前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的個人信息安全隱患主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:大數據時代;信息安全;法益保護
大數據時代正以勢不可擋的姿態進入人們的視野,它在潛移默化的影響著人們的生產方式和生活方式,人們在享受大數據時代所帶來的生產效率提升、生活質量改善的同時,其中的信息安全隱患也是人們無法回避的問題。而面對快速發展的大數據時代,各種網絡犯罪層出不窮,作為懲治犯罪和保護人民生命財產安全的最后一道防線――刑法卻表現出了明顯的滯后性。如何克服這一問題成為大數據時代下信息安全刑法保護所面臨的重要挑戰。
一、大數據時代下的安全隱患
(1)數據技術處理過程中存在的安全隱患
對元數據的技術處理是大數據動態過程的主要表現,大數據的價值在生成有價信息的過程中得以實現。而在這個技術處理過程中從數據抽取、集成到數據的解釋、分析等各個環節都潛在著一定的安全隱患。首先,就數據的抽取和集成而言。我國數據的存儲已跨入云時代,大量的信息存儲在方面人們生活的同時也帶來了巨大的安全隱患,如服務商享有優先訪問權,極易出現未經用戶許可而私自訪問存儲信息的情況;其他惡意用戶或黑客未經授權擅自訪問存儲信息造成信息損壞或泄露;在數據的傳輸、流動過程中,增加了企業的商業秘密或個人隱私被截取泄露的風險;以及計算機軟硬件故障和其他技術性故障造成的信息丟失等問題。
其次,就數據分析和解釋而言。其中存在的安全隱患主要體現在兩個方面,一方面是云計算的技術環境不穩定。在云技術中虛擬機技術是一項重大的技術突破,它擺脫了對計算機硬件的依賴,利用計算機軟件即可實現與客戶端的數據傳輸。而計算機與客戶端之間的傳輸、運算環境卻是由軟件所創造的,由此造成了云技術技術環境的不穩定,易出現虛擬機被濫用、虛擬機逃逸、多用戶間隔離失效以及虛擬機的安全策略遷移等問題。其中虛擬機逃逸被認為是威脅虛擬機安全的最大因素,惡意用戶或黑客一旦突破虛擬機管理器,便可控制宿主機,進而可以控制所有宿主機下的用戶,這給用戶信息安全帶來了極大的威脅。
(2)信息的安全隱患
這里的信息從法益保護的角度結構的話,主要指國家安全信息、商業秘密以及個人隱私三個方面的信息。首先,就國家安全信息而言。對大數據的支配控制被譽為繼陸權、海權、空權之后的第四大國家核心資產,由此可見大數據對國家安全的重要性。而由于數據存在跨境流動的問題,在跨境流動的過程中也增加了國家信息安全的風險。云服務商可在世界范圍內對虛擬機鏡像和數據進行動態遷移,而對國外大數據分析和技術的過度依賴,必然會造成國際安全信息被竊取泄露的風險。為此,2012年美國政府曾就該問題提出了“大數據研究和發展計劃”以此增強國家信息安全系數。
其次,就商業秘密而言。大數據開啟了商業運作的新模式,且成為可取代人才智力的重要商業智商載體,它在幫助企業進行經營決策、優化經營模式以及增強企業競爭力方面發揮著重要的作用。然而,在大數據的商業價值與日俱增的同時,其自身的安全隱患也在逐步暴露在不法分子視野中。通過大數據竊取商業秘密成為了違反犯罪分子慣用的伎倆,這個商業交易安全帶來的巨大的風險。最后,就個人隱私而言。隨著人們在日常工作生活中社交軟件、電子郵件等網絡交流工具的日益普及,大量信息數據的匯聚勢必增加了個人信息或隱私泄露的風險。如一些聊天工作中的位置共享會暴露自己的日常行蹤,而聊天記錄的自動存儲也增加了個人隱私被竊取泄露的風險等等。
二、刑法在大數據時代信息保護方面的不足
(1)對數據處理過程中的安全隱患缺乏系統的罪名體系
當前我國并未出臺針對網絡犯罪的單獨刑法罪名,在刑法典中也未將網絡犯罪設置專門的章節加以規制。雖然我國刑法典規定了非法入侵計算機信息系統罪、非法獲取計算機數據、非法控制計算機信息系統罪等罪名,但這種以計算機信息數據系統保護為重心的計算機犯罪體系難以適應當前大數據時代的法益保護需求。在大數據的時代話語下,犯罪對象的內涵和外延都發生了質的變化,原有計算機犯罪體系已不合時宜。
(2)對信息安全保護缺乏系統的罪名體系
我國目前尚未出臺單獨的信息法,對于信息安全的保護散見于《著作權法》、《互聯網信息服務管理辦法》等民法或行政法體系當中。雖然相對于數據處理過程中安全隱患的刑法保護有了專門的章節設置,如在《刑法》第三章破壞社會主義市場經濟秩序罪中設置侵犯商業秘密罪;第四章侵犯公民人身權利、民利罪中設置侵犯公民個人信息罪,其罪名體系較前者要完善的很多。但均為將信息作為法益進行規制,而是以正常的經濟秩序以及公民的人身權益作為犯罪客體加以規定的。
三、大數據時代完善信息保護的刑法完善建議
(1)加強司法解釋,擴大刑法保護范圍
面對社會生活中的各種失范行為,立法者試圖通過立法來加以規制。但社會環境瞬息萬變,法律一旦制定出來即具有滯后性,而為了維護法律的權威和穩定性又不宜經常修改法律。司法解釋很好的平衡了法律穩定性與現實社會之間的關系,在不破壞法律權威的前提下,根據現實情況適時的對法律適用進行解釋,以增強法律規范與現實社會之間的契合度。而對大數據時代信息保護應從兩個方面進行司法解釋:一是,對技術性關鍵詞進行解釋。我國刑法自1997年制定以來,至今已有近二十年的時間,社會環境已發生了翻天覆地的變化,對于信息保護犯罪體系中的一些詞語其含義如果不進行擴大解釋難以適應當前對信息安全法益保護的需要。如“數據”、“信息”、“系統”等詞語在信息時代話語下的含義相對于大數據時代語境下的含義過于狹隘,應進行擴大解釋,進而擴大刑法所保護的范圍;二是,對規范性關鍵詞的解釋。立足于法益保護,對信息犯罪構成做實質性解釋,而非僅僅停留在字面意思之上。如對“公民個人信息”的解釋,不能僅僅局限于“特定公民個人信息”,而是從刑法所保護的個人隱私和安寧生活的法益出發,將實質具有侵害公民隱私或安寧生活的行為均納入到刑法規制范圍,以此全面維護公民的合法權益。
