汪鳳蘭
摘 要: 隨著網(wǎng)絡化和社會信息化程度越來越高,人們更快捷地共享信息和利用信息,但是網(wǎng)上個人信息泄露給人們生活帶來很多不便甚至威脅,增強網(wǎng)絡時代個人信息保護意識具有非常重要的作用。鑒于此,對目前網(wǎng)絡時代下關于個人信息保護的現(xiàn)狀進行了調(diào)研,對網(wǎng)絡時代下有關個人信息保護的相關問題有了一些基本認識,并針對存在的問題從公眾生活、網(wǎng)絡環(huán)境、立法建設等方面提出建設性思路和意見。
關鍵詞: 網(wǎng)絡; 個人信息保護; 信息共享; 立法建設
中圖分類號: TN915.08?34; TP3 文獻標識碼: A 文章編號: 1004?373X(2014)09?0086?04
當前,網(wǎng)絡信息技術飛速發(fā)展,人們可以更快捷地共享和利用信息,但是隨之而來的網(wǎng)絡個人信息的安全問題越來越引起人們的重視和擔憂。2013年6月—12月,我們課題小組在學校的大力協(xié)助下,對網(wǎng)絡時代個人信息的保護進行了研究。
1 研究背景
近年來,通過網(wǎng)絡泄露個人信息的現(xiàn)象逐年增加[1]。人們經(jīng)常被一些騷擾電話和短信,以及垃圾郵件所困擾,一個郵件或者是一張光盤,就可以讓成千上萬的個人信息肆意的在網(wǎng)絡中傳播,數(shù)量之大,手段之隱藏、傳播速度之快都令人咂舌,這也使得個人信息可以被多次進行買賣,以至于造成濫用;另外,目前網(wǎng)絡商業(yè)迅速興起,使得越來越多的人成為了網(wǎng)絡生活者,衣食住行都離不開網(wǎng)絡。個人信息的泄漏會引起各種各樣的損失,例如文件的泄露以及網(wǎng)上銀行財產(chǎn)的損失等,使得一些不法分子利用他人個人信息騙取錢財以及進行刑事犯罪等。目前,在一些行業(yè)里,倒賣個人信息形成了“黑金產(chǎn)業(yè)鏈”。 在調(diào)查過程中了解到,在諸多行業(yè)里,例如互聯(lián)網(wǎng)、保險、銀行等,存在一些專門收集和出售個人信息的機構(gòu),倒賣個人信息成了明碼標價的“搖錢樹”,通過一定的交易就能得到相關人員的姓名、聯(lián)系方式、銀行帳號、住址以及年齡等有關信息。
事實說明,網(wǎng)絡違法犯罪不僅侵犯了個人隱私,也危及到社會安全,給社會秩序和人民切身利益帶來了危害,這也嚴重阻礙了我市電子商務和網(wǎng)絡經(jīng)濟的發(fā)展。通過這次調(diào)研,對網(wǎng)絡用戶個人信息的保護現(xiàn)狀有所了解,找出相關的一些問題,并提出了解決此問題的技術和法律措施,增強網(wǎng)絡用戶個人信息的保護意識。
2 研究思路及方法
結(jié)合當前信息活動的特征,制定網(wǎng)絡時代個人信息保護問卷調(diào)查表進行調(diào)查,獲取樣本數(shù)據(jù)[2]。然后運用多種方法分析個人信息保護的方式,以及涉及到保護的有關個人信息的內(nèi)容。最后提供一些有針對性的建議與措施,具體思路如圖1所示。
圖1 研究思路
本課題主要采用以下幾種研究方法:
(1) 文獻資料法:通過查閱有關研究的相關著作、期刊數(shù)據(jù)庫及因特網(wǎng)上的文獻資料,鑒別整理,有選擇性的吸收研究成果,整理出對本課題有價值的材料進行研究。
(2) 問卷調(diào)查法:主要通過問卷及訪談的方法,進行調(diào)查研究。充分挖掘問卷調(diào)查的數(shù)據(jù)信息,提煉出支撐研究的第一手數(shù)據(jù)。
(3) 實驗法:有明確的實驗目的,科學地收集有關的信息和數(shù)據(jù),對實驗數(shù)據(jù)進行統(tǒng)計分析,總結(jié)提煉,形成實驗結(jié)果,對個人信息保護問題展開討論,得出結(jié)論或規(guī)律。
