在高雪峰看來,,個(gè)人信息最后都是落在企業(yè)的數(shù)據(jù)防護(hù)上面。一個(gè)企業(yè)提供的不管是c端的數(shù)據(jù),還是c端的服務(wù),最后都可能產(chǎn)生大量的個(gè)人信息數(shù)據(jù),可能會(huì)被黑客攻擊或偷走,。還有一種泄露的可能是,,企業(yè)內(nèi)部人員偷竊數(shù)據(jù),,售賣獲利的“也很多”,。
在現(xiàn)實(shí)生活中,,不少APP在未經(jīng)授權(quán)或者越權(quán)的情況下采集用戶信息作公司客群畫像的分析,或者轉(zhuǎn)賣給其他公司獲利,。
一些應(yīng)用會(huì)“偷聽”你的聊天或者“偷看”用戶的搜索偏好,。“這其實(shí)也是一種個(gè)人信息的泄露,。一些APP可能授權(quán)讓你開啟了麥克風(fēng)的權(quán)限,,語音識(shí)別捕捉到關(guān)鍵字后做后臺(tái)的運(yùn)算?!备哐┓逭f,。
“很多企業(yè)沒有體系規(guī)劃,沒有能力覆蓋到需要保護(hù)的數(shù)據(jù)資產(chǎn)上,?!眲⑶皞フf??蛻粽业剿?,說數(shù)據(jù)泄露了。劉前偉就成立“專案組”,,“要向醫(yī)生一樣去診斷”,,是網(wǎng)絡(luò)問題還是賬號(hào)問題,有哪些暴露面,,別人通過什么途徑可以獲取這些信息,。
在他的客戶里,很多數(shù)據(jù)已經(jīng)泄露出去很長(zhǎng)時(shí)間,,或者有人已經(jīng)在暗網(wǎng)上兜售這些數(shù)據(jù),,“這些機(jī)構(gòu)才發(fā)現(xiàn)”,“數(shù)據(jù)資產(chǎn)像在互聯(lián)網(wǎng)上裸奔”,。
在高雪峰的客戶里,,曾經(jīng)有人被遠(yuǎn)程操控手機(jī),把手機(jī)銀行里的錢都轉(zhuǎn)走,?!八拿艽a是怎么泄露出去的呢?”高雪峰提醒,,很多人習(xí)慣使用同一密碼,,如果登錄過不安全的網(wǎng)站,違法者就能借此獲取信息,。
不完美的系統(tǒng)
為了防止個(gè)人信息在網(wǎng)上泄露,,高雪峰通常會(huì)在不同情況使用多個(gè)密碼,,尤其是跟支付相關(guān)的,設(shè)置較為復(fù)雜的密碼,。
王澤的日常工作是保障一個(gè)網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)安全,,如果有非法請(qǐng)求使用個(gè)人數(shù)據(jù),他需要出一些策略攔截非正規(guī)途徑的請(qǐng)求,。