版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
新疆申論模擬50申論給定資料1.“快遞單號(hào)的交易市場(chǎng)之所以形成,最初源于淘寶、拍拍店鋪的‘刷鉆’需求。所謂‘刷鉆’,就是買賣雙方通過(guò)虛假交易來(lái)抬高自身的信譽(yù),增加自己的好評(píng)?!币晃辉?jīng)購(gòu)買過(guò)快遞單號(hào)的淘寶店主告訴記者,像他一樣的淘寶店主還有很多,“沒(méi)辦法,剛開(kāi)淘寶店,一點(diǎn)人氣都沒(méi)有,只有弄虛作假了?!闭沁@種需求的存在,快遞行業(yè)才會(huì)成為個(gè)人信息泄露的重災(zāi)區(qū),快遞單號(hào)的交易已經(jīng)形成了一個(gè)利益鏈條。國(guó)家郵政局?jǐn)?shù)據(jù)顯示,2015年全國(guó)快遞業(yè)務(wù)量已突破200億件,這意味著上百億頻次的消費(fèi)者信息流轉(zhuǎn)在各大快遞企業(yè)系統(tǒng)當(dāng)中。作為一個(gè)消費(fèi)者信息數(shù)據(jù)的海洋,快遞信息的安全性至關(guān)重要。據(jù)了解,目前市面上的快遞單,一般一式四份,其中兩份分別屬于寄件人和收件人,而剩下的兩份,一份留給快遞公司作為底單,另一份則是派件員的存根。一些快遞員離職時(shí),就偷偷地把自己的存根出售給他人。一張快遞單上,有收寄件雙方的姓名、家庭住址、電話等重要信息,一份快遞從發(fā)出到送到客戶手中,要經(jīng)過(guò)多個(gè)環(huán)節(jié),從信息錄入到包裹分揀,再到快遞員配送,每一個(gè)環(huán)節(jié)都有可能造成信息泄露?!拔覜](méi)有做過(guò),但是我聽(tīng)別人講過(guò),之前好多老快遞員都干這個(gè),一開(kāi)始都是有人介紹的,一般都是3分錢(qián)一個(gè)單號(hào)。如果數(shù)量非常多的話,對(duì)方會(huì)提高價(jià)錢(qián)的。”快遞員小廖說(shuō),干快遞的時(shí)間不長(zhǎng),由于是新人,老快遞員雖然給他講過(guò)這類事,但是再深入的事情便會(huì)閉口不言?!翱爝f員泄露這類信息,一方面說(shuō)明快遞公司的內(nèi)部管理制度不夠嚴(yán)密,另一方面也反映出快遞從業(yè)人員的審核門(mén)檻較低,部分快遞員缺乏職業(yè)道德。一個(gè)快遞員每天收單、送單的總量,一般在幾十單甚至上百單,如果有意為之,是有機(jī)可乘的?!蹦掣咝埨蠋熣J(rèn)為,單張快遞單號(hào)泄露可能是偶然現(xiàn)象,但是那些大面積的快遞單泄露事件,只能是快遞公司本身出現(xiàn)了問(wèn)題。在我國(guó)民營(yíng)快遞市場(chǎng),除了順豐速遞,“四通一達(dá)”(申通、圓通、中通、匯通、韻達(dá))都是通過(guò)加盟實(shí)現(xiàn)迅速擴(kuò)張?!翱偛客ǔ?huì)將省級(jí)代理權(quán)賣給一家物流公司,這家公司將省內(nèi)各市的代理資質(zhì)轉(zhuǎn)賣給不同的市級(jí)加盟公司,市級(jí)代理公司再層層轉(zhuǎn)包給各縣市的網(wǎng)點(diǎn)。一個(gè)地區(qū)同一品牌的快遞公司,可能分屬于不同的加盟公司?!睂?duì)于這種中國(guó)快遞企業(yè)獨(dú)特的特許加盟模式,張老師表示極不贊成?!霸谶@種模式下,分公司都是各自為政,比如某個(gè)地區(qū)有難,總公司也不會(huì)派出支援,最終就造成快遞速度延誤。除了無(wú)法最大化利用資源,還有就是魚(yú)龍混雜,甚至出現(xiàn)快遞員內(nèi)盜的情況,因?yàn)檎军c(diǎn)有招人的權(quán)力,而公司根本掌握不了每一個(gè)快遞員的信息,追查也就無(wú)從談起?!?015年年底,某大型快遞企業(yè)被曝存在13個(gè)信息系統(tǒng)安全漏洞,有黑客借此竊取3萬(wàn)多客戶信息。數(shù)據(jù)專家周先生認(rèn)為,系統(tǒng)漏洞只是表象,快遞公司的根本問(wèn)題是自身安全能力薄弱。許多企業(yè)從開(kāi)發(fā)到運(yùn)維以及業(yè)務(wù)賬號(hào)權(quán)限管理、安全審計(jì)都存在很多問(wèn)題,特別是安全開(kāi)發(fā)方面,開(kāi)發(fā)人員沒(méi)有安全意識(shí)、開(kāi)發(fā)流程不規(guī)范等。2015年6月,“三通一達(dá)”(申通、圓通、中通、韻達(dá))和順豐一起委托蜂網(wǎng)開(kāi)發(fā)了快遞物流征信系統(tǒng),并已將1.8萬(wàn)人列入了“黑名單”,供快遞企業(yè)招聘時(shí)查詢,這些列入“黑名單”的人員將無(wú)法在快遞物流行業(yè)再次就職。