手機(jī)應(yīng)用隱患企業(yè)內(nèi)鬼作祟防范不足遭侵
信息泄露三大缺口誘發(fā)“精準(zhǔn)詐騙”(問診移動(dòng)互聯(lián)短板系列報(bào)道②)
人民日?qǐng)?bào)記者董絲雨錢一彬吳姍
近期,涉及互聯(lián)網(wǎng)安全的報(bào)告頻頻公布,,凸顯個(gè)人信息安全風(fēng)險(xiǎn),。《中國網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告(2016)》數(shù)據(jù)顯示,,網(wǎng)民“個(gè)人身份信息”泄露最為嚴(yán)重,,占比72%,其次為“個(gè)人網(wǎng)上活動(dòng)信息”泄露,,占比54%,;《2016年中國網(wǎng)站安全漏洞形勢(shì)分析報(bào)告》披露,2016年僅全球最大漏洞響應(yīng)平臺(tái)補(bǔ)天平臺(tái)收錄的漏洞中,,就有1700余個(gè)漏洞可造成個(gè)人信息泄露,,可泄露信息規(guī)模達(dá)50余億條……
一些手機(jī)應(yīng)用暗藏風(fēng)險(xiǎn)隱患,一些企業(yè)個(gè)別“內(nèi)鬼”興風(fēng)作浪,,一些互聯(lián)網(wǎng)公司安全防范不足……記者調(diào)查發(fā)現(xiàn),,移動(dòng)互聯(lián)網(wǎng)時(shí)代,信息安全防范頻現(xiàn)上述三大缺口,,利用個(gè)人隱私泄露的“精準(zhǔn)詐騙”屢屢發(fā)生,。
今年1月,,中辦、國辦印發(fā)的《關(guān)于促進(jìn)移動(dòng)互聯(lián)網(wǎng)健康有序發(fā)展的意見》指出:“完善移動(dòng)互聯(lián)網(wǎng)用戶信息保護(hù)制度,,維護(hù)用戶合法權(quán)益”,。多措并舉,對(duì)癥下藥,,保護(hù)移動(dòng)互聯(lián)網(wǎng)時(shí)代的個(gè)人隱私安全,,刻不容緩,。
技術(shù)變“騙術(shù)”
應(yīng)用藏風(fēng)險(xiǎn)
今年1月,,北京協(xié)和醫(yī)院發(fā)出聲明:“‘北京協(xié)和醫(yī)院—掌尚協(xié)和’為北京協(xié)和醫(yī)院唯一官方APP。此外,,凡是以北京協(xié)和醫(yī)院名義從事預(yù)約掛號(hào)行為的APP與本院毫無關(guān)系,。”
在各類手機(jī)APP便民利民的同時(shí),,一些山寨APP悄然現(xiàn)身,。《中國網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告(2016)》顯示,,超過50%的網(wǎng)民在使用手機(jī)APP的過程中遇到過用戶信息被竊取的侵權(quán)情況,,84%的網(wǎng)友親身感受到了個(gè)人信息泄露所帶來的不良影響。
中國政法大學(xué)傳播法研究中心副主任朱巍認(rèn)為,,非法軟件的存在和隱藏其中的惡意程序,,使個(gè)人在手機(jī)中存儲(chǔ)的幾乎所有信息,都面臨著被竊取盜用甚至成為非法交易對(duì)象的危險(xiǎn),。用戶信息泄露后,,輕則接到騷擾電話,重則因網(wǎng)絡(luò)電信詐騙蒙受損失,。所有投放到市場(chǎng)的手機(jī)軟件和應(yīng)用,,保證用戶信息安全是最基本的一條底線。
除了“李鬼”APP登堂入室竊取個(gè)人信息,,一些手機(jī)軟件運(yùn)用時(shí)的“額外要求”也極可能導(dǎo)致手機(jī)通訊錄,、個(gè)人位置等信息泄露。
“出門打車要授權(quán)調(diào)用位置信息,,為什么玩?zhèn)€游戲都要知道我的位置信息,?”近日,一名河北網(wǎng)友在被某游戲軟件要求調(diào)用手機(jī)位置信息時(shí)發(fā)出這樣的疑問,。
根據(jù)去年6月網(wǎng)信辦發(fā)布的《移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》,,移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序提供者收集、使用用戶個(gè)人信息應(yīng)當(dāng)遵循合法,、正當(dāng),、必要的原則,。一些手機(jī)應(yīng)用收集“不必要”的信息,既不符合相關(guān)規(guī)定,,也加重了個(gè)人信息的安全風(fēng)險(xiǎn),。
人人互聯(lián)的時(shí)代,稍有不慎,,風(fēng)險(xiǎn)也會(huì)“互聯(lián)”,。在咖啡廳、餐館等公共場(chǎng)所,,不法分子借助“提供免費(fèi)無線”等幌子引誘用戶手機(jī)連接具有安全風(fēng)險(xiǎn)的無線網(wǎng)絡(luò),,進(jìn)而通過技術(shù)手段獲取用戶上網(wǎng)時(shí)使用過的賬號(hào)密碼等信息。
“新技術(shù)應(yīng)用被不法分子利用,,就有可能演變?yōu)樾买_術(shù),。這對(duì)保障個(gè)人信息安全提出了更高要求?!鄙虾I鐣?huì)科學(xué)院信息安全研究中心主任惠志斌認(rèn)為,,除了發(fā)揮個(gè)人信息保護(hù)立法的基礎(chǔ)性作用,管理部門也要跟上技術(shù)發(fā)展的腳步,,及時(shí)出臺(tái)標(biāo)準(zhǔn)規(guī)范引導(dǎo)企業(yè)合法合規(guī)的數(shù)據(jù)需求,,既要通過監(jiān)管斬?cái)喾欠ɡ骀湕l,也要依托產(chǎn)業(yè)持續(xù)提升數(shù)據(jù)生態(tài)保障能力,。
企業(yè)存“內(nèi)鬼”