近期,互聯(lián)網(wǎng)用戶數(shù)據(jù)安全事件在不斷發(fā)酵。12月25日,天涯社區(qū)4000萬用戶信息泄漏。12月27日,據(jù)國內(nèi)安全問題反饋平臺Wooyun(烏云)稱,國內(nèi)知名電子商務(wù)網(wǎng)站京東商城存在用戶權(quán)限控制不當漏洞,會導致用戶資料完全泄漏,易被第三方獲取。
12月27日,有記者就此向海南省公安廳、?谑泄簿值仍儐柡诳褪录M展,但并未獲得相關(guān)回應(yīng)。
網(wǎng)絡(luò)犯罪偵查難
“從技術(shù)的角度來看,網(wǎng)絡(luò)犯罪很難查出來。即便查出來,偵查時間也比較長!12月27日,云計算安全廠商星云融創(chuàng)營銷總監(jiān)孫大偉告訴記者,黑客的網(wǎng)絡(luò)犯罪很隱蔽,攻擊時,他們往往使用虛假身份,連攻擊的武器——計算機也都會將IP地址進行虛擬,甚至故意露出虛假的信息。而制作“熊貓燒香”的程序員被抓,是因為他將自己的相關(guān)信息寫到了代碼里。
無論是黑客,還是國內(nèi)安全廠商的程序員,在真實的世界里,一般都愿意使用網(wǎng)名,對自己的真實身份“隱藏”得很好。個人用戶和公司甚至都沒有辦法起訴黑客,因為你不知道這些人在哪里。黑客蹤跡難覓,普通用戶投訴無門。目前,互聯(lián)網(wǎng)的絕大多數(shù)應(yīng)用采取的都是免費的手段來獲取流量,要么通過廣告來盈利,要么通過道具收費的方式來盈利。但對于某種產(chǎn)品來說,免費大當其道。這讓很多互聯(lián)網(wǎng)公司用著“免費”的借口,推脫自己的責任。之前,一些互聯(lián)網(wǎng)創(chuàng)業(yè)公司倒閉,如郵箱、博客、SNS、團購等等。但是,這些網(wǎng)站擁有大量的用戶UGC(用戶生成內(nèi)容),甚至擁有不少的賬戶余額。它們往往不告之用戶,往往把服務(wù)器一撤,就將公司關(guān)張。
公司用戶損失最大
即使有了“被告”,用戶信息泄漏案件往往無疾而終,維權(quán)之路還是舉步維艱。而且目前大部分網(wǎng)站的用戶注冊并未嚴格區(qū)分個人用戶與公司用戶,用戶信息中往往包含了許多公司信息、商務(wù)信息。對于瞬息萬變的市場來說,泄密是致命的。因為立案、取證的過程非常漫長,需要先確認信息泄漏,還需確認造成的損失與影響,還要考量網(wǎng)站是否負有責任,每一個過程都需要花費不短的時間。而公司由此被泄露、盜用的資料和信息可能已經(jīng)直接轉(zhuǎn)變成了巨大的損失。
目前,我國對用戶隱私與信息保護的相關(guān)立法并不完整。只是對于非法入侵計算機系統(tǒng)、大規(guī)模盜取數(shù)據(jù),有刑期上的規(guī)定。但是,對于個人信息的泄漏,并沒有相關(guān)立法。
信息溝通形式需更新 選擇更好的保護
在網(wǎng)絡(luò)環(huán)境中,商務(wù)信息就像行駛在大海里的商船、復雜的網(wǎng)絡(luò)情況、黑客、競爭對手都是海洋中未知的威脅。目前為止,以好會議視頻會議系統(tǒng)為代表的視頻會議系統(tǒng)是信息傳遞、多媒體溝通最安全的方式。
好會議視頻會議系統(tǒng)(www.haohuiyi.com)做為國內(nèi)視頻會議行業(yè)的佼佼者,已為包括北京奧運會安保中心在內(nèi)的百余家政府機關(guān)、企事業(yè)單位提供了視頻會議系統(tǒng)服務(wù)。視頻會議以及視頻會議系統(tǒng)中數(shù)據(jù)服務(wù)的安全性一直是好會議視頻會議系統(tǒng)最為重視的方面。各項技術(shù)上均已達到國際領(lǐng)先水平。
好會議視頻會議在安全方面能夠做到:
1、好會議視頻會議系統(tǒng)的數(shù)據(jù)傳輸采用業(yè)界領(lǐng)先的SSL(Secure Sockets Layer)加密機制,該機制通過認證用戶和服務(wù)器確保信息傳輸來源與目的地安全;加密后的數(shù)據(jù)可防止中途被竊取,確保數(shù)據(jù)在傳輸過程中不被改變。
2、好會議視頻會議系統(tǒng)在使用中引入主講模式、設(shè)置主席用戶。建立了安全完善的視頻會議控制機制。當主講人在控制數(shù)據(jù)權(quán)時,則其他與會者的窗口布局和內(nèi)容都和主講人的一樣,都隨主講人的顯示界面變化而變化。不會導致主講信息的丟失或者被篡改。主席用戶受密碼保護,擁有本會議系統(tǒng)中所有控制權(quán),可以進行主講權(quán)、發(fā)言權(quán)、視頻廣播的分配;會議室鎖定;會議錄制、文字私聊的權(quán)限控制;語音私聊組的管理。輕松杜絕一切會議流程上的疏失。
3、好會議視頻會議系統(tǒng)支持智能手機接入會議,系統(tǒng)提供用戶認證接口,并可完全整合用戶原有的信息系統(tǒng)。因為與傳統(tǒng)通訊方式采取的傳輸形式不同,即使被安裝了竊聽軟件的手機,竊聽方也無法竊取視頻會議系統(tǒng)傳輸?shù)恼Z音與其他數(shù)據(jù)文件。加密的信息記錄和可管理的導出功能,更讓數(shù)據(jù)信息安全無憂。
國際上,歐美、日本等國家對個人隱私的立法比較完備。一旦用戶信息被泄漏,那么提供服務(wù)的公司將會受到嚴厲的懲罰。這在國際上早有先例。2011年4月,索尼PS3有7700萬用戶信息遭竊,后來索尼正式道歉并對用戶做出補償。2004年,日本雅虎約有460萬用戶的個人信息外漏,日本雅虎向每位用戶“賠償”6美元的購物券。即便如此,從個人信息中流失的商務(wù)信息與公司機密也還是難以認定。好會議視頻會議系統(tǒng)以高度的安全性,能夠讓企業(yè)遠離對信息安全的擔憂。