个人信息泄露,背后竟有“内鬼”作祟,堵上网络安全漏洞

随着移动互联网、大数据、云计算等信息技术的普及和发展,个人与社会、私域与公域、虚拟与现实的边界变得越来越模糊。

大到维护国家安全,小至保护个人信息,网络治理不是一个部门、一个机构能够完成的任务,而是需要齐抓共管、形成合力。

重要基础设施,要能防得住

今年5月,“永恒之蓝”勒索病毒爆发并肆虐全球时,便有专家提出:“倘若病毒攻击上海的轨道交通等重要基础设施,我们能不能防得住?”

关键信息基础设施,指的是面向公众提供网络信息服务或支撑能源、通信、金融、交通、公用事业等重要行业运行的信息系统或工业控制系统。如果说遍及全市的智慧城市应用和系统是上海的神经网络,那么,金融、电力、通信等领域的关键信息基础设施就是其中的神经中枢。维护网络安全,首先就是要保障这些关键信息基础设施。

开展关键信息基础设施网络安全检查,是从涉及国计民生的关键业务入手,理清可能影响关键业务运转的信息系统和工业控制系统,准确掌握关键信息基础设施的安全状况,科学评估面临的网络安全风险。

据统计,过去两年,上海关键信息基础设施网络安全检查工作顺利开展,覆盖各类单位超过1000家,涉及关键信息基础设施1600多个,分布在能源、金融、交通、教育、水利、医疗卫生、环保、工业、市政、电信与互联网、广播电视、政府等领域,全都是事关国计民生的重要节点。

同时,为改变原本条块分割、各自为战的机构职能,市委网信办正不断加大统筹协调力度,推动建立网络安全工作责任制,健全安全事件通报、处置、反馈等管理制度。网信、经信、公安、通信管理等职能部门和各行业主管部门分工协同的格局日益确立完善。

可以说,面对复杂的网络信息安全局势,经过全市努力,上海关键信息基础设施的保障能力不断跃升,安全防控形势总体可控,存在的风险隐患也不断化解。

用户信息安全,要能保护好

身处大数据时代,人们享受着外卖、网购带来的诸多便利时,也逐渐发现,随着一个个平台相继要求实名认证,越来越多的个人信息进入了各家企业手中。不少人在认同其有利于管理的同时,也表达了自己的忧虑:“我的个人信息能得到保护吗?”

人们的担心并非空穴来风。今年3月,浦东警方侦破了一起非法获取公民信息案,曾在新东方就职的顾某利用职务之便,秘密获取了数万条包含有公民个人姓名、手机号、微信号、毕业院校的信息,并向外出售。到案后,顾某直言不讳:“交换用户信息是行业潜规则”。这样看来,这些个人信息或许便是从某家留学中介流出。

同样在今年3月,在公安部统一指挥下,14个省市公安机关打掉了一个通过入侵互联网公司服务器,窃取出售公民个人信息的犯罪团伙,查获涉及交通、物流、医疗、社交等各类被窃公民个人信息50多亿条。其中一名犯罪嫌疑人是京东的“内鬼”,利用职务之便窃取了公司掌握的大量个人信息。

在业内人士看来,全民互联网时代,信息安全至关重要,去年发生的徐玉玉案,就是一起血的教训。作为获取了用户个人信息的企业,不论自身规模大小,都应该承担起保护信息安全的责任。

“值得注意的是,技术过关之外,防范措施和应对危机的制度设计至关重要。”上海交通大学信息安全工程学院教授蒋兴浩表示,从技术上来说,任何信息系统都存在漏洞,问题在于,我国很多企业缺乏自查意识,也没有相应预案,平日里“太平无事”,一旦受到攻击便“手足无措”。

“在韩国,政府规定企业必须定期雇人进行渗透测试,一旦被成功侵入,作为受害者的企业便要付出相应赔偿。乍一看上去有些不合理,但实际上是强调了企业必须对自身严格要求。” 蒋兴浩表示,我们的企业也需要这种紧迫感,不能仅仅把自己当作“受害者”。

