网络安全专家谈个人信息泄露:建议加大对数据采集者的罚则

简介:

近日,山东准大学生徐玉玉遭电信诈骗猝死案引起全国关注。电信诈骗恶性事件频发背后,个人信息保护的问题也再度被广泛讨论。

9月7日,中央网信办、武汉市政府在北京举办2016年国家网络安全宣传周新闻发布会,宣布今年的国家网络安全宣传周将于9月19日-25日举行。宣传周的目标正是要培养有高度的安全意识、有文明的网络素养、有守法的行为习惯、有必备的防护技能的好网民。

发布会结束后,中国网络安全产业联盟秘书长陈兴跃就网络空间个人信息保护问题接受了与会记者采访。

陈兴跃指出,已经拥有大量用户基数、大量敏感数据的企业,有责任要保护用户信息不外泄、不被黑客获取,同时有关部门要加大对泄露用户信息企业的罚则。他还建议为用户开辟举报通道,“网络安全要发动大家的力量,靠大家意识的觉醒。”

针对目前个人信息和数据频遭泄露的现状,陈兴跃向澎湃新闻表示,在用户和企业两个维度都存在问题。

在企业层面,陈兴跃指出,现在确实存在有的企业过多采集业务之外的信息,特别是敏感信息,比如身份、支付、位置、户籍证件等。他举例说,有的App安装了之后,连用户的通讯录都导过去,但这个App根本没有通讯的功能。

“我们有很多(企业)太市场导向,或者说是短期利益导向,忽视了安全服务的标准,没有在这方面做更多的投入。”陈兴跃认为,“已经拥有大量用户基数、大量敏感数据的企业,特别是大型互联网企业,有责任要保护用户信息不外泄、不被黑客获取,同时也要加强企业内部的管理体系和防护体系,避免因为内部个人行为及管理不善等遗失信息。”

他还谈到:“我个人的观点,一定要加大罚则,一旦出现用户的数据遗失、被黑色产业获取等情况,企业或者数据采集者、保管者就有责任,而且这种责任一定要用特别重的罚则体现出来。以此让他们(数据采集者、保管者)提高意识,让他们强化安全防护的投入。”

此外,陈兴跃认为,用户对个人信息的保护意识还不够,因此要利用网络安全宣传周等方式加强网络安全的宣传教育。

他表示,自己目前有两个手机两个号码:工作用的手机不会装太多无关的应用,使用范围也会很小心;而留给快递的电话、用来注册网站的电话等,则专门使用另一个号码。“这确实给我带来了一些不方便,我经常需要带两个手机。”他强调,不要随意地在网络上留个人信息,有些验证要求提供身份信息时,除非是工作必须的或者是本人信赖的,否则就会放弃验证。

除了企业与个人的安全意识薄弱,安全产业的投入不足也是网络安全面临的主要问题。

“我做过初步测算,我们的安全产业在整个信息化的投入中,仅占千分之几,而在国外这一数据达到了5%至6%,有些新的信息化项目对安全的投入达到20%到30%。因此,在相对份额上,我们有数量级的差,在绝对量上又比他们小,这导致我们整个(安全)产业的投入不足。”陈兴跃指出。

面对个人信息被轻易获取、廉价抛售,如何管理、追责成为难题。

陈兴跃表示,个人信息保护工作很艰巨,形势也比较严峻。他指出,这需要立法,要加大专项检查,相关的行业组织也要加大自律。

他还建议,在碰到诸如企业过度收集用户信息等问题,消费者要有专门的举报通道。因为所有问题“都指望一些部门或者政府来管,这是不现实的。网络安全要发动大家的力量,靠大家意识的觉醒,加强自我的保护,同时也加强公众的参与和监督”。

本文转自d1net(转载)

