保护个人信息安全口号

2024-09-27

保护个人信息安全口号(共10篇)

保护个人信息安全口号 篇1

有关保护个人信息安全论文

有关保护个人信息安全论文

摘要:信息网络越来越多的受到各方面的威胁,各种攻击手法层出不穷,外部攻击、内部资源滥用、木马和病毒等,使网络随时都处在危险之中。本文在此基础上,指出校园网信息安全存在的风险,探讨提高校园网信息安全水平的对策.

关键词:校园网络;信息安全;对策

随着我国高校信息化建设的逐步深入,学校教学科研管理工作对信息系统的依赖程度越来越高;教育信息化建设中大量的数据资源,成为学校成熟的业务展示和应用平台,信息化安全是业务应用发展需要关注的核心和重点在未来的教育信息化规划中占有非常重要的地位。

但随着网络应用的不断发展,高校业务应用和网络系统日益复杂,信息网络受到越来越多的各方面威胁,各种攻击手法层出不穷,外部攻击、内部资源滥用、木马和病毒等不安全因素越来越显著。

1校园网信息安全风险分析

1.1网络层风险分析

网络层风险主要是指来自互联网的各种攻击、探测、网络病毒威胁。例如端口探测扫描、DDOS攻击等。

1.2系统层风险分析

系统层包括各类服务器、办公电脑、移动终端等操作系统层面的安全风险。系统层面临的安全风险主要来自两个方面,一方面来自系统本身存在的漏洞,另一方面来自对管理员对系统的配置和管理。

1.3数据风险分析

数据库系统平台是应用系统的`核心,数据是学校应用系统的基石。学校系统的网络与互联网教育网互通,数据风险主要包括:数据存储风险,保存在数据库及文件服务器中的数据可能受到泄漏攻击;数据通信风险,处于通信状态的数据,由于在网络中传输,存在信息泄漏或窃取的风险。

远程管理可通过明文传输协议TELNET,FTP,SMTP,POP3,这样任何一个人都可以在内部窃 听数据,通过简单的软件还原数据包,从而获得机密资料以及管理员口令,威胁所有服务器安全。

1.4应用风险分析

大多数学校的主要应用系统为门户网站与校园应用系统。

针对这一Web系统面临的风险主要有:网页篡改、利用漏洞对服务器内应用系统攻击、非法侵入、弱认证方式等。

1.5安全管理风险分析

目前大多数学校安全管理人员较少、管理较为分散。

基于上述现状,一旦整个信息网爆发病毒或被黑客攻击,则安全管理员将无法从众多的安全设备中快速定位故障,不能及时处理,可能将导致多个重要业务系统瘫痪,严重影响相关的教学和生活。

安全管理问题具体表现为:未实现以业务系统为核心的安全管理自动化处理流程;对业务系统风险未进行统一和实时管理;缺乏完整的安全管理方案,安全管理人员少,工作量大;缺少安全监控能力,无法探测和掌握来自外部或者内部的针对主机、Web系统、数据库等的可疑行为。

2校园网信息安全需求与对策

2.1网络层安全

在安全模型中,网络层中进行的各类传输活动的安全都应得到关注。网络层主要考虑如下方面的内容:网络结构与网段划分、网络访问控制、安全审计、边界完整性检查、网络入侵防范、恶意代码防范、网络设备防护。

信息系统网络层加强安全的对策:(1)部署下一代防火墙,优化配置控制策略实现外部网络与内部网络的安全隔离。

(2)部署入侵防御系统全面监测网络和系统资源,及时发现并实施有效的阻断网络内部违规操作和黑客攻击行为。

(3)部署堡垒机系统对管理员日常维护进行权限管理和日志审计。

(4)部署网络防毒设备,用以发现网络中的各种恶意程序,同时弥补单机杀毒产品病毒库的不足。

2.2系统层安全

系统层主要考虑如下方面的内容:系统保护、用户管理、访问控制、密码管理、安全审计、入侵防范、系统日志、资源控制。

信息系统系统层加强安全的对策:(1)办公设备和服务器补丁需要及时更新,应配置漏洞扫描系统及时进行漏洞检查。

(2)缺乏主机系统层面的审计手段,但可以使用网络层面部署的堡垒主机进行操作审计。

(3)无法对网络中所有设备的安全策略配置做到统一标准,如果采取人工配置,不仅对人员能力要求高,而且费时费力,效率很低,应采用漏洞扫描系统的安全配置核查功能来进行检查。

