RSS订阅
RSS订阅TT安全

个人信息频遭曝光,谁来保护我们的隐私?

2008-5-4  选择字号:  | |
打印本文章

导读:随着信息时代的到来,我们的个人信息频遭曝光,谁来保护我们的隐私?最为重要的是尽快建立相关法律条文,以保护人们的权利不再受到侵害。

关键词:隐私 个人信息 法律 保护隐私

正在加载数据...

  你不认识他们,但他们却对你了如指掌。他们知道你的姓名、联系方式、身份证号码、工作单位、收入水平;他们甚至知道你刚出生的孩子的性别和出生时间,你新买的房子的户型、面积和朝向……在你毫不知情的情况下,你的这些个人信息已成为别人买卖的商品。随之而来的是,各种陌生人的电话和短信随时都会不请自来地闯入你的生活。越来越多的人开始感叹,自己就像生活在玻璃缸里的金鱼,已经没有隐私可言。随着信息时代的到来,我们的个人信息频遭曝光,谁来保护我们的隐私?
  
  不久前,据媒体报道,某专门从事个人信息买卖的网站称,公司拥有上海4万名车主的详细资料,只需2000元就可以全部购买。经媒体记者核实,该公司出售的个人信息大部分为真实的。
  
  实际上,这仅仅是诸多案例的一个缩影。近年来,通过手机、互联网侵害个人信息的现象正在大量出现。一位孕妇刚在街道有关部门登记,推销各种妇幼用品的电话便纷至沓来;一位车主刚办理了新车入户,保险推销员便上门拜访……在互联网搜索引擎上,当我们输入“手机名录”时,立即就会出现大量专门买卖个人信息的网页,种类繁多、数量惊人。不仅如此,在街头,也有信息贩子公开推销个人信息。现代人在享受信息时代带来的诸多便利的同时,也开始品尝接踵而至的烦扰。个人信息的泄露不仅仅会打扰我们生活的安宁,更有可能带来意想不到的安全隐患。那么,究竟是谁泄露了我们的信息?又是谁在利用我们的信息牟利?
  
  随着市场经济的发展步伐越来越快,对消费者个人信息的挖掘逐渐成为商业竞争的重要资源,哪一方先得到便会抢占先机。很多案例证明,由于工作的性质,许多掌握个人资料的企事业单位,如房地产开发公司、汽车销售公司、保险公司、医院等,都不同程度的存在私下转让客户资料的情况。出于利益的诱惑,直接掌握这些信息的办事部门和人员,很容易把客户资料偷偷拿出来,卖给具有相应需求的商业机构,这是导致我们的个人信息被泄露的原因之一,如某些网站出售全国老板手机号码名单、业主名单、全国车主名单等。过去还曾经发生过大规模恶意泄露演艺界明星手机信息的“601电话”事件。
  
  同时,我们不排除,这样的可能性,即少数精通电脑技术的不法之徒,利用病毒或黑客技术进入某些企事业单位内部的管理系统,盗取客户信息资料,或者某些企业部把向客户免费邮寄对账单、发送服务简讯的业务外包给其他公司,客户信息资料在这一过程中外泄,从而导致我们的个人信息被他人盗用或利用。
  
  此外,最为关键的是,尽管我国制订了一些保护隐私的法律,但立法较为分散,对个人信息的保护力度比较薄弱,执法的机制也不健全。按现有的法律规定,个人名誉权受到侵害的,要造成侵害后果才予以追究。对于绝大多数受“骚扰”的人来说,受侵害的后果并不是很明显,难以追究,且维权成本很高,很难界定是否侵犯了我们的个人信息。这是导致个人信息曝光现象日益严重的重要原因。
  
  对个人隐私的尊重与保护,反映了一个社会的文明程度,也体现着社会管理的精细化程度。在网络技术飞速发展的时代,在社会信用加快建立的今天,我们靠什么力量保护个人信息免遭侵害?
  
  毋庸置疑,最为重要的是尽快建立相关法律条文,以保护人们的权利不再受到侵害。目前,全世界50多个国家建立了个人信息保护体系,是否有这部法律甚至还成为一些国家设置贸易壁垒的借口。因此,相关专家呼吁,尽快出台《个人信息保护法》意义重大。通过立法,明确行政监管部门的责任范围、权力边界、执法限度、执法要求、法律责任和制裁标准;明确严重侵犯个人信息的行为,可以予以刑事制裁。同时,我们要倡导诚信、健康的网络文化,严惩以揭人隐私为乐,甚至以他人信息作为牟利工具的做法,而相关部门和企业也要加强自律、规范运作。惟有如此,我们的隐私才能得到保护,我们才能畅享信息时代的便利。

来源:通信信息报    
虽然公共机构可以免于受到华尔街的冲击,但是,这并不能消除约束他们的规则要求。他们遵守规则的压力仅仅来自于不同的来源……
安全专家,尤其是卫生保健组织,所面临的一个严重问题是安全传输机密信息和私有信息以及受到保护的医疗资讯。那么信息安全传输的方法有哪些呢?
微软行政人员上周表示,Google在隐私保护方面落后微软10年。Google方面则表示,这是因为双方对"隐私"的理解不同……
Unisys安全信心指数的趋势分析显示,几乎十个中有九个香港居民对信用卡或借记卡资料被盗用而引发的财务欺诈最为担心。那么如何防止私人数据被盗用?
立法保护个人信息是信息时代和法治社会进步的必然要求,在这样的背景下,刑法修正案(七)草案对侵犯公民个人信息的行为追究刑事责任,极具现实针对性……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。