個人信息泄露離我們有多近?數據保護的重要性
近日,因脫口秀演員“池子”(王越池)指責中信銀行在未經授權、未經任何司法機關合法調查程序的情況下,將個人銀行賬戶交易明細提供給與其發生經濟糾紛的笑果文化,銀行賬戶信息保密問題引發社會廣泛關注。據報道,在黑市上,有人宣稱“2000元查一個月流水”。
在個人隱私信息保護屢屢成為社會焦慮的當下,涉及到私人財務的銀行賬戶明細信息無疑是敏感中的敏感。賬戶明細信息保護不當,不僅會導致財務信息泄露,也很有可能被人非法利用,給賬戶使用者造成經濟損失。
針對“2000元查一個月流水”的言論,有業內人士分析認為,這些數據大量來自“內鬼”和“黑客”渠道。面對大量失控的數據和信息安全,需要采取多方面舉措堵住外流的漏洞。
隨著銀行聯網系統的普遍使用,銀行業務的靈活性日益增強,跨地區存取款、跨行存取款等便捷的功能方便了廣大用戶。人們信賴銀行對用戶資產、隱私的保護,是因為銀行業在長期發展過程中建立起嚴格的流程機制。
此外,個人流水的泄露,也暴露了當前互聯網中數據與信息安全仍舊存在大量漏洞。只有從產業從業者端順藤摸瓜,追查相關交易,揪出產業鏈與利益鏈,同時明確各部門職責,加大監管力度,才有可能不漏掉任何一個可能出現問題的環節。當然,也要提高技術水平,努力解決技術中可能存在的風險,建立數據保護與管理機制,最大程度保障數據信息的安全。
數字時代,更多人傾向于減少現金交易,使用數字貨幣,這無形中增加了信息數據泄露的風險。這種情況下,保證信息安全,揪出破壞數據與行業發展的蛀蟲,有力懲治泄露用戶信息的行為,顯得更為重要。
企業保護個人信息方法
1、 企業應部署SSL證書。為了防止用戶誤入假冒網站/釣魚網站的陷阱,企業網站應部署數安時代SSL證書或更高級別的EV SSL證書,將企業網站和釣魚網站區分開,網址欄展示HTTPS、安全鎖以及證書中的網站真實身份信息,讓用戶擁有足夠的信息判斷網站真實性,對比之下,假冒網站立顯原形。
2、 企業應為軟件進行代碼簽名證書。合法APP應使用代碼簽名證書簽名軟件程序,簽名后的軟件,可展示軟件開發者的真實身份,同時證明軟件在傳輸過程中沒有被非法篡改或植入病毒木馬,用戶可通過證書,判斷軟件來源的真實性及軟件程序的完整性。
3、企業應為員工通訊郵箱部署電子郵件證書,為保護客戶的利益,維護客戶數據安全。郵件用戶使用GDCA郵件證書對電子郵件進行數字簽名并加密傳輸,一方面可以保證郵件發送者身份真實性,另一方面保障了郵件傳輸過程中不被他人閱讀及篡改,并由郵件接收者進行驗證,確保電子郵件內容的完整性。