個(gè)人信息泄露 - 網(wǎng)絡(luò)安全術(shù)語(yǔ)
個(gè)人信息泄露,實(shí)質(zhì)上是一些IT技術(shù)人員利用技術(shù)手段和工具進(jìn)行的技術(shù)性竊取,有別于一般的偷盜。
信息類別
個(gè)人信息主要包括以下類別:
1.基本信息。為了完成大部分網(wǎng)絡(luò)行為,消費(fèi)者會(huì)根據(jù)服務(wù)商要求提交包括姓名、性別、年齡、身份證號(hào)碼、電話號(hào)碼、Email地址及家庭住址等在內(nèi)的個(gè)人基本信息,有時(shí)甚至?xí)ɑ橐觥⑿叛?、職業(yè)、工作單位、收入、病歷、生育等相對(duì)隱私的個(gè)人基本信息。
2.設(shè)備信息。主要是指消費(fèi)者所使用的各種計(jì)算機(jī)終端設(shè)備(包括移動(dòng)和固定終端)的基本信息,如位置信息、Wifi列表信息、Mac地址、CPU信息、內(nèi)存信息、SD卡信息、操作系統(tǒng)版本等。
3.賬戶信息。主要包括網(wǎng)銀帳號(hào)、第三方支付帳號(hào),社交帳號(hào)和重要郵箱帳號(hào)等。
4.隱私信息。主要包括通訊錄信息、通話記錄、短信記錄、IM應(yīng)用軟件聊天記錄、個(gè)人視頻、照片等。
5.社會(huì)關(guān)系信息。這主要包括好友關(guān)系、家庭成員信息、工作單位信息等。
6.網(wǎng)絡(luò)行為信息。主要是指上網(wǎng)行為記錄,消費(fèi)者在網(wǎng)絡(luò)上的各種活動(dòng)行為,如上網(wǎng)時(shí)間、上網(wǎng)地點(diǎn)、輸入記錄、聊天交友、網(wǎng)站訪問(wèn)行為、網(wǎng)絡(luò)游戲行為等個(gè)人信息。
安全現(xiàn)狀
隨著互聯(lián)網(wǎng)應(yīng)用的普及和人們對(duì)互聯(lián)網(wǎng)的依賴,互聯(lián)網(wǎng)的安全問(wèn)題也日益凸顯。惡意程序、各類釣魚和欺詐繼續(xù)保持高速增長(zhǎng),同時(shí)黑客攻擊和大規(guī)模的個(gè)人信息泄露事件頻發(fā),與各種網(wǎng)絡(luò)攻擊大幅增長(zhǎng)相伴的,是大量網(wǎng)民個(gè)人信息的泄露與財(cái)產(chǎn)損失的不斷增加。
《經(jīng)濟(jì)參考報(bào)》記者日前采訪獲悉,目前信息安全“黑洞門"已經(jīng)到觸目驚心的地步,網(wǎng)站攻擊與漏洞利用正在向批量化、規(guī)?;较虬l(fā)展,用戶隱私和權(quán)益遭到侵害,特別是一些重要數(shù)據(jù)甚至流向他國(guó),不僅是個(gè)人和企業(yè),信息安全威脅已經(jīng)上升至國(guó)家安全層面。
從某漏洞響應(yīng)平臺(tái)上收錄的數(shù)據(jù)顯示,目前該平臺(tái)已知漏洞就可導(dǎo)致23.6億條隱私信息泄露,包括個(gè)人隱私信息、賬號(hào)密碼、銀行卡信息、商業(yè)機(jī)密信息等。導(dǎo)致大量數(shù)據(jù)泄露的最主要來(lái)源是:互聯(lián)網(wǎng)網(wǎng)站、游戲以及錄入了大量身份信息的政府系統(tǒng)。根據(jù)公開(kāi)信息,2011年至今,已有11.27億用戶隱私信息被泄露。
“這個(gè)數(shù)據(jù)意味著,我們幾乎每一個(gè)上網(wǎng)的人,自己的信息都可能已經(jīng)在不知不覺(jué)中被竊取甚至利用?!?/p>
泄露途徑
