(電子商務(wù)研究中心訊)信息泄露補(bǔ)救不到位 工信部責(zé)令洋碼頭限期整改
洋碼頭回應(yīng)信息泄露,稱(chēng)遭到“撞庫(kù)”;專(zhuān)家稱(chēng),企業(yè)有責(zé)任保護(hù)用戶(hù)數(shù)據(jù)安全
7月31日,工信部方面表示,因上海洋碼頭網(wǎng)絡(luò)技術(shù)有限公司存在用戶(hù)個(gè)人信息安全管理制度不完善、用戶(hù)個(gè)人信息泄露補(bǔ)救措施不到位等問(wèn)題,工信部網(wǎng)絡(luò)安全管理局對(duì)該企業(yè)進(jìn)行了約談,責(zé)令企業(yè)限期整改。
洋碼頭對(duì)此回應(yīng)稱(chēng),經(jīng)安全團(tuán)隊(duì)校驗(yàn),樣本數(shù)據(jù)顯示絕大部分來(lái)自于其他平臺(tái)泄露的賬戶(hù)密碼,由此遭到“撞庫(kù)”。針對(duì)被“撞庫(kù)”的賬號(hào)用戶(hù),已第一時(shí)間進(jìn)行安全提示和密碼修改提醒,并采取臨時(shí)保護(hù)措施,直至用戶(hù)完成密碼修改。
近期針對(duì)媒體公開(kāi)報(bào)道和用戶(hù)投訴較為集中的“部分應(yīng)用隨意調(diào)取手機(jī)攝像頭權(quán)限、用戶(hù)訂單信息泄露引發(fā)詐騙案件、用戶(hù)信息過(guò)度收集和濫用”等網(wǎng)絡(luò)數(shù)據(jù)和用戶(hù)個(gè)人信息安全突出情況,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局會(huì)同北京、上海等通信管理局積極開(kāi)展調(diào)查,對(duì)相關(guān)企業(yè)進(jìn)行了情況問(wèn)詢(xún)。問(wèn)詢(xún)企業(yè)包括攜程、騰訊、愛(ài)奇藝、洋碼頭等多家知名互聯(lián)網(wǎng)公司。
工信部網(wǎng)絡(luò)安全管理局要求上述企業(yè)按照法律法規(guī)有關(guān)網(wǎng)絡(luò)數(shù)據(jù)和用戶(hù)個(gè)人信息保護(hù)要求,進(jìn)一步完善內(nèi)部管理制度和技術(shù)保障措施,強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)和用戶(hù)個(gè)人信息安全保護(hù),落實(shí)重大安全事件及時(shí)報(bào)告要求。
工信部指出,下一步,工信部網(wǎng)絡(luò)安全管理局將持續(xù)加大對(duì)網(wǎng)絡(luò)數(shù)據(jù)和用戶(hù)個(gè)人信息安全事件的監(jiān)測(cè)巡查力度,指導(dǎo)督促企業(yè)切實(shí)履行相關(guān)法律責(zé)任,依法依規(guī)嚴(yán)肅處理涉事企業(yè),切實(shí)做好網(wǎng)絡(luò)數(shù)據(jù)和用戶(hù)個(gè)人信息安全保護(hù)工作。
“企業(yè)有保護(hù)用戶(hù)數(shù)據(jù)安全的責(zé)任”
雖然洋碼頭也是被黑客攻擊的受害者,不過(guò)北京志霖律師事務(wù)所律師趙占領(lǐng)告訴記者,企業(yè)有保護(hù)用戶(hù)數(shù)據(jù)安全的責(zé)任。網(wǎng)絡(luò)安全法等相關(guān)規(guī)定指出,企業(yè)在收集用戶(hù)的信息之后,需要盡到保證信息安全的義務(wù),無(wú)論技術(shù)還是其他管理措施?!袄缱矌?kù)這種事,不一定是網(wǎng)絡(luò)服務(wù)商的責(zé)任,要看網(wǎng)絡(luò)服務(wù)商對(duì)用戶(hù)信息的泄露有沒(méi)有過(guò)錯(cuò),比如是不是沒(méi)有上基本的安全措施防范。”
另外,用戶(hù)信息被過(guò)度收集和濫用的問(wèn)題由來(lái)已久,騰訊社會(huì)研究中心、DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心聯(lián)合發(fā)布的數(shù)據(jù)顯示,2017年下半年,852個(gè)Android手機(jī)APP中有98.5%都要獲取用戶(hù)隱私權(quán)限,這比去年一季度增長(zhǎng)了2%。其中,網(wǎng)絡(luò)游戲與常用工具是獲取用戶(hù)手機(jī)隱私權(quán)限占比最高的兩類(lèi)應(yīng)用,分別達(dá)到獲取隱私權(quán)限總數(shù)的24.4%和18.8%。
今年初,工信部信息通信管理局約談百度、支付寶、今日頭條,要求3家公司就保障用戶(hù)知情權(quán)和選擇權(quán),進(jìn)行整改。6月初,上海消保委對(duì)消費(fèi)者使用率較高的百度地圖、高德地圖、騰訊地圖、搜狗地圖、圖吧導(dǎo)航等5款熱門(mén)地圖類(lèi)APP涉及個(gè)人信息權(quán)限狀況進(jìn)行了評(píng)測(cè)。
結(jié)果顯示,高德地圖、搜狗地圖、圖吧導(dǎo)航申請(qǐng)的權(quán)限與實(shí)際功能不完全對(duì)應(yīng),部分還未找到對(duì)應(yīng)的實(shí)際功能。隨后,上述5家手機(jī)地圖類(lèi)APP,決定取消這些與地圖應(yīng)用無(wú)關(guān)的個(gè)人隱私信息獲取。(來(lái)源:《新京報(bào)》;文/馬婧 游佳穎)