鬼”侵犯公民个人信息犯罪从重处罚的精神。但具体到执法中,查处行业“内鬼”的难度与阻力仍不可小视,如何确定源头泄露者、牵涉到公共部门的“内鬼”查处能否突破阻力,仍需考量。

事后监管与事前防控缺一不可

对于整治信息泄漏,进一步完善相关法律法规、强化侦查打击、持续保持高压震慑态势,“追源头、摧平台、断链条”,已成共识。不过,“魔高一尺,道高一丈”,要把好信息保护这道关,光有事后监管远远不够。有专家认为,相关机构当前网络安全的防护重点应该从传统的“消极防御”转向实时动态监测和快速响应,变被动为主动智能安全运营,实现“事前防范、主动应对、智能运营”,把危险御于“大门之外”。

事前防控当如何着手?一方面,“以子之矛,攻子之盾”,要善用大数据,以精准锁定犯罪分子、犯罪嫌疑人。同时,进一步完善信息技术制度建设,建立信息技术常态化培训机制,精细化信息技术管理,确保关键领域信息系统安全稳定运行。

另一方面,加强企业安全意识和公民信息安全意识。企业应通过制度强化内鬼所在单位的管理责任,杜绝监守自盗。对于群众,要强化宣传引导,通过剖析典型案例、宣传法律法规,警示其提高自我防范意识。

此外,相关部门要畅通发现犯罪分子的渠道,比如消费者到消协、工商部门、网信办的投诉,都是事先洞察犯罪的有效通道,在此基础上建立起与其他相关部门互相衔接的信息网络。

本文转自d1net(转载)

时间: 2024-10-23 02:29:07

关键行业信息安全问题凸显 法律防火墙能否挡住行业“内鬼”?的相关文章

社保行业信息泄露 安华金和提应对方案

本文讲的是社保行业信息泄露 安华金和提应对方案,针对今日全网大规模报道的全国30省市社保用户信息泄露事件,安华金和对乌云历史报道的社保行业相关漏洞进行集中分析,得出的结论为:大量的信息泄露主要由软件中存在的SQL注入漏洞引起,而且由外部黑客入侵引起. 实际上根据安华金和对社保行业的掌握情况,不仅仅是外部黑客,同时社保内部的运维人员.第三方的开发人员.甚至社保系统的业务人员都可以通过直连到数据库,查看或修改相关信息,从而引起社保数据的批量泄露或篡改. 这些问题的解决需要一个系统化的方法,包括管理制

P2P平台面临的信息安全问题与应对策略

P2P网络贷款是近年来新兴的一种互联网金融模式,是一种个体和个体之间通过互联网平台实现的直接借贷.P2P网贷平台则为借贷双方提供信息流通交互.撮合.资信评估.投资咨询.法律手续办理等中介服务.近两年来,P2P行业经历了近乎爆炸式的增长.截止2015年12月底,网贷行业正常运营平台为2595家,平台历史累计成交量则突破一万亿元.种种迹象都表明,P2P有望发展成为一种重要的大众理财和社会融资方式,并对国民经济的发展做出一定贡献. 作为一个新兴行业,P2P在发展过程中也不可避免的出现一些弊端.除了提现

人大代表钟天华称信息安全问题严重需加强监管

摘要: 全国人大代表.广东移动总经理钟天华 3月7日消息,全国人大代表.广东移动总经理钟天华近日公布了其<关于加强个人信息安全保护的建议>(以下简称<建议>),他表示,随着全球 全国人大代表.广东移动总经理钟天华 3月7日消息,全国人大代表.广东移动总经理钟天华近日公布了其<关于加强个人信息安全保护的建议>(以下简称<建议>),他表示,随着全球信息化与移动互联网的迅猛发展,个人信息安全问题逐步凸显,电话短信诈骗.窃取和贩卖个人信息.垃圾短信邮件等违法犯罪行为