某政法大學(xué)法理教研室周主任認(rèn)為,在快遞公司的設(shè)立上,需要工商部門(mén)對(duì)快遞公司保障公民個(gè)人信息的能力有一個(gè)嚴(yán)格的審查。同時(shí),在對(duì)快遞公司所持有的個(gè)人信息的銷毀上,也需要相關(guān)單位的支持。比方說(shuō),企業(yè)在集中銷毀快遞單時(shí)就遇到了難題:由于快遞單材質(zhì)特殊且量大,很多回收處理公司并不接收。如果企業(yè)自行焚燒銷毀,會(huì)造成空氣污染并存在火災(zāi)隱患??爝f單銷毀還需要相關(guān)產(chǎn)業(yè)或政府部門(mén)的支持。2.2016年8月19日,山東省L市準(zhǔn)大學(xué)生小徐被犯罪嫌疑人以發(fā)放助學(xué)金的名義,實(shí)施電信詐騙,騙走學(xué)費(fèi)9900元。案發(fā)后,小徐與父親到公安機(jī)關(guān)報(bào)案,回家途中暈倒,出現(xiàn)心臟驟停,送醫(yī)院搶救無(wú)效死亡。8月28日,6名犯罪嫌疑人全部抓捕歸案,案件宣告?zhèn)善啤?月23日,同在L市的準(zhǔn)大二學(xué)生小宋也在遭遇電信詐騙后不幸離世。兩起事件讓電信詐騙成為輿論焦點(diǎn),公眾在痛批行騙者的同時(shí),更因事件中個(gè)人信息泄露的情況感到恐慌。事實(shí)上,個(gè)人信息“裸奔”、電信詐騙屢禁不止的問(wèn)題存在已久,此次兩個(gè)年輕生命的隕落,讓社會(huì)再次意識(shí)到問(wèn)題的嚴(yán)重性。案件雖已告破,但是人們心中仍有疑問(wèn):詐騙犯罪分子是從什么渠道準(zhǔn)確掌握到小徐家庭的所有信息?又是從什么渠道得知小徐的助學(xué)金信息,從而實(shí)施的“精準(zhǔn)”詐騙?這種近乎天衣無(wú)縫的精準(zhǔn),難道只是巧合?層出不窮的詐騙案是否也折射出電信犯罪成本過(guò)低?現(xiàn)有量刑對(duì)詐騙分子是否形成了足夠威懾?電信詐騙泛濫成災(zāi)已是不可回避的現(xiàn)實(shí)。一直以來(lái),電信詐騙花樣翻新,在與詐騙分子的斗爭(zhēng)中,相關(guān)部門(mén)能力不足、水平有限的窠臼暴露無(wú)遺。對(duì)于電信服務(wù)中所存在的巨大安全漏洞,民眾也是多有詬病。事實(shí)上,近年來(lái)的電信詐騙,都有類似的顯著特征,根據(jù)用戶的行為特征實(shí)施“精準(zhǔn)”詐騙,這也是電信詐騙不法分子為何屢屢得手的重要原因。在小徐案件中,個(gè)人信息泄露和實(shí)施詐騙并不是一伙人,雙方更像是“產(chǎn)業(yè)鏈”的上下游,上游有人專門(mén)提供數(shù)據(jù),下游的不法分子利用獲取的個(gè)人信息和行為數(shù)據(jù)實(shí)施“精準(zhǔn)”詐騙。據(jù)2015年年底發(fā)布的《現(xiàn)代網(wǎng)絡(luò)詐騙產(chǎn)業(yè)鏈分析報(bào)告》顯示,在我國(guó)從事網(wǎng)絡(luò)詐騙產(chǎn)業(yè)的人數(shù)至少有160萬(wàn)人,“年產(chǎn)值”超過(guò)1100億元。這一黑色產(chǎn)業(yè)鏈不僅人數(shù)眾多,還分工明確,涵蓋了從開(kāi)發(fā)制作、批發(fā)零售、詐騙實(shí)施到分贓銷贓等不同環(huán)節(jié),詐騙團(tuán)伙已經(jīng)“企業(yè)化”。在網(wǎng)絡(luò)化、信息化時(shí)代,非法獲取個(gè)人信息被稱為百罪之源,個(gè)人信息的泄露不僅直接影響公民的人身自由與安全,而且容易滋生電信詐騙、網(wǎng)絡(luò)詐騙、敲詐勒索等犯罪。近年來(lái),雖然我國(guó)立法加大了對(duì)侵犯公民個(gè)人信息犯罪的打擊力度,但是公民個(gè)人信息的保護(hù)狀況仍不理想。中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)發(fā)布的《2016中國(guó)網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告》顯示,我國(guó)54%的網(wǎng)民認(rèn)為個(gè)人信息泄露情況嚴(yán)重,84%的網(wǎng)民曾親身感受到因個(gè)人信息泄露帶來(lái)的不良影響,37%的網(wǎng)民因網(wǎng)絡(luò)詐騙而遭受經(jīng)濟(jì)損失。而分析以往的典型案例可以發(fā)現(xiàn),醫(yī)療、教育、電信、社保等企業(yè)和公共機(jī)構(gòu)是個(gè)人信息泄露的主要源頭,泄露原因主要是里應(yīng)外合的非法倒賣和黑客侵入竊取。與無(wú)良商家非法獲取倒賣個(gè)人信息相比,公共部門(mén)的信息泄露更讓人擔(dān)憂。