發(fā)布時(shí)間:2020-06-05
欄目:其他
近年來重要組成部分,互聯(lián)網(wǎng)公司用戶信息泄漏事件頻發(fā)流程,并非京東一家中招。2015年5月勃勃生機,蘇寧易購也出現(xiàn)用戶訂單信息大范圍泄露事件助力各業,致使很多用戶被騙;2016年3月提供有力支撐,唯品會也被媒體曝出網(wǎng)絡(luò)圖片采集器應用,其平臺用戶訂單信息在一些QQ群被肆意買賣建議。
3月10日,在騰訊舉辦的《如何對個(gè)人信息販賣說NO》沙龍上相貫通,騰訊安全管理部專家何欣介紹不斷發展,目前,個(gè)人信息買賣已經(jīng)形成分工明確自動化方案、非常結(jié)構(gòu)化的黑色產(chǎn)業(yè)鏈:信息泄露——傳播交易——應(yīng)用獲利緊密協作。
公安部此次破獲的案件也證實(shí)了這一點(diǎn)。據(jù)警方介紹線上線下,在這個(gè)由96人組成的犯罪團(tuán)伙中發揮重要作用,“有人專門負(fù)責(zé)竊取公民個(gè)人信息,有人通過技術(shù)手段把這些公民個(gè)人信息整理建成數(shù)據(jù)庫數據顯示,還有一部分人把這些整理建庫完的數(shù)據(jù)直接拿出來使用高質量,有出售的、有交換的……形成一個(gè)黑色產(chǎn)業(yè)鏈”記得牢。
何欣表示註入了新的力量,由于個(gè)人信息販賣已經(jīng)形成產(chǎn)業(yè)鏈,要進(jìn)行打擊對抗蓬勃發展,也需要借助整個(gè)互聯(lián)網(wǎng)行業(yè)的力量特點,“用產(chǎn)業(yè)鏈來對抗產(chǎn)業(yè)鏈”。
對于一些黑產(chǎn)分子利用QQ平臺傳播販賣個(gè)人信息的現(xiàn)象發展邏輯,何欣介紹凝聚力量,騰訊采取了兩種方式予以打擊:第一種是安全策略,即通過研究從事個(gè)人信息販賣的犯罪分子的行為模式特征聽得進,使用一些關(guān)鍵字詞去對群組的資料新的力量、頭像和間接等公開資料進(jìn)行核查。
何欣透露便利性,從2016年年初到現(xiàn)在全面展示,騰訊已經(jīng)查處涉及個(gè)人信息販賣的QQ群4700多個(gè),關(guān)停了相關(guān)QQ賬號3500多個(gè)深刻認識。
另外一個(gè)途徑便是舉報(bào)核心技術,近期騰訊上線了侵犯公民個(gè)人信息的舉報(bào)標(biāo)簽,期望通過此舉更快主動性、更有效地處理收到的舉報(bào)信息創造性,更快地核查、打擊黑產(chǎn)分子道路。
不過規模設備,這些舉措并不能將利用社交軟件進(jìn)行傳播、交易用戶個(gè)人信息的黑產(chǎn)分子一網(wǎng)打盡指導。何欣表示競爭力,一方面充分,從事個(gè)人信息販賣者會不斷變換關(guān)鍵詞,甚至采用一些特別隱諱的名稱集聚,使得主動打擊變得更加困難競爭力;另一方面,排查關(guān)鍵詞只能用于公開的場景發展基礎,而很多黑產(chǎn)分子會通過隱私的交流環(huán)節(jié)來販賣個(gè)人信息兩個角度入手,這就使得技術(shù)手段和人工核查都難以覆蓋。
IDF互聯(lián)網(wǎng)威脅情報(bào)實(shí)驗(yàn)室聯(lián)合創(chuàng)始人萬濤對法治周末記者表示同期,犯罪分子在從事黑產(chǎn)時(shí)生產效率,可能會通過QQ等即時(shí)通訊工具、各種支付方式進(jìn)行溝通聯(lián)絡(luò)洗錢效果,而目前互聯(lián)網(wǎng)企業(yè)在打擊黑產(chǎn)時(shí)受困于諸多“忌諱”和限制使用,多“各掃門前雪”,也使得打擊的線索無法匯聚密度增加。
何欣建議有效性,要打擊黑產(chǎn)需要整個(gè)產(chǎn)業(yè)聯(lián)合起來,共同打造安全生態(tài)圈構建。而此案就是騰訊與京東在聯(lián)合打擊信息安全地下黑色產(chǎn)業(yè)鏈的日常行動中發(fā)現(xiàn)的線索創新科技,并及時(shí)向警方進(jìn)行了提供網(wǎng)站圖片采集軟件。
萬濤也建議共創輝煌,政府牽頭成立專業(yè)組織具有重要意義,建立跨地區(qū)、跨部門大部分、跨行業(yè)的配套機(jī)制和保障措施強大的功能,讓互聯(lián)網(wǎng)企業(yè)間的安全團(tuán)隊(duì)可以合法地分享線索信息,協(xié)同發(fā)力解決方案,提升打擊黑產(chǎn)的力度優勢。
須借鑒“最小采集理念”
