04月12日?qǐng)?bào)道:工業(yè)和信息化部相關(guān)部門(mén)負(fù)責(zé)人日前透露,《信息安全技術(shù):公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》預(yù)計(jì)今年上半年正式出臺(tái)。在CSDN等大批網(wǎng)站陷入“泄密風(fēng)波”、上海羅維鄧白氏公司因非法獲取和買(mǎi)賣公民個(gè)人信息等事件相繼遭曝光后,該《指南》的出臺(tái)被寄予極大期望。經(jīng)調(diào)查發(fā)現(xiàn),目前網(wǎng)絡(luò)個(gè)人信息泄露主要存在三種情形:
第一類是黑客攻擊網(wǎng)站盜取用戶個(gè)人信息。北京警方不久前披露的CSDN網(wǎng)站數(shù)據(jù)庫(kù)泄露調(diào)查結(jié)果顯示,犯罪嫌疑人都是通過(guò)入侵網(wǎng)站服務(wù)器而盜取的信息,而入侵的主要方式就是尋找網(wǎng)站的漏洞。根據(jù)《第28次中國(guó)互聯(lián)網(wǎng)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示,2011年上半年,有過(guò)賬號(hào)或密碼被盜的網(wǎng)民達(dá)到1.21億人,占網(wǎng)民總數(shù)的24.9%。業(yè)內(nèi)人士指出,黑客在盜取網(wǎng)站的用戶信息庫(kù)后,會(huì)把這些信息倒賣、分銷給“黑公關(guān)”或“釣魚(yú)公司”,這些單位則可能向這些用戶發(fā)送垃圾廣告、傳播電腦病毒、發(fā)布詐騙信息甚至通過(guò)試探用戶的網(wǎng)上支付密碼來(lái)盜取支付賬戶中的余額。
第二類是互聯(lián)網(wǎng)企業(yè)在用戶信息數(shù)據(jù)安全方面意識(shí)淡薄,甚至利用用戶信息牟取商業(yè)利益。互聯(lián)網(wǎng)安全企業(yè)“奇虎360”公司副總裁石曉虹表示,有些網(wǎng)站由于用戶數(shù)據(jù)安全意識(shí)欠缺,曾經(jīng)明文保存過(guò)用戶密碼,而明文密碼是最不安全的數(shù)據(jù)保存方式,一旦數(shù)據(jù)庫(kù)泄露,所有密碼一覽無(wú)余。也有一些網(wǎng)站隨意收集個(gè)人信息后,把過(guò)期的或者多余的個(gè)人信息隨意丟棄,造成數(shù)據(jù)泄漏。
第三類是用戶個(gè)人對(duì)網(wǎng)絡(luò)信息安全的輕視。石曉虹表示,當(dāng)CSDN遭遇“泄密門(mén)”之后網(wǎng)民掀起了一股“今天你改密碼了嗎?”的行動(dòng),在一定程度上也反映了用戶個(gè)人平時(shí)對(duì)于網(wǎng)絡(luò)賬戶管理和信息安全不夠重視。例如,一些網(wǎng)民出于方便,對(duì)網(wǎng)絡(luò)賬戶密碼的設(shè)置非常簡(jiǎn)單,或使用單一重復(fù)的數(shù)字密碼、或使用自己名字的拼音等等,使得不法分子可以輕易盜取。
業(yè)內(nèi)人士指出,即使知道網(wǎng)絡(luò)個(gè)人信息保護(hù)存在上述三種“潰堤之穴”,但由于監(jiān)管和追查的各種困難,就算知道信息被泄露了,也很難查到在何處泄露。工業(yè)和信息化部科學(xué)技術(shù)情報(bào)研究所副所長(zhǎng)劉九如表示,當(dāng)前涉及個(gè)人信息保護(hù)的法規(guī)制度中,金融、電信等新領(lǐng)域的相關(guān)規(guī)定最為具體,而職業(yè)中介等一些機(jī)構(gòu)引入的個(gè)人信息,保護(hù)規(guī)定則比較缺失。法律專家及業(yè)內(nèi)人士普遍認(rèn)為,盡快出臺(tái)專門(mén)性、統(tǒng)一性的個(gè)人信息保護(hù)的專門(mén)法律,將個(gè)人信息的使用、信息泄露的取證以及執(zhí)法力度進(jìn)行統(tǒng)一,是堵住上述“潰堤之穴”最緊迫也最有效的途徑。