《网络安全法》实施倒计时:将公民信息安全放首位

简介:

前不久,一场由“蠕虫”式勒索病毒软件蔓延带来的“网络瘟疫”让全世界互联网用户担忧不已,网络安全问题再次引发普遍关注。

与此同时,从下月一日起,《网络安全法》也将正式施行,提出了应对网络安全挑战这一全球性问题的中国方案。这一法规会对中国互联网发展带来哪些影响?又将如何保障公民个人信息安全?北京师范大学刑事法律科学研究院博士后孙道萃、中科院微系统与信息技术研究所通信工程师王斌对此进行了解答。

《网络安全法》为刑法提供专门的、积极性的强力保障

当前,信息网络安全的严峻形势成为我国加快制定网络安全基本法的重要因素。2016年11月7日,十二届全国人大常委会第二十四次会议经表决通过《中华人民共和国网络安全法》,并2017年6月1日起正式施行。

北京师范大学刑事法律科学研究院博士后孙道萃分析认为,《网络安全法》的制定施行,对我国网络安全,特别是公民个人信息安全意义重大。

他表示,《网络安全法》对公民信息保护的规定有几个显著的特点。重视源头治理、重视技术制衡、强化网络服务提供商的管理。

“整部《网络安全法》都在不同程度保障信息安全、尤其是将公民信息安全放在首位。” 孙道萃表示。

值得一提的是,孙道萃认为此项法律明确了网络关键词的含义,能够为其他部门法的适用提供基本依据。

他举例表示,如第76条第5款,明确了“个人信息”的含义,直接为“两高”近期出台的《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》第1条所援引。

“这从刑法角度来说,意义很大,改变了以往单纯依靠司法经验总结、刑法解释的老方法。直接服务于司法解释,解决当前的疑难问题。” 孙道萃表示。

同时,《刑法修正案(九)》也据此作出修改,将本罪主体由特殊主体改为一般主体,增设从重处罚规定,将法定最高刑由3年改称7年。将原来的“出售、非法提供公民个人信息罪”和“非法获取公民个人信息罪”整合为“侵犯公民个人信息罪”。

“这一修改是基于原有规定在实践中暴露的问题而作出的针对性修改,总体就是更加严格的打击策略,更严密的入罪体系,更严的刑事制裁。” 孙道萃说。

维护个人信息安全关键在于整顿恶意泄漏

现实生活中很多人都接到各类保险公司、中介公司打来的销售电话,以及各种诈骗电话的经历,个人信息泄露已成顽疾,清理网络信息泄露势在必行。为此,《网络安全法》第四章“网络信息安全”还作出专门规定。史无前例的凸显出公民信息安全的重要地位。

中科院微系统与信息技术研究所通信工程师王斌认为,个人信息的泄漏大致可分为三类:一类由于技术水平不足,信息拥有方的数据被窃取;第二类是因为管理不擅,大量数据在使用中形成数据碎片,被不法分子利用;第三类为恶意泄漏,即数据拥有方人为泄漏数据,获得经济利益。

他表示,针对第一类问题,数据应用方需要大力提升数据数据保障能力。比如数据库防火墙,安全登录校验机制的强化以及异常访问监控等技术。

“之前发生过‘撞库’事件,虽然主要原因是因为用户简单地将各平台上的密码设为一致的,但如果被撞应用的服务提供方增加能够手机验证,二维码验证等手段的话,也可以很大程度避免被第三方登录。” 王斌举例解释。

而他认为,从一直以来的报道中来看,个人信息泄漏事件的发生,更多来自第二、三类情况。例如,数据拥有方为扩大数据的价值,经常通过各种方式向用户推送产品信息,包括电话外呼,短信等等。但众多的数据拥有方自身不具备这样的推送渠道,因此往往会外包该业务。于是外包服务公司手上就积累了大量的用户数据。且对于这个数据的回收和管理,当前没有成文或成熟的办法。

“这就是为什么我们今天买了房子,过半年就开始有装修的营销电话。买了汽车,下午就接到保养的服务推送。因为这些信息,都转手到了外包渠道的手里。”王斌强调,很多人都认为信息泄漏是源于运营商的刻意或者工作失职,但实际上这只是信息泄漏中占比极小的一个部分。

“我认为个人信息安全,只盯着运营商来做文章,那是舍本逐末,更需要我们做的是,根据骚扰电话的内容顺藤摸瓜,针对性地在相应行业中进行整顿。”王斌建议。

网络实名制的信息泄露风险可从技术上防控

“垃圾评论”充斥论坛,“一言不合”就恶意辱骂,电信诈骗骚扰不断,还有恶意传谣造谣屡禁不止……一直以来,各种乱象充斥在匿名、虚拟的网络空间。

《网络安全法》以法律的形式对“网络实名制”作出规定:网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。

随着网络实名制概念的提出,有人拍手称快,也有人表示担忧。一方面这一举措可以让用户对自己的网络言论和行为负责,但另一方面也有人担心,实名制后,一旦信息泄漏,将产生不可想象的数据安全灾难事件。

孙道萃表示,网络实名制如同现实生活的身份证。确立网络实名制,是网络社会有序运行的基本保障,提供最基本的追溯机制,使得网络空间的行为不因技术的虚拟性而陷入无法追踪、无法追责的混沌状态。因而,其意义是明显的,也对树立网络社会伦理、道德秩序也有积极意义。

“我们可以看到网络实名制,对互联网电信诈骗的积极作用,非常显著的,也是预防犯罪体系的重要措施。” 孙道萃解释。

而对于很多人担心信息泄露,可能会导致个人生活的完全“裸露”。孙道萃则认为,这其实完全可以从技术上解决,比如前台与后台的分离,前台不实名,后台实名。

“我们无法奢望不存在任何的信息安全隐患,但可以通过技术最大限度加强控制,保障信息安全。” 孙道萃说。

本文转自d1net(转载)

相关文章
|
4月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
120 17
|
4月前
|
SQL 运维 安全
网络安全等级保护2.0 定级、评测、实施与运维-复习题目资料
本文详细总结了网络信息安全等级保护的练习题,包括单选题、多选题、判断题和简答题。供朋友们参考复习,学习相关领域知识参考。
|
4月前
|
监控 安全 BI
什么是零信任模型?如何实施以保证网络安全?
随着数字化转型,网络边界不断变化,组织需采用新的安全方法。零信任基于“永不信任,永远验证”原则,强调无论内外部,任何用户、设备或网络都不可信任。该模型包括微分段、多因素身份验证、单点登录、最小特权原则、持续监控和审核用户活动、监控设备等核心准则,以实现强大的网络安全态势。
440 2
|
4月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
91 10
|
4月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
4月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
111 10
|
4月前
|
监控 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。
|
4月前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
|
4月前
|
安全 算法 网络协议
网络安全与信息安全知识分享
本文深入探讨了网络安全漏洞、加密技术以及安全意识三个方面,旨在帮助读者更好地理解和应对网络安全威胁。通过分析常见的网络安全漏洞类型及其防范措施,详细介绍对称加密和非对称加密的原理和应用,并强调提高个人和企业安全意识的重要性,为构建更安全的网络环境提供指导。
106 2
|
4月前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面的问题,并提供一些实用的建议和解决方案。我们将通过分析网络攻击的常见形式,揭示网络安全的脆弱性,并介绍如何利用加密技术来保护数据。此外,我们还将强调提高个人和企业的安全意识的重要性,以应对日益复杂的网络威胁。无论你是普通用户还是IT专业人士,这篇文章都将为你提供有价值的见解和指导。
下一篇
oss创建bucket