第一篇:個人信息安全與防范
信息安全
在科技飛速發展的今天,我們的很多信息其實早就在不經意中泄漏。對于普通人來說,可能是收到幾條陌生的中獎短信或者是接到幾個詐騙電話。很多人對其不以為然,覺得這些沒有什么大不了,只要自己提高警惕性就好,而事實上,問題的源頭出于哪里,為什么別人會知道你的手機號碼,甚至連你的姓名都知道,這已經是處于信息泄漏的狀態了。這類信息的泄漏有可能是自己在不小心的時候讓別人知道,也有可能是其他人利用自己所掌握的信息進行非法交易。
并且,當信息泄漏時它所產生的危害性絕不是危言聳聽,對于網絡公司、電信運營商、SP、房地產、物業管理公司、醫療機構等這些單位更應該對這一方面加重戒備,對于日常生活中,則要看好自己的信息,隨時小心。
信息安全,顧名思義即指信息網絡的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,信息服務不中斷。信息安全主要包括以下五方面的內容,即需保證信息的保密性、真實性、完整性、未授權拷貝和所寄生系統的安全性。其根本目的就是使內部信息不受外部威脅,因此信息通常要加密。為保障信息安全,要求有信息源認證、訪問控制,不能有非法軟件駐留,不能有非法操作。信息安全是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等多種學科的綜合性學科。
而信息安全本身包括的范圍很廣。如,國家軍事政治等機密安全、如防范商業企業機密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等。網絡環境下的信息安全體系是保證信息安全的關鍵,包括計算機安全操作系統、各種安全協議、安全機制(數字簽名、信息認證、數據加密等),直至安全系統,其中任何一個安全漏洞便可以威脅全局安全。信息安全服務至少應該包括支持信息網絡安全服務的基本理論,以及基于新一代信息網絡體系結構的網絡安全服務體系結構。信息泄漏的現象
隨著互聯網應用的普及和人們對互聯網的依賴,互聯網的安全問題也日益凸顯。惡意程序、各類釣魚和欺詐繼續保持高速增長,同時黑客攻擊和大規模的個人信息泄露事件頻發,與各種網絡攻擊大幅增長相伴的,是大量網民個人信息的泄露與財產損失的不斷增加。根據公開信息,2011年至今,已有11.27億用戶隱私信息被泄露。包括基本信息、設備信息、賬戶信息、隱私信息、社會關系信息和網絡行為信息等。信息泄漏的原因
人為倒賣信息、手機泄露、PC電腦感染、網站漏洞是目前個人信息泄露的四大途徑。一是人為因素,即掌握了信息的公司、機構員工主動倒賣信息。如課外學習培訓機構員工把家長的聯系方式賣給部分招生的學校從而增大招生量,而員工則從中謀取利益。二是通過手機泄露的信息。主要有以下幾條途徑:
1、手機中了木馬病毒。
2、使用了黑客的釣魚WiFi。
3、手機云服務帳號被盜取。
4、擁有隱私權限的APP廠商服務器被黑客托庫。
5、通過偽基站的短信等途徑訪問了釣魚網站,導致重要的帳號密碼被盜。
6、使用了惡意充電寶等黑客攻擊設備。
7、GSM制式網絡被黑客監聽短信。三是電腦感染了病毒木馬等惡意軟件,造成個人信息泄露。網民在享受互聯網來的便利、快捷功能的同時,不經意間感染了病毒木馬等惡意軟件,造成個人隱私、重要信息泄露。如輕信假淘寶、假機票等購物被騙。
四是攻擊者利用網站漏洞,入侵了保存信息的數據庫。
從2014年網站安全的攻防實踐來看,網站攻擊與漏洞利用正在向批量化,規模化方向發展。網站安全直接關系到大量的個人信息數據、商業機密、財產安全等數據。攻擊者入侵網站后,一般會篡改網站內容,植入黑詞黑鏈;二是植入后門程序,達到控制網站或網站服務器的目的;三是通過其他方式騙取管理員權限,進而控制網站或進行拖庫。2011年至今,約有總計11.2167億用戶信息數據因網站遭遇拖庫和撞庫等原因被泄露。信息泄漏的危害
