個人信息泄露離我們有多近?數(shù)據(jù)保護(hù)的重要性
近日,因脫口秀演員“池子”(王越池)指責(zé)中信銀行在未經(jīng)授權(quán)、未經(jīng)任何司法機關(guān)合法調(diào)查程序的情況下,將個人銀行賬戶交易明細(xì)提供給與其發(fā)生經(jīng)濟糾紛的笑果文化,銀行賬戶信息保密問題引發(fā)社會廣泛關(guān)注。據(jù)報道,在黑市上,有人宣稱“2000元查一個月流水”。
在個人隱私信息保護(hù)屢屢成為社會焦慮的當(dāng)下,涉及到私人財務(wù)的銀行賬戶明細(xì)信息無疑是敏感中的敏感。賬戶明細(xì)信息保護(hù)不當(dāng),不僅會導(dǎo)致財務(wù)信息泄露,也很有可能被人非法利用,給賬戶使用者造成經(jīng)濟損失。
針對“2000元查一個月流水”的言論,有業(yè)內(nèi)人士分析認(rèn)為,這些數(shù)據(jù)大量來自“內(nèi)鬼”和“黑客”渠道。面對大量失控的數(shù)據(jù)和信息安全,需要采取多方面舉措堵住外流的漏洞。
隨著銀行聯(lián)網(wǎng)系統(tǒng)的普遍使用,銀行業(yè)務(wù)的靈活性日益增強,跨地區(qū)存取款、跨行存取款等便捷的功能方便了廣大用戶。人們信賴銀行對用戶資產(chǎn)、隱私的保護(hù),是因為銀行業(yè)在長期發(fā)展過程中建立起嚴(yán)格的流程機制。
此外,個人流水的泄露,也暴露了當(dāng)前互聯(lián)網(wǎng)中數(shù)據(jù)與信息安全仍舊存在大量漏洞。只有從產(chǎn)業(yè)從業(yè)者端順藤摸瓜,追查相關(guān)交易,揪出產(chǎn)業(yè)鏈與利益鏈,同時明確各部門職責(zé),加大監(jiān)管力度,才有可能不漏掉任何一個可能出現(xiàn)問題的環(huán)節(jié)。當(dāng)然,也要提高技術(shù)水平,努力解決技術(shù)中可能存在的風(fēng)險,建立數(shù)據(jù)保護(hù)與管理機制,最大程度保障數(shù)據(jù)信息的安全。
數(shù)字時代,更多人傾向于減少現(xiàn)金交易,使用數(shù)字貨幣,這無形中增加了信息數(shù)據(jù)泄露的風(fēng)險。這種情況下,保證信息安全,揪出破壞數(shù)據(jù)與行業(yè)發(fā)展的蛀蟲,有力懲治泄露用戶信息的行為,顯得更為重要。
企業(yè)保護(hù)個人信息方法
1、 企業(yè)應(yīng)部署SSL證書。為了防止用戶誤入假冒網(wǎng)站/釣魚網(wǎng)站的陷阱,企業(yè)網(wǎng)站應(yīng)部署數(shù)安時代SSL證書或更高級別的EV SSL證書,將企業(yè)網(wǎng)站和釣魚網(wǎng)站區(qū)分開,網(wǎng)址欄展示HTTPS、安全鎖以及證書中的網(wǎng)站真實身份信息,讓用戶擁有足夠的信息判斷網(wǎng)站真實性,對比之下,假冒網(wǎng)站立顯原形。
2、 企業(yè)應(yīng)為軟件進(jìn)行代碼簽名證書。合法APP應(yīng)使用代碼簽名證書簽名軟件程序,簽名后的軟件,可展示軟件開發(fā)者的真實身份,同時證明軟件在傳輸過程中沒有被非法篡改或植入病毒木馬,用戶可通過證書,判斷軟件來源的真實性及軟件程序的完整性。
3、企業(yè)應(yīng)為員工通訊郵箱部署電子郵件證書,為保護(hù)客戶的利益,維護(hù)客戶數(shù)據(jù)安全。郵件用戶使用GDCA郵件證書對電子郵件進(jìn)行數(shù)字簽名并加密傳輸,一方面可以保證郵件發(fā)送者身份真實性,另一方面保障了郵件傳輸過程中不被他人閱讀及篡改,并由郵件接收者進(jìn)行驗證,確保電子郵件內(nèi)容的完整性。