(2)增設罪名條文,完善刑法體系
法律漏洞是進行司法解釋的前提條件,但不是所有的漏洞都是可以通過司法解決加以彌補的。況且涉及到人生命自由權利的剝奪上,罪刑法定原則是一道難以逾越的鴻溝。為此,增設罪名或條文,成為大數據時代信息安全刑法保護價值體現的一項重要舉措。首先,增設新的罪名。建議在現行《刑法》第六章妨礙管理秩序罪第一節擾亂公共秩序罪第285條增設第三款罪名,即非法利用技術資源罪;在刑法第286條下增設濫用數據罪。通過增設兩條新罪名,進一步完善現有的信息犯罪體系。其次,增設新條文。建議將“數據”作為關鍵行為模式下的特殊對象,具體可設置在《刑法》第111條和第219條下,可表述為:為實施上述犯罪行為,非法對信息網絡數據進行攔截、提取、分析、存儲的,依本條規定加以處罰。同時,建議加大對大數據經濟經濟犯罪組織的打擊力度,可在《刑法》第219條和253條之二下增設新條款,可表述為:為謀取非法利益而實施上述行為的個人或組織,以本條規定從重處罰。
參考文獻:
[1] 趙今,周陽.淺析大數據時代個人信息安全的刑法保護[J].技術與市場,2016.05
【關鍵字】 大數據 信息安全 互聯網
引言
隨著互聯網技術的廣泛使用,每天互聯網上產生海量數據,這些數據的分析利用為社會管理、資源分配、人民生活、經濟發展等領域所帶來的效能越來越顯著,但其帶來的安全隱患也是絕對不可忽視的。
一、互聯網時代信息安全引擔憂
如今“大數據”儼然成為一個時代熱詞,商業廣告、產品開發、學術研究隨處可見其身影。
然而現實生活中,很多人的遭遇恐怕并不如宣揚的那般天花亂墜。剛買了車,保險公司就打爆了你的電話;孩子才出生,就有垃圾短信“鍥而不舍”地向你推銷奶粉;房子剛預定,就有裝潢公司騷擾……人們為個人信息泄露困擾已不是什么新鮮事,但大數據時代,這樣的困擾卻在以驚人的速度加劇。
有專家曾說,“網絡并不像我們希望的那么美好,它如同一個十來歲的小孩,莽撞、任性、不計后果”。的確,信息某種程度上意味著利益,極大刺激著一些人的貪婪。當個人信息特別是生活隱私的泄露,越來越多地被商業推銷、經濟詐騙、造謠生事等利用的時候,數據海洋也就蛻化成了一個泥沙俱下的垃圾場。
人類是否正在進入數據恐怖時代?“棱鏡門”的曝光,無疑更強化了人們對這一問題的擔憂。有軍事專家評論,斯諾登泄密事件相當于美國損失了數個重裝甲師,可見大數據的價值和“殺傷力”。
當今,有關大數據的美麗故事我們已經聽了太多,而現實卻一再警醒我們,數據背后有利益、有風險,甚至有野心。在這個數據泛濫、信息至上的時代,如何建立保護數據安全機制,需要進一步思考謀劃。
二、大數據時代如何保障信息安全
在大數據日益走進我們生活,并開始幫助我們也困擾我們的今天,信息安全被提到了空前的高度,體現了政府、IT業界對大數據以及大數據安全的關注。
信息安全的范圍非常廣泛。小到個人信息和隱私,中到企業和組織的競爭性信息,大到國家政治、經濟和軍事機密。“沒有信息安全,就沒有國家安全”。
在大數據時代,國家信息安全有了新的內涵和外延。最顯著的變化是:一國擁有的數據規模,以及針對數據的采集存儲、挖掘處理、整合分析和保護利用的能力,已上升成為綜合國力的一個重要考量指標。由此延伸,有人把網絡空間的數據和陸權、海權、空權并列為國家安全不可分割的組成部分。
在大數據時代的劇變中求安全求發展,首先需要新戰略和新思維,這包括國家安全戰略,以及相關信息戰略的制定。同時,大數據時代要求我們從法律體系、組織管理、產業方向、技術應用等多個層面構建協同聯動的信息安全保障體系,以減少大數據時代信息安全的系統性風險,為信息安全保駕護航。
而在大數據時代,信息安全的落腳點就是數據安全,解決為數據安全提供技術保障的問題,實質上就是基于國家信息安全考慮的技術創新和核心技術攻堅,扭轉網絡信息關鍵技術受制于人的格局,走自主可控和安全發展的產業之路。
“安全是相對的,不安全是絕對的”,這并不是我們藉以“不作為”的托辭,而是時代特征所致,是我們主動繃緊安全這根弦的積極狀態。
應提倡“責任分擔”和“自我保護”理念,這是思想層面和行動層面的聚焦。大數據時代維護信息和數據安全,人人有責。
今天,單純依賴網絡系統安全和網絡運行安全,僅僅依靠現行的“信息保護法”的“事后投訴和懲罰”機制已無法徹底解決信息泄露、盜用、濫用行為帶來的巨大危害。
“設計保護”理念是化被動為主動,防患于未然,它把信息“保護端”前移,實際上是一種責任分擔,旨在提前預判并阻止有關問題發生,可以保障在大數據時代實現風險控制和風險消減。
另外,“責任分擔”理念對個人來說也是一種人人自衛、自我保護的提示。對于這個全新的理念,我們需要借助各種渠道和平臺予以宣傳和普及,使之成為全社會的共識。
安全問題只有接地氣,才能長志氣有底氣。我國目前的網絡安全產業無論硬件軟件都處于不設防的狀態,信息泄露,數據被侵,系統遭襲……“棱鏡門”事件的發生,給我們敲響了警鐘,“自主、創新、可控”是我們明確的目標。
關鍵詞:計算機;信息數據安全;影響因素;加密技術;應用