群组信息服务,应当守规矩

9月7日,《互联网用户公众账号信息服务管理规定》与《互联网群组信息服务管理规定》两大新规同时发布,受到社会各界广泛关注。尤其是后者,对大家广泛使用的微信等具有群组功能的互联网信息服务,以及各参与方怎样通过共同努力确保安全、合法使用群组信息服务,提出了较为明确具体的要求。

按照《互联网群组信息服务管理规定》,群主如及时制止群员发布侵犯他人合法权益的内容,则不会因存在过错而与发布不当内容的群员承担民事责任。否则,就有可能承担连带责任。对群员发布的尚不够刑事处罚的违法内容,群主如果不履行监管职责,则有可能面临共同的治安处罚。对群员涉嫌犯罪的行为,如果不行使监管职责,放任群员违法犯罪,在主观上,有可能构成间接故意,从而与涉罪群员构成共同犯罪。

“互联网空间不是法外之地。”披上虚拟的外衣,不代表可以在互联网上“肆意妄为”。群组在方便人们日常沟通交流的同时,也有一部分因为疏于管理,成为不法分子散播虚假信息,乃至违法犯罪的温床。

上海松江警方曾经捣毁一个通过网络组织赌博的团伙,抓获犯罪嫌疑人5人。而这一团伙开设的“赌场”竟然是微信群。在微信群里,参与者通过抢红包的形式赌博,涉赌人员近百人,涉赌金额近百万元。近年来,全国各地出现了不少用微信红包赌博被判决为犯罪行为的案例。

“能力越大,责任越大。”在一些市民看来,微信群、QQ群等互联网群组的群主大多拥有一些“特权”,比如微信群主可以删减微信群中的群员,QQ群主可以禁言等。“既然拥有这些权力,那就应该为维护网络安全,营造良好的网络环境作出贡献。”

这些年来,越来越多人认同网络也是公共场所这一观点。“我们从小就受到教育,在公共场所要守规矩,那么在互联网上自然也应当如此。”


本文转自d1net(转载)

时间: 2024-11-27 00:51:38

个人信息泄露,背后竟有“内鬼”作祟,堵上网络安全漏洞的相关文章

50多亿条个人信息泄露,背后竟有“内鬼”作祟

网络空间治理不是一个部门.一个机构能够完成的任务,而是需要齐抓共管.形成合力. 随着移动互联网.大数据.云计算等信息技术的普及和发展,个人与社会.私域与公域.虚拟与现实的边界变得越来越模糊. 大到维护国家安全,小至保护个人信息,网络治理不是一个部门.一个机构能够完成的任务,而是需要齐抓共管.形成合力. 重要基础设施,要能防得住 今年5月,"永恒之蓝"勒索病毒爆发并肆虐全球时,便有信息安全专家提出:"倘若病毒攻击上海的轨道交通等重要基础设施,我们能不能防得住?" 关键

谁是明星信息泄露背后的黑手?机票销售渠道?

业内人士认为 机票销售渠道中包括航空公司和机票代理商都是容易出现信息泄露的环节 造成航班信息泄露的途径主要有三种:一是工作人员恶意出售航班信息:二是售票系统安全意识差,通过转链接等形式泄露信息:三是系统被侵入. 孙杨.傅园慧身份证号40元一个,300元"我知道的明星手机号.证件号,打包带走".从普通旅客莫名收到"航班取消.改签"的短信,到明星航班信息屡被泄露,究竟谁是明星"身份证+航班信息"泄露背后的黑手? 明星航班信息公然叫卖 "张继

信息泄露背后有灰色产业链

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新华社图 ■本报记者 栾吟之 简工博 信息时代,信息即是财富. 特别是如今时髦的"大数据"背景下,个人信息被采集早已"防不胜防",关键是如何通过法律管好这些信息. 然而因为丰厚的收益,信息泄露业已形成一条灰色产业链,每个环节都有利可图. 市检察院公诉处检察官表示,非法获取公民个人信息犯罪案件这两年来数量激增.这类案件的特征表现为涉案人员高学历.单位犯罪占半数.犯罪对象为电子数据以及网络化犯罪. 这条灰色利益链,究竟如何

