京公网安备 11010802034615号
经营许可证编号:京B2-20210330
我叫×××,我是第×××位为灾区祈福的人最近,你的微信朋友圈有被这条信息刷屏吗?
云南鲁甸地震发生后,这条信息迅速在微信朋友圈中多次转发,短短几天数以千万计。然而随后情况急转直下:包括一些地区政府部门在内的机构和个人纷纷辟谣,称当接收者转发该信息,输入个人情况后,就会被网络以抓取数据包的形式套取身份、手机、微信和居住位置等个人信息。
可随后这一辟谣消息再次被辟谣,腾讯及部分专业人士称,该链接和页面并不存在恶意收集用户信息的行为,仅凭这样一个网页也无法获取那么多个人信息。但因该链接诱导用户分享,微信已对其作出相关处理。
辟谣与被辟谣之间,足见人们对个人信息流失的恐慌。然而一些信息技术人员表示,在人们生活离不开手机、网络的今天,个人信息早已暴露在光天化日之下:大数据时代,人人都在""裸奔""。
我们的个人信息究竟去了哪儿?既然大数据时代个人信息无法避免被他人获悉,那个人信息的法律保护,就亟待提上日程。
信息泄露,公司机构是大头
拿到快递后,你怎么处理签过名的快递单?
不少人会说,撕掉单据,尤其是让姓名、住址、个人电话等信息无法被重新拼出。
虽然这一举动不失为对个人信息的自我保护,但一些业内人士表示,通常个人信息早已在此之前就已经泄露。
今年5月29日,一家快递公司来到青浦公安分局徐泾派出所报案,称该公司大量快递面单信息数据泄露,并被人在一个叫发单啦的网站上出售。经过侦查,青浦公安分局于7月4日破获该案,赴河南等地抓获犯罪嫌疑人周某等四人。
发单啦是网购行业一个较有知名度的网站,专门出售真实的快递单据信息。因网购信用评价生效必须要有真实有效的快递单号,不少为刷钻提高信用等级的网上卖家会来此购买快递单据信息。截至案发,涉案金额高达500余万元。
高达500余万元的快递单据交易信息,显然不是一张一张收集或小批量从快递员处购得。据犯罪嫌疑人交代,他们从2013年8月起,就通过直接入侵快递公司电脑系统的方式大批量获取数据。
就在发单啦网站被关闭后,记者仍在多个网站、论坛、QQ群里看到有人兜售当天的快递单据信息。一些业内人士称,快递企业网站因漏洞遭黑客入侵的情况绝非个案,系统安全门槛不高。
记者走访发现,各家快递公司和网点对信息安全的管理方式宽严不同。日前记者走访浦东新区云台路上一家快递网点,电脑由专人使用,查询单号等须输入个人编码等信息。但在新浦路上一家快递公司网点,记者随意叫了一名快递员便打开系统。
不光是快递公司,近年来,酒店业、电商网站、网络论坛都相继爆发过大规模的个人信息泄露事件。
大规模的个人信息事件不可能是一个人一个人去查,肯定是通过公司、机构直接弄来的。案发后,一些嫌疑人坦陈不少市民个人信息自我保护之举近乎徒劳。
建议:变事后报案为事前监管
目前对于个人信息的保护,散见于多部法规和部门规章之中,虽然明确了相关单位和机构的义务,但对于这些企业、单位在个人信息安全保护方面所建立的制度、执行的情况,仍缺少事前监管。
国家邮政局最新颁布的《寄递服务用户个人信息安全管理规定》规定,邮政企业、快递企业应当建立健全寄递用户信息安全保障制度和措施保障消费者个人信息安全。建议相关行业出台规章制度的同时,要督促这些措施真正落实,防患未然。
内鬼频现谁该担责
报名考试,必须填写个人信息;生儿养女,必须登记个人信息,购车上牌,还是必须报备个人信息在享受公共服务或参与公共事务时,市民都必须按规定如实填写个人信息,这些信息显然无法由市民自己来保护。
去年8月,闸北公安分局网安支队发现,有人在网上发送大量直接针对2013年9月某国家级统考报考者的招生培训信息。信息对象如此精确,有非法获取公民个人信息的重大嫌疑。
