汪鳳蘭
摘 要: 隨著網(wǎng)絡(luò)化和社會信息化程度越來越高,人們更快捷地共享信息和利用信息,但是網(wǎng)上個人信息泄露給人們生活帶來很多不便甚至威脅,增強(qiáng)網(wǎng)絡(luò)時代個人信息保護(hù)意識具有非常重要的作用。鑒于此,對目前網(wǎng)絡(luò)時代下關(guān)于個人信息保護(hù)的現(xiàn)狀進(jìn)行了調(diào)研,對網(wǎng)絡(luò)時代下有關(guān)個人信息保護(hù)的相關(guān)問題有了一些基本認(rèn)識,并針對存在的問題從公眾生活、網(wǎng)絡(luò)環(huán)境、立法建設(shè)等方面提出建設(shè)性思路和意見。
關(guān)鍵詞: 網(wǎng)絡(luò); 個人信息保護(hù); 信息共享; 立法建設(shè)
中圖分類號: TN915.08?34; TP3 文獻(xiàn)標(biāo)識碼: A 文章編號: 1004?373X(2014)09?0086?04
當(dāng)前,網(wǎng)絡(luò)信息技術(shù)飛速發(fā)展,人們可以更快捷地共享和利用信息,但是隨之而來的網(wǎng)絡(luò)個人信息的安全問題越來越引起人們的重視和擔(dān)憂。2013年6月—12月,我們課題小組在學(xué)校的大力協(xié)助下,對網(wǎng)絡(luò)時代個人信息的保護(hù)進(jìn)行了研究。
1 研究背景
近年來,通過網(wǎng)絡(luò)泄露個人信息的現(xiàn)象逐年增加[1]。人們經(jīng)常被一些騷擾電話和短信,以及垃圾郵件所困擾,一個郵件或者是一張光盤,就可以讓成千上萬的個人信息肆意的在網(wǎng)絡(luò)中傳播,數(shù)量之大,手段之隱藏、傳播速度之快都令人咂舌,這也使得個人信息可以被多次進(jìn)行買賣,以至于造成濫用;另外,目前網(wǎng)絡(luò)商業(yè)迅速興起,使得越來越多的人成為了網(wǎng)絡(luò)生活者,衣食住行都離不開網(wǎng)絡(luò)。個人信息的泄漏會引起各種各樣的損失,例如文件的泄露以及網(wǎng)上銀行財(cái)產(chǎn)的損失等,使得一些不法分子利用他人個人信息騙取錢財(cái)以及進(jìn)行刑事犯罪等。目前,在一些行業(yè)里,倒賣個人信息形成了“黑金產(chǎn)業(yè)鏈”。 在調(diào)查過程中了解到,在諸多行業(yè)里,例如互聯(lián)網(wǎng)、保險(xiǎn)、銀行等,存在一些專門收集和出售個人信息的機(jī)構(gòu),倒賣個人信息成了明碼標(biāo)價的“搖錢樹”,通過一定的交易就能得到相關(guān)人員的姓名、聯(lián)系方式、銀行帳號、住址以及年齡等有關(guān)信息。
事實(shí)說明,網(wǎng)絡(luò)違法犯罪不僅侵犯了個人隱私,也危及到社會安全,給社會秩序和人民切身利益帶來了危害,這也嚴(yán)重阻礙了我市電子商務(wù)和網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展。通過這次調(diào)研,對網(wǎng)絡(luò)用戶個人信息的保護(hù)現(xiàn)狀有所了解,找出相關(guān)的一些問題,并提出了解決此問題的技術(shù)和法律措施,增強(qiáng)網(wǎng)絡(luò)用戶個人信息的保護(hù)意識。
2 研究思路及方法
結(jié)合當(dāng)前信息活動的特征,制定網(wǎng)絡(luò)時代個人信息保護(hù)問卷調(diào)查表進(jìn)行調(diào)查,獲取樣本數(shù)據(jù)[2]。然后運(yùn)用多種方法分析個人信息保護(hù)的方式,以及涉及到保護(hù)的有關(guān)個人信息的內(nèi)容。最后提供一些有針對性的建議與措施,具體思路如圖1所示。
圖1 研究思路
本課題主要采用以下幾種研究方法:
(1) 文獻(xiàn)資料法:通過查閱有關(guān)研究的相關(guān)著作、期刊數(shù)據(jù)庫及因特網(wǎng)上的文獻(xiàn)資料,鑒別整理,有選擇性的吸收研究成果,整理出對本課題有價值的材料進(jìn)行研究。
(2) 問卷調(diào)查法:主要通過問卷及訪談的方法,進(jìn)行調(diào)查研究。充分挖掘問卷調(diào)查的數(shù)據(jù)信息,提煉出支撐研究的第一手?jǐn)?shù)據(jù)。