相关文章
|
14天前
|
数据采集 存储 API
网络爬虫与数据采集:使用Python自动化获取网页数据
【4月更文挑战第12天】本文介绍了Python网络爬虫的基础知识,包括网络爬虫概念(请求网页、解析、存储数据和处理异常)和Python常用的爬虫库requests(发送HTTP请求)与BeautifulSoup(解析HTML)。通过基本流程示例展示了如何导入库、发送请求、解析网页、提取数据、存储数据及处理异常。还提到了Python爬虫的实际应用,如获取新闻数据和商品信息。
|
1月前
|
存储 安全 网络安全
网络安全与信息安全:保护数据的关键
网络安全与信息安全一直是当今社会中备受关注的话题。本文将从网络安全漏洞、加密技术和安全意识等方面展开讨论,以分享相关知识并强调其重要性。通过深入探讨这些关键问题,希望能够增强读者对网络安全和信息安全的认识,提高其防范意识和保护能力。
19 0
|
2月前
|
数据采集 API 开发者
Roxlabs:解锁高效数据采集与网络应用新境界
Roxlabs以其先进的技术和优质服务,在全球IP代理服务领域中确立了领航者的地位。无论客户需求如何多变,Roxlabs都能提供符合高标准的解决方案,助力企业和个人用户在数字化时代里畅游无界。
38 0
Roxlabs:解锁高效数据采集与网络应用新境界
|
1天前
|
存储 SQL 安全
网络安全与信息安全:保护数据的关键策略
【4月更文挑战第24天】 在数字化时代,数据成为了新的货币。然而,随着网络攻击的日益猖獗,如何确保信息的安全和隐私成为了一个亟待解决的问题。本文将深入探讨网络安全漏洞的概念、加密技术的重要性以及提升安全意识的必要性,旨在为读者提供一套综合性的网络安全防护策略。通过对这些关键知识点的分享,我们希望能够增强个人和组织在面对网络威胁时的防御能力。
|
2天前
|
安全 JavaScript 前端开发
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—B模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一次网络安全演练,包括七个部分:Linux渗透提权、内存取证、页面信息发现、数字取证调查、网络安全应急响应、Python代码分析和逆向分析。参与者需在模拟环境中收集Flag值,涉及任务如获取服务器信息、提权、解析内存片段、分析网络数据包、处理代码漏洞、解码逆向操作等。每个部分都列出了若干具体任务,要求提取或生成特定信息作为Flag提交。
5 0
|
2天前
|
安全 测试技术 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C安全事件响应/网络安全数据取证/应用安全
B模块涵盖安全事件响应和应用安全,包括Windows渗透测试、页面信息发现、Linux系统提权及网络安全应急响应。在Windows渗透测试中,涉及系统服务扫描、DNS信息提取、管理员密码、.docx文件名及内容、图片中单词等Flag值。页面信息发现任务包括服务器端口、主页Flag、脚本信息、登录成功信息等。Linux系统渗透需收集SSH端口号、主机名、内核版本,并实现提权获取root目录内容和密码。网络安全应急响应涉及删除后门用户、找出ssh后门时间、恢复环境变量文件、识别修改的bin文件格式及定位挖矿病毒钱包地址。
9 0
|
2天前
|
安全 测试技术 Linux
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A模块安全事件响应/网络安全数据取证/应用安全
该内容描述了一个网络安全挑战,涉及Windows和Linux系统的渗透测试以及隐藏信息探索和内存取证。挑战包括使用Kali Linux对Windows Server进行服务扫描、DNS信息提取、密码获取、文件名和内容查找等。对于Linux系统,任务包括收集服务器信息、提权并查找特定文件内容和密码。此外,还有对Server2007网站的多步骤渗透,寻找登录界面和页面中的隐藏FLAG。最后,需要通过FTP获取win20230306服务器的内存片段,从中提取密码、地址、主机名、挖矿程序信息和浏览器搜索关键词。
5 0
|
2天前
|
安全 测试技术 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块安全事件响应/网络安全数据取证/应用安全
涉及安全事件响应和应用安全测试。需使用Kali对Windows Server2105进行渗透测试,包括服务扫描、DNS信息提取、管理员密码、文件名与内容、图片中单词等。另外,需收集win20230305的服务器端口、页面信息、脚本、登录后信息等。在Linux Server2214上,要获取SSH端口、主机名、内核版本并进行提权操作。网络安全响应针对Server2228,涉及删除后门用户、查找SSH后门时间、恢复环境变量、识别篡改文件格式和矿池钱包地址。最后,对lin20230509进行网站渗透,获取端口号、数据库服务版本、脚本创建时间、页面路径、内核版本和root目录下的flag文件内容
6 0
|
12天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:保护数据的关键策略
【4月更文挑战第14天】在数字化时代,网络安全与信息安全已成为维护个人隐私和企业资产的重要组成部分。本文深入探讨了网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性。通过分析当前网络威胁的常见形式,文章提供了防御策略,旨在帮助读者构建一个更加安全的网络环境。
|
14天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:保护数据的关键策略
【4月更文挑战第11天】 在数字化时代,个人和组织的数据安全面临前所未有的挑战。网络安全漏洞不断被发现,黑客攻击手法日益狡猾。本文深入探讨了当前网络安全领域面临的主要威胁,包括软件漏洞、网络钓鱼及恶意软件等。同时,文章将介绍加密技术如何作为防护墙,保障数据传输的安全,并重点阐述提升个人和企业安全意识的重要性。通过分析具体案例,本文旨在为读者提供实用的网络安全知识,助力构建更为坚固的信息防线。