光堵漏洞難保信息安全
近日,漏洞報告平臺烏云披露了攜程存在高危漏洞的消息,引起軒然大波。雖然攜程立刻就發出聲明,稱已經修復漏洞,僅有93位用戶需要更換信用卡,用戶的損失并不大。但此事讓公眾看到了互聯網發展中信息安全的重
近日,漏洞報告平臺“烏云”披露了攜程存在高危漏洞的消息,引起軒然大波。雖然攜程立刻就發出聲明,稱已經修復漏洞,僅有93位用戶需要更換信用卡,用戶的損失并不大。但此事讓公眾看到了互聯網發展中信息安全的重要性,同時又一次敲響了保護個人信息安全的警鐘。
近年來,信息安全事件頻發。從攜程漏洞事件可以看出,互聯網公司對用戶信息的保護意識薄弱,且沒有完善、嚴格的信息安全管理體系。
對于信息保護,原則、方法都已有之,關鍵是企業如何把原則和方法落到實處。早在去年,中國軟件評測中心發布的個人信息保護指南,就有眾多互聯網企業積極響應。指南明確指出“目的明確、最少夠用、公開告知、個人同意、質量保證、安全保障、誠信履行和責任明確”等8項原則。此外,對于網絡信息安全,政府相關主管部門要加強監管,對于此類事件不能僅僅停留在輿論的譴責,口頭的批評上,依法依規對不重視信息安全的企業“動點真格”的,真刀真槍地進行處罰,提高犯錯的成本。如何讓互聯網更好地服務于人們的生活,還需要互聯網企業、監管部門和廣大用戶的共同努力。
近年來,信息安全事件頻發。從攜程漏洞事件可以看出,互聯網公司對用戶信息的保護意識薄弱,且沒有完善、嚴格的信息安全管理體系。
對于信息保護,原則、方法都已有之,關鍵是企業如何把原則和方法落到實處。早在去年,中國軟件評測中心發布的個人信息保護指南,就有眾多互聯網企業積極響應。指南明確指出“目的明確、最少夠用、公開告知、個人同意、質量保證、安全保障、誠信履行和責任明確”等8項原則。此外,對于網絡信息安全,政府相關主管部門要加強監管,對于此類事件不能僅僅停留在輿論的譴責,口頭的批評上,依法依規對不重視信息安全的企業“動點真格”的,真刀真槍地進行處罰,提高犯錯的成本。如何讓互聯網更好地服務于人們的生活,還需要互聯網企業、監管部門和廣大用戶的共同努力。

責任編輯:熊川
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