1計算機信息數據安全防護的必要性
目前,計算機技術已經滲透到人們生活生產的各個領域中去,小到個人,需要通過計算機手段進行信息交流。大到單位和企業,需要通過計算機手段進行相關重要信息的管理。計算機的應用已經相當普遍,極大地影響著人們的生產生活活動。在這種情況下,如果計算機信息安全系統出現問題,將會造成個人信息和企業重要機密信息的泄露,這對個人和企業的發展將是極為不利的。尤其是對于企業而言,重要機密信息的泄露,可能會對企業造成極大的經濟損失,影響到企業的健康發展。基于這種情況,提升計算機信息系統的安全性能是非常必要的。另外,加強計算機信息數據的安全防護也是計算機技術發展的現實需要,計算機技術的進一步發展,必須要解決信息安全問題。如果計算機信息安全性能不能得到保障,在使用的過程中存在較大信息安全隱患,這必定會影響到人們使用計算機技術的積極性,必定阻礙計算機技術的進一步普及和推廣,制約計算機技術的完善發展。因此,為了使人們能夠放心使用計算機信息技術,為了促進計算機技術的進一步發展,使計算機技術在人們的生產生活中發揮更大的功用,使整個世界應為有計算機而變得更為便捷,也必須要提升計算機技數據信息的安全性,提升計算機信息技術的安全性能。
2計算機信息數據安全隱患的影響因素
2.1人為因素。
計算機數據信息的安全狀況是計算機使用者所關心的重要問題。目前,計算機信息數據安全隱患的一個重要影響因素是人為因素。在計算機使用的過程中,有部分使用者為了謀取個人的利益,或者是為了玩惡作劇,會鼓勵破壞計算機數據信息系統和網絡數據系統,他們會將一些病毒、木馬植入到用戶使用的計算機中,破壞用戶計算機上面的相關信息。甚至一些不法分子,會竊取計算機用戶的重要信息,比如說銀行卡密碼,或者是其他密碼信息,謀取一些不正當的利益。另外,在計算機使用過程中,因為一些不當的操作也會使計算機中相關信息泄露,使使用者蒙受損失。要解決這種問題,必須要通過信息數據加密技術手段,同時,作為計算機使用者也需要提升自己的信息安全防范意識,不要錯誤操作計算機,也不能隨意泄露自己的個人信息,或者是隨意打開一些鏈接。
2.2非人為因素。
影響計算機信息數據安全的除了一些人為因素以外,還有一些是非人為因素造成的。非人為因素主要指的是硬件故障問題或者是電磁波信息干擾等問題。這些非人為因素也是客觀存在的。作為計算機使用要有效保障計算機信息數據的安全性,就必須要不斷提升自己計算機使用的專業素養,能夠自行對計算機使用過程中出現的一些非人為因素進行及時處理,以保障計算機信息數據的安全。
2.3外部條件。
外部條件對計算機信息數據安全性也會造成威脅,比如說計算機硬件出現問題,或者是計算機外部通信環境不安全等等,都會影響到計算機的信息數據的安全性。但還是可以通過有效的措施避免外部條件對計算機安全性能的影響的。主要可以從以下兩方面做好工作:第一,要保障計算機硬件的安全。目前很多計算機用戶都是把信息存儲在計算機內的,要保障信息的安全就必須要保障計算機硬件的安全。第二,保障通信安全,要保障計算機通信安全,必須要加強計算機通信環境建設工作,相關研究者要積極采取措施改善計算機的通信環境,以保障通信的安全。
3計算機信息數據安全加密技術的應用
3.1數據加密技術。
數據加密技術指的是通過密碼算法將明文轉化成密文數據,通過密鑰匙工具對數據進行安全保護。在計算機中使用數據加密技術較為普遍,這是保障數據安全的有效技術手段。
3.2儲存加密技術和傳授加密技術。
儲存加密技術和傳輸加密技術是信息加密技術的重要內容,在保護計算機信息存儲和傳輸安全方面發揮著重要作用。儲存加密技術主要解決的是信息在儲存過程中的安全問題,根據信息數據儲存數據方式的不同,又可以分為密文儲存和存取控制兩種類型。這兩種加密技術都可以有效防止計算機在使用過程中信息數據儲存方面出現的安全隱患,用戶可以根據需要選擇不同的加密類型。傳輸加密技術指的是在信息數據傳授的過程中,通過多種手段對相關信息進行加密處理,以保障信息在傳輸過程中的安全。目前,傳輸加密技術主要分為線路加密和端一端加密兩種類型,用戶可以根據需要進行加密方式的選擇,以保障信息在傳輸過程中的安全性。
3.3入侵檢測系統。
網絡安全研究者很重視入侵檢測系統的研究工作,通過入侵檢測系統的應用能夠保障網絡安全性,這種技術手段應用,不僅可以對內部入侵進行保護,同時對外部入侵行為也能進行及時的攔截,以保障計算機網絡系統的安全性。隨著研究的深入,入侵技術檢測技術不斷完善發展,目前已經廣泛地應用于計算機信息數據的安全防護中去,該技術手段的應用范圍極廣,應用價值突出,深受研究者的重視。
3.4權限管理。
權限管理技術是加密技術管理中的一種更為高級的技術手段,這種技術深受計算機使用者的喜歡。權限管理技術通過對加密文檔進行權限分配的方式保障計算機信息的安全性。如果一個文件被設置為權限管理,那么其他用戶就不能對該文件進行拷貝或者是打印,以此手段可以保障計算機信息數據的安全性。總之,計算機技術手段雖然能夠為人們提供極大的便利,但也存在極大的信息安全隱患。作為計算機技術研究者要能夠重視計算機信息數據的安全問題,能夠通過一些加密技術的研究和應用,有效提升計算機信息數據的安全性,作為計算機數據安全人員,要不斷提升自身素養,針對計算機信息數據中的安全問題,探究有針對性的解決策略,為用戶放心使用計算機提供技術支持。
參考文獻
[1]潘芳.基于信息安全的現代信息加密技術研究[J].信息安全與技術,2011(10):130.
