本篇文章2961字,读完约7分钟
互联网时代的个人隐私保护不能由一家公司“安排”,而必须由网站、政府和安全公司“三位一体”。 年底互联网用户信息泄露的大规模爆发给我们留下了挥之不去的恐惧。以前,大多数用户对互联网上的个人隐私有所顾虑,但他们并没有明确的认识。随后,关于用户隐私的整个黑色产业链逐渐暴露出来。最初,无休止的垃圾邮件、各种网上购物或汇款欺诈都与此有关。 无论是维护用户的基本权益,还是促进整个互联网行业的健康和可持续发展,保护个人隐私都势在必行。 保护个人隐私有什么困难?众所周知,中国互联网的迅速发展引起了全世界的关注。企业加大了投资,并跟进了大量新资本,这导致创新互联网服务层出不穷。在为用户提供更多差异化服务的同时,也导致用户将越来越多与隐私相关的东西放到互联网上。新浪微博通过认证,您必须填写您的姓名和身份证号码;要在网上买东西和玩游戏,你必须在你知道之前在网上填写你的电子邮件地址、电话号码、身份证号码、门牌号和家庭地址。总之,互联网上已经存在越来越多的个人隐私信息。 但是许多网民对这些事情的风险一无所知。许多网站都做出了安全承诺,网民们认为这真的没问题——直到去年年底大规模泄密事件爆发。 致命的是,大多数互联网公司在保护用户信息安全方面几乎没有意识和投资。数据显示,目前国内互联网公司的安全支出仅占it支出的1%,而目前欧美国家的安全支出约占整个it支出的10%。大多数企业根本无法抵御黑客的攻击。面对大规模的用户信息泄露,企业责无旁贷。 对360网站安全检测平台的分析显示,“83%以上的国内网站存在各种安全漏洞,大多数网站基本防护能力较弱;国内中小型网站一般不是由专职安全工程师维护的。通过在服务器上配置防火墙和入侵检测设备,不可能有效防止黑客入侵。” 互联网的一些新发展趋势使得未来保护个人信息更加困难。随着带宽的加速、云计算的兴起和html5技术的普及,一些大型开放的互联网平台可能会发展成类似操作系统的形式。it基础设施发生变化后,对网络安全提出了新的要求。同时,智能手机已经成为用户登录互联网的主要终端,并且正在成为大众互联网生活的主要载体。智能终端涉及地理信息等,个人隐私保护是一项复杂的任务。 确保信息安全需要“三位一体” 3月15日,以“保护个人信息,加强行业自律”为主题的“2012中国个人信息保护大会”在北京召开,旨在共同探索切实可行的个人信息安全专业解决方案,提高公众的个人信息保护意识,促进中国信息服务业个人信息保护法律体系的建立。 作为中国最大的互联网和无线安全服务提供商,奇虎360公司总裁齐向东在会上表示,互联网时代的个人隐私保护不能由一家公司“包办”,网站、政府和安全公司必须实现“三位一体”,缺一不可。 齐向东表示,中国互联网隐私保护的总体情况非常令人担忧。目前,互联网上的个体网站服务提供商为了追求商业利益最大化,忽视网民的隐私,已经成为用户泄露隐私的一种方式,给网民造成了巨大的损失。因此,互联网网站服务提供商必须采取安全措施,提高管理水平,并承担妥善保存用户个人数据的责任。 同时,政府部门作为相应的立法和监管机构,也是保护隐私的重要防线。 在会上,工业和信息化部副部长杨学山提出了个人信息保护立法问题。杨学山副部长指出,个人信息的保护关系到每个人,也关系到产业发展、社会稳定和网络秩序。随着网络的发展,个人信息的集中度越来越高,个人信息的保护已经成为法制建设的重要内容,因此有必要加快个人信息保护的相关立法。 360 当然,安全公司在保护个人信息安全方面肯定扮演着重要角色。