- 相關(guān)推薦
個人信息保護實施方案
為了確保工作或事情能高效地開展,時常需要預(yù)先開展方案準備工作,方案是計劃中內(nèi)容最為復(fù)雜的一種。那么制定方案需要注意哪些問題呢?下面是小編精心整理的個人信息保護實施方案,歡迎大家分享。
個人信息保護實施方案1
摘要:
信息網(wǎng)絡(luò)越來越多的受到各方面的威脅,各種攻擊手法層出不窮,外部攻擊、內(nèi)部資源濫用、木馬和病毒等,使網(wǎng)絡(luò)隨時都處在危險之中。本文在此基礎(chǔ)上,指出校園網(wǎng)信息安全存在的風(fēng)險,探討提高校園網(wǎng)信息安全水平的對策。
關(guān)鍵詞:
校園網(wǎng)絡(luò);信息安全;對策
隨著我國高校信息化建設(shè)的逐步深入,學(xué)校教學(xué)科研管理工作對信息系統(tǒng)的依賴程度越來越高;教育信息化建設(shè)中大量的數(shù)據(jù)資源,成為學(xué)校成熟的業(yè)務(wù)展示和應(yīng)用平臺,信息化安全是業(yè)務(wù)應(yīng)用發(fā)展需要關(guān)注的核心和重點在未來的教育信息化規(guī)劃中占有非常重要的地位。
但隨著網(wǎng)絡(luò)應(yīng)用的不斷發(fā)展,高校業(yè)務(wù)應(yīng)用和網(wǎng)絡(luò)系統(tǒng)日益復(fù)雜,信息網(wǎng)絡(luò)受到越來越多的各方面威脅,各種攻擊手法層出不窮,外部攻擊、內(nèi)部資源濫用、木馬和病毒等不安全因素越來越顯著。
1校園網(wǎng)信息安全風(fēng)險分析
1.1網(wǎng)絡(luò)層風(fēng)險分析
網(wǎng)絡(luò)層風(fēng)險主要是指來自互聯(lián)網(wǎng)的各種攻擊、探測、網(wǎng)絡(luò)病毒威脅。例如端口探測掃描、DDOS攻擊等。
1.2系統(tǒng)層風(fēng)險分析
系統(tǒng)層包括各類服務(wù)器、辦公電腦、移動終端等操作系統(tǒng)層面的安全風(fēng)險。系統(tǒng)層面臨的安全風(fēng)險主要來自兩個方面,一方面來自系統(tǒng)本身存在的漏洞,另一方面來自對管理員對系統(tǒng)的配置和管理。
1.3數(shù)據(jù)風(fēng)險分析
數(shù)據(jù)庫系統(tǒng)平臺是應(yīng)用系統(tǒng)的'核心,數(shù)據(jù)是學(xué)校應(yīng)用系統(tǒng)的基石。學(xué)校系統(tǒng)的網(wǎng)絡(luò)與互聯(lián)網(wǎng)教育網(wǎng)互通,數(shù)據(jù)風(fēng)險主要包括:數(shù)據(jù)存儲風(fēng)險,保存在數(shù)據(jù)庫及文件服務(wù)器中的數(shù)據(jù)可能受到泄漏攻擊;數(shù)據(jù)通信風(fēng)險,處于通信狀態(tài)的數(shù)據(jù),由于在網(wǎng)絡(luò)中傳輸,存在信息泄漏或竊取的風(fēng)險。
遠程管理可通過明文傳輸協(xié)議TELNET,F(xiàn)TP,SMTP,POP3,這樣任何一個人都可以在內(nèi)部竊 聽數(shù)據(jù),通過簡單的軟件還原數(shù)據(jù)包,從而獲得機密資料以及管理員口令,威脅所有服務(wù)器安全。
1.4應(yīng)用風(fēng)險分析
大多數(shù)學(xué)校的主要應(yīng)用系統(tǒng)為門戶網(wǎng)站與校園應(yīng)用系統(tǒng)。
針對這一Web系統(tǒng)面臨的風(fēng)險主要有:網(wǎng)頁篡改、利用漏洞對服務(wù)器內(nèi)應(yīng)用系統(tǒng)攻擊、非法侵入、弱認證方式等。
1.5安全管理風(fēng)險分析
目前大多數(shù)學(xué)校安全管理人員較少、管理較為分散。
基于上述現(xiàn)狀,一旦整個信息網(wǎng)爆發(fā)病毒或被黑客攻擊,則安全管理員將無法從眾多的安全設(shè)備中快速定位故障,不能及時處理,可能將導(dǎo)致多個重要業(yè)務(wù)系統(tǒng)癱瘓,嚴重影響相關(guān)的教學(xué)和生活。
安全管理問題具體表現(xiàn)為:未實現(xiàn)以業(yè)務(wù)系統(tǒng)為核心的安全管理自動化處理流程;對業(yè)務(wù)系統(tǒng)風(fēng)險未進行統(tǒng)一和實時管理;缺乏完整的安全管理方案,安全管理人員少,工作量大;缺少安全監(jiān)控能力,無法探測和掌握來自外部或者內(nèi)部的針對主機、Web系統(tǒng)、數(shù)據(jù)庫等的可疑行為。
2校園網(wǎng)信息安全需求與對策
2.1網(wǎng)絡(luò)層安全
在安全模型中,網(wǎng)絡(luò)層中進行的各類傳輸活動的安全都應(yīng)得到關(guān)注。網(wǎng)絡(luò)層主要考慮如下方面的內(nèi)容:網(wǎng)絡(luò)結(jié)構(gòu)與網(wǎng)段劃分、網(wǎng)絡(luò)訪問控制、安全審計、邊界完整性檢查、網(wǎng)絡(luò)入侵防范、惡意代碼防范、網(wǎng)絡(luò)設(shè)備防護。
信息系統(tǒng)網(wǎng)絡(luò)層加強安全的對策:
(1)部署下一代防火墻,優(yōu)化配置控制策略實現(xiàn)外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)的安全隔離。
(2)部署入侵防御系統(tǒng)全面監(jiān)測網(wǎng)絡(luò)和系統(tǒng)資源,及時發(fā)現(xiàn)并實施有效的阻斷網(wǎng)絡(luò)內(nèi)部違規(guī)操作和黑客攻擊行為。
(3)部署堡壘機系統(tǒng)對管理員日常維護進行權(quán)限管理和日志審計。
(4)部署網(wǎng)絡(luò)防毒設(shè)備,用以發(fā)現(xiàn)網(wǎng)絡(luò)中的各種惡意程序,同時彌補單機殺毒產(chǎn)品病毒庫的不足。
2.2系統(tǒng)層安全
系統(tǒng)層主要考慮如下方面的內(nèi)容:系統(tǒng)保護、用戶管理、訪問控制、密碼管理、安全審計、入侵防范、系統(tǒng)日志、資源控制。
信息系統(tǒng)系統(tǒng)層加強安全的對策:
(1)辦公設(shè)備和服務(wù)器補丁需要及時更新,應(yīng)配置漏洞掃描系統(tǒng)及時進行漏洞檢查。
(2)缺乏主機系統(tǒng)層面的審計手段,但可以使用網(wǎng)絡(luò)層面部署的堡壘主機進行操作審計。
(3)無法對網(wǎng)絡(luò)中所有設(shè)備的安全策略配置做到統(tǒng)一標(biāo)準,如果采取人工配置,不僅對人員能力要求高,而且費時費力,效率很低,應(yīng)采用漏洞掃描系統(tǒng)的安全配置核查功能來進行檢查。
(4)對終端和服務(wù)器支持安裝防病毒軟件的,需要安裝防病毒軟件系統(tǒng),應(yīng)部署網(wǎng)絡(luò)防病毒軟件系統(tǒng),且與防毒墻使用的是不同的病毒庫。