随后,警方在浦东抓获在网上发布这些招生信息的某教育信息咨询公司法人代表徐某。据徐某交代,他的大量考生信息都是从本市另一名无业人员徐某某处获得,凭借这些信息,他已招收到400余名考生。
徐某某到案后供称,他提供的考生信息之所以最新最全,准确率极高,来源是一个从事某国家级统考网络报名平台及全国统考网络考试平台建设与维护的杨某处。
随后,上海警方在北京警方的配合下,成功抓获北京某教育科技有限公司行政主管杨某。杨某承认,公司承担全国统考网络报名平台及全国统考网络考试平台建设与维护工作,他便趁机非法获取部分全国统考报考人员个人信息,牟利20万元。最终警方查获涉及公民个人信息近100万条。
在许多信息泄露事件中,常常闪现内鬼的身影。上海破获的另一起新生儿信息泄露案件中,犯罪嫌疑人张某正是负责开发、维护市卫生局出生系统数据库的专业人员。利用职务便利,他在2011年初至2012年4月,每月两次非法登录数据库,下载新生儿出生信息累计达数十万条,出售获利3万余元。
据了解,这一数据库由卫生局外包给一家数据公司,但该公司管理松懈,张某甚至可以在家中进入数据库,无人监管。事后市卫生系统已采取措施,规定外包服务方必须在指定的卫生系统地点进行数据维护,并有专人全程陪同。
我们之所以敢把最真实最全面的信息填写下来,既是办理相关事务的必要,也是出于对采集信息单位的信任。一些市民介绍,他们在办理电信、银行、医疗卫生等事务时,往往相信这些信息能得到妥善保管,一旦出现内鬼,会令他们特别不安。
建议:内鬼犯罪单位也应担责
虽然多起此类案件当事人都被依法惩罚,但相关单位、企业的公信力也受到影响。这些单位、企业在聘用人员、外包服务时,应该明确可能存在的信息泄露风险,明确保护信息安全的法律义务,一旦出现信息泄露问题,除对当事人追究法律责任之外,企业、单位自身也应受到相应的处罚。
此外,还应从法律法规上明确对个人信息被侵犯者的民事赔偿、救济程序、救济措施,否则维权成本高昂,不利于通过市场化手段惩戒相关单位和企业。
创新商业模式应有边界
此前曾创下火爆转发的我叫×××,我是第×××位为灾区祈福的人微信链接,事后被证明是一场网络营销行为。
这也让不少市民担心:虽然这一次不是专为套取个人信息,可难保下一次不会让我们输入更详细的信息,继而造成个人信息泄露。
虽然目前没有证据证明这一网络营销能够套取转发者的个人信息,但记者从一些专业人士处获悉:大数据时代,要获取个人信息并非难事,并且已成为商业分析的重要基础。
比如你走进一家商场,享受免费wifi、刷一刷就能打折的同时,商场也许就能获取你到访逗留的时间、消费偏好习惯等;又比如你用网络搜索引擎找过某一关键字,电脑中一些软件会提交云系统,你会发现今后不少网页上镶嵌着你曾经搜索过的相关商品不经意间,个人信息就已经泄露了。
现在的商业模式有很多是建立在个人信息基础上进行的更精细化、更创新式的营销。据业内人士介绍,无论是朋友圈里的热门转发,还是商场进行的打折促销,今后的创新商业模式都与个人信息相关。
既然信息裸奔时代防不胜防,专业人士认为应尽早为不断推陈出新的商业营销模式立规矩。
建议:确立个人信息运用边界
2009年通过的《中华人民共和国刑法修正案(七)》在刑法第253条中增加了出售、非法提供公民个人信息罪和非法获取公民个人信息罪两项新罪名。但在现实生活中,还有很多无法构成犯罪却仍在进行的与个人信息相关的活动,特别是对不断创新的商业模式,要明确个人信息如何合法使用,个人信息侵权如何界定,如何追究侵权责任。要有预防措施防止个人信息被滥用。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在Python开发中,HTTP请求是与外部服务交互的核心场景——调用第三方API、对接微服务、爬取数据等都离不开它。虽然requests库已 ...