這是因?yàn)檫@類信息不僅量大而且要素更全,更可能被騙子利用。一些部門(mén)普遍技術(shù)水平不高,缺乏安全意識(shí),而技術(shù)類竊取日益成為公民個(gè)人信息來(lái)源的主要源頭,動(dòng)輒數(shù)以億計(jì)。個(gè)人信息是移動(dòng)互聯(lián)網(wǎng)生態(tài)體系中的基礎(chǔ)資源,蘊(yùn)含巨大的經(jīng)濟(jì)價(jià)值和社會(huì)功能。當(dāng)前非法買賣公民個(gè)人信息的情況嚴(yán)重,為犯罪分子提供便利條件,具有極大的社會(huì)危害性。侵害對(duì)象包括公民本人和關(guān)系鏈上的成員。除了內(nèi)鬼和黑客兩種傳統(tǒng)手段,在移動(dòng)互聯(lián)網(wǎng)環(huán)境下,越來(lái)越多的犯罪分子通過(guò)發(fā)送釣魚(yú)鏈接的方式,直接針對(duì)公民銀行賬戶、社交軟件賬號(hào)和密碼等核心要素開(kāi)展攻擊。而部分民眾的網(wǎng)絡(luò)安全素養(yǎng)不足、防范意識(shí)薄弱,也是犯罪分子頻頻得手的重要原因。3.小王早上起來(lái)跑步打開(kāi)“咕咚”,買早餐用微信支付,上班打開(kāi)“滴滴”,上網(wǎng)打開(kāi)微博,發(fā)微信朋友圈,午餐用百度外賣,淘寶下單買襪子。一天下來(lái),個(gè)人的健康、家庭住址、活動(dòng)路線、電話、辦公地址,以及性別、體重、飲食習(xí)慣,甚至身份證號(hào)碼都曝光到了相關(guān)平臺(tái)?;谶@些數(shù)據(jù),相關(guān)平臺(tái)可以將我們的個(gè)人信息數(shù)據(jù)化。商家可以根據(jù)小王的信息,精準(zhǔn)投遞廣告,做互聯(lián)金融征信,甚至賣數(shù)據(jù)。據(jù)信息安全專家介紹,目前,犯罪分子非法獲取消費(fèi)者個(gè)人信息的形式主要有以下幾種:商家內(nèi)部員工盜賣、網(wǎng)站數(shù)據(jù)竊取、木馬病毒攻擊、釣魚(yú)網(wǎng)站詐騙、二手手機(jī)泄密和新型黑客技術(shù)竊取等?;ヂ?lián)網(wǎng)時(shí)代,個(gè)人信息安全為何如此脆弱?對(duì)此,某高校互聯(lián)網(wǎng)治理與法律研究中心李主任表示,對(duì)擁有大量數(shù)據(jù)的網(wǎng)絡(luò)服務(wù)提供者,現(xiàn)行法律對(duì)其權(quán)利、責(zé)任和義務(wù)還不夠明確,對(duì)數(shù)據(jù)存儲(chǔ)、交易等各個(gè)環(huán)節(jié)的保護(hù)力度也較弱,致使數(shù)據(jù)泄露時(shí)有發(fā)生?!巴ㄟ^(guò)黑市可以買到數(shù)據(jù)不是什么秘密的消息?!敝嘘P(guān)村一家大數(shù)據(jù)企業(yè)高管介紹,數(shù)據(jù)黑市主要是指法律明確禁止的_些數(shù)據(jù)的交易,目前有一些法律明確的客戶隱私信息數(shù)據(jù)是不允許公布的,還有一些法律并沒(méi)有明確的,但是在道德的層面上不允許公開(kāi)的數(shù)據(jù)。該高管還透露,個(gè)人乘坐飛機(jī)的記錄,還有通訊運(yùn)營(yíng)商的數(shù)據(jù)、銀聯(lián)的數(shù)據(jù),大多都可以通過(guò)黑市買到。某電信運(yùn)營(yíng)商中層表示,大平臺(tái)對(duì)個(gè)人數(shù)據(jù)的保護(hù)相對(duì)規(guī)范,其對(duì)個(gè)人數(shù)據(jù)的使用和交易,會(huì)采取脫敏處理,但是目前一些小的平臺(tái)就很難說(shuō),即便是個(gè)人數(shù)據(jù)被出賣,也很難取證和維權(quán)。以某電商平臺(tái)買家為例,購(gòu)物導(dǎo)致個(gè)人信息被販賣,如何追究平臺(tái)責(zé)任和賣家責(zé)任,法律并不清晰,而且很難取證。盡管當(dāng)前已有多部法律法規(guī)涉及對(duì)個(gè)人信息權(quán)的保護(hù),但非法泄露和倒賣個(gè)人信息的違法成本還是太低,未形成足夠的法律威懾力,使不法分子有恃無(wú)恐?!熬W(wǎng)絡(luò)安全意識(shí)淡薄也是原因之一?!崩钪魅握f(shuō),當(dāng)前中國(guó)網(wǎng)民自我保護(hù)和保護(hù)他人的意識(shí)都不充分,這給個(gè)人信息安全埋下了隱患。2016年全國(guó)兩會(huì)期間,某銀行支行殷行長(zhǎng)表示,全國(guó)人大應(yīng)加快“個(gè)人信息保護(hù)法”的立法進(jìn)程,將個(gè)人金融信息保護(hù)作為專章予以規(guī)定,使個(gè)人金融信息保護(hù)上升到國(guó)家法律的高度??