研究發(fā)現(xiàn)
人為倒賣信息、PC電腦感染、網(wǎng)站漏洞、手機(jī)漏洞是個(gè)人信息泄露的四大途徑。
一是人為因素,即掌握了信息的公司、機(jī)構(gòu)員工主動(dòng)倒賣信息。
2015年3月份,6名在京的教育培訓(xùn)機(jī)構(gòu)員工因非法買賣大量學(xué)生及家長(zhǎng)個(gè)人信息,總計(jì)多達(dá)200余萬(wàn)條,涉嫌非法獲取公民個(gè)人信息罪,當(dāng)庭受審并認(rèn)罪。
被告人之一楊某高中文化,今年25歲,從內(nèi)蒙古鄂倫春來(lái)京打工。據(jù)他稱,2011年他到一家教育培訓(xùn)機(jī)構(gòu)上班,發(fā)現(xiàn)公司掌握大量家長(zhǎng)信息,就偷偷拷貝了一些準(zhǔn)備出售。楊某先后在至少3家此類機(jī)構(gòu)干過(guò),獲取學(xué)生及家長(zhǎng)個(gè)人信息總計(jì)200多萬(wàn)條。楊某在網(wǎng)上分批出售信息,共獲利1萬(wàn)余元,平均每條信息5厘錢。
另一名被告徐某,今年37歲,碩士文化,因2011年創(chuàng)業(yè)開(kāi)公司需招收學(xué)員,正好收到一條稱有學(xué)生家長(zhǎng)數(shù)據(jù)的短信,經(jīng)聯(lián)系后,便花了2000元從楊某手中獲取了理工大附屬小學(xué)等海淀7所小學(xué)學(xué)生家長(zhǎng)的信息。之后他找短信代發(fā)公司,以每條5分錢大批量群發(fā)垃圾短信,每年能增加25%的招生量。同時(shí),他加價(jià)到2萬(wàn)元的價(jià)格將部分信息賣給同行。
二是電腦感染了病毒木馬等惡意軟件,造成個(gè)人信息泄露。
網(wǎng)民在享受互聯(lián)網(wǎng)來(lái)的便利、快捷功能的同時(shí),不經(jīng)意間感染了病毒木馬等惡意軟件,造成個(gè)人隱私、重要信息泄露。如輕信假網(wǎng)站被騙。
三是通過(guò)手機(jī)泄漏的信息。主要有以下幾條途徑:
手機(jī)中了木馬;
使用了黑客的釣魚WiFi,或者是自家WiFi被蹭網(wǎng);
手機(jī)云服務(wù)賬號(hào)被盜(弱密碼或撞庫(kù)或服務(wù)商漏洞等各種方式);
擁有隱私權(quán)限的APP廠商服務(wù)器被黑客拖庫(kù);
通過(guò)偽基站短信等途徑訪問(wèn)了釣魚網(wǎng)站,導(dǎo)致重要的賬號(hào)密碼泄露;
使用了惡意充電寶等黑客攻擊設(shè)備;
GSM制式網(wǎng)絡(luò)被黑客監(jiān)聽(tīng)短信?!?/p>
四是攻擊者利用網(wǎng)站漏洞,入侵了保存信息的數(shù)據(jù)庫(kù)。
從2014年網(wǎng)站安全的攻防實(shí)踐來(lái)看,網(wǎng)站攻擊與漏洞利用正在向批量化,規(guī)?;较虬l(fā)展。網(wǎng)站安全直接關(guān)系到大量的個(gè)人信息數(shù)據(jù)、商業(yè)機(jī)密、財(cái)產(chǎn)安全等數(shù)據(jù)。技術(shù)人員入侵網(wǎng)站后,一般會(huì)篡改網(wǎng)站內(nèi)容,植入黑詞黑鏈;二是植入后門程序,達(dá)到控制網(wǎng)站或網(wǎng)站服務(wù)器的目的;三是通過(guò)其他方式騙取管理員權(quán)限,進(jìn)而控制網(wǎng)站或進(jìn)行拖庫(kù)。2011年至今,約有總計(jì)11.2167億用戶信息數(shù)據(jù)因網(wǎng)站遭遇拖庫(kù)和撞庫(kù)等原因被泄露。
