999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于個人信息保護(hù)視角下網(wǎng)站數(shù)據(jù)安全狀況分析

2021-01-15 09:22:12劉娟陳奇飛
關(guān)鍵詞:網(wǎng)絡(luò)安全信息

◆劉娟 陳奇飛

基于個人信息保護(hù)視角下網(wǎng)站數(shù)據(jù)安全狀況分析

◆劉娟 陳奇飛

(國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心福建分中心 福建 350002)

近年來,個人信息泄露事件多發(fā)頻發(fā),個人信息保護(hù)越來越受重視。本文介紹了個人信息的概念,基于全網(wǎng)監(jiān)測數(shù)據(jù),從個人信息保護(hù)角度出發(fā),從網(wǎng)站類型、被泄露個人信息類型、被泄露個人信息數(shù)量、發(fā)布時間等方面對互聯(lián)網(wǎng)網(wǎng)站數(shù)據(jù)安全狀況進(jìn)行分析總結(jié),并提出制度、技術(shù)、人員三個方面增強(qiáng)網(wǎng)站個人信息數(shù)據(jù)保護(hù)的建議措施。

信息泄露;網(wǎng)絡(luò)安全;個人信息保護(hù)

互聯(lián)網(wǎng)極大促進(jìn)了經(jīng)濟(jì)社會發(fā)展,為生產(chǎn)生活帶來了極大便利,同時也帶來了新的安全風(fēng)險和隱患。大量公民個人信息被暴露在互聯(lián)網(wǎng)上,造成信息泄露、隱私竊取等風(fēng)險[1-3]。本文基于個人信息保護(hù)視角,從網(wǎng)站類型分布、地域分布、被泄露個人信息類型、被泄露個人信息數(shù)量分布等維度對當(dāng)前互聯(lián)網(wǎng)網(wǎng)站數(shù)據(jù)安全狀況進(jìn)行綜合分析,并提出對策建議。

1 個人信息的概念

關(guān)于公民個人信息的定義,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》第76條規(guī)定,個人信息是指以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識別自然人個人身份的各種信息,包括但不限于自然人的姓名、出生日期、身份證件號碼、個人生物識別信息、住址、電話號碼等。《中華人民共和國民法典》第1034條對個人信息的定義類似,同時增加了電子郵箱、健康信息、行蹤信息等。通常來說,個人信息可以分為一般個人信息和敏感個人信息[4],一般個人信息包括姓名、出生日期等,敏感個人信息包括身份證件號碼、手機(jī)號碼、銀行賬號、住址等。本文涉及的個人信息主要包括姓名、身份證號碼、住址、電話號碼、銀行賬號等敏感個人信息。

2 網(wǎng)站數(shù)據(jù)安全狀況

為了了解當(dāng)前網(wǎng)站敏感個人信息泄露的情況,本文采用全網(wǎng)監(jiān)測手段,結(jié)合爬蟲技術(shù),對監(jiān)測發(fā)現(xiàn)網(wǎng)站個人信息數(shù)據(jù)泄露情況進(jìn)行詳細(xì)分析。

2.1 網(wǎng)站類型

從存在個人信息泄露風(fēng)險的網(wǎng)站類型分布來看,政府類(域名后綴為gov.cn)網(wǎng)站數(shù)量占比最大,達(dá)85.4%,其次是學(xué)校類網(wǎng)站(占比6.6%)、事業(yè)單位類網(wǎng)站(占比4.0%),如下圖1所示。

圖1 存在個人信息泄露風(fēng)險網(wǎng)站類型分布

2.2 網(wǎng)站地域分布

根據(jù)存在個人信息數(shù)據(jù)泄露風(fēng)險網(wǎng)站歸屬省份來看,位于湖南、河南、福建、四川、河北的網(wǎng)站數(shù)量較多,如下圖2所示。

圖2 存在個人信息泄露風(fēng)險網(wǎng)站地域分布(前十位)

2.3 被泄露個人信息類型

按照被泄露個人信息數(shù)據(jù)的類型分布來看,泄露姓名和身份證號碼信息占比高達(dá)91.0%,其次是泄露姓名、身份證號碼和住址,占比51.8%,同時泄露姓名、身份證號碼、電話號碼、銀行卡號和住址信息數(shù)據(jù)占比4.3%,如表1所示。

