网络安全专家谈个人信息泄露:建议加大对数据采集者的罚则

近日,山东准大学生徐玉玉遭电信诈骗猝死案引起全国关注。电信诈骗恶性事件频发背后,个人信息保护的问题也再度被广泛讨论。

9月7日,中央网信办、武汉市政府在北京举办2016年国家网络安全宣传周新闻发布会,宣布今年的国家网络安全宣传周将于9月19日-25日举行。宣传周的目标正是要培养有高度的安全意识、有文明的网络素养、有守法的行为习惯、有必备的防护技能的好网民。

发布会结束后,中国网络安全产业联盟秘书长陈兴跃就网络空间个人信息保护问题接受了与会记者采访。

陈兴跃指出,已经拥有大量用户基数、大量敏感数据的企业,有责任要保护用户信息不外泄、不被黑客获取,同时有关部门要加大对泄露用户信息企业的罚则。他还建议为用户开辟举报通道,“网络安全要发动大家的力量,靠大家意识的觉醒。”

针对目前个人信息和数据频遭泄露的现状,陈兴跃向澎湃新闻表示,在用户和企业两个维度都存在问题。

在企业层面,陈兴跃指出,现在确实存在有的企业过多采集业务之外的信息,特别是敏感信息,比如身份、支付、位置、户籍证件等。他举例说,有的App安装了之后,连用户的通讯录都导过去,但这个App根本没有通讯的功能。

“我们有很多(企业)太市场导向,或者说是短期利益导向,忽视了安全服务的标准,没有在这方面做更多的投入。”陈兴跃认为,“已经拥有大量用户基数、大量敏感数据的企业,特别是大型互联网企业,有责任要保护用户信息不外泄、不被黑客获取,同时也要加强企业内部的管理体系和防护体系,避免因为内部个人行为及管理不善等遗失信息。”

他还谈到:“我个人的观点,一定要加大罚则,一旦出现用户的数据遗失、被黑色产业获取等情况,企业或者数据采集者、保管者就有责任,而且这种责任一定要用特别重的罚则体现出来。以此让他们(数据采集者、保管者)提高意识,让他们强化安全防护的投入。”

此外,陈兴跃认为,用户对个人信息的保护意识还不够,因此要利用网络安全宣传周等方式加强网络安全的宣传教育。

他表示,自己目前有两个手机两个号码:工作用的手机不会装太多无关的应用,使用范围也会很小心;而留给快递的电话、用来注册网站的电话等,则专门使用另一个号码。“这确实给我带来了一些不方便,我经常需要带两个手机。”他强调,不要随意地在网络上留个人信息,有些验证要求提供身份信息时,除非是工作必须的或者是本人信赖的,否则就会放弃验证。

除了企业与个人的安全意识薄弱,安全产业的投入不足也是网络安全面临的主要问题。

“我做过初步测算,我们的安全产业在整个信息化的投入中,仅占千分之几,而在国外这一数据达到了5%至6%,有些新的信息化项目对安全的投入达到20%到30%。因此,在相对份额上,我们有数量级的差,在绝对量上又比他们小,这导致我们整个(安全)产业的投入不足。”陈兴跃指出。

面对个人信息被轻易获取、廉价抛售,如何管理、追责成为难题。

陈兴跃表示,个人信息保护工作很艰巨,形势也比较严峻。他指出,这需要立法,要加大专项检查,相关的行业组织也要加大自律。

他还建议,在碰到诸如企业过度收集用户信息等问题,消费者要有专门的举报通道。因为所有问题“都指望一些部门或者政府来管,这是不现实的。网络安全要发动大家的力量,靠大家意识的觉醒,加强自我的保护,同时也加强公众的参与和监督”。

本文转自d1net(转载)

时间: 2024-09-18 07:05:52

网络安全专家谈个人信息泄露:建议加大对数据采集者的罚则的相关文章

互金网络安全良好率才一半 信息泄露成主要风险

有互联网安全平台发布了<2016年第一季度互联网金融行业网络安全报告>(以下简称"报告"),其中指出,通过采样336家互联网金融平台,发现样本中,网络安全良好率为54%,刚刚过半.某不愿具名绿盟科技安全工程师则表示,信息泄露风险.薅羊毛和拒绝服务等问题成互联网金融行业主要安全风险. 信息泄露成普遍安全隐患 这份"报告"指出,隐私安全问题较为普遍.其中,336家机构中288家存在该风险,约86%,主要是域名未进行隐私保护问题较多,属于影响范围大,但影响程度

专家谈用工荒:建议企业四招留人

每经记者 张娟娟 发自上海 目前,除富士康外,不少沿海企业已跃跃欲试产业转移.有观点认为,用工荒是中低端制造产业向中西部地区迁移的产物. "根据国家统计局公布的数据,去年全国外出务工的农民工达2.4亿,比上一年增加了400多万,其中,上海农民工参加综合保险的达到405万,创下了历史新高,这说明总体上农民工的总量并没有减少."上海市农民工工作联席会议办公室负责人赵建德近日接受 <每日经济新闻>记者采访时认为,导致沿海城市部分企业用工短缺的主要原因,除工资待遇外,还有中西部地区

