近日,山東準大學生徐玉玉遭電信詐騙猝死案引起全國關注。電信詐騙惡性事件頻發背后,個人信息保護的問題也再度被廣泛討論。
9月7日,中央網信辦、武漢市政府在北京舉辦2016年國家網絡安全宣傳周新聞發布會,宣布今年的國家網絡安全宣傳周將于9月19日-25日舉行。宣傳周的目標正是要培養有高度的安全意識、有文明的網絡素養、有守法的行為習慣、有必備的防護技能的好網民。
發布會結束后,中國網絡安全產業聯盟秘書長陳興躍就網絡空間個人信息保護問題接受了與會記者采訪。
陳興躍指出,已經擁有大量用戶基數、大量敏感數據的企業,有責任要保護用戶信息不外泄、不被黑客獲取,同時有關部門要加大對泄露用戶信息企業的罰則。他還建議為用戶開辟舉報通道,“網絡安全要發動大家的力量,靠大家意識的覺醒。”
針對目前個人信息和數據頻遭泄露的現狀,陳興躍向澎湃新聞表示,在用戶和企業兩個維度都存在問題。
在企業層面,陳興躍指出,現在確實存在有的企業過多采集業務之外的信息,特別是敏感信息,比如身份、支付、位置、戶籍證件等。他舉例說,有的App安裝了之后,連用戶的通訊錄都導過去,但這個App根本沒有通訊的功能。
“我們有很多(企業)太市場導向,或者說是短期利益導向,忽視了安全服務的標準,沒有在這方面做更多的投入。”陳興躍認為,“已經擁有大量用戶基數、大量敏感數據的企業,特別是大型互聯網企業,有責任要保護用戶信息不外泄、不被黑客獲取,同時也要加強企業內部的管理體系和防護體系,避免因為內部個人行為及管理不善等遺失信息。”
他還談到:“我個人的觀點,一定要加大罰則,一旦出現用戶的數據遺失、被黑色產業獲取等情況,企業或者數據采集者、保管者就有責任,而且這種責任一定要用特別重的罰則體現出來。以此讓他們(數據采集者、保管者)提高意識,讓他們強化安全防護的投入。”
此外,陳興躍認為,用戶對個人信息的保護意識還不夠,因此要利用網絡安全宣傳周等方式加強網絡安全的宣傳教育。
他表示,自己目前有兩個手機兩個號碼:工作用的手機不會裝太多無關的應用,使用范圍也會很小心;而留給快遞的電話、用來注冊網站的電話等,則專門使用另一個號碼。“這確實給我帶來了一些不方便,我經常需要帶兩個手機。”他強調,不要隨意地在網絡上留個人信息,有些驗證要求提供身份信息時,除非是工作必須的或者是本人信賴的,否則就會放棄驗證。
除了企業與個人的安全意識薄弱,安全產業的投入不足也是網絡安全面臨的主要問題。
“我做過初步測算,我們的安全產業在整個信息化的投入中,僅占千分之幾,而在國外這一數據達到了5%至6%,有些新的信息化項目對安全的投入達到20%到30%。因此,在相對份額上,我們有數量級的差,在絕對量上又比他們小,這導致我們整個(安全)產業的投入不足。”陳興躍指出。
面對個人信息被輕易獲取、廉價拋售,如何管理、追責成為難題。
陳興躍表示,個人信息保護工作很艱巨,形勢也比較嚴峻。他指出,這需要立法,要加大專項檢查,相關的行業組織也要加大自律。
他還建議,在碰到諸如企業過度收集用戶信息等問題,消費者要有專門的舉報通道。因為所有問題“都指望一些部門或者政府來管,這是不現實的。網絡安全要發動大家的力量,靠大家意識的覺醒,加強自我的保護,同時也加強公眾的參與和監督”。