QQ在線客服

A 站被黑之后,我們的“網(wǎng)絡(luò)隱私權(quán)”還有哪些威脅?

2018-06-20 10:27 來源: 站長資源平臺 編輯: 等等 瀏覽(776)人   

  A 站被黑之后,我們的“網(wǎng)絡(luò)隱私權(quán)”還有哪些威脅?在 A 站受攻擊事件之后,網(wǎng)民的焦慮情緒再次被點燃?!拔覀儓F隊決定無條件刪除數(shù)據(jù)庫,在未來不打算再出售任何有關(guān) Acfun 的數(shù)據(jù)和漏洞……”13 日深夜,暗網(wǎng)上一條《關(guān)于不再出售 Acfun 數(shù)據(jù)庫的說明》引起互聯(lián)網(wǎng)安全行業(yè)的廣泛關(guān)注。至此,深受二次元愛好者青睞的“A 站”算是緩了一口氣。


A 站被黑之后,我們的“網(wǎng)絡(luò)隱私權(quán)”還有哪些威脅?


  在此次 A 站受攻擊事件之后,網(wǎng)民的焦慮情緒再次被點燃——我們在網(wǎng)站里儲存的個人信息和數(shù)據(jù)還安全嗎?誰能保護我們的“網(wǎng)絡(luò)隱私權(quán)”?

  A 站被黑折射網(wǎng)絡(luò)空間的數(shù)據(jù)保護之困

  近日,以提供二次元視頻內(nèi)容為主營業(yè)務(wù)的 Acfun 發(fā)布了一則《關(guān)于 AcFun 受黑客攻擊致用戶數(shù)據(jù)外泄的公告》,稱其網(wǎng)站中包含用戶 ID、用戶昵稱、加密存儲的密碼等信息的近千萬條用戶數(shù)據(jù)外泄。

  盡管有自稱為“攻擊者”的黑客在暗網(wǎng)上發(fā)文稱將刪除有關(guān)數(shù)據(jù)信息,并不再傳播販賣獲取的用戶數(shù)據(jù),但仍有不少網(wǎng)友認為,應(yīng)該根據(jù)去年頒布的網(wǎng)安法來追究 “攻擊者”的責(zé)任,同時對 A 站疏于用戶數(shù)據(jù)管理的行為做出處罰。

  “是否應(yīng)該追究網(wǎng)站責(zé)任應(yīng)該視情況判斷?!?60 企業(yè)安全研究院院長裴智勇認為,如網(wǎng)站此前接收到漏洞報告卻沒有主動處理,并缺乏日常安全維護工作,或者在發(fā)生安全事件后并未告知用戶,就需要承擔(dān)相關(guān)法律責(zé)任。

  裴智勇指出,網(wǎng)站管理和維護人員缺失安全防護意識是造成用戶信息數(shù)據(jù)泄露的重要動因之一。這從去年勒索病毒爆發(fā)事件中就可看出端倪,2017 年 3 月 14 日微軟發(fā)布相關(guān)安全補丁,到當年 5 月 12 日 WannaCry 勒索病毒的爆發(fā),政企機構(gòu)的安全人員有 58 天時間完成布防工作,然而從之后一些關(guān)鍵信息基礎(chǔ)設(shè)施遭到破壞的結(jié)果來看,一些政企機構(gòu)的安全防護意識和能力顯然和其掌握信息數(shù)據(jù)的數(shù)量是不匹配的。

  裴智勇以“四不印象”總結(jié)了當前一些互聯(lián)網(wǎng)企業(yè)和政府網(wǎng)站工作人員的安全防范意識——病毒預(yù)警不在乎、管理規(guī)定不遵守、應(yīng)急方案不執(zhí)行、風(fēng)險提示不滿意?!吧踔劣械木W(wǎng)站明知自己存在安全漏洞也不修補,最后造成用戶數(shù)據(jù)大量外泄的嚴重后果?!迸嶂怯抡f。

  內(nèi)外因素交織,為用戶隱私保護“埋雷”

  除網(wǎng)站遭受網(wǎng)絡(luò)攻擊致使用戶隱私信息泄露外,部分政府網(wǎng)站信息披露不當、一些企業(yè)“利誘”用戶提供敏感信息、少數(shù)機構(gòu)“明目張膽”與第三方共享用戶數(shù)據(jù)都為用戶隱私保護埋下隱患。

