“您的手機(jī)銀行即將于今日失效,請(qǐng)登錄www.95533iw.com進(jìn)行實(shí)名補(bǔ)錄,逾期將凍結(jié)資金,如有不便敬請(qǐng)諒解。”“某某先生/女生,您所乘坐的XX航班出現(xiàn)故障不能起飛,收到信息及時(shí)聯(lián)系專線4008162378辦理變更或退票。” 等等諸如此類的詐騙短信從未間斷的出現(xiàn)在人們的手機(jī)里!互聯(lián)網(wǎng)技術(shù)的突飛猛進(jìn)使網(wǎng)上購(gòu)物、移動(dòng)支付、大數(shù)據(jù)等給人們生活帶來極大便利的同時(shí),也給個(gè)人信息安全帶來了前所未有的風(fēng)險(xiǎn),侵犯公民個(gè)人信息犯罪持續(xù)增多。
據(jù)2017年1月公布的《中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示,截至2016年12月,我國(guó)網(wǎng)民規(guī)模已達(dá)7.31億;《中國(guó)網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告2016》顯示,54%的網(wǎng)民認(rèn)為個(gè)人信息泄露嚴(yán)重,84%的網(wǎng)民親身感受到個(gè)人信息泄露帶來的諸多不良影響。由此可見,信息安全形勢(shì)依然嚴(yán)峻,急需采取必要措施予以規(guī)范。
信息泄漏防不勝防
大數(shù)據(jù)發(fā)展與信息安全需兼顧平衡
諸如問卷調(diào)查、網(wǎng)上購(gòu)物、訂酒店等,都有可能把你的個(gè)人隱私信息泄露出去。例如:今年,洲際酒店集團(tuán)(IHG)發(fā)布的數(shù)據(jù)泄露報(bào)告中指出,包括皇冠假日酒店、假日酒店、燭木套房、金普頓酒店在內(nèi)的超過1200家酒店出現(xiàn)數(shù)據(jù)泄露現(xiàn)象。12306網(wǎng)站也被爆用戶數(shù)據(jù)又遭泄露,退出個(gè)人登錄竟自動(dòng)轉(zhuǎn)登他人賬號(hào),且可以查看到與賬號(hào)相關(guān)聯(lián)的身份證號(hào)、聯(lián)系方式等個(gè)人信息。
對(duì)于人民信息安全的問題,最高人民法院研究室主任顏茂昆認(rèn)為,大數(shù)據(jù)時(shí)代,數(shù)據(jù)只有通過流動(dòng)、共享甚至交易才能充分發(fā)揮其社會(huì)價(jià)值、經(jīng)濟(jì)價(jià)值,而這些數(shù)據(jù)在流動(dòng)和交易過程中,又極易產(chǎn)生個(gè)人信息擴(kuò)散、失控的危險(xiǎn)。因此,處理大數(shù)據(jù)發(fā)展的現(xiàn)實(shí)需要與保護(hù)公民個(gè)人信息之間的關(guān)系應(yīng)有兩個(gè)關(guān)鍵詞:一是兼顧,在發(fā)展大數(shù)據(jù)的同時(shí),必須依法保護(hù)公民個(gè)人的信息安全。二是平衡,在兩者之間尋求一個(gè)結(jié)合點(diǎn)和平衡點(diǎn),在法律層面為個(gè)人信息交易和流動(dòng)保留了一定的空間。
那么,作為存儲(chǔ)著大量企業(yè)核心數(shù)據(jù)和個(gè)人信息的企業(yè),如用戶實(shí)名登記的網(wǎng)站和移動(dòng)辦公平臺(tái)等,如何來兼顧平衡守護(hù)住這道安全防線保障人民的個(gè)人信息不被泄露呢?
