信息化時代,構築安全“防火墻”刻不容緩!

發表于  2018/08/31 06:30   約4分鐘

整個違法過程其實是多方失職的結果。(圖片來源:視覺中國)

整個違法過程其實是多方失職的結果。(圖片來源:視覺中國)

  8月20日,浙江紹興越城警方偵破一起特大流量劫持案,涉案的新三板公司北京瑞智華勝科技股份有限公司(以下簡稱“瑞智華勝”),涉嫌非法竊取用戶個人信息30億條,涉及百度、騰訊、阿裏巴巴、京東等全國96家互聯網公司産品。案件仍在進一步偵辦中。

  信息時代對隱私保護提出了更高的要求,如何築牢用戶信息的“防火墻”刻不容緩,未來加強對運營商的合規管理將會是保障用戶信息安全的主要舉措。此外,更值得關注的是,瑞智華勝是新三板公司,其上市公司的身份在某種程度上可能也為其與營運商簽訂合作協議,甚至在吸引用戶、獲得大量廣告費時提供了信任背書。

  身處大數據時代,流量為王著實不假。根據公開轉讓説明書可知,該公司管理運營80余個自媒體賬號,主要包括20個微博賬號和55個微信公眾號,內容涉及旅遊、資訊、美食、健身等多個領域,擁有的粉絲數量超過7000萬。

  短短兩年如何積累這麼巨大的粉絲量,其途徑便是竊取數據。該公司通過與運營商簽訂正式服務合同,為其提供精準廣告投放係統的開發和維護工作,從而獲取運營商服務器的遠程登錄權限。運用這份權限違規竊取了用戶的cookie數據,再通過惡意程序進行導出,存放在瑞智華勝境內外的多個服務器上。當整個數據竊取過程結束,瑞智華勝便可以自行登錄用戶賬號添加好友,這才出現了受害者口中描述的“手機QQ經常會添加新的好友,微博經常關注一些陌生人”。

  整個違法過程其實是多方失職的結果。

  可以説,手機現在是最便捷的鑰匙,而這把鑰匙就掌握在運營商手中。販賣用戶信息,聯合其他商家賺取流量費在行業內是常有之事,疏于對用戶隱私的管理使得違法者可以輕易從源頭進入用戶的數據庫。因此,未來加強對運營商的合規管理將會是保障用戶信息安全的重點所在。

  在這次數據泄露事件中,幾家互聯網巨頭都未能幸免,當然,由于cookie信息泄露導致的用戶數據流失,各企業都責無旁貸。但另一方面,此次事件也算是為各個公司提了一個醒,完善隱私安全問題刻不容緩,並且,隨著互聯網行業的不斷發展,誰能在安全方面做到勝人一籌,誰就更能獲得消費者的青睞。

  最後不得不提的是新三板市場,本次事件的主角瑞智華勝還是新三板的上市公司。如何避免新三板成為違規違法者的融資天堂或者品牌背書,是值得資本市場思考的問題之一。低門檻融資並不意味著資質審核、信息披露等方面要求低,恰恰相反,如果給予低門檻,那麼必然需要在信息披露、公司法定資質審核上提高標準。在過去的2017年,證監會已經開始嚴打資本市場各類違法行為,未來應繼續組織對挂牌企業專項檢查,建立違法線索會商機制,並以專項行動為抓手,及時釋放執法信號,提升執法威懾。

  除了市場規范外,還應進一步完善新三板市場監管條例出臺,不僅僅關注資本犯罪,還要關注企業犯罪。(來源:光明日報;作者:盤和林)

2018-03-158

2018-03-0541

11 位網友推薦了本文

標簽:

專家

思客精選

為讀者提供最有價值的觀點 /  556 篇文章

+ 訂閱

所屬數據庫

互聯網

站在前沿,領略前沿,駕馭前沿。

+ 訂閱

回應

登錄評論

您還能輸入 300 字

發送

思客

信息化時代,構築安全“防火墻”刻不容緩!

您可以添加如下代碼,然後復制粘貼到你要引用的網站下

預覽

信息化時代,構築安全“防火墻”刻不容緩!

此次事件也算是為各個公司提了一個醒,完善隱私安全問題刻不容緩,並且,隨著互聯網行業的不斷發展,誰能在安全方面做到勝人一籌,誰就更能獲得消費者的青睞。

010020040520000000000000011103170219536950
我的書簽

掃碼關注思客

意見反饋