2.3應(yīng)用層安全
應(yīng)用層是對于現(xiàn)有業(yè)務(wù)系統(tǒng)應(yīng)通過技術(shù)、管理、培訓(xùn)等多種手段對應(yīng)用系統(tǒng)代碼、安全功能、數(shù)據(jù)、開發(fā)、外包、測試、部署等方面所涉及的安全問題進行預(yù)防性和發(fā)現(xiàn)性安全防護。
主要的方法有:功能驗證、性能測試、滲透性測試、編碼安全培訓(xùn)、制度流程約束等。
其中有關(guān)制度流程約束的部分可參考管理和運維體系中的相關(guān)制度和流程。
信息系統(tǒng)應(yīng)用層加強安全的對策:
(1)在應(yīng)用開發(fā)之初進行相關(guān)審計模塊的開發(fā)。
(2)部署WEB應(yīng)用防火墻系統(tǒng)來進行安全防護,加強SQL注入、XSS攻擊、端口掃描和應(yīng)用層DDoS等攻擊手段的防范措施。
2.4數(shù)據(jù)層安全
數(shù)據(jù)層主要考慮如下方面的內(nèi)容:數(shù)據(jù)可用性、完整性和保密性,確保數(shù)據(jù)不會修改、丟失和泄漏。
信息系統(tǒng)數(shù)據(jù)層加強安全的對策:
(1)對數(shù)據(jù)庫的操作行為進行審計,可以使用部署的數(shù)據(jù)庫安全審計系統(tǒng)來實現(xiàn)。
(2)對數(shù)據(jù)庫的操作用戶進行身份鑒別和限制,可以使用堡壘主機來實現(xiàn)。
(3)數(shù)據(jù)的備份和恢復(fù)措施需加強,應(yīng)建設(shè)本地存儲和本地容災(zāi)備份系統(tǒng)。
2.5管理層安全
除了采用技術(shù)手段控制信息安全威脅外,安全管理措施也是必不可少的,所謂“三分技術(shù),七分管理”就是這個道理。
健全的信息安全管理體系是各種技術(shù)防護措施得以有效實施、網(wǎng)絡(luò)系統(tǒng)安全運行的保證,技術(shù)防護措施和安全管理措施可以相互補充,共同構(gòu)建全面、有效的信息安全保障體系。
管理層主要考慮如下方面的內(nèi)容:安全組織結(jié)構(gòu)、安全管理制度、系統(tǒng)建設(shè)管理、系統(tǒng)運維管理、人員安全管理、人員安全培訓(xùn)。
校園網(wǎng)絡(luò)信息安全保障體系建設(shè)需要考慮以上各個層面的安全需求,同時還需要參考國際國內(nèi)成熟的信息安全體系進行實際建設(shè),才能保障校園網(wǎng)絡(luò)的安全穩(wěn)定運行。
個人信息保護實施方案2
摘要:隨著互聯(lián)網(wǎng)飛速發(fā)展,產(chǎn)生了超大規(guī)模數(shù)據(jù)。為人類的生產(chǎn)生活提供預(yù)測和指導(dǎo),但是也面臨著嚴重的信息安全威脅。由此,從技術(shù)角度去研究大數(shù)據(jù)背景下個人信息安全保護措施,提出了數(shù)據(jù)匿名保護、數(shù)據(jù)水印保護、數(shù)據(jù)溯源保護和個人信息日常防護措施,旨在強化開發(fā)人員和用戶個人信息保護的意識。
關(guān)鍵詞:大數(shù)據(jù);個人信息安全;數(shù)據(jù)匿名保護技術(shù);數(shù)據(jù)水印保護技術(shù);數(shù)據(jù)溯源技術(shù)
大數(shù)據(jù)為社會的發(fā)展、商業(yè)的預(yù)測、科學(xué)的進步提供了有效的數(shù)據(jù)支持,是數(shù)據(jù)服務(wù)的基礎(chǔ),大數(shù)據(jù)中關(guān)于個人信息的數(shù)據(jù)越來越多,不僅包含了個人的基礎(chǔ)信息還包含了各種關(guān)聯(lián)性的信息,從大數(shù)據(jù)環(huán)境中分析搜索資料,已經(jīng)成為個人信息竊取的主要渠道。20xx年3月全球第一大社交網(wǎng)絡(luò)FaceBook泄密事件轟動了全球,導(dǎo)致股價暴跌、信任危機。透過此次事件可以明確未來網(wǎng)絡(luò)的可持續(xù)發(fā)展加強個人信息安全保護刻不容緩。
1、大數(shù)據(jù)與個人信息安全定義
1.1大數(shù)據(jù)定義
大數(shù)據(jù)是由海量的線性關(guān)聯(lián)數(shù)據(jù)和非線性數(shù)據(jù)所構(gòu)成,大數(shù)據(jù)具有類型多、數(shù)據(jù)規(guī)模大、數(shù)據(jù)處理快、數(shù)據(jù)價值大、價值密度低等特點。從大數(shù)據(jù)的數(shù)據(jù)來源來看,主要包括通過計算機信息系統(tǒng)處理的數(shù)據(jù)、互聯(lián)網(wǎng)活動產(chǎn)生的數(shù)據(jù)、移動互聯(lián)網(wǎng)活動產(chǎn)生的數(shù)據(jù)和其他數(shù)據(jù)采集設(shè)備采集到的數(shù)據(jù)。大數(shù)據(jù)具有無結(jié)構(gòu)化的特點,它既包括了文本類數(shù)據(jù)還包括圖片、音頻、視頻等復(fù)雜的數(shù)據(jù),所體現(xiàn)出的特征包括體量大、多樣性、傳輸快和具有高價值。目前,大數(shù)據(jù)的應(yīng)用已經(jīng)在科研領(lǐng)域、商業(yè)領(lǐng)域等被廣泛的應(yīng)用,根據(jù)權(quán)威機構(gòu)(Cart-ner)預(yù)測,到20xx年75%以上的企業(yè)都會通過大數(shù)據(jù)進行市場決策,大數(shù)據(jù)應(yīng)用必將成為社會進步的重要推動力。
1.2個人信息安全定義
個人信息的范圍非常廣泛,不僅包含了個人形象的基礎(chǔ)信息如:性別、年齡、身高、體重等,還包括住址、工作單位、聯(lián)系方式、財產(chǎn)信息、活動區(qū)域、興趣愛好、社會關(guān)系等。個人信息具有一定的關(guān)聯(lián)性,同時也有相對的獨立性。通常一個人的信息可以關(guān)聯(lián)其家庭、同事、親朋等多方面的信息,信息安全不再局限于個人信息安全的保護,而是面向更加復(fù)雜的信息環(huán)境進行保護。在大數(shù)據(jù)環(huán)境下,個人信息已經(jīng)成為一種被用來竊取買賣的“商品”,為此在人類社會活動中,個人信息安全的保護不僅需要先進的技術(shù)進行保護,還需要法律、法規(guī)進行維護,以確保個人信息得到安全保護,維護社會的穩(wěn)定發(fā)展。
2、大數(shù)據(jù)環(huán)境下的個人信息安全問題