一.垃圾短信源源不斷:這已經是非常普遍的事,無怪乎央視連續兩個在3.15晚會上將垃圾短信進行曝光。最新聽說的是,利用小區短信,可以基站作為發送中心,向基站覆蓋區域內的移動用戶發送短信,這一發短信系統每十分鐘可以發送1.5萬條。[7]
二.騷擾電話接二連三:本來只有朋友、同學或親戚知道的電話,會經常被陌生人打過來,有推銷保險的,有推銷裝修的,有推銷嬰兒用品的。你不找他們,他們就自動找上門。你可能還在納悶他們怎么知道你的電話之時,孰不知你的信息早被賣過多少回了。
三.垃圾郵件鋪天蓋地:個人信息被泄露后,你的電子郵箱可以每天都會收到十幾封垃圾郵件,也是以推銷為主,而且還是些亂七八糟且沒有創意的廣告。所以許多用戶每天打開郵箱的第一件事就是刪除垃圾郵件,多羨慕國外對垃圾郵件的重判,一封就罰一百多美元。
四.冒名辦卡透支欠款:有人通過買來你的個人信息,辦個你的身份證,在網上騙取銀行的信用,從銀行辦理出各種各樣的信用卡,惡意透支消費,然后銀行可能直接將欠費的催款單寄給了身份證的主人,你說可惡不可惡,別人冒你的名花的錢,還要你來還上。
五.案件事故從天而降:不法分子可能利用你的個人信息辦個什么身份,干些壞事,如果犯了什么案或發生什么事故,公安機關或交通管理部門可能會依據身份信息找到你的頭上,你可能還覺得這是哪跟哪啊?可是,這些案件事故的煩心事就來了,就算查清楚也會把你搞得精疲力竭。
六.不法公司前來詐騙:最可惡的是不法公司到你的門頭上來詐騙你。因為他們知道了你的個人信息,編出來些聳人聽聞的消息,甚至對你的哪個朋友、同學或親戚知根知底,還能報出姓名與單位,在你心神不寧之時,可以做出錯誤判斷,在慌亂中上了騙子的當。七.冒充公安要求轉帳:這就是膽大妄為的不法分子,敢于冒充公安局的名義,報出你的個人信息,然后說最近經常發生詐騙案件,提醒你某個帳戶不安全,要你轉帳,還告訴你一個公安的咨詢電話,你一打那個電話還會得到確認,然后你信以為真,轉帳了。雖然上當人不多,但時有耳聞。
八.坑蒙拐騙乘虛而入:因為知道了你的個人信息,那些躲在暗處的人會費心心機地想法子坑你、蒙你、拐你、騙你。有道是“明槍易躲,暗箭難防”,稍不留神,可能就會落入壞人的圈套。因為,他們可能會冒充你的朋友、你的親戚或你的同學,甚至以假亂真,有時的確得非常小心。
九.帳戶錢款不翼而飛:有些人不敢在網上消費的最大障礙就是怕信息被泄露;還有些不法分子辦一張的你的身份證,然后掛失你的銀行帳戶或信用卡帳戶,然后重新補辦你的卡,再設置個密碼,如果你長時間不用卡,里面的錢款說不定已經不翼而飛了。
十.個人名譽無端受毀:個人信息被泄露后,出的任何事都牽連上你了。本來就是“好事不出門,壞事傳千里”,別人冒用你的名義所干的一切壞事都歸到你的名下了,那怕最后費心周折得個清白,但再怎么說你的個人名譽還是受到了破壞,至少不會提高你的聲譽。
信息泄漏的防治
個人信息泄露危害巨大,除了個人要提高信息保護的意識以外,國家也正在積極推進保護個人信息安全的立法進程。但是基于個人,還是要在日常生活中提高自己的防范意識,不要輕易把自己的有效信息透露給他人,以免給自己帶來不必要的麻煩,所以養成一些好的使用習慣尤為重要,以下一些方法就適用于日常生活中,以此養成良好的習慣并提高自己的警惕性。
1、公共場合WiFi不要隨意鏈接,更不要使用這樣的無線網進行網購等活動。如果確實有必要,最好使用自己手機的3G或者4G網絡。
2、手機、電腦等都需要安裝安全軟件,每天至少進行一次對木馬程序的掃描,尤其在使用重要賬號密碼前。每周定期進行一次病毒查殺,并及時更新安全軟件。
3、來路不明的軟件不要隨便安裝,在使用智能手機時,不要修改手機中的系統文件,也不要隨便參加注冊信息獲贈品的網絡活動。
4、設置高保密強度密碼,不同網站最好設置不同的密碼。網銀、網購的支付密碼最好定期更換。
5、盡量不要使用“記住密碼”模式,上網后注意個人使用記錄。