移動互聯網時代,移動端的交流溝通和信息傳遞成為人類的生活必需。而竊取個人移動信息資料、詐騙信息猖獗已經成為社會最重要的安全隱患。特別針對心智尚未完全成熟的中小學生及家長尤其重要。當犯罪分子通過移動端木馬手段掌握了學生個人的信息狀況就能夠策劃針對學生的犯罪活動、而家長手機信息的泄露無疑成為眾多如考試答案信息、代考信息、調分信息、錄取信息等等詐騙目標,校園信息安全問題凸顯并逐漸演化成一個社會問題。日前,為解決校園信息安全問題,給學生和家長提供便捷可靠的資訊服務,教育部教育管理信息中心與百度移動安全部合作,在全國范圍推出”中國教育蔚藍守衛“計劃。旨在雙方共同保護全國中小學師生和家長的隱私信息、預防學生和家長受到詐騙信息,并且保障移動端病毒查殺及系統漏洞檢測。
中國教育部教育管理信息中心于今年3月全力推出“全國教育技術服務平臺”(以下簡稱“IME平臺”)并在全國范圍內的中小學校進行大規模推廣。IME是中國教育部教育管理信息中心研制開發的一個全國中小學教育信息溝通平臺。家長和老師可通過此平臺可實現無縫溝通,從而更加便捷地了解學生的在校狀況和學習動態。老師、學生、家長三位一體在線實時分享學習信息、極速傳遞教育部政策資訊。IME平臺主要在移動設備上運行,便捷的同時也存在著信息安全隱患。
百度移動安全部致力為移動客戶端用戶提供安全可靠的使用環境,保障用戶信息安全。為解決目前校園信息安全的漏洞,教育部教育管理信息中心與百度手機衛士進行密切合作,旨在打造一張綠色防護網,維護教育信息安全。針對當前校園信息安全現狀,百度手機衛士將從三大維度重點打造綠色防護網絡解決信息安全危機。分別是:師生和家長隱私信息保護、防詐騙信息安全監測、移動端病毒查殺及漏洞檢測。在IME平臺推廣過程中,百度手機衛士將對安裝使用者師生及家長的移動設備進行全程實時防護。本次合作項目預計將覆蓋全國小學至高中各大院校教師、學生及家長,總計約3億人。
移動互聯網的發展讓校園信息交流、學生個人信息管理更加便捷,教育部和百度移動安全部強強聯手,雙方共同打造的IME安全項目給教師、學生、家長三方打造了一個可靠暢通的平臺,讓學生遠離個人隱私信息泄露、病毒騷擾和侵害,為學生全方位健康發展提供了堅實的保障。
(來源:光明網)
當前,智能設備逐漸深入,互聯網技術不斷發展,因特網已經逐漸滲透到我們的日常生活中,成為我們生活的便捷助手。社交網絡就是通過互聯網將全球的個人聯系在一起,組建一個開放性的社交平臺。社交網絡在一定程度上拉近了朋友之間的友誼,與此同時,社交網絡中用戶個人信息的安全受到越來越多人的關注,成為影響互聯網發展的一道屏障,為了保護社交網絡中用戶個人信息安全,本文通過對當前社交網絡個人信息安全現狀進行分析,對當前一些較為流行的互聯網保護措施進行研究,并提出一些保護用戶個人信息安全的措施。
關鍵詞:
社交網絡;隱私保護;個人信息安全;信息安全舉措
引言
社交網絡平臺是互聯網應用中非常重要的組成部分,隨著當前科技的發展,移動互聯終端迅速普及,智能手機、移動電腦等設備充實人們的生活。社交平臺為社會上的個人創建了一個平臺,在這個平臺上,用戶可以逐漸發展自己的人脈關系,擴充自己的人脈網絡,尋找曾經的朋友;用戶還可以通過這個平臺分享自己的照片等;還有就是近兩年逐漸流行的朋友圈之間互發紅包等等,通過該平臺逐漸拉近了朋友間的友誼。但是,分享的同時,個人信息也被上傳到網絡平臺,成為一些不法分子注意的對象,近年來,網絡犯罪的比例日益變大,社交網絡中個人信息安全的保護迫在眉睫。
一、社交網絡安全性分析
社交網絡是一種基于因特網的網絡使用方式,它為用戶提供了一個擴充人脈的平臺,在這個平臺上,用戶相當于整個社交網絡中的節點,用戶之間通過交流與溝通,將節點與節點之間的連線越來越復雜,互聯溝通面得到不斷擴展,社交網絡普及面越來越廣闊。當前,Android系統和IOS系統中的聊天通訊應用更新頻率不斷加快,應用軟件層出不窮,因此,為社交網絡的進一步發展和普及提供了良好的條件基礎。因此,未來社交網絡的覆蓋面將會更加廣泛,用戶活躍度將會更加高昂。但是,正是由于社交網絡的開放性,使得網絡上的虛擬人物良莠不齊,相關用戶很難從表面上去進行辨偽,很容易上當受騙;此外,當前許多通訊聊天應用為了實現更加精準化的交友條件選擇,對用戶的個人信息完全透明化,雖然在一定程度上使得用戶能夠更加輕松的找到自己需要找的人,但是也為網絡犯罪創造了絕佳的搜索平臺;還有,當前許多人過分依賴網絡,為了讓別人相信自己的真實存在,對自己的信息毫無忌憚地展現在社交網絡上,希望通過這種方法來提高自己的空間瀏覽量和關注度,用戶在進行分享的同時,用戶個人的信息有可能會被不法分子所關注,進而進行違法犯罪行為。據調查,2014年我國因網絡犯罪造成的經濟損失將近萬億元人民幣,高達90%的互聯網用戶都受到過網絡犯罪的攻擊。因此,增強社交網絡中用戶個人信息安全保護勢在必行。
