• 網絡信息安全保護不能一葉蔽目


    作者:張穎潔    時間:2012-01-09





    網絡安全警鐘再次敲響。就在人們倒數計時迎接圣誕新年的時候,CSDN話題一石激起千層浪。有消息報道,國內多家網絡安全機構發布紅色預警稱,CSDN、貓撲、178游戲網等多家互聯網站遭黑客惡意公開數據庫,目前已有超過5000萬個用戶帳號和密碼在網上公開擴散。這是中國互聯網史上規模最大的一次用戶資料泄露事件。

      從泄露出的截圖上看,據《長江商報》報道,數據包中包括多玩網800萬用戶、7k7k網站2000萬用戶等網站的賬戶和密碼。經網友驗證,多玩網等被泄露的部分用戶資料屬實。

      從損失規模來看,盡管此次泄露的用戶信息并非直接的個人信息,只是個人用戶的賬號和密碼,但是,得到這些賬號和密碼其實相當于獲取了打開網民個人信息的鑰匙,安全威脅不言而喻。而這樣大規模、群體性的用戶數據被泄露事件,必將對中國的互聯網產業造成不可估計的損失,不論是影響上,還是實際的金錢損失上。

      在事件背后,網絡安全之殤再次真真切切地展現在世人面前。中國互聯網絡信息中心此前發布的報告顯示,今年上半年,遭遇過病毒或木馬攻擊的網民為2.17億,占網民總數的44.7%;有過賬號或密碼被盜經歷的網民達1.21億;另有8%的網民最近半年內在網上遇到過消費欺詐。毋庸置疑,互聯網安全“一個失竊仿若全盤失守”。

      消息一經傳出,開心網等均通過官方微博發布聲明,提醒用戶修改密碼;騰訊安全中心表示,黑客公布用戶隱私信息導致用戶信息安全受到影響,現已對受影響的QQ賬號采取保護措施, 請用戶及時修改密碼以防盜號風險;新浪微博相關負責人表示,新浪微博已經通過多種途徑提醒微博用戶最好不要使用同一個密碼,而且可以在個人接受的范圍內盡可能將密碼設置的復雜一些。這一軒然大波也引發業界和網民紛紛展開關于網絡安全的討論,各種補救措施和安全建議也相繼出爐。

      但曝了光的“羊群”顯然逃不過“血盆狼口”,網絡信息安全 “亡羊補牢”既失信于用戶又對行業發展前途不起,百害而無一利。正如360專家石曉虹昨分析稱,一家網站服務器被黑客攻破,成百上千萬用戶的常用郵箱和密碼泄露后,很容易導致網上支付等其他重要賬號一并失竊。此前爆發的微博、MSN大面積盜號事件,其攻擊方式均為黑客“拖庫”后試探盜號的。目前,黑客竊取網站數據庫的危害已遠遠超過盜號木馬。而“讓用戶的隱私不隱、機密不密,甚至自己的錢都不是自己的”,這種后果難以想象。

      因此,互聯網發展需要事前防范,為網民樹立安全屏障:

      從法律角度來看,法律法規亟待健全。我國目前沒有個人信息保護的專門立法,在《刑法》、《全國人大常委會關于維護互聯網安全的決定》、《中華人民共和國電信條例》等相關立法中,雖然有關于個人信息保護的條款,但都是原則性的規定,操作性不強,沒有界定個人信息的定義、范圍,對個人信息的收集、處理行為沒有統一的行為規則。因此,我國目前對互聯網用戶信息保護還缺乏直接的法律依據。

      從互聯網企業來看,企業務必加強日常運行中的安全保障工作并提高應急處理能力,實施策略性的主動網絡安全防護,面對安全問題不能一葉蔽目。

      回到用戶個人來說,網民信息安全意識依然匱乏,亟待提升。先把自己的“羊”看好,才不會被牽連受損失。

      在飛速發展的信息時代,不可能讓網民為了保護信息而戒網,更不能犧牲網民的個人信息隱私去成就互聯網發展。從現在開始引以為戒,從身邊細微之處開始防范,切記網絡安全無小事,切忌“亡羊補牢”!(張穎潔)

    來源:通信信息報


      轉自:

      【版權及免責聲明】凡本網所屬版權作品,轉載時須獲得授權并注明來源“中國產業經濟信息網”,違者本網將保留追究其相關法律責任的權力。凡轉載文章及企業宣傳資訊,僅代表作者個人觀點,不代表本網觀點和立場。版權事宜請聯系:010-65363056。

    延伸閱讀

    ?

    版權所有:中國產業經濟信息網京ICP備11041399號-2京公網安備11010502035964

    www.色五月.com