(4) 歸納法:從大量的文獻資料中歸納總結(jié)出規(guī)律,以便根據(jù)這些規(guī)律,再結(jié)合實際,制定出更合理的個人信息保護策略。
(5) 經(jīng)驗總結(jié)法。
3 課題研究步驟及主要過程
第一步:制定研究方案,收集有關資料 (2013年6月—7月)。
本課題組全體成員年齡結(jié)構(gòu)合理,具備中、青年教師的層次。本課題的研究得到了校方的大力支持,以便確保充足的時間和精力,致力于本課題的深入、細致的調(diào)查研究。本課題組成立以后,即開始策劃、設計課題,規(guī)劃調(diào)查對象,分攤?cè)蝿?。小組成員通過書籍、雜志了解網(wǎng)絡用戶個人信息保護意識問題的相關信息,充分利用網(wǎng)絡資源、圖書資料,查閱并收集一些有關本課題的最新資料,了解有關網(wǎng)絡用戶個人信息保護的最新動態(tài),通過文獻資料初步了解所要調(diào)研的內(nèi)容。由課題組主持人進行具體分工,全體課題組成員密切配合,進行了大量艱苦的前期準備工作,包括研究課題的策劃、研究材料的準備、調(diào)查對象的聯(lián)絡等。
第二步:設計調(diào)查表、調(diào)查、走訪(2013年8月—10月)。
在這期間,利用節(jié)假日和雙休日,課題組成員開始了全面的問卷調(diào)查階段。首先,在相關老師的幫助和指導下進行了問卷的設計,詳細的設計出了“關于網(wǎng)絡用戶個人信息保護意識問題調(diào)查”的問卷。一開始在身邊的同事和朋友當中進行了試發(fā),然后根據(jù)提出的意見,對問卷進行了修改完善。在中期評估后,發(fā)放了網(wǎng)上問卷和實地問卷,并且根據(jù)調(diào)查的狀況,以及中期評估匯總了課題組成員提出的建議,對問卷又進行了修改完善。在第一階段發(fā)放了3 000份問卷,主要是在本市各學校、居民網(wǎng)絡用戶和網(wǎng)吧等公共場所。第二階段,以網(wǎng)上問卷形式開展了調(diào)查,并對回收的問卷進行集中、整理,分類和統(tǒng)計,另外,進行了實地訪談,通過一些論壇、QQ群、以及電子郵件等的形式在網(wǎng)上進行訪談,動用大量的人脈資源,花費大量的人力、精力,充分利用業(yè)余時間,確保第一手資料的準確性、完整性和科學性。
第三步:寫出調(diào)查報告(2013年11月—12月)。
在最后階段的調(diào)研中,課題組將查閱到的和訪談過程中的有關個人信息泄露的一些真實的案例進行了分析、探討和論證,深刻的了解網(wǎng)上個人信息泄露的情況,并提出一些有針對性的建議,做好結(jié)題工作,撰寫研究報告和發(fā)表有關的學術論文,完成結(jié)題報告等相關研究成果、匯編各類資料集。
4 調(diào)研結(jié)果及分析
4.1 網(wǎng)絡信息活動、地點狀況以及信息內(nèi)容的泄露狀況[3]
網(wǎng)絡信息活動、地點狀況以及信息內(nèi)容的泄露狀況如圖2~圖4所示。在網(wǎng)絡信息活動的調(diào)查中,很多用戶選擇了多選,從圖2可以看出,下載影視作品、音樂,聊天、收發(fā)郵件,看新聞者較多,其次是游戲、購物,學習等。如很多用戶經(jīng)常從網(wǎng)絡下載影視、音樂,導致電腦很容易被病毒感染,一些病毒是以竊取文件為目的,在無意識中就泄露了個人信息。從圖3所示的活動地點來看,44%的在家里上,40%的在學校,選擇在網(wǎng)吧的占16%。從圖4所示的信息內(nèi)容泄露情況來看,電子郵件被泄露的占90%,電話、住址被泄露的占81%,證件號碼被泄露的比例為15%,收入和財產(chǎn)狀況被泄露的比例占28%,醫(yī)療資料被泄露的比例為9%,58%的被訪者泄露的個人信息還有其他的。