表1 泄露個人信息類型表

2.4 被泄露個人信息文件格式

從承載被泄露信息數(shù)據(jù)的文件格式來看,html、php、asp等格式的動態(tài)、靜態(tài)頁面占比64.1%,xls、xlsx格式的excel文件占比26.2%,pdf格式文件占比6.3%,如圖3所示。

圖3 被泄露個人信息文件格式

2.5 被泄露個人信息數(shù)量分布

從被泄露信息數(shù)量來看,79.7%網(wǎng)站泄露個人信息數(shù)據(jù)少于100條,泄露數(shù)據(jù)超過5000條的約占1%,如圖4所示。

圖4 被泄露個人信息數(shù)量分布

2.6 被泄露個人信息發(fā)布時間

從被泄露個人信息發(fā)布時間來看,2020年發(fā)布的占比三分之一,2017年至2019年發(fā)布占比最大,為44.3%,如圖5所示。

圖5 被泄露個人信息發(fā)布時間

2.7 被泄露個人信息涉及領(lǐng)域

從被泄露個人信息涉及領(lǐng)域來看,涉及扶貧攻堅項目約占三分之一,其次是住房保障,包括公租房、廉租房、經(jīng)濟(jì)適用房、限價房公示等,招聘錄用類占比第三,如下圖6所示。

圖6 被泄露個人信息涉及領(lǐng)域

2.8 小結(jié)

綜上所述,可以看出,存在泄露個人信息風(fēng)險網(wǎng)站主要集中在政府、學(xué)校和事業(yè)單位網(wǎng)站,這類網(wǎng)站主體往往掌握了大量個人信息數(shù)據(jù),同時有適度公布個人信息的工作需要。存在泄露風(fēng)險的環(huán)節(jié)大多出現(xiàn)在扶貧、住房保障、招聘錄用等信息公示中,信息發(fā)布時間大部分在2017年以后,文件格式以靜態(tài)、動態(tài)頁面、excel文件、pdf文件為主,被泄露數(shù)據(jù)通常包括公民姓名、身份證號碼、電話號碼、住址、銀行賬號等,被泄露數(shù)據(jù)數(shù)量一般在1000條以內(nèi)。

3 對策建議

針對以上問題,建議從制度、技術(shù)、人員三個維度增強(qiáng)網(wǎng)站個人信息數(shù)據(jù)保護(hù):

3.1 制度方面

網(wǎng)站主體應(yīng)建立健全網(wǎng)站個人信息披露工作機(jī)制,明確個人信息公布類型、范圍,確需公布的,對敏感個人信息,如身份證號碼、電話號碼、銀行卡號進(jìn)行脫敏處理。建立個人信息披露審核機(jī)制,及時清理、歸檔已過期的公示信息。

3.2 技術(shù)方面

網(wǎng)站主體應(yīng)將個人信息保護(hù)納入網(wǎng)站網(wǎng)絡(luò)信息安全防護(hù)策略[5],建立個人信息泄露風(fēng)險監(jiān)測發(fā)現(xiàn)、預(yù)警、應(yīng)急處置系統(tǒng),制定完善應(yīng)急預(yù)案,確保及時處置個人信息泄露風(fēng)險事件,定期開展網(wǎng)站個人信息保護(hù)風(fēng)險評估。

3.3 人員方面

網(wǎng)站主體應(yīng)組建專職管理隊伍,定期開展網(wǎng)絡(luò)安全培訓(xùn),增強(qiáng)對個人信息保護(hù)相關(guān)法律法規(guī)、政策的了解,提高網(wǎng)站管理人員網(wǎng)絡(luò)安全意識。

4 結(jié)語

當(dāng)前各類個人信息泄露造成的網(wǎng)絡(luò)攻擊事件層出不窮[6] [7] [8],一方面,個人信息保護(hù)相關(guān)的法律法規(guī)、標(biāo)準(zhǔn)、政策不斷出臺,個人信息保護(hù)備受重視,一方面,部分互聯(lián)網(wǎng)網(wǎng)站,特別是政府、事業(yè)單位網(wǎng)站仍存在持續(xù)披露個人敏感信息的情況,個人信息保護(hù)任重道遠(yuǎn)。

[1]CNCERT.2019年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告[EB/OL]. https://www.cert.org.cn/publish/main/upload/File/2019Annual%20report.pdf,2020.

