泄露50亿条公民信息,专家震惊建议设立“个人信息保护日”

 

猎云网注:近年来,用户个人隐私数据泄露或被窃的事件屡有发生,且有愈演愈烈之势,严重程度也令人触目惊心。为什么类似事件频发?企业和用户该如何保护隐私数据?带着这些疑问,记者采访了安客诚亚太区首席隐私官潘兆娟博士。本文转自中国网。

在3月4日举行的十二届全国人大五次会议新闻发布会上,发言人傅莹表示,互联网的发展和大数据时代的到来,极大地方便了人们的生活,但同时也对保护个人信息提出了严峻的挑战,这恐怕是一个全球性的问题。中国是互联网大国,面对的情况形势甚至是挑战更加严峻也更加复杂。今年将开展网络安全法执法检查,关注的重点之一就是加强个人信息保护。

话音刚落。3月7日,公安部网站就发布消息,“破获一起特大窃取出售公民个人信息案,抓获犯罪嫌疑人96名,查获被窃取公民信息50多亿条。”几天后,京东发布官方声明,承认员工监守自盗,为50亿条公民信息泄露案主犯。据警方查明,网络工程师郑某鹏,2016年入职京东,长期与盗卖个人信息的犯罪团队合作,将从所供职公司盗取的个人信息数据进行交换,并通过各种方式在互联网上贩卖。

近年来,用户个人隐私数据泄露或被窃的事件屡有发生,且有愈演愈烈之势,严重程度也令人触目惊心。为什么类似事件频发?企业和用户该如何保护隐私数据?带着这些疑问,记者采访了安客诚亚太区首席隐私官潘兆娟博士。

潘兆娟博士拥有多重身份,她是国际信赖标章联盟(WTA,World Trustmark Alliance)常任秘书长,也是亚太经济合作组织(APEC)网商工作组的特邀专家。其一直致力于隐私信息保护的相关工作,在国际上拥有很高的权威。

潘兆娟博士告诉记者,之所以用户隐私数据泄露或被窃事件频发,根本原因在于一些企业对隐私数据保护没有足够的认知和专业能力。一方面,企业内部应该具有统一的标准和专门的管理流程来处理隐私数据;另一方面,这些企业也缺乏相关专业知识及危机意识,难以应对类似的意外和非常态事件。潘兆娟博士指出,对于个人隐私数据的保护,当前整个社会都比较“漠然”,既无相对深入的了解,亦不关注。当个人隐私信息受到“侵害”时并没有感知,因此“维权”也无从谈起。

潘兆娟博士强调,个人隐私数据非常重要。她认为,个人数据包含非敏感和敏感两种。非敏感个人数据,许多法律上规定应该保护的个人基本信息(如地址、姓名等),民法修正草案已经将此类数据保护归纳为个人基本权利,消费者保护法则将保护此类数据规定为企业基本义务;而敏感个人数据通常包括医疗、金融等个人机密信息,通常需有更高级别的保护措施,这些数据被泄露或盗取,轻则让消费者常常被广告或垃圾营销信息骚扰,严重的会让消费者的财产,如银行账号、邮箱被盗用,导致各种有形无形的财产损失。

既然个人隐私数据如此之重要,那么该如何来进行有效的防护呢?潘兆娟博士表示,保护个人隐私数据主要有两个层面。

从组织层面来看,需要多维度进行,即技术、管理和法律三管齐下;在各种高新技术上采取高标准要求,防止数据被窃取盗卖;在企业管理上要制定数据保护流程及相关人员的培训;在法律上,企业内部协助员工遵循合规,企业外部协助政府制定可行的法律规范,并在行业内倡议自律及树立标杆。

从用户层面来看,须由行业和政府共同加强隐私保护教育,提升个人数据保护意识。企业也必须自律,以增加用户的便利为出发点,进行数据的合理使用。

在采访中,潘兆娟博士表示,保护个人隐私数据是一项艰巨而且长期的任务。她建言,各大行业领导型企业应该联合行业伙伴,共同倡议行业自律,推动“数据正道,合理使用”的个人数据保护框架;同时,业界需要和政府一起推动用户教育。

潘兆娟博士最后建议,设定每年的3月10日为“个人信息保护日”,以随时警醒企业及个人,营造“数据保护,人人有责”的良好氛围。

 

  

本文转自d1net(转载)

时间: 2024-12-22 21:52:33

泄露50亿条公民信息,专家震惊建议设立“个人信息保护日”的相关文章

数据泄漏报告:2016年共泄露14亿条数据

本文讲的是数据泄漏报告:2016年共泄露14亿条数据, 根据数字安全研究公司金雅拓(Gemalto)最新发布的2016年数据泄露水平指数(Breach Level Index)报告显示,2016年发生了约1800次数据泄露事件,造成约14亿条记录泄漏.这一结果几乎是前一年的两倍,这表明不管是网络攻击者还是意外的数据泄漏和内部恶意人员的威胁正在不断增加. 2016年的数据泄漏事件中涉及的个人信息包括姓名.电子邮件地址.密码.出生日期.IP地址甚至物理识别数据等. 2016年数据泄漏总量为去年的两倍