二、隱私保護控制方法
為了在社交網絡中保護用戶個人信息安全,許多專家學者提出了許多理論研究,常見的有以下幾種技術:①Sweeney專家提出的K-匿名技術,該技術將用戶信息數據庫的部分信息數據進行泛化處理,使得其中包含個人敏感信息的K個位置的信息數據形成匿名集,進而實現對用戶隱私的保護;②Chen等人提出的生成虛假信息的隱私保護方法,在用戶位置信息的服務器中形成多種不同位置信息,進而使得攻擊者難以正確識別用戶信息;③MatsuuraK和HuangL提出的基于區域劃分的軌跡隱私保護理論,將用戶的軌跡進行分析分類,對用戶經過的敏感區域進行用戶個人信息的保護,防止用戶個人信息的泄漏;④Gabrial提出基于分布式協議的prive方法等等。
三、用戶個人信息安全保護措施
3.1建立健全相關法律條文
在當前法制社會里,通過建立健全對用戶個人信息保護的法律條文非常必要,通過法律保護社交網絡中用戶個人信息安全不受侵犯,是立法機構當前非常緊要的事務。對于當前有些不法分子通過非法手段搜集個人信息,然后通過各種渠道用于違法犯罪的行為,相關法律應該給予嚴懲,對于一些通過設計開發包含有非法搜集個人信息漏洞的應用軟件,然后用于從事非法商業活動的商家個人,相關法律條文也應該嚴厲懲罰。
3.2社交網絡企業加強用戶信息保護管理
社交網絡企業應用實名制注冊,在一定程度上能夠減少不法分子通過注冊一些非法賬號用于網絡詐騙,防止個人信息的泄漏,但是,這種情況下,注冊的用戶需要填寫的信息更為透明化,如果賬號被盜泄漏的信息將會更嚴重。在這種矛盾下,這就需要社交網絡企業加強對用戶信息的保護和管理。通過不斷優化相關軟件應用,對其中的漏洞進行不斷修復升級,提升系統穩定性,運用先進手段對網絡攻擊者進行攔截。
3.3提高社交網絡用戶安全意識
除了需要國家和相關企業提高對用戶個人信息的保護以外,用戶個人也需要了解一些保護個人信息的方法。雖然社交網絡是一個開放性的社交平臺,但相關用戶也不能過于放開自己,將自己的全部信息全盤透露給好友,將自己的一舉一動都分享給好友,這樣就會存在許多安全隱患。所以,作為社交網絡用戶,需要時刻提防社交網絡的局限性,及時對自己的軟件進行升級,完善系統漏洞,對自己的一些敏感性信息有防范保護意識,對自己的信息安全負責。
四、結論
社交網絡有利有弊,它在拉近朋友間距離的同時,也拉近了用戶與網絡犯罪的距離,為了保護社交網絡中用戶個人信息安全,立法機構、相關網絡管理企業、用戶本人都應該具備時刻保護用戶個人信息安全的意識,通過相應的措施不斷完善社交網絡,使得社交網絡平臺更加安全、便捷、實用。
作者:劉偉彥 單位:武漢市第六中學
參考文獻:
[1]郭祥.基于移動社交網絡的隱私保護關鍵技術研究與應用[D].電子科技大學碩士學位論文,2015.6.
[2]孟曉明.賀敏偉.社交網絡大數據商業化開發利用中的個人隱私保護[J].圖書館論壇,2015(6).
誰在騷擾移動社交工具的使用者
別有用心的犯罪分子
犯罪分子利用年輕人喜歡嘗試新事物、相信邂逅和緣分的心理,騙取信任然后邀請見面,伺機實施介紹或者偷竊、詐騙、搶劫、等犯罪行為。君不見,每一段從天而降的“貌似”艷遇背后,常常隱藏著多少人財盡失的斑斑血淚啊!
別有用心的無聊分子
親愛的妹紙,別以為只有你自己才無聊得要命,這個世上無聊的男人千千萬萬,絕大多數對于女人這個物種充滿了狗對消防水龍頭的熱情。別以為自己隨隨便便上傳一張清涼玉照上去就能吸引眾多追求者,有沒有想過,這些追求者里面有多少狂蜂浪蝶你根本招惹不起。
見縫插針的廣告商人
垃圾廣告在信息社會里簡直到了無孔不入的地步,再你如何過濾、防范還是防不勝防,尤其是對于移動社交工具的使用者來說。須知,是你自己出賣了自己,主動給出了自己的聯系方式蒼蠅難叮無縫的蛋不是?
