萬盛學電腦網

 萬盛學電腦網 >> 安全資訊防護 >> 個人信息保護期待消除標准障礙

個人信息保護期待消除標准障礙

關於個人信息保護的問題業界談論了很多年,《信息安全技術公共及商用服務信息系統個人信息保護指南》出台,將有助於今後的個人信息保護有關立法工作的推進。

 

關於個人信息保護的問題業界談論了很多年,個人隱私受到侵犯的事例比比皆是,個人信息保護法遲遲無法出台。近日,中國軟件評測中心對外公布了即將出台的首個個人信息保護國家標准《信息安全技術公共及商用服務信息系統個人信息保護指南》(以下簡稱“指南”)。工業和信息化部信息安全協調司副司長歐陽武表示,該指南為企業處理個人信息制定了行為准則,為行業開展自律工作提供了很好的參考。中國軟件評測中心常務副主任黃子河認為,該指南將有助於今後的個人信息保護有關立法工作的推進。

 

手機、網絡個人信息洩露嚴重

隨著智能手機的普及,手機終端軟件引起的個人信息洩露事件頻頻發生。

 

手機是個人信息非常集中的場所。隨著智能手機的普及,手機終端軟件引起的個人信息洩露事件頻頻發生。從2011年11月~2012年1月,中國軟件評測中心針對Android系統的手機進行了評測。他們在近日於北京舉行的“2012中國個人信息保護大會”上發布了《 2012年Android手機軟件個人信息安全報告》,結果顯示,有500多款軟件存在IMEI號洩露,200多款存在個人手機號碼洩露,近80款存在個人地理位置信息洩露行為。中國軟件評測中心副主任劉法旺認為,Android電子市場中的手機軟件,個人信息洩露行為較為常見。

劉法旺說,從所有洩露的個人信息類型推斷,IMEI號和手機號碼是個人信息獲取方所關注的主要內容。他還透露,不同電子市場中的同一軟件向同一IP地址發送個人信息,說明個人信息洩露行為在一定程度上與軟件開發方相關。而且,在發生洩露行為的軟件中,大多數軟件在對外發送個人信息時,並沒有給用戶相應提示。

Android惡意軟件產生的個人信息洩露問題最為嚴重。北京大學互聯網安全技術北京市重點實驗室高級工程師龔曉銳舉例說,手機用戶從網上下載一款游戲軟件,在沒有接入網絡的情況下玩游戲時,發現游戲同時向某IP地址發送個人信息,個人信息洩露的問題非常嚴重。“實際上這是免費模式帶來的問題,即開發者贏利模式間接化。”他說,“存在買賣個人信息的地下市場。”

copyright © 萬盛學電腦網 all rights reserved