京公网安备 11010802034615号
经营许可证编号:京B2-20210330
网络黑产的大数据阴谋(3)_数据分析师培训
“在产业链的不同环节中,不同的团伙既独立作案,又能够在一定程度上形成相互协作的关系,就好像一群强盗在分食一条大鱼,有的团伙吃鱼头、有的团伙吃鱼身、有的团伙吃鱼尾,剩下的团伙喝鱼汤。”朱劲松如是形容黑产链条的运作。
个人信息界定还需明晰腾讯发布的《网络黑色产业链年度报告》显示,随着大量网站数据库被盗取,越来越多的网络犯罪分子倾向于在掌握网民个人信息后,以冒充熟人或博取同情等精准式诈骗场景对受害人进行欺诈。
那缘何目前买卖个人信息呈泛滥之势却似乎难以规制呢?中国互联网协会信用评价中心法律顾问赵占领对法治周末记者表示,“这与目前我国法律对于个人信息的界定还不清晰有关”。
赵占领对法治周末记者表示,尽管我国刑法明确规定,窃取或者以其他方法非法获取公民个人信息,情节严重的,将被追究刑事责任,“但是对于什么是个人信息,目前规定的还比较笼统”。
2012年12月,全国人大常委会颁布了《关于加强网络信息保护的决定》,随后工信部也出台了《电信和互联网用户个人信息保护规定》,采用了列举加概括的方式指出,个人信息包括用户姓名、身份证号等能够单独或者与其他信息结合识别用户的信息。 赵占领表示,现实中黑客往往会通过拖库的方式会获得用户的一些数据,比如cookie,是用户在网络上的行为轨迹,但这些数据是不是个人信息法律上暂时还没有明确的规定,但是经过整合加工,则往往具备了识别到个人的特点。
“个人信息、个人数据、个人隐私这三者其实是不同的概念,但是法律目前未对此作出界定和厘清,这使得黑产分子在获取数据后,很难以窃取或者以其他方式获得公民个人信息罪论处的重要原因。”赵占领说。
朱劲松对此也是深有感触,他以微信号为例,很多用户都是通过手机号作为微信号的,而通过实名登记的手机号都是直接对应到个人的,那么此时微信号属不属于个人信息?
西安交通大学信息安全法律研究中心主任马民虎对法治周末记者表示,其实对于网络黑产上的每一个环节、每一种行为基本都能在现有法律框架下找到对应的法律进行规制。
比如法律明确规定,侵入国家事务、国防建设以外的计算机信息系统,获取系统存储、处理或者传输的数据,情节严重的将追究刑事责任。
不过,马民虎认为,“尽管法律规定了严格的惩罚责任,但是缺少如何防范的法律规定,如果不在如何防治上落实法制,只有责任规定就形同虚设”。
马民虎举例道,很多网络服务提供者在提供服务的时候不可避免地要收集用户信息,但是到底互联网平台要采取什么样的措施,履行什么样的义务,法律并没有明确规定,只是一些互联网公司在做着这方面的尝试,但个别企业的做法并没有形成行业规范,或者是形成标准。
以12306用户数据泄露为例,据媒体披露,在泄密发生后一段时间内,依照泄露出来的用户名和密码仍旧可以登录,用户并没有收到任何提醒。
“对于网络服务提供者注意义务尽到什么程度,这个界限在哪里目前还有很大的争议,毕竟任何技术都不是绝对安全的,并不是所有的用户信息泄露都是网络服务提供者存在过错,再比如在出现数据泄露多久后要告知用户等,目前法律并无明确规定。”赵占领对法治周末记者说。
针对这种情形,我国正在制定相应的管理标准(尚未正式颁布),拟对网络服务提供者出现信息泄露后应承担的义务作出明确规定。 一位不愿透露姓名的业内人士对记者表示,这些义务包括:立即采取补救措施,防止信息继续泄露;24小时内告知用户,根据用户初始注册信息重新激活账户,避免造成更大的损失;24小时内报告公安机关。
“这样细致的规定有助于明确企业的责任,第一时间通知用户的规定,也有助于降低信息泄露的安全隐患。”赵占领对法治周末记者说。
针对一些网络服务提供者不履行网络安全管理义务,造成严重后果的情况,我国也计划通过立法增加其刑事责任。
公安部第三研究所研究员黄道丽对法治周末记者介绍,2014年刑法修正案(九)草案就规定,“网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门通知采取改正措施而拒绝执行,致使违法信息大量传播的,致使用户信息泄漏,造成严重后果的,或者致使刑事犯罪证据灭失,严重妨害司法机关依法追究犯罪的,追究刑事责任”。
“虽然此罪为结果犯,但从刑法角度强化了服务提供者的安全管理责任,不仅反映了我国立法中强化安全的新趋势和动向,也将适用于漏洞攻击导致用户信息泄露而服务提供者不作为的情况。”
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在统计学分析、实验研究、业务数据复盘过程中,单因素方差分析是检验自变量对因变量是否存在显著影响的核心方法。其中,两个水平 ...
