400-0715-088

当前位置:首页 > 新闻中心 > 行业动态
bob官方体育:三问网络信息安全
发布时间:2023-09-14 13:46:16 作者:bob官方体育客户端 出处:bob官方体育客户端iOS

  北京 天津 上海 江苏 浙江 安徽 福建 江西 湖南 山东 河南 湖北 广东 海南 四川 河北 贵州 重庆 山西 云南 辽宁 陕西 吉林 甘肃 黑龙江 青海 内蒙古 宁夏 新疆 西藏 广西

  打开新闻网站,广告区会出现自己关注过的产品;打开手机,会经常收到各类广告短信;接到一通电话,对方在推销或是诈骗中竟能直呼其名……大数据时代,互联网为人类带来便利的同时,也给网民隐私保护带来威胁。随着各类用户个人信息泄露事件的发生,社会越来越关注网络信息安全问题。

  用户的信息该谁做主?谁在侵犯网民信息安全?有关部门如何打击相关行为?对此,本报记者作了调查。

  近日,北京市朝阳区人民法院审理了一起网络招聘平台员工参与倒卖个人隐私信息案。该案涉及公民个人隐私信息达16万余份,一份简历标价5元左右。这一案件引发网民对个人隐私信息安全保护的担忧。记者发现,有网友在微博留言:“赔钱吗?找个工作一天接几百个贷款电话”“我都工作一年多了,还在被骚扰”。

  冰冻三尺非一日之寒。网民集体愤慨的背后,是对长期以来网络信息安全问题频发的不满。记者在社交网络站点平台上检索分析网民因信息泄露受到的骚扰和危害,最重要的包含几个维度:经常收到垃圾短信和营销电话;被诈骗份子频繁骚扰;身份被冒用、个人名誉受损;账号密码被窃造成财产损失等。

  这些乱象,除了因为不法分子买卖用户个人隐私信息,也与网络站点平台过度收集用户个人信息有关。《中华人民共和国网络安全法》明确规定,网络运营者不得收集与其提供的服务无关的个人隐私信息。未经被收集者同意,不得向他人提供个人隐私信息。显然,从法律角度来说,收集哪些信息、信息怎么用,应该由网民自己做主。

  然而,现实中实现“用户做主”却十分艰难。一方面,用户在使用互联网软件时,常常要阅读一份冗长的“隐私条款”,用户很难识别这些条款中的“坑”;另一方面,如果不同意这些“隐私条款”或是不开通相关权限,用户将没办法使用这些应用。这就近乎在用一种霸王捆绑的方式强制用户同意对自己信息的使用。

  大数据时代,数据就从另一方面代表着行业资源和商业财富。如今,中国正孕育着一个全球最大的用户数据市场。中国互联网络信息中心(CNNIC)发布的多个方面数据显示,截至2018年底,中国网民数达到8.29亿,手机网民8.17亿,互联网普及率为59.6%。

  商业利益驱动着各类网络站点平台收集海量用户数据,并进行商业开发。其中,移动手机应用在侵犯网民信息安全方面首当其冲。

  有媒体曾统计2015年至2018年工信部公布的检测发现问题的应用软件名单,有695款手机应用存在违规收集使用用户个人隐私信息等行为。中国消费者协会的测评报告则显示,参与测评的10类手机应用都会存在涉嫌过度收集个人隐私信息的情况,比如,约六成涉嫌过度收集用户位置信息。这些软件存在对外提供个人隐私信息时不单独告知并征得用户同意,未明确告知用户如何更正个人隐私信息和撤回同意等情况。

  比过度收集用户个人信息更难规避的是对用户个人信息使用边界的界定。记者下载百度搜索手机应用,并打开《百度隐私政策总则》。其中内容显示,百度收集的个人隐私信息除了用于改善产品和服务、数据分析和研究之外,还会与“授权合作伙伴”共享用户的“某些信息”。这些合作伙伴包括“服务平台或服务提供商”“软硬件/系统服务提供商”和“广告、咨询类服务商/广告主”。

  虽然百度宣称会对用户画像进行“匿名化处理”,并与这一些企业“签署严格的保密规定”。但将这一些信息提供给广告主等“合作伙伴”的行为是否有违《中华人民共和国网络安全法》,显然有待查证。

  相对于网络信息安全的纷纷乱象,社会更关注的还是怎么样才能解决网上信息“裸奔”、切实保护网民信息安全的问题。

  就目前来看,解决这样一些问题的途径最重要的包含技术和监管两个方面。在技术方面,加强应用审核慢慢的变成了各大应用分发平台的共识。各类网络运营商在慢慢地增加人才和科技投入,持续升级网络安全系统,稳固网络后台,保护访客隐私。

  在监管层面,今年1月,中央网信办、工业与信息化部、公安部、市场监管总局四部门组织并且开展了APP(应用程序)违法违规收集使用个人隐私信息专项治理。

  工信部网络安全管理局相关负责这个的人说,目前专项治理工作取得了阶段性成效,通过对百余款用户投诉量大、社会关注度高的APP进行全方位检查评估,发现存在强制授权、过度索权、未经同意收集个人隐私信息和对外提供个人隐私信息等典型问题,并督促企业及时整改。

  日前,工信部印发了《电信和互联网行业提升网络数据安全保护能力专项行动方案》,明白准确地提出“基本建立行业网络数据安全保障体系”的目标,要求今年10月底前完成全部基础电信企业(含专业公司)、50家重点互联网公司以及200款主流APP数据安全检查。同时,还明确了5个方面的重点任务,包括加快完善网络数据安全制度标准、开展合规性评估和专项治理、强化行业网络数据安全管理、创新推动网络数据安全技术防护能力建设、强化社会监督和宣传交流等。

  专家表示,除了技术和监管手段之外,发挥行业协会和企业主体作用,提升开发者自律意识,提升网民信息保护意识,加强网络生活自我保护,也是重要一环。

返回上一页
bob官方体育