APP洩露個人隐私,企業該如何保護用(yòng)戶數據安(ān)全?

    2019/4/3 15:49:52 人評論

    APP是公(gōng)衆處理(lǐ)公(gōng)私事務(wù)的好幫手,然而APP也容易變成洩露數據信息的大幫兇。公(gōng)衆在使用(yòng)各種類型的APP時需要輸入相關個人信息,大量的數據被集中(zhōng)很(hěn)容易發生洩露甚至被濫用(yòng)的現象。在今年的315中(zhōng),就針對APP洩露個人隐私信息進行了詳細的報導。


    APP過度收集數據,用(yòng)戶隐私信息被竊取

    “社保掌上通”這次因過度收集用(yòng)戶信息數據被315點名(míng),用(yòng)戶填寫各種資料注冊這款APP後,這款APP會通過隐藏的用(yòng)戶條款竊取用(yòng)戶社保信息,現在這款APP已經被全網下架。過度收集用(yòng)戶信息數據存在很(hěn)大數據洩露風險,這些數據有(yǒu)可(kě)能(néng)被直接濫用(yòng)轉賣,還可(kě)能(néng)因為(wèi)自身安(ān)全管控措施不完善,被他(tā)人竊取。


    “探針盒子”竊取隐私,電(diàn)話轟炸沒完沒了

    人工(gōng)智能(néng)、大數據也是此次晚會的主題。我們經常接到的騷擾電(diàn)話背後是AI機器人,現在“機器人撥打騷擾電(diàn)話+逃避監管的特殊方法+惡意收集隐私大數據”已經形成了一條龍的産(chǎn)業。機器人所使用(yòng)的電(diàn)話号碼是通過一個名(míng)為(wèi)“探針盒子”的設備收集,探針盒子通過WiFi探針技(jì )術識别附近已開啓WiFi的智能(néng)終端MAC地址并轉換成手機号碼,然後利用(yòng)該号碼與後台的大數據進行匹配,從而獲取你的隐私信息。

    被用(yòng)來配對數據的大數據後台,号稱有(yǒu)6億用(yòng)戶各類信息,其數據主要來自用(yòng)戶手機上安(ān)裝(zhuāng)的軟件,用(yòng)戶在安(ān)裝(zhuāng)App時,被要求開通各種權限,接着訪問用(yòng)戶手機裏的各種信息,最後把這些信息收集起來,用(yòng)作(zuò)商(shāng)業營銷用(yòng)途。如此多(duō)數據被大量收集,也反應了很(hěn)多(duō)APP并沒有(yǒu)對所收集的數據信息進行有(yǒu)效保護。


    中(zhōng)消協:超8成受訪者曾遭遇個人信息洩露

    事實上關于APP的信息洩露問題,去年消費者協會就曾進行調查統計,在其發布的報告中(zhōng)顯示,超八成受訪者曾遭遇個人信息洩露問題,洩露個人信息的主要途徑包括經營者未經本人同意收集個人信息,經營者或不法分(fēn)子故意洩露、出售或者非法向他(tā)人提供個人信息,還有(yǒu)網絡服務(wù)系統存有(yǒu)漏洞,不法分(fēn)子通過木(mù)馬病毒、釣魚網站等手段盜取、騙取個人信息和經營者收集的不必要個人信息等。


    洩露公(gōng)民(mín)隐私信息,企業要擔責!