  ——部分政府網(wǎng)站信息披露不當。去年下半年以來,安徽、江西等地的政府網(wǎng)站以信息公開為由,將群眾的隱私信息在網(wǎng)站上“張榜公示”。這些隱私信息包括姓名、聯(lián)系電話、家庭住址、慢性病病情信息。此舉極易引起不法分子的注意,將上述信息保存后用以實施“準詐騙”等目的。

  ——一些企業(yè)“利誘”用戶提供敏感信息。今年春節(jié)前夕,某資訊閱讀類 APP 在其官方舉辦的紅包活動中,誘導(dǎo)用戶在紅包提現(xiàn)前,將自己的個人信貸、商業(yè)活動交易記錄、違法違規(guī)等敏感信息查詢授權(quán)其及其合作伙伴。盡管事后其官方澄清相關(guān)信息授權(quán)是為了“反洗錢”等目的,但仍引發(fā)多位法律界人士質(zhì)疑,認為此舉 “既不合規(guī),也不合法”。不少用戶甚至還不知道自己在該活動中將自己的敏感信息查詢權(quán)“拱手相讓”,也為大規(guī)模用戶隱私信息泄露“埋下禍根”。

  ——少數(shù)機構(gòu)“明目張膽”與第三方共享用戶數(shù)據(jù)。在某共享單車企業(yè) 2018 年 1 月 1 日起生效的用戶協(xié)議中,明確表示其“有權(quán)”將用戶注冊資料等用戶信息提供給第三方。耐人尋味的是,該條款生效的前提是“該第三方同意承擔(dān)與我們同等的保護用戶隱私的責(zé)任”。在如此語焉不詳?shù)募s束性前提下,一旦用戶的注冊信息發(fā)生泄露,企業(yè)就有可能以此條款“甩鍋”給第三方,為用戶維權(quán)“刻意制造”障礙。

  用戶隱私保護還需多方同向發(fā)力

  一些受訪者向記者表示,隨著國家對互聯(lián)網(wǎng)行業(yè)在信息數(shù)據(jù)保護方面的監(jiān)管有所加強,同時保護用戶“網(wǎng)絡(luò)隱私權(quán)”的相關(guān)法律法規(guī)日益完善,自身對于隱私權(quán)利保護的意識明顯提高。

  今年 5 月 1 日,又一保護用戶隱私數(shù)據(jù)的法律規(guī)范《信息安全技術(shù)個人信息安全規(guī)范》正式實施,這是我國在加強網(wǎng)絡(luò)空間內(nèi)公民個人信息保護的又一重大舉措。相較于已經(jīng)正式實施一年的網(wǎng)安法,規(guī)范進一步細化,對于用戶的隱私數(shù)據(jù)范疇做了更為詳盡的說明。

  作為規(guī)范的主要起草者之一、中國信息安全研究院副院長左曉棟認為,在過去一年的時間里,我國主要互聯(lián)網(wǎng)企業(yè)對于用戶隱私的保護有了一定改觀,但就全行業(yè)而言,仍有較大的提升空間。

  “無論是網(wǎng)安法還是個人信息安全規(guī)范,目前來看最大的作用就是喚醒了用戶對自身隱私權(quán)利的關(guān)注和重視,在一系列安全事件背后,用戶對自身信息保護的維權(quán)意識空前增強?!弊髸詶澱f,在這樣的大環(huán)境下,互聯(lián)網(wǎng)企業(yè)更應(yīng)該在用戶信息數(shù)據(jù)保護上與廣大用戶相向而行,在信息搜集、處理和使用及信息存儲上符合法律和規(guī)范要求。

  專家建議,互聯(lián)網(wǎng)用戶隱私保護任重而道遠,國家有關(guān)部門應(yīng)盡快厘清權(quán)責(zé)歸屬,讓用戶在發(fā)現(xiàn)侵權(quán)行為時“有地說理、有門可訴”。


    2898站長資源平臺網(wǎng)站資訊:http://afrimangol.com/news/ 


【版權(quán)與免責(zé)聲明】如發(fā)現(xiàn)內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息發(fā)郵件至 kefu@2898.com ,我們將及時溝通與處理。 本站內(nèi)容除了2898站長資源平臺( afrimangol.com )原創(chuàng)外,其它均為網(wǎng)友轉(zhuǎn)載內(nèi)容,涉及言論、版權(quán)與本站無關(guān)。