网络黑市规模达千亿元 信息泄露成最大安全威胁

简介:

如果你还没有意识到自己有可能处于个人信息的“裸奔”时代,那你一定不知道这些惊人的数字:近日,央视曝光了一起重大数据泄露事件,其中涉及公民数据如姓名、账号、密码、手机号、身份证号、银行卡号、地址等总共50亿条信息;仅从2015年下半年到2016年上半年,我国网民因个人信息泄露遭受的经济损失就高达915亿元;我国网络非法从业人员已经超过150万,黑产市场规模已经达到了千亿级别。

如果这些数字还没有让你惊醒的话,那么2016年,年仅18岁的徐玉玉因被诈骗电话骗走上大学的9900元费用,伤心欲绝不幸离世足,足以让你意识到,个人信息泄露已经成为人类最大的安全威胁。而对于我国来说,个人信息立法保护已经迫在眉睫。

你的信息,谁在泄露?

在今年两会上,几乎所有科技大佬都提到了一个问题,个人信息安全保护立法。面对媒体就连工信部部长苗圩也说“我也常收到诈骗短信和电话。”

据了解,近十年来,我国电信诈骗案件每年以20%至30%的速度快速增长。据中国互联网协会发布的《2016年中国网民权益保护与调查报告》统计,仅从2015年下半年到2016年上半年,我国网民因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失就高达915亿元。

在互联网以及移动互联网迅速发展的同时,用户反而越来越处于个人信息的“裸泳”状态。个人信息泄露途径多样。

银行、保险、订机票、办理手机卡、订酒店、考试报名、会员信息注册甚至都在收集信息,面临着信息泄露的危险。平时手机下载的APP,也会收集用户的个人隐私信息,包括通讯录、照片、短信、位置信息等等;另外,社交网站也成为了个人信息泄露的温床:朋友圈的一个定位,一张图片,都有可能将你的位置和住址出卖;而朋友圈晒的火车票、飞机票上的二维码也有可能成为信息泄露的途径,一旦被黑客破译条形码或者二维码就有可能被不法分子利用。

贪图便宜的你有可能连上一个免费WiFi,而这个免费WiFi一旦被黑客利用,15分钟之内就可以窃取上网用户的姓名、出生日期、身份证件号码、住址甚至银行密码、支付密码等个人信息。

当然除了用户本身的不小心以及密码设置关于简单,还有一些不法分子利用木马病毒等恶意软件,窃取个人信息的行为。甚至有一些内鬼,比如此次京东事件:郑某鹏在工作一段时间获得信任之后,利用职位之便窃取网站用户的信息,在窃取之后离开公司,然后再以同样的方式进入另外一个公司窃取信息。据了解,在进入京东之前,郑谋鹏还曾分别任职百度、新浪微博、亚马逊等互联网公司。在从各个公司窃取用户信息之后在网上贩卖。

另外,在网购成为习惯的同时,快递也成为了个人信息泄露的一条途径。

来自《中国个人信息安全和隐私保护报告》显示,因网页搜索和浏览时泄露个人信息的参与调研者占53%;经历邮箱、即时通讯、微博等网络账号密码被盗的参与调研者占40%;因房屋租买、购车、考试和升学等信息泄露的参与调研者都在30%以上;被冒充公检法、税务机关的不法分子诈骗、恐吓的参与调研者比例达19%。

个人信息泄露途径越来越多元化。一旦信息被泄露,将有可能被卖给伪基站或者从事电信诈骗的犯罪团伙。徐玉玉案件就是因为个人信息泄露被卖给了电信诈骗的人员,从而上当受骗。

360发布的《2016诈骗电话活动规律与行为特征分析报告》显示,全国诈骗电话的诈骗成功率约为0.10%,即平均每拨打(含主叫和被叫)约1000次诈骗电话,就有一次接近成功。

还有一些信息会被卖给有业务需求的人,比如推销广告,保健品、保险理财、房地产中介等行业。更为严重的是有些个人信息泄露之后,被一些不法分子购买,进行抢劫、敲诈勒索等犯罪行为。

你的信息谁来负责?

虽然我国已经在法律层面加强了对个人信息的保护,但由于信息泄露环节众多,查处难度大,处罚力度小,个人信息泄露问题依然存在。

因此,专家建议首先公民个人要有防范意识。中国电信股份有限公司湖南分公司总经理廖仁斌建议,鼓励对涉嫌侵害个人信息的违法行为进行举报,加强媒体舆论引导和政策宣传,从而提升公民个人信息保护意识,掌握相关维权手段。民警也提醒收到情况不清,尤其是涉及转账汇款的电话、短信、微信要辨别真伪,不要轻易汇款、转账。

其次,作为企业应当将个人信息保护视为非常重要的工作。腾讯马化腾建议希望在政府主管部门的牵头下,与全行业共同构建个人信息的分级分类保护体系,完善对相关岗位工作人员的规范管理和有效监督。全国政协委员卢天锡也认为,应当制定和完善行业规范,加强对各类拥有个人信息的政府单位、企业、个人的规范管理,明确其个人信息安全保护的责任和义务,规范对个人信息的收集、储存及使用行为。