圖2 網(wǎng)絡信息活動
4.2 個人信息保護存在的問題
根據(jù)調(diào)研結(jié)果分析,網(wǎng)上個人信息面臨的現(xiàn)狀很令人擔憂。從問卷上來看,在網(wǎng)上注冊過個人信息的網(wǎng)絡用戶占77%,有過一次以上的網(wǎng)上信息被盜的網(wǎng)絡用戶占56%。從訪談的情況分析來看,對于網(wǎng)上信息持有一種不重視、不在乎的態(tài)度的網(wǎng)絡用戶占29%,認為不需要擔心信息泄露,對于網(wǎng)上個人信息的泄露認為是無關緊要的,不會引起嚴重的后果;通過一些案例分析,由于網(wǎng)上個人信息保護意識薄弱,造成了身心不同程度的傷害以至于財產(chǎn)的損失。
圖3 信息活動地點
圖4 信息內(nèi)容的泄露狀況
4.3 網(wǎng)上個人信息泄露的原因[4]
關于個人信息的泄露原因,調(diào)查數(shù)據(jù)結(jié)果如圖5所示,認為由于自己不經(jīng)意間會泄露個人信息的被訪者占35%;認為沒有相關的法律進行約束的占62%;40%的被訪者認為掌握信息的單位保密工作不力;48%的被訪者認為相關部門對竊用個人信息的行為打擊力度不大;有35%的被訪者認為不法商家通過不法手段收集個人信息并提供給需求方,由此形成了買賣市場,因而導致泄露了個人信息;此外,認為個人信息的泄露存在其他原因的被訪者占20%。
圖5 個人信息泄露的主要原因
4.4 網(wǎng)絡環(huán)境下個人信息泄漏的形式[5]
隨著網(wǎng)上交易和電子商務的發(fā)展,個人信息網(wǎng)上流通日益頻繁,網(wǎng)絡上個人信息安全問題已經(jīng)日益凸顯。網(wǎng)絡環(huán)境下,個人信息主要包括Windows操作系統(tǒng)中的個人信息、Office辦公處理軟件中的個人信息、IE瀏覽器中的個人信息、即時聊天軟件中的個人信息、媒體播放器中的個人信息及使用下載工具軟件中的個人信息等。個人信息泄露的主要途徑有投遞求職簡歷、黑客病毒攻擊、網(wǎng)絡活動、個人簡歷、注冊會員、存儲設備的丟失等,如圖6所示。
圖6 個人信息泄露途徑
4.5 網(wǎng)絡用戶認為能有效提高個人信息保護的途徑及措施
在調(diào)查中,認為我國關于網(wǎng)上個人信息的保護在法律方面存在欠缺的網(wǎng)絡用戶占62%。在提高個人信息保護采取措施方面,如圖7所示。有58%的網(wǎng)絡用戶認為網(wǎng)上個人信息保護是要靠提高個人信息保護意識,有46%的網(wǎng)絡用戶認為網(wǎng)上個人信息的保護要靠法律來進行維護,認為個人信息的保護要靠技術措施的網(wǎng)絡用戶占38%,認為應該減少網(wǎng)上個人信息泄露行為的網(wǎng)絡用戶占25%。在訪談的過程中,網(wǎng)絡用戶就如何提高網(wǎng)上個人信息的保護提出了一些具體的方法。例如:政府要大力宣傳提高大學生保護個人信息的意識,建設完善法律法規(guī),注冊信息要在正規(guī)網(wǎng)站,國家要對需要注冊身份信息的網(wǎng)站進行統(tǒng)一排查,嚴厲打擊盜竊個人信息的行為,發(fā)放統(tǒng)一合法注冊網(wǎng)站的標志等等,提高網(wǎng)絡用戶對合法與非法網(wǎng)站的識別能力。
圖7 提高信息保護的措施
由此可見,網(wǎng)絡用戶一方面有保護個人信息的意識,但這不是很完善的保護意識,相當一部分的網(wǎng)絡用戶對個人信息的泄露方式了解少,因此在具體形為上的個人信息保護效果和程度并不是很理想。