(3) 實(shí)驗(yàn)法:有明確的實(shí)驗(yàn)?zāi)康?,科學(xué)地收集有關(guān)的信息和數(shù)據(jù),對實(shí)驗(yàn)數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析,總結(jié)提煉,形成實(shí)驗(yàn)結(jié)果,對個人信息保護(hù)問題展開討論,得出結(jié)論或規(guī)律。
(4) 歸納法:從大量的文獻(xiàn)資料中歸納總結(jié)出規(guī)律,以便根據(jù)這些規(guī)律,再結(jié)合實(shí)際,制定出更合理的個人信息保護(hù)策略。
(5) 經(jīng)驗(yàn)總結(jié)法。
3 課題研究步驟及主要過程
第一步:制定研究方案,收集有關(guān)資料 (2013年6月—7月)。
本課題組全體成員年齡結(jié)構(gòu)合理,具備中、青年教師的層次。本課題的研究得到了校方的大力支持,以便確保充足的時間和精力,致力于本課題的深入、細(xì)致的調(diào)查研究。本課題組成立以后,即開始策劃、設(shè)計(jì)課題,規(guī)劃調(diào)查對象,分?jǐn)側(cè)蝿?wù)。小組成員通過書籍、雜志了解網(wǎng)絡(luò)用戶個人信息保護(hù)意識問題的相關(guān)信息,充分利用網(wǎng)絡(luò)資源、圖書資料,查閱并收集一些有關(guān)本課題的最新資料,了解有關(guān)網(wǎng)絡(luò)用戶個人信息保護(hù)的最新動態(tài),通過文獻(xiàn)資料初步了解所要調(diào)研的內(nèi)容。由課題組主持人進(jìn)行具體分工,全體課題組成員密切配合,進(jìn)行了大量艱苦的前期準(zhǔn)備工作,包括研究課題的策劃、研究材料的準(zhǔn)備、調(diào)查對象的聯(lián)絡(luò)等。
第二步:設(shè)計(jì)調(diào)查表、調(diào)查、走訪(2013年8月—10月)。
在這期間,利用節(jié)假日和雙休日,課題組成員開始了全面的問卷調(diào)查階段。首先,在相關(guān)老師的幫助和指導(dǎo)下進(jìn)行了問卷的設(shè)計(jì),詳細(xì)的設(shè)計(jì)出了“關(guān)于網(wǎng)絡(luò)用戶個人信息保護(hù)意識問題調(diào)查”的問卷。一開始在身邊的同事和朋友當(dāng)中進(jìn)行了試發(fā),然后根據(jù)提出的意見,對問卷進(jìn)行了修改完善。在中期評估后,發(fā)放了網(wǎng)上問卷和實(shí)地問卷,并且根據(jù)調(diào)查的狀況,以及中期評估匯總了課題組成員提出的建議,對問卷又進(jìn)行了修改完善。在第一階段發(fā)放了3 000份問卷,主要是在本市各學(xué)校、居民網(wǎng)絡(luò)用戶和網(wǎng)吧等公共場所。第二階段,以網(wǎng)上問卷形式開展了調(diào)查,并對回收的問卷進(jìn)行集中、整理,分類和統(tǒng)計(jì),另外,進(jìn)行了實(shí)地訪談,通過一些論壇、QQ群、以及電子郵件等的形式在網(wǎng)上進(jìn)行訪談,動用大量的人脈資源,花費(fèi)大量的人力、精力,充分利用業(yè)余時間,確保第一手資料的準(zhǔn)確性、完整性和科學(xué)性。
第三步:寫出調(diào)查報(bào)告(2013年11月—12月)。
在最后階段的調(diào)研中,課題組將查閱到的和訪談過程中的有關(guān)個人信息泄露的一些真實(shí)的案例進(jìn)行了分析、探討和論證,深刻的了解網(wǎng)上個人信息泄露的情況,并提出一些有針對性的建議,做好結(jié)題工作,撰寫研究報(bào)告和發(fā)表有關(guān)的學(xué)術(shù)論文,完成結(jié)題報(bào)告等相關(guān)研究成果、匯編各類資料集。
4 調(diào)研結(jié)果及分析
4.1 網(wǎng)絡(luò)信息活動、地點(diǎn)狀況以及信息內(nèi)容的泄露狀況[3]
網(wǎng)絡(luò)信息活動、地點(diǎn)狀況以及信息內(nèi)容的泄露狀況如圖2~圖4所示。在網(wǎng)絡(luò)信息活動的調(diào)查中,很多用戶選擇了多選,從圖2可以看出,下載影視作品、音樂,聊天、收發(fā)郵件,看新聞?wù)咻^多,其次是游戲、購物,學(xué)習(xí)等。如很多用戶經(jīng)常從網(wǎng)絡(luò)下載影視、音樂,導(dǎo)致電腦很容易被病毒感染,一些病毒是以竊取文件為目的,在無意識中就泄露了個人信息。從圖3所示的活動地點(diǎn)來看,44%的在家里上,40%的在學(xué)校,選擇在網(wǎng)吧的占16%。從圖4所示的信息內(nèi)容泄露情況來看,電子郵件被泄露的占90%,電話、住址被泄露的占81%,證件號碼被泄露的比例為15%,收入和財(cái)產(chǎn)狀況被泄露的比例占28%,醫(yī)療資料被泄露的比例為9%,58%的被訪者泄露的個人信息還有其他的。
