(電子商務(wù)研究中心訊)信息泄露補(bǔ)救不到位 工信部責(zé)令洋碼頭限期整改
洋碼頭回應(yīng)信息泄露,稱遭到“撞庫”;專家稱,企業(yè)有責(zé)任保護(hù)用戶數(shù)據(jù)安全
7月31日,工信部方面表示,因上海洋碼頭網(wǎng)絡(luò)技術(shù)有限公司存在用戶個(gè)人信息安全管理制度不完善、用戶個(gè)人信息泄露補(bǔ)救措施不到位等問題,工信部網(wǎng)絡(luò)安全管理局對(duì)該企業(yè)進(jìn)行了約談,責(zé)令企業(yè)限期整改。
洋碼頭對(duì)此回應(yīng)稱,經(jīng)安全團(tuán)隊(duì)校驗(yàn),樣本數(shù)據(jù)顯示絕大部分來自于其他平臺(tái)泄露的賬戶密碼,由此遭到“撞庫”。針對(duì)被“撞庫”的賬號(hào)用戶,已第一時(shí)間進(jìn)行安全提示和密碼修改提醒,并采取臨時(shí)保護(hù)措施,直至用戶完成密碼修改。
近期針對(duì)媒體公開報(bào)道和用戶投訴較為集中的“部分應(yīng)用隨意調(diào)取手機(jī)攝像頭權(quán)限、用戶訂單信息泄露引發(fā)詐騙案件、用戶信息過度收集和濫用”等網(wǎng)絡(luò)數(shù)據(jù)和用戶個(gè)人信息安全突出情況,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局會(huì)同北京、上海等通信管理局積極開展調(diào)查,對(duì)相關(guān)企業(yè)進(jìn)行了情況問詢。問詢企業(yè)包括攜程、騰訊、愛奇藝、洋碼頭等多家知名互聯(lián)網(wǎng)公司。
工信部網(wǎng)絡(luò)安全管理局要求上述企業(yè)按照法律法規(guī)有關(guān)網(wǎng)絡(luò)數(shù)據(jù)和用戶個(gè)人信息保護(hù)要求,進(jìn)一步完善內(nèi)部管理制度和技術(shù)保障措施,強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)和用戶個(gè)人信息安全保護(hù),落實(shí)重大安全事件及時(shí)報(bào)告要求。
工信部指出,下一步,工信部網(wǎng)絡(luò)安全管理局將持續(xù)加大對(duì)網(wǎng)絡(luò)數(shù)據(jù)和用戶個(gè)人信息安全事件的監(jiān)測巡查力度,指導(dǎo)督促企業(yè)切實(shí)履行相關(guān)法律責(zé)任,依法依規(guī)嚴(yán)肅處理涉事企業(yè),切實(shí)做好網(wǎng)絡(luò)數(shù)據(jù)和用戶個(gè)人信息安全保護(hù)工作。
“企業(yè)有保護(hù)用戶數(shù)據(jù)安全的責(zé)任”
雖然洋碼頭也是被黑客攻擊的受害者,不過北京志霖律師事務(wù)所律師趙占領(lǐng)告訴記者,企業(yè)有保護(hù)用戶數(shù)據(jù)安全的責(zé)任。網(wǎng)絡(luò)安全法等相關(guān)規(guī)定指出,企業(yè)在收集用戶的信息之后,需要盡到保證信息安全的義務(wù),無論技術(shù)還是其他管理措施。“例如撞庫這種事,不一定是網(wǎng)絡(luò)服務(wù)商的責(zé)任,要看網(wǎng)絡(luò)服務(wù)商對(duì)用戶信息的泄露有沒有過錯(cuò),比如是不是沒有上基本的安全措施防范?!?/p>
另外,用戶信息被過度收集和濫用的問題由來已久,騰訊社會(huì)研究中心、DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心聯(lián)合發(fā)布的數(shù)據(jù)顯示,2017年下半年,852個(gè)Android手機(jī)APP中有98.5%都要獲取用戶隱私權(quán)限,這比去年一季度增長了2%。其中,網(wǎng)絡(luò)游戲與常用工具是獲取用戶手機(jī)隱私權(quán)限占比最高的兩類應(yīng)用,分別達(dá)到獲取隱私權(quán)限總數(shù)的24.4%和18.8%。
今年初,工信部信息通信管理局約談百度、支付寶、今日頭條,要求3家公司就保障用戶知情權(quán)和選擇權(quán),進(jìn)行整改。6月初,上海消保委對(duì)消費(fèi)者使用率較高的百度地圖、高德地圖、騰訊地圖、搜狗地圖、圖吧導(dǎo)航等5款熱門地圖類APP涉及個(gè)人信息權(quán)限狀況進(jìn)行了評(píng)測。
結(jié)果顯示,高德地圖、搜狗地圖、圖吧導(dǎo)航申請(qǐng)的權(quán)限與實(shí)際功能不完全對(duì)應(yīng),部分還未找到對(duì)應(yīng)的實(shí)際功能。隨后,上述5家手機(jī)地圖類APP,決定取消這些與地圖應(yīng)用無關(guān)的個(gè)人隱私信息獲取。(來源:《新京報(bào)》;文/馬婧 游佳穎)