紤]到立法進(jìn)程較長(zhǎng)和規(guī)范管理的現(xiàn)實(shí)需求,在當(dāng)前條件下,可先由國(guó)務(wù)院制定“個(gè)人信息保護(hù)條例”,待條件成熟后再升格為法律。某高校經(jīng)濟(jì)法學(xué)院肖教授認(rèn)為,目前相關(guān)法律對(duì)“個(gè)人信息保護(hù)”概念沒(méi)有明確做出說(shuō)明,國(guó)內(nèi)相關(guān)研究并不成熟,未來(lái)發(fā)展方向不清晰,立法不可能走在實(shí)踐前面。同時(shí),國(guó)家層面立法不清晰,地方在敏感領(lǐng)域的突破比較難。4.世界上有兩類系統(tǒng),一類是已經(jīng)被黑客攻擊的系統(tǒng),一類是還不知道自己已經(jīng)被黑客攻擊了的系統(tǒng)。2016年7月20日,著名漏洞報(bào)告平臺(tái)烏云網(wǎng)貼出“服務(wù)升級(jí)”公告,網(wǎng)站一時(shí)無(wú)法訪問(wèn)。與此同時(shí),包括方先生在內(nèi)的多名高管被捕,烏云網(wǎng)被迫停擺。方先生網(wǎng)絡(luò)ID叫“劍心”,是烏云網(wǎng)的創(chuàng)始人之一,也是赫赫有名的“白帽子”黑客。在黑客江湖,一部分群體通過(guò)攻擊系統(tǒng)漏洞獲取數(shù)據(jù),再把信息兜售至黑市牟利,被稱為“黑帽子”黑客;另一部分是“正面角色”,號(hào)稱只是將檢測(cè)出的漏洞提交至報(bào)告平臺(tái)進(jìn)行公布,提醒、倒逼企業(yè)注重用戶的數(shù)據(jù)安全,被稱為“白帽子”黑客。一般而言,白帽子先將自己發(fā)現(xiàn)的漏洞提交至漏洞報(bào)告平臺(tái),審核通過(guò)后會(huì)粗略發(fā)布漏洞情況,并等待涉事單位認(rèn)領(lǐng)。其中,普通漏洞披露流程為5天廠商確認(rèn)期,10天向核心白帽子公開(kāi)其漏洞細(xì)節(jié),20天向普通白帽子公開(kāi),30天向?qū)嵙?xí)白帽子公開(kāi)。直到45天之后,企業(yè)仍未主動(dòng)認(rèn)領(lǐng)漏洞,則會(huì)向公眾公開(kāi)其細(xì)節(jié)。一直以來(lái),烏云網(wǎng)以這種方式公布信息,敦促企業(yè)加強(qiáng)安全意識(shí)。2015年12月,在烏云網(wǎng)上提交漏洞的“白帽子”第一次“出事”。2015年12月,杭州的IT人士袁先生,在烏云網(wǎng)提交了他發(fā)現(xiàn)的某婚戀網(wǎng)站系統(tǒng)漏洞。在該網(wǎng)站確認(rèn)、修復(fù)了漏洞,并按烏云平臺(tái)慣例向漏洞提交者致謝后,事態(tài)竟急轉(zhuǎn)直下,該網(wǎng)站不久后以“網(wǎng)站數(shù)據(jù)被非法竊取”為由報(bào)警。2016年4月,袁先生被司法機(jī)關(guān)逮捕。中國(guó)電子學(xué)會(huì)計(jì)算機(jī)取證專家委員會(huì)丁主任認(rèn)為,數(shù)字化系統(tǒng)對(duì)于“闖入者”性質(zhì)認(rèn)定極為復(fù)雜,因?yàn)閿?shù)據(jù)有著極其容易復(fù)制的特性,偷看數(shù)據(jù)、復(fù)制數(shù)據(jù)都可以非常隱蔽地進(jìn)行。“白帽子”黑客說(shuō),我只是發(fā)現(xiàn)了漏洞,沒(méi)有偷看,更沒(méi)有復(fù)制,但這在技術(shù)上比較難以界定。因?yàn)轭愃朴诮仄吝@樣的行為,很難去追查。于是,黑客們將一家企業(yè)的漏洞提交給烏云網(wǎng)平臺(tái)之前,可操作的空間便已經(jīng)很大。“說(shuō)不定已經(jīng)把數(shù)據(jù)賣了個(gè)遍,轉(zhuǎn)了幾手之后,再提交的。”某企業(yè)網(wǎng)絡(luò)安防部門(mén)付先生認(rèn)為,在提交漏洞第一個(gè)環(huán)節(jié)發(fā)生之前,很難將白帽子與黑帽子的性質(zhì)區(qū)分開(kāi)來(lái)。并且,排除白帽子提交漏洞之前的動(dòng)機(jī)不論,烏云模式當(dāng)中,審核、發(fā)布漏洞的流程也值得商榷。白帽子提交了漏洞之后,平臺(tái)要對(duì)這一漏洞的真實(shí)性進(jìn)行審核,而審核的環(huán)節(jié),其實(shí)是對(duì)系統(tǒng)的該處漏洞又“攻擊”了一次。審核通過(guò)后,平臺(tái)會(huì)將一部分漏洞通知企業(yè),提醒其加強(qiáng)防范。但是大部分漏洞提醒直接發(fā)在平臺(tái)上,等待企業(yè)認(rèn)領(lǐng)。事實(shí)是,絕大多測(cè)試在沒(méi)有授權(quán)的情況下進(jìn)行。