調(diào)查報(bào)告
2018年9月11日,中國(guó)消費(fèi)者協(xié)會(huì)在北京發(fā)布了《APP個(gè)人信息泄露情況》:遇到過(guò)個(gè)人信息泄露情況的受訪者占85.2%。當(dāng)消費(fèi)者個(gè)人信息泄露后,約86.5%的受訪者曾收到推銷電話或短信的騷擾,約75.0%的受訪者接到詐騙電話,約63.4%的受訪者收到垃圾郵件。
調(diào)查結(jié)果顯示,經(jīng)營(yíng)者未經(jīng)本人同意收集個(gè)人信息,約占調(diào)查總樣本的62.2%;經(jīng)營(yíng)者或不法分子故意泄露、出售或者非法向他人提供個(gè)人信息,約占調(diào)查總樣本的60.6%;網(wǎng)絡(luò)服務(wù)系統(tǒng)存有漏洞造成個(gè)人信息泄露,約占調(diào)查總樣本的57.4%。還有不法分子通過(guò)木馬病毒、釣魚網(wǎng)站等手段盜取、騙取個(gè)人信息和經(jīng)營(yíng)者收集不必要的個(gè)人信息分別占34.4%和26.2%。
泄露案例
自2011年國(guó)內(nèi)最大的IT技術(shù)社區(qū)CSDN曝出泄密事件以后,網(wǎng)站被拖庫(kù)和撞庫(kù)事件不斷發(fā)生。2014年,撞庫(kù)攻擊達(dá)到前所未有的高峰期。2014年,包括無(wú)秘(原秘密)、大眾點(diǎn)評(píng)網(wǎng)、搜狐、安智網(wǎng)、汽車之家、搜狗、印象筆記等多家國(guó)內(nèi)知名網(wǎng)站都遭到了撞庫(kù)攻擊,導(dǎo)致大量用戶的個(gè)人信息泄露。
從12306信息泄露、攜程信息泄露,到近期江蘇省公安廳曝出海康威視監(jiān)控設(shè)備安全隱患事件……種種跡象表明,對(duì)于正在大力發(fā)展信息經(jīng)濟(jì)與互聯(lián)網(wǎng)經(jīng)濟(jì)的中國(guó),網(wǎng)絡(luò)信息安全保護(hù)問(wèn)題已經(jīng)迫在眉睫。
案例1:“瓊女郎”俞小凡被騙800萬(wàn)元。俞小凡去年12月18日接到詐騙電話,對(duì)方自稱是“上海公安”,指控俞小凡涉及詐欺案件,必須監(jiān)管其賬戶存款,要她將存款轉(zhuǎn)到指定賬戶,俞小凡立刻乖乖照做。透過(guò)網(wǎng)絡(luò)轉(zhuǎn)賬總共匯款6次,金額高達(dá)800萬(wàn)元人民幣。
案例2:湯唯遭遇電信詐騙,被犯罪嫌疑人騙走人民幣21萬(wàn)余元。湯唯事后已向松江警方報(bào)案,目前警方已介入調(diào)查。松江公安確實(shí)接到湯唯自稱“被電信詐騙21萬(wàn)余元”的電話報(bào)案,并介入調(diào)查。
防止泄露
公共場(chǎng)合WiFi不要隨意鏈接,更不要使用這樣的無(wú)線網(wǎng)進(jìn)行網(wǎng)購(gòu)等活動(dòng)。如果確實(shí)有必要,最好使用自己手機(jī)的3G或者4G網(wǎng)絡(luò)。
手機(jī)、電腦等都需要安裝安全軟件,每天至少進(jìn)行一次對(duì)木馬程序的掃描,尤其在使用重要賬號(hào)密碼前。每周定期進(jìn)行一次病毒查殺,并及時(shí)更新安全軟件。
來(lái)路不明的軟件不要隨便安裝,在使用智能手機(jī)時(shí),不要修改手機(jī)中的系統(tǒng)文件,也不要隨便參加注冊(cè)信息獲贈(zèng)品的網(wǎng)絡(luò)活動(dòng)。