在大數(shù)據(jù)環(huán)境下,通過個人用戶進行網(wǎng)絡(luò)活動所產(chǎn)生的線性和非線性的數(shù)據(jù)可以清晰地分析出用戶的年齡、職業(yè)、行為規(guī)律、興趣愛好等,尤其是隨著電子商務(wù)和移動網(wǎng)絡(luò)應(yīng)用的普及,個人用戶的住址、聯(lián)系方式、銀行賬號等信息也可以通過大數(shù)據(jù)挖掘、網(wǎng)絡(luò)爬蟲等方式獲取。這無疑加大了個人信息安全管理的壓力,用戶個人信息被泄露的時有發(fā)生,莫名的廣告推銷電話、詐騙電話以及銀行存款被竊取等違法行為屢禁不止層出不窮。甚至近期出現(xiàn)的“滴滴打車空姐遇害一事”也有很大程度是因為滴滴公司過度社交化,泄露顧客長相性格偏好等信息,造成司機方進行用戶畫像,選擇犯罪對象。目前,大數(shù)據(jù)已經(jīng)成為了個人安全信息攻擊的“高級載體”,并且在大數(shù)據(jù)環(huán)境下無法開展APT實時檢測,同時大數(shù)據(jù)的價值密度非常低,無法對其進行集中檢測,這就給病毒、木馬創(chuàng)造了生存的環(huán)境,給個人信息安全造成了極大的威脅。與傳統(tǒng)數(shù)據(jù)存儲結(jié)構(gòu)不同,大數(shù)據(jù)采用分布式網(wǎng)絡(luò)存儲,利用資源池進行數(shù)據(jù)應(yīng)用?蛻舳藢(shù)據(jù)的應(yīng)用通過不同節(jié)點進行訪問,所以要保證數(shù)據(jù)訪問的安全性就要對各個節(jié)點的通信信息進行認證,工作量非常的龐大,所以在實際操作中難以進行全面的`控制。大數(shù)據(jù)沒有內(nèi)部和外部數(shù)據(jù)庫的劃分,所以用戶的隱私數(shù)據(jù)可以放在資源池中被任何用戶訪問,這為hacker提供了便利的信息獲取渠道,并且能夠通過數(shù)據(jù)之間的關(guān)聯(lián)性挖掘出更加隱私的數(shù)據(jù),拓寬了個人信息竊取的渠道,給個人信息安全造成極大的隱患。
3、大數(shù)據(jù)環(huán)境下的個人信息安全保護措施
3.1匿名技術(shù)保護個人信息安全
隨著網(wǎng)絡(luò)社交服務(wù)應(yīng)用的普及,來自社交網(wǎng)絡(luò)產(chǎn)生的數(shù)據(jù)是個人信息大數(shù)據(jù)來源的主要渠道,社交網(wǎng)絡(luò)中包含了大量的個人信息數(shù)據(jù),并且這些數(shù)據(jù)都具有一定的關(guān)聯(lián)性。匿名技術(shù)可以對個人信息標(biāo)識和屬性匿名,還可以對個人信息之間的關(guān)系數(shù)據(jù)進行匿名。匿名技術(shù)能夠?qū)人信息數(shù)據(jù)之間的關(guān)聯(lián)進行隱藏,產(chǎn)生數(shù)據(jù)可用的匿名數(shù)據(jù)集。在個人信息大數(shù)據(jù)收集階段,數(shù)據(jù)的采集者是被數(shù)據(jù)的產(chǎn)生者在信任的基礎(chǔ)上進行獲取和維護,數(shù)據(jù)的使用者通過數(shù)據(jù)采集者提供的使用環(huán)境進行應(yīng)用,但是使用者不確定是否具有攻擊性,所以需要數(shù)據(jù)的采集者能夠?qū)?shù)據(jù)集進行匿名化處理再發(fā)布給符合隱私保護要求的用戶使用。匿名化原則包括:消除敏感屬性映射關(guān)系(k-匿名)、避免同質(zhì)性攻擊(l-多樣性)和敏感屬性值分布不超過閾值t(t-相近性)。匿名化的主要方法有泛化法、聚類法、數(shù)據(jù)擾亂法和隱匿法。
3.2水印技術(shù)保護個人信息安全
水印技術(shù)是一種能夠?qū)人信息進行隱藏嵌入到數(shù)據(jù)載體中的技術(shù)。在文檔、圖像、聲音、視頻等數(shù)據(jù)載體中,在不影響原始數(shù)據(jù)使用的前提下,通過數(shù)字水印技術(shù)進行數(shù)據(jù)安全保護,具有一定的隱蔽性、魯棒性、防篡改性和安全性;A(chǔ)的數(shù)字水印方案是由水印生成、嵌入和提取所構(gòu)成。數(shù)字水印技術(shù)通過對載體進行分析,并選擇適合的位置和算法嵌入到載體中,生成數(shù)據(jù)水印。在數(shù)字水印提取時,檢測數(shù)據(jù)中是否存在水印信息,提取時采用密鑰進行識別,密鑰是水印信息的一部分,只有知道密鑰密碼的人才能夠獲取水印,讀取信息。在個人信息安全保護方面,數(shù)字水印技術(shù)具有保證相關(guān)個人信息內(nèi)容的唯一性、確定個人信息的所有權(quán)、保證個人信息內(nèi)容的完整性與真實性、識別個人信息來源等功能。在實際應(yīng)用操作中數(shù)字水印可分為魯棒水印和脆弱水印兩種,魯棒水印可以作為個人信息數(shù)據(jù)的起源認證,它具有很好的強健性,不受各種編輯器處理的影響。脆弱水印對個人信息的完整性和真實性進行保護,它非常的敏感能夠準確地判斷出數(shù)據(jù)是否被篡改,多用于個人信息可信任性的證明。
3.3數(shù)據(jù)溯源保護個人信息安全
大數(shù)據(jù)的采集、挖掘與計算的過程具有痕跡的可追溯性,由此通過數(shù)據(jù)溯源技術(shù)可以大數(shù)據(jù)中的數(shù)據(jù)來源進行確定。數(shù)據(jù)溯源記錄了工作流從產(chǎn)生到輸出的完整過程,數(shù)據(jù)溯源信息中包含了信息的who、when、where、how、which、what和why7個部分。溯源與元數(shù)據(jù)之間具有一種信息的關(guān)聯(lián)關(guān)系,它能描述對象的屬性,同時數(shù)據(jù)屬性也包含數(shù)據(jù)溯源信息。目前數(shù)據(jù)溯源的方法主要包括基于標(biāo)準的數(shù)據(jù)溯源、基于查詢反演的數(shù)據(jù)溯源、基于存儲定位的數(shù)據(jù)溯源、雙向指針追蹤數(shù)據(jù)溯源、查詢語言追蹤的數(shù)據(jù)溯源和基于圖論思想的數(shù)據(jù)溯源等。在個人信息安全保護中,根據(jù)個人信息數(shù)據(jù)利用的流程和涉及到的發(fā)布者、收集者、應(yīng)用者、監(jiān)督者等主體構(gòu)建數(shù)據(jù)溯源模型,考慮大數(shù)據(jù)存在的異構(gòu)分布特征引入時間、數(shù)據(jù)利用過程和數(shù)據(jù)異構(gòu)分布特征構(gòu)建三維模型,并將溯源信息保存在不同的數(shù)據(jù)庫中形成異構(gòu)數(shù)據(jù)庫,再通過數(shù)據(jù)庫接口或者數(shù)據(jù)轉(zhuǎn)換工具形成統(tǒng)一的數(shù)據(jù)庫,可實現(xiàn)數(shù)據(jù)的追蹤、信息可靠性的評估和數(shù)據(jù)使用過程的重現(xiàn)。
4、個人信息日常防護措施
。1)調(diào)整分享功能,如騰訊QQ空間與微信朋友圈等。
(2)更換手機號時要改變所綁定的銀行卡,社交軟件、購物軟件等相關(guān)信息。
(3)不要使用山寨手機,不從非法渠道下載軟件,不要越獄手機。
。4)不使用WiFi共享軟件,少蹭網(wǎng)。
(5)區(qū)分重要賬戶和非重要賬戶,設(shè)置不同密碼,盡量用郵箱注冊賬號。
(6)警惕微信測試等網(wǎng)絡(luò)調(diào)查,玩游戲測試等程序。
