安全動(dòng)態(tài)

個(gè)人信息泄露頻繁泄露 究竟該如何解決?

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-02-21    瀏覽次數(shù):
 

信息來(lái)源:企業(yè)網(wǎng)

日前,CCTV一則信息泄露的新聞引發(fā)了廣泛的關(guān)注。雖然信息隱私泄露在信息時(shí)代并非新聞,但是CCTV的報(bào)道還是讓很多人大吃一驚。

記者拿同事做試驗(yàn),僅僅一個(gè)電話號(hào)碼。這個(gè)同事的照片、身份證號(hào)碼、戶籍所在住址、民族、所屬派出所等信息截圖就發(fā)了過(guò)來(lái)。

再查個(gè)人軌跡,打車信息的精確地點(diǎn)立即傳送過(guò)來(lái)。通話記錄,一個(gè)個(gè)電話赫然在列。甚至人到了什么位置也輕松找到。

CCTV的節(jié)目看下來(lái),讓不少人冷汗直冒,個(gè)人隱私泄露的如此徹底,如果被別有用心的人利用,后果不堪設(shè)想。

這些信息是如何泄露的?面對(duì)信息泄露,我們能做什么呢?

一、 信息化,移動(dòng)互聯(lián)網(wǎng)讓個(gè)人無(wú)隱私

CCTV的節(jié)目有一張截圖,截圖顯示的內(nèi)容包括,名下支付寶賬號(hào)、手機(jī)號(hào)碼、車輛軌跡、人的軌跡、名下車房、名下公司、駕駛證信息,全國(guó)開(kāi)房信息,四大行余額,定位,機(jī)主信息,犯罪記錄,出入境記錄,航班信息……。

我們分析一下這些信息的來(lái)源,手機(jī)號(hào)碼、通訊記錄、手機(jī)實(shí)時(shí)模糊定位當(dāng)然是來(lái)自于運(yùn)營(yíng)商;名下的車、駕駛證信息應(yīng)該來(lái)自于交警部門或者保險(xiǎn)公司的交強(qiáng)險(xiǎn);名下的房應(yīng)該來(lái)自于房產(chǎn)部門;個(gè)人開(kāi)房信息、犯罪記錄、公安戶籍記錄顯然來(lái)自于公安部門;四大行的余額當(dāng)然來(lái)自于四大行;出入境記錄來(lái)自于海關(guān),航班記錄來(lái)自于航空公司或者民航系統(tǒng)……

各個(gè)掌握個(gè)人信息的機(jī)關(guān)、國(guó)企幾乎無(wú)一漏網(wǎng)。而更令人膽寒的是,互聯(lián)網(wǎng)公司也涉及其中,支付寶賬號(hào)和收貨地址應(yīng)該來(lái)自于淘寶系統(tǒng),打車記錄應(yīng)該來(lái)自于網(wǎng)約車公司。QQ的定位則應(yīng)該來(lái)自于騰訊公司。

在涉及辦理各種證件,接受各種服務(wù)的時(shí)候。我們的個(gè)人信息必然要透露。而信息化之后,這些信息被記錄下來(lái),進(jìn)入數(shù)據(jù)庫(kù),被有權(quán)限的人查詢,進(jìn)而販賣,就成了信息泄露的來(lái)源。

以前信息化不那么普及,不那么進(jìn)步的時(shí)候,這些信息限于各個(gè)部門,各個(gè)地區(qū),要查詢不那么簡(jiǎn)單。能夠接觸某個(gè)城市敏感信息的也就那么幾個(gè)人,泄露的追責(zé)輕而易舉。

而隨著全國(guó)數(shù)據(jù)網(wǎng)絡(luò)的建立,一條數(shù)據(jù)全國(guó)有幾千人有權(quán)查詢。這讓追責(zé)變的異常困難。

某個(gè)偏遠(yuǎn)地區(qū)鄉(xiāng)鎮(zhèn)敏感部門的臨時(shí)工,僅僅因?yàn)槎娔X操作,就有可能被領(lǐng)導(dǎo)賦予權(quán)限,結(jié)果他就查詢到全國(guó)所有大佬的敏感信息,一舉一動(dòng)。

同時(shí),移動(dòng)互聯(lián)網(wǎng)和智能手機(jī)的普及,讓互聯(lián)網(wǎng)公司也掌握了大量個(gè)人隱私信息,而互聯(lián)網(wǎng)公司是商業(yè)公司,其人員是流動(dòng)的,拿薪水的,對(duì)企業(yè)談不上忠誠(chéng)。企業(yè)因?yàn)樽坟?zé)倒閉查封,對(duì)個(gè)人來(lái)說(shuō)無(wú)非換個(gè)地方應(yīng)聘。如果出賣隱私信息可以獲利,從業(yè)人員是不會(huì)有顧忌的。

于是,我們的信息就成為很多人牟利的資源,在網(wǎng)上被隨意販賣。

二、 利益格局決定現(xiàn)狀

其實(shí),CCTV曝光的問(wèn)題早已有之。中國(guó)社科院曾經(jīng)專門組成課題組進(jìn)行調(diào)差。發(fā)現(xiàn)個(gè)人隱私泄露現(xiàn)象非常嚴(yán)重。

