近日,12306網站加入補天漏洞響應平臺,開始漏洞修復。網站主管方中國鐵道科學研究院最高懸賞2000元,號召網友查找漏洞。此前有媒體報道稱,大量12306網站用戶信息遭泄露,已知公開傳播的數據庫涉及的用戶數據超過13萬條,泄露信息包括用戶賬號、 密碼、 身份證號碼、電子郵箱等。 (12月28日《新京報》)
一張春節回家的火車票,牽動幾億游子的心弦。12306網站此次大規模泄密,無疑讓不少通過12306網站買票的人擔憂。因為怕信息泄露,自己剛剛搶到的回家過年的車票被不懷好意的人退掉,還擔心自己在其他網銀應用中使用了相同的賬號和密碼,被黑客 “撞庫”成功,遭受經濟損失,許多人紛紛修改了自己在12306網站上的登錄密碼。 一些搶不到票的網友更是將心中的不滿傾瀉到12306網站上。
25日,隨著兩名嫌犯被捕,這起事件有了眉目。經查,犯罪嫌疑人是通過 “撞庫”而竊取到用戶信息的, 竊取方式并不高明。而根據媒體的調查,早在這個月10號,被泄露的用戶信息就已經在網上出現,網站的開發者鐵科院已經發現了問題,但是一直沒有解決。
如今,公民開銀行卡、辦理手機業務、網站交易……都需要填寫電子郵箱、手機號、家庭住址等詳細信息??珊芏鄼C構在收集到公民大量個人信息后,卻沒有能力保護這個龐大的信息庫?;蛟S鐵科院太相信自己網站的安全措施了,以至在發現了隱患后,未及時采取措施進行修補,從而造成了嚴重后果。作為預定火車票唯一的官網,12306此次信息泄露事件使其面臨前所未有的公共危機。抓住嫌疑犯,查找網站漏洞,對漏洞及時進行修補,這僅僅是處理危機的應急之策,如何在技術上加強用戶信息保護,則是12306網站更應下大力氣解決的問題。
事實上,近年來,互聯網上用戶信息遭到泄露事件多次發生。僅在今年,攜程、東航、小米等官網相繼發生泄密事件??捎捎谶@種泄密行為違法成本過低,受害者取證又比較難,所以,每次發生這種事情后,網站、第三方軟件公司等都紛紛以各種借口撇清責任,受損害的永遠是用戶個人。
要保護用戶個人信息安全,當務之急是要加快立法,并嚴格執法。2009年,《刑法》將非法買賣和獲取個人信息列為刑事犯罪的新類型,近幾年國家也相繼出臺了 《關于加強網絡信息保護的決定》等一系列法律法規,但在執行過程中,由于一直缺乏可操作性等,無法對事件責任主體真正問責。在發生個人信息被泄露的情況時,不論是主動泄露還是被動泄露,都應對泄密的個人和單位進行嚴厲的追責和處罰,增大違法成本,只有這樣才能倒逼各方切實加強信息保護意識和手段。同時,網民應該增強個人信息保護意識,及時鑒別和防范各種可能的危險源,防止個人信息被竊取。 一旦個人信息遭泄露,網民也要勇于拿起法律武器,維護自己的合法權益。
唯有多方齊抓共管,才能給網絡信息安全戴上“緊箍”,讓互聯網成為 “安全之網、 放心之網”。