眾多的白帽子,行走在無(wú)人把守的危險(xiǎn)邊界。一位烏云白帽子談到黑白帽子的界限時(shí)說(shuō),前期分析、獲得漏洞的過(guò)程幾乎沒(méi)有區(qū)別,“白帽子會(huì)說(shuō)自己是白帽子,黑帽子從不會(huì)說(shuō)自己是黑帽子,大家只是最后的利用方式不一樣?!痹?fù)責(zé)管理某公司郵箱系統(tǒng)的一位管理員在被報(bào)告漏洞后進(jìn)行了系統(tǒng)修復(fù),并向白帽子表示感謝。但他不太愿意和黑客們過(guò)多接觸,不論黑帽子還是白帽子。他害怕自己的隱私會(huì)無(wú)所遁形,“畢竟是富有攻擊色彩的行業(yè),(黑客)會(huì)讓人不信任?!笔聦?shí)上,白帽子和黑帽子的邊界本來(lái)就是模糊的。據(jù)多名圈內(nèi)人士印證,許多數(shù)據(jù)庫(kù)的漏洞被放出來(lái)前,價(jià)值就幾乎被榨干。一些黑帽子先把黑錢(qián)掙了,再改頭換面進(jìn)入企業(yè)、白帽子團(tuán)隊(duì)或是加入烏云平臺(tái),都是“洗白”的路徑。事情的復(fù)雜性在于,整個(gè)網(wǎng)絡(luò)世界都是灰色的,如果有區(qū)別,也只是灰度的不同。專注于網(wǎng)絡(luò)安全領(lǐng)域的某網(wǎng)絡(luò)技術(shù)有限公司創(chuàng)始人韓先生認(rèn)為,白帽子之所以有存在的價(jià)值,是因?yàn)槠髽I(yè)信息泄露后付出的代價(jià)很低,才需要白帽子們敦促企業(yè),加強(qiáng)整個(gè)網(wǎng)絡(luò)世界的安全級(jí)別。正常的邏輯應(yīng)該是,用戶存在銀行保險(xiǎn)柜里的珠寶被偷了,用戶不會(huì)自己去抓小偷,只需要銀行賠償損失即可。如果網(wǎng)絡(luò)世界也遵循這一條規(guī)則,企業(yè)將會(huì)對(duì)因?yàn)楸9苡脩粜畔⒉粐?yán)密導(dǎo)致的信息泄露付出慘痛代價(jià),自然而然會(huì)加強(qiáng)安全防御,白帽子也就沒(méi)有存在的必要了。5.2016年8月22日,中央網(wǎng)信辦、質(zhì)檢總局、國(guó)家標(biāo)準(zhǔn)委聯(lián)合制定的《關(guān)于加強(qiáng)國(guó)家網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化工作的若干意見(jiàn)》(以下簡(jiǎn)稱《意見(jiàn)》)在中央網(wǎng)信辦官網(wǎng)正式亮相,《意見(jiàn)》提出要“推進(jìn)急需重點(diǎn)標(biāo)準(zhǔn)制定”,加快開(kāi)展關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)、網(wǎng)絡(luò)安全審查、網(wǎng)絡(luò)空間可信身份等領(lǐng)域的標(biāo)準(zhǔn)研究和制定工作。放眼世界,不少國(guó)家在網(wǎng)絡(luò)信息安全方面的成功經(jīng)驗(yàn)值得借鑒。美國(guó)對(duì)個(gè)人信息的保護(hù)多采用行業(yè)自律模式。行業(yè)自律模式把保護(hù)隱私權(quán)的希望寄托于企業(yè)和消費(fèi)者自身。在消費(fèi)者進(jìn)入某個(gè)網(wǎng)站之前,保護(hù)隱私的技術(shù)軟件會(huì)自動(dòng)提醒消費(fèi)者哪些信息將被收集,由消費(fèi)者決定是否繼續(xù)瀏覽該網(wǎng)站,或者讓消費(fèi)者在軟件中先行設(shè)定只允許收集特定信息,除此之外的信息則不能收集。在互聯(lián)網(wǎng)方面,美國(guó)在線隱私聯(lián)盟于1998年公布了一份指導(dǎo)網(wǎng)絡(luò)和其他電子行業(yè)隱私保護(hù)的指南。采取網(wǎng)絡(luò)隱私認(rèn)證計(jì)劃,要求那些被許可在網(wǎng)站上張貼其隱私認(rèn)證標(biāo)志的網(wǎng)站必須遵守在線資料收集的行為規(guī)則,并且服從多種形式的監(jiān)督管理。值得一提的是,美國(guó)的信息泄露通知規(guī)定,企業(yè)如果泄露了個(gè)人信息,就必須通知到每一個(gè)信息被泄露的主體,通知一次,客戶流失一批,成本是很高的,這樣就加大了違法的成本,增強(qiáng)了企業(yè)保護(hù)個(gè)人信息的積極性。美國(guó)政府和企業(yè)對(duì)網(wǎng)絡(luò)安全人才很是重視,網(wǎng)絡(luò)安全人才的晉升通道也被全面打開(kāi),設(shè)置“首席安全官(CSO)”“首席信息安全官”(CISO)等職位已經(jīng)成為美國(guó)諸多大型企業(yè)公司治理的基本制度。