奇虎360总裁齐向东直言不讳地表示,目前中国90%以上的用户都配备了360安全软件,因此他们觉得自己责任重大。 在接受本报记者专访时,齐向东表示,正因为如此,360已经建立了全面的信息安全保护体系,以保护用户权益和互联网的健康发展。 首先,大多数隐私信息的泄露都与终端病毒木马等恶意程序有关,而360杀毒软件已经成为保护隐私的第一道屏障;其次,除了客户端安全软件,360还为商业网站提供免费的云服务,如“网站安全检测”和“网站宝藏”。通过云,360对合作网站的每个页面都启动检测服务,并检测页面的漏洞。如果有漏洞,将报警信息发送给相关负责人并修改漏洞。网站安全检测服务可以防止网站被拖到图书馆。小型或低流量网站不需要投入如此多的人力和财力来解决网站安全问题。360为中小型网站提供“网站宝藏”服务。当用户访问网站的域名时,他们会自动跳转到360服务器,攻击代码被删除。 据报道,成千上万的网站加入了360免费安全服务。 与此同时,我们可以看到,无论是pc还是移动终端,应用和服务为王的时代已经到来。在互联网时代,各种应用都超出了原有系统的范围。用传统的扫描方法,它们不能被扫掉,也就是说,它们不能被识别,也不能被杀死。 对此,齐向东告诉记者,自2006年诞生以来,360一直在做云安全,这是为了解决特定环境下用户的计算机和信息安全问题。在这方面,360有三个系统。 首先,主动防御系统。这个系统专门用于入口防御。应用程序中的木马病毒总是在计算机中运行。运行后,它可以修改注册表,加载一些进程,修改计算机的启动项目和关键设置,并通过这些修改达到商业目的。这些动作构成了奔跑的场景。在这种情况下,360配备了白名单软件,但黑名单软件不能运行。 其次,保镖系统包括购物保镖、下载保镖、u盘保镖、看电影保镖和360隐私保镖。当网民使用该应用程序时,他们会一个接一个地构建场景。在不同的场景中,有不同的保护模式。例如,去电子商务网站买东西就构成了一个场景。在这种情况下,一旦进入网上银行页面,360将实施严格的通关政策,在网上银行操作期间,不相关的程序将被停止。在隐私模式下,360可以确保您的隐私不会被泄露到最大程度。隐私保镖也有服务隐私检查。cookie和用户计算机上的大量缓存文件包含大量个人隐私,360将提醒用户注意风险。第三个是助手系列。助手系列在执行非常复杂的客户端操作时提供保护服务。与360保镖系列、杀戮功能和软件管家一起,为网民提供了一套完整的服务和保护系统。 齐向东表示,随着新应用、新型号和新操作系统类设备的诞生,360将不断丰富和改进其服务。最终,用户必须执行各种应用程序操作。在这些情况下,360将根据情况受到保护,以确保用户的个人隐私。 上个月,360特别任命公司副总裁谭为首席隐私官。谭将负责处理所有可能涉及360个软件产品用户数据的事宜,包括规划和制定公司的隐私政策、审核每个产品的用户协议、监督每个产品的工作原理和信息处理机制等。通过与国际企业和隐私保护组织的交流,确保公司各软件产品的行为符合国家相关法律法规,进一步完善公司现有的隐私保护体系。[/h "360在用户隐私保护方面实施了业内最严格的标准。我们这次设立了首席隐私官。一方面,随着360的快速发展和产品线的增加,公司必须有一个专职的cpo来规划公司的隐私政策,监督和协调每个产品在数据处理方面的设计思路;另一方面,我们必须努力做到高瞻远瞩,了解隐私保护的国际趋势,并与国际领先企业保持同步。所有这些事情都离不开全职的首席采购官。”360公司总裁齐向东说。 据记者报道,奇虎360是中国首家设立首席隐私官职位的互联网公司。