(4)对终端和服务器支持安装防病毒软件的,需要安装防病毒软件系统,应部署网络防病毒软件系统,且与防毒墙使用的是不同的病毒库。

2.3应用层安全

应用层是对于现有业务系统应通过技术、管理、培训等多种手段对应用系统代码、安全功能、数据、开发、外包、测试、部署等方面所涉及的安全问题进行预防性和发现性安全防护。

主要的方法有:功能验证、性能测试、渗透性测试、编码安全培训、制度流程约束等。

其中有关制度流程约束的部分可参考管理和运维体系中的相关制度和流程。

信息系统应用层加强安全的对策:(1)在应用开发之初进行相关审计模块的开发。

(2)部署WEB应用防火墙系统来进行安全防护,加强SQL注入、XSS攻击、端口扫描和应用层DDoS等攻击手段的防范措施。

2.4数据层安全

数据层主要考虑如下方面的内容:数据可用性、完整性和保密性,确保数据不会修改、丢失和泄漏。

信息系统数据层加强安全的对策:(1)对数据库的操作行为进行审计,可以使用部署的数据库安全审计系统来实现。

(2)对数据库的操作用户进行身份鉴别和限制,可以使用堡垒主机来实现。

(3)数据的备份和恢复措施需加强,应建设本地存储和本地容灾备份系统。

2.5管理层安全

除了采用技术手段控制信息安全威胁外,安全管理措施也是必不可少的,所谓“三分技术,七分管理”就是这个道理。

健全的信息安全管理体系是各种技术防护措施得以有效实施、网络系统安全运行的保证,技术防护措施和安全管理措施可以相互补充,共同构建全面、有效的信息安全保障体系。

管理层主要考虑如下方面的内容:安全组织结构、安全管理制度、系统建设管理、系统运维管理、人员安全管理、人员安全培训。

校园网络信息安全保障体系建设需要考虑以上各个层面的安全需求,同时还需要参考国际国内成熟的信息安全体系进行实际建设,才能保障校园网络的安全稳定运行。

参考文献

[1][美]P.W.辛格(P.W.Singer),[美]艾伦弗里德曼(AllanFriedman).网络安全:输不起的互联网战争.中国信息通信研究院译[M].北京:电子工业出版社,.

[2]张戈译.[美]斯坦普(MarkStamp).信息安全原理与实践[M].北京:清华大学出版社,.

[3]田果,刘丹宁译.[美]SeanConvery.网络安全体系结构[M].北京:人民邮电出版社,2013.

[4]张炳帅.Web安全深度剖析[M].北京:电子工业出版社,2015.

保护个人信息安全口号 篇2

关键词:网络个人信息,网络实名制,过错责任

一、引言

网络隐私权指人在网上享有的私人生活安宁和私人信息依法受到保护,不被他人非法侵犯、知悉、收集、复制、利用和公开的一种人格权利;网络个人信息是其主要内容之一。[1]网络时代,个人隐私被侵犯已经成为很多网民的隐忧与困扰。公民个人信息通过网络被泄露,个人电脑被黑客入侵,网上购物清单被人留底等情况时有发生。如何既恰当地保护隐私权,又不妨碍网络的正常发展,已经成为网络健康发展面临的重大课题。

二、“方周大战”对网络个人信息保护的冲击

“方周大战”是方舟子和360之间的“口水战”。2012年10月9日,方舟子建议用户卸载“360安全浏览器”,称该浏览器窃取用户数据、侵犯个人隐私。360安全浏览器通过远程控制用户电脑,搜集用户各种隐私数据。“方周大战”被互联网行业视为国内互联网首个针对个人网络隐私安全保护的案例,这不仅是因为普通网民对网络个人信息不甚了解,还由于我国对网络个人信息侵权并无专项司法解释,这可能造成司法审判上的困难。“方周大战”的主要争论点在于“360是否侵犯网友的网络个人信息”。对于360侵犯用户网络个人信息的行为,在2010年底,一些谷歌用户就发现,通过谷歌可以搜索到大量用户使用互联网的隐私记录,而这些数据来源都指向360。对于360浏览器被指侵犯隐私的案例,是否属于网络个人信息保护的范畴,具体侵权事实的认定需根据双方提供的证据来认定,具体案件具体分析。