5 建議與對策
根據(jù)網(wǎng)絡用戶對個人信息保護意識不足的情況,以及調(diào)研得出的結(jié)果,提出如下建議:
5.1 增強自我保護的意識[6]
增強自我保護意識是保護個人信息安全的重要手段。平常要做到以下幾個方面:
(1) 平時要養(yǎng)成上網(wǎng)操作的好習慣:口令要強,字母、數(shù)字和符號要混合使用;要保管好自己的帳號、密碼和口令,并要經(jīng)常修改。
(2) 對于填寫個人真實信息的網(wǎng)站一定要注意提高警惕,尤其是不正規(guī)的網(wǎng)站要謹慎填寫或不寫,對于填寫的真實個人信息一定要做好保密工作,避免一些不法分子盜取信息,例如博客、QQ等等設置一定的訪問權(quán)限。
(3) 不要有僥幸心理,對獲獎等信息輕信,對于自己的關鍵信息,更要保持高度的謹慎,切忌不要輕易填寫有關個人的重要信息,例如銀行卡號及相關帳號信息,避免造成嚴重后果。
(4) 要經(jīng)常更新系統(tǒng),及時或定期安裝最新補丁,注意經(jīng)常更新;不需要服務的功能的要注意及時關閉,減少攻擊;重要的文件一定要加密,要注意電子郵件的安全,垃圾郵件要過濾阻止,陌生人的郵件及附件不要輕易打開;增強瀏覽器的安全設置,不訪問非法網(wǎng)站,對于一些可以匿名登錄的網(wǎng)站一定要匿名登錄。
(5) 在一些公共場合上網(wǎng)時,要注意做好個人信息的保護工作,離開時要關閉所有與個人信息有關的網(wǎng)站。
(6) 由于移動存儲設備傳染病毒的可能性較大,平時要注意選擇比較安全保險的移動存儲設備。
(7) 教育培養(yǎng)公民尊重和維護他人隱私和個人信息的意識,樹立“尊重他人權(quán)益也是尊自己權(quán)益”的新風,提高公民文明素質(zhì),以人為本,從治本做起。尊重和保護個人信息成為全社會的自覺,是營造文明、健康、有序的網(wǎng)絡社會的一個根本前提。
5.2 法律措施[7]
當前的經(jīng)濟發(fā)展和信息發(fā)展聯(lián)系愈來愈來緊密,必須加快法治建設,制定一套完整的法律,加大對網(wǎng)絡安全領域犯罪的打擊。首先,國家應該大力加強網(wǎng)上個人信息保護的宣傳力度,讓網(wǎng)絡用戶能在意識上重視網(wǎng)上個人信息保護的問題。另外還要制定網(wǎng)上個人信息保護的法律法規(guī),加大宣傳力度,讓大家都能知法用法守法,個人信息受到損害時能及時通過法律獲得賠償,使違法者能夠受到應有的懲罰。
5.3 技術保護措施
技術保護措施主要從以下幾個方面注意:
(1) 網(wǎng)絡個人信息主要是通過病毒進行竊取的,病毒對計算機系統(tǒng)的危害是非常大的,所以平時要加強對病毒的檢測和預防[8]。計算機病毒具有很強的隱蔽性和觸發(fā)性,日常中,要加強對病毒的檢測,確保安全的網(wǎng)絡運行環(huán)境,安裝真正有效的防病毒軟件,要養(yǎng)成經(jīng)常對其進行升級和對病毒進行掃描檢測的好習慣,發(fā)現(xiàn)異常要及時處理,實時清除病毒。
(2) 對用戶的管理要注重加強[9]。例如,在網(wǎng)上銀行的管理中,網(wǎng)上管理用戶的基本措施主要有兩個:身份驗證和訪問授權(quán)。口令、密碼和安全帳號等是最常用的驗證,通過使用加長口令,限制鍵人口令的次數(shù),或根據(jù)網(wǎng)絡用戶注冊的時間等一些方法,用來保證用戶安全登錄。還可以通過訪問授權(quán),限制用戶對資源的使用。
(3) 要安裝防火墻,使用網(wǎng)絡防火墻以及個人防火墻來協(xié)同保護。使用可信、知名的防病毒軟件并經(jīng)常更新;防火墻主要是對內(nèi)部網(wǎng)的系統(tǒng)加以保護,用來隔離內(nèi)部網(wǎng)和外部網(wǎng)。還可以采用安全通信措施,保障數(shù)據(jù)的安全傳輸。此外,還可以通過加密算法來實現(xiàn)數(shù)據(jù)的加密。