圖2 網(wǎng)絡(luò)信息活動
4.2 個人信息保護(hù)存在的問題
根據(jù)調(diào)研結(jié)果分析,網(wǎng)上個人信息面臨的現(xiàn)狀很令人擔(dān)憂。從問卷上來看,在網(wǎng)上注冊過個人信息的網(wǎng)絡(luò)用戶占77%,有過一次以上的網(wǎng)上信息被盜的網(wǎng)絡(luò)用戶占56%。從訪談的情況分析來看,對于網(wǎng)上信息持有一種不重視、不在乎的態(tài)度的網(wǎng)絡(luò)用戶占29%,認(rèn)為不需要擔(dān)心信息泄露,對于網(wǎng)上個人信息的泄露認(rèn)為是無關(guān)緊要的,不會引起嚴(yán)重的后果;通過一些案例分析,由于網(wǎng)上個人信息保護(hù)意識薄弱,造成了身心不同程度的傷害以至于財(cái)產(chǎn)的損失。
圖3 信息活動地點(diǎn)
圖4 信息內(nèi)容的泄露狀況
4.3 網(wǎng)上個人信息泄露的原因[4]
關(guān)于個人信息的泄露原因,調(diào)查數(shù)據(jù)結(jié)果如圖5所示,認(rèn)為由于自己不經(jīng)意間會泄露個人信息的被訪者占35%;認(rèn)為沒有相關(guān)的法律進(jìn)行約束的占62%;40%的被訪者認(rèn)為掌握信息的單位保密工作不力;48%的被訪者認(rèn)為相關(guān)部門對竊用個人信息的行為打擊力度不大;有35%的被訪者認(rèn)為不法商家通過不法手段收集個人信息并提供給需求方,由此形成了買賣市場,因而導(dǎo)致泄露了個人信息;此外,認(rèn)為個人信息的泄露存在其他原因的被訪者占20%。
圖5 個人信息泄露的主要原因
4.4 網(wǎng)絡(luò)環(huán)境下個人信息泄漏的形式[5]
隨著網(wǎng)上交易和電子商務(wù)的發(fā)展,個人信息網(wǎng)上流通日益頻繁,網(wǎng)絡(luò)上個人信息安全問題已經(jīng)日益凸顯。網(wǎng)絡(luò)環(huán)境下,個人信息主要包括Windows操作系統(tǒng)中的個人信息、Office辦公處理軟件中的個人信息、IE瀏覽器中的個人信息、即時聊天軟件中的個人信息、媒體播放器中的個人信息及使用下載工具軟件中的個人信息等。個人信息泄露的主要途徑有投遞求職簡歷、黑客病毒攻擊、網(wǎng)絡(luò)活動、個人簡歷、注冊會員、存儲設(shè)備的丟失等,如圖6所示。
圖6 個人信息泄露途徑
4.5 網(wǎng)絡(luò)用戶認(rèn)為能有效提高個人信息保護(hù)的途徑及措施
在調(diào)查中,認(rèn)為我國關(guān)于網(wǎng)上個人信息的保護(hù)在法律方面存在欠缺的網(wǎng)絡(luò)用戶占62%。在提高個人信息保護(hù)采取措施方面,如圖7所示。有58%的網(wǎng)絡(luò)用戶認(rèn)為網(wǎng)上個人信息保護(hù)是要靠提高個人信息保護(hù)意識,有46%的網(wǎng)絡(luò)用戶認(rèn)為網(wǎng)上個人信息的保護(hù)要靠法律來進(jìn)行維護(hù),認(rèn)為個人信息的保護(hù)要靠技術(shù)措施的網(wǎng)絡(luò)用戶占38%,認(rèn)為應(yīng)該減少網(wǎng)上個人信息泄露行為的網(wǎng)絡(luò)用戶占25%。在訪談的過程中,網(wǎng)絡(luò)用戶就如何提高網(wǎng)上個人信息的保護(hù)提出了一些具體的方法。例如:政府要大力宣傳提高大學(xué)生保護(hù)個人信息的意識,建設(shè)完善法律法規(guī),注冊信息要在正規(guī)網(wǎng)站,國家要對需要注冊身份信息的網(wǎng)站進(jìn)行統(tǒng)一排查,嚴(yán)厲打擊盜竊個人信息的行為,發(fā)放統(tǒng)一合法注冊網(wǎng)站的標(biāo)志等等,提高網(wǎng)絡(luò)用戶對合法與非法網(wǎng)站的識別能力。
圖7 提高信息保護(hù)的措施
由此可見,網(wǎng)絡(luò)用戶一方面有保護(hù)個人信息的意識,但這不是很完善的保護(hù)意識,相當(dāng)一部分的網(wǎng)絡(luò)用戶對個人信息的泄露方式了解少,因此在具體形為上的個人信息保護(hù)效果和程度并不是很理想。
5 建議與對策
根據(jù)網(wǎng)絡(luò)用戶對個人信息保護(hù)意識不足的情況,以及調(diào)研得出的結(jié)果,提出如下建議:
5.1 增強(qiáng)自我保護(hù)的意識[6]
增強(qiáng)自我保護(hù)意識是保護(hù)個人信息安全的重要手段。平常要做到以下幾個方面:
(1) 平時要養(yǎng)成上網(wǎng)操作的好習(xí)慣:口令要強(qiáng),字母、數(shù)字和符號要混合使用;要保管好自己的帳號、密碼和口令,并要經(jīng)常修改。
(2) 對于填寫個人真實(shí)信息的網(wǎng)站一定要注意提高警惕,尤其是不正規(guī)的網(wǎng)站要謹(jǐn)慎填寫或不寫,對于填寫的真實(shí)個人信息一定要做好保密工作,避免一些不法分子盜取信息,例如博客、QQ等等設(shè)置一定的訪問權(quán)限。
(3) 不要有僥幸心理,對獲獎等信息輕信,對于自己的關(guān)鍵信息,更要保持高度的謹(jǐn)慎,切忌不要輕易填寫有關(guān)個人的重要信息,例如銀行卡號及相關(guān)帳號信息,避免造成嚴(yán)重后果。
(4) 要經(jīng)常更新系統(tǒng),及時或定期安裝最新補(bǔ)丁,注意經(jīng)常更新;不需要服務(wù)的功能的要注意及時關(guān)閉,減少攻擊;重要的文件一定要加密,要注意電子郵件的安全,垃圾郵件要過濾阻止,陌生人的郵件及附件不要輕易打開;增強(qiáng)瀏覽器的安全設(shè)置,不訪問非法網(wǎng)站,對于一些可以匿名登錄的網(wǎng)站一定要匿名登錄。
(5) 在一些公共場合上網(wǎng)時,要注意做好個人信息的保護(hù)工作,離開時要關(guān)閉所有與個人信息有關(guān)的網(wǎng)站。
(6) 由于移動存儲設(shè)備傳染病毒的可能性較大,平時要注意選擇比較安全保險(xiǎn)的移動存儲設(shè)備。
(7) 教育培養(yǎng)公民尊重和維護(hù)他人隱私和個人信息的意識,樹立“尊重他人權(quán)益也是尊自己權(quán)益”的新風(fēng),提高公民文明素質(zhì),以人為本,從治本做起。尊重和保護(hù)個人信息成為全社會的自覺,是營造文明、健康、有序的網(wǎng)絡(luò)社會的一個根本前提。
5.2 法律措施[7]
當(dāng)前的經(jīng)濟(jì)發(fā)展和信息發(fā)展聯(lián)系愈來愈來緊密,必須加快法治建設(shè),制定一套完整的法律,加大對網(wǎng)絡(luò)安全領(lǐng)域犯罪的打擊。首先,國家應(yīng)該大力加強(qiáng)網(wǎng)上個人信息保護(hù)的宣傳力度,讓網(wǎng)絡(luò)用戶能在意識上重視網(wǎng)上個人信息保護(hù)的問題。另外還要制定網(wǎng)上個人信息保護(hù)的法律法規(guī),加大宣傳力度,讓大家都能知法用法守法,個人信息受到損害時能及時通過法律獲得賠償,使違法者能夠受到應(yīng)有的懲罰。
5.3 技術(shù)保護(hù)措施
技術(shù)保護(hù)措施主要從以下幾個方面注意:
(1) 網(wǎng)絡(luò)個人信息主要是通過病毒進(jìn)行竊取的,病毒對計(jì)算機(jī)系統(tǒng)的危害是非常大的,所以平時要加強(qiáng)對病毒的檢測和預(yù)防[8]。計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性和觸發(fā)性,日常中,要加強(qiáng)對病毒的檢測,確保安全的網(wǎng)絡(luò)運(yùn)行環(huán)境,安裝真正有效的防病毒軟件,要養(yǎng)成經(jīng)常對其進(jìn)行升級和對病毒進(jìn)行掃描檢測的好習(xí)慣,發(fā)現(xiàn)異常要及時處理,實(shí)時清除病毒。
(2) 對用戶的管理要注重加強(qiáng)[9]。例如,在網(wǎng)上銀行的管理中,網(wǎng)上管理用戶的基本措施主要有兩個:身份驗(yàn)證和訪問授權(quán)。口令、密碼和安全帳號等是最常用的驗(yàn)證,通過使用加長口令,限制鍵人口令的次數(shù),或根據(jù)網(wǎng)絡(luò)用戶注冊的時間等一些方法,用來保證用戶安全登錄。還可以通過訪問授權(quán),限制用戶對資源的使用。
(3) 要安裝防火墻,使用網(wǎng)絡(luò)防火墻以及個人防火墻來協(xié)同保護(hù)。使用可信、知名的防病毒軟件并經(jīng)常更新;防火墻主要是對內(nèi)部網(wǎng)的系統(tǒng)加以保護(hù),用來隔離內(nèi)部網(wǎng)和外部網(wǎng)。還可以采用安全通信措施,保障數(shù)據(jù)的安全傳輸。此外,還可以通過加密算法來實(shí)現(xiàn)數(shù)據(jù)的加密。