三、我国网络个人信息保护现状及困境

今年3月15日,中国电子信息产业发展研究院、中国软件评测中心发布的《公众个人信息保护意识调研报告》显示,超过60%的被访者遇到过个人信息被盗用的情况。“方周大战”中,用户的网络隐私看起来无异于在互联网世界中“裸奔”,但除了技术带来的监管难题外,立法的滞后性也使得网络个人信息侵权案件无法可依,这使得保护网络个人信息成为数据时代的难题。根据互联网信息中的最新统计,有84.8%的网民遇到过信息安全事件,在这些网民中,平均每人遇到2.4次信息安全事件。[2]如果有确切证据证明360浏览器侵犯了用户网络个人信息,那么如此庞大的用户群体的网络隐私就是在网络上“裸奔”。试想,没有专业技术背景,又没有完善法律知识的普通网民,该如何判断是否被侵权,又该如何取证,如何有时间、精力打官司,如何索赔,这些都是大难题。下面我们从以下几个方面来分析我国网络个人信息面临的困境:

(一)网络个人信息侵权主体的确定

在网络中,用户的身份绝大部分是自己虚拟出来的,同时这种形式也使得在侵害行为发生时难以找到真实的侵害主体,而且互联网中的侵害证据可以通过技术手段删除,这使得在取证时根本找不到明显的侵害现场,更难知道有多少人参与,以及侵权的时间等情况。现实社会中大部分侵权者都具有丰富的网络技术知识,他们在发明侵犯网络隐私技术的同时,也为自己创造了隐匿技术。“方周大战”中虽然方舟子矛头直指360浏览器,但是在网络隐私侵权过程中,网络服务商、网络提供商和网络用户都有侵权的可能性,如何具体确定侵权人,明确侵权责任承担还是面临巨大的挑战。

(二)网络个人信息侵权举证责任分配

在网络个人信息侵权案件中,事实认定如果根据传统民法侵权案件的一般规则原则的过错原则即“谁主张,谁举证”来分配举证责任的话,则由主张自己权利被侵害的主体承担举证责任。[3]但是网络个人信息侵权案件的被侵权方大多是没有网络专业技术的普通网民,对于自己的网络隐私侵权证据无法通过技术手段取得,而相反网路服务提供商和网络提供商具有专业的互联网技术,在提供技术证据方面能较网民而言容易得多。并且由于网络个人信息侵权没有专项的司法解释,隐私权的精神赔偿没有统一的标准,导致最终审判结果对赔偿金额以及赔偿方式的判决会有较大的不同。

(三)网络个人信息格式合同普遍存在

本人于2013年4月13日在hao123网址之家对其所列网站中选择了20个比较知名的网站做了一项调查,如表1。有的网站在首页已经制定了隐私权声明,而对于网络用户来说,访问这些网站要么只能接受,要么就只能拒绝,从而放弃访问,而网络提供商和网络服务提供商在赚取流量的同时又将用户的网络隐私截取,这样明显是不公平的。网络个人信息声明在一定意义上具有合同性质,其内容就应该由双方协商达成,而不是网站单方面制定。

四、我国网络个人信息保护的完善建议

(一)实行网络实名制

要求以真实姓名从事各种活动的“实名制”,似乎正在成为解决许多社会问题的终极良方。如存款实名制、手机卡实名制、买火车票实名制等。[4]网络实名制并非我国独有,印度在很早之前就已经实行了火车票实名制,2007年韩国实行网络实名制,要求网络用户以真实姓名发帖。网络兴起后,由于网络匿名的特点,使网络言论空前繁荣。在现实生活中不习惯发表意见的“沉默的大多数”,都会在网上勇敢的发表自己的言论。这也使得一些网络侵权者可以利用此漏洞,收集大量网络个人隐私,从而牟取暴利。2012年12月24日,全国人大常委会审议加强网络信息保护决定草案,草案规定实行网络身份管理,网络服务提供者对用户发布信息的网络身份管理,从而加强网络社会管理,保障网络信息安全。利用实行后台的身份管理办法,用户在发布信息时可以使用其他名称。对于网络个人信息保护而言,实行网络实名制可以通过后台程序确定网络个人信息侵权主体的身份,从而为网络个人信息保护提供更好的条件,也有利于互联网的健康发展。