6、到正規網站購物。查看消息或者瀏覽視頻時,一定要去正規的網站,有時安裝了殺毒軟件,也不能保證電腦不會感染病毒。尤其是購物的時候,會涉及到網上支付,使用正規且有保障的網站,安全系數更高。
7、不隨意打開陌生郵件。不隨意接收或打開陌生郵件,打開郵箱,看到陌生人發來的郵件千萬不能輕易打開,尤其是看到中獎或者是獎品認領等帶有誘惑性信息的內容。
8、在處理快遞單、各種賬單和交通票據時,最好先涂抹掉個人信息部分再丟棄,或者集中起來定時統一銷毀。
9、網購東西填寫的地址可以考慮填寫單位的地址,讓快遞員將商品送到單位,而不要送到住宅,特別是單身女性尤其要注意。
10、在使用公共網絡工具時,下線要先清理痕跡。如到復印店打印材料,打印完畢后要確保退出郵箱,有QQ號碼的,退出時要更改登錄區設置有“記住密碼”的電腦設置。
11、在上網評論朋友微博、日志、圖片時,不要隨意留下朋友的個人信息,更不要故意公布他人的個人信息。
12、在網絡上留電話號碼,數字之間可以用“-”隔開,避免被搜索引擎搜到。
13、身份證、戶口本等有個人信息的證件,一定要保存好。
14、微博具有手機簽到功能,能顯示機主所處位置,不少年輕人熱衷于曬地點、曬自拍照,15、還有家長喜歡曬孩子照片等。這種手機簽到可能被別有用心的人盯上。一方面暴露了個人隱私,比如姓名、工作單位、家庭住址等,另一方面可能招致犯罪,在網上使用手機簽到時,需要謹慎。
第二篇:防范個人信息泄露至關重要
防范個人信息泄露至關重要
近幾年來,全國各地的電信詐騙案件呈多發趨勢,很多案件中,犯罪嫌疑人大都利用被害人的家庭情況、個人賬戶、聯系方式等個人信息實施詐騙。通過調查走訪,警方認為目前個人信息的泄露主要有以下途徑,希望廣大群眾引起注意:
1、一些別有用心的人利用互聯網搜索引擎搜索個人信息,匯集成冊,并按照一定的價格出售給需要購買的人;
2、旅館住宿、保險公司投保、租賃公司、銀行辦證、電信、移動、聯通、房地產、郵政部門等需要身份證件實名登記的部門、場所,個別人員利用登記的便利條件,泄露客戶個人信息;
3、個別違規打字店、復印店利用復印、打字之便,將個人信息資料存檔留底,裝訂成冊,進行對外出售;
4、一些別有用心的人借各種“問卷調查”之名,竊取群眾個人信息。他們宣稱群眾只要在“調查問卷表”上填寫詳細聯系方式、收入情況、信用卡情況等內容,以及簡單的“勾挑式”調查,就能獲得不等獎次的獎品,以此誘使群眾填寫個人信息;
5、通過在抽獎券的正副頁上填寫姓名、家庭住址、聯系方式等方式,泄露個人信息;
6、在購買電子產品、車輛等物品時,在一些非正規的商家填寫非正規的“售后服務單”,從而被人利用了個人信息;
7、超市、商場通過向群眾郵寄免費資料、申辦會員卡時掌握到的群眾信息,通過個別別有用心的人向外泄露。
警方提醒:廣大市民平時多關注些新聞媒體的警情通報或預警提示,及時識破各種詐騙伎倆,同時多了解掌握一些銀行、電信行業的基本常識,提高防范意識、增強自防能力。
作為相關公眾服務行業,也應加強行業自律,加強客戶信息監管力度。銀行等金融機構應對一些可以匯款業務加以提醒,在銀行柜臺、ATM機前設立安全警示,提醒廣大群眾避免上當。
第三篇:個人信息安全
個人信息概念;主體;客體:①個人信息指存在的與個人相關并且可用于識別特定的個人的信息。包括姓名、出生日期、分派給個人的號碼標志以及其它可以識別特定個人的圖像或聲音的,包括某些單獨使用時無法識別但能夠方便地與其它數據進行對照參考,并由此識別特定某人的信息。②個人信息的主體是可根據某些特定的個人數據資料識別或間接時別的擁有個人信息的自然人。(擁有個人數據的個人。)③是自然人在社會實踐活動中,認知的于個人隱私相關的個人數據資料。
