范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

记者调查网络平台暗藏隐私数据交易信息安全领域亟待扫黑

  来源:人民网
  "尽量打语音,不要发文字!"
  "可以放心,咱们是长期合作,数据都是真实的。"
  "**宝付款,到时发你邮箱。"
  《中华人民共和国数据安全法》将于9月1日正式实施,我国网络空间安全治理法律体系将进一步完善。然而,近期记者调查发现,在论坛社群、电商平台等网络空间,仍有灰色数据交易藏匿于隐蔽角落,其中也包含针对个人信息等在内的隐私数据交易。
  被公开售卖的隐私数据
  灰色交易藏匿于贴吧、淘宝等网络平台
  联系中介卖房,隔天就有贷款公司问你需不需要借贷;每年车险快到期,就莫名其妙接到各种保险公司的推销电话……是哪个环节出现了问题?
  在百度贴吧上,一些个人隐私数据、行业数据被公开叫买叫卖。
  "全国企业内部员工通讯录,真实可测""大众点评商铺数据,量大3000万""收影视手机数据,支持测试的来""收微博原始数据"……
  灰色数据交易藏匿于百度贴吧、淘宝、闲鱼等平台。
  "0.9元一条,实时抓取的。"记者通过QQ与其中一位卖家"林峰"取得联系,对方表示可以提供包括车险、网贷、信用卡等各行业的数据定制服务。卖家特别强调,所有数据是实时提取一手的,不是那种"很烂的、转卖了好几手"的数据,并强调"量大价格还可以再低一些"。
  卖家向记者展示了之前交易的聊天记录和车险信息数据样本,并保证"信息都是真实的"。在他展示的数据样本中,包含车主姓名、身份证号、手机号、车牌、车型、发动机号、车架号、车检日期等详细信息。
  卖家向记者展示的数据样本。
  卖家说,车险数据来自不同的平台,当天下单要第二天才能发,需要进行数据筛选,"如果单一个保险公司,搞不了那么多,一个公司没那么强大。"
  记者询问有没有网贷数据,对方则表示,目前只能提供号码,量大的话可以搞到住址等更详细的数据。
  交谈过程中,卖家提醒"尽量打语音,不要发文字"。
  另一位卖家对记者表示,自己卖车险,同时也可以出售车险客户资料,包括车辆年限、保险到期时间等"精准服务"。"如果要10月到期的车险信息,现在就有,11月份的需要等到下个月。"该卖家告诉记者。
  而在淘宝、闲鱼等电商平台,记者发现还有不少商家上架了数据代查、数据采集等爬虫服务,涉及的内容包括:各城市地方官员相关数据、MIMIC临床数据库、某券商机构数据库查询下载、美团数据采集等。
  在淘宝上,一家名为"启航羊绒制品"的商家,实际提供的是可定制信息采集服务,涉及搜狗、百度、高德、360地图商家POI兴趣点的电话号码信息。"个人信息采集不到,企业、店铺、门市、工商的都可以。"该商家告诉记者,这些都是公开信息,"没有风险"。
  另外一家名为"CityData城市大数据"的商家告诉记者,可以提供包含联系方式等在内的二手房源信息,下单后24小时内网盘发货。
  爬虫是一种快速自动抓取网络公开信息的辅助工具,例如我们使用的搜索引擎都用到了爬虫技术。
  "一般而言,如果爬虫所爬取的是公开数据,将其打包售卖,并不被法律所禁止。但是,即便是公开数据的爬取,若爬取行为不当,仍然存在一定的法律风险,当事人有可能面临侵权或反不正当竞争诉讼。"中国银行法学研究会理事肖飒告诉人民网记者。
  北京某科技公司技术总监刘刚指出,爬虫能获取的信息其实是有限的,且多数是公开的。但通过撞库、诱导、群发、钓鱼手段获取大数据信息行为,已非单纯的通过爬虫技术获取信息,应归纳到黑客、木马程序窃取的范畴。
  行业互换成监管难点
  越来越多的数据泄漏发生在企业内部
  "上午9:22刚注册好公司,我方办税财务未泄露信息,马上就开始有一堆电话打过来,问我要不要记账报税。"日前,一位来自深圳市华龙区的市民在人民网领导留言板吐槽。