。7)警惕電話推銷、網(wǎng)絡(luò)推銷,謹慎向外界透漏個人信息。
5、結(jié)語
大數(shù)據(jù)環(huán)境下的個人信息安全問題制約了信息技術(shù)的發(fā)展,為此研究和提升個人信息安全保護能力,對于保證大數(shù)據(jù)環(huán)境下數(shù)據(jù)應(yīng)用的可靠性具有非常積極的現(xiàn)實意義。通過提出了匿名技術(shù)、水印技術(shù)、數(shù)據(jù)溯源保護和個人信息日常防護措施等內(nèi)容,能夠較好地從技術(shù)層面對個人信息安全進行保護,但是在個人信息安全保護方面還需要計算機安全系統(tǒng)、數(shù)據(jù)庫安全系統(tǒng)、防火墻等多方面技術(shù)的結(jié)合,并建立數(shù)據(jù)保護的預(yù)警系統(tǒng),全范圍的保護個人信息安全,促進網(wǎng)絡(luò)環(huán)境健康發(fā)展。
個人信息保護實施方案3
摘要:大數(shù)據(jù)征信使個人信息安全處于空前的威脅與挑戰(zhàn),本文簡述了大數(shù)據(jù)征信的概念與發(fā)展,探討其在個人信息安全的保護過程中存在的主要問題,并為完善大數(shù)據(jù)征信中個人信息保護提出對策與建議。
關(guān)鍵詞:大數(shù)據(jù)征信;保護;個人信息
一、大數(shù)據(jù)征信的概念與發(fā)展
大數(shù)據(jù)征信是指對海量在線交易記錄、社交網(wǎng)絡(luò)數(shù)據(jù)等個人的信息進行收集整理,并運用大數(shù)據(jù)分析和刻畫出信用主體的違約率和信用狀況,進而控制金融信用風(fēng)險。解決了傳統(tǒng)征信因信息分散導(dǎo)致的采集成本高,效率低下等問題,與傳統(tǒng)征信天然互補。由于大數(shù)據(jù)采集的覆蓋面廣、信息維度豐富,評估個人信息的信用風(fēng)險全面而廣泛,成為互聯(lián)網(wǎng)金融和眾多相關(guān)行業(yè)的基石。
二、大數(shù)據(jù)征信中個人信息安全保護現(xiàn)狀及存在的問題
由于互聯(lián)網(wǎng)征信企業(yè)極度依賴于大數(shù)據(jù)技術(shù)的收集與分析,一切信息皆信用,使得個人信息的安全性受到了空前挑戰(zhàn)和威脅。近年來違法倒賣、泄露個人信息事件屢見不鮮,極大地影響了社會正常的經(jīng)濟秩序。由于個人信息在我國立法中仍處于薄弱環(huán)節(jié),相關(guān)法規(guī)的制定存在較大的不足與滯后,商業(yè)化的大數(shù)據(jù)征信可能會成為侵害個人信息的工具,需用法律手段加以規(guī)制。
。ㄒ唬┝⒎ūWo滯后于現(xiàn)實需要
我國目前尚未出臺專門的個人信息保護法,盡管個人信息安全保護不斷出現(xiàn)在各種法律法規(guī)、司法解釋中,但相關(guān)法律法規(guī)的制定過于分散且層次效力不一,在實踐中缺乏可操作性,無法滿足當(dāng)前對個人信息保護的高質(zhì)量法規(guī)的需求,F(xiàn)行的《征信業(yè)管理條例》與大數(shù)據(jù)征信的發(fā)展不適配,對于大數(shù)據(jù)征信中個人信息的采集、整理、保存、加工和公布等環(huán)節(jié)缺乏明確的界定,條例規(guī)范范圍過于狹窄,對于涉及網(wǎng)絡(luò)個人信息保護問題未作出合理規(guī)范。
。ǘ┱餍判畔⑿孤秶乐乇O(jiān)管缺乏
大數(shù)據(jù)征信涉及大量用戶敏感信息,隨著越來越多的數(shù)據(jù)被采集利用,用戶面臨著面臨的信息安全風(fēng)險變得更加嚴峻。與普通個人信息相比,征信信息由于價值和敏感性,泄露的危害更為嚴重。當(dāng)前信息泄露已經(jīng)形成產(chǎn)業(yè)鏈,數(shù)據(jù)黑市犯罪成本低利潤高。再加上互聯(lián)網(wǎng)征信公司內(nèi)部管理制度不完善,存在業(yè)務(wù)操作和人員道德雙重風(fēng)險,近年來許多互聯(lián)網(wǎng)公司人員存在監(jiān)守自盜的風(fēng)險,例如京東泄露了12G的用戶數(shù)據(jù)造成其嚴重后果。20xx年的“526信息泄露案”,湖南銀行行長非法出售個人信息257萬余條,包括身份證號、征信記錄、賬戶明細等眾多敏感信息。而在國外全球第一大個人征信機構(gòu)益博睿涉及2億的身份信息泄露,涉案金額超過6500萬美元。
。ㄈ﹤人維權(quán)法律救濟困難
隨著未來信息開發(fā)和利用的日益成熟,個人信息尤其是信用信息具備相當(dāng)?shù)纳虡I(yè)、社會和法律價值。大數(shù)據(jù)時代使個人信息的權(quán)利邊界消失,給個人信用信息主體維護自己合法權(quán)益帶來巨大的挑戰(zhàn)。由于個人信息主體往往處于弱勢地位,與征信信息管理機構(gòu)存在著信息和技術(shù)不對稱,讓受侵害的個人信息舉證維權(quán)之路難上加難。在個人信息受到非法收集泄露等侵害時,由于通過法律救濟途徑解決糾紛可能產(chǎn)生的`成本和風(fēng)險過高,只好選擇放棄訴訟維權(quán),使得本應(yīng)該成為最終保障的司法救濟渠道起不到應(yīng)有的保護作用。
三、大數(shù)據(jù)征信中保護個人信息安全的對策與建議
。ㄒ唬┩晟苽人信息立法保護
針對大數(shù)據(jù)征信的特點,以征信業(yè)規(guī)制和網(wǎng)絡(luò)個人信息保護的專門立法現(xiàn)有成果出發(fā),通過立法出臺統(tǒng)一的個人信息國家技術(shù)標(biāo)準,給已有的普遍分散立法以操作的指引,制定最低標(biāo)準網(wǎng)絡(luò)個人信息保護法,明確規(guī)定個人隱私的信息、個人信息采集基本原則和使用目的,采集收集的負面清單制度,防止個人信息被濫用。通過構(gòu)建完善的個人信息保護法律體系,為征信體系安全建設(shè)提供更有力的法律支撐。
。ǘ┘訌娦姓O(jiān)督管理與行業(yè)自律
加強數(shù)據(jù)安全體系和信息監(jiān)管體系建設(shè),防范非法入侵造成信息泄露,對于信息泄露問題完善危機應(yīng)急預(yù)案和補救措施。加強信息安全執(zhí)法監(jiān)管,嚴厲打擊非法泄露、買賣信用數(shù)據(jù)的行為,加大對泄露個人信息企業(yè)的問責(zé)和處罰。對征信管理機構(gòu)開展內(nèi)部安全認證和行業(yè)自律機制建設(shè),充分發(fā)揮征信行業(yè)協(xié)會其協(xié)調(diào)溝通征信機構(gòu)與監(jiān)管機構(gòu)的作用,加強征信行業(yè)業(yè)務(wù)交流和制定技術(shù)標(biāo)準,開展征信信息保護宣傳提高民眾意識。
(三)探索多元化個人信息保護救濟方法
