个人信息泄露
利用技术手段和工具进行的技术性窃取
个人信息泄露,实质上是利用技术手段和工具进行的技术性窃取,有别于一般的偷盗。
信息类别
个人信息主要包括以下类别:
1. 基本信息。包括姓名、性别、年龄、身份证号码、电话号码、Email地址及家庭住址等在内的个人基本信息,有时甚至会包括婚姻、信仰、职业、工作单位、收入、病历、生育等相对隐私的个人基本信息。
2. 设备信息。主要是指所使用的各种计算机终端设备(包括移动和固定终端)的基本信息,如位置信息、Wifi列表信息、Mac地址、CPU信息、内存信息、SD卡信息、操作系统版本等。
3. 账户信息。主要包括网银账号、第三方支付账号,社交账号和重要邮箱账号等。
4. 隐私信息。主要包括通讯录信息、通话记录、短信记录、IM应用软件聊天记录、个人视频、照片等。
5. 社会关系信息。这主要包括好友关系、家庭成员信息、工作单位信息等。
6. 网络行为信息。主要是指上网行为记录,在网络上的各种活动行为,如上网时间、上网地点、输入记录、聊天交友、网站访问行为、网络游戏行为、账号注册行为等个人信息。
安全现状
随着互联网应用的普及和人们对互联网的依赖,互联网的安全问题也日益凸显。恶意程序、各类钓鱼和欺诈继续保持高速增长,同时黑客攻击和大规模的个人信息技术窃取频发,与各种网络攻击大幅增长相伴的,是大量网民个人信息的被技术性窃取与财产损失的不断增加。
信息安全“黑洞门”已经到触目惊心的地步,网站攻击与技术窃取正在向批量化、规模化方向发展,用户隐私和权益遭到侵害,特别是一些重要数据甚至流向他国,不仅是个人和企业,信息安全威胁已经上升至国家安全层面。
从某漏洞响应平台上收录的数据显示,该平台已知漏洞就可导致23.6亿条隐私信息泄露,包括个人隐私信息、账号密码、银行卡信息、商业机密信息等。导致大量数据泄露的最主要来源是:互联网网站、游戏以及录入了大量身份信息的政府系统。根据公开信息,2011年至今,已有11.27亿用户隐私信息被泄露。
这个数据意味着,几乎每一个上网的人,自己的信息都可能已经在不知不觉中被窃取甚至利用。
泄露途径
随着信息化时代来临,很多企业都需要大量手机号码来开展广告业务,一些IT人员利用技术手段从网络上和数据库中窃取大量个人信息,(如计算机病毒和木马就是此类窃取性质的恶意程序,从其名字中即可见一斑)贩卖给企业或销售人员,后者用于打广告开展业务,如同电话黄页一样,用不着后赠送转手扔掉,黑客和内鬼其实是一类人,即一些技术人员,因其行为类似于间谍,倒也非常形象,零几年时已是如此,但因为老百姓看问题一般都是比较表面肤浅,或别有用心之人借此大作文章,或道听途说后断章取义,引起百姓误解,捏造编排开去。
研究发现
PC电脑感染、网站漏洞、手机漏洞是个人信息泄露的几大途径。
电脑感染了病毒木马等恶意软件,造成个人信息泄露。
网民在享受互联网来的便利、快捷功能的同时,不经意间感染了病毒木马等恶意软件,造成个人隐私、重要信息泄露。如轻信假网站被骗。
通过手机泄露的信息。主要有以下几条途径:
攻击者利用网站漏洞,入侵了保存信息的数据库。
从2014年网站安全的攻防实践来看,网站攻击与漏洞利用正在向批量化,规模化方向发展。网站安全直接关系到大量的个人信息数据、商业机密、财产安全等数据。技术人员入侵网站后,一般会篡改网站内容,植入黑词黑链;二是植入后门程序,达到控制网站或网站服务器的目的;三是通过其他方式骗取管理员权限,进而控制网站或进行拖库。2011年至今,约有总计11.2167亿用户信息数据因网站遭遇拖库和撞库等原因被泄露。
泄露案例
自2011年国内最大的IT技术社区CSDN曝出泄密事件以后,网站被拖库和撞库事件不断发生。2014年,撞库攻击达到前所未有的高峰期。2014年,包括无秘(原秘密)、大众点评网、搜狐、安智网、汽车之家、搜狗、印象笔记等多家国内知名网站都遭到了撞库攻击,导致大量用户的个人信息泄露。
从12306信息泄露、携程信息泄露,到近期江苏省公安厅曝出海康威视监控设备安全隐患事件……种种迹象表明,对于正在大力发展信息经济与互联网经济的中国,网络信息安全保护问题已经迫在眉睫。
