在高雪峰看來(lái),個(gè)人信息最后都是落在企業(yè)的數(shù)據(jù)防護(hù)上面,。一個(gè)企業(yè)提供的不管是c端的數(shù)據(jù),還是c端的服務(wù),,最后都可能產(chǎn)生大量的個(gè)人信息數(shù)據(jù),,可能會(huì)被黑客攻擊或偷走。還有一種泄露的可能是,,企業(yè)內(nèi)部人員偷竊數(shù)據(jù),,售賣(mài)獲利的“也很多”。
在現(xiàn)實(shí)生活中,,不少APP在未經(jīng)授權(quán)或者越權(quán)的情況下采集用戶(hù)信息作公司客群畫(huà)像的分析,,或者轉(zhuǎn)賣(mài)給其他公司獲利。
一些應(yīng)用會(huì)“偷聽(tīng)”你的聊天或者“偷看”用戶(hù)的搜索偏好,?!斑@其實(shí)也是一種個(gè)人信息的泄露。一些APP可能授權(quán)讓你開(kāi)啟了麥克風(fēng)的權(quán)限,語(yǔ)音識(shí)別捕捉到關(guān)鍵字后做后臺(tái)的運(yùn)算,?!备哐┓逭f(shuō)。
“很多企業(yè)沒(méi)有體系規(guī)劃,,沒(méi)有能力覆蓋到需要保護(hù)的數(shù)據(jù)資產(chǎn)上,。”劉前偉說(shuō),??蛻?hù)找到他,說(shuō)數(shù)據(jù)泄露了,。劉前偉就成立“專(zhuān)案組”,,“要向醫(yī)生一樣去診斷”,是網(wǎng)絡(luò)問(wèn)題還是賬號(hào)問(wèn)題,,有哪些暴露面,別人通過(guò)什么途徑可以獲取這些信息,。
在他的客戶(hù)里,,很多數(shù)據(jù)已經(jīng)泄露出去很長(zhǎng)時(shí)間,,或者有人已經(jīng)在暗網(wǎng)上兜售這些數(shù)據(jù),,“這些機(jī)構(gòu)才發(fā)現(xiàn)”,“數(shù)據(jù)資產(chǎn)像在互聯(lián)網(wǎng)上裸奔”,。
在高雪峰的客戶(hù)里,曾經(jīng)有人被遠(yuǎn)程操控手機(jī),,把手機(jī)銀行里的錢(qián)都轉(zhuǎn)走,。“他的密碼是怎么泄露出去的呢,?”高雪峰提醒,,很多人習(xí)慣使用同一密碼,如果登錄過(guò)不安全的網(wǎng)站,,違法者就能借此獲取信息,。
不完美的系統(tǒng)
為了防止個(gè)人信息在網(wǎng)上泄露,高雪峰通常會(huì)在不同情況使用多個(gè)密碼,,尤其是跟支付相關(guān)的,,設(shè)置較為復(fù)雜的密碼。
王澤的日常工作是保障一個(gè)網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)安全,,如果有非法請(qǐng)求使用個(gè)人數(shù)據(jù),,他需要出一些策略攔截非正規(guī)途徑的請(qǐng)求,。