個人信息的管理;包括那些人:①個人信息管理者基于特定、明確、合法的目的而進行的有關個人信息的收集、保存、管理、處理和利用等。是以占有、利用個人信息為目的的管理行為。②個人信息的管理者即基于特定的目的,經過個人信息主體明確同意、委托、授權、收集、占有、保存、管理、處理、利用個人信息的組織、機構或個人,如政府、機關、事業團體、企業等。
個人信息的安全及標準:①是對基于特定、明確和合法目的,收集、保存(存儲)、管理、處理和使用個人信息采取相應的安全管理措施,并建立安全管理機制,監控個人信息安全管理錯是的實施,不因偶然的或者惡意的原因,是個人信息受到損毀、泄露、丟失等不法侵害,保障個人信息的質量。②真實性;準確性;完整性;時效性;可用性;不可抵賴性;可控制性;可審查性。
個人信息的處理;后處理:①是收集、錄入、加工、編輯、存儲、檢索、傳輸、交換等的自動或非自動個人信息處置活動,以及提供、委托、交易等其他利用個人信息的行為。②個人信息處理、利用之后的處理方式。個人信息應在處理、利用之后采取相應的安全措施,保證沒有丟失、泄露、損毀、篡改、不當使用等。
信息資源及內容:①個人信息管理者逐步積累的信息、信息系統、生產、服務、人員、信譽等有價值的資產。與個人信息相關的信息資源涵蓋了與個人信息相關的信息技術、信息設施、信息系統、信息內容、相關人員及其它支持和配套設施等。②信息資產;軟件資產;硬件資產;物理資產;人員資產;無形資產;服務。
風險管理:是以可確定的管理成本代替不確定的風險成本,以最小的經濟代價,實現最大的安全保障的科學管理方法,其核心是風險的識別、分析、評估和處理。
社會工程學;常用的攻擊手段及如何防范:①是在人與人交往中,利用人性的弱點,如本能的反應、好奇心、信任、貪婪等,運用心理學知識,以交談、欺騙、傷害等手段,獲取利益的方式,是非傳統的攻擊行為。(是一門藝術或科學;是一門學科是因為社會工程學要遵循心理學的基本原理和人際交往的客觀規律,利用人性的弱點,采取各種社會工程學慣用的手段,實現預期的目的。)②攻擊方式:物理形式,心理形式;攻擊形式:偽裝,引誘,說服,友善,垃圾搜尋,肩窺,反向社會工程學。③以人為本,構建社會工程學防御體系:人員培訓;完善管理制度;詳細的工作制度;應急事件管理。
過程改進:是依據個人信息安全的目標,識別、分析個人信息保護體系已識別風險的變化、潛在風險、參與風險和可能的缺陷,采取相應的改進措施,保證體系的活力和可持續發展。直接收集個人信息時必需用書面形式通知主體的內容:個人信息收集的目的和范圍;個人信息主體享有的相關權利;個人信息的安全承諾;個人信息主體拒絕提供相關個人信息可能會產生的后果;個人信息管理者的相關信息及權利和義務;其它需說明的事項。
OECD的八項原則:收集限制原則;信息質量原則;目的明確化原則;利用限制原則;安全保護原則;公開原則;個人參加原則;責任原則。
個人信息保護PDCA的基本內容:計劃(構建個人信息保護體系);實施(實施和運行個人信息保護體系);監察(監控和內審個人信息保護體系);改進(完善和改進個人信息保護體系)。
個人信息保護的模式;內容及采取模式的原因:①美國保護模式——行業自律模式;②內容:采取政府引導下的行業自律,規范行業內個人信息處理行為,同時通過分散立法,輔助行業自律的實施;兩個層次:建議性行業指導,網絡隱私認證計劃;③原因:美國政府既要保護個人隱私,又不希望切斷信息的自由流動。通過適宜的相應立法,配合自律機制,有效實施個人隱私保護。①歐盟保護模式——立法模式;②內容:國家通過立法確定保證個人信息安全的各項基本原則和具體的法律規定等。③原因:基于保障基本的人個權益。①日本保護模式——政府立法和行業自律,參考了歐盟的立法模式,更多的采納了美國的保護規制②內容:主要通過政府行政指導、行業自律或個別的某些規則自我規范、自主規制。③原因:源于電子政府推進過程。
個人信息處理必需遵循的原則:必須基于明確、合法的目的;必須經個人信息主體明確同意;便于個人信息主體識別;必須保證個人信息質量。