建立征信機構(gòu)內(nèi)部的糾紛處理機制,完善信息異議處理解決機制,縮短錯誤征信數(shù)據(jù)信息的更正時限,提高征信信息錄入質(zhì)量。完善個人對征信機構(gòu)的投訴渠道,引入征信行業(yè)調(diào)解、仲裁和第三方糾紛非訴解決的法律機制。對于公民維護個人合法權(quán)益面臨取證難、訴訟難等問題,完善互聯(lián)網(wǎng)情景中個人信息侵權(quán)賠償制度,并在個人信息保護中引入舉證責(zé)任倒置和集體訴訟機制,優(yōu)化個人信息司法保護程序,提供便捷高效的法律救濟渠道。
個人信息保護實施方案4
隨著網(wǎng)絡(luò)與科學(xué)技術(shù)的不斷發(fā)展與成熟,現(xiàn)代社會生活中每一位個體產(chǎn)生的數(shù)據(jù)量也在迅猛增長,數(shù)據(jù)的計量單位已經(jīng)達到PB(1,024TB)級,我們已經(jīng)迎來了大數(shù)據(jù)時代。大數(shù)據(jù)時代的人們運用智能手機、iPad等移動電子設(shè)備,可以隨時隨地在社交網(wǎng)絡(luò)上發(fā)布地址定位信息、照片、日記等個人隱私信息。這些信息被網(wǎng)絡(luò)數(shù)據(jù)服務(wù)商等機構(gòu)不斷地跟蹤和記錄,挖掘其潛在的巨大價值,尋求數(shù)據(jù)背后隱藏的巨大經(jīng)濟利益。如何保護好個人的信息一直是網(wǎng)絡(luò)用戶、專家學(xué)者乃至國家備受關(guān)注的問題。
1、大數(shù)據(jù)的內(nèi)涵及其特征
1.1大數(shù)據(jù)的內(nèi)涵
每一位個體在搜索引擎上的任何一次搜索形成的數(shù)據(jù)都會被記錄下來,這些數(shù)據(jù)在不斷積累、匯集的過程中,逐漸成了“大數(shù)據(jù)”。大數(shù)據(jù)的定義很多學(xué)者已經(jīng)給出,但表述各不相同。綜合來看,大數(shù)據(jù)就是數(shù)據(jù)量大、數(shù)據(jù)類型多的數(shù)據(jù)集合,同時傳統(tǒng)的數(shù)據(jù)處理技術(shù)及IT技術(shù)無法對該數(shù)據(jù)集進行采集、獲取、處理等操作。用戶最能切身感受到的大數(shù)據(jù)表現(xiàn)為:相關(guān)企業(yè)根據(jù)個體在網(wǎng)絡(luò)上的瀏覽痕跡,進行細致的用戶需求分析,然后向用戶提供定制和個性化的服務(wù)。
1.2大數(shù)據(jù)的特征
大數(shù)據(jù)通常是指數(shù)據(jù)的規(guī)模大于10TB以上的數(shù)據(jù)集,可以概括成“4V”:
、贁(shù)據(jù)量大(Volume)。生活在網(wǎng)絡(luò)時代里,數(shù)據(jù)的計量單位也在隨著數(shù)據(jù)量的不斷變化而變大。
、跀(shù)據(jù)類型多(Variety)。常見的類型有結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化的數(shù)據(jù)、半結(jié)構(gòu)化數(shù)據(jù)。多類型的數(shù)據(jù)結(jié)構(gòu)對數(shù)據(jù)的處理分析能力提出了更高的要求。
、蹆r值稀疏性(Value)。大數(shù)據(jù)時代數(shù)據(jù)量非常大,但是有價值的數(shù)據(jù)比例又很小。
、芩俣瓤、時效高(Velocity)。信息技術(shù)的不斷創(chuàng)新發(fā)展,促使數(shù)據(jù)的增長速度也急速提高,使各行各業(yè)對數(shù)據(jù)的時效性提出了更高的要求,對處理數(shù)據(jù)的響應(yīng)速度也有更嚴格的要求。
2、大數(shù)據(jù)時代個人信息不安全的原因分析
2.1外在原因
2.1.1數(shù)據(jù)本身在傳播中具有動態(tài)、交互、連續(xù)性。大數(shù)據(jù)時代信息和數(shù)據(jù)在傳播的過程中是動態(tài)化、碎片化的,而有著這樣特性的數(shù)據(jù)在網(wǎng)絡(luò)中更加容易被捕捉和搜索,這就加大了個人信息被泄露的風(fēng)險。大數(shù)據(jù)時代用戶的數(shù)據(jù)具有緊密的交互性,擁有龐大數(shù)據(jù)量的計算機可以依據(jù)用戶之間的數(shù)據(jù)的交互分析出兩者之間的網(wǎng)絡(luò)關(guān)系。所以,一旦某人信息泄露,就有可能因蛛絲馬跡而泄露其好友的個人信息。
2.1.2相關(guān)企業(yè)過度尋求大數(shù)據(jù)背后的商業(yè)利益。互聯(lián)網(wǎng)能夠及時地追蹤到個體的個人信息,其手段之一就是運用瀏覽器里的瀏覽記錄和 Cookies。如:在20xx年“3?15晚會”曝光有關(guān)企業(yè)對用戶的Cookies信息進行無告知收集,通過對數(shù)據(jù)的分析處理,辨別每一個用戶的社會階層、職業(yè)、家庭收入等。更有被利益驅(qū)使的企業(yè)通過不正當(dāng)?shù)那雷冑u用戶的個人信息,為自己贏取利潤。
2.2內(nèi)在原因
個人信息主體安全意識薄弱。根據(jù)《中國移動語音社交應(yīng)用行業(yè)研究報告》,預(yù)測20xx年中國整體網(wǎng)民規(guī)模將達8.5億人,中國移動網(wǎng)民將達 7.5億人,中國的網(wǎng)民數(shù)量呈現(xiàn)穩(wěn)步的增長趨勢[1]。網(wǎng)民數(shù)量在不斷增加的同時,信息安全事件也頻頻發(fā)生。如:中國鐵路12306網(wǎng)站個人用戶信息的泄露等。雖然我國在信息安全保護技術(shù)方面存在一定的欠缺,但根本原因還是用戶的個人隱私保護的意識薄弱。目前,在國內(nèi)非常流行的社交網(wǎng)絡(luò)當(dāng)屬微信朋友圈和新浪的微博。相關(guān)報告指出:微信用戶平均每4分鐘便會看一下手機微信,新浪的微博更是廣大網(wǎng)民及時了解各類實時專題新聞并進行互動的渠道之一。根據(jù)《TIME》(時代周刊)20xx年8月發(fā)布的調(diào)查顯示:“1/4的.人每隔30分鐘就看一下手機,1/5的人每隔10分鐘就要看一下,1/3的人承認即使很短時間不用手機,他們也會感到焦慮!边@種過度依賴網(wǎng)絡(luò)的行為,更有可能在不經(jīng)意間泄露個人的信息。
3、大數(shù)據(jù)時代個人信息安全保護存在的問題
3.1缺乏完善的個人信息安全保護法
大數(shù)據(jù)時代,提到個人信息的保護,很多人會認為我國個人信息保護的法律是空缺的。實際情況并非如此,我國涉及個人信息保護的法律法規(guī)不在少數(shù),如:《中華人民共和國電子簽名法》《侵權(quán)責(zé)任法》[2]以及20xx年3月1日開始實施的個人信息安全國家標(biāo)準《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個人信息保護指南》[3],然而其內(nèi)容都是較為零散的,不具備一定的針對性和適用性,整體缺乏制約作用。同時,如何切實可行地保護個人的信息問題,現(xiàn)有的法律沒有做出明確的規(guī)定,也沒有進行細致的歸納和劃分,不能從根本上保障個人的信息安全。