  记者调查发现,在房产交易、教育培训、金融保险等重要民生领域,信息泄露情况普遍。多位受访者表示,有时候个人信息数据莫名其妙就被泄露了,一些企业的"精准营销"让人无处可躲。对此,有业内人士表示,数据行业互换是信息泄露的主要途径之一,企业、个人私下数据互换行为成为监管难点。
  "行业互换现象非常普遍,比如:房产中介员工私下交换客户联系方式、汽车经销商与保险机构互换资源等等。这些私下行为比较难监管。"刘刚告诉记者,当前一般涉及数据安全的企业都需要通过网络安全等级保护评测,以黑客攻击、木马等技术方式大规模获取数据的难度很大,风险也比较高。目前,大量隐私数据是通过行业互换泄露的,一些小的服务中介、代理机构在客户信息保护方面意识淡薄。
  事实上,随着公民对个人信息保护意识的不断增强,以及监管体系的不断完善,一些灰色交易正在浮出水面。
  据媒体报道,浙江省通信管理局在7月5日对投诉人的答复函中核实,2019年11月11日,阿里云计算有限公司未经用户同意擅自将用户留存的注册信息泄露给第三方合作公司,该行为违反了《中华人民共和国网络安全法》第四十二条规定。
  当前对于大型企业,特别是互联网大厂,数据安全被视为"生命线",一旦出现数据安全事故,其后果将是难以承受的。《网络安全法》第21条明确规定了"国家实行网络安全等级保护("等保")制度,要求网络运营者应当按照网络安全等级保护制度要求,履行安全保护义务。"业内人士表示,一般大中型企业都会通过"等保"全面提升数据安全防护能力。
  但是,"防止数据泄漏和数据合规运营是当前大多数企业面临的难点。"360集团大数据协同安全技术国家工程实验室咨询总监童磊坦言,中大型企业在完成数字化转型过程中基本具备网络安全基础防护能力,成熟度较高企业普遍实施传统数据安全方案,但对于隐私数据企业则普遍没有专门实施单独的安全管控,部分出海企业会针对出海业务实施GDPR隐私合规方案。
  "越来越多的数据泄漏发生在企业内部。"童磊说,一方面,随着数据价值的提升,数据全生命周期流转往往涉及多个部门和多个系统,而相应的访问控制与权限管理很难兼顾安全与业务两方面诉求,诉求差异以及统一安全运营控制的缺失往往导致数据泄漏事件的发生。
  另一方面,在数据成为新型生产要素的背景下,数据载体分布广,海量数据汇聚、流通、分析和共享,导致很多企业都不了解自己的数据,不能够清楚地知道敏感数据的具体分布,数据资产不清晰也为数据安全管控和保护策略的实施带来了困难。
  "数据安全是相对的,很难做到绝对安全。"在刘刚看来,在一些面向C端服务的行业,如房产中介、保险金融等,基层网点多,人员流动大,而且能够直接触及到客户信息。这些特点使得数据"行业互换"等违法行为更加分散、隐蔽,一些企业在监管方面的"鞭长莫及""默不作声"一定程度上助长了这种灰色交易。
  刘刚认为,平台方应主动加强自身监管,落实内外风险管控、提升信息保护等级。另一方面,建议加大对个人泄露隐私的处罚力度。
  目前,一些机构、企业也探索通过技术手段实现数据"可用不可见、可用不可取"。例如通过隐私计算技术,在不共享明文数据、保障数据安全和用户隐私的前提下,实现多方数据协同,联通数据孤岛,可以有效打击数据黑产。
  数据安全顶层设计逐步到位
  扎紧"数据灰产"牢笼仍需各方合力
  随着数字经济成为经济增长的新引擎,数据作为新型生产要素的潜能正在逐步显现。如何在数据的收集、加工、传输等处理活动中既能释放效率红利,又确保敏感数据不被侵权、泄露、贩卖,成为监管需要平衡的关键。
  在保护数据安全方面,即将实施的《数据安全法》规定了关键信息基础设施的运营者、从事数据交易中介服务的机构、国家机关等数据处理者均负有数据安全保护的义务。第四十四条至第五十二条还详细规定了违反相应义务时各主体应当承担的责任。肖飒表示,这有利于在发生违规违法事件后厘清各主体的法律责任。
