网络黑市规模达千亿元 信息泄露成最大安全威胁

简介:

如果你还没有意识到自己有可能处于个人信息的“裸奔”时代,那你一定不知道这些惊人的数字:近日,央视曝光了一起重大数据泄露事件,其中涉及公民数据如姓名、账号、密码、手机号、身份证号、银行卡号、地址等总共50亿条信息;仅从2015年下半年到2016年上半年,我国网民因个人信息泄露遭受的经济损失就高达915亿元;我国网络非法从业人员已经超过150万,黑产市场规模已经达到了千亿级别。

如果这些数字还没有让你惊醒的话,那么2016年,年仅18岁的徐玉玉因被诈骗电话骗走上大学的9900元费用,伤心欲绝不幸离世足,足以让你意识到,个人信息泄露已经成为人类最大的安全威胁。而对于我国来说,个人信息立法保护已经迫在眉睫。

你的信息,谁在泄露?

在今年两会上,几乎所有科技大佬都提到了一个问题,个人信息安全保护立法。面对媒体就连工信部部长苗圩也说“我也常收到诈骗短信和电话。”

据了解,近十年来,我国电信诈骗案件每年以20%至30%的速度快速增长。据中国互联网协会发布的《2016年中国网民权益保护与调查报告》统计,仅从2015年下半年到2016年上半年,我国网民因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失就高达915亿元。

在互联网以及移动互联网迅速发展的同时,用户反而越来越处于个人信息的“裸泳”状态。个人信息泄露途径多样。

银行、保险、订机票、办理手机卡、订酒店、考试报名、会员信息注册甚至都在收集信息,面临着信息泄露的危险。平时手机下载的APP,也会收集用户的个人隐私信息,包括通讯录、照片、短信、位置信息等等;另外,社交网站也成为了个人信息泄露的温床:朋友圈的一个定位,一张图片,都有可能将你的位置和住址出卖;而朋友圈晒的火车票、飞机票上的二维码也有可能成为信息泄露的途径,一旦被黑客破译条形码或者二维码就有可能被不法分子利用。

贪图便宜的你有可能连上一个免费WiFi,而这个免费WiFi一旦被黑客利用,15分钟之内就可以窃取上网用户的姓名、出生日期、身份证件号码、住址甚至银行密码、支付密码等个人信息。

当然除了用户本身的不小心以及密码设置关于简单,还有一些不法分子利用木马病毒等恶意软件,窃取个人信息的行为。甚至有一些内鬼,比如此次京东事件:郑某鹏在工作一段时间获得信任之后,利用职位之便窃取网站用户的信息,在窃取之后离开公司,然后再以同样的方式进入另外一个公司窃取信息。据了解,在进入京东之前,郑谋鹏还曾分别任职百度、新浪微博、亚马逊等互联网公司。在从各个公司窃取用户信息之后在网上贩卖。

另外,在网购成为习惯的同时,快递也成为了个人信息泄露的一条途径。

来自《中国个人信息安全和隐私保护报告》显示,因网页搜索和浏览时泄露个人信息的参与调研者占53%;经历邮箱、即时通讯、微博等网络账号密码被盗的参与调研者占40%;因房屋租买、购车、考试和升学等信息泄露的参与调研者都在30%以上;被冒充公检法、税务机关的不法分子诈骗、恐吓的参与调研者比例达19%。

个人信息泄露途径越来越多元化。一旦信息被泄露,将有可能被卖给伪基站或者从事电信诈骗的犯罪团伙。徐玉玉案件就是因为个人信息泄露被卖给了电信诈骗的人员,从而上当受骗。

360发布的《2016诈骗电话活动规律与行为特征分析报告》显示,全国诈骗电话的诈骗成功率约为0.10%,即平均每拨打(含主叫和被叫)约1000次诈骗电话,就有一次接近成功。

还有一些信息会被卖给有业务需求的人,比如推销广告,保健品、保险理财、房地产中介等行业。更为严重的是有些个人信息泄露之后,被一些不法分子购买,进行抢劫、敲诈勒索等犯罪行为。

你的信息谁来负责?

虽然我国已经在法律层面加强了对个人信息的保护,但由于信息泄露环节众多,查处难度大,处罚力度小,个人信息泄露问题依然存在。

因此,专家建议首先公民个人要有防范意识。中国电信股份有限公司湖南分公司总经理廖仁斌建议,鼓励对涉嫌侵害个人信息的违法行为进行举报,加强媒体舆论引导和政策宣传,从而提升公民个人信息保护意识,掌握相关维权手段。民警也提醒收到情况不清,尤其是涉及转账汇款的电话、短信、微信要辨别真伪,不要轻易汇款、转账。

其次,作为企业应当将个人信息保护视为非常重要的工作。腾讯马化腾建议希望在政府主管部门的牵头下,与全行业共同构建个人信息的分级分类保护体系,完善对相关岗位工作人员的规范管理和有效监督。全国政协委员卢天锡也认为,应当制定和完善行业规范,加强对各类拥有个人信息的政府单位、企业、个人的规范管理,明确其个人信息安全保护的责任和义务,规范对个人信息的收集、储存及使用行为。

而对于泄露个人信息的行为,要采取严厉的惩罚措施。廖仁斌认为打击力度不够、违法犯罪成本低是侵害个人信息犯罪日益猖獗的重要原因。因此,他建议,加大司法惩治打击力度,在立法、司法环节加重对侵害个人信息犯罪的刑事量刑。