智能家电也会中病毒?信息安全问题不容忽视

前段时间,全球网络可谓经历了一场称得上"史无前例"的灾难.5月12日,比特币勒索病毒爆发,仅仅2天时间就造成了全球150多个国家的20多万人受影响,与此同时,病毒还在不断扩散,高校.火车站.自助终端.邮政.加油站.医院.政府办事终端等多个领域受到侵害,创下了"辉煌"的"战绩".此次勒索病毒网络的攻击范围和影响面积,真可谓"前所未有". 事件回顾:病毒暴虐全球网络,黑客勒索比特币 5月12日,一种名为WannaCry(想哭)的病

中国二维码应用被国外标准垄断 信息安全问题频发

不久前,一则伪造上海迪士尼乐园门票的案例引发广泛关注.为迪士尼乐园提供票务技术和管理服务的某公司员工,利用技术漏洞盗取迪士尼乐园门票二维码票号2600余张并制作贩卖假票1700余张,获取非法利益49万余元,给上海迪士尼造成80多万元损失. 记者采访了解到,从各种票据到互联网应用再到工业.政务等领域,二维码的广泛应用在带来便利的同时,也伴随着巨大的信息安全风险.专家表示,解决这一问题的关键,在于推广自主标准,用自家的"锁"才能守住自家的"门". 二维码信息安全问题频发

专家:个人信息泄露 几乎是当下电商行业通病

近日,京东.腾讯协助公安部破获一起窃取和盗卖公民信息多达50亿条的特大案件. 其实,网络用户信息泄露的事件并不鲜见:雅虎2亿用户数据泄露.中国铁路购票网站12306漏洞危机.连锁酒店多达2000万条客户开房信息遭泄露.借贷宝10G裸贷照片和视频压缩包在网上广泛流传.小米论坛遭脱裤导致800万小米社区用户数据泄露-- 在复杂的网络化.信息化安全环境下,用户个人信息泄露已成互联网/电商行业的"顽疾"和难以言说的痛,更凸显了当前网络环境下每个人都在裸奔的恐惧和无奈. "泄密&quo

周文:破解大数据时代的信息安全问题

文章讲的是周文:破解大数据时代的信息安全问题,8月1日,<大变革下的创新与融合--"互联网+汽车+交通"高峰论坛>在北京举行,以下为卫士通信息产业股份公司的高级副总裁周文的发言. 周文:各位,非常荣幸有机会参加这个会议,我觉得从今天上午各位领导和专家的主旨报告和今天下午分论坛前面的报告,我学习到很多的东西.作为今天分论坛应该是最后一位演讲者,我想不占用大家过多的时间.我们跟前面各位讲的有一个显著的区别就是,刚才大家讲的都是看得见的,都是有体验的东西,作为信息安全来讲,可能很

信息安全问题已经引起企业的高度重视

随着信息技术的迅猛发展和广泛应用,信息化建设进程全面加快,网络与信息系统的基础性.全局性作用也日益增强,所带来的信息安全保障工作的任务更加繁重.信息安全问题已经引起企业的高度重视,目前病毒.数据库安全.数据备份与恢复.网络设备安全是企业最为关注的安全问题,对帐户及口令实施分级控制管理.定期对数据进行备份.使用网络管理软件对企业网络实施控管.制定数据灾难恢复预案及设置安全运维专职人员等措施成为现阶段被认可为最行之有效的管理手段.防护手段上杀毒软件和防火墙仍然是首选的采购目标,不过VPN.身份认证系

海康威视因牵涉严重信息安全问题被外界所关注

摘要: 中国资本市场似乎又有一只黑天鹅出现了.在当獐子岛扇贝去哪儿发生几个月后,海康威视(002415.SZ)因牵涉严重信息安全问题被外界所关注. 海康威视本次事情的起因是江苏省公安厅 中国资本市场似乎又有一只"黑天鹅"出现了.在当獐子岛"扇贝去哪儿"发生几个月后,海康威视(002415.SZ)因牵涉严重信息安全问题被外界所关注. 海康威视本次事情的起因是江苏省公安厅发布通知称,因杭州海康威视数字技术有限公司(即"海康威视")监控设备存在严重安全