信息泄露頻出請(qǐng)尊重用戶(hù)安全
信息泄露決不是廢除用戶(hù)真實(shí)信息的借口,而是警示各類(lèi)網(wǎng)站,不能對(duì)用戶(hù)的真實(shí)信息置于一般保護(hù)級(jí)別,而要放在和自己的商業(yè)信息或其他機(jī)密信息同等重要的位置進(jìn)行管理。
繼CSDN和天涯網(wǎng)的用戶(hù)信息泄露之后,廣東省公安廳出入境政務(wù)服務(wù)網(wǎng)的網(wǎng)上申請(qǐng)數(shù)據(jù)亦遭泄露。幾乎與此同時(shí),國(guó)內(nèi)多家銀行則否認(rèn)自己的用戶(hù)資料外泄。如此短的時(shí)間內(nèi),爆發(fā)數(shù)起網(wǎng)絡(luò)用戶(hù)信息泄露案件,著實(shí)令人為網(wǎng)絡(luò)信息安全捏了一把汗。
在網(wǎng)絡(luò)運(yùn)行的最初,主辦者就應(yīng)該對(duì)用戶(hù)的信息安全問(wèn)題負(fù)責(zé),并采取有效措施予以防范。事到如今信息安全成患表明,主辦者對(duì)用戶(hù)信息安全缺乏應(yīng)有的重視和警覺(jué)。
自有網(wǎng)絡(luò)起,黑客就同生。正如計(jì)算機(jī)病毒與計(jì)算機(jī)同在一樣。而在一定意義上說(shuō),技術(shù)的發(fā)展過(guò)程,就是不斷防范和修復(fù)漏洞的過(guò)程。有黑客、有病毒、有漏洞并不可怕,事實(shí)也表明這些東西并沒(méi)有阻礙技術(shù)的進(jìn)步,反而促進(jìn)技術(shù)發(fā)展得更快。其間的關(guān)鍵在于,時(shí)刻警惕這些東西的存在,以魔高一尺道高一丈的執(zhí)著,致其不成患、不作惡。
換言之,如果網(wǎng)站真正對(duì)用戶(hù)信息極端尊重和保護(hù),又豈能輕易著了別人的道,一而再再而三地發(fā)生信息泄露事件?又怎么可能沒(méi)有辦法予以有效防范?在發(fā)生泄露事件之后,道歉一下了之,或修復(fù)一下完畢等等,難道就能掩飾其責(zé)?
網(wǎng)絡(luò)的發(fā)展,總是需要用戶(hù)提供一些真實(shí)信息資料的,不可能因噎廢食,擔(dān)心可能泄露而干脆就不要了。信息泄露決不是廢除用戶(hù)真實(shí)信息的借口,而是警示各類(lèi)網(wǎng)站,不能對(duì)用戶(hù)的真實(shí)信息置于一般保護(hù)級(jí)別,而要放在和自己的商業(yè)信息或其他機(jī)密信息同等重要的位置進(jìn)行管理。為什么被盜的、被泄露的總是用戶(hù)信息而不是網(wǎng)站自己的重要信息?其間的差別就在于管理方法有異、親疏有別。
技術(shù)本身即能回答如何保護(hù)用戶(hù)信息的問(wèn)題,這個(gè)道理網(wǎng)絡(luò)技術(shù)人員心里比公眾清楚,一些網(wǎng)站在如何防范黑客盜取自己的核心機(jī)密信息方面積累了很多經(jīng)驗(yàn),否則網(wǎng)絡(luò)世界早就亂套了。這里的關(guān)鍵是把這些經(jīng)驗(yàn)和方法應(yīng)用到用戶(hù)信息管理上。
如果不能保障用戶(hù)信息安全,最終是會(huì)失信于用戶(hù)的。盼各單位以用戶(hù)信息泄露為恥,確保不會(huì)發(fā)生第二次。