近期,互聯網用戶數據安全事件在不斷發酵。12月25日,天涯社區4000萬用戶信息泄漏。12月27日,據國內安全問題反饋平臺Wooyun(烏云)稱,國內知名電子商務網站京東商城存在用戶權限控制不當漏洞,會導致用戶資料完全泄漏,易被第三方獲取。
12月27日,有記者就此向海南省公安廳、海口市公安局等詢問黑客事件進展,但并未獲得相關回應。
網絡犯罪偵查難
“從技術的角度來看,網絡犯罪很難查出來。即便查出來,偵查時間也比較長。”12月27日,云計算安全廠商星云融創營銷總監孫大偉告訴記者,黑客的網絡犯罪很隱蔽,攻擊時,他們往往使用虛假身份,連攻擊的武器——計算機也都會將IP地址進行虛擬,甚至故意露出虛假的信息。而制作“熊貓燒香”的程序員被抓,是因為他將自己的相關信息寫到了代碼里。
無論是黑客,還是國內安全廠商的程序員,在真實的世界里,一般都愿意使用網名,對自己的真實身份“隱藏”得很好。個人用戶和公司甚至都沒有辦法起訴黑客,因為你不知道這些人在哪里。黑客蹤跡難覓,普通用戶投訴無門。目前,互聯網的絕大多數應用采取的都是免費的手段來獲取流量,要么通過廣告來盈利,要么通過道具收費的方式來盈利。但對于某種產品來說,免費大當其道。這讓很多互聯網公司用著“免費”的借口,推脫自己的責任。之前,一些互聯網創業公司倒閉,如郵箱、博客、SNS、團購等等。但是,這些網站擁有大量的用戶UGC(用戶生成內容),甚至擁有不少的賬戶余額。它們往往不告之用戶,往往把服務器一撤,就將公司關張。
公司用戶損失最大
即使有了“被告”,用戶信息泄漏案件往往無疾而終,維權之路還是舉步維艱。而且目前大部分網站的用戶注冊并未嚴格區分個人用戶與公司用戶,用戶信息中往往包含了許多公司信息、商務信息。對于瞬息萬變的市場來說,泄密是致命的。因為立案、取證的過程非常漫長,需要先確認信息泄漏,還需確認造成的損失與影響,還要考量網站是否負有責任,每一個過程都需要花費不短的時間。而公司由此被泄露、盜用的資料和信息可能已經直接轉變成了巨大的損失。
目前,我國對用戶隱私與信息保護的相關立法并不完整。只是對于非法入侵計算機系統、大規模盜取數據,有刑期上的規定。但是,對于個人信息的泄漏,并沒有相關立法。
信息溝通形式需更新 選擇更好的保護
在網絡環境中,商務信息就像行駛在大海里的商船、復雜的網絡情況、黑客、競爭對手都是海洋中未知的威脅。目前為止,以好會議視頻會議系統為代表的視頻會議系統是信息傳遞、多媒體溝通最安全的方式。
好會議視頻會議系統(www.haohuiyi.com)做為國內視頻會議行業的佼佼者,已為包括北京奧運會安保中心在內的百余家政府機關、企事業單位提供了視頻會議系統服務。視頻會議以及視頻會議系統中數據服務的安全性一直是好會議視頻會議系統最為重視的方面。各項技術上均已達到國際領先水平。
好會議視頻會議在安全方面能夠做到:
1、好會議視頻會議系統的數據傳輸采用業界領先的SSL(Secure Sockets Layer)加密機制,該機制通過認證用戶和服務器確保信息傳輸來源與目的地安全;加密后的數據可防止中途被竊取,確保數據在傳輸過程中不被改變。
2、好會議視頻會議系統在使用中引入主講模式、設置主席用戶。建立了安全完善的視頻會議控制機制。當主講人在控制數據權時,則其他與會者的窗口布局和內容都和主講人的一樣,都隨主講人的顯示界面變化而變化。不會導致主講信息的丟失或者被篡改。主席用戶受密碼保護,擁有本會議系統中所有控制權,可以進行主講權、發言權、視頻廣播的分配;會議室鎖定;會議錄制、文字私聊的權限控制;語音私聊組的管理。輕松杜絕一切會議流程上的疏失。
3、好會議視頻會議系統支持智能手機接入會議,系統提供用戶認證接口,并可完全整合用戶原有的信息系統。因為與傳統通訊方式采取的傳輸形式不同,即使被安裝了竊聽軟件的手機,竊聽方也無法竊取視頻會議系統傳輸的語音與其他數據文件。加密的信息記錄和可管理的導出功能,更讓數據信息安全無憂。
國際上,歐美、日本等國家對個人隱私的立法比較完備。一旦用戶信息被泄漏,那么提供服務的公司將會受到嚴厲的懲罰。這在國際上早有先例。2011年4月,索尼PS3有7700萬用戶信息遭竊,后來索尼正式道歉并對用戶做出補償。2004年,日本雅虎約有460萬用戶的個人信息外漏,日本雅虎向每位用戶“賠償”6美元的購物券。即便如此,從個人信息中流失的商務信息與公司機密也還是難以認定。好會議視頻會議系統以高度的安全性,能夠讓企業遠離對信息安全的擔憂。