Twitter发布第50亿条消息

Current Media高管罗宾·斯隆 北京时间10月20早间消息,据国外媒体今日报道,Twitter用户已经发布了50亿条消息.第50亿条消息是由有线电视公司Current Media高管罗宾·斯隆(Robin Sloan)发布的. 斯隆是在回复另外一名用户的消息时发送该消息的,内容为"Oh lord".判断斯隆这条消息是Twitter上第50亿条消息的依据是,Twitter消息的链接末尾的数字表示已经发布的消息总数. 业内分析师指出,Twitter增速已经放慢.Twitter最近

日产生50亿条金融交易的SWIFT攻击正在进化

就在去年,还只有极少数人听说过环球银行金融电信协会(SWIFT).该组织的标准化信息格式,被采纳为银行间金融转账的全球标准:相关软件和消息网络,驱动着今天大多数的国际银行转账,每年产生的金融消息超50亿条.然而,这并不是大多数人听闻SWIFT的原因所在. 近些年,利用或入侵SWIFT应用的网络攻击和欺诈频频见诸报端.2016年,孟加拉央行和纽约联邦储蓄银行便涉入一场净值1.01亿美元的网络劫案--其中大多数资金都未追回.若非其中一笔交易出现拼写错误引发质疑,另外8.5亿美元恐怕也会被盗.随后,对

重大消息!公安机关抓了一个手握 50 多亿条公民个人信息的黑产

    50 多亿条!想想都可怕. 公安机关是怎么破获这起案件的呢? 去年 9 月,公安机关发现,一犯罪团伙侵入国内多家互联网公司服务器,疯狂窃取公民个人信息,并从事网络赌博.出售公民个人信息等不法活动.公安部对此高度重视,成立专案组彻查该案,并专门召开案件协调会研判分析案情,指定安徽省蚌埠市公安局对该案依法立案侦查,其他涉案地公安机关密切配合. 经过 4 个月走访摸排和缜密侦查,专案组逐渐梳理出该犯罪团伙的组织结构和涉案人员情况,并查明自 2015 年以来,该团伙以韩某某为组织核心,翁某和郑某

北京6年上亿条公民个人信息遭泄露 网点未尽审查责任

近年来,短信.电话.互联网等信息骚扰已成为全民公敌,由此导致的公民个人信息泄露情况相当严重.据统计,仅北京地区法院确认的2010年至2016年公民个人信息被泄露就超过1.6亿条.对此,中消协今天公开表态,经营者必须有效保障消费者个人信息安全,通讯运营商必须严格落实实名制登记,加强对利用通讯服务实施骚扰和诈骗行为的监控,建立不良号码"黑名单",对问题多发.未尽到审查和保障责任的网点.平台及从业人员要严肃问责. 中消协有关负责人称:"我们注意到,有相当多的消费者遭受严重信息骚扰,

IBM网络安全报告:2016年新漏洞上万、泄露40亿条记录

新报告显示,网络犯罪正在变得越来越明目张胆.与2015 年相比,2016 年的记录泄露数量激增556%,达到了40 亿条.据IBM 2017 X-Force 威胁情报索引,除了40 亿条记录泄露,去年还有上万软件漏洞被记录在案,达到了该机构20 年来的最高值.这份报告还分析了网络犯罪趋势,其中过包括蹿升的垃圾消息.IBM 数据显示,去年垃圾信息量增长达400%,其中44% 含有恶意附件,其中大多数为勒索软件. 新闻配图:图片来自IBM IBM 实际上,85% 附件均为此类试图锁定用户计算机.然后

NSA一天内在全球收集的手机定位记录达50亿条

该报根据斯诺登泄露的绝密文件以及对情报官员的采访报道称,收集到的定位记录被存入一个存储有"至少数亿台设备位置信息"的数据库中. 报道称NSA并非有意将本国人列为信息收集对象,而是在"无意中"接收到了大量美国国内手机的定位信息. 一名管理人员告诉记者,NSA通过接入连接全球移动网络的电缆获取"巨量"定位数据,而此类电缆同时服务美国手机和外国手机的通信. 路透联系到的美国情报官员拒绝就该报道作出评论. 报道援引官员的话称,NSA收集和解析定位数据的行

在50亿信息泄露事件面前,Struts 2 漏洞和CIA泄密都是小事 | 宅客周刊

     1.一份数据告诉你,被万年漏洞王 Struts2 坑了的网站有哪些 pache Struts2 作为世界上最流行的 Java Web 服务器框架之一,3 月 7 日带来了本年度第一个高危漏洞--CVE编号 CVE-2017-5638 .其原因是由于 Apache Struts2 的 Jakarta Multipart parser 插件存在远程代码执行漏洞,攻击者可以在使用该插件上传文件时,修改 HTTP 请求头中的 Content-Type 值来触发该漏洞,导致远程执行代码. 哪些网

上亿条个人信息被泄露 源头竟是房产商

抓获的犯罪嫌疑人 央视网 图 个人信息非法泄露已成社会公害.近日,西安警方就侦破了一起特大侵犯公民个人信息案件,查获的非法售卖个人信息有上亿条次,数量令人震惊. 这些个人信息主要包括陕西省内上千个住宅小区业主个人资料.还有西安市高档轿车车主资料.以及西安市企业法人信息.那么,这些个人信息是怎么泄露的?到底是什么样的人在买卖个人信息? 房产中介业主信息来路不正 2016年11月,西安警方对一起案件调查取证过程中,在一家房产中介的办公电脑里发现了上千条业主的个人信息,这些信息不仅包括业主所住小区的门