[2]CNCERT.2019年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述[EB/OL].http://www.cac.gov.cn/2020-04/20/c_1588932297982643.htm,2020.

[3]網(wǎng)民網(wǎng)絡(luò)安全感滿意度調(diào)查活動組委會.2019年全國網(wǎng)民網(wǎng)絡(luò)安全滿意度調(diào)查統(tǒng)計報告[EB/OL]. http://www.iscn.org.cn/index.php?m=content&c=index&a=lists&catid=201,2020.

[4]GB/T 35273-2020,信息安全技術(shù)個人信息安全規(guī)范[S].

[5]GB/T 22239-2019,信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求[S].

[6]Verizon.2020 data breach investigations report[EB/OL].https://enterprise.verizon.com/resources/reports/2020-data-breach-investigations-report.pdf,2020.

[7]Verizon.2019 data breach investigations report[EB/OL].https://enterprise.verizon.com/resources/reports/dbir/,2019.

[8]Feroot.2019 Feroot User Security and Privacy Report[EB/OL].https://cdn2.hubspot.net/hubfs/4605309/2019%20Feroot%20User%20Security%20and%20Privacy%20Report.pdf,2019.

猜你喜歡
網(wǎng)絡(luò)安全信息
網(wǎng)絡(luò)安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
“4.29首都網(wǎng)絡(luò)安全日”特別報道
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 欧美精品v日韩精品v国产精品| 午夜毛片免费观看视频 | 亚洲精品人成网线在线| 高清无码手机在线观看| 国产精品亚洲五月天高清| 国产视频a| 91麻豆精品国产91久久久久| 亚洲一区毛片| 天天色天天操综合网| 国内丰满少妇猛烈精品播| 亚洲日韩国产精品无码专区| 亚洲人成网站日本片| 中文字幕永久在线观看| 国模粉嫩小泬视频在线观看| 国产综合另类小说色区色噜噜| 亚洲中久无码永久在线观看软件| 国产在线第二页| 99精品国产电影| 亚洲午夜久久久精品电影院| 免费不卡在线观看av| 欧美国产中文| 亚洲欧美国产视频| 国产在线无码一区二区三区| 国产综合欧美| 成人在线不卡| 国产香蕉97碰碰视频VA碰碰看| 日韩精品专区免费无码aⅴ| 亚洲αv毛片| 亚洲,国产,日韩,综合一区 | 亚洲综合九九| 九九热精品免费视频| 亚洲精品无码AⅤ片青青在线观看| 综1合AV在线播放| 原味小视频在线www国产| 国产精品林美惠子在线播放| 日韩第九页| 国产精品无码制服丝袜| 国产日韩丝袜一二三区| 国产精品久久久免费视频| 欧美精品亚洲日韩a| 精品免费在线视频| 国产精品女熟高潮视频| 国产成人精品高清不卡在线 | 国产97色在线| 免费在线看黄网址| 亚洲天堂网站在线| 91精品啪在线观看国产60岁| 国产成人高清精品免费| 97久久人人超碰国产精品| 午夜成人在线视频| 国产chinese男男gay视频网| 中国一级毛片免费观看| 丝袜久久剧情精品国产| 国产精品亚欧美一区二区三区| 亚洲日本中文字幕天堂网| 91探花国产综合在线精品| 亚洲欧洲AV一区二区三区| 92精品国产自产在线观看| 一区二区三区在线不卡免费| 国产成人亚洲欧美激情| 国产免费福利网站| 亚洲精品手机在线| 97亚洲色综久久精品| 五月天久久婷婷| 久久久久久久蜜桃| 欧美精品1区| 国内精品小视频在线| 一级毛片在线直接观看| 亚洲第一色网站| 成人福利在线观看| 色欲不卡无码一区二区| 狠狠色丁香婷婷综合| 国产精品精品视频| 亚洲Va中文字幕久久一区| 无码精油按摩潮喷在线播放| 亚洲bt欧美bt精品| 亚洲第一精品福利| 四虎精品国产AV二区| 国产手机在线观看| 国产成人精品一区二区秒拍1o| 色亚洲成人| jizz在线免费播放|