2025-12-12在数据驱动决策中,“数据波动大不大”是高频问题——零售店长关心日销售额是否稳定,工厂管理者关注产品尺寸偏差是否可控,基金 ...
2025-12-12在CDA(Certified Data Analyst)数据分析师的能力矩阵中,数据查询语言(SQL)是贯穿工作全流程的“核心工具”。无论是从数据库 ...
2025-12-12很多小伙伴都在问CDA考试的问题,以下是结合 2025 年最新政策与行业动态更新的 CDA 数据分析师认证考试 Q&A,覆盖考试内容、报考 ...
2025-12-11在Excel数据可视化中,柱形图因直观展示数据差异的优势被广泛使用,而背景色设置绝非简单的“换颜色”——合理的背景色能突出核 ...
2025-12-11在科研实验、商业分析或医学研究中,我们常需要判断“两组数据的差异是真实存在,还是偶然波动”——比如“新降压药的效果是否优 ...
2025-12-11在CDA(Certified Data Analyst)数据分析师的工作体系中,数据库就像“数据仓库的核心骨架”——所有业务数据的存储、组织与提 ...
2025-12-11在神经网络模型搭建中,“最后一层是否添加激活函数”是新手常困惑的关键问题——有人照搬中间层的ReLU激活,导致回归任务输出异 ...
2025-12-05在机器学习落地过程中,“模型准确率高但不可解释”“面对数据噪声就失效”是两大核心痛点——金融风控模型若无法解释决策依据, ...
2025-12-05在CDA(Certified Data Analyst)数据分析师的能力模型中,“指标计算”是基础技能,而“指标体系搭建”则是区分新手与资深分析 ...
2025-12-05在回归分析的结果解读中,R方(决定系数)是衡量模型拟合效果的核心指标——它代表因变量的变异中能被自变量解释的比例,取值通 ...
2025-12-04在城市规划、物流配送、文旅分析等场景中,经纬度热力图是解读空间数据的核心工具——它能将零散的GPS坐标(如外卖订单地址、景 ...
2025-12-04在CDA(Certified Data Analyst)数据分析师的指标体系中,“通用指标”与“场景指标”并非相互割裂的两个部分,而是支撑业务分 ...
2025-12-04每到“双十一”,电商平台的销售额会迎来爆发式增长;每逢冬季,北方的天然气消耗量会显著上升;每月的10号左右,工资发放会带动 ...
2025-12-03随着数字化转型的深入,企业面临的数据量呈指数级增长——电商的用户行为日志、物联网的传感器数据、社交平台的图文视频等,这些 ...
2025-12-03在CDA(Certified Data Analyst)数据分析师的工作体系中,“指标”是贯穿始终的核心载体——从“销售额环比增长15%”的业务结论 ...
2025-12-03在神经网络训练中,损失函数的数值变化常被视为模型训练效果的“核心仪表盘”——初学者盯着屏幕上不断下降的损失值满心欢喜,却 ...
2025-12-02在CDA(Certified Data Analyst)数据分析师的日常工作中,“用部分数据推断整体情况”是高频需求——从10万条订单样本中判断全 ...
2025-12-02在数据预处理的纲量统一环节,标准化是消除量纲影响的核心手段——它将不同量级的特征(如“用户年龄”“消费金额”)转化为同一 ...
2025-12-02在数据驱动决策成为企业核心竞争力的今天,A/B测试已从“可选优化工具”升级为“必选验证体系”。它通过控制变量法构建“平行实 ...
2025-12-01