3.2外在攻擊技術(shù)力度加強,應(yīng)對技術(shù)相對薄弱
在技術(shù)層面上,一方面,傳統(tǒng)的信息安全技術(shù)已經(jīng)不能適用于大數(shù)據(jù)時代復(fù)雜多樣的數(shù)據(jù)集;另一方面,侵權(quán)者攻擊的力度也在不斷地加強,傳統(tǒng)的信息保護技術(shù)已經(jīng)被依次破解,新的攻擊形式層出不窮,而新的防衛(wèi)技術(shù)研發(fā)投入不足。
3.3缺乏完善的管理機制
談及信息安全,“三分靠技術(shù),七分靠管理”,合理高效的管理是信息安全的一大保障。目前,國家層面缺乏完善的管理機制,企業(yè)層面缺少行業(yè)的自律機制,個人而言則更加隨意,難以形成統(tǒng)一高效的管理。網(wǎng)絡(luò)上隨處可見參差不齊的信息就是管理存在不足最直接的表現(xiàn)。現(xiàn)實生活中的每個人都會受到很多管理體制的制約,若違犯必將受到相應(yīng)的懲罰,虛擬的網(wǎng)絡(luò)世界更應(yīng)該如此,但目前我國尚欠缺有力的監(jiān)管體制保障其整體秩序。
4、大數(shù)據(jù)時代有效保護個人信息安全的建議
4.1完善立法
進一步加強個人信息安全的立法制度。在大數(shù)據(jù)時代,各行各業(yè)的數(shù)據(jù)處于不斷交融、碰撞的動態(tài)變化之中,慢慢形成行業(yè)發(fā)展的新局面。首先,政府應(yīng)該建立個人信息保護的專項法律。個人信息保護的專項法案是對其他已有相關(guān)法律法規(guī)的有力補充,既保障個人信息保護有法可依,也打擊侵犯個人信息安全的行為。其次,法律法規(guī)要明確數(shù)據(jù)的采集界限以及數(shù)據(jù)的使用權(quán)。什么樣的數(shù)據(jù)能夠被獲取利用?什么樣的數(shù)據(jù)屬于個人隱私應(yīng)該予以保護?這都需要有明確的規(guī)定。數(shù)據(jù)采集過程中,一定要按照法律規(guī)定的獲取范圍采集所需數(shù)據(jù),數(shù)據(jù)的使用權(quán)同樣也是需要探討的。
4.2技術(shù)創(chuàng)新預(yù)防外來攻擊
在注重信息安全的理念中,雖然只提及三分靠技術(shù),但是技術(shù)的提升卻是保障信息安全最直接有效的方式。首先,在大數(shù)據(jù)時代,需要加強個人信息保護技術(shù)的研發(fā)創(chuàng)新,同時加大力度推動云計算、移動互聯(lián)網(wǎng)的硬件技能的不斷提升;其次,技術(shù)的不斷創(chuàng)新依靠的是強大的技術(shù)團隊、技術(shù)人才。從賽迪智庫頒布的 20xx版大數(shù)據(jù)白皮書得知,大數(shù)據(jù)的人才無論是中國還是美國等發(fā)達國家都是稀缺的,這就需要國家加大資金的投入,培養(yǎng)專業(yè)性的大數(shù)據(jù)技術(shù)人才,提高信息技術(shù)水平。
4.3加強各行各業(yè)的自律和監(jiān)管
信息安全的七分靠管理,應(yīng)該體現(xiàn)在各行各業(yè)、各組織機構(gòu),應(yīng)該相對應(yīng)地形成內(nèi)部的標(biāo)準和公約,明確各方的責(zé)任與義務(wù),監(jiān)督與管理其對數(shù)據(jù)的各項使用權(quán)利。同時,政府需要加強對個人信息服務(wù)行業(yè)的引導(dǎo),如:對移動運營商應(yīng)該加以鼓勵合理地運用數(shù)據(jù),為廣大網(wǎng)民提供更加便捷且個性化的服務(wù)。在監(jiān)管方面,需要引入第三方安全評估的認證機構(gòu),加強對行業(yè)數(shù)據(jù)處理的全部流程的監(jiān)管。
4.4推行網(wǎng)絡(luò)實名制
推行網(wǎng)絡(luò)實名制是提高個體信息安全意識的方式之一。有些人認為推行網(wǎng)絡(luò)實名制會壓制網(wǎng)民言論自由,不能完全體現(xiàn)民主。但是從鐵路運輸?shù)氖燮睂嵜频某晒Π咐齺砜,互?lián)網(wǎng)絡(luò)實名制雖然可能會存在不足之處,但是必定是利大于弊。首先,實行網(wǎng)絡(luò)實名制,某種程度上會讓網(wǎng)絡(luò)上的言論更加得體,從而營造健康的網(wǎng)絡(luò)環(huán)境。如:網(wǎng)絡(luò)冷暴力給網(wǎng)民帶來的危害案例比比皆是,網(wǎng)絡(luò)言論的過度自由給青少年群體帶來的傷害也是顯而易見。推行網(wǎng)絡(luò)實名制可以在一定程度上限制不法分子的惡意中傷等。其次,實行網(wǎng)絡(luò)實名制可以有效地保護用戶的個人財產(chǎn)。當(dāng)下,“微商”是非常紅火的一個名詞,但“微商”的可信度不高。假若這樣的網(wǎng)絡(luò)創(chuàng)業(yè)能夠推行實名制,必然會提高網(wǎng)民對其的認可度。最后,推行實名制一定程度上能夠降低網(wǎng)絡(luò)犯罪的發(fā)生。
4.5加強信息安全教育
加強信息安全教育是一個漫長的且需要持之以恒的過程。社會各階層群體都應(yīng)該加強信息安全知識的學(xué)習(xí)。國家也應(yīng)該針對不同的人群,提供相應(yīng)的學(xué)習(xí)條件。如:對在校學(xué)生,可以開設(shè)信息安全相關(guān)的課程,鼓勵學(xué)生進行選修學(xué)習(xí);對工作人員,應(yīng)該定期參加信息安全知識的培訓(xùn)。
個人信息保護實施方案5
一、個人信息的內(nèi)容
網(wǎng)絡(luò)時代的個人信息,主要是指存儲于個人計算機、手機或網(wǎng)絡(luò)上一切與個人利益有關(guān)的數(shù)字信息,主要包括姓名、年齡、性別、生日、身份證號碼等個人基本資料,手機號碼、固定電話、電子郵箱、通信地址、QQ和MSN號碼等個人聯(lián)系方式,網(wǎng)銀賬號、游戲賬號、網(wǎng)上股票交易賬號、支付寶賬號等個人財務(wù)賬號,網(wǎng)頁瀏覽記錄、網(wǎng)上交易記錄、論壇和聊天室發(fā)言記錄等個人網(wǎng)絡(luò)習(xí)慣,個人不愿被公開瀏覽、復(fù)制、傳遞的照片、錄像、各類文檔等個人文件數(shù)據(jù)。
二、個人信息泄漏的危害
個人信息泄露一般是指不愿意讓外界知道的個人信息被外界知曉。個人信息一旦泄漏,輕則導(dǎo)致被騷擾、個人隱私被曝光,嚴重的會導(dǎo)個人經(jīng)濟利益損失,甚至威脅到人身安全和國家安全。
1.個人信息泄露導(dǎo)致個人備受騷擾。個人信息泄露后,可能會不時接到廣告短信和電話。比如經(jīng)常收到某些商場打折廣告,購房者經(jīng)常收到房屋中介、裝修公司的推銷短信,購車者經(jīng)常會接到推銷保險的電話等等。
2.個人信息泄露導(dǎo)致經(jīng)濟損失。當(dāng)前,網(wǎng)上炒股、電子銀行和網(wǎng)絡(luò)購物已經(jīng)越來越流行,個人電子賬戶增多。而網(wǎng)上交易具有多種安全風(fēng)險,如果不注意容易導(dǎo)致個人電子賬戶等信息泄露,可能會引起經(jīng)濟損失。
