張義
摘? 要? 數字網絡技術和智能移動終端技術帶來新媒體日新月異的變化,包括個人隱私信息在內的人們日常生活的點點滴滴也極易暴露在網絡中,導致個人信息泄露、盜取與買賣等現象的發生。如果這些信息被店家、推銷員、詐騙團伙和黑客掌握,將會產生更為惡劣的影響。政府職能部門、媒體和個人都要積極應對新媒體時代的個人信息安全問題。
關鍵詞? 新媒體;信息泄露;信息安全
1? 新媒體時代個人信息的泄露問題
網絡實名制最主要的是為了遏制網絡犯罪,但是隨著新媒體的發展,各種App和網站在注冊使用時要求用戶填寫個人信息,同時還有部分開發商要求獲取用戶手機里的通訊錄、通話記錄、短信、定位等觸及個人隱私的信息要求[1],而我們在使用這些App和網站時,所有的個人信息都將放置于網絡世界中。另外一些App和網站,在用戶同意授權登錄后,它們可以同時享有用戶個人信息,用戶在不知曉的情況下就將自己的個人信息分享給對方。
大數據時代,新媒體悄無聲息的搜集個人信息,用戶在瀏覽網站、使用App或者網絡社交時,他們的一舉一動在平臺上留下痕跡,會形成大量的網絡數據,這些都會被網絡服務商記錄下來,網絡服務商在未經用戶許可的情況下對用戶的數據進行分析處理是不違反法律的[2]。用戶在平臺上發布的文字、圖片、視頻等,大數據可以根據用戶發布的內容對用戶進行綜合分析,并且在長時間和多內容的累積下,大數據能清楚地分析出個人興趣愛好、思維模式、地理位置、相關聯系人等隱私性信息。所有這些都不再是用戶個人數據,都將放置于網絡世界。
2? 新媒體時代個人信息的盜取、買賣及危害
在信息化時代,互聯網共享經濟的促使下,所有的信息尤其是個人信息,不在是單純的文字描述,更是一種資源。各種門戶網站和App、小程序都是相互鏈接的系統,這就極大增加了不安全熵,被黑客利用和攻擊的可能性不斷增加。個人信息數據平鋪在網絡平臺上,被人利用,從中牟利。其危害可大可小,可輕可重,具體要看被哪些人掌握。
2.1? 被店家、推銷員掌握
每天我們手機都會收到幾條推銷廣告短信、推銷電話或其他產品信息,因為我們的信息完全暴露在網絡上。推銷員或店家能夠在網上采集到用戶個人信息,根據個人喜好,向用戶推銷相應的產品。2018年7月,浙江破獲一起個人信息竊取案,涉嫌非法竊取個人信息30億條,這些信息大多數被用來刷粉絲數量和被店家購買推銷產品。
2.2? 被詐騙團伙掌握
隨著科技的進步,新型網絡詐騙隨之產生,360獵網平臺發布的《2018年網絡詐騙趨勢研究報告》顯示,2018年網絡詐騙總金額3.9億,人均損失24 476元,相較于2017年損失增幅69.8%①。用戶個人信息的獲取是“精準詐騙”得以實施的前提,雖說網絡詐騙已不是什么新鮮事物,但很大一部分人還是沒有防范網絡詐騙的意識。2018年8月,暗網監測到浙江省近1 000萬條學籍數據正在網上售賣,這些數據很可能被用來冒用和詐騙勒索。
2.3? 被黑客掌握
黑客在攻擊個人賬號或平臺時,能夠竊取大量信息,這些信息對黑客沒有足夠的利用價值,黑客往往會將這些信息儲存起來,一方面保留自己的成果,另一方面等到個人或平臺擁有足夠的價值時,黑客會將這些信息重新調度出來,確保這是一支潛力股。2018年1月印度公民身份數據庫Aadhaar遭受黑客攻擊,將近10億的印度公民個人信息被盜取,最后在網上只以8美元的低價出售。2018年7月,新加坡保健集團150萬的個人信息數據遭受黑客盜取,其中有很多新加坡重要官員、知名人物的健康信息,是新加坡有史以來最嚴重的一次個人數據泄露事件,新加坡網絡安全負責人表示這是黑客有組織有預謀的精心策劃的個人信息數據盜取行動,尤其是新加坡總理李顯龍的個人信息。
3? 新媒體時代維護個人信息安全的對策
現在互聯網和智能手機給用戶提供的服務,從社交到娛樂到電商到本地生活服務,基本涵蓋了用戶生活的所有方面,而就在這種提供給底層的軟件服務系統運行上個人信息全面覆蓋的復雜情況,要想保護好個人信息不泄露和被盜取,不是單方面努力就能避免的,而隨著技術的發展,社會各方的共同努力,可以將這些威脅降到最小化。