達人支招
如何避免騷擾
受訪達人:端端
喜歡新事物的90后女青年,微信、陌陌、搖一搖等移動社交工具老用戶
1 平時一定要關閉“查看附近的人”“搜索附近的人”等類似的功能。非要玩和陌生人“勾搭”的話,使用之后即時清除自己的信息。
2 自己注意分寸,不要用自己的性感照片做頭像,也不要在個人簽名欄寫一些讓人覺得有機可乘的文字。
3 添加好友時設置認證,初步甄別一下,不要是個人就加。
4 但凡有一點騷擾的苗頭,比如看頭像很惡心的,跟你打招呼語帶輕慢的,直接舉報沒商量,然后刪除。
5 說到底,自己不要抱著“找艷遇”的心情去耍,很容易遇到居心叵測的人,所以最好還是只把這些移動社交工具當成和熟人的聯系方式。
面對隱騷擾,我有防火墻
IT人士說
安全隱患一直在,自己做好區分
受訪人:Stormenvoy
資深IT人士,從事云計算的DAAS解決方案研究,業余曾參與開發“美麗說”等互聯網應用
是個工具都有隱患,只是大小問題,連銀行的電子支付一樣有信息安全隱患,比如各種“釣魚”。在網絡安全機制中,除非你知道你的網絡通訊被泄露了,不然無法從源頭上預防個人信息外泄。魚和熊掌不能兼得,移動社交工具的信息安全隱患是始終存在的,基本上可以說只要你用,就沒有辦法規避。
所以,最好用正確的心態來看待移動社交工具,平時就把它當成和熟人聯絡的方式,根本就不要開啟那些陌生人的功能。實在想玩玩火,申請個額外的交友號碼,不要把更多的個人信息存儲其上,不要透露真實的姓名、照片、住址、聯系方式,想嘗試和陌生人交往的時候才開啟搜索陌生人消息的功能。如果遇到騷擾,拉進黑名單,或者直接關掉這個應用。
律師說
保留證據,提高安全防范意識
受訪人:胡海玲
四川元緒律師事務所合伙人兼執行主任
移動互聯網,就是將移動通信和互聯網二者結合起來,成為一體,是互聯網的技術、平臺、商業模式和應用與移動通信技術結合并實踐的活動的總稱。移動商務指的是利用移動終端設備,通過無線網絡等基礎設施來完成在線消費的過程。在移動技術條件下分析相關經濟實體是如何通過移動網絡開展商務活動并創造、實現價值然后獲得利潤的。
精準營銷是有態度的互聯網營銷理念中的核心之一,它建立在精準定位的基礎上,通過現代化信息技術實現客戶溝通服務體系,最終實現企業可度量的低成本擴張。簡單地說,“精準營銷”就是用準確的市場定位、廣告投放、產品投入和價格策略,對目標市場進行精準攻擊,有效地降低附加成本,最大限度的提高企業和消費者利益。
二、中小企?I應用移動互聯網精準營銷現狀
近幾年,隨著移動互聯網的發展,中小企業的發展進入到了一種嶄新的局面,很多中小企業躍躍欲試,嘗試著新科技帶給企業發展的便利,中小企業利用自身很好的適應性和靈活性,在全新的互聯網環境中通過精準營銷有針對性的向消費者傳遞其營銷信息,增加營銷收益。
1.中小企業應用移動互聯網精準營銷的SWOT分析
2.移動互聯網精準營銷在中小企業的應用現狀
據中國互聯網信息中心(CNNIC)在北京的《第39次中國互聯網絡發展狀況統計報告》顯示,截至2016年12月,我國網民規模達到7.31億,普及率達到53.2%,超過全球平均水平3.1個百分點,超過亞洲平均水平7.6個百分點。全年共計新增網民4299萬人,增長率為6.2%。中國網民規模已經相當于歐洲人口總量。
在傳統媒體與新媒體加快融合發展的趨勢下,微博、微信、QQ、陌陌等各種社交媒體的快速發展,以不同的方式給中小企業實施精準營銷提供了廣泛的平臺。在調查到的所有媒體推廣渠道中,使用頻率最高的推廣渠道是微信,達到75.5%。從很多互聯網企業公布的移動營業收入所占總收入比例來看,企業客戶正在向移動營銷市場轉移。
三、中小企業應用移動互聯網精準營銷存在的問題
1.移動互聯網精準營銷理念不成熟
移動互聯網的發展,日新月異,高科技的發展,需要我們不斷創新思維,時刻準備好去接受新信息、新理念的挑戰,從我國中小企業移動互聯網精準營銷發展現狀來看,部分中小企業管理者思想比較保守,接受新鮮事物的能力較低,精準營銷的理念、意識比較淡薄,對于移動互聯網的發展、精準營銷的認識比較片面,不科學的放大了移動互聯網營銷的風險,這樣不成熟的認識在理念層面上對中小企業的發展形成了誤導,在一定程度上限制了中小企業的發展。
2.具備移動互聯網精準營銷專業技術的人才比較缺乏
中小企業要借助移動互聯網實施精準營銷,目的就是要利用移動互聯網商務不受時間、空間的限制,抓住消費者利用碎片化時間瀏覽網頁或上網購物、消費的時機,能夠通過特定的專業技術在海量數據中有針對性的挖掘出企業的目標顧客,進行有的放矢,進而減少成本,增加企業收益,然而,不管是數據挖掘技術或是LBS定位技術,目前,很多中小企業缺乏具備這些專業技術的人才。這樣,就會讓企業的營銷存在盲目性,進而造成資源的浪費。
3.移動互聯網營銷效果評價體系不完善
移動互聯網精準營銷的特點之一就是營銷效果的可評價性,中小企業資金狀況、技術手段比較有限,就忽視了營銷效果效果評價體系的構建或者構建的不完善,這樣,企業就難以判斷營銷方式選擇的正確性,進而影響到企業營銷效果的預測,營銷效果評估也就無從談起,最終失去了實施移動互聯網精準營銷的意義。
4.移動互聯網精準營銷存在個人信息安全隱患
移動互聯網的發展的確給我們帶來了很大的便利,但同時,也讓消費者的個人信息一覽無余的暴露給企業,人們在互聯網上的所有行為都掌握在互聯網商家手中,若企業自身系統的安全管理有漏洞,導致用戶信息的泄露,隱私被侵犯,甚至人身和財產安全都受到威脅。不僅如此,有些企業為了謀求自身的經濟利益,違背誠信原則,將信息資源作為商品出賣給其他需要數據信息的企業或個人,這就使消費者的信息存在一定的安全隱患。