5.4 行業(yè)要注意自律
保護網(wǎng)絡用戶的個人信息安全,商業(yè)網(wǎng)站的自律也是非常重要的。加強對網(wǎng)絡運營公司的管理,包括金融、衛(wèi)生、學校、職業(yè)中介等個人信息密集登載存儲的單位的管理,勢在必行。對這些信息輸入的單位,要實行重點監(jiān)護,建立健全個人信息保密制度,一旦發(fā)現(xiàn)泄露,要嚴肅處理。保護網(wǎng)絡用戶的個人信息安全是商業(yè)網(wǎng)站應盡的義務,商業(yè)網(wǎng)站應給予承諾并保證做到以下幾點:
(1) 如果網(wǎng)絡用戶對網(wǎng)站的信息安全和使用措施感到不放心,應該可以隨時的刪除自己提供給網(wǎng)站的資料信息;
(2) 網(wǎng)站在未經(jīng)網(wǎng)絡用戶同意或者確認之前,不能將網(wǎng)絡用戶參加網(wǎng)站的特定活動提供的資料信息利用于其他目的;
(3) 除非網(wǎng)站在事先征得網(wǎng)絡用戶同意,或者為網(wǎng)絡用戶提供所需服務的情況下,網(wǎng)站不能向任何人出售網(wǎng)絡用戶的個人資料信息。
6 結(jié) 語
當前,合理利用和有效保護個人信息已成為社會各界關注的熱點問題,面對日益嚴峻的網(wǎng)絡信息安全問題,必須提高網(wǎng)絡用戶的安全意識,全民普及網(wǎng)絡安全常識,加強網(wǎng)絡安全體系的評估,加強對網(wǎng)絡安全系統(tǒng)的建設和動態(tài)監(jiān)管,加強網(wǎng)絡安全維護與管理,為網(wǎng)上交易系統(tǒng)提供安全保障,健全網(wǎng)絡安全應急響應機制等等,確保網(wǎng)絡時代個人信息的安全。保護網(wǎng)絡用戶的個人信息安全需要多個方面的共同努力。營造健康有序的網(wǎng)絡環(huán)境,加強網(wǎng)絡時代個人信息的保護,有利于保障和維護公民個人信息的合法權(quán)益,遏制有害信息傳播,有利于打擊虛假身份或賬號進行詐騙的不法分子,從一定程度上減少利用互聯(lián)網(wǎng)和電子通信技術犯罪的發(fā)案率,對促進社會和諧,維護社會的安全和政治穩(wěn)定具有重要意義。
參考文獻
[1] 田桂蘭.網(wǎng)絡環(huán)境下個人信息安全問題及其保護[J].信息化建設,2007(6):42?44.
[2] 喻琳.網(wǎng)購中個人信息安全問題研究[D].武漢:華中師范大學,2012.
[3] 何永東.網(wǎng)絡背景下的信息安全問題探討:“騰訊和360糾紛”的案例分析[J].人民論壇,2011(17):4?5.
[4] 焦恩國.淺析當前公共信息網(wǎng)絡安全[J].計算機光盤軟件與應用,2012(4):33?34.
[5] 李皓.網(wǎng)絡環(huán)境下個人信息泄露的理論分析及防范探討[J].情報探索,2011(1):40?42.
[6] 李振汕.基于互聯(lián)網(wǎng)的個人信息保護的探討[J].網(wǎng)絡安全技術與應用,2009(3):27?29.
[7] 楊亞麗.我國個人信息保護法律探微[J].中州大學學報,2011(3):27?30.
[8] 汪美俠.試析我國個人信息保護現(xiàn)狀及完善對策[J].安徽農(nóng)業(yè)大學學報:社會科學版,2009(4):56?59.
[9] 孫蘭蘭.淺議計算機網(wǎng)絡泄密和信息安全保護[J].網(wǎng)絡財富,2008(10):20?22.