首先是各個(gè)企業(yè)與機(jī)構(gòu)過(guò)度收集個(gè)人信息。有關(guān)機(jī)構(gòu)超出所辦理業(yè)務(wù)的需要,收集大量非必要或完全無(wú)關(guān)的個(gè)人信息。動(dòng)輒就要求用戶提供提供身份證號(hào)碼、工作機(jī)構(gòu)、受教育程度、婚姻狀況、子女狀況等信息。銀行機(jī)構(gòu)甚至要求客戶提供個(gè)人黨派信息、配偶資料乃至聯(lián)系人資料等。

有了這些信息,企業(yè)與機(jī)構(gòu)又擅自提供個(gè)人信息。在未經(jīng)法律授權(quán)或者本人同意的情況下,將所掌握的個(gè)人信息提供給其他機(jī)構(gòu)。銀行、保險(xiǎn)公司、航空公司等機(jī)構(gòu)之間未經(jīng)客戶授權(quán)或者超出授權(quán)范圍共享客戶信息。

然后就是大規(guī)模的非法買賣個(gè)人信息。個(gè)人在辦理購(gòu)房、購(gòu)車、住院等手續(xù)之后,相關(guān)信息被有關(guān)機(jī)構(gòu)或其工作人員賣給房屋中介、保險(xiǎn)公司、母嬰用品企業(yè)、廣告公司。我們經(jīng)常受到的騷擾電話來(lái)源就來(lái)自于此。

信息泄露的根源在于利益格局不對(duì)稱。對(duì)政府機(jī)構(gòu)掌握信息資源的人來(lái)說(shuō)。出售信息可以獲取暴利,超過(guò)其合法的收入數(shù)倍,數(shù)十倍,數(shù)百倍。

而追責(zé)時(shí),雖然有新刑法的保護(hù)(新刑法第二百五十三條之一修改為:“違反國(guó)家有關(guān)規(guī)定,向他人出售或者提供公民個(gè)人信息,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金?!斑`反國(guó)家有關(guān)規(guī)定,將在履行職責(zé)或者提供服務(wù)過(guò)程中獲得的公民個(gè)人信息,出售或者提供給他人的,依照前款的規(guī)定從重處罰?!案`取或者以其他方法非法獲取公民個(gè)人信息的,依照第一款的規(guī)定處罰。),但是追責(zé)困難。全國(guó)有權(quán)限的人太多,很難查到是哪個(gè)人泄露了信息,買賣了信息。

而另外一方面,被侵害的人并不知道自己的信息被買賣,權(quán)益被侵害了,也不知道是因?yàn)樾畔⑿孤读恕?/span>

買賣在地下進(jìn)行,而受害人不知情,不會(huì)報(bào)案。除了媒體曝光,整個(gè)交易鏈條幾乎不會(huì)被看到。

這種利益格局決定了目前信息泄露嚴(yán)重的現(xiàn)狀。

三、 個(gè)人無(wú)能為力,國(guó)家應(yīng)加強(qiáng)監(jiān)管

對(duì)于個(gè)人信息泄露,個(gè)人是沒(méi)有抵抗力的。因?yàn)檫@些信息都是在辦理各種業(yè)務(wù),接受各種服務(wù)的時(shí)候泄露的。

對(duì)于個(gè)人來(lái)說(shuō),不可能不去公安部門辦理戶口,不可能不去房產(chǎn)部門辦理房產(chǎn)證,不可能不接受現(xiàn)代銀行服務(wù),全部用現(xiàn)金交易,不可能不淘寶,不打車,不用QQ微信。個(gè)人對(duì)于信息泄露是沒(méi)有抵抗力的,除非你回到小農(nóng)時(shí)代,自給自足。

唯一有能力控制的是國(guó)家,新刑法有處罰僅僅是一方面,更多的是對(duì)數(shù)據(jù)的監(jiān)管和控制。

對(duì)于查詢行為,個(gè)人應(yīng)該知情,查詢?nèi)藨?yīng)該留痕。

現(xiàn)在征信系統(tǒng)就有查詢?nèi)肆艉鄣墓δ?,誰(shuí)在什么時(shí)間查詢了某人,會(huì)有檔案記錄。

而更應(yīng)該做的是個(gè)人知情,要通過(guò)短信讓被查人知道誰(shuí)查了自己,什么時(shí)候查的,出于什么理由查的。不合理查詢立即報(bào)警。

只有國(guó)家強(qiáng)制,才能讓掌握個(gè)人隱私的機(jī)關(guān)、公司,對(duì)個(gè)人隱私數(shù)據(jù)的管理重視起來(lái),避免這種隱私隨便出售的事情繼續(xù)發(fā)生。

 
 

上一篇:模塊化數(shù)據(jù)中心破解數(shù)據(jù)中心“三高”難題

下一篇:2017年02月21日 聚銘安全速遞