  "作为重要生产要素,数据对经济发展的价值需要被进一步重视。"中国电子技术标准化研究院网络安全研究中心数据安全部主任胡影认为,《数据安全法》的一大特点在于兼顾统筹数据安全与发展:一方面厘清隐私保护、数据安全链条中各主体的法律责任;另一方面也鼓励数据的合法开发利用,保障数据依法自由有序流动。
  随着《网络安全法》《数据安全法》《个人信息保护法》的逐步到位,数据安全和隐私保护的监管力度正在不断加大。业内人士认为,顶层设计正在逐步到位,但要扎紧"数据灰产"牢笼,仍需行政监管、市场约束、行业自律、社会监督等各方合力。
  "从监管动向来看,电商、外卖、快递、打车、连锁酒店、求职招聘等行业,获取的信息不仅涉及到用户隐私安全,还有可能涉及国家安全。"刘刚认为,大公司所获取的数据,往往更具有价值,加强企业对个人信息规范管理的同时,应推动建立统一的管理系统,以保证数据使用安全、合法、可追溯。
  据中国信通院云计算与大数据研究所副所长魏凯介绍,信通院已牵头制定《数据安全治理能力评估方法》,编制发布《数据安全治理实践指南》,推出国内首个数据安全治理能力评估(DSG评估)服务,为企业建设、度量、改进自身数据安全治理体系提供方法论和操作指南,引导企业从战略、技术和制度等角度全面提升安全能力和合规水平。截止目前,已有20多家头部企业积极开展贯标工作。
  "对于信息安全行业而言,应该积极探索如何平衡地利用数据,既要保护个人隐私、保护单点数据,又要进一步放大数据价值,真正实现数据全流程安全,确保数据可用不可见、可用不可取,进而发挥更大的政企数据赋能作用。"安恒信息董事长范渊说。
  (文中林峰、刘刚均为化名。实习生许愿对此文亦有贡献。)
  【短评】
  隐私数据保护,守底线就是守生命线
  本文来自【人民网】,仅代表作者观点。全国党媒信息公共平台提供信息发布传播服务。
  ID:jrtt

宝能集团积极响应国家政策为实现双碳目标贡献一份力自从国家双碳目标政策推行以来,市场对新能源汽车的需求量越来越大,各车企赶制新能源汽车,并优先抢占市场显得迫在眉睫。而对于新能源汽车来说,其产生动力的电池是心脏,如果一个车企能够掌握荣获UDE技术创新奖,华为鸿蒙电视搭载鸿鹄SuperMiniLED来袭智慧屏好像是新一代电视机的代名词,但它的功能已经远远超过了电视机带给我们的感受。小编理解的智慧屏,就是一款超级大屏幕的手机,但他的功能远远超过了手机。7月30日,中国电子视像行业协社群运营五部曲一社群规划全流程SOP第一步群定位社群的目的是什么?社群的定位一定要有一个共同目的,这才能让所有人能朝着一个方向共同努力。参考案例卖护肤品建群的目的是想让大家跟着我一起变美。卖水果想让大家每天都能够吃到这几种微信裂变模式你中招了吗?带你揭秘常见微信裂变引流方法互联网的裂变模式多样化,做的比较成功过优秀的互联网平台有瑞幸咖啡拼多多等。由于营销模式比较成功,所以在任何行业都借鉴这种裂变方式。相信许多人也使用过各种裂变方式,本文小蚱蜢给大家说某企业运营社群失败案例武汉疫情让我们诚惶诚恐,复工延迟开学延迟,各行各业被迫实现在线办公。社群热门是在2017年开始,但截至2019年社群数据有所下滑,下滑的原因是没有专业性运营社群,导致大部分企业放弃等等党真的输了?卢伟冰坦言缺芯,Redmi新机要涨价?不知道大家有没有发现,这半年来手机市场几乎没有出现过大降价的情况,甚至有些机型现在的卖价比去年双11还贵。究其原因,还是因为如今全球都缺芯,导致供求关系改变,甚至有些手机因为缺芯,昨日,信用卡险被境外盗刷!上月,监管层发布风险提示昨天收到某行的短信,猛一看,居然是一笔境外消费提示。虽然犬子在境外使用我的信用卡附属卡,但并不是这家银行的。再看后面的交易说明显示交易失败,原因为卡片信息有误时,知道这张信用卡刚刚阿迪在华营收跌16,成为全球一负增长地区,透露出哪些信息?据报道,阿迪达斯2021年第二季度财报显示,在华业务明显下降,大中华区收入跌近16,成为唯一负增长地区。