(6) 由于移動存儲設備傳染病毒的可能性較大,平時要注意選擇比較安全保險的移動存儲設備。
(7) 教育培養(yǎng)公民尊重和維護他人隱私和個人信息的意識,樹立“尊重他人權(quán)益也是尊自己權(quán)益”的新風,提高公民文明素質(zhì),以人為本,從治本做起。尊重和保護個人信息成為全社會的自覺,是營造文明、健康、有序的網(wǎng)絡社會的一個根本前提。
5.2 法律措施[7]
當前的經(jīng)濟發(fā)展和信息發(fā)展聯(lián)系愈來愈來緊密,必須加快法治建設,制定一套完整的法律,加大對網(wǎng)絡安全領域犯罪的打擊。首先,國家應該大力加強網(wǎng)上個人信息保護的宣傳力度,讓網(wǎng)絡用戶能在意識上重視網(wǎng)上個人信息保護的問題。另外還要制定網(wǎng)上個人信息保護的法律法規(guī),加大宣傳力度,讓大家都能知法用法守法,個人信息受到損害時能及時通過法律獲得賠償,使違法者能夠受到應有的懲罰。
5.3 技術保護措施
技術保護措施主要從以下幾個方面注意:
(1) 網(wǎng)絡個人信息主要是通過病毒進行竊取的,病毒對計算機系統(tǒng)的危害是非常大的,所以平時要加強對病毒的檢測和預防[8]。計算機病毒具有很強的隱蔽性和觸發(fā)性,日常中,要加強對病毒的檢測,確保安全的網(wǎng)絡運行環(huán)境,安裝真正有效的防病毒軟件,要養(yǎng)成經(jīng)常對其進行升級和對病毒進行掃描檢測的好習慣,發(fā)現(xiàn)異常要及時處理,實時清除病毒。
(2) 對用戶的管理要注重加強[9]。例如,在網(wǎng)上銀行的管理中,網(wǎng)上管理用戶的基本措施主要有兩個:身份驗證和訪問授權(quán)??诹睢⒚艽a和安全帳號等是最常用的驗證,通過使用加長口令,限制鍵人口令的次數(shù),或根據(jù)網(wǎng)絡用戶注冊的時間等一些方法,用來保證用戶安全登錄。還可以通過訪問授權(quán),限制用戶對資源的使用。
(3) 要安裝防火墻,使用網(wǎng)絡防火墻以及個人防火墻來協(xié)同保護。使用可信、知名的防病毒軟件并經(jīng)常更新;防火墻主要是對內(nèi)部網(wǎng)的系統(tǒng)加以保護,用來隔離內(nèi)部網(wǎng)和外部網(wǎng)。還可以采用安全通信措施,保障數(shù)據(jù)的安全傳輸。此外,還可以通過加密算法來實現(xiàn)數(shù)據(jù)的加密。
5.4 行業(yè)要注意自律
保護網(wǎng)絡用戶的個人信息安全,商業(yè)網(wǎng)站的自律也是非常重要的。加強對網(wǎng)絡運營公司的管理,包括金融、衛(wèi)生、學校、職業(yè)中介等個人信息密集登載存儲的單位的管理,勢在必行。對這些信息輸入的單位,要實行重點監(jiān)護,建立健全個人信息保密制度,一旦發(fā)現(xiàn)泄露,要嚴肅處理。保護網(wǎng)絡用戶的個人信息安全是商業(yè)網(wǎng)站應盡的義務,商業(yè)網(wǎng)站應給予承諾并保證做到以下幾點:
(1) 如果網(wǎng)絡用戶對網(wǎng)站的信息安全和使用措施感到不放心,應該可以隨時的刪除自己提供給網(wǎng)站的資料信息;
(2) 網(wǎng)站在未經(jīng)網(wǎng)絡用戶同意或者確認之前,不能將網(wǎng)絡用戶參加網(wǎng)站的特定活動提供的資料信息利用于其他目的;
(3) 除非網(wǎng)站在事先征得網(wǎng)絡用戶同意,或者為網(wǎng)絡用戶提供所需服務的情況下,網(wǎng)站不能向任何人出售網(wǎng)絡用戶的個人資料信息。
6 結(jié) 語
當前,合理利用和有效保護個人信息已成為社會各界關注的熱點問題,面對日益嚴峻的網(wǎng)絡信息安全問題,必須提高網(wǎng)絡用戶的安全意識,全民普及網(wǎng)絡安全常識,加強網(wǎng)絡安全體系的評估,加強對網(wǎng)絡安全系統(tǒng)的建設和動態(tài)監(jiān)管,加強網(wǎng)絡安全維護與管理,為網(wǎng)上交易系統(tǒng)提供安全保障,健全網(wǎng)絡安全應急響應機制等等,確保網(wǎng)絡時代個人信息的安全。保護網(wǎng)絡用戶的個人信息安全需要多個方面的共同努力。營造健康有序的網(wǎng)絡環(huán)境,加強網(wǎng)絡時代個人信息的保護,有利于保障和維護公民個人信息的合法權(quán)益,遏制有害信息傳播,有利于打擊虛假身份或賬號進行詐騙的不法分子,從一定程度上減少利用互聯(lián)網(wǎng)和電子通信技術犯罪的發(fā)案率,對促進社會和諧,維護社會的安全和政治穩(wěn)定具有重要意義。
參考文獻
[1] 田桂蘭.網(wǎng)絡環(huán)境下個人信息安全問題及其保護[J].信息化建設,2007(6):42?44.