5.4 行業(yè)要注意自律
保護(hù)網(wǎng)絡(luò)用戶的個人信息安全,商業(yè)網(wǎng)站的自律也是非常重要的。加強(qiáng)對網(wǎng)絡(luò)運(yùn)營公司的管理,包括金融、衛(wèi)生、學(xué)校、職業(yè)中介等個人信息密集登載存儲的單位的管理,勢在必行。對這些信息輸入的單位,要實(shí)行重點(diǎn)監(jiān)護(hù),建立健全個人信息保密制度,一旦發(fā)現(xiàn)泄露,要嚴(yán)肅處理。保護(hù)網(wǎng)絡(luò)用戶的個人信息安全是商業(yè)網(wǎng)站應(yīng)盡的義務(wù),商業(yè)網(wǎng)站應(yīng)給予承諾并保證做到以下幾點(diǎn):
(1) 如果網(wǎng)絡(luò)用戶對網(wǎng)站的信息安全和使用措施感到不放心,應(yīng)該可以隨時的刪除自己提供給網(wǎng)站的資料信息;
(2) 網(wǎng)站在未經(jīng)網(wǎng)絡(luò)用戶同意或者確認(rèn)之前,不能將網(wǎng)絡(luò)用戶參加網(wǎng)站的特定活動提供的資料信息利用于其他目的;
(3) 除非網(wǎng)站在事先征得網(wǎng)絡(luò)用戶同意,或者為網(wǎng)絡(luò)用戶提供所需服務(wù)的情況下,網(wǎng)站不能向任何人出售網(wǎng)絡(luò)用戶的個人資料信息。
6 結(jié) 語
當(dāng)前,合理利用和有效保護(hù)個人信息已成為社會各界關(guān)注的熱點(diǎn)問題,面對日益嚴(yán)峻的網(wǎng)絡(luò)信息安全問題,必須提高網(wǎng)絡(luò)用戶的安全意識,全民普及網(wǎng)絡(luò)安全常識,加強(qiáng)網(wǎng)絡(luò)安全體系的評估,加強(qiáng)對網(wǎng)絡(luò)安全系統(tǒng)的建設(shè)和動態(tài)監(jiān)管,加強(qiáng)網(wǎng)絡(luò)安全維護(hù)與管理,為網(wǎng)上交易系統(tǒng)提供安全保障,健全網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機(jī)制等等,確保網(wǎng)絡(luò)時代個人信息的安全。保護(hù)網(wǎng)絡(luò)用戶的個人信息安全需要多個方面的共同努力。營造健康有序的網(wǎng)絡(luò)環(huán)境,加強(qiáng)網(wǎng)絡(luò)時代個人信息的保護(hù),有利于保障和維護(hù)公民個人信息的合法權(quán)益,遏制有害信息傳播,有利于打擊虛假身份或賬號進(jìn)行詐騙的不法分子,從一定程度上減少利用互聯(lián)網(wǎng)和電子通信技術(shù)犯罪的發(fā)案率,對促進(jìn)社會和諧,維護(hù)社會的安全和政治穩(wěn)定具有重要意義。
參考文獻(xiàn)
[1] 田桂蘭.網(wǎng)絡(luò)環(huán)境下個人信息安全問題及其保護(hù)[J].信息化建設(shè),2007(6):42?44.
[2] 喻琳.網(wǎng)購中個人信息安全問題研究[D].武漢:華中師范大學(xué),2012.
[3] 何永東.網(wǎng)絡(luò)背景下的信息安全問題探討:“騰訊和360糾紛”的案例分析[J].人民論壇,2011(17):4?5.
[4] 焦恩國.淺析當(dāng)前公共信息網(wǎng)絡(luò)安全[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(4):33?34.
[5] 李皓.網(wǎng)絡(luò)環(huán)境下個人信息泄露的理論分析及防范探討[J].情報(bào)探索,2011(1):40?42.
[6] 李振汕.基于互聯(lián)網(wǎng)的個人信息保護(hù)的探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2009(3):27?29.
[7] 楊亞麗.我國個人信息保護(hù)法律探微[J].中州大學(xué)學(xué)報(bào),2011(3):27?30.
[8] 汪美俠.試析我國個人信息保護(hù)現(xiàn)狀及完善對策[J].安徽農(nóng)業(yè)大學(xué)學(xué)報(bào):社會科學(xué)版,2009(4):56?59.
[9] 孫蘭蘭.淺議計(jì)算機(jī)網(wǎng)絡(luò)泄密和信息安全保護(hù)[J].網(wǎng)絡(luò)財(cái)富,2008(10):20?22.