阿迪达斯CEO罗斯特认为中国市场需求已偏向本土品牌,但仍然对在中国市场表达了与中信信用卡的那些事写在迈入亿级后11月1日,中信信用卡中心官宣中信信用卡发卡18年,累计发卡突破亿张。看到这则消息,作为一位持有中信信用卡21年,并为中信信用卡发展奉献过微薄之力的老用户来说,特撰本文以示祝贺。文10月生猪价格跌至5元时代,年底会暴涨吗?10月6日,最新全国猪价出炉黑龙江涨2毛,4。54。7元斤河北稳定,4。85。1元斤山东稳定,4。85元斤安徽下跌,4。85元斤云南稳定,4。54。7元斤广东下跌,5。65。9元斤欧洲北美印度和国内都卖爆了!国产手机被全球消费者哄抢一加手机在3月23日和3月24日分别召开了海外和国内发布会,一加9系列正式亮相。虽然首销时间定于3月30日,但是一加9系列也提前走了一波预售。根据一加官博披露的消息,一加9系列在中
为什么i3的cpu基础频率最高,达到4。0了?i39350kf是英特尔新出的不带核显的型号,从频率和性能上来看是之前i39100的加强版,9350kf的基础频率提升了400mhz,最大加速频率提高了400mhz,最高单核频率达请问,我用OCAM录制游戏,为什么录制不了,只有声音无画面?OCAM体积小巧而且下载了直接可以用不需要安装,一般的界面操作和视频录制还是可以的,但OCAM并不适合录制游戏。因而经常会出现只有声音没有画面的情况。实际上视频录制的软件还有很多,你手机中最厉害的软件是什么?网易云音乐我觉得我手机里最好的软件就是网易云音乐了。用过酷狗,qq音乐,酷我音乐,虾米音乐,没用多久都卸载了。直到网易云音乐,从此我都没有换过播放器了。一次又一次,从私人fm听到自为什么网上没有人敢说喜欢苹果手机而苹果的销量却疯涨?说喜欢华为是工作,用苹果手机是生活!骂美国是工作,移民美国是生活!品质说话,到底哪个好自己骗不了自己,销量上还是苹果排名靠前啊,群众的眼睛是雪亮的谁说的不敢说喜欢苹果手机?我敢说喜手机省电模式真的有用吗?问这个问题可能是因为题主不明白自己手机省电模式的运行原理,我这里详细解释一下。观点手机省电模式肯定有用手机中是什么在耗电硬件是的,你没有看错,手机软件并不会直接耗电,所有耗电行为都如何评价AMD推出的3900X处理器?3900X是AMD锐龙系列第三代的产品,是2019年AMD发布的一款主流旗舰处理器。虽然今年已经是2020年,但作为一款高性能CPU依然并没落后。3900XCPU采用7nm工艺打造有没有6000左右剪视频的笔记本推荐呀?近期入手?如果是剪辑视频的话就不建议轻薄本了,毕竟显卡方面还是要略差一些,这个或多或少还是会影响到一些性能,而且现在游戏本也开始轻薄化了,内存也要最少16G才好。机械革命蛟龙Z3(6298。手机性能就维持三年吗?有多少用三年就不得不换手机的?您好,现在只能手机一年一换,两年一换都很正常。因为现在智能手机除了硬件性能,更多还是体现后续服务上面。简单举例,单说CPU这一块,高通835是2016年发布的芯片了,从性能上来说是为什么坐飞机安检时,笔记本电脑需要单独拿出来,而iPad却不需要(直接放在了书包里)?电子设备包括ipad是需要拿出来的。至于笔记本除了为了避免扫描的干扰,其次是确定电池是插在笔记本上而不是拿下来的。你这是哪个机场,管得这么松,我去年从首都国际机场出发来非洲,两台电为什么手机淘宝比手机游戏还占运行内存?手机淘宝并不是单纯的购物模块,里面包含了聊天模块,支付模块,资料处理模块,新闻!PGCVIDEOthumbheight720,vidv02016180000brhg3jr82vub有哪些让你看一眼就爱上的手机壁纸?太多,只能放9张,喜欢的朋友可以移步一人一图一世界,有很多好看的壁纸头像我喜欢绿色壁纸!因为绿色壁纸养眼的!绿色壁纸给人一种清新!充实向往的感觉!绿色属于大自然!发上两张请朋友们欣