贵州大数据及网络安全专家委员会成立

6月15日,贵州大数据及网络安全专家委员会成立暨聘请仪式在京举行.中国工程院院士沈昌祥等22位专家受聘成为委员会委员. 省大数据安全领导小组副组长.省公安厅副厅长王瑛玮主持仪式并为专家颁发聘书,省大数据安全领导小组成员.副市长徐昊宣读<关于成立贵州大数据及网络安全专家委员会的决定>和<关于聘请沈昌祥等22名专家为贵州大数据及网络安全专家委员会成员的决定>. 此次受聘的专家共22位,包括中国工程院院士,国家部委.省.市相关部门负责人,高校相关专业教授,相关企业负责人等,专家聘期为三年

百度360猎豹否认泄露12306用户信息:建议尽快改密码

百度360猎豹否认泄露12306用户信息:建议尽快改密码12月26日消息,针对12306网站用户资料大量泄露一事,百度.360公司.猎豹等已纷纷作出回应,否认用户数据从自身平台泄露,并建议用户尽快修改密码.在12306被报道超13万用户信息泄露后,中国铁路客户服务中心回应称,12306所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系其他网站或渠道流出.而上述其他网站或渠道便指的是第三方抢票渠道,包括具有抢票功能的浏览器和客户端.对此,百度方面表示,百度安全卫士将抢票功能集成到安全软件

大家谈:从携程信息泄露 看安防云安全需求

近日,携程信息泄露成为新浪微博的热点话题,自3月22日漏洞报告平台乌云网在其网上公布了一条网络安全漏洞信息,指出携程安全支付日志存在漏洞,可导致大量用户银行卡信息泄露.引发了用户对网络个人信息安全的关注,而对于我们安防行业呢,云安全需求日渐长,大家是如何看待这个问题的?下面是各位网友大神.行业专家.企业管理者对于此事件发表的言论: 3月6日举行的2014中国通信行业云计算峰会上,工信部电信研究院副院长刘多曾表示:"云计算正在走向成熟,2013年中国公共云服务的市场规模达到了47.6亿元人民币,预

互联网频发信息泄露事件 建议定期修改密码

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [天极网软件频道消息]在电商时代,账号安全问题.网络钓鱼.系统漏洞等给广大用户带来严重的财产损失.最近,在互联网接连发生了多起重大用户信息外泄事件,如eBay遭受攻击导致1.45亿注册用户敏感个人信息外泄,小米社区800万用户个人信息泄露等.黑客利用泄露的个人信息,可以针对消费者发动盗窃网银资产.发送垃圾邮件等一系列攻击,威胁用户的信息安全.趋势科技建议个人用户定期修改账户密码,在此类事件发生之后,迅速采取更换密码等措施,避免被不法分子袭击. 个人

12306被曝用户信息泄露猎豹移动安全专家支招

12306被曝用户信息泄露 猎豹移动安全专家支招12月25日消息,今日上午,漏洞报告平台乌云网出现了一则关于中国铁路购票网站12306的漏洞报告,危害等级为高,漏洞类型则是用户资料大量泄漏,这意味着将有可能导致所有注册了12306用户的账号.明文密码.身份证.邮箱等敏感信息泄露.据专家解释,此次用户信息泄露有多种可能,第一可能是12306被入侵,数据被盗:第二,可能是第三方抢票软件存储了12306的数据,被黑客入侵后被盗:第三,黑客通过其他已泄露的邮箱数据库,进行撞库攻击(就是用相同的用户名密码

专家谈网络安全和数据管理 法律施行是起点

6月8日,河南安阳警方对外公布,破获全国首例制作传播"永恒之蓝"手机版勒索病毒案件,据介绍,该病毒正是通过冒充"王者荣耀"辅助工具,对手机中的照片.下载.云盘等目录下的个人文件进行加密勒索,与5月在全球爆发的"永恒之蓝"勒索病毒极为相似. 网络空间无边无疆.网络传播瞬息即达,在这种传播形态下,网络空间有别于传统社会,网络安全也成为安全领域新话题,面临着新的挑战.6月1日,<中华人民共和国网络安全法>的正式实施,网络安全在立法上有了顶层

网络安全专家建议相关企业高度重视百度推广账号安全

本报讯(记者 马亚宁)上百度看到"特价机票.打折机票"被吸引,点开链接后被骗.受害者损失少则数百元,多则数万元.http://www.aliyun.com/zixun/aggregation/744.html">金山毒霸安全中心最近发现若干个专门盗取百度推广账号的钓鱼网站,网络骗子利用假冒百度推广中心系统升级的钓鱼邮件欺骗广告主,诱骗这些广告主提交自己的百度推广账号.网络骗子在偷到百度推广账号之后,登录百度推广系统后台,修改关键字,将热门关键字指向钓鱼网站,造成大量网民