当然制定严厉的惩罚措施固然重要,但普通公民更要从自身做好保护措施。

本文转自d1net(转载)

目录
相关文章
|
11天前
|
SQL 监控 安全
构筑数字堡垒:网络安全与信息保护的深层剖析
【4月更文挑战第9天】在数字化时代,网络安全和信息安全已成为维护个人隐私、企业数据和国家安全不可或缺的一环。本文深入探讨了网络安全漏洞的形成机理、加密技术的进展,以及提升安全意识的重要性。通过对现有安全挑战的分析,提出了一系列创新的防御策略,并强调了构建一个全面的信息保护体系的必要性。
|
2天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
2天前
|
监控 安全 网络安全
云端防御战线:云计算中的网络安全与信息保护策略
【4月更文挑战第17天】 随着企业逐渐将重心转向云服务,云计算已经成为现代信息技术架构中不可或缺的一部分。然而,这种转变也带来了新的挑战——如何确保在公共、私有或混合云环境中的数据安全和网络防护。本文探讨了云计算平台下的网络安全策略与实施措施,包括最新的加密技术、身份验证机制以及入侵检测系统。同时,分析了信息安全管理在维护数据完整性、保障用户隐私及符合法规要求方面的重要性。通过综合考量技术手段与管理策略,本文旨在为读者提供一份全面的云计算安全指南。
13 5
|
5天前
|
SQL 安全 Java
Java安全编程:防范网络攻击与漏洞
【4月更文挑战第15天】本文强调了Java安全编程的重要性,包括提高系统安全性、降低维护成本和提升用户体验。针对网络攻击和漏洞,提出了防范措施:使用PreparedStatement防SQL注入,过滤和转义用户输入抵御XSS攻击,添加令牌对抗CSRF,限制文件上传类型和大小以防止恶意文件,避免原生序列化并确保数据完整性。及时更新和修复漏洞是关键。程序员应遵循安全编程规范,保障系统安全。
|
5天前
|
存储 安全 网络安全
云端防御:在云计算时代维护网络安全与信息完整性
【4月更文挑战第15天】 随着企业和个人用户日益依赖云服务,云计算环境的安全性已成为技术发展的一个关键挑战。本文探讨了云计算平台面临的安全威胁、信息安全的关键策略以及实施有效防护措施的必要性。我们将分析数据加密、身份验证和访问控制等核心技术,并讨论如何通过综合方法保护云资源以应对不断演变的网络攻击。
12 2
|
7天前
|
人工智能 安全 网络安全
云端守卫:云计算环境中的网络安全与信息保护策略
【4月更文挑战第12天】 随着企业与个人日益依赖云服务,数据存储、处理和流通的边界愈发模糊。本文探讨了在动态且复杂的云计算环境中,如何通过创新的安全技术和策略来维护网络安全和保障信息完整性。重点分析了包括身份认证、数据加密、访问控制及入侵检测等在内的关键安全措施,并提出了多层次防御模型,以增强云服务用户的信心,同时促进云计算生态系统的健康发展。
|
9天前
|
存储 安全 网络安全
云端防御:云计算环境下的网络安全与信息保护策略
【4月更文挑战第11天】 随着企业和个人用户日益依赖云服务,其数据和应用程序的安全性成为不可忽视的挑战。本文深入探讨了在云计算环境中维护网络安全和信息保护的关键技术和最佳实践。通过分析当前的安全威胁、漏洞以及针对云平台的攻击手段,我们提出了一系列强化云服务安全性的策略,包括加密技术的应用、身份和访问管理、数据完整性监控、以及安全事件响应计划。此外,本文还讨论了合规性和隐私保护在云服务中的重要性,并提供了对未来云计算与网络安全发展趋势的展望。
10 0
|
11天前
|
存储 安全 网络安全
云端防御策略:确保云服务中的网络安全与信息完整性
【4月更文挑战第8天】在数字化转型的浪潮中,云计算已成为企业存储、处理和分析数据的首选平台。然而,随着云服务的广泛采用,网络安全和信息完整性的挑战也日益凸显。本文将深入探讨针对云环境的安全威胁、当前的防御机制以及未来发展趋势,旨在为读者提供一个全面了解如何在享受云计算便利的同时,确保网络和信息的安全。
|
13天前
|
存储 安全 网络安全
云端防御线:云计算中的网络安全与信息保护
【4月更文挑战第7天】 在数字化的浪潮中,云计算已成为企业及个人存储、处理和分析数据的重要平台。然而,随之而来的是对网络及信息安全的新挑战。本文将深入探讨在云服务环境下,如何通过多层次、多维度的安全策略确保数据的保密性、完整性和可用性。我们将重点讨论最新的安全技术,包括加密算法、身份验证机制、入侵检测系统以及安全合规标准,并剖析这些技术如何共同构筑起坚固的云端防御线。
11 4
|
16天前
|
存储 安全 网络安全
云端防御线:云计算中的网络安全与信息保护
【4月更文挑战第4天】 在数字化时代,云计算已成为企业及个人存储和处理数据的重要工具。伴随其便捷性和可扩展性的同时,也带来了诸多安全挑战。本文深入探讨了云计算环境下的网络安全策略和信息安全实践,旨在为读者提供一套综合性的防护框架。通过对云服务模型的分析,我们揭示了不同服务层级下的安全风险,并结合最新的加密技术、身份认证机制以及入侵检测系统,构建了一个多维防御体系。此外,文章还讨论了合规性与审计的重要性,并通过案例研究,展示了成功的安全策略如何有效地减少潜在的网络威胁。
22 6