個人信息保護體系的構成:個人信息安全方針;個人信安全目標和基本原則;管理機制;實施過程;安全機制;跟蹤與評估;過程模式;持續改進;
個人信息利用及形式:①是基于某種利益使用個人信息的行為或活動,即基于某種明確的目的,采用各種方式、方法,為獲取個人信息的效能使用個人信息的行為或活動。②個人信息提供、個人信息委托、個人信息交易等
信息安全防護體系的基礎平臺:網絡基礎平臺;系統平臺;應用系統平臺;系統安全平臺。個人信息保護的現實意義:保護個人信息是保障個人生活安寧,是建設和諧社會、互聯網健康發展、推動信息服務業發展的需要。
HR(人力資源管理)負責人所掌握的信息資源;用的地方;存在的風險及如何控制:①掌管人事檔案、門禁信息、本部門職員的相關個人信息;②人事檔案用于員工的招聘、聘用、培養、績效、激勵等管理;門禁信息用于在新員工進入公司,或者有員工離職時通知相關部門發放或者收回門禁卡;本部門相關職員的個人信息用于管理本部門職員的日常工作;③人事檔案在使用、提供、保管、銷毀時存在丟失、損毀、泄露、被非法盜用、社會工程學風險、行為性風險、業務性風險、管理性風險、環境性風險、心理性風險;門禁信息在信息在使用、提供、保管、銷毀的過程中存在丟失,向第三方提供,權限不清,員工離職后未收回或者未銷毀等風險;本部門相關職員信息存在行為性風險、社會工程學風險;④面對人事檔案存在的風險,應明確責任人制度、提供必要的安全承諾、強化規章制度、加強員工的培訓、宣傳、教育,細化、明確工作流程、經個人信息主體同意,確認檔案的使用、提供、保管、銷毀措施;面對門禁信息面對的風險,應明確責任人制度,規定專卡專用、不得向第三方提供,根據需要分配不同的權限,員工離職后,立即通知相關部門及時收回并銷毀,并根據規章制度采取相應的銷毀措施;面對本部門職員的先關個人信息存在的風險,應強化管理,明確權限、責任人職能,加強宣傳、教育、培訓。現實生活中應該如何保護好自己的個人信息:1.通過正規途徑辦理銀行信用卡。不要委托中介辦理銀行信用卡。2.妥善保管好涉及到個人信息的一切證件。同時做好網上個人信息安全防護:社保網、醫保網、住房公積金網等賬戶密碼也應妥善保管,切勿隨意透露給他人。
3.不向不明身份人員透露個人信息。切記,任何機構與其相關員工(包括銀行工作人員)都不會主動詢問客戶卡號、密碼等個人信息。4.不回應來歷不明的短信。萬一撥打了虛假短信中所留電話,切不可在電話中透露自己個人信息給對方。5.保管好各類證件復印件。在日常生活與工作中遇到需要提供個人身份證復印件等信息時,建議在復印件上注明使用用途,以防止各類個人證件復印件被移作他用。6.不隨意丟棄銀行賬單。信用卡對賬單上包含大量個人消費信息與部分卡片關鍵信息,切勿隨意丟棄對賬單。7.上網時注意保護個人信息。
第四篇:個人信息安全論文
個人信息安全論文
重點講述了信息安全、密碼、電腦、QQ、微信、電子郵件、照片等的安全使用和防護方法,還重講述了如何安全上網及數字水印的應用技術。
一、個人信息安全
所謂個人信息安全,就是在特定的時間段內,研究如何保護自己的隱私、自律發送自己的廣告、過濾自己的通信錄,自律保護他人的隱私、阻止他人的廣告、過濾他人的通信錄。
個人泄漏的途徑三種途徑讓信息竊取者獲得:
1、因為安全意識不足的方法或方法不當而直接泄漏;
2、在提供途徑中被信息竊取者獲得;
3、因為安全意識不足或因某種利益驅使而主動提供給信息竊取者。
二、密碼
密碼的作用就是將用戶分成二類;一類時允許進入某系統的人,另一類時不允許進入系統的人,密碼只有與認證系統結合起來,才有意義。
一套密碼認證系統有認證模塊、系統功能模塊、數據庫三部分組成
三、電腦
怎么讓電腦變得安全
1、開機密碼與CMOS
2、注銷用戶
3、鎖屏
4、設置屏幕保護密碼
5、關閉遠程協助與遠程桌面
四、QQ和微信
