中國網(wǎng)購市場蓬勃發(fā)展,然而網(wǎng)購不安全問題也愈來愈凸顯,并可能成為網(wǎng)購市場發(fā)展的瓶頸。筆者日前從在廣州舉辦的一場電商產(chǎn)業(yè)峰會上獲悉,伴隨網(wǎng)絡(luò)購物市場的井噴式發(fā)展,個人信息泄露成為困擾網(wǎng)民的難題,據(jù)CNNIC調(diào)查報告顯示,2011年上半年,有過賬號或密碼被盜經(jīng)歷的網(wǎng)民達到1.21億人。為保護網(wǎng)絡(luò)信息安全,筆者獲悉,目前國內(nèi)一方面加大技術(shù)研發(fā),另一方面我國正在制定出臺相關(guān)法律法規(guī)。
購物后個人信息被盜用調(diào)查顯示
25%網(wǎng)民信息被泄露過
最近,在京東商城、當當網(wǎng)購物的網(wǎng)民們又再遭遇信息被盜事件。上個月,沒有經(jīng)過安全驗證的情況下,王先生的京東網(wǎng)購賬戶被盜,并被扣除了800元用來購買“福彩3D第2012062期”彩票,一共投注400注。最終結(jié)果顯示“未中獎”,下方還清晰顯示著投注人的姓名和手機號,不過,投注人并非王先生。后來王先生發(fā)現(xiàn),全國有20余名用戶跟他有類似的遭遇。這些用戶被盜余額最少的200元,最多的800元,一共被盜9320元,而用途卻出奇地相似,均是被用來購買了彩票。
汪小姐在當當網(wǎng)也遇到類似事件。她將一張500元當當網(wǎng)的禮品卡激活,并用其購買了一本不到70元的圖書。然而一周后,她發(fā)現(xiàn)自己的賬號被盜了,在當當網(wǎng)與汪小姐有類似經(jīng)歷的用戶至少有100名,被盜刷金額從百元至9000元不等。針對用戶稱賬戶余額出現(xiàn)異常一事,當當網(wǎng)最近曾宣布緊急凍結(jié)所有當當網(wǎng)賬戶余額及禮品卡。
筆者日前從一場電商產(chǎn)業(yè)峰會上獲悉,據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心調(diào)查顯示,去年上半年,有過賬號或密碼被盜經(jīng)歷的網(wǎng)民達到1.21億人,占24.9%,較2010年增加3.1個百分點,網(wǎng)絡(luò)安全誠信問題嚴峻。
研發(fā)技術(shù)、出臺法律雙管齊下管安全
據(jù)悉,目前個人信息安全問題已成為困擾網(wǎng)購經(jīng)濟發(fā)展的難題。信息被盜,是技術(shù)問題還是平臺們?yōu)椤袄倍鴣恚?/p>
據(jù)介紹,一般而言,單純倒賣用戶數(shù)據(jù)庫并不賺錢,有些數(shù)據(jù)庫經(jīng)過多次交易后,幾百個賬號的價格只有幾分錢,因此不少黑客盜取用戶數(shù)據(jù)庫之后,會直接侵入別人賬號、郵箱獲取有用的信息進行詐騙;也會在網(wǎng)上打包銷售,轉(zhuǎn)賣給黑公關(guān)或競爭對手等多種途徑完成利益最大化的變現(xiàn);購買信息的人主要會用于網(wǎng)絡(luò)推銷、電信垃圾廣告、電商垃圾郵件。
為保護網(wǎng)絡(luò)信息安全,筆者獲悉,目前國內(nèi)一方面加大技術(shù)研發(fā),另一方面我國正在制定出臺相關(guān)法律法規(guī)。中國電子商務(wù)研究中心網(wǎng)購維權(quán)專家姚建芳認為,加大技術(shù)投入,保障用戶信息安全在互聯(lián)網(wǎng)信息泄露的環(huán)境下尤為緊迫。日前記者在廣州舉辦的電商產(chǎn)業(yè)峰會上獲悉,保障信息安全的新技術(shù)目前正在部分網(wǎng)購平臺試用,接下來將在更大范圍推廣。某電商企業(yè)負責人關(guān)儉文向筆者解釋,個人信息被大量盜用主要是由于許多個人信息是被儲存在各網(wǎng)購平臺的服務(wù)器或自身電腦里,而新研發(fā)的技術(shù)是將信息儲藏在云端。該人士拿出一張紅色卡片向記者演示,“這張卡是使用了物聯(lián)網(wǎng)技術(shù)、帶有安全支付功能的網(wǎng)絡(luò)身份證,可保障網(wǎng)民私隱信息安全。其原理是將用戶信息從互聯(lián)網(wǎng)計算機內(nèi)徹底抽離,單獨存儲在云端。其優(yōu)勢一是令黑客即使攻入用戶計算機也找不到可偷數(shù)據(jù)。二是在識別信息時通過CPU卡邏輯加密傳輸,只讀不存,一讀一密,黑客即使獲取了傳輸?shù)拿荑€,也無法二次有效使用?!睋?jù)悉,目前該技術(shù)已在銀泰、京東、妙購等知名網(wǎng)購平臺上應(yīng)用。
在法律方面,目前國家也正在制定相關(guān)條例。筆者昨天獲悉,工信部直屬的中國軟件測評中心聯(lián)合30多家單位起草的《信息安全技術(shù)、公共及商用服務(wù)信息系統(tǒng)個人信息保護指南》(以下簡稱《指南》),目前已正式通過評審,正報批國家標準。
不過,中國互聯(lián)網(wǎng)協(xié)會信用評價中心法律顧問律師認為,雖然該《指南》有一定指導(dǎo)性作用,但是只有法律法規(guī)的出臺才具有強制性和威懾性。專家希望“個人信息保護法”能盡快啟動立法程序,同時在立法中針對目前個人信息被侵犯的嚴峻態(tài)勢制定全方位的保護措施,對泄露或出賣個人信息者予以懲戒。