我國經(jīng)濟結構轉型升級、電子商務的快速發(fā)展,個人信息逐漸成為一種重要資源。掌握這一重要資源的各種類型互聯(lián)網(wǎng)平臺,無疑在個人信息保護中扮演著重要角色,容網(wǎng)度給你分析一下,具體該如何防護。
當前消費者個人信息保護存在的主要問題,大概有以下三種:一是未經(jīng)同意,收集、使用用戶個人信息;二是泄露、出售或者非法向他人提供所收集的用戶個人信息;三是未經(jīng)同意或者請求,或者用戶明確表示拒絕的,向其發(fā)送商業(yè)性信息。
不可回避的現(xiàn)實是,在互聯(lián)網(wǎng)行業(yè),用戶個人信息保護的邊界、平臺及第三方合規(guī)使用相關數(shù)據(jù)信息應遵循什么原則,商業(yè)競爭中如何確定相關數(shù)據(jù)信息的性質,以及排他性使用的范圍等問題,尚存在不少爭議,有待在實踐中進一步理清。
數(shù)據(jù)泄露大體分三種途徑:
一是使用泄漏。如操作失誤、打印、外發(fā)文件、拍攝屏幕等方式泄漏內部數(shù)據(jù)。
二是存儲泄漏。包括數(shù)據(jù)中心、服務器和數(shù)據(jù)庫的數(shù)據(jù)被入侵造成泄漏;離職人員通過移動存儲設備隨意拷走機密資料,或者離職人員對在職時期的涉密郵件導出;移動終端被盜、丟失或維修造成數(shù)據(jù)泄漏。
三是傳輸泄漏。通過網(wǎng)絡監(jiān)聽、攔截等方式對傳輸數(shù)據(jù)進行篡改、偽造和竊取。
一旦企業(yè)數(shù)據(jù)遭到泄露,就不能輕易的恢復,這也是泄露事件更為嚴重的原因。企業(yè)應強化數(shù)據(jù)管理,保護數(shù)據(jù)隱私。
1. 未經(jīng)數(shù)據(jù)平臺方的允許,任何第三方不得隨意抓取、使用數(shù)據(jù)平臺方的數(shù)據(jù);
2. 未經(jīng)用戶的二次授權,不得隨意使用敏感類數(shù)據(jù),如通訊錄等信息;
3. 未經(jīng)用戶同意不得隨意將敏感類數(shù)據(jù)分享給第三方。數(shù)以億計用戶的合法權益能不能得到保護和尊重,決定了互聯(lián)網(wǎng)產(chǎn)業(yè)是否可以健康發(fā)展,互聯(lián)網(wǎng)企業(yè)是否可以穩(wěn)健成長。
4. 通過定期對操作系統(tǒng)進行升級和更新的辦法有效堵塞操作系統(tǒng)的安全漏洞,從而滿足操作系統(tǒng)的安全性能指標,提高操作系統(tǒng)的防御能力。
5. 部署SSL證書,使用HTTPS加密傳輸協(xié)議。為網(wǎng)絡通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議。對網(wǎng)絡連接進行加密,防止傳輸數(shù)據(jù)被他人竊取、窺視或篡改。
在互聯(lián)互通的全球數(shù)字經(jīng)濟背景下,數(shù)據(jù)是企業(yè)最重要的戰(zhàn)略資產(chǎn)。只有提升對數(shù)據(jù)價值的認識,對數(shù)據(jù)存儲、使用和管理的方式予以高度重視并將其置于企業(yè)戰(zhàn)略的核心,同時建立有效的數(shù)據(jù)保護策略,方能保障企業(yè)安全。
聯(lián)系客服