2026-05-26【核心关键词】算法、客户、大数据、互联网、调优、建模、模型优化、机器学习、评分卡模型、模型开发、智能风控、业务场景、数 ...
2026-05-26 很多数据分析师写过无数个 SELECT,但当被问到“新建一张表,该如何定义字段类型来保证数据质量”“创建视图和存储物理表有 ...
2026-05-26在数据清洗、统计分析与数据质量检测工作中,箱型图(又称箱线图、Box Plot)是最直观、最高效的可视化分析工具之一。相较于柱状 ...
2026-05-25在大数据分析、数据清洗、质量管控、风险监测等领域,异常数据识别是保障数据质量、确保分析结论精准、规避业务决策失误的核心基 ...
2026-05-25 很多数据分析师精通Excel函数和透视表,但当被问到“数据从哪里来”“表和视图有什么区别”“数据库管理系统和SQL是什么关系 ...
2026-05-25数字化经营时代,企业的市场竞争早已从经验决策转向数据决策。门店营收、用户转化、产品销量、成本损耗、存量资产等所有经营行为 ...
2026-05-22在MySQL数据库日常运维、业务数据校验、数据迁移与数据清洗场景中,自增主键ID的连续性校验是一项基础且关键的工作。MySQL的Auto ...
2026-05-22 很多企业团队并非缺乏指标,而是陷入“指标失控”:仪表盘上堆满实时跳动的数据,却无法回答“当前瓶颈在哪、下一步该做什么 ...
2026-05-22【核心关键词】大数据、可视化、存储、架构、客户、离线、产品、同步、实时、数据仓库、数据分析、数据可视化、存储数据、离线 ...
2026-05-21在电商流量红利消退、公域获客成本持续走高的当下,存量用户深度挖掘已成为店铺增收增效的核心抓手。相较于付费投放获取的陌生新 ...
2026-05-21 很多数据分析师每天盯着几十个指标,但当被问到“这套指标要支撑什么业务目标”“指标之间是什么逻辑关系”“业务变化时如何 ...
2026-05-21在数据驱动决策的时代,数据质量直接决定分析结果的可靠性与准确性,而异常值作为数据清洗中的核心痛点,往往会扭曲分析结论、误 ...
2026-05-20 很多数据分析师每天盯着GMV、DAU、转化率,但当被问到“哪些指标在所有行业都适用”“哪些指标只对电商有意义”“二者如何搭 ...
2026-05-20Agent的能力边界,很大程度上取决于其掌握的Skill质量和数量。传统做法是靠人工编写和维护Skill,但这条路很快会遇到瓶颈。业务 ...
2026-05-20在统计分析中,方差分析(ANOVA)是一种常用的假设检验方法,核心用于分析“一个或多个自变量对单个因变量的影响”,广泛应用于 ...
2026-05-19 很多数据分析师每天盯着GMV、DAU、转化率,但当被问到“什么是指标”“指标和维度有什么区别”“如何定义指标值的计算规则和 ...
2026-05-19想高效备考 CDA 一级,拒绝盲目刷题、冗余学习?《CDA 一级教材知识手册》重磅来袭!以官方教材为核心,浓缩 13 章 103 个核心考 ...
2026-05-19在数据统计分析中,卡方检验是一种常用的非参数检验方法,核心用于判断两个或多个分类变量之间是否存在显著关联,广泛应用于市场 ...
2026-05-18在企业数字化转型的浪潮中,很多企业陷入了“技术堆砌”的误区——上线了ERP、CRM、BI等各类系统,积累了海量数据,却依然面临“ ...
2026-05-18