網絡黑市規模達千億元:信息泄露成最大安全威脅
來源:湖北國菱計算機科技有限公司-荊州網站建設-荊州軟件開發-政府網站建設公司
時間:2017-03-14
如果你還沒有意識到自己有可能處于個人信息的“裸奔”時代,那你一定不知道這些驚人的數字:近日,央視曝光了一起重大數據泄露事件,其中涉及公民數據如姓名、賬號、密碼、手機號、身份證號、銀行卡號、地址等總共50億條信息;僅從2015年下半年到2016年上半年,我國網民因個人信息泄露遭受的經濟損失就高達915億元;我國網絡非法從業人員已經超過150萬,黑產市場規模已經達到了千億級別。
如果這些數字還沒有讓你驚醒的話,那么2016年,年僅18歲的徐玉玉因被詐騙電話騙走上大學的9900元費用,傷心欲絕不幸離世足,足以讓你意識到,個人信息泄露已經成為人類最大的安全威脅。而對于我國來說,個人信息立法保護已經迫在眉睫。
你的信息,誰在泄露?
在今年兩會上,幾乎所有科技大佬都提到了一個問題,個人信息安全保護立法。面對媒體就連工信部部長苗圩也說“我也常收到詐騙短信和電話?!?/p>
據了解,近十年來,我國電信詐騙案件每年以20%至30%的速度快速增長。據中國互聯網協會發布的《2016年中國網民權益保護與調查報告》統計,僅從2015年下半年到2016年上半年,我國網民因垃圾信息、詐騙信息、個人信息泄露等遭受的經濟損失就高達915億元
。在互聯網以及移動互聯網迅速發展的同時,用戶反而越來越處于個人信息的“裸泳”狀態。個人信息泄露途徑多樣。
銀行、保險、訂機票、辦理手機卡、訂酒店、考試報名、會員信息注冊甚至都在收集信息,面臨著信息泄露的危險。平時手機下載的APP,也會收集用戶的個人隱私信息,包括通訊錄、照片、短信、位置信息等等;另外,社交網站也成為了個人信息泄露的溫床:朋友圈的一個定位,一張圖片,都有可能將你的位置和住址出賣;而朋友圈曬的火車票、飛機票上的二維碼也有可能成為信息泄露的途徑,一旦被黑客破譯條形碼或者二維碼就有可能被不法分子利用。
貪圖便宜的你有可能連上一個免費WiFi,而這個 免費WiFi一旦被黑客利用,15分鐘之內就可以竊取上網用戶的姓名、出生日期、身份證件號碼、住址甚至銀行密碼、支付密碼等個人信息。
當然除了用戶本身的不小心以及密碼設置關于簡單,還有一些不法分子利用木馬病毒等惡意軟件,竊取個人信息的行為。甚至有一些內鬼,比如此次京東事件:鄭某鵬在工作一段時間獲得信任之后,利用職位之便竊取網站用戶的信息,在竊取之后離開公司,然后再以同樣的方式進入另外一個公司竊取信息。據了解,在進入京東之前,鄭謀鵬還曾分別任職百度、新浪微博、亞馬遜等互聯網公司。在從各個公司竊取用戶信息之后在網上販賣。
另外,在網購成為習慣的同時,快遞也成為了個人信息泄露的一條途徑。
來自《中國個人信息安全和隱私保護報告》顯示,因網頁搜索和瀏覽時泄露個人信息的參與調研者占53%;經歷郵箱、即時通訊、微博等網絡賬號密碼被盜的參與調研者占40%;因房屋租買、購車、考試和升學等信息泄露的參與調研者都在30%以上;被冒充公檢法、稅務機關的不法分子詐騙、恐嚇的參與調研者比例達19%。
個人信息泄露途徑越來越多元化。一旦信息被泄露,將有可能被賣給偽基站或者從事電信詐騙的犯罪團伙。徐玉玉案件就是因為個人信息泄露被賣給了電信詐騙的人員,從而上當受騙。
3 60發布的《2016詐騙電話活動規律與行為特征分析報告》顯示,全國詐騙電話的詐騙成功率約為0.10%,即平均每撥打(含主叫和被叫)約1000次詐騙電話,就有一次接近成功。
還有一些信息會被賣給有業務需求的人,比如推銷廣告,保健品、保險理財、房地產中介等行業。更為嚴重的是有些個人信息泄露之后,被一些不法分子購買,進行搶劫、敲詐勒索等犯罪行為。
你的信息 誰來負責?
雖然我國已經在法律層面加強了對個人信息的保護,但由于信息泄露環節眾多,查處難度大,處罰力度小,個人信息泄露問題依然存在。
因此,專家建議首先公民個人要有防范意識。中國電信股份有限公司湖南分公司總經理廖仁斌建議,鼓勵對涉嫌侵害個人信息的違法行為進行舉報,加強媒體輿論引導和政策宣傳,從而提升公民個人信息保護意識,掌握相關維權手段。民警也提醒收到情況不清,尤其是涉及轉賬匯款的電話、短信、微信要辨別真偽,不要輕易匯款、轉賬。
其次,作為企業應當將個人信息保護視為非常重要的工作。騰訊馬化騰建議希望在政府主管部門的牽頭下,與全行業共同構建個人信息的分級分類保護體系,完善對相關崗位工作人員的規范管理和有效監督。全國政協委員盧天錫也認為,應當制定和完善行業規范,加強對各類擁有個人信息的政府單位、企業、個人的規范管理,明確其個人信息安全保護的責任和義務,規范對個人信息的收集、儲存及使用行為。
而對于泄露個人信息的行為,要采取嚴厲的懲罰措施。廖仁斌認為打擊力度不夠、違法犯罪成本低是侵害個人信息犯罪日益猖獗的重要原因。因此,他建議,加大司法懲治打擊力度,在立法、司法環節加重對侵害個人信息犯罪的刑事量刑。
當然制定嚴厲的懲罰措施固然重要,但普通公民更要從自身做好保護措施。