3.個人信息泄露導(dǎo)致自身安全受到威脅。涉及到個人家庭、住址與收入等敏感信息的泄露,有可能導(dǎo)致?lián)p害個人安全的犯罪事件。有些小偷獲得了他人的信息后,先撥打電話,確定家中是否有人,然后再進行盜竊。個人信息的泄露也淪為一些不法分子打擊報復(fù)、綁架、敲詐、勒索、搶劫甚至故意傷害、故意殺人等嚴重犯罪作案的工具。
4.個人信息的泄露甚或威脅到國家安全。許多人認為個人信息泄露,沒什么值得大驚小怪的。但是對于軍人或者國家重要部門公務(wù)人員來說,一旦個人信息被別有用心的情報機構(gòu)獲得,有可能從這些看似保密程度不高的信息中提取出重要的情報。據(jù)有關(guān)軍情報專家說“一張士兵的工作照片,有可能從中看出一些絕密設(shè)備或軍事設(shè)施的內(nèi)部情況”。
三、個人信息泄漏的成因
個人信息泄漏的成因主要有以下三個方面:
1.個人信息保護的法規(guī)與制度不夠完善,F(xiàn)階段《憲法》和其他法律尚未明確規(guī)定侵犯公民個人信息和隱私權(quán)的范圍及其追究方式,導(dǎo)致個人信息經(jīng)常被人倒賣或泄露而無法追究責(zé)任,進而出現(xiàn)很多為獲利而盜取個人信息的機構(gòu)和產(chǎn)業(yè)。
2.某些單位信息安全管理理念滯后。某些掌握大量公民個人信息的部門,如電信公司、網(wǎng)站、銀行、保險公司、房屋中介、某些政府部門、教育部門、房地產(chǎn)公司等,信息安全意識淡薄,管理技術(shù)措施不力,信息管理制度不健全,造成個人信息有意或無意被泄露。
3.個人信息安全保護意識不強。個人缺乏信息和隱私權(quán)的保密意識,在網(wǎng)絡(luò)環(huán)境下也容易泄漏個人信息。比如隨意接受“問卷調(diào)查”,填寫個人信息,遨游互聯(lián)網(wǎng)時不經(jīng)意發(fā)布個人信息,未采取安全措施登錄掛馬網(wǎng)站,個人計算機中病毒等等。
四、個人信息泄露的主要途徑
近幾年,各種信息秘密泄露事件比比皆是。人民網(wǎng)曾經(jīng)開展了一次有關(guān)個人信息泄露的調(diào)查,結(jié)果顯示,9O%的網(wǎng)友曾遭遇個人信息被泄露;有94%的網(wǎng)友認為,當(dāng)前個人信息泄露問題非常嚴重。筆者認為,個人信息的`泄露途徑主要分為主動泄露和被動竊取兩種。
1.主動泄露。主動泄露是指個人為實現(xiàn)某種目的而主動將個人信息提供給商家、公司或他人。比如消費者在就醫(yī)、求職、買車、買房、買保險、辦理各種會員卡或銀行卡時填寫的個人信息,參加“調(diào)查問卷”或抽獎活動,填寫聯(lián)系方式、收入情況、信用卡情況等內(nèi)容,登錄網(wǎng)站注冊會員填寫的個人信息等等。個人主動將有關(guān)信息泄露給商家,而商對個人信息沒有盡到妥善保管的義務(wù),在使用過程當(dāng)中把個人信息泄露出去。
2.被動竊取。被動竊取是指個人信息被別有用心的人采取各種手段收集盜賣。比如通過利用互聯(lián)網(wǎng)搜索引擎搜索個人信息,匯集成冊,出售給需要購買的人,通過建立掛馬網(wǎng)站、發(fā)送垃圾電子郵件或者電話查詢等方式,以各種“誘餌”,誘使受害人透露個人信息,通過病毒、木馬和黑客攻擊個人電腦或者網(wǎng)絡(luò)服務(wù)器盜取個人電子賬號、密碼等等。
五、個人信息安全保護措施
個人信息安全的保護應(yīng)當(dāng)從完善法規(guī)和管理制度、提高個人意識和采取技術(shù)措施三方面著力。
健全個人信息保護的法規(guī)與制度。
首先,國家應(yīng)為保護公民個人信息安全創(chuàng)建良好的法律環(huán)境。20xx年12月28日第十一屆全國人民代表大會常務(wù)委員會第三十次會議通過了《關(guān)于加強網(wǎng)絡(luò)信息保護的決定》,文件明確規(guī)定了公民個人信息受國家保護,任何組織和個人不得竊取個人信息。該文件一旦正式出臺,必將很大程度加強個人信息安全保護。其次,國家和地方相關(guān)管理機構(gòu)應(yīng)為保護公民個人信息安全創(chuàng)建良好的社會環(huán)境。國家和地方相關(guān)管理機構(gòu)應(yīng)制定個人信息安全保護制度與實施方法,促進各行各業(yè)對公民個人信息的合法利用、合理利用。再次,掌握公民個人信息的行政機關(guān)、法人和組織應(yīng)建立起相應(yīng)的信息安全管理機制,這樣才能從根本上解決公民個人信息安全問題。
2.提高個人信息安全素養(yǎng)。
個人在其信息保護上是第一責(zé)任人,要提高個人信息安全素養(yǎng),養(yǎng)成良好的個人信息管理習(xí)慣,控制好個人信息的使用范圍。首先,對互聯(lián)網(wǎng)利用較多的人,需要加強對個人電腦的安全防護,安裝并升級殺毒軟件與防火墻。為重要的個人信息加密,計算機設(shè)置Windows和屏幕保護密碼,在互聯(lián)網(wǎng)瀏覽網(wǎng)頁和注冊賬戶時,不要泄露個人敏感信息。當(dāng)遇到一些必須輸入個人信息才能登錄的網(wǎng)址時,輸入的個人數(shù)據(jù)必須限于最小的范圍,并且,妥善保管自己的口令、帳號密碼,并不時修改。其次,謹慎注意網(wǎng)站是否有針對個人數(shù)據(jù)保護的聲明和措施,對那些可以匿名登錄的網(wǎng)站要堅決匿名登錄,不訪問安全性不明的網(wǎng)站,不輕易加入各類社交網(wǎng)絡(luò),與來歷不明的人共享信息。最后,盡量不要在qq空間、個人網(wǎng)站、論壇等上傳發(fā)布個人重要信息。
3.采用技術(shù)手段。
對掌握大量個人信息的企業(yè)而言,堵住人為漏洞需要完善制度,而堵住技術(shù)本身的漏洞,最好使用技術(shù)。要加強新產(chǎn)品新技術(shù)的應(yīng)用推廣,不斷完善信息系統(tǒng)安全設(shè)備諸如防火墻、入侵檢測系統(tǒng)、防病毒系統(tǒng)、認證系統(tǒng)等的性能,強化應(yīng)用數(shù)據(jù)的存取和審計功能,確保系統(tǒng)中的用戶個人信息得到更加穩(wěn)妥的安全技術(shù)防護。對于在互聯(lián)網(wǎng)上遨游的個人而言,可以使用技術(shù)加強個人信息保護。比如對個人敏感數(shù)據(jù)進行加密,即使這些數(shù)據(jù)不小心被盜,也將是看不懂而無用的。
個人信息保護實施方案6
隨著科技的高速發(fā)展,網(wǎng)絡(luò)時代已如期而至,伴隨著互聯(lián)網(wǎng)+、大數(shù)據(jù)、云計算等新興技術(shù)被廣泛運用,人們的生活便捷性大大提高。在大數(shù)據(jù)時代,網(wǎng)絡(luò)購物學(xué)習(xí)和交流不斷進行,個人信息數(shù)據(jù)安全面臨嚴峻的考驗,信息泄露存在一定的風(fēng)險,因此必須加強個人信息安全的保護工作,防止人們在網(wǎng)絡(luò)交易過程中受到不法分子侵害。