設(shè)置高保密強(qiáng)度密碼,不同網(wǎng)站最好設(shè)置不同的密碼。網(wǎng)銀、網(wǎng)購(gòu)的支付密碼最好定期更換。
盡量不要使用“記住密碼”模式,上網(wǎng)后注意個(gè)人使用記錄。
到正規(guī)網(wǎng)站購(gòu)物。查看消息或者瀏覽視頻時(shí),一定要去正規(guī)的網(wǎng)站,有時(shí)安裝了殺毒軟件,也不能保證電腦不會(huì)感染病毒。尤其是購(gòu)物的時(shí)候,會(huì)涉及到網(wǎng)上支付,使用正規(guī)且有保障的網(wǎng)站,安全系數(shù)更高。
不隨意打開(kāi)陌生郵件。不隨意接收或打開(kāi)陌生郵件,打開(kāi)郵箱,看到陌生人發(fā)來(lái)的郵件千萬(wàn)不能輕易打開(kāi),尤其是看到中獎(jiǎng)或者是獎(jiǎng)品認(rèn)領(lǐng)等帶有誘惑性信息的內(nèi)容。
在處理快遞單、各種賬單和交通票據(jù)時(shí),最好先涂抹掉個(gè)人信息部分再丟棄,或者集中起來(lái)定時(shí)統(tǒng)一銷毀。
在使用公共網(wǎng)絡(luò)工具時(shí),下線要先清理痕跡。如到復(fù)印店打印材料,打印完畢后要確保退出郵箱,有QQ號(hào)碼的,退出時(shí)要更改登錄區(qū)設(shè)置有“記住密碼”的電腦設(shè)置。
在上網(wǎng)評(píng)論朋友微博、日志、圖片時(shí),不要隨意留下朋友的個(gè)人信息,更不要故意公布他人的個(gè)人信息。
在網(wǎng)絡(luò)上留電話號(hào)碼,數(shù)字之間可以用“-”隔開(kāi),避免被搜索引擎搜到。
身份證、戶口本等有個(gè)人信息的證件,一定要保存好。
微博具有手機(jī)簽到功能,能顯示機(jī)主所處位置,不少年輕人熱衷于曬地點(diǎn)、曬自拍照,還有家長(zhǎng)喜歡曬孩子照片等。這種手機(jī)簽到可能被別有用心的人盯上。一方面暴露了個(gè)人隱私,比如姓名、工作單位、家庭住址等,另一方面可能招致犯罪,在網(wǎng)上使用手機(jī)簽到時(shí),需要謹(jǐn)慎。
泄漏危害
一.垃圾短信源源不斷:這已經(jīng)是非常普遍的事,無(wú)怪乎央視連續(xù)兩個(gè)在3.15晚會(huì)上將垃圾短信進(jìn)行曝光。最新聽(tīng)說(shuō)的是,利用小區(qū)短信,可以基站作為發(fā)送中心,向基站覆蓋區(qū)域內(nèi)的移動(dòng)用戶發(fā)送短信,這一發(fā)短信系統(tǒng)每十分鐘可以發(fā)送1.5萬(wàn)條。
二.騷擾電話接二連三:本來(lái)只有朋友、同學(xué)或親戚知道的電話,會(huì)經(jīng)常被陌生人打過(guò)來(lái),有推銷保險(xiǎn)的,有推銷裝修的,有推銷嬰兒用品的。你不找他們,他們就自動(dòng)找上門。你可能還在納悶他們?cè)趺粗滥愕碾娫捴畷r(shí),孰不知你的信息早被賣過(guò)多少回了。
三.垃圾郵件鋪天蓋地:個(gè)人信息被泄露后,你的電子郵箱可以每天都會(huì)收到十幾封垃圾郵件,也是以推銷為主,而且還是些亂七八糟且沒(méi)有創(chuàng)意的廣告。所以許多用戶每天打開(kāi)郵箱的第一件事就是刪除垃圾郵件,多羨慕國(guó)外對(duì)垃圾郵件的重判,一封就罰一百多美元。
四.冒名辦卡透支欠款:有人通過(guò)買來(lái)你的個(gè)人信息,辦個(gè)你的身份證,在網(wǎng)上騙取銀行的信用,從銀行辦理出各種各樣的信用卡,惡意透支消費(fèi),然后銀行可能直接將欠費(fèi)的催款單寄給了身份證的主人,你說(shuō)可惡不可惡,別人冒你的名花的錢,還要你來(lái)還上。
