據中國之聲《央廣新聞》報道,《移動互聯網金融APP信息安全現狀白皮書》日前發布,報告顯示,目前國內移動互聯網金融APP存在大量信息安全問題。目前,國內大部分為客戶提供移動金融服務的APP都缺少規范的安全監管的標準和流程,許多APP缺乏對其代碼和業務邏輯的充分安全性的測試,客戶的信息很可能置于風險之中。
當前,移動互聯網在提升消費者生活需求、產業轉型升級、服務改善民生中發揮的作用越來越大,但我們也看到相反的一面,跟用戶緊密連接的O2O服務、電商、即時通訊行業已經成為信息泄露的“重災區”。據《經濟參考報》記者獲悉,目前網站漏洞利用正向規?;l展,并已形成龐大的黑色產業鏈條,商業信息竊取已逐步威脅到產業安全。據筆者注意到,去年一家專門做體育場地整合的公司“新賽點”就被大量用戶舉報有泄漏個人信息的行為,并且烏云也公布了新賽點“泄漏用戶敏感信息”的漏洞,危害等級被評為:高。通過新賽點泄漏的內部管理系統無需密碼和賬號就能看到用戶姓名,身份證號,電話,銀行卡信息,涉及的銀行包括中國銀行的美運卡、無限卡;廣發銀行的私人銀行、信用卡;民生的鉆石卡等等。并且從去年截止到發稿,此漏洞一直未修補。
互聯網已經發展到TD階段,信息安全問題更是不容忽視的問題。中國互聯網協會發布的《網民權益保護調查報告(2015)》顯示,78.2%的網民個人身份信息被泄露過、63.4%的網民個人網上活動信息被泄露過。據了解,針對互聯網信息安全問題,國家有關部門正在推動網絡安全立法,加快關鍵基礎設施保護、網絡安全審查、個人信息保護等法律法規的增補完善。
我們期待著對互聯網信息安全行業國家早日立法,開展更多的安全教育行為和管制。為數以億計的互聯網用戶提供保障。