04月12日報道:工業(yè)和信息化部相關部門負責人日前透露,《信息安全技術(shù):公共及商用服務信息系統(tǒng)個人信息保護指南》預計今年上半年正式出臺。在CSDN等大批網(wǎng)站陷入“泄密風波”、上海羅維鄧白氏公司因非法獲取和買賣公民個人信息等事件相繼遭曝光后,該《指南》的出臺被寄予極大期望。經(jīng)調(diào)查發(fā)現(xiàn),目前網(wǎng)絡個人信息泄露主要存在三種情形:
第一類是黑客攻擊網(wǎng)站盜取用戶個人信息。北京警方不久前披露的CSDN網(wǎng)站數(shù)據(jù)庫泄露調(diào)查結(jié)果顯示,犯罪嫌疑人都是通過入侵網(wǎng)站服務器而盜取的信息,而入侵的主要方式就是尋找網(wǎng)站的漏洞。根據(jù)《第28次中國互聯(lián)網(wǎng)發(fā)展狀況統(tǒng)計報告》顯示,2011年上半年,有過賬號或密碼被盜的網(wǎng)民達到1.21億人,占網(wǎng)民總數(shù)的24.9%。業(yè)內(nèi)人士指出,黑客在盜取網(wǎng)站的用戶信息庫后,會把這些信息倒賣、分銷給“黑公關”或“釣魚公司”,這些單位則可能向這些用戶發(fā)送垃圾廣告、傳播電腦病毒、發(fā)布詐騙信息甚至通過試探用戶的網(wǎng)上支付密碼來盜取支付賬戶中的余額。
第二類是互聯(lián)網(wǎng)企業(yè)在用戶信息數(shù)據(jù)安全方面意識淡薄,甚至利用用戶信息牟取商業(yè)利益?;ヂ?lián)網(wǎng)安全企業(yè)“奇虎360”公司副總裁石曉虹表示,有些網(wǎng)站由于用戶數(shù)據(jù)安全意識欠缺,曾經(jīng)明文保存過用戶密碼,而明文密碼是最不安全的數(shù)據(jù)保存方式,一旦數(shù)據(jù)庫泄露,所有密碼一覽無余。也有一些網(wǎng)站隨意收集個人信息后,把過期的或者多余的個人信息隨意丟棄,造成數(shù)據(jù)泄漏。
第三類是用戶個人對網(wǎng)絡信息安全的輕視。石曉虹表示,當CSDN遭遇“泄密門”之后網(wǎng)民掀起了一股“今天你改密碼了嗎?”的行動,在一定程度上也反映了用戶個人平時對于網(wǎng)絡賬戶管理和信息安全不夠重視。例如,一些網(wǎng)民出于方便,對網(wǎng)絡賬戶密碼的設置非常簡單,或使用單一重復的數(shù)字密碼、或使用自己名字的拼音等等,使得不法分子可以輕易盜取。
業(yè)內(nèi)人士指出,即使知道網(wǎng)絡個人信息保護存在上述三種“潰堤之穴”,但由于監(jiān)管和追查的各種困難,就算知道信息被泄露了,也很難查到在何處泄露。工業(yè)和信息化部科學技術(shù)情報研究所副所長劉九如表示,當前涉及個人信息保護的法規(guī)制度中,金融、電信等新領域的相關規(guī)定最為具體,而職業(yè)中介等一些機構(gòu)引入的個人信息,保護規(guī)定則比較缺失。法律專家及業(yè)內(nèi)人士普遍認為,盡快出臺專門性、統(tǒng)一性的個人信息保護的專門法律,將個人信息的使用、信息泄露的取證以及執(zhí)法力度進行統(tǒng)一,是堵住上述“潰堤之穴”最緊迫也最有效的途徑。