美國(guó)將網(wǎng)絡(luò)安全知識(shí)滲透到各專業(yè),建立了高校、企業(yè)、軍隊(duì)的多場(chǎng)景互動(dòng)教學(xué)模式,以及網(wǎng)絡(luò)安全產(chǎn)、學(xué)、研合作培養(yǎng)機(jī)制。除了常規(guī)的人才輸送模式,近年來(lái),通過(guò)內(nèi)部培養(yǎng)、外部競(jìng)賽以及全球掐尖等方式,美國(guó)企業(yè)不拘一格地發(fā)掘各類網(wǎng)絡(luò)安全人才。歐洲在保護(hù)個(gè)人信息方面成效顯著,這與其采用嚴(yán)格的法律法規(guī)來(lái)加強(qiáng)信息保護(hù)不無(wú)關(guān)系。歐盟采取集中立法模式,對(duì)保護(hù)個(gè)人信息進(jìn)行集中立法,統(tǒng)一規(guī)定個(gè)人信息保護(hù)的相關(guān)法律問(wèn)題。1995年10月24日,歐盟通過(guò)了《個(gè)人數(shù)據(jù)保護(hù)指令》。該項(xiàng)指令幾乎包括了所有個(gè)人數(shù)據(jù)處理環(huán)節(jié),包括個(gè)人數(shù)據(jù)處理的形式,有關(guān)個(gè)人數(shù)據(jù)的收集、記錄、儲(chǔ)存、修改、使用或銷毀,以及網(wǎng)絡(luò)上個(gè)人數(shù)據(jù)的收集、記錄、散布等。其中歐盟于1995年制定、目前尚在修改的號(hào)稱“世界上最嚴(yán)格的”個(gè)人數(shù)據(jù)保護(hù)的規(guī)定設(shè)立了一個(gè)新的權(quán)利——被遺忘權(quán)。即在網(wǎng)絡(luò)時(shí)代,每個(gè)個(gè)人在網(wǎng)絡(luò)上留下的痕跡,都有權(quán)利要求被清除。此外,該指令還規(guī)定歐盟各國(guó)必須根據(jù)該指令調(diào)整或制定本國(guó)的個(gè)人數(shù)據(jù)保護(hù)法。各歐盟國(guó)家也分別制定國(guó)內(nèi)的相關(guān)法律,保護(hù)信息安全。德國(guó)于1976年頒布《聯(lián)邦資料保護(hù)法》,法國(guó)于1978年通過(guò)《法國(guó)自由、檔案、信息法》。日本非常注重提高個(gè)人信息安全保護(hù)意識(shí)。日本政府各省廳經(jīng)常舉行個(gè)人信息保護(hù)聯(lián)席會(huì)議,交流信息,協(xié)調(diào)措施。而作為內(nèi)閣府下屬中央直屬局的消費(fèi)者廳全面負(fù)責(zé)保護(hù)國(guó)民個(gè)人信息的工作。在日本,圖書(shū)館工作人員不泄露借閱者借閱書(shū)目,醫(yī)生不透露患者的身體狀況,餐廳服務(wù)員不能透露顧客喜愛(ài)的菜譜。不隨便使用個(gè)人信息、泄露他人個(gè)人信息,已經(jīng)成為一般性常識(shí)。在日本重視個(gè)人信息保護(hù)的情況下,個(gè)人信息的保護(hù)也成為巨大商機(jī),一些社會(huì)團(tuán)體和公司致力于從事與個(gè)人信息保護(hù)有關(guān)的業(yè)務(wù)。比如“SecurityNext”網(wǎng)站上每天隨時(shí)發(fā)布個(gè)人信息泄露的事件、政府和企業(yè)采取的對(duì)策,出售各種保護(hù)個(gè)人信息的書(shū)籍、軟件等。除了公司,一些民間組織經(jīng)過(guò)認(rèn)證,也在每天刊登信息泄露的情況,并且傳授防止個(gè)人信息泄露的方法。作為新興的財(cái)富管理中心,新加坡一直以其對(duì)客戶信息保護(hù)的良好聲譽(yù)受到全球高凈值人士的青睞。在新加坡《銀行法》中,對(duì)客戶信息保護(hù)相關(guān)條款的表述甚至比老牌財(cái)富管理中心瑞士的法規(guī)更為嚴(yán)格。若違反該法泄露客戶信息,個(gè)人可被處以不超過(guò)12.5萬(wàn)新元(約合人民幣61.5萬(wàn)元)的罰款,或者不超過(guò)三年的監(jiān)禁,或兩者并處。若為法人團(tuán)體,則可被處以不超過(guò)25萬(wàn)新元的罰款。正是由于泄露客戶信息違法成本很高,因此不論是從銀行管理層面的監(jiān)管、教育和培訓(xùn),還是從銀行從業(yè)人員本身的自律來(lái)說(shuō),對(duì)客戶信息的保護(hù)都極為謹(jǐn)慎。6.回顧歷史,任何一次重大技術(shù)革命在帶來(lái)便利的同時(shí)也都伴隨著安全隱患,但人類都依靠自己的智慧戰(zhàn)勝了挑戰(zhàn),享用著新技術(shù)的好處。當(dāng)下,隨著互聯(lián)網(wǎng)的普及,網(wǎng)絡(luò)與信息安全問(wèn)題不但成為關(guān)系國(guó)家經(jīng)濟(jì)安全、政治安全、國(guó)防安全、文化安全的重大問(wèn)題,也成為與我們每個(gè)人工作生活息息相關(guān)的問(wèn)題。