(二)确立过错归责原则为一般情形

对于传统隐私权侵权中的归责原则,学界一般认为适用过错归责原则。然而对于网络个人信息侵权而言,由于网络的虚拟性,变化性,使得在具体案件中的证据取得变得尤为困难,尤其是作为网络个人信息主体,普通网民不具有专业的互联网知识,所以要根据不同情况来确定网络个人信息侵权的归责原则。首先,对于一般网民侵权来讲,归责原则可以适用一般过错规则原则;其次对于网络服务商而言,其在提供网络服务方面具有专业的技术支持和强大的公司财力支持,如果其实施侵犯网络个人信息的行为在一般公众看来是零容忍的,那么对于这种网络服务商侵权而言,我倾向于适用无过错原则。

(三)制定网络个人信息协商性声明

通过表1中有隐私权声明的网站中的声明条款可以看出,现阶段网站的隐私声明只是单方面的,而且没有统一形式,甚至有些网站还没有保护隐私的声明。声明具有合同的性质,根据订立合同时的平等自愿原则,就要求网络提供商与网民在平等自愿的基础上通过协商订立网络个人信息保护声明,而不是由网络提供商单方面的提供。这就要求我国须成立行业自律组织以加强对网络个人信息的保护,制定统一形式的隐私保护声明,使网络用户在涉及网络隐私方面可以与网站进行协商,协商内容可以具体到哪些上网数据是可以公开并且允许网站搜集的,哪些是不允许的等。

五、结论

网络个人信息的保护是一项重大的课题,完善我国网络个人信息法律保护只是网络个人信息保护的一个措施,它可以提供网络个人信息的权利来源、网络个人信息侵权主体的认定依据及侵权责任的规则原则等法律依据。但是,它不可能覆盖所有网络个人信息保护问题,所以只有要求我们加强行业自律,提供政府监管等多方面的合作,才能使网络个人信息保护取得实际的效果。

参考文献

[1]赵华明.论网络隐私权的法律保护[J].北京大学学报.2002,(专刊):165.

[2]中国互联网信息中心.2012年中国网民信息安全状况研究报告[DB/OL].http://www.cnnic.net.cn/hlwfzyj/hlwxzbg/mtbg/201212/t20121227_38418.htm.[2012/12/27][2013/4/14].

[3]卢爱国.论网络隐私权的法律保护[D].吉林大学硕士论文.2007,6.

保护个人信息安全口号 篇3

设置火狐主密码

火狐浏览器虽然默认也是将密码用明码存储的,但是它自身带有一个密码加密功能,所以可以通过它对密码进行加密处理。首先启动火狐浏览器,点击“工具”菜单中的“选项”命令,在弹出的“选项”对话框中选择工具栏中的“安全”按钮(如图1)。然后选中“使用主密码”选项,这时会弹出一个设置对话框。分别在“请输入新的密码”和“重新输入密码”中,设置一个对存续的密码信息进行加密的主密码,设置完成以后点击“确定”按钮即可。

以后当用户使用火狐浏览器登录一个网站的时候,如果火狐浏览器存储有这个网站的登录密码,这时就会自动弹出一个输入主密码的对话窗口(如图2)。在其中输入设定的主密码信息,确定以后浏览器才可以调用存储的登录密码信息。如果用户的主密码输入错误或者不输入,都是无法直接进行调用的。

opera设置主密码

Opera浏览器虽然换了新的内核,但是老版本依然在小幅度地更新。那么Opera浏览器如何保护用户的存储密码呢?首先启动Opera浏览器,点击“工具”菜单中的“首选项”命令。在弹出的窗口里面选择“高级”标签后点击“安全性”选项(如图3),然后点击右侧窗口中的“设置主密码”按钮,在弹出的对话框里面即可设置加密存储信息的主密码。

需要强调的是,设置的主密码必须同时有数字和字母才行。设置完成以后点击“确定”按钮,在“首选项”窗口中选中“使用主密码保护已保存的密码”选项。以后当用户使用Opera浏览器调用存储密码的时候,就需要先输入设定的主密码信息后才可以调用存储的登录密码信息了。