五.案件事故從天而降:不法分子可能利用你的個(gè)人信息辦個(gè)什么身份,干些壞事,如果犯了什么案或發(fā)生什么事故,公安機(jī)關(guān)或交通管理部門可能會(huì)依據(jù)身份信息找到你的頭上,你可能還覺(jué)得這是哪跟哪???可是,這些案件事故的煩心事就來(lái)了,就算查清楚也會(huì)把你搞得精疲力竭。
六.不法人員前來(lái)詐騙:最可惡的是不法人員到你的門頭上來(lái)詐騙你。因?yàn)樗麄冎懒四愕膫€(gè)人信息,編出來(lái)些聳人聽(tīng)聞的消息,甚至對(duì)你的哪個(gè)朋友、同學(xué)或親戚知根知底,還能報(bào)出姓名與單位,在你心神不寧之時(shí),可以做出錯(cuò)誤判斷,在慌亂中上了騙子的當(dāng)。
七.冒充公安要求轉(zhuǎn)帳:這就是膽大妄為的不法分子,敢于冒充公安局的名義,報(bào)出你的個(gè)人信息,然后說(shuō)最近經(jīng)常發(fā)生詐騙案件,提醒你某個(gè)帳戶不安全,要你轉(zhuǎn)帳,還告訴你一個(gè)公安的咨詢電話,你一打那個(gè)電話還會(huì)得到確認(rèn),然后你信以為真,轉(zhuǎn)帳了。雖然上當(dāng)人不多,但時(shí)有耳聞。
八.坑蒙拐騙乘虛而入:因?yàn)橹懒四愕膫€(gè)人信息,那些躲在暗處的人會(huì)費(fèi)心心機(jī)地想法子坑你、蒙你、拐你、騙你。有道是“明槍易躲,暗箭難防”,稍不留神,可能就會(huì)落入壞人的圈套。因?yàn)?,他們可能?huì)冒充你的朋友、你的親戚或你的同學(xué),甚至以假亂真,有時(shí)的確得非常小心。
九.帳戶錢款不翼而飛:有些人不敢在網(wǎng)上消費(fèi)的最大障礙就是怕信息被泄露;還有些不法分子辦一張的你的身份證,然后掛失你的銀行帳戶或信用卡帳戶,然后重新補(bǔ)辦你的卡,再設(shè)置個(gè)密碼,如果你長(zhǎng)時(shí)間不用卡,里面的錢款說(shuō)不定已經(jīng)不翼而飛了。
十.個(gè)人名譽(yù)無(wú)端受損:個(gè)人信息被泄露后,出的任何事都牽連上你了。本來(lái)就是“好事不出門,壞事傳千里”,別人冒用你的名義所干的一切壞事都?xì)w到你的名下了,那怕最后費(fèi)心周折得個(gè)清白,但再怎么說(shuō)你的個(gè)人名譽(yù)還是受到了破壞,至少不會(huì)提高你的聲譽(yù)。
個(gè)人信息遭泄露后危害非常大,以上所述并非危言聳聽(tīng)。網(wǎng)絡(luò)公司、電信運(yùn)營(yíng)商、SP、房地產(chǎn)、物業(yè)管理公司、醫(yī)療機(jī)構(gòu)等是最應(yīng)該引起特別注意的單位。
對(duì)于泄露個(gè)人信息的行為應(yīng)該人人喊打,發(fā)現(xiàn)一起嚴(yán)肅處理一起,可以由政府要求在這些單位中建立“一把手負(fù)責(zé)制”問(wèn)責(zé)制度,當(dāng)然主要要看公安等主管部門是否有作為了。
對(duì)于老百姓,看好自己的個(gè)人信息,不要隨意告訴別人,隨時(shí)小心是必要的。
立法規(guī)范