[2] 喻琳.網(wǎng)購中個人信息安全問題研究[D].武漢:華中師范大學,2012.
[3] 何永東.網(wǎng)絡背景下的信息安全問題探討:“騰訊和360糾紛”的案例分析[J].人民論壇,2011(17):4?5.
[4] 焦恩國.淺析當前公共信息網(wǎng)絡安全[J].計算機光盤軟件與應用,2012(4):33?34.
[5] 李皓.網(wǎng)絡環(huán)境下個人信息泄露的理論分析及防范探討[J].情報探索,2011(1):40?42.
[6] 李振汕.基于互聯(lián)網(wǎng)的個人信息保護的探討[J].網(wǎng)絡安全技術與應用,2009(3):27?29.
[7] 楊亞麗.我國個人信息保護法律探微[J].中州大學學報,2011(3):27?30.
[8] 汪美俠.試析我國個人信息保護現(xiàn)狀及完善對策[J].安徽農(nóng)業(yè)大學學報:社會科學版,2009(4):56?59.
[9] 孫蘭蘭.淺議計算機網(wǎng)絡泄密和信息安全保護[J].網(wǎng)絡財富,2008(10):20?22.
(6) 由于移動存儲設備傳染病毒的可能性較大,平時要注意選擇比較安全保險的移動存儲設備。
(7) 教育培養(yǎng)公民尊重和維護他人隱私和個人信息的意識,樹立“尊重他人權(quán)益也是尊自己權(quán)益”的新風,提高公民文明素質(zhì),以人為本,從治本做起。尊重和保護個人信息成為全社會的自覺,是營造文明、健康、有序的網(wǎng)絡社會的一個根本前提。
5.2 法律措施[7]
當前的經(jīng)濟發(fā)展和信息發(fā)展聯(lián)系愈來愈來緊密,必須加快法治建設,制定一套完整的法律,加大對網(wǎng)絡安全領域犯罪的打擊。首先,國家應該大力加強網(wǎng)上個人信息保護的宣傳力度,讓網(wǎng)絡用戶能在意識上重視網(wǎng)上個人信息保護的問題。另外還要制定網(wǎng)上個人信息保護的法律法規(guī),加大宣傳力度,讓大家都能知法用法守法,個人信息受到損害時能及時通過法律獲得賠償,使違法者能夠受到應有的懲罰。
5.3 技術保護措施
技術保護措施主要從以下幾個方面注意:
(1) 網(wǎng)絡個人信息主要是通過病毒進行竊取的,病毒對計算機系統(tǒng)的危害是非常大的,所以平時要加強對病毒的檢測和預防[8]。計算機病毒具有很強的隱蔽性和觸發(fā)性,日常中,要加強對病毒的檢測,確保安全的網(wǎng)絡運行環(huán)境,安裝真正有效的防病毒軟件,要養(yǎng)成經(jīng)常對其進行升級和對病毒進行掃描檢測的好習慣,發(fā)現(xiàn)異常要及時處理,實時清除病毒。
(2) 對用戶的管理要注重加強[9]。例如,在網(wǎng)上銀行的管理中,網(wǎng)上管理用戶的基本措施主要有兩個:身份驗證和訪問授權(quán)??诹?、密碼和安全帳號等是最常用的驗證,通過使用加長口令,限制鍵人口令的次數(shù),或根據(jù)網(wǎng)絡用戶注冊的時間等一些方法,用來保證用戶安全登錄。還可以通過訪問授權(quán),限制用戶對資源的使用。
(3) 要安裝防火墻,使用網(wǎng)絡防火墻以及個人防火墻來協(xié)同保護。使用可信、知名的防病毒軟件并經(jīng)常更新;防火墻主要是對內(nèi)部網(wǎng)的系統(tǒng)加以保護,用來隔離內(nèi)部網(wǎng)和外部網(wǎng)。還可以采用安全通信措施,保障數(shù)據(jù)的安全傳輸。此外,還可以通過加密算法來實現(xiàn)數(shù)據(jù)的加密。
