日前,“網(wǎng)站用戶信息保護(hù)研討會(huì)”在京召開。針對近期部分互聯(lián)網(wǎng)站發(fā)生的用戶信息泄露事件,中國互聯(lián)網(wǎng)協(xié)會(huì)建議,通過加強(qiáng)密碼保護(hù)和登錄認(rèn)證、強(qiáng)化系統(tǒng)安全防護(hù)和互聯(lián)網(wǎng)企業(yè)內(nèi)部管理等措施,進(jìn)一步推動(dòng)網(wǎng)站用戶信息保護(hù)工作。
中國互聯(lián)網(wǎng)協(xié)會(huì)秘書長助理石現(xiàn)升表示,此次網(wǎng)站用戶信息泄露事件不僅危及網(wǎng)民的個(gè)人信息安全,同時(shí)也給相關(guān)企業(yè)的信譽(yù)造成嚴(yán)重影響,值得整個(gè)行業(yè)進(jìn)行深刻反思。
與會(huì)代表針對當(dāng)前網(wǎng)絡(luò)個(gè)人信息保護(hù)工作存在的問題和隱患進(jìn)行研討,提出多項(xiàng)建議,包括建議國家盡早就個(gè)人信息保護(hù)問題進(jìn)行立法、希望政府部門或行業(yè)協(xié)會(huì)出臺(tái)相關(guān)標(biāo)準(zhǔn)或指南對網(wǎng)站信息安全的技術(shù)建設(shè)進(jìn)行規(guī)范、呼吁建立聯(lián)動(dòng)機(jī)制共同抵制信息泄露行動(dòng)等。
中國互聯(lián)網(wǎng)協(xié)會(huì)網(wǎng)絡(luò)與信息安全工作委員會(huì)秘書長周勇林提出五條安全防范措施建議:
一、建議涉及用戶信息的互聯(lián)網(wǎng)企業(yè)引以為鑒,要采用強(qiáng)加密方式保存用戶密碼等關(guān)鍵數(shù)據(jù),采用嚴(yán)格、多重的用戶注冊和登錄認(rèn)證規(guī)則,甚至啟用強(qiáng)制性密碼定期更新機(jī)制等。
二、建議各互聯(lián)網(wǎng)企業(yè)加強(qiáng)系統(tǒng)安全防護(hù)工作,防止來自外部的入侵滲透攻擊。要按照工業(yè)和信息化部相關(guān)規(guī)定認(rèn)真開展安全評估和漏洞修補(bǔ)工作,部署網(wǎng)絡(luò)安全防護(hù)系統(tǒng);要建立專門的網(wǎng)絡(luò)安全保障團(tuán)隊(duì),開展安全事件的監(jiān)測和應(yīng)急處置,并與國家互聯(lián)網(wǎng)應(yīng)急中心或其他相關(guān)部門建立工作機(jī)制,及時(shí)報(bào)告和處置安全事件。
三、建議各互聯(lián)網(wǎng)企業(yè)加強(qiáng)內(nèi)控管理,建立嚴(yán)格的系統(tǒng)操作規(guī)程,加強(qiáng)員工守法意識(shí)和從業(yè)道德教育,避免內(nèi)部人員竊取并故意泄露用戶數(shù)據(jù)。
四、建議各互聯(lián)網(wǎng)企業(yè)聯(lián)合抵制網(wǎng)上散播用戶個(gè)人信息的行為,不提供上傳空間和下載鏈接,不允許發(fā)布相關(guān)信息;一旦發(fā)現(xiàn)相關(guān)行為,要及時(shí)向相關(guān)政府部門或國家互聯(lián)網(wǎng)應(yīng)急中心等專業(yè)機(jī)構(gòu)報(bào)告。
五、建議各方共同呼吁和提醒互聯(lián)網(wǎng)用戶提高安全意識(shí),并對用戶提供必要的技術(shù)指導(dǎo),不僅要幫助用戶養(yǎng)成良好的密碼使用習(xí)慣,還要幫助用戶做好個(gè)人計(jì)算機(jī)、手機(jī)的安全防護(hù),避免因感染木馬而泄露個(gè)人信息。