四、解決中小企業應用移動互聯網精準營銷存在問題的對策
1.創新移動互聯網精準營銷理念
科技的發展,必然為經濟的發展帶來質的飛躍,中小企業要開展移動互聯網精準營銷,管理者就必須打破傳統營銷思想的束縛,緊跟移動互聯網發展的腳步,勇敢的接受新事物的到來,不斷創新營銷理念,接受有利于企業開展精準營銷的信息,以現代消費者的需求為導向,利用移動互聯網的先進技術,有針對性的挖掘目標客戶,實現企業經濟效益的提升。
2.引進或培養具備專業技術的人才
移動互聯網精準營銷的發展,需要有具備數據挖掘、LBS等技術的專業人才,企業要想真正獲得收益,就應不惜引進或培養專業技術人才的代價,一方面引進移動互聯網營銷專業人員,盡快讓專業技術人員熟悉公司的情況,促使專業技術人員將理論知識轉化為現實的營銷能力。另一方面培訓企業內部移動互聯網營銷人員,盡量使更多的員工熟悉移動互聯網精準營銷的相關技術,不斷深化員工的移動互聯網精準營銷的意識。
3.構建移動互聯網營銷效果評價體系
中小企業在應用移動互聯網精準營銷的過程中,應該重視營銷效果評價體系的構建,與傳統營銷方式相比,精準營銷的最大優勢就是其營銷效果的可量化與可控性。因此,中小企業需要切實利用這些特點,把握營銷效果評價這一重要環節,使其能夠隨時對營銷效果進行跟蹤,通過效果評價來反饋營銷方式選擇的正確與否,也可以根據顧客的反饋及時對精準營銷戰略做出調整,以進一步激發企業發展的動力,以期贏得更好的營銷效果。
【關鍵詞】 互聯網 個人信息 危機 處理策略
互聯網作為網絡信息技術的重要形式之一,有好的一方面,自然也有不好的一方面。人們在使用互聯網進行工作、學習、娛樂的同時,經常會在互聯網上瀏覽一些網站、郵件、注冊賬號等,這樣就很容易造成個人信息發生泄漏,導致經濟財產受到損失。因此,人們在使用互聯網的過程中,要充分了解互聯網的使用流程,不能隨意瀏覽一些網站、郵件。同時,我國有關部門也要起到一定的作用,對互聯網進行全面管制,這樣可以為人們使用互聯網提供安全的網絡環境。
一、互聯網個人信息的危機分析
互聯網的快速發展,不管是對我國經濟發展,還是在人們的日常生活,都起到了重要的作用。但是,在互聯網不斷發展的過程中,對個人信息的保護存在一定的不足,導致互聯網個人信息的危機越來越嚴重,這給人們使用互聯網帶來了一些難題,其實互聯網個人信息危機,大致分為以下幾個方面:
1.用戶在使用互聯網的過程中,對個人信息保護沒有足夠的認識,在個人信息保存和處理過程中,沒有按照相應的操作流程進行,最終導致互聯網個人信息發生泄漏、不對稱的現象。2.用戶在個人信息保存過程中,沒有設置安全密碼或者密碼過于簡單,被一些不法分子破解,造成財產等個人經濟損失。3. 互聯網在運行的過程中,存在著一定程度上的漏洞,并且一旦互聯網個人信息發生泄漏,相關互聯網企業沒有及時制定應急解決策略,對相應的法律也沒有進行有效的利用,缺乏相應的監管部門,這給人們個人信息的安全使用埋下了安全隱患。4.用戶在使用互聯網的過程中,經常會有一些有問題的網站和郵件出現,用戶往往處于好奇心,就會點擊進行查看,這樣就會在用戶無意識的情況下,導致自己的個人信息發生泄漏。
總的來說,由于用戶在個人信息保存的過程中,沒有按照相應的安全流程進行操作,經常瀏覽一些有問題的網站、郵件等內容,互聯網企業對用戶個人的信息保護沒有給予高度重視,這樣就給一些不法分子提供了機會,發生互聯網個人信息泄漏,使用戶受到了嚴重的損失。
二、互聯網個人信息危機處理的策略
2.1對先進的科學技術進行充分的利用
由于我國互聯網行業起步較為緩慢,在很多技術層面上相對較為缺乏。因此,要想提高互聯網運行質量,對用戶的個人信息進行全面保證,互聯網就要有效利用先進的科學技術,對互聯網的運行狀態進行全面干預。另外,企業在構建互聯網技術層面的過程中,可以對國外一些先進的科學技術進行有效利用,這樣不僅對互聯網個人信息保護起到了重要的作用,也為我國IT行業的發展提供了新方向。
2.2對相關法律制度進行有效的利用
法律制度是保證互聯網個人信息安全的重要屏障。因此,企業要想不斷提高互聯網運行質量,就要對其法律制度進行有效的利用,對用戶的所有信息進行全面的維護,給用戶最大程度上的安全感,這樣才能杜絕互聯網個人信息泄露現象的發生。
1.企業在對用戶個人信息收集過程中,要對用戶的知情權給予高度重視,向企業告知個人信息收集的情況,并且在互聯網的服務條例中,標明互聯網個人信息的使用流程和使用時間,為互聯網個人信息安全使用提供基礎。
2.在互聯網運行的過程中,企業要根據相應的法律制度,對互聯網個人信息進行全面處理和分析,保證用戶在網絡共享過程中的合法性、科學性,這樣可以在最大程度上保證互聯網個人信息的安全、穩定、隱私等各個方面的性能,為用戶使用互聯網提供良好的網絡環境。
2.3加強計算機的網絡安全系統安裝
其實,不管是企業加強先進技術的利用,還是對相關法律的充分利用,主要還是依靠用戶自己本身,用戶在使用互聯網的過程中要在計算機安裝一些安全系統,例如:防護墻等信息安全保護軟件,用戶要充分的發揮其作用。同時,也要避免一些安全性能較差的網站和郵件,這樣可以在最大程度上保證了互聯網個人信息的安全。
三、結束語
隨著現代化信息技術不斷發展,互聯網個人信息成為人們廣泛關注的話題。本文對互聯網個人信息的危機進行了簡要的分析和闡述,并且針對互聯網個人信息危機的形式,提出了一些解決措施,以此促進我國IT行業的快速發展,也為人們在互聯網使用過程中提供了良好的互聯網環境。
參 考 文 獻
[1]侯富強. 大數據時代互聯網個人信息危機與治理[J]. 理論視野,2015,07:40-43.