公安部第三研究所所長(zhǎng)嚴(yán)明在接受《經(jīng)濟(jì)參考報(bào)》記者采訪時(shí)表示,中國(guó)建立了對(duì)信息和信息載體按照重要登記分級(jí)保護(hù)的信息安全等級(jí)保護(hù)制度,但因?yàn)槿鄙俜梢罁?jù),這個(gè)機(jī)制并未及時(shí)啟動(dòng)并發(fā)揮作用。而關(guān)于追責(zé)措施,有關(guān)規(guī)定也有,但是并沒(méi)有量化,存在管理的灰色地帶,可以說(shuō),這個(gè)機(jī)制是否有效對(duì)于國(guó)家安全關(guān)系很大,因此需要加快信息安全立法。
“黑洞門”引兩會(huì)關(guān)注張德江指示制定網(wǎng)絡(luò)安全法
3月8日舉行了十二屆全國(guó)人大三次會(huì)議第二次全體會(huì)議,聽(tīng)取了人大常委會(huì)委員長(zhǎng)張德江作全國(guó)人民代表大會(huì)常務(wù)委員會(huì)工作報(bào)告。張德江談及2015年工作部署時(shí)指出,要加強(qiáng)重點(diǎn)領(lǐng)域立法。將制定國(guó)家安全法、反恐怖主義法、境外非政府組織管理法、網(wǎng)絡(luò)安全法等。
其他兩會(huì)代表提案:
謝子龍:應(yīng)當(dāng)加快網(wǎng)絡(luò)個(gè)人信息安全立法
全國(guó)人大代表、老百姓大藥房連鎖股份有限公司董事長(zhǎng)謝子龍?jiān)诮邮芫W(wǎng)易財(cái)經(jīng)專訪時(shí)指出,應(yīng)當(dāng)加強(qiáng)網(wǎng)絡(luò)個(gè)人信息安全管理?!敖陙?lái),全球信息化和移動(dòng)互聯(lián)網(wǎng)的迅速發(fā)展給人們帶來(lái)了便捷舒適的生活體驗(yàn),但與此同時(shí),網(wǎng)絡(luò)個(gè)人信息安全問(wèn)題也逐步凸顯。日益猖獗的網(wǎng)絡(luò)個(gè)人信息非法泄露、甚至倒賣公民網(wǎng)絡(luò)個(gè)人信息,網(wǎng)絡(luò)詐騙、誹謗等違法活動(dòng)的大量發(fā)生,已嚴(yán)重侵犯了公民、法人和其他組織的權(quán)益,引起了社會(huì)的廣泛關(guān)注”。他建議,盡快推進(jìn)該領(lǐng)域立法。
全國(guó)人大代表鐘天華呼吁加快制定《網(wǎng)絡(luò)信息安全法》
今年全國(guó)“兩會(huì)”期間,“網(wǎng)絡(luò)信息安全”也成為代表們熱議的關(guān)鍵詞。全國(guó)人大代表、中國(guó)移動(dòng)廣東公司總經(jīng)理鐘天華提交了《關(guān)于加快制定的議案》,呼吁國(guó)家加快立法,保護(hù)網(wǎng)絡(luò)信息安全。
鐘天華代表在議案中指出,網(wǎng)絡(luò)信息安全問(wèn)題已影響到企業(yè)、網(wǎng)民的正常生產(chǎn)和生活秩序。
鐘天華代表在議案中還附上了《網(wǎng)絡(luò)信息安全法》的草案。草案共分六章58條,從監(jiān)管主體、設(shè)施安全、運(yùn)行安全、信息安全、法律責(zé)任等方面進(jìn)行全面規(guī)范,主要內(nèi)容包括明確網(wǎng)絡(luò)與信息安全管理機(jī)構(gòu)的地位和職責(zé);明確網(wǎng)絡(luò)安全等級(jí)保護(hù)制度;完善網(wǎng)絡(luò)基礎(chǔ)設(shè)施保護(hù)規(guī)定,加強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施保護(hù);強(qiáng)化公民信息安全權(quán)利保護(hù),加強(qiáng)個(gè)人信息保護(hù)和垃圾信息治理;完善電子交易保密制度,確保網(wǎng)絡(luò)交易安全;明確危害網(wǎng)絡(luò)及計(jì)算機(jī)系統(tǒng)安全等違法行為;加強(qiáng)對(duì)利用網(wǎng)絡(luò)危害國(guó)家安全、公共安全行為的打擊;明確網(wǎng)絡(luò)虛擬財(cái)產(chǎn)規(guī)定,為打擊網(wǎng)絡(luò)違法活動(dòng)提供制度保障。