案例1:“琼女郎”俞小凡被骗800万元。俞小凡2013年12月18日接到诈骗电话,对方自称是“上海公安”,指控俞小凡涉及诈欺案件,必须监管其账户存款,要她将存款转到指定账户,俞小凡立刻乖乖照做。透过网络转账总共汇款6次,金额高达800万元人民币。
案例2:汤唯遭遇电信诈骗,被犯罪嫌疑人骗走人民币21万余元。汤唯事后已向松江警方报案,警方已介入调查。松江公安确实接到汤唯自称“被电信诈骗21万余元”的电话报案,并介入调查。
防止泄露
泄漏危害
一、垃圾短信源源不断:这已经是非常普遍的事,无怪乎央视连续两个在3.15晚会上将垃圾短信进行曝光。最新听说的是,利用小区短信,可以基站作为发送中心,向基站覆盖区域内的移动用户发送短信,这一发短信系统每十分钟可以发送1.5万条。
二、骚扰电话接二连三:本来只有朋友、同学或亲戚知道的电话,会经常被陌生人打过来,有推销保险的,有推销装修的,有推销婴儿用品的。你不找他们,他们就自动找上门。你可能还在纳闷他们怎么知道你的电话之时,殊不知你的信息早被卖过多少回了。
三、垃圾邮件铺天盖地:个人信息被泄露后,你的电子邮箱可以每天都会收到十几封垃圾邮件,也是以推销为主,而且还是些乱七八糟且没有创意的广告。所以许多用户每天打开邮箱的第一件事就是删除垃圾邮件,多羡慕国外对垃圾邮件的重判,一封就罚一百多美元。
四、冒名办卡透支欠款:有人通过买来你的个人信息,办个你的身份证,在网上骗取银行的信用,从银行办理出各种各样的信用卡,恶意透支消费,然后银行可能直接将欠费的催款单寄给了身份证的主人,你说可恶不可恶,别人冒你的名花的钱,还要你来还上。
五、案件事故从天而降:有人可能利用你的个人信息办个什么身份,干些坏事,如果犯了什么案或发生什么事故,公安机关或交通管理部门可能会依据身份信息找到你的头上,你可能还觉得这是哪跟哪啊?可是,这些案件事故的烦心事就来了,就算查清楚也会把你搞得精疲力竭。
六、冒充他人要求转帐:有人冒充他人,报出你的个人信息,然后说最近经常发生诈骗案件,提醒你某个帐户不安全,要你转帐,还告诉你一个公安的咨询电话,你一打那个电话还会得到确认,然后你信以为真,转帐了。虽然上当人不多,但时有耳闻。
七、帐户钱款不翼而飞:有些人不敢在网上消费的最大障碍就是怕信息被泄露;还有些不法分子办一张你的身份证,然后挂失你的银行帐户或信用卡帐户,然后重新补办你的卡,再设置个密码,如果你长时间不用卡,里面的钱款说不定已经不翼而飞了。
八、个人名誉受损:个人信息被泄露后,出的任何事都牵连上你了。本来就是“好事不出门,坏事传千里”,别人冒用你的名义所干的一切坏事都归到你的名下了,哪怕最后费心周折得个清白,但再怎么说你的个人名誉还是受到了破坏,至少不会提高你的声誉。
个人信息遭泄露后危害非常大,以上所述并非危言耸听。网络公司、电信运营商、SP、房地产、物业管理公司、医疗机构等是最应该引起特别注意的单位。
专业观点
公安部第三研究所所长严明在接受《经济参考报》记者采访时表示,我国建立了对信息和信息载体按照重要登记分级保护的信息安全等级保护制度,但因为缺少法律依据,这个机制并未及时启动并发挥作用。而关于追责措施,有关规定也有,但是并没有量化,存在管理的灰色地带,可以说,这个机制是否有效对于国家安全关系很大,因此需要加快信息安全立法。
黑洞门”引两会关注张德江指示制定网络安全法
3月8日举行了十二届全国人大三次会议第二次全体会议,听取了人大常委会委员长张德江作全国人民代表大会常务委员会工作报告。张德江谈及2015年工作部署时指出,要加强重点领域立法。将制定国家安全法、反恐怖主义法、境外非政府组织管理法、网络安全法等。
其他两会代表提案:
谢子龙:应当加快网络个人信息安全立法
全国人大代表、老百姓大药房连锁股份有限公司董事长谢子龙在接受网易财经专访时指出,应当加强网络个人信息安全管理。“近年来,全球信息化和移动互联网的迅速发展给人们带来了便捷舒适的生活体验,但与此同时,网络个人信息安全问题也逐步凸显。日益猖獗的网络个人信息非法泄露、甚至倒卖公民网络个人信息,网络诈骗、诽谤等违法活动的大量发生,已严重侵犯了公民、法人和其他组织的权益,引起了社会的广泛关注”。他建议,尽快推进该领域立法。
全国人大代表钟天华呼吁加快制定《网络信息安全法》