【關鍵詞】電信企業、用戶信息、安全
【中圖分類號】TP393.08 【文獻標識碼】A 【文章編號】1672-5158(2013)01―0131―01
隨著信息爆炸時代的來臨和通信技術的快速發展,用戶的個人信息安全問題日益嚴重,信息泄露事件頻發。用戶信息一旦遭到泄露,將面臨信息曝光、垃圾短信、騷擾電話、電信欺詐甚至資金被盜等一系列風險。在此環境下,2012年“3.15”國際消費者權益日的主題即為“消費與安全”,新聞媒體也多次曝光了個別銀行、通信、快遞、醫院等行業不法人員泄露和出售客戶信息,給公眾造成巨大安全隱患的問題。由此可見,用戶信息安全已成為社會化和信息化快速發展進程中的一個重要問題。
近年來國家也逐步加大了對個人信息安全的保護力度。一方面從立法上逐步加大了對個人信息安全的保障,在民事責任方面認定用戶個人信息屬于個人隱私范疇,并在2009年通過的《侵權責任法》中明確將隱私權寫入了法律;在刑事責任方面,2009年頒布實施的《刑法修正案七》也新增了“國家機關或者金融、電信、交通、教育、醫療等單位的工作人員,違反國家規定,將本單位在履行職責或者提供服務過程中獲得的公民個人信息,出售或者非法提供給他人,情節嚴重的,處三年以下有期徒刑或者拘役,并處罰金。”“竊取或者以其他方法非法獲取上述信息,情節嚴重的,依照前款的規定處罰。“單位犯前兩款罪的,對單位判處罰金,并對其直接負責的主管人員和其他直接責任人員,依照各該款的規定處罰。”另一方面,公安部也在北京、河北等20個省市區開展嚴厲打擊侵害公民個人信息違法犯罪的專項行動,抓獲嫌疑人1000余名,挖出信息源頭44個。
電信行業一直是客戶信息安全保障的重點行業。作為電信運營商,掌握著海量的用戶信息資源,尤其是2010年電話用戶實名登記工作推廣以來,運營商掌握的用戶信息從數量和質量上都得到了進一步提升。一方面客戶信息真實、完善為電信企業向用戶提供個性化的服務提供了條件,也為通信安全提供了保障,但另一方面對電信運營企業保障用戶的信息、通信安全也提出了更高的要求。筆者總結多年的電信企業客戶信息管理經驗,借鑒先進企業的管理方法,從明確電信用戶信鼠的范圍、電信用戶信息泄露的風險途徑、解決電信用戶信息安全的措施三個層面來探討如何保障電信用戶信息安全。
一、電信企業用戶信息包含的內容
根據電信企業獲取客戶信息和提供通信服務的特點,電信用戶信息應是指個人與單位用戶的姓名或名稱、有效證件類型及證件號碼、住址(地址)、用戶號碼、聯系方式、繳費賬戶、通話清單、終端信息以及單位用戶的組織架構等基本信息、信息網絡建設等非通信的信息內容。
二、電信企業用戶信息泄露的風險途徑
造成電信用戶信息泄露的風險主要是人員風險和系統風險。人員風險是指電信企業內部和外部所有可以接觸到用戶信息的眾多人員泄露用戶信息的風險。企業內部人員如營業人員、銷售人員、維護人員、客戶信息管理人員等;外部人員包括與電信企業合作的業務商、內容提供商以及第三方維護人員等。
從系統風險上來講,由于電信企業IT系統業務網絡存在區域分散、數據分散、系統繁多、環境復雜等特點,建設了包括BSS、客服、CRM等多個業務支撐系統和OA辦公系統,各個系統上積累了大量的客戶信息和生產數據、運營信息等,每個系統的人員根據“使用”和“維護”又分為不同的角色,這些系統的終端覆蓋了內網和外網、計算機和移動終端等多種形態的終端設備。由于這些特征的存在,電信企業客戶信息數據面臨著內部和外部網絡的多重風險。
三、電信企業用戶信息安全保護的措施
保護電信客戶的信息安全,讓客戶享有安全、放心的通信服務是電信企業的責任和義務。筆者從通信行業服務角度來看,電信企業信息安全保障的關鍵需要從加強內部管理、提升系統防范能力兩個方面得到提升。
(一)強化內部管理,提升全員信息安全防范意識
首先作為電信企業要有大局意識,應自覺遵守國家的法律、法規,嚴格執行《基礎電信企業信息安全責任管理辦法(試行)》。將保障用戶信息安全納入企業的保密體系,建立完善的用戶信息安全管理制度,規范從業務受理、客戶服務、運行維護、信息計費、外部合作等涉及客戶信息的各個關鍵環節的業務操作流程和規章制度,構建全面有效的用戶個人信息安全保護機制。比如要求營業和營銷人員不允許私自留存客戶信息;要求維護人員不允許私自下載和修改客戶信息;各系統賬號權限嚴格實施分級管理,不允許轉讓和越級使用;規范各類用戶信息的存儲介質、存儲時限和銷毀方式,完善用戶資料銷毀管理制度和技術保障手段;針對外部商、合作單位要明確對用戶信息保密的業務和技術要求以及泄密后的相關處罰;定期開展用戶信息安全檢查,做到提前防范,最大限度保障用戶信息安全等。
另一方面企業要加強對企業員工的法制教育和思想政治教育,營造尊重和保護用戶信息安全的企業文化和經營環境,提高全員的信息安全意識和法律意識。尤其是針對能夠接觸到用戶信息的員工、外包人員、商及合作單位的從業人員要與企業簽訂保密責任書,經常性地組織開展案例教育、警示教育、相關法規和業務規范的考核等,提高從業人員的覺悟和防范意識。
(二)提高技術防控手段,提升系統防范能力
完善電信企業IT系統業務網絡的安全建設,構建用戶信息數據保密體系,精確定位用戶信息泄露風險,從外部和內部防范兩方面提升系統的防范能力。
首先是做好外部防范,由于電信企業IT系統業務平臺繁雜,接入終端種類多,要保證各類終端和網絡安全地接入到業務系統中,就要不斷完善信息系統安全設備如防火墻、入侵檢測系統、病毒防護系統、認證系統等性能,對可訪問系統的計算機及移動終端等必須實施安全認證和安全策略防護,實現對用戶信息的“區域外保護”,嚴格防范黑客和外部不法人員竊取用戶信息。其次,由于大部分用戶信息泄露案件都是內部人員制造,加強內部網絡的風險防范更加重要。一方面要加強系統的認證安全能力和網絡賬號權限分級管控體系,加強對登陸人員的身份和權限核實,對于無論從業務平臺或后臺數據庫查閱和下載用戶的信息情況系統都要有完整的日志記錄;另一方面,如果用戶信息未經加密安全處理,一旦下載存儲到計算機上系統將失去監控權,有可能會造成信息恣意傳播而無法找到源頭,因此系統應自動實現數據落地加密及權限控制,同時對下載終端加強安全策略認證,提高下載用戶信息的安全度。