個(gè)人信息泄露離我們有多近?數(shù)據(jù)保護(hù)的重要性
近日,因脫口秀演員“池子”(王越池)指責(zé)中信銀行在未經(jīng)授權(quán)、未經(jīng)任何司法機(jī)關(guān)合法調(diào)查程序的情況下,將個(gè)人銀行賬戶交易明細(xì)提供給與其發(fā)生經(jīng)濟(jì)糾紛的笑果文化,銀行賬戶信息保密問(wèn)題引發(fā)社會(huì)廣泛關(guān)注。據(jù)報(bào)道,在黑市上,有人宣稱“2000元查一個(gè)月流水”。
在個(gè)人隱私信息保護(hù)屢屢成為社會(huì)焦慮的當(dāng)下,涉及到私人財(cái)務(wù)的銀行賬戶明細(xì)信息無(wú)疑是敏感中的敏感。賬戶明細(xì)信息保護(hù)不當(dāng),不僅會(huì)導(dǎo)致財(cái)務(wù)信息泄露,也很有可能被人非法利用,給賬戶使用者造成經(jīng)濟(jì)損失。
針對(duì)“2000元查一個(gè)月流水”的言論,有業(yè)內(nèi)人士分析認(rèn)為,這些數(shù)據(jù)大量來(lái)自“內(nèi)鬼”和“黑客”渠道。面對(duì)大量失控的數(shù)據(jù)和信息安全,需要采取多方面舉措堵住外流的漏洞。
隨著銀行聯(lián)網(wǎng)系統(tǒng)的普遍使用,銀行業(yè)務(wù)的靈活性日益增強(qiáng),跨地區(qū)存取款、跨行存取款等便捷的功能方便了廣大用戶。人們信賴銀行對(duì)用戶資產(chǎn)、隱私的保護(hù),是因?yàn)殂y行業(yè)在長(zhǎng)期發(fā)展過(guò)程中建立起嚴(yán)格的流程機(jī)制。
此外,個(gè)人流水的泄露,也暴露了當(dāng)前互聯(lián)網(wǎng)中數(shù)據(jù)與信息安全仍舊存在大量漏洞。只有從產(chǎn)業(yè)從業(yè)者端順藤摸瓜,追查相關(guān)交易,揪出產(chǎn)業(yè)鏈與利益鏈,同時(shí)明確各部門(mén)職責(zé),加大監(jiān)管力度,才有可能不漏掉任何一個(gè)可能出現(xiàn)問(wèn)題的環(huán)節(jié)。當(dāng)然,也要提高技術(shù)水平,努力解決技術(shù)中可能存在的風(fēng)險(xiǎn),建立數(shù)據(jù)保護(hù)與管理機(jī)制,最大程度保障數(shù)據(jù)信息的安全。
數(shù)字時(shí)代,更多人傾向于減少現(xiàn)金交易,使用數(shù)字貨幣,這無(wú)形中增加了信息數(shù)據(jù)泄露的風(fēng)險(xiǎn)。這種情況下,保證信息安全,揪出破壞數(shù)據(jù)與行業(yè)發(fā)展的蛀蟲(chóng),有力懲治泄露用戶信息的行為,顯得更為重要。
企業(yè)保護(hù)個(gè)人信息方法
1、 企業(yè)應(yīng)部署SSL證書(shū)。為了防止用戶誤入假冒網(wǎng)站/釣魚(yú)網(wǎng)站的陷阱,企業(yè)網(wǎng)站應(yīng)部署數(shù)安時(shí)代SSL證書(shū)或更高級(jí)別的EV SSL證書(shū),將企業(yè)網(wǎng)站和釣魚(yú)網(wǎng)站區(qū)分開(kāi),網(wǎng)址欄展示HTTPS、安全鎖以及證書(shū)中的網(wǎng)站真實(shí)身份信息,讓用戶擁有足夠的信息判斷網(wǎng)站真實(shí)性,對(duì)比之下,假冒網(wǎng)站立顯原形。
2、 企業(yè)應(yīng)為軟件進(jìn)行代碼簽名證書(shū)。合法APP應(yīng)使用代碼簽名證書(shū)簽名軟件程序,簽名后的軟件,可展示軟件開(kāi)發(fā)者的真實(shí)身份,同時(shí)證明軟件在傳輸過(guò)程中沒(méi)有被非法篡改或植入病毒木馬,用戶可通過(guò)證書(shū),判斷軟件來(lái)源的真實(shí)性及軟件程序的完整性。
3、企業(yè)應(yīng)為員工通訊郵箱部署電子郵件證書(shū),為保護(hù)客戶的利益,維護(hù)客戶數(shù)據(jù)安全。郵件用戶使用GDCA郵件證書(shū)對(duì)電子郵件進(jìn)行數(shù)字簽名并加密傳輸,一方面可以保證郵件發(fā)送者身份真實(shí)性,另一方面保障了郵件傳輸過(guò)程中不被他人閱讀及篡改,并由郵件接收者進(jìn)行驗(yàn)證,確保電子郵件內(nèi)容的完整性。