2016年4月19日,中共中央總書(shū)記、中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組組長(zhǎng)習(xí)近平在網(wǎng)信工作座談會(huì)上明確指出,維護(hù)網(wǎng)絡(luò)安全是全社會(huì)共同責(zé)任,需要政府、企業(yè)、社會(huì)組織、廣大網(wǎng)民共同參與,共筑網(wǎng)絡(luò)安全防線。要建立政府和企業(yè)網(wǎng)絡(luò)安全信息共享機(jī)制,把企業(yè)掌握的大量網(wǎng)絡(luò)安全信息用起來(lái),龍頭企業(yè)要帶頭參加這個(gè)機(jī)制。全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)高秘書(shū)長(zhǎng)表示,網(wǎng)絡(luò)信息安全領(lǐng)域相關(guān)標(biāo)準(zhǔn)的制定可以促進(jìn)個(gè)人信息安全的保護(hù)?!艾F(xiàn)在很多互聯(lián)網(wǎng)企業(yè)都在收集個(gè)人信息,哪些可以收集、哪些不可以收集,都需要通過(guò)統(tǒng)一的標(biāo)準(zhǔn)來(lái)明確。同時(shí),企業(yè)技術(shù)設(shè)施建設(shè)、數(shù)據(jù)管理能力提高等都需要標(biāo)準(zhǔn)的指導(dǎo)和保障?!彼榻B,面對(duì)當(dāng)前大數(shù)據(jù)安全領(lǐng)域的嚴(yán)峻態(tài)勢(shì)。全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)正在進(jìn)行大數(shù)據(jù)安全國(guó)家標(biāo)準(zhǔn)的制定工作。習(xí)近平總書(shū)記曾在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組會(huì)議上明確指出,“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,沒(méi)有信息化就沒(méi)有現(xiàn)代化。建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó),要有自己的技術(shù),有過(guò)硬的技術(shù)”。面對(duì)復(fù)雜多變的網(wǎng)絡(luò)安全威脅,僅僅依靠一個(gè)人、一個(gè)企業(yè)或者一個(gè)國(guó)家顯然是不夠的,而是需要跨企業(yè)、跨行業(yè)、跨領(lǐng)域、跨地區(qū)乃至跨國(guó)界協(xié)同合作,共同應(yīng)對(duì)。申論要求第1題、請(qǐng)根據(jù)給定材料2~3,歸納概括我國(guó)在網(wǎng)絡(luò)信息安全方面存在的問(wèn)題。要求:準(zhǔn)確、全面、簡(jiǎn)潔。不超過(guò)250字。__________我的答案:我的答案:參考答案:我國(guó)網(wǎng)絡(luò)信息安全存在的問(wèn)題為信息安全保障不足,形成黑色產(chǎn)業(yè)鏈。具體表現(xiàn)為:首先,公共機(jī)構(gòu)缺乏信息安全保護(hù)意識(shí),系統(tǒng)存在漏洞,導(dǎo)致要素信息大量泄露。其次,企業(yè)商家信息保護(hù)機(jī)制存在缺陷,電子商務(wù)平臺(tái)數(shù)據(jù)存儲(chǔ)、交易等環(huán)節(jié)保護(hù)水平不一,存在內(nèi)部盜賣、非法竊取等行為。再次,公民個(gè)人網(wǎng)絡(luò)安全素養(yǎng)不足,自我保護(hù)與保護(hù)他人意識(shí)欠缺,埋下信息安全隱患。最后,信息保護(hù)法律體系不完善,國(guó)內(nèi)研究不成熟,信息保護(hù)立法落后,權(quán)責(zé)劃分欠缺,由于國(guó)家層面立法不清晰,使得地方法律難以突破。答案解析:第2題、請(qǐng)根據(jù)給定材料4,談?wù)勀銓?duì)“白帽子”黑客的看法。要求:觀點(diǎn)明確,分析透徹,條理清晰。不超過(guò)250字。__________我的答案:我的答案:參考答案:對(duì)“白帽子”黑客需要辯證看待,肯定其積極意義,重視其消極影響?!鞍酌弊印焙诳屯ㄟ^(guò)公布網(wǎng)絡(luò)漏洞的方式倒逼企業(yè)加強(qiáng)安全建設(shè),有助于信息保護(hù)。但“白帽子”與“黑帽子”都在未經(jīng)網(wǎng)站主體授權(quán)的情況下私自攻擊系統(tǒng)漏洞,因界限模糊,行為目的難以判定。