信息泄露事件频发 快递行业的隐私面单之战

资料图 3月11日,山东济南的李蒙接到一个自称淘宝客服的来电,问她是不是在某淘宝店买了一身衣服:"一件上衣是衬衣泡泡袖,下装是西装裤"--完全符合李蒙的购物信息. 随后,该人员称这一批衣服甲醛超标,工厂需要召回,需李蒙配合他在系统上操作进行退款. 得知李蒙的支付宝账号后,随即有一个自称支付宝退款中心的经理加李蒙为支付宝好友,并给她发了一个淘宝链接,她在该链接上输入了身份证号.银行卡号.支付密码等信息,随后便发现银行卡中的资金被接连转出,不到十分钟,李蒙银行卡上的71561元已被转移到某

开发者论坛一周精粹(第十四期):CVE-2017-7529:Nginx敏感信息泄露

第十四期(2017年7月10日-2017年7月16日 ) 2017年7月11日,Nginx官方发布最新的安全公告,漏洞CVE编号为CVE-2017-7529,该在nginx范围过滤器中发现了一个安全问题,通过精心构造的恶意请求可能会导致整数溢出并且不正确处理范围,从而导致敏感信息泄漏,存在安全风险. [漏洞公告]CVE-2017-7529:Nginx敏感信息泄露 https://bbs.aliyun.com/read/321548.html [漏洞公告]微软"周二补丁日"-2017年7

信息泄露一事在央视315晚会上被集中曝光

在央视曝光后,高德地图.公信卫士等对此作出回应,称调查所用版本已是过去时,现在所用版本已经不存在调查中表述的问题.高德地图也表示,之前通过明文传输的形式与微博等社交平台对接,并没有出现用户信息泄露的情况. Android系统的开源特性可以让应用自主决定开机启动方式及获取那些设备信息,很多应用用户名及密码都以明文方式储存记录,用户信息泄露的风险也由此而来.如何合理利用而不是滥用用户信息成为未来移动开发者需要长期面对的课题. 多家企业因收集用户信息遭曝光 央视的调查发现,蓝盒子科技公司等可通过在软件

《威胁建模:设计和交付更安全的软件》——3.5 信息泄露威胁

3.5 信息泄露威胁 信息泄露威胁是指允许别人去看其没有权限查看的信息.表3-5中列举了一些信息泄露威胁. https://yqfile.alicdn.com/2ab5075ee1049655de808ccded8407c8e3869f70.png" > 3.5.1 进程信息泄露进程信息泄露的事件往往预示着进一步的攻击.可以在进程中通过泄漏内存地址.从出错信息提取秘密信息或者从出错信息中提取设计细节,从而泄露信息.泄漏内存地址可以帮助绕开ASLR等防御措施.泄露秘密信息可能包括数据库连接字

信息泄露,那些央视没报的“内鬼"

本文讲的是信息泄露,那些央视没报的"内鬼",在过去的日子里 深夜里,你曾几度和"知己"钻进隐秘的小旅馆?去过哪些地方放飞自我? 你又和谁曾在电话里窃窃私语? 辛苦打拼这些年,到底都攒下了多少财产? 这些或许在你的脑海中逐渐的模糊-知道吗,只要几百元,就能拿到这些信息 成套的信息兜售,明码标价的查询.所在位置实时定位- 这一切都随着央视对于信息"黑市"的曝光而浮出水面. 这中大批量且信息精确度媲美官方数据的信息泄露,以前从未发生过.到底是谁在提供这

黑客与内鬼成个人信息泄露罪魁

记者从江苏省公安厅网络安全保卫总队获悉,自公安部部署打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动三个月来,江苏警方已经破获黑客及侵犯公民个人信息犯罪189起,抓获嫌疑人699名.警方表示,侵犯公民个人信息犯罪已经形成一条黑色产业链,黑客和"内鬼"成为公民个人信息泄露的最主要源头.今天,江苏警方还发布了相关典型案例. 打击黑客揪出内鬼斩断黑链条 江苏各级公安机关按照统一部署,重点打击制作传播黑客工具.实施网络攻击.黑客窃取数据和单位内部人员倒卖公民个人信息等方面犯罪活动,全面斩