5.4 行業(yè)要注意自律
保護網(wǎng)絡用戶的個人信息安全,商業(yè)網(wǎng)站的自律也是非常重要的。加強對網(wǎng)絡運營公司的管理,包括金融、衛(wèi)生、學校、職業(yè)中介等個人信息密集登載存儲的單位的管理,勢在必行。對這些信息輸入的單位,要實行重點監(jiān)護,建立健全個人信息保密制度,一旦發(fā)現(xiàn)泄露,要嚴肅處理。保護網(wǎng)絡用戶的個人信息安全是商業(yè)網(wǎng)站應盡的義務,商業(yè)網(wǎng)站應給予承諾并保證做到以下幾點:
(1) 如果網(wǎng)絡用戶對網(wǎng)站的信息安全和使用措施感到不放心,應該可以隨時的刪除自己提供給網(wǎng)站的資料信息;
(2) 網(wǎng)站在未經(jīng)網(wǎng)絡用戶同意或者確認之前,不能將網(wǎng)絡用戶參加網(wǎng)站的特定活動提供的資料信息利用于其他目的;
(3) 除非網(wǎng)站在事先征得網(wǎng)絡用戶同意,或者為網(wǎng)絡用戶提供所需服務的情況下,網(wǎng)站不能向任何人出售網(wǎng)絡用戶的個人資料信息。
6 結(jié) 語
當前,合理利用和有效保護個人信息已成為社會各界關注的熱點問題,面對日益嚴峻的網(wǎng)絡信息安全問題,必須提高網(wǎng)絡用戶的安全意識,全民普及網(wǎng)絡安全常識,加強網(wǎng)絡安全體系的評估,加強對網(wǎng)絡安全系統(tǒng)的建設和動態(tài)監(jiān)管,加強網(wǎng)絡安全維護與管理,為網(wǎng)上交易系統(tǒng)提供安全保障,健全網(wǎng)絡安全應急響應機制等等,確保網(wǎng)絡時代個人信息的安全。保護網(wǎng)絡用戶的個人信息安全需要多個方面的共同努力。營造健康有序的網(wǎng)絡環(huán)境,加強網(wǎng)絡時代個人信息的保護,有利于保障和維護公民個人信息的合法權(quán)益,遏制有害信息傳播,有利于打擊虛假身份或賬號進行詐騙的不法分子,從一定程度上減少利用互聯(lián)網(wǎng)和電子通信技術犯罪的發(fā)案率,對促進社會和諧,維護社會的安全和政治穩(wěn)定具有重要意義。
參考文獻
[1] 田桂蘭.網(wǎng)絡環(huán)境下個人信息安全問題及其保護[J].信息化建設,2007(6):42?44.
[2] 喻琳.網(wǎng)購中個人信息安全問題研究[D].武漢:華中師范大學,2012.
[3] 何永東.網(wǎng)絡背景下的信息安全問題探討:“騰訊和360糾紛”的案例分析[J].人民論壇,2011(17):4?5.
[4] 焦恩國.淺析當前公共信息網(wǎng)絡安全[J].計算機光盤軟件與應用,2012(4):33?34.
[5] 李皓.網(wǎng)絡環(huán)境下個人信息泄露的理論分析及防范探討[J].情報探索,2011(1):40?42.
[6] 李振汕.基于互聯(lián)網(wǎng)的個人信息保護的探討[J].網(wǎng)絡安全技術與應用,2009(3):27?29.
[7] 楊亞麗.我國個人信息保護法律探微[J].中州大學學報,2011(3):27?30.
[8] 汪美俠.試析我國個人信息保護現(xiàn)狀及完善對策[J].安徽農(nóng)業(yè)大學學報:社會科學版,2009(4):56?59.
[9] 孫蘭蘭.淺議計算機網(wǎng)絡泄密和信息安全保護[J].網(wǎng)絡財富,2008(10):20?22.