APP洩露個(gè)人(rén)隐私,企業該如何保護用戶數(shù)據安全?

    2019/4/3 15:49:52 人(rén)評論

    APP是公衆處理(lǐ)公私事務的好幫手,然而APP也容易變成洩露數(shù)據信息的大(dà)幫兇。公衆在使用各種類型的APP時(shí)需要輸入相關個(gè)人(rén)信息,大(dà)量的數(shù)據被集中很(hěn)容易發生(shēng)洩露甚至被濫用的現象。在今年的315中,就針對APP洩露個(gè)人(rén)隐私信息進行(xíng)了詳細的報導。


    APP過度收集數(shù)據,用戶隐私信息被竊取

    “社保掌上(shàng)通(tōng)”這次因過度收集用戶信息數(shù)據被315點名,用戶填寫各種資料注冊這款APP後,這款APP會(huì)通(tōng)過隐藏的用戶條款竊取用戶社保信息,現在這款APP已經被全網下架。過度收集用戶信息數(shù)據存在很(hěn)大(dà)數(shù)據洩露風險,這些(xiē)數(shù)據有(yǒu)可(kě)能被直接濫用轉賣,還(hái)可(kě)能因為(wèi)自身安全管控措施不完善,被他人(rén)竊取。


    “探針盒子”竊取隐私,電(diàn)話(huà)轟炸沒完沒了

    人(rén)工智能、大(dà)數(shù)據也是此次晚會(huì)的主題。我們經常接到的騷擾電(diàn)話(huà)背後是AI機器(qì)人(rén),現在“機器(qì)人(rén)撥打騷擾電(diàn)話(huà)+逃避監管的特殊方法+惡意收集隐私大(dà)數(shù)據”已經形成了一條龍的産業。機器(qì)人(rén)所使用的電(diàn)話(huà)号碼是通(tōng)過一個(gè)名為(wèi)“探針盒子”的設備收集,探針盒子通(tōng)過WiFi探針技(jì)術(shù)識别附近已開(kāi)啓WiFi的智能終端MAC地址并轉換成手機号碼,然後利用該号碼與後台的大(dà)數(shù)據進行(xíng)匹配,從而獲取你(nǐ)的隐私信息。

    被用來(lái)配對數(shù)據的大(dà)數(shù)據後台,号稱有(yǒu)6億用戶各類信息,其數(shù)據主要來(lái)自用戶手機上(shàng)安裝的軟件,用戶在安裝App時(shí),被要求開(kāi)通(tōng)各種權限,接着訪問用戶手機裏的各種信息,最後把這些(xiē)信息收集起來(lái),用作(zuò)商業營銷用途。如此多(duō)數(shù)據被大(dà)量收集,也反應了很(hěn)多(duō)APP并沒有(yǒu)對所收集的數(shù)據信息進行(xíng)有(yǒu)效保護。


    中消協:超8成受訪者曾遭遇個(gè)人(rén)信息洩露

    事實上(shàng)關于APP的信息洩露問題,去年消費者協會(huì)就曾進行(xíng)調查統計(jì),在其發布的報告中顯示,超八成受訪者曾遭遇個(gè)人(rén)信息洩露問題,洩露個(gè)人(rén)信息的主要途徑包括經營者未經本人(rén)同意收集個(gè)人(rén)信息,經營者或不法分子故意洩露、出售或者非法向他人(rén)提供個(gè)人(rén)信息,還(hái)有(yǒu)網絡服務系統存有(yǒu)漏洞,不法分子通(tōng)過木馬病毒、釣魚網站(zhàn)等手段盜取、騙取個(gè)人(rén)信息和(hé)經營者收集的不必要個(gè)人(rén)信息等。


    洩露公民隐私信息,企業要擔責!