3.1? 政府相關部門
相對于西方發達國家,我國信息化發展起步較晚,目前關于網絡個人信息安全的相關規定較少。在《中華人民共和國網絡安全法》中有部分相關個人信息安全規定,在《中華人民共和國刑法》中關于侵犯個人信息安全的罪責只有兩條:侵犯公民個人信息罪和拒不履行信息網絡安全管理義務罪[3]。
我國個人信息安全法方面還有很多缺陷和空白,需要構建具有針對性、適應性的個人信息安全法體系,新媒體時代下個人信息安全包含多方面、多層次的很多內容,需要多部門聯合構建多層次、完整性的綜合法律制度,明確規定網民的權利與義務,明確規定侵犯個人信息安全的相關罪責[4]。面對社會飛速向前發展,我國的立法機構需要有一定的前瞻性法律思維,對違法犯罪有一定的預測,不能滯后社會發展,才能更好保障公民權益,防范于未然。
3.2? 新媒體行業
對于新媒體行業來說,構建完善的數字安全新生態體系,才能有效保障并驅動數字經濟的良性發展。我國新媒體行業正處于高速發展階段,首先企業做好日常安全防護加固,不斷更新企業防火墻,以防不法分子或黑客攻擊盜取個人信息,關鍵應用系統定期進行安全測試和加固,定期進行安全培訓;其次做好信息數據安全備份,可按三二一原則進行數據備份,關鍵的、重要的數據準備三份,分別以兩種不同的方式進行儲存,一份數據異地備份,確保發生意外時,還有一份安全的信息數據;最后提高新媒體從業者職業素養,在面對海量信息接收、處理、傳播時,對于個人信息應該增加多層保護措施。
網絡新媒體給網民帶來便捷的同時,應該參與網民個人信息安全保護中,安裝安全軟件構建完善的防護體系。企業用戶應及時給服務器打好安全補丁,盡量關閉不必要的文件共享、端口和服務,采用高強度的唯一服務器賬號、密碼并定期更換,對沒有互聯需求的服務器、工作站內部訪問設置訪問控制。
3.3? 用戶個人
作為普通用戶,很難完全避免個人信息泄露,但可以盡可能地降低危害。
1)針對不同的網站、App,采用不同的賬號密碼登錄,防止某一賬號數據泄露,被黑或危害其他網站、App的信息安全,保護好個人隱私。2)目前很多網站、App都設有雙重驗證信息,用戶應該按照官方指引,設置雙重保護,增加黑客攻擊門檻。3)不使用安全性較弱的社交軟件、郵箱等,不接收來歷不明的文件。4)不隨便連接公共Wi-Fi,家中Wi-Fi管理后臺賬號不設置為默認,必要的可以作MAC綁定。5)個人電腦、手機安裝安全防護軟件,登錄開啟二次驗證。
無論企業還是個人或是國家政府,都應該做到“安全前置、聯防共治”。各行各業都在進行數字化轉型,樹立安全思維、做好安全防護,在遵守《網絡安全法》以及相關信息安全保護法規的同時,要制定自身安全事件處理機制,包括安全事件應急方案、安全問題發生的補救措施等,各行業攜手應對網絡安全新變化,互為靠背。
4? 結語
當下新媒體時代,個人信息安全問題呈現出全球性、普遍性的復雜特性。用戶每天在接收大量信息的同時,自身信息安全面臨著嚴峻挑戰,新媒體語境下,個人信息安全問題是維護社會和諧穩定的重要因素,建立健全我國個人信息安全保障體系,推動新媒體信息傳播安全,需要政府、媒體、用戶共同努力。
注釋
①http://t.m.china.com.cn/convert/c_p7fSdSn6.html。
參考文獻
[1]馮婷婷,劉彥平.淺談新媒體環境下的信息安全[J].通訊世界,2016(22):262-263.
[2]廖涵鈺,鄭允凡,呂琳.大數據時代新媒體傳播中個人信息安全問題研究——以“廣東人肉搜索第一案”為例[J].西部廣播電視,2015(12):42-46.
[3]梁恩光,曹三省.新媒體環境下的信息安全問題概觀[C]//第25屆中國數字廣播電視與網絡發展年會暨第16屆全國互聯網與音視頻廣播發展研討會.
[4]周漢華.個人信息保護前沿問題研究[M].北京:法律出版社,2006.