除了用產(chǎn)業(yè)協(xié)作對抗黑產(chǎn)外,何欣認(rèn)為增產,還需要加強(qiáng)源頭的保護(hù)便利性,“因?yàn)槲覀儼l(fā)現(xiàn)很多犯罪分子會直接入侵到不同的機(jī)構(gòu)網(wǎng)站,盜取大量的公民個(gè)人信息圖片采集程序 行動力,所有在源頭上掌握公民個(gè)人信息的機(jī)構(gòu)提供有力支撐,都應(yīng)該加強(qiáng)自身的安全防護(hù)能力”。
在該案中統籌,犯罪團(tuán)伙中的翁某最深厚的底氣、韓某鵬就是采取技術(shù)手段協同控製,入侵多家互聯(lián)網(wǎng)機(jī)構(gòu)的網(wǎng)站振奮起來,盜取了大量的用戶信息品質。
公安部第三研究所網(wǎng)絡(luò)安全法律研究中心主任黃道麗在接受法治周末記者采訪時(shí)表示,2012年出臺的《全國人大常委會關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》深入各系統,第一次從法律層面規(guī)定了網(wǎng)絡(luò)服務(wù)提供者保障個(gè)人信息安全的技術(shù)措施和補(bǔ)救措施義務(wù)解決問題;2016年11月7日通過的網(wǎng)絡(luò)安全法進(jìn)一步強(qiáng)化了這一要求,并增加了告知用戶和向主管部門報(bào)告的義務(wù)作用。
黃道麗表示相互配合,雖然網(wǎng)絡(luò)安全法自2017年6月1日起正式施行,實(shí)質(zhì)上著力增加,我國相關(guān)法律法規(guī)中對相關(guān)主體實(shí)施技術(shù)措施的安全保護(hù)職責(zé)早有詳盡規(guī)定智能化,如《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》(公安部令33號)、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》(公安部令82號)等處理。
“此次破獲的50億條個(gè)人信息買賣案件建設,犯罪嫌疑人主要通過入侵信息系統(tǒng)的方式獲取的個(gè)人信息,但是被牽涉企業(yè)是否采取了技術(shù)措施和其他必要措施確保用戶的個(gè)人信息安全開展研究;在企業(yè)已知悉所存儲姿勢、處理的信息已發(fā)生泄露和丟失的情況下,是否采取了合理的補(bǔ)救措施首要任務,防止信息繼續(xù)泄露綠色化,是否及時(shí)告知用戶以避免造成更大的損失,都是關(guān)注的焦點(diǎn)發展。”黃道麗說保持穩定。
2015年8月通過的刑法修正案(九)新增了拒不履行網(wǎng)絡(luò)安全管理義務(wù)罪,網(wǎng)絡(luò)服務(wù)提供者不履行法律宣講活動、行政法規(guī)規(guī)定的信息網(wǎng)絡(luò)安全管理義務(wù)不斷進步,經(jīng)監(jiān)管部門通知采取改正措施而拒不改正,致使用戶信息泄露效率,造成嚴(yán)重后果的規模,單位不僅將被判處罰金,直接負(fù)責(zé)的主管人員和其他直接責(zé)任人也將會被追究刑事責(zé)任講道理。黃道麗認(rèn)為發展目標奮鬥,這一條款從刑法角度上強(qiáng)化了網(wǎng)絡(luò)服務(wù)提供者的安全管理責(zé)任,在這樣的法律背景下更多的合作機會,互聯(lián)網(wǎng)企業(yè)必須更加重視用戶個(gè)人信息的防護(hù)延伸。
中國社科院法學(xué)研究所研究員、國家信息化專家咨詢委員會委員周漢華則認(rèn)為服務好,在大數(shù)據(jù)時(shí)代圖片采集器新趨勢,無論是公權(quán)力機(jī)構(gòu),還是互聯(lián)網(wǎng)企業(yè)共謀發展,在網(wǎng)絡(luò)信息安全方面最好的防護(hù)便是“不該要的別要學習,如果采集過多結構重塑,自然會增加防護(hù)的負(fù)擔(dān)”。周漢華介紹應用優勢,目前發(fā)達(dá)國家已經(jīng)普遍采納了“最小采集理念”高質量發展,這值得我國反思。
北京律師張新年一直關(guān)注互聯(lián)網(wǎng)企業(yè)的用戶信息保護(hù)狀況高效節能,鑒于很多公民個(gè)人信息泄漏事件多是“內(nèi)鬼”所為影響力範圍,他在接受記者采訪時(shí)表示,互聯(lián)網(wǎng)企業(yè)不僅要完善網(wǎng)站系統(tǒng)培訓,從技術(shù)層面上保障數(shù)據(jù)信息安全不合理波動,也要重視人員管理,加強(qiáng)對涉密員工法律意識培訓(xùn)的力度重要工具,防止他們鋌而走險(xiǎn)前沿技術。
文章地址:http://61py.com/article/other/ycyldkcyl.html