一線民警告訴記者,在此前查處的這類案件中發(fā)現(xiàn),互聯(lián)網(wǎng)上每天進行著規(guī)模巨大、覆蓋全國、買賣便捷的公民個人信息交易。在眾多社交媒體群組中,信息販子不停地通過互聯(lián)網(wǎng)發(fā)布需求、互通有無。除了被反復買賣的“二手”數(shù)據(jù),“一手”信息來源有很多途徑,例如有黑客侵入一些數(shù)據(jù)庫,非法獲取各種個人信息并銷售牟利,還有一些能夠接觸公民個人信息的從業(yè)人員,利用職務之便將數(shù)據(jù)在網(wǎng)上出售。
除去內(nèi)鬼外,黑客也是數(shù)據(jù)泄露的重要途徑,這一鏈條相對分散。根據(jù)李鐵軍的研究,這一人群分為三個層次。最頂端的黑客具備發(fā)現(xiàn)漏洞和攻破系統(tǒng)的能力,在全國有數(shù)百人。其次是買賣和利用這些漏洞的人,懂得如何利用漏洞獲取數(shù)據(jù)和倒賣信息,可能有上萬人。最底層是大量希望利用數(shù)據(jù)牟利的群體,以廣告營銷為目標的公司和用個人信息詐騙的團伙最多。
不僅如此,除了明目張膽的“黑產(chǎn)”,“灰色”的數(shù)據(jù)交易行為也普遍存在。如一些數(shù)據(jù)交易所交易的數(shù)據(jù)包括居民保險、企業(yè)貿(mào)易通關、專利、征信、工商、司法、行業(yè)生產(chǎn)銷售、城市交通服務數(shù)據(jù)等,但由于我國對數(shù)據(jù)權屬、個人信息的定義等法律法規(guī)尚未完善,企業(yè)之間在平臺上交易個人數(shù)據(jù),還屬于“無章可循”階段,同樣存在大量隱患。
專家建議從渠道端嚴打數(shù)據(jù)“黑產(chǎn)”
獵豹移動發(fā)布的一份全球隱私安全報告顯示,中國、印度等新興國家由于第三方市場缺乏管理,導致惡意應用在這些地區(qū)泛濫。2014年,獵豹移動全年截獲手機病毒及惡意應用APP共約280萬個,是2013年數(shù)據(jù)的3.29倍,其中60%以上屬于移動支付和竊取個人隱私類。
2015年獵豹移動安全實驗室從釣魚網(wǎng)站收集系統(tǒng)中回溯過往攔截歷史,發(fā)現(xiàn)自2014年7月以來就有6300多個專門收集銀行卡信息的釣魚網(wǎng)站,研究人員僅從30余個釣魚網(wǎng)站中就獲得了超過3.5萬條銀行卡記錄。據(jù)推測,遭遇此類釣魚網(wǎng)站攻擊,泄露銀行卡信息的受害者保守估計在700至3500人/天。
公民隱私被嚴重侵犯以及多行業(yè)個人信息數(shù)據(jù)非法暴露在互聯(lián)網(wǎng)當中,反映了我國數(shù)據(jù)安全管理仍存在大量薄弱環(huán)節(jié)。對此專家及業(yè)內(nèi)人士認為,應從渠道銷售端嚴格追溯非法數(shù)據(jù)倒賣,并從長遠規(guī)劃數(shù)據(jù)的安全存放和流通規(guī)則,保護公民信息隱私,妥善處理數(shù)據(jù)安全。
首先應從銷售渠道追溯嚴打。雖然數(shù)據(jù)泄露源頭端監(jiān)管難度大,但因為大量交易渠道均為互聯(lián)網(wǎng)搜索引擎、QQ群等公開渠道,并關聯(lián)到個人甚至企業(yè)實名的支付寶賬戶,因此非常容易追查。中國工程院院士鄔賀銓表示,安全是我國大數(shù)據(jù)產(chǎn)業(yè)的短板,存在技術與管理的雙重風險。居民個人隱私被公開販賣,正反映了這兩大風險,應從源頭上追溯非法數(shù)據(jù)倒賣案例,打擊“黑產(chǎn)”。
其次要加強源頭端數(shù)據(jù)權限管理。對各行業(yè)涉及數(shù)據(jù)信息的領域加強管理要求,針對“內(nèi)鬼”大量存在的學校、政府機關、快遞公司、電商等泄露案例頻發(fā)的領域,可要求建立數(shù)據(jù)管理機制,將系統(tǒng)權限和數(shù)據(jù)獲取記錄集中管理,并增加預警機制。
再次應夯實數(shù)據(jù)管理的法律基礎。有專家表示,對個人數(shù)據(jù)的保護大多依照2012年通過的《全國人民代表大會常務委員會關于加強網(wǎng)絡信息保護的決定》,這已遠遠不能覆蓋目前行業(yè)的發(fā)展現(xiàn)狀。為此應加快大數(shù)據(jù)管理的法律法規(guī)依據(jù),完善隱私保護的法律基礎。
此外還應確定大數(shù)據(jù)管理的權責部門。在我國逐步建立國家大數(shù)據(jù)中心的過程中,應不斷提升技術手段,并將個人隱私保護作為建設過程的重要內(nèi)容,針對大數(shù)據(jù)產(chǎn)業(yè)迅速發(fā)展的形式,以及數(shù)據(jù)權屬、個人數(shù)據(jù)隱私保護、政府數(shù)據(jù)公開等難題,明確專門的監(jiān)管部門,充分管理和利用好數(shù)據(jù)戰(zhàn)略資源。