(6) 由于移動存儲設(shè)備傳染病毒的可能性較大,平時要注意選擇比較安全保險(xiǎn)的移動存儲設(shè)備。
(7) 教育培養(yǎng)公民尊重和維護(hù)他人隱私和個人信息的意識,樹立“尊重他人權(quán)益也是尊自己權(quán)益”的新風(fēng),提高公民文明素質(zhì),以人為本,從治本做起。尊重和保護(hù)個人信息成為全社會的自覺,是營造文明、健康、有序的網(wǎng)絡(luò)社會的一個根本前提。
5.2 法律措施[7]
當(dāng)前的經(jīng)濟(jì)發(fā)展和信息發(fā)展聯(lián)系愈來愈來緊密,必須加快法治建設(shè),制定一套完整的法律,加大對網(wǎng)絡(luò)安全領(lǐng)域犯罪的打擊。首先,國家應(yīng)該大力加強(qiáng)網(wǎng)上個人信息保護(hù)的宣傳力度,讓網(wǎng)絡(luò)用戶能在意識上重視網(wǎng)上個人信息保護(hù)的問題。另外還要制定網(wǎng)上個人信息保護(hù)的法律法規(guī),加大宣傳力度,讓大家都能知法用法守法,個人信息受到損害時能及時通過法律獲得賠償,使違法者能夠受到應(yīng)有的懲罰。
5.3 技術(shù)保護(hù)措施
技術(shù)保護(hù)措施主要從以下幾個方面注意:
(1) 網(wǎng)絡(luò)個人信息主要是通過病毒進(jìn)行竊取的,病毒對計(jì)算機(jī)系統(tǒng)的危害是非常大的,所以平時要加強(qiáng)對病毒的檢測和預(yù)防[8]。計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性和觸發(fā)性,日常中,要加強(qiáng)對病毒的檢測,確保安全的網(wǎng)絡(luò)運(yùn)行環(huán)境,安裝真正有效的防病毒軟件,要養(yǎng)成經(jīng)常對其進(jìn)行升級和對病毒進(jìn)行掃描檢測的好習(xí)慣,發(fā)現(xiàn)異常要及時處理,實(shí)時清除病毒。
(2) 對用戶的管理要注重加強(qiáng)[9]。例如,在網(wǎng)上銀行的管理中,網(wǎng)上管理用戶的基本措施主要有兩個:身份驗(yàn)證和訪問授權(quán)??诹?、密碼和安全帳號等是最常用的驗(yàn)證,通過使用加長口令,限制鍵人口令的次數(shù),或根據(jù)網(wǎng)絡(luò)用戶注冊的時間等一些方法,用來保證用戶安全登錄。還可以通過訪問授權(quán),限制用戶對資源的使用。
(3) 要安裝防火墻,使用網(wǎng)絡(luò)防火墻以及個人防火墻來協(xié)同保護(hù)。使用可信、知名的防病毒軟件并經(jīng)常更新;防火墻主要是對內(nèi)部網(wǎng)的系統(tǒng)加以保護(hù),用來隔離內(nèi)部網(wǎng)和外部網(wǎng)。還可以采用安全通信措施,保障數(shù)據(jù)的安全傳輸。此外,還可以通過加密算法來實(shí)現(xiàn)數(shù)據(jù)的加密。
5.4 行業(yè)要注意自律
保護(hù)網(wǎng)絡(luò)用戶的個人信息安全,商業(yè)網(wǎng)站的自律也是非常重要的。加強(qiáng)對網(wǎng)絡(luò)運(yùn)營公司的管理,包括金融、衛(wèi)生、學(xué)校、職業(yè)中介等個人信息密集登載存儲的單位的管理,勢在必行。對這些信息輸入的單位,要實(shí)行重點(diǎn)監(jiān)護(hù),建立健全個人信息保密制度,一旦發(fā)現(xiàn)泄露,要嚴(yán)肅處理。保護(hù)網(wǎng)絡(luò)用戶的個人信息安全是商業(yè)網(wǎng)站應(yīng)盡的義務(wù),商業(yè)網(wǎng)站應(yīng)給予承諾并保證做到以下幾點(diǎn):
(1) 如果網(wǎng)絡(luò)用戶對網(wǎng)站的信息安全和使用措施感到不放心,應(yīng)該可以隨時的刪除自己提供給網(wǎng)站的資料信息;
(2) 網(wǎng)站在未經(jīng)網(wǎng)絡(luò)用戶同意或者確認(rèn)之前,不能將網(wǎng)絡(luò)用戶參加網(wǎng)站的特定活動提供的資料信息利用于其他目的;
(3) 除非網(wǎng)站在事先征得網(wǎng)絡(luò)用戶同意,或者為網(wǎng)絡(luò)用戶提供所需服務(wù)的情況下,網(wǎng)站不能向任何人出售網(wǎng)絡(luò)用戶的個人資料信息。
6 結(jié) 語
當(dāng)前,合理利用和有效保護(hù)個人信息已成為社會各界關(guān)注的熱點(diǎn)問題,面對日益嚴(yán)峻的網(wǎng)絡(luò)信息安全問題,必須提高網(wǎng)絡(luò)用戶的安全意識,全民普及網(wǎng)絡(luò)安全常識,加強(qiáng)網(wǎng)絡(luò)安全體系的評估,加強(qiáng)對網(wǎng)絡(luò)安全系統(tǒng)的建設(shè)和動態(tài)監(jiān)管,加強(qiáng)網(wǎng)絡(luò)安全維護(hù)與管理,為網(wǎng)上交易系統(tǒng)提供安全保障,健全網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機(jī)制等等,確保網(wǎng)絡(luò)時代個人信息的安全。保護(hù)網(wǎng)絡(luò)用戶的個人信息安全需要多個方面的共同努力。營造健康有序的網(wǎng)絡(luò)環(huán)境,加強(qiáng)網(wǎng)絡(luò)時代個人信息的保護(hù),有利于保障和維護(hù)公民個人信息的合法權(quán)益,遏制有害信息傳播,有利于打擊虛假身份或賬號進(jìn)行詐騙的不法分子,從一定程度上減少利用互聯(lián)網(wǎng)和電子通信技術(shù)犯罪的發(fā)案率,對促進(jìn)社會和諧,維護(hù)社會的安全和政治穩(wěn)定具有重要意義。
參考文獻(xiàn)
[1] 田桂蘭.網(wǎng)絡(luò)環(huán)境下個人信息安全問題及其保護(hù)[J].信息化建設(shè),2007(6):42?44.