    信息洩露問題已經給很(hěn)多(duō)人帶來困擾,沒完沒了的騷擾電(diàn)話,各種精(jīng)準詐騙讓人防不勝防。與此同時很(hěn)多(duō)企業也飽受信息洩露之苦,這些企業收集的數據信息容易被黑産(chǎn)惦記,黑産(chǎn)通過各種手段竊取企業收集的數據,企業沒有(yǒu)保護好數據要承擔的法律責任,公(gōng)衆還會對該企業的數據保護能(néng)力産(chǎn)生質(zhì)疑,對企業業務(wù)失去信任。

    現在關于信息保護的法律法規已經在逐步完善中(zhōng),APP網絡運營者需要遵守《網絡安(ān)全法》、《信息安(ān)全技(jì )術個人信息安(ān)全規範》等法律法規中(zhōng)關于信息安(ān)全的基本要求,完善相關保護措施保證數據安(ān)全,未盡保護義務(wù)的,将根據相關規定罰款警告,情節嚴重的則被責令暫停相關業務(wù)停業整頓、關閉網站、吊銷相關業務(wù)許可(kě)證或者吊銷營銷執照。在315被點名(míng)的APP目前就已經被下架追責,這些APP不僅違反相關法律法規,也突破了公(gōng)衆的忍受底線(xiàn)。


    保護信息數據安(ān)全,加密幫你忙!

    隻有(yǒu)對客戶信息妥善保護,才能(néng)讓用(yòng)戶在使用(yòng)産(chǎn)品時更安(ān)心,也隻有(yǒu)更好保護自身的“信息資産(chǎn)”安(ān)全,才可(kě)以确保業務(wù)持續高速發展。目前IP-guard加密系統就已經幫助各個行業各類規模的企業進行數據保護,幫助企業由内到外保護信息數據安(ān)全。

    1、高強度加密保護重要文(wén)檔

    IP-guard文(wén)檔加密系統可(kě)以為(wèi)各種模式的電(diàn)子文(wén)檔(用(yòng)戶信息、設計圖紙、财務(wù)報表、研發數據、新(xīn)品資料等)提供高強度的加密保護,經過加密保護後的文(wén)檔,即使被竊取也無法被打開查看。

    2、嚴格管控文(wén)檔使用(yòng)權限

    IP-guard可(kě)以幫助企業為(wèi)不同的人分(fēn)配不同的文(wén)檔權限,防止無關人員随意查看、篡改、複制、删除數據文(wén)檔。對外交互時,可(kě)以對需要外發給第三方的數據文(wén)檔進行加密控制,指定外發文(wén)檔的查看地期限、打開次數、打開密碼以及複制、編輯、打印、截屏等使用(yòng)權限。

    3、對敏感内容進行專門加密保護

    結合IP-guard敏感内容識别功能(néng),企業可(kě)以對大量的文(wén)件進行精(jīng)準識别和分(fēn)類,對重要的數據信息進行更有(yǒu)針對性的加密保護,同時還可(kě)以對涉及敏感内容的文(wén)檔外傳行為(wèi)進行記錄和備份,完整跟蹤重要文(wén)件的流通情況。

    4、對服務(wù)器數據進行保護

    通過對訪問服務(wù)器的計算機進行安(ān)全控制,以及對服務(wù)器數據下載強制加密、上傳自動解密,防止服務(wù)器信息數據外洩。

    5、備份重要文(wén)檔,防患未然

    IP-guard可(kě)以幫助企業把終端文(wén)檔實時、準确地備份到文(wén)檔服務(wù)器中(zhōng),如果終端數據出現損壞(硬盤損壞、電(diàn)腦丢失、惡意删除、病毒破壞、不小(xiǎo)心格式化等),可(kě)從文(wén)檔備份服務(wù)器恢複,找回誤删或者損壞前的數據。

    6、審計加密文(wén)檔使用(yòng)全過程

    通過IP-guard的審計報表,企業可(kě)以對普通文(wén)檔以及加密文(wén)檔的使用(yòng)全過程進行統計分(fēn)析,了解文(wén)檔的查看、外發、編輯、拷貝等全過程。


    大數據、智能(néng)應用(yòng)讓企業的業務(wù)模式發生了很(hěn)大的改變,各種APP的接入已經成常态,企業使用(yòng)APP等新(xīn)應用(yòng)時,也要對其背後的數據安(ān)全進行再加強,這樣才能(néng)防止數據被他(tā)人惡意竊取,才能(néng)對所服務(wù)的用(yòng)戶負責。


    ×