大數(shù)據(jù)在本質(zhì)上是一種電子數(shù)據(jù),它具有自身獨特的特性。首先,數(shù)據(jù)處理規(guī)模大,F(xiàn)今社會,全球每天產(chǎn)生的數(shù)據(jù)就已經(jīng)達到4. 5EB,這個數(shù)字仍然以驚人的速度高速增長。其次,數(shù)據(jù)信息快速化。信息產(chǎn)生的速度常常比數(shù)量更加重要,通過手機定位數(shù)據(jù)可以計算出一個商場當(dāng)天的客流量,從而推斷出該商家的當(dāng)天營業(yè)額。最后,數(shù)據(jù)信息具有多樣性。大數(shù)據(jù)的形態(tài)多樣,包括了結(jié)構(gòu)化、半結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)。此外,現(xiàn)代互聯(lián)網(wǎng)應(yīng)用呈現(xiàn)出非結(jié)構(gòu)化數(shù)據(jù)大幅增長的特點,來源形式多種多樣,包括各種信息、應(yīng)用更新、社交網(wǎng)絡(luò)的圖片、傳感器讀取的信息、手機的定位等,而且不少信息來源的重要方式都是新近才出現(xiàn)的。
一、個人信息安全面臨的挑戰(zhàn)
個人隱私安全風(fēng)險增大。
網(wǎng)絡(luò)的浩瀚性意味著數(shù)據(jù)來源更加寬泛和多元,監(jiān)控攝像頭、交互平臺、移動電話、電子檔案、數(shù)據(jù)庫等,大量的信息堆積,必然給個人的信息安全帶來影響和破壞,增大了個人信息被泄露的可能。
2.大數(shù)據(jù)成為了網(wǎng)絡(luò)攻擊的主要目標(biāo)。
在互聯(lián)網(wǎng)時代,大數(shù)據(jù)能夠反饋出更多、更有價值的信息,信息的含金量不斷提升,帶來的豐厚利潤不言而喻,因此遭到攻擊和盜取的概率也就越大。同時,大數(shù)據(jù)的'竊取能夠是不法分子獲得大量相關(guān)信息,一次獲取,多重效益,必然讓*客垂涎欲滴。
3.不法分子利用大數(shù)據(jù)精確攻擊。
大數(shù)據(jù)對于企業(yè)來說是財富是影響,對于不法分子來說同樣是金錢是價值。不法分子在獲取大數(shù)據(jù)的同時,也會反其道而行之,利用大數(shù)據(jù)來檢索、定位,為新一輪的攻擊盜取提供更加快捷的技術(shù)手段和方式。為了提升攻擊的效率和質(zhì)量,*客往往會盡最大可能的收集包括社交平臺、微博微信、通話記錄、電子郵件、消費記錄等信息,并加以歸檔整理,方便下次調(diào)用,提高攻擊的精確性和時效性。
二、個人信息安全保護的措施
加強輿論宣傳,提高保護意識。
國家網(wǎng)絡(luò)相關(guān)部門要通過各種輿論宣傳工具,對網(wǎng)絡(luò)用戶進行個人信息保護知識的宣傳,提高公民對個人信息安全的認識和重視,樹立公民保護個人信息、尊重他人個人信息的理念。個人在信息保護上是第一責(zé)任人,負有維護個人信息安全的當(dāng)然義務(wù)。個人在進行網(wǎng)絡(luò)行為時,盡量避免個人信息的泄露。同時,加強對個人電腦的安全防護,安裝并及時升級殺毒軟件與防火墻,提高個人上網(wǎng)設(shè)備的安全性能。
2.建立個人信息安全保護的法律法規(guī)。
我國目前現(xiàn)有的法律法規(guī)對個人信息的保護雖然有所涉及,但這些規(guī)定都還只是零散地分布在各個法律之中,并未形成一個完整的個人信息安全保護的法律體系,而且沒有一部明確保護個人信息的專門法律。立法保護個人信息,不僅突出了公民的信息自由權(quán),彰顯出以人為本的理念,回應(yīng)了和諧社會權(quán)利有序化的訴求。同時還可保護網(wǎng)上消費者的個人信息安全,促使網(wǎng)絡(luò)運營有序化,推動全國電子商務(wù)和電子政務(wù)的健康發(fā)展。
3.完善個人信息安全保護的技術(shù)措施。
在互聯(lián)網(wǎng)環(huán)境下,個人信息的泄露主要是由*客等機構(gòu)外部人員獲取和網(wǎng)絡(luò)傳輸過程中的問題造成的,因此要加強軟硬件的技術(shù)保障,從而保護用戶個人信息安全。在硬件方面主要通過安裝防病毒硬盤等硬件設(shè)施進行保護。在軟件方面主要通過個人隱私安全平臺、加密軟件、數(shù)據(jù)備份軟件、自動刪除個人資料軟件等保護措施。針對網(wǎng)絡(luò)上的個人信息易泄露的問題,網(wǎng)絡(luò)營運商除了應(yīng)向用戶提供提示信息,還應(yīng)該使用各種安全技術(shù)來保護網(wǎng)絡(luò)用戶的個人信息不被不法分子侵害。
4.建立健全個人信息安全保護與防范機制。
個人信息安全的保護不僅要依靠法律,更需要網(wǎng)絡(luò)主體從業(yè)人員的道德意識以及自律意識。加強網(wǎng)絡(luò)道德建設(shè),用道德標(biāo)準約束人們在網(wǎng)絡(luò)上的行為,要讓網(wǎng)絡(luò)道德成為人們在網(wǎng)絡(luò)中實施行為時的一個標(biāo)準。對網(wǎng)絡(luò)運營商而言,除了要對網(wǎng)絡(luò)從業(yè)人員進行道德教育并提高行業(yè)自律意識外。
許多網(wǎng)絡(luò)運營企業(yè)掌握著客戶大量的個人信息,如果沒有很好的防范機制就很容易造成信息的丟失。無論是電信運營商、電子商務(wù)企業(yè),還是信息安全企業(yè)都需要對外來的技術(shù)攻擊加以防范。因此,企業(yè)必須加強自我約束力,提高保護客戶信息的意識,同時提高技術(shù)手段,完善相關(guān)信息管理系統(tǒng),并對用戶個人信息安全管理制度和流程進行梳理和完善,建立健全侵犯用戶個人信息的各項管理制度與規(guī)范,用戶個人信息安全管理和保護機制、問題處理機制、監(jiān)督機制和獎懲機制等。對侵犯用戶個人信息的情況,要做到迅速和準確處理。
結(jié)束語
大數(shù)據(jù)時代的到來極大地促進整個社會的發(fā)展。大數(shù)據(jù)在各行各業(yè)中的運用,使我們精確地了解到過去通過抽樣調(diào)查很難了解的許多東西,讓我們更深刻地認識了這個社會,從而更進一步改善這個社會。我們不應(yīng)該否認大數(shù)據(jù)帶來的益處,同樣我們應(yīng)該使這種益處最大化。但大數(shù)據(jù)帶來的對個人信息安全的威脅我們也應(yīng)該有著充分的認識。保護個人信息不僅是對社會每個成員的保護,更是對國家安全以及社會長期持續(xù)健康發(fā)展的保護。
【個人信息保護實施方案】相關(guān)文章:
環(huán)境保護工作實施方案05-20
個人信息技術(shù)研修計劃10-02
未成年人教育保護實施方案05-17
野生動物保護實施方案(通用8篇)05-06
未成年保護工作實施方案(通用6篇)05-17
未成年人保護創(chuàng)建實施方案05-17
耕地地力保護補貼實施方案(通用11篇)10-18
2022未成年人保護工作實施方案05-18