    信息洩露問題已經給很(hěn)多(duō)人(rén)帶來(lái)困擾,沒完沒了的騷擾電(diàn)話(huà),各種精準詐騙讓人(rén)防不勝防。與此同時(shí)很(hěn)多(duō)企業也飽受信息洩露之苦,這些(xiē)企業收集的數(shù)據信息容易被黑(hēi)産惦記,黑(hēi)産通(tōng)過各種手段竊取企業收集的數(shù)據,企業沒有(yǒu)保護好數(shù)據要承擔的法律責任,公衆還(hái)會(huì)對該企業的數(shù)據保護能力産生(shēng)質疑,對企業業務失去信任。

    現在關于信息保護的法律法規已經在逐步完善中,APP網絡運營者需要遵守《網絡安全法》、《信息安全技(jì)術(shù)個(gè)人(rén)信息安全規範》等法律法規中關于信息安全的基本要求,完善相關保護措施保證數(shù)據安全,未盡保護義務的,将根據相關規定罰款警告,情節嚴重的則被責令暫停相關業務停業整頓、關閉網站(zhàn)、吊銷相關業務許可(kě)證或者吊銷營銷執照。在315被點名的APP目前就已經被下架追責,這些(xiē)APP不僅違反相關法律法規,也突破了公衆的忍受底線。


    保護信息數(shù)據安全,加密幫你(nǐ)忙!

    隻有(yǒu)對客戶信息妥善保護,才能讓用戶在使用産品時(shí)更安心,也隻有(yǒu)更好保護自身的“信息資産”安全,才可(kě)以确保業務持續高(gāo)速發展。目前IP-guard加密系統就已經幫助各個(gè)行(xíng)業各類規模的企業進行(xíng)數(shù)據保護,幫助企業由內(nèi)到外保護信息數(shù)據安全。

    1、高(gāo)強度加密保護重要文檔

    IP-guard文檔加密系統可(kě)以為(wèi)各種模式的電(diàn)子文檔(用戶信息、設計(jì)圖紙、财務報表、研發數(shù)據、新品資料等)提供高(gāo)強度的加密保護,經過加密保護後的文檔,即使被竊取也無法被打開(kāi)查看。

    2、嚴格管控文檔使用權限

    IP-guard可(kě)以幫助企業為(wèi)不同的人(rén)分配不同的文檔權限,防止無關人(rén)員随意查看、篡改、複制(zhì)、删除數(shù)據文檔。對外交互時(shí),可(kě)以對需要外發給第三方的數(shù)據文檔進行(xíng)加密控制(zhì),指定外發文檔的查看地期限、打開(kāi)次數(shù)、打開(kāi)密碼以及複制(zhì)、編輯、打印、截屏等使用權限。

    3、對敏感內(nèi)容進行(xíng)專門(mén)加密保護

    結合IP-guard敏感內(nèi)容識别功能,企業可(kě)以對大(dà)量的文件進行(xíng)精準識别和(hé)分類,對重要的數(shù)據信息進行(xíng)更有(yǒu)針對性的加密保護,同時(shí)還(hái)可(kě)以對涉及敏感內(nèi)容的文檔外傳行(xíng)為(wèi)進行(xíng)記錄和(hé)備份,完整跟蹤重要文件的流通(tōng)情況。

    4、對服務器(qì)數(shù)據進行(xíng)保護

    通(tōng)過對訪問服務器(qì)的計(jì)算(suàn)機進行(xíng)安全控制(zhì),以及對服務器(qì)數(shù)據下載強制(zhì)加密、上(shàng)傳自動解密,防止服務器(qì)信息數(shù)據外洩。

    5、備份重要文檔,防患未然

    IP-guard可(kě)以幫助企業把終端文檔實時(shí)、準确地備份到文檔服務器(qì)中,如果終端數(shù)據出現損壞(硬盤損壞、電(diàn)腦(nǎo)丢失、惡意删除、病毒破壞、不小(xiǎo)心格式化等),可(kě)從文檔備份服務器(qì)恢複,找回誤删或者損壞前的數(shù)據。

    6、審計(jì)加密文檔使用全過程

    通(tōng)過IP-guard的審計(jì)報表,企業可(kě)以對普通(tōng)文檔以及加密文檔的使用全過程進行(xíng)統計(jì)分析,了解文檔的查看、外發、編輯、拷貝等全過程。


    大(dà)數(shù)據、智能應用讓企業的業務模式發生(shēng)了很(hěn)大(dà)的改變,各種APP的接入已經成常态,企業使用APP等新應用時(shí),也要對其背後的數(shù)據安全進行(xíng)再加強,這樣才能防止數(shù)據被他人(rén)惡意竊取,才能對所服務的用戶負責。


    ×