[2] 喻琳.網(wǎng)購中個人信息安全問題研究[D].武漢:華中師范大學(xué),2012.
[3] 何永東.網(wǎng)絡(luò)背景下的信息安全問題探討:“騰訊和360糾紛”的案例分析[J].人民論壇,2011(17):4?5.
[4] 焦恩國.淺析當(dāng)前公共信息網(wǎng)絡(luò)安全[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(4):33?34.
[5] 李皓.網(wǎng)絡(luò)環(huán)境下個人信息泄露的理論分析及防范探討[J].情報(bào)探索,2011(1):40?42.
[6] 李振汕.基于互聯(lián)網(wǎng)的個人信息保護(hù)的探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2009(3):27?29.
[7] 楊亞麗.我國個人信息保護(hù)法律探微[J].中州大學(xué)學(xué)報(bào),2011(3):27?30.
[8] 汪美俠.試析我國個人信息保護(hù)現(xiàn)狀及完善對策[J].安徽農(nóng)業(yè)大學(xué)學(xué)報(bào):社會科學(xué)版,2009(4):56?59.
[9] 孫蘭蘭.淺議計(jì)算機(jī)網(wǎng)絡(luò)泄密和信息安全保護(hù)[J].網(wǎng)絡(luò)財(cái)富,2008(10):20?22.
(6) 由于移動存儲設(shè)備傳染病毒的可能性較大,平時要注意選擇比較安全保險(xiǎn)的移動存儲設(shè)備。
(7) 教育培養(yǎng)公民尊重和維護(hù)他人隱私和個人信息的意識,樹立“尊重他人權(quán)益也是尊自己權(quán)益”的新風(fēng),提高公民文明素質(zhì),以人為本,從治本做起。尊重和保護(hù)個人信息成為全社會的自覺,是營造文明、健康、有序的網(wǎng)絡(luò)社會的一個根本前提。
5.2 法律措施[7]
當(dāng)前的經(jīng)濟(jì)發(fā)展和信息發(fā)展聯(lián)系愈來愈來緊密,必須加快法治建設(shè),制定一套完整的法律,加大對網(wǎng)絡(luò)安全領(lǐng)域犯罪的打擊。首先,國家應(yīng)該大力加強(qiáng)網(wǎng)上個人信息保護(hù)的宣傳力度,讓網(wǎng)絡(luò)用戶能在意識上重視網(wǎng)上個人信息保護(hù)的問題。另外還要制定網(wǎng)上個人信息保護(hù)的法律法規(guī),加大宣傳力度,讓大家都能知法用法守法,個人信息受到損害時能及時通過法律獲得賠償,使違法者能夠受到應(yīng)有的懲罰。
5.3 技術(shù)保護(hù)措施
技術(shù)保護(hù)措施主要從以下幾個方面注意:
(1) 網(wǎng)絡(luò)個人信息主要是通過病毒進(jìn)行竊取的,病毒對計(jì)算機(jī)系統(tǒng)的危害是非常大的,所以平時要加強(qiáng)對病毒的檢測和預(yù)防[8]。計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性和觸發(fā)性,日常中,要加強(qiáng)對病毒的檢測,確保安全的網(wǎng)絡(luò)運(yùn)行環(huán)境,安裝真正有效的防病毒軟件,要養(yǎng)成經(jīng)常對其進(jìn)行升級和對病毒進(jìn)行掃描檢測的好習(xí)慣,發(fā)現(xiàn)異常要及時處理,實(shí)時清除病毒。
(2) 對用戶的管理要注重加強(qiáng)[9]。例如,在網(wǎng)上銀行的管理中,網(wǎng)上管理用戶的基本措施主要有兩個:身份驗(yàn)證和訪問授權(quán)。口令、密碼和安全帳號等是最常用的驗(yàn)證,通過使用加長口令,限制鍵人口令的次數(shù),或根據(jù)網(wǎng)絡(luò)用戶注冊的時間等一些方法,用來保證用戶安全登錄。還可以通過訪問授權(quán),限制用戶對資源的使用。
(3) 要安裝防火墻,使用網(wǎng)絡(luò)防火墻以及個人防火墻來協(xié)同保護(hù)。使用可信、知名的防病毒軟件并經(jīng)常更新;防火墻主要是對內(nèi)部網(wǎng)的系統(tǒng)加以保護(hù),用來隔離內(nèi)部網(wǎng)和外部網(wǎng)。還可以采用安全通信措施,保障數(shù)據(jù)的安全傳輸。此外,還可以通過加密算法來實(shí)現(xiàn)數(shù)據(jù)的加密。
5.4 行業(yè)要注意自律
