手機應(yīng)用隱患企業(yè)內(nèi)鬼作祟防范不足遭侵
信息泄露三大缺口誘發(fā)“精準詐騙”(問診移動互聯(lián)短板系列報道②)
人民日報記者董絲雨錢一彬吳姍
近期,涉及互聯(lián)網(wǎng)安全的報告頻頻公布,,凸顯個人信息安全風險,。《中國網(wǎng)民權(quán)益保護調(diào)查報告(2016)》數(shù)據(jù)顯示,,網(wǎng)民“個人身份信息”泄露最為嚴重,,占比72%,其次為“個人網(wǎng)上活動信息”泄露,,占比54%,;《2016年中國網(wǎng)站安全漏洞形勢分析報告》披露,,2016年僅全球最大漏洞響應(yīng)平臺補天平臺收錄的漏洞中,就有1700余個漏洞可造成個人信息泄露,,可泄露信息規(guī)模達50余億條……
一些手機應(yīng)用暗藏風險隱患,,一些企業(yè)個別“內(nèi)鬼”興風作浪,一些互聯(lián)網(wǎng)公司安全防范不足……記者調(diào)查發(fā)現(xiàn),,移動互聯(lián)網(wǎng)時代,,信息安全防范頻現(xiàn)上述三大缺口,利用個人隱私泄露的“精準詐騙”屢屢發(fā)生,。
今年1月,,中辦、國辦印發(fā)的《關(guān)于促進移動互聯(lián)網(wǎng)健康有序發(fā)展的意見》指出:“完善移動互聯(lián)網(wǎng)用戶信息保護制度,,維護用戶合法權(quán)益”,。多措并舉,對癥下藥,,保護移動互聯(lián)網(wǎng)時代的個人隱私安全,刻不容緩,。
技術(shù)變“騙術(shù)”
應(yīng)用藏風險
今年1月,,北京協(xié)和醫(yī)院發(fā)出聲明:“‘北京協(xié)和醫(yī)院—掌尚協(xié)和’為北京協(xié)和醫(yī)院唯一官方APP。此外,,凡是以北京協(xié)和醫(yī)院名義從事預(yù)約掛號行為的APP與本院毫無關(guān)系,。”
在各類手機APP便民利民的同時,,一些山寨APP悄然現(xiàn)身,。《中國網(wǎng)民權(quán)益保護調(diào)查報告(2016)》顯示,,超過50%的網(wǎng)民在使用手機APP的過程中遇到過用戶信息被竊取的侵權(quán)情況,,84%的網(wǎng)友親身感受到了個人信息泄露所帶來的不良影響。
中國政法大學傳播法研究中心副主任朱巍認為,,非法軟件的存在和隱藏其中的惡意程序,,使個人在手機中存儲的幾乎所有信息,都面臨著被竊取盜用甚至成為非法交易對象的危險,。用戶信息泄露后,,輕則接到騷擾電話,重則因網(wǎng)絡(luò)電信詐騙蒙受損失,。所有投放到市場的手機軟件和應(yīng)用,,保證用戶信息安全是最基本的一條底線。
除了“李鬼”APP登堂入室竊取個人信息,,一些手機軟件運用時的“額外要求”也極可能導致手機通訊錄,、個人位置等信息泄露,。
“出門打車要授權(quán)調(diào)用位置信息,為什么玩?zhèn)€游戲都要知道我的位置信息,?”近日,,一名河北網(wǎng)友在被某游戲軟件要求調(diào)用手機位置信息時發(fā)出這樣的疑問。
根據(jù)去年6月網(wǎng)信辦發(fā)布的《移動互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》,,移動互聯(lián)網(wǎng)應(yīng)用程序提供者收集,、使用用戶個人信息應(yīng)當遵循合法、正當,、必要的原則,。一些手機應(yīng)用收集“不必要”的信息,既不符合相關(guān)規(guī)定,,也加重了個人信息的安全風險,。
人人互聯(lián)的時代,稍有不慎,,風險也會“互聯(lián)”,。在咖啡廳、餐館等公共場所,,不法分子借助“提供免費無線”等幌子引誘用戶手機連接具有安全風險的無線網(wǎng)絡(luò),,進而通過技術(shù)手段獲取用戶上網(wǎng)時使用過的賬號密碼等信息。
“新技術(shù)應(yīng)用被不法分子利用,,就有可能演變?yōu)樾买_術(shù),。這對保障個人信息安全提出了更高要求?!鄙虾I鐣茖W院信息安全研究中心主任惠志斌認為,,除了發(fā)揮個人信息保護立法的基礎(chǔ)性作用,管理部門也要跟上技術(shù)發(fā)展的腳步,,及時出臺標準規(guī)范引導企業(yè)合法合規(guī)的數(shù)據(jù)需求,,既要通過監(jiān)管斬斷非法利益鏈條,也要依托產(chǎn)業(yè)持續(xù)提升數(shù)據(jù)生態(tài)保障能力,。
企業(yè)存“內(nèi)鬼”