牛弩韜:盡快制定信息化領(lǐng)域基本法律
全國(guó)人大代表、安徽省經(jīng)濟(jì)和信息化委員會(huì)主任牛弩韜建議,為適應(yīng)當(dāng)前中國(guó)信息化和網(wǎng)絡(luò)安全發(fā)展新形勢(shì),建議盡快制定信息化領(lǐng)域基本法,進(jìn)一步建立健全信息化和網(wǎng)絡(luò)安全的相關(guān)法律法規(guī)體系。“盡管中國(guó)先后頒布65部與網(wǎng)絡(luò)信息相關(guān)的法律法規(guī)及規(guī)章,初步形成信息化法規(guī)基本體系,但與發(fā)達(dá)國(guó)家和中國(guó)信息化速發(fā)展態(tài)勢(shì)相比,在信息化方面的立法明顯滯后,已不適應(yīng)互聯(lián)網(wǎng)的快速發(fā)展,潛在的安全隱患大增。
全國(guó)政協(xié)委員嚴(yán)望佳:建立首席信息安全官制度
“網(wǎng)絡(luò)安全”成為今年兩會(huì)各位委員和代表的熱議詞匯。啟明星辰集團(tuán)創(chuàng)始人兼CEO嚴(yán)望佳女士作為本屆政協(xié)代表提出三個(gè)與“網(wǎng)絡(luò)安全”、“信息安全”以及“電子政務(wù)云安全”相關(guān)的提案,獲得媒體與民眾的廣泛關(guān)注。
嚴(yán)望佳的第一個(gè)提案就是:關(guān)于在關(guān)鍵基礎(chǔ)設(shè)施、敏感部門、政府機(jī)構(gòu)等推行首席信息安全官制度。國(guó)家相應(yīng)部門需要針對(duì)首席信息安全官進(jìn)行選拔、培訓(xùn)、資格認(rèn)定等一系列的人才保證措施。國(guó)家相應(yīng)部門,應(yīng)該在等保、分保等制度的基礎(chǔ)上,明確建立針對(duì)首席信息安全官考核制度,考核制度作為對(duì)用戶單位整體安全建設(shè)的重要評(píng)價(jià)指標(biāo)??己酥贫瓤梢赃M(jìn)一步加強(qiáng)用戶單位對(duì)于首席信息安全官的重視程度、安全建設(shè)力度、整體安全水平。
馮?。捍髷?shù)據(jù)建設(shè)要高度重視個(gè)人信息安全、保護(hù)個(gè)人隱私
馮俊認(rèn)為,十八屆四中全會(huì)黨中央提出了全面推進(jìn)依法治國(guó)的重大決策,全面推進(jìn)依法治國(guó)是和每一個(gè)人的日常生活密切相關(guān)的,尤其涉及到個(gè)人信息安全問(wèn)題,在大數(shù)據(jù)建設(shè)中重視個(gè)人信息安全、保護(hù)個(gè)人隱私就是全面推進(jìn)依法治國(guó)的具體體現(xiàn)。馮俊建議盡快完善個(gè)人信息的法律保護(hù),希望能單獨(dú)制定一項(xiàng)與大數(shù)據(jù)和互聯(lián)網(wǎng)有關(guān)的隱私保護(hù)條例。同時(shí)加大對(duì)數(shù)據(jù)中心信息安全的監(jiān)管力度,積極建設(shè)信息安全生態(tài)圈。