盡可能隱藏自己的真實信息。例如所用用戶名、密碼等盡可能跟自己個人沒有關系,讓他人不易猜到。各處密碼盡可能各不相同,防止受撞庫所害。要做到這點有難度,專家建議的做法是設定一套統一規則,然后在各網站稍加區分。
不必填寫你的真實個人資料,如果可以,不妨填寫一個虛擬的資料。
五、電子郵件
現在的用戶進行信息交流、信息搜索的常用手段之一,用戶可以用非常低的價格,以非常快速的方式與世界上任何一個角落的網絡用戶聯系,同時用戶可以得到大量免費的新聞、專題郵件,并輕松實現信息搜索。不可避免地,電子郵件也存在大量的個人信息安全問題。
六、照片
照片本身包括很多個人信息,處理不慎的話,也會造成信息泄漏。
首先,現在的相機會將拍照地點錄下來,如果照片涉及敏感地點(如家里、單位),別有用心的人則可以通過這些照片進行讀取,從而造成個人位置信息泄露。
其次,相機(包含手機上內置的相機)也會將數學圖像轉換為文件,為了避免文件名重復,相機會讀取當前的系統時間,并將當前的時間信息嵌入到文件名中。通過對文件名的簡單分析,其他人可以知道你此時在做什么。
另外,照片有時會被相機或者某些網站加上它們的“Logo”,這會暴露我們的相機名牌,以及照片是否修改過等信息。
照片內容本身也會暴露一些敏感信息,在發布時一定要仔細檢查。
第五篇:個人信息安全 論文
信息泄露的危害
可能我們每一個人都遇到過這樣的情況,你的手機上接到過垃圾信息;你家里的電話接到過這樣的推銷電話,能夠準確的指出你的名字;你明明只向一家地產公司透露過你個人的信息,但是到后來幾乎所有的地產公司都在向你進行推薦。
就在今年的3·15晚會上大家看到了一個觸目驚心的事實,就是幾個銀行的營業員他們把客戶非常隱秘的信息倒賣給了不法分子,通過研究這些出賣掉的客戶生日、電話號碼、家庭信息、銀行帳戶,犯罪分子可以在最快的時間內推測出來他的密碼有可能是多少,當受害人還沒有反應過來的時候,受害人賬上的三千萬就已經消失了。也許您會說,如果說平時我們可以對于那些垃圾短信、垃圾推銷電話可以忍的話,那么如果出現了3·15晚會上被爆出的情況,我們還能夠忍受嗎?
根據公安機關打掉的暴力討債團伙的頭目交代他的公司從2011年就開始通過購買公民個人信息,采取非法拘禁等手段向被要債人討債。可見,個人信息的泄漏嚴重影響了人民的生命財產安全,擾亂了社會秩序。
那到底是誰這么神通廣大,把我們的信息都透露了出去?究其原因,就是內鬼的問題、源頭出了問題,房地產公司、保險公司、私人會所、電信、航空、銀行等等,這些就是各地總結出來的常見的個人信息源頭。一些單位中的工作人員利用工作的便利很容易接觸到大量的公民個人信息,而信息由源頭泄漏出來,通過中介、交易平臺再被調查公司等使用者購買,一條完整的利益鏈條就此形成。
找到了“病根”,我們該怎么斬斷它?
擒賊先擒王,控制住源頭成為了一致的聲音。內鬼出了問題、源頭出了問題,這就說明我們很多單位現在在公民個人信息的安全方面有些規章制度是不完善的,從公安機關來講,以后打擊的重點也是要打擊深挖這種內鬼。那么作為防范來講,我覺得我們每一個掌握公民個人信息的單位必須在法律上要有嚴格的承擔泄漏公民信息安全的責任,相應的處罰的措施等等。我們每一個單位也要制定嚴格的制度,調取信息要有審批制度,調取信息要有記錄,我們要有檢查、監督的機制,如果誰違反了這些制度,誰就要受到這個懲罰,而且我們的單位也應該受到相應的處罰。個人來講,一個還是要提高,要提高,要警惕,就是不要輕易把自己的信息過多地告訴給有關的機關或者一些無關的人員。我們有個原則,給別人留信息,我們使用信息的時候,使用一個夠用的原則,而不是非常豐富的原則,這樣能有效地來防止自己信息的外漏
今天我們看《人民日報》有這樣的評論,“沒有隱私,何談安全;沒有安全,又何來幸福感。公民個人信息是不容侵犯的領地。公安機關嚴懲侵害公民個人信息犯罪,得民心,順民意。但是,也要認識到,杜絕侵害公民個人信息違法犯罪,還需要舉全社會之力。”