同時(shí),提交網(wǎng)絡(luò)平臺(tái)審核、發(fā)布漏洞的流程使得網(wǎng)站再次受到攻擊,并不能真正解決安全問(wèn)題??梢?jiàn)“白帽子”黑客并不是保護(hù)信息安全的“救星”,治本還需提高企業(yè)信息泄露成本,加強(qiáng)安全建設(shè),提升保護(hù)水平。答案解析:第3題、近日,國(guó)家郵政部門(mén)屢次接到有關(guān)快遞信息泄露的投訴,假如你是郵政管理部門(mén)的一名工作人員,請(qǐng)結(jié)合給定材料1,草擬一份《關(guān)于快遞行業(yè)信息安全保護(hù)情況的報(bào)告》的內(nèi)容要點(diǎn),以供領(lǐng)導(dǎo)審閱。要求:條理清晰,內(nèi)容完整,語(yǔ)言規(guī)范,不考慮行文格式。不超過(guò)400字。__________我的答案:我的答案:參考答案:近年來(lái),我國(guó)物流行業(yè)發(fā)展迅速,快遞行業(yè)匯集了大量消費(fèi)者數(shù)據(jù)信息,其安全性至關(guān)重要。但如今,快遞在信息安全保護(hù)中存在多個(gè)問(wèn)題:第一,快遞行業(yè)環(huán)節(jié)眾多,都可能造成信息泄露;第二,快遞企業(yè)特許加盟模式導(dǎo)致企業(yè)內(nèi)部管理混亂,不能完全掌握職員信息,無(wú)法形成追查機(jī)制;第三,快遞從業(yè)人員審核門(mén)檻較低,部分快遞員缺乏職業(yè)道德;第四,快遞公司自身維護(hù)信息安全的能力薄弱,開(kāi)發(fā)運(yùn)營(yíng)等多個(gè)環(huán)節(jié)存在問(wèn)題,安全開(kāi)發(fā)人員缺乏安全意識(shí),流程不規(guī)范;第五,快遞公司信息銷毀能力欠缺。因此,政府要引導(dǎo)企業(yè)加強(qiáng)快遞信息安全保護(hù)。一要減少快遞企業(yè)操作程序,阻斷信息泄露途徑;二要提高快遞網(wǎng)點(diǎn)加盟門(mén)檻,督促企業(yè)對(duì)加盟公司形成信息管理;三要普及快遞從業(yè)人員征信系統(tǒng),加強(qiáng)職業(yè)道德教育;四要出臺(tái)文件規(guī)范管理流程,建議企業(yè)加強(qiáng)內(nèi)部安全教育,增強(qiáng)安全保障能力;五要建立信息銷毀聯(lián)動(dòng)機(jī)制,政府部門(mén)聯(lián)系相關(guān)企業(yè)與快遞公司對(duì)接,科學(xué)銷毀單據(jù)。答案解析:第4題、給定材料6中提到“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全”,請(qǐng)結(jié)合你對(duì)這句話的理解,以“網(wǎng)絡(luò)信息安全”為主題,聯(lián)系自己的感受和社會(huì)實(shí)際,自擬題目,寫(xiě)一篇文章。要求:(1)自選角度,見(jiàn)解深刻;(2)參考給定材料,但不拘泥于給定材料;(3)思路清晰,語(yǔ)言流暢;(4)總字?jǐn)?shù)1000~1200字。__________我的答案:我的答案:參考答案:[參考例文]信息泄露非小事網(wǎng)絡(luò)安全大如天“
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 給水管網(wǎng)改造工程施工設(shè)計(jì)方案
- 非機(jī)動(dòng)車停車場(chǎng)消防安全應(yīng)急預(yù)案
- 礦用設(shè)備器材使用管理制度
- 2023年曲靖市中醫(yī)醫(yī)院招聘考試真題
- 2023年樂(lè)山市沐川縣事業(yè)單位招聘考試真題
- 臨床用藥監(jiān)測(cè)管理制度
- 教師節(jié)表彰大會(huì)方案
- 市政道路土方調(diào)配方案
- 產(chǎn)科緊急替代方案
- 不良事件監(jiān)測(cè)與報(bào)告制度
- 《我們神圣的國(guó)土》教學(xué)設(shè)計(jì) 省賽一等獎(jiǎng)
- 企業(yè)新聞宣傳工作經(jīng)驗(yàn)分享課件
- 閱讀理解中句子賞析的方法-課件
- LNG冷能利用介紹課件
- 2023年黑龍江交易集團(tuán)有限公司招聘筆試題庫(kù)及答案解析
- 景觀小品的設(shè)計(jì)課件
- 商務(wù)禮儀說(shuō)課
- EPC工程總承包講稿課件
- 北京市昌平區(qū)2022- 2023學(xué)年九年級(jí)上學(xué)期期中質(zhì)量監(jiān)控?cái)?shù)學(xué)試卷
- 集控值班員(中級(jí))第二版中級(jí)工理論題庫(kù)
- 空壓機(jī)群控集中控制系統(tǒng)課件
評(píng)論
0/150
提交評(píng)論