在今年4月29日“首都網絡安全日”到來之際,公眾再次將目光聚焦在網絡安全這個話題上。有數據顯示,中國網民信息泄露問題非常嚴重,有78.2%的網民個人身份信息被泄露過,包括網民的姓名、學歷、家庭住址、身份證號及工作單位等,82.3%的網民親身感受到了個人信息泄露給日常生活造成的影響。生了孩子就被推銷母嬰用品,買了房子就有推薦裝修服務的,買了汽車馬上有人兜售保險,網民們對這些打擾已見怪不怪。更為嚴重的是信息泄露還會造成網民的經濟損失。僅2015年,網民因個人信息泄露、垃圾信息、詐騙信息等現象導致總體損失約805億元,人均約124元。網民們不禁感嘆:該怎么保護我的個人信息?
根據相關調查來看,目前非法獲取個人信息的形式主要有個別商家盜賣、網站數據竊取、木馬病毒攻擊、釣魚網站詐騙等,也就是多數都與網絡安全有關。所以,一方面網民應該提升網絡安全意識;另一方面,相關企業必須加強自身的信息安全建設。例如,媒體曝光銀行卡盜刷黑幕,不法分子獲取被泄露的銀行卡信息,通過復制設備軟件,十秒鐘內便能“克隆”出一張跟原卡一模一樣的銀行卡。那這些個人銀行卡信息是怎么泄露出去的呢?途徑之一就是不法分子假冒10086、95588等電信運營商或銀行群發“積分兌換現金”短信。短信通常內置一個假冒運營商、銀行的釣魚網址,用戶登錄后就會被要求輸入如姓名、身份證號、手機號等信息。一旦填寫了這些信息,騙子就獲取了個人信息。
那么,當網民接收到類似短信時,該如何分辨真偽呢?真實銀行網址最大的特征就是采用了HTTPS安全鏈接,網址欄中會顯示安全鎖圖標。查看鏈接,則可以看到網址開頭是HTTPS,而不是通常的HTTP。后者的信息為明文傳輸,也就是沒有任何安全保護措施,而前者則經過加密處理,是可以信任的。
注:帶有安全鎖的安全鏈接
注:以HTTPS開頭的安全鏈接
而作為企業來說,由于HTTPS安全鏈接是預防信息泄露的一項基礎性網絡安全手段,所以應通過中國金融認證中心(CFCA)這樣的大型、權威第三方數字認證中心及信息安全服務商申請安裝SSL證書(亦稱服務器證書)來實現這一安全舉措,確保自己發送給網民的鏈接都是安全可信的。除安裝SSL證書外,企業無論在任何時候都要將用戶個人資料加密保存。目前有多種加密技術手段,例如可向第三方數字認證中心申請數字證書對明文數據庫進行加密,利用數字證書的非對稱公鑰加密,這樣只有自己的私鑰才能解密,大大提高數據庫的安全性。在進行安全防護的同時,還可通過信息安全服務商開展滲透測試、APP檢測、網站安全監測,以檢驗自己的數據加密及防黑客攻擊強度是否符合標準。
公民提高安全意識和企業完善安全措施雖然不能徹底解決個人信息泄露問題,但能大大降低泄露幾率。同時,公民個人信息安全從來就不是一個孤立的問題。從國家的信息安全,到企業和個人的信息安全,是一個完整的整體,需要全社會從法律、意識等方面建立起一套完整的、行之有效的制度體系。這恰如今年“429首都網絡安全日”的主題宗旨——“網絡安全同擔,網絡生活共享”,保護網民的個人信息,需要的是國家、企業、公民們的共同努力。