筆者認(rèn)為,對(duì)于相關(guān)企業(yè)而言,要想做好數(shù)據(jù)防泄密工作,必須管理、技術(shù)手段相輔相成。管理上,平臺(tái)有義務(wù)培訓(xùn)員工知法懂法,規(guī)范企業(yè)和員工行為。在涉及用戶敏感信息的崗位范圍內(nèi),定期組織客戶信息安全管理學(xué)習(xí)、培訓(xùn)活動(dòng),切實(shí)提高全員客戶信息安全保護(hù)意識(shí)。
其次,在技術(shù)上,安全問題應(yīng)該早在研發(fā)階段就擺在核心位置。保障系統(tǒng)處于完全獨(dú)立開發(fā)、維護(hù)狀態(tài),服務(wù)商擁有完全自主的知識(shí)產(chǎn)權(quán),保障信息不被監(jiān)聽和竊取篡改,這是對(duì)數(shù)據(jù)安全的最基本要求。除此之外企業(yè)還應(yīng)加強(qiáng)技術(shù)研發(fā),不斷優(yōu)化提升用戶信息安全。
這方面,相關(guān)企業(yè)如釘釘、企業(yè)微信、我不憂移動(dòng)office+、用友等,除了規(guī)范企業(yè)和員工行為外,在保護(hù)平臺(tái)安全的技術(shù)手段也是層出不窮:用戶名和密碼方式、手機(jī)號(hào)碼綁定方式、IMEI(手機(jī)串號(hào))號(hào)碼綁定方式、CA 數(shù)字證書認(rèn)證、動(dòng)態(tài)口令等等,通過以上的一種或多種方式,確保用戶的安全、合法。在企業(yè)不斷發(fā)展進(jìn)步的同時(shí)全力保障用戶信息安全。
法律界定日漸清晰
企業(yè)除技術(shù)預(yù)防外需加強(qiáng)監(jiān)管力度
在2017年3月15日通過的《民法總則》第111條中規(guī)定:“自然人的個(gè)人信息受法律保護(hù)。任何組織和個(gè)人需要獲取他人個(gè)人信息的,應(yīng)當(dāng)依法取得并確保信息安全,不得非法收集、使用、加工、傳輸他人個(gè)人信息,不得非法買賣、提供或者公開他人個(gè)人信息。”這是繼刑事、行政立法之后,立法機(jī)關(guān)將個(gè)人信息的保護(hù)納入民事基本法總則中的開創(chuàng)性之舉。
由此可見,國(guó)家政府對(duì)人民信息安全的重視。在個(gè)人信息有了更加強(qiáng)效的法律保護(hù)之外,相關(guān)企業(yè)更加應(yīng)該以身作則,不斷提升安全技術(shù)等硬件措施的同時(shí)還需結(jié)合公司業(yè)務(wù)發(fā)展現(xiàn)狀,制定相應(yīng)的制度,加強(qiáng)公司業(yè)務(wù)規(guī)范,完善公司員工對(duì)于用戶信息的保密工作,分類、分條、分策略的對(duì)用戶信息進(jìn)行計(jì)劃安全,保證在公司業(yè)務(wù)過程與日常管理中合法的利用、管理個(gè)人身份信息與網(wǎng)絡(luò)信息,維護(hù)信息安全。
目前,大量的企業(yè)也針對(duì)大數(shù)據(jù)安全做了大量的工作,例如:銳捷網(wǎng)絡(luò)為廣東基層醫(yī)療衛(wèi)生機(jī)構(gòu)部署了具備“智能感知”特性防火墻產(chǎn)品利用產(chǎn)品集成的防病毒、入侵檢測(cè)防御、行為管控、反垃圾郵件等功能自動(dòng)化解決了網(wǎng)絡(luò)攻擊、病毒入侵、帶寬濫用等問題。
對(duì)于用戶信息安全,中琛源會(huì)定期組織技術(shù)人員進(jìn)行漏洞排查和修補(bǔ),并納入管理考核體系,防止因系統(tǒng)漏洞和外部攻擊造成的信息泄密。此外,其還通過規(guī)章制度強(qiáng)化員工信息安全意識(shí),防止出現(xiàn)信息泄露等風(fēng)險(xiǎn)發(fā)生。
電信運(yùn)營(yíng)商將信息安全上升到企業(yè)戰(zhàn)略層面,加大處罰力度,與涉及用戶敏感信息的員工簽訂了保密協(xié)議,明確責(zé)任和義務(wù);將用戶真實(shí)身份信息登記和信息保護(hù)納入考核獎(jiǎng)懲體系,強(qiáng)化日常監(jiān)督管理;推動(dòng)“金庫(kù)模式”(即參考銀行“關(guān)鍵操作、多人完成、分權(quán)制衡”)實(shí)現(xiàn)操作與授權(quán)分離,確保所有敏感操作都有嚴(yán)格的控制。
以上這些企業(yè)在加強(qiáng)技術(shù)的同時(shí)對(duì)企業(yè)員工也做出了明確的規(guī)范和嚴(yán)格的要求,最大限度保障企業(yè)用戶數(shù)據(jù)的安全性。當(dāng)然,在強(qiáng)大的保護(hù)措施下,企業(yè)用戶也需要提高安全防范意識(shí),配合平臺(tái)服務(wù)商,共同擔(dān)負(fù)信息安全的重責(zé)。
除了企業(yè)自身在管理和技術(shù)上加強(qiáng)用戶信息安全管理之外,各企業(yè)之間也應(yīng)該積極合作共同維護(hù)網(wǎng)絡(luò)安全建設(shè)。行業(yè)間必須共同努力,對(duì)于信息安全、網(wǎng)絡(luò)安全及后期運(yùn)維的投入持續(xù)加大,才能盡快斬?cái)?ldquo;黑色產(chǎn)業(yè)鏈”,才能在保障用戶信息安全的同時(shí)加深品牌建設(shè),促進(jìn)產(chǎn)業(yè)發(fā)展,打開網(wǎng)絡(luò)安全建設(shè)新局面!
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。