Chrome需借助扩展

前面两款浏览器可以借助于主密码进行保护,可是谷歌浏览器却没有这样的功能,无奈之下我们只好求助于LastPass这款扩展。首先安装这款扩展,并根据提示注册一个LastPass扩展的账号,以后当我们在登录网站的时候,该扩展就会弹出一个提示窗口,询问用户是否保存密码。点击提示窗口中的“保存站点”按钮后,就会弹出该账号密码的详细记录页面,直接点击“保存”按钮即可将账号密码保存到云端,这样在本地电脑里面就无法查询到密码的明文信息。

网络背景下个人信息安全保护探讨 篇4

摘要

当今社会,人们对于信息的需求不断增加,再加上科学技术的迅猛发展,个人信息被他人盗窃和滥用的事件时有发生。随之产生的社会安全、电信诈骗、人肉搜索等问题引起社会各界的广泛关注。要想彻底解网络背景下的决个人信息安全问题,不仅需要网络的净化,还需要政府投入,司法保障等多种手段。

关键词:个人信息;安全;必要性;保护措施; 前言

近二十年来,互联网的飞速发展极大的改变了人们的生活方式、工作方式和思维模式,给人们的生活和工作带来了极大的便利。但是,任何事物都是相对的。网络飞速发展,在方便人们生活的同时,也给人们带来了极大的隐患。以盗窃个人信息为主的网络犯罪相对于传统犯罪来说,更加虚无缥缈,难以防范。个人信息安全,成了当前人们日益关注的话题。网络时代的个人信息安全,事关所有网民的切身利益。如何认识和保护网络背景下的个人信息安全,需要人们在多方面进行深入的研究。

一、个人信息综述

1.1、个人信息的定义;

所谓个人信息,是指一切可以识别本人的信息的所有数据资料。这些资料包括经济、社会、文化、历史、家庭、生活等所有方面的内容。这些信息既可以是客观存在的,也可以是经过科学分析总结出来的。

1.2、网络背景下个人信息的特点;

在当今时代,网络的作用是巨大的。而在网络背景下,个人信息具有以下特点:

1)、内容更加丰富

相对于传统信息来说,网络的受众更加广泛。所以,信息所涵盖的细节也更加细致。个人信息以不同的类别、不同的形式出现在人们眼前。比如:某些明星的个人喜好、年龄、婚姻状况也被人们广泛关注。

2)、跨度更加广泛;

在网络背景下,个人信息的跨度更大。这里所的跨度,是指时效性的改变。以往的信息填写,主要是指当前的信息,仅仅局限在当下。而在网络背景下,个人信息是叠加的,累积的。随着时间的推移,个人信息涵盖的内容愈加丰富,时间跨度也越来越长。个人信息在网络平台上能一目了然,对目标人物的过往和现在能够做到一目了然。

3)、可控性更差:

在网络平台上,信息一旦被输入,输入者对信息的控制就变得难了。因为,信息被录入后,就存在在一个虚拟的储存器中,难以进行销毁。但是,复制和传播却变得更加容易。另外,加上网络上不同的原因,庞大的网民群体,复杂的利益关系,一旦传播开来,就很难被有效控制。除非政府出面强行制止。但是,这种制止,也只能是在明面上有效,对于信息的流传,是难以从根本上杜绝的。

二、保护个人信息的必要性

个人信息不仅是个人隐私权的组成部分也是人权的基本内容之一。如果对个人信息的保护不加以重视,任由个人信息在网上泛滥,将会引起社会极大的混乱。人们将生活中一个毫无安全感的环境中。这对我国经济的发展和社会的稳定是极为不利的。

首先、保护个人信息有利于电商市场秩序的稳定。在当今社会,电子商务已成为主要的经济模式。电子商务就是建立在庞大的数据分析的基础上的。如果任由信息泛滥,每个公司都开始盗窃、贩卖他人信息。不仅是对他人隐私权的践踏,还是对整个电商商行业的伤害。长此以往,个人信息的真实性将极大的减少。缺少了真实性,如何进行准确的数据分析,更谈不上获取利润了。

第二、保护个人信息是紧跟国际潮流的体现;

在国外,人们对于隐私权的保护是极为重要的。信息保护的能力是衡量一个国家对知识产权保护的重要指标之一。在欧洲,早在1995年,欧盟各国就通过了《欧盟数据保护指令》,禁止讲数据流入保护措施不完善的国家。再比如肖像权,肖像权也是个人信息的外在表现形式。在西方国家,任何人不得私自利用他人肖像,违者,将受到司法体系的重罚。而在我国,对于乱用他人肖像的情况,人们已经见怪不怪了。