今年全国“两会”期间,“网络信息安全”也成为代表们热议的关键词。全国人大代表、中国移动广东公司总经理钟天华提交了《关于加快制定的议案》,呼吁国家加快立法,保护网络信息安全。
钟天华代表在议案中指出,网络信息安全问题已影响到企业、网民的正常生产和生活秩序。
钟天华代表在议案中还附上了《网络信息安全法》的草案。草案共分六章58条,从监管主体、设施安全、运行安全、信息安全、法律责任等方面进行全面规范,主要内容包括明确网络与信息安全管理机构的地位和职责;明确网络安全等级保护制度;完善网络基础设施保护规定,加强关键基础设施保护;强化公民信息安全权利保护,加强个人信息保护和垃圾信息治理;完善电子交易保密制度,确保网络交易安全;明确危害网络及计算机系统安全等违法行为;加强对利用网络危害国家安全、公共安全行为的打击;明确网络虚拟财产规定,为打击网络违法活动提供制度保障。
牛弩韬:尽快制定信息化领域基本法律
全国人大代表、安徽省经济和信息化委员会主任牛弩韬建议,为适应当前我国信息化和网络安全发展新形势,建议尽快制定信息化领域基本法,进一步建立健全信息化和网络安全的相关法律法规体系。“尽管我国先后颁布65部与网络信息相关的法律法规及规章,初步形成信息化法规基本体系,但与发达国家和我国信息化速发展态势相比,在信息化方面的立法明显滞后,已不适应互联网的快速发展,潜在的安全隐患大增。
全国政协委员严望佳:建立首席信息安全官制度
“网络安全”成为今年两会各位委员和代表的热议词汇。启明星辰集团创始人兼CEO严望佳女士作为本届政协代表提出三个与“网络安全”、“信息安全”以及“电子政务云安全”相关的提案,获得媒体与民众的广泛关注。
严望佳的第一个提案就是:关于在关键基础设施、敏感部门、政府机构等推行首席信息安全官制度。国家相应部门需要针对首席信息安全官进行选拔、培训、资格认定等一系列的人才保证措施。国家相应部门,应该在等保、分保等制度的基础上,明确建立针对首席信息安全官考核制度,考核制度作为对用户单位整体安全建设的重要评价指标。考核制度可以进一步加强用户单位对于首席信息安全官的重视程度、安全建设力度、整体安全水平。
冯俊:大数据建设要高度重视个人信息安全、保护个人隐私
冯俊认为,十八届四中全会党中央提出了全面推进依法治国的重大决策,全面推进依法治国是和每一个人的日常生活密切相关的,尤其涉及到个人信息安全问题,在大数据建设中重视个人信息安全、保护个人隐私就是全面推进依法治国的具体体现。冯俊建议尽快完善个人信息的法律保护,希望能单独制定一项与大数据和互联网有关的隐私保护条例。同时加大对数据中心信息安全的监管力度,积极建设信息安全生态圈
相关法规
2019年10月25日,最高人民法院、最高人民检察院公布《最高人民法院最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》,该司法解释对拒不履行信息网络安全管理义务罪、非法利用信息网络罪和帮助信息网络犯罪活动罪的定罪量刑标准和有关法律适用问题作了全面系统规定。
根据我国刑法规定,网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,致使用户信息泄露,造成严重后果的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金。
“两高”司法解释对此规定,拒不履行信息网络安全管理义务,致使用户信息泄露,具有“致使泄露行踪轨迹信息、通信内容、征信信息、财产信息五百条以上的”“致使泄露住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的用户信息五千条以上的”等8种情形,应当认定为刑法规定的“造成严重后果”。
专项行动
2019年11月18日,国家市场监管总局召开新闻发布会,通报打击侵害消费者个人信息违法行为专项执法行动情况。接近2019年年末,2019打击侵害消费者个人信息专项执法行动完美收官,全国市场监管部门共立案查办各类侵害消费者个人信息案件1474件,查获涉案信息369.2万条,罚没款1946.4万元,移送公安机关案件154件。
最新修订时间:2024-09-27 13:51
目录
概述
信息类别
参考资料