保護(hù)網(wǎng)絡(luò)用戶的個人信息安全,商業(yè)網(wǎng)站的自律也是非常重要的。加強(qiáng)對網(wǎng)絡(luò)運(yùn)營公司的管理,包括金融、衛(wèi)生、學(xué)校、職業(yè)中介等個人信息密集登載存儲的單位的管理,勢在必行。對這些信息輸入的單位,要實(shí)行重點(diǎn)監(jiān)護(hù),建立健全個人信息保密制度,一旦發(fā)現(xiàn)泄露,要嚴(yán)肅處理。保護(hù)網(wǎng)絡(luò)用戶的個人信息安全是商業(yè)網(wǎng)站應(yīng)盡的義務(wù),商業(yè)網(wǎng)站應(yīng)給予承諾并保證做到以下幾點(diǎn):
(1) 如果網(wǎng)絡(luò)用戶對網(wǎng)站的信息安全和使用措施感到不放心,應(yīng)該可以隨時的刪除自己提供給網(wǎng)站的資料信息;
(2) 網(wǎng)站在未經(jīng)網(wǎng)絡(luò)用戶同意或者確認(rèn)之前,不能將網(wǎng)絡(luò)用戶參加網(wǎng)站的特定活動提供的資料信息利用于其他目的;
(3) 除非網(wǎng)站在事先征得網(wǎng)絡(luò)用戶同意,或者為網(wǎng)絡(luò)用戶提供所需服務(wù)的情況下,網(wǎng)站不能向任何人出售網(wǎng)絡(luò)用戶的個人資料信息。
6 結(jié) 語
當(dāng)前,合理利用和有效保護(hù)個人信息已成為社會各界關(guān)注的熱點(diǎn)問題,面對日益嚴(yán)峻的網(wǎng)絡(luò)信息安全問題,必須提高網(wǎng)絡(luò)用戶的安全意識,全民普及網(wǎng)絡(luò)安全常識,加強(qiáng)網(wǎng)絡(luò)安全體系的評估,加強(qiáng)對網(wǎng)絡(luò)安全系統(tǒng)的建設(shè)和動態(tài)監(jiān)管,加強(qiáng)網(wǎng)絡(luò)安全維護(hù)與管理,為網(wǎng)上交易系統(tǒng)提供安全保障,健全網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機(jī)制等等,確保網(wǎng)絡(luò)時代個人信息的安全。保護(hù)網(wǎng)絡(luò)用戶的個人信息安全需要多個方面的共同努力。營造健康有序的網(wǎng)絡(luò)環(huán)境,加強(qiáng)網(wǎng)絡(luò)時代個人信息的保護(hù),有利于保障和維護(hù)公民個人信息的合法權(quán)益,遏制有害信息傳播,有利于打擊虛假身份或賬號進(jìn)行詐騙的不法分子,從一定程度上減少利用互聯(lián)網(wǎng)和電子通信技術(shù)犯罪的發(fā)案率,對促進(jìn)社會和諧,維護(hù)社會的安全和政治穩(wěn)定具有重要意義。
參考文獻(xiàn)
[1] 田桂蘭.網(wǎng)絡(luò)環(huán)境下個人信息安全問題及其保護(hù)[J].信息化建設(shè),2007(6):42?44.
[2] 喻琳.網(wǎng)購中個人信息安全問題研究[D].武漢:華中師范大學(xué),2012.
[3] 何永東.網(wǎng)絡(luò)背景下的信息安全問題探討:“騰訊和360糾紛”的案例分析[J].人民論壇,2011(17):4?5.
[4] 焦恩國.淺析當(dāng)前公共信息網(wǎng)絡(luò)安全[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(4):33?34.
[5] 李皓.網(wǎng)絡(luò)環(huán)境下個人信息泄露的理論分析及防范探討[J].情報(bào)探索,2011(1):40?42.
[6] 李振汕.基于互聯(lián)網(wǎng)的個人信息保護(hù)的探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2009(3):27?29.
[7] 楊亞麗.我國個人信息保護(hù)法律探微[J].中州大學(xué)學(xué)報(bào),2011(3):27?30.
[8] 汪美俠.試析我國個人信息保護(hù)現(xiàn)狀及完善對策[J].安徽農(nóng)業(yè)大學(xué)學(xué)報(bào):社會科學(xué)版,2009(4):56?59.
[9] 孫蘭蘭.淺議計(jì)算機(jī)網(wǎng)絡(luò)泄密和信息安全保護(hù)[J].網(wǎng)絡(luò)財(cái)富,2008(10):20?22.