10月17日,也就是昨天是2021国家网络安全宣传周正式闭幕的日子也是主题日活动“个人信息保护日”
文章插图
图源:国金君
那么,个人信息是如何被泄露?
我们又该如何保护个人信息?
今天,福韵君为大家
奉上一份实用的
个人信息保护指南
快喊小伙伴们一起学起来吧!
文章插图
图源:HIT专家网
2021年8月20日,《中华人民共和国个人信息保护法》表决通过,并将于2021年11月1日起正式施行。其中第十条规定“任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息”。
所谓“个人信息”指的是以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、生物识别、住址、电话号码、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等等。
互联网时代个人信息安全与每个人都息息相关。
在互联网世界中,所有人都几乎毫无秘密可言,我们会经历大数据杀熟,会不断收到房产、贷款、信用卡等电话骚扰,也会在各种手机APP中收到各种精准广告推荐。以个人信息/隐私为中心,这个时代为每个参与信息交互的个体编织了一张逃不开的大网,网络上的每个节点构成了我们的生活。
根据安全情报供应商Risk Based Security (RBS)数据泄露报告,2020年全年,全球泄露数据量超370亿,较2019年同比上涨141%。其中数据泄露的主要原因为网络在线发布敏感数据和黑客攻击。
那么,个人信息泄露的原因及途径有哪些呢?
技术增加了信息泄露的可能性
网络空间的广域性意味着数据来源更加宽泛和多元,例如监控摄像头、交互平台、移动电话、电子档案、数据库等,大量的信息堆积,必然给个人信息安全带来影响和破坏,也增加了个人信息被泄露的可能。
黑灰产的高收益
2017年我国网络安全产业规模约为450亿元,而黑灰产业已达千亿元规模。巨大的利益驱动下,海量个人信息成为了某些黑客手中的筹码,信息泄露也就自然难以避免。Verizon Business 2020年数据泄露调查报告显示,财务收益仍然是网络犯罪的主要驱动因素,占比高达86%。
网络安全和信息保护意识不足
大量网民或不了解个人信息保护的意义,或重视个人信息保护却不得其法。与此同时,某些信息巨头制订的APP使用协议极不合理,强迫用户上传个人数据,属于典型的信息霸权。
法制尚不完善,打击成本高
一方面,许多泄露信息通过暗网或私密手段进行交易,难以被察觉;另一方面,现阶段我国相关法律法规尚不完善,打击力度有限。较低的犯罪成本和“高额”的收益蛊惑着大量不法分子铤而走险。
个人信息泄露途径主要有以下几种:
用户主动或无意泄露;
内部人员泄露;
网络攻击(病毒和黑客攻击)、伪基站、APT攻击等;
在隐私裸奔的互联网时代,福韵君认为个人信息保护思路可以从以下几个方面入手:
避免泄露
数据加密可在一定程度上防止信息泄露。首先,我们需要学会设置一个合理、高效的密码。
a)确定一个不少于8位且不包含任何词汇、用户ID以及任何其它寓意的字母或数字序列;
b) 选择一个看似随机且易于记忆的字符串作为基密码,例如:cj5dfzdmm;
c) 在基密码上加上数字,例如:cj5dfzdmm9012;
推荐阅读
- 网络攻击|乌克兰政府网站遭遇大规模网络攻击
- 网站|外媒:乌克兰政府网站遭到大规模网络攻击
- 新社|乌克兰政府网站遭遇大规模网络攻击
- 手机银行|漫谈金融产品数据可视化
- 商家|网购衣服7天内退货被拒,女子多次反映未果,商家晒出数据打脸
- 钱大妈|山姆会员店APP默认五星好评被罚30万元!“钱大妈”“T3出行”“德玛仕”等也被罚……
- 供货|澳大利亚:为防供货中断,大型商超实施限购令
- 斐乐公司|网购平台销售数据可作为确定赔偿数额的依据
- 蚂蚁集团|数字人民币:支付巨头的大考,平台的机会
- 基地|永嘉县岩坦镇将打造浙南最大农产品电商基地!