而对于泄露个人信息的行为,要采取严厉的惩罚措施。廖仁斌认为打击力度不够、违法犯罪成本低是侵害个人信息犯罪日益猖獗的重要原因。因此,他建议,加大司法惩治打击力度,在立法、司法环节加重对侵害个人信息犯罪的刑事量刑。

当然制定严厉的惩罚措施固然重要,但普通公民更要从自身做好保护措施。

本文转自d1net(转载)

目录
相关文章
|
7天前
|
监控 安全 物联网
智能家居安全:保护您的家庭免受网络威胁##
随着物联网 (IoT) 技术的迅猛发展,越来越多的家庭设备连接到互联网,带来便利的同时,也增加了网络安全风险。本文将深入探讨智能家居设备的常见安全漏洞、潜在威胁以及防护措施,帮助您了解如何保护家庭免受网络威胁。 ##
|
7天前
|
人工智能 安全 网络安全
云计算与网络安全:构建安全的数字基石##
在当今数字化时代,云计算已成为推动企业创新和效率的关键驱动力。然而,随着数据上云,网络安全威胁也日益增多,对信息的保护提出了更高要求。本文将深入探讨云计算服务模型、面临的主要网络安全挑战,以及如何通过技术手段和管理策略来强化信息安全,确保数据的完整性、可用性和保密性。 ##
|
2天前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与机遇
【9月更文挑战第33天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来处理和存储数据。然而,这也带来了前所未有的网络安全威胁。本文将探讨云计算环境下的网络安全挑战,包括数据泄露、身份盗用等,并讨论如何通过加强访问控制、使用加密技术和实施安全策略来保护信息安全。文章还将分享一些实际的代码示例,帮助读者更好地理解和应用这些安全措施。
99 70
|
4天前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的现代策略
【9月更文挑战第31天】在数字化时代,网络安全与信息安全成为保护个人隐私和企业资产的关键。本文将深入探讨网络安全漏洞的成因、加密技术的应用以及提升安全意识的重要性,旨在为读者提供防范网络威胁的策略和知识分享。
19 7
|
5天前
|
安全 网络安全 数据安全/隐私保护
数字时代的守护者:网络安全与信息安全的深度剖析
【9月更文挑战第30天】在数字化浪潮中,网络安全与信息安全成为我们不可忽视的盾牌。本文将深入探讨网络安全漏洞的形成、加密技术的应用以及提升安全意识的重要性,旨在为读者提供一套全面的网络安全知识体系。通过分析最新的网络攻击案例,我们将揭示防御策略和最佳实践,帮助个人和企业构筑坚固的数字防线。
17 5
|
6天前
|
机器学习/深度学习 安全 网络安全
云计算与网络安全的融合:构建安全高效的云服务体系
本文深入探讨了云计算与网络安全之间的紧密联系,特别是在云服务、网络安全和信息安全等关键技术领域。随着云计算技术的迅猛发展,数据安全成为企业和组织面临的主要挑战之一。通过分析当前云服务中的安全漏洞和威胁,本文提出了一系列增强云计算环境安全性的策略和技术措施,包括加密技术、访问控制、身份验证以及安全审计等。此外,还讨论了未来云计算和网络安全技术的发展趋势,强调了技术创新在提高数据处理效率和保护信息安全中的重要性。
|
6天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与应对策略
【9月更文挑战第29天】本文将深入探讨云计算环境下的网络安全问题,分析云服务中存在的安全威胁,并提出相应的防护措施。我们将从云基础设施、数据保护、身份管理等方面进行讨论,并提供一些实用的代码示例来展示如何增强云服务的安全性。
|
4天前
|
安全 网络安全 数据安全/隐私保护
数字时代的守护者:网络安全与信息安全的基石
【9月更文挑战第31天】在数字化浪潮中,网络安全和信息安全的重要性日益凸显。本文将深入探讨网络安全漏洞、加密技术以及安全意识等关键领域,旨在提升公众对网络威胁的认识并促进防护措施的实施。通过分析最新的安全事件、介绍加密算法的应用,以及强调个人和组织在维护网络安全中的积极作用,本文为读者提供了一套综合性的安全知识框架。
|
8天前
|
SQL 安全 网络安全
网络安全的盾牌:漏洞防御与信息加密技术
【9月更文挑战第27天】在数字时代,网络安全和信息安全成为维护数据完整性、保密性和可用性的关键因素。本文将探讨网络安全漏洞的概念、成因及预防措施,同时深入讨论加密技术在保护信息安全中的作用。通过分析安全意识的重要性和提升方法,旨在为读者提供一套全面的网络安全知识框架,以增强个人和组织对抗网络威胁的能力。
23 5
|
5天前
|
缓存 运维 NoSQL
使用 psutil 获取硬件、网络以及进程信息
使用 psutil 获取硬件、网络以及进程信息
12 0
下一篇
无影云桌面