三、影响个人数据安全的因素 3.1、信息收集方式不合理

在当今社会,各个商业团体需要对目标进行数据分析,才能找出解决问题的方法。所以说,数据的收集至关重要。但是,由于某些因素,使得搜集者不愿投入时间和人力进行社会调查、问卷调查等合法的、自愿的数据采集方式,而是为了追求便捷,采用违法的方式去的收集数据。这种违法行为,引发了随后的一系列肮脏的金钱交易。

此外、网络三充斥着各种霸王条款。比如,强制客户填写各种隐私内容,注册时,不少客户被迫填写了许多个人信息,或者被迫填写了调查问卷,如果不填写,则无法进行下一步操作。这些网站,在收集这些数据后,转手把这些数据卖给了需求者,而且一份多卖,赚取不法收入。3.2、信息的商品交易;

信息作为一种商品,不仅可以当作“原材料”来直接交易,还可以进行数据“深加工”,通过浅层的表面的信息,发觉真实的内容和没有直接透漏的内容。比如,从一个网民浏览房地产网页时的浏览内容和点击率,可以深挖出他的具体经济情况、收入状况、婚姻状况等深层次的信息,这些信息对于大企业的政策制定有着极为重要的指导作用。

此外,信息的二次利用也是一种潜在的交易手段。比如某网站可以利用注册客户注册时填写的邮箱投放广告,或者植入连接,下载插件等。这样,一方面没有明显的广告痕迹,另一方面达到了广告效果。3.3、网络黑客的存在;

网络黑客,对于一般民众来说,是一种极为神秘的职业。但对于专业的互联网从业者或者IT从业者来说,难度并不大。有时候只需要一个小小的钓鱼网站,就可以轻松浏览对方的私密信息,比如银行卡号、密码、登录信息等。对于防范不严密的人,其个人信息极有可能被盗,从而造成经济损失。从虚拟损失转变成为实体损失。这些网络黑客,数量庞大,组织严密,计划周全。一旦得手,立即销声匿迹,凭借警方有限的警力去侦破,难度极大。

四、网络背景下人数据安全的保护手段 4.1、个人信息的自我保护;

对于个人信息的保护,需要从源头上加强自我保护的意识。丰富自我保护的手段。首先,个人应当加强自我防护意识,对于家庭电脑的防护应当加强,平时可以多进行病毒、木马的查杀,弥补系统漏洞;其次、不要图一时方便,在电脑上留下重要的登录信息,比如:银行卡密码、卡号等;第三、尽量少在网络上留下自己的真实信息,对于注册邮箱的防护应当加强,陌生邮件尽量少接收、少打开;第四、安装有效的防火墙和杀毒软件。增强电脑的自我防护能力。4.2、政府立法的加强;

在政府的层面,首先、政府应当加强对互联网法律的立法,让互联网执法做到有法可依,明确个人信息的概念和界限,明确网民的权利和义务,规定处罚措施;第二、政府应当加强对已有的法律的普及和宣传工,做好互联网法律与《民法》、《刑法》、《物权法》的衔接;第三、政府应加大对互联网信息违法犯罪的执法力度和打击力度,以严厉的手段震慑犯罪分子,增加其违法犯罪的成本。4.3、对于市场的行业秩序的维护;

互联网市场是未来的主要潜在市场,其潜力至今尚未完全挖掘。所以,各个互联网从业者应该建立有效的互联网秩序,共同规范互联网行为。一方面政府由于技术资金等原因无法建立起有效的互联网保护技术,对个人信息的的保护,只能立足整体,宏观调控;另一方面,各个互联网企业应该团结一致,利用自己的技术优势,建立一个高效的执法联盟,去保护弱小者的个人信息安全,使得两者的有共存。从根本上去维护、培养这个市场,从而获得更大的利益。

三、结论

总之, 在互联网背景下维护个人信息安全是一个整体的工程,需要社会各界的广泛参与和监督。同时,网民个人也要培养好自己的信息防护意识。多管齐下,才能真正的保护好自己的权益。

参考文献: [1] 任伟.密码学与现代密码学研究[J].信息网络安全,2011,(08):1-3.[2] 李发根,钟笛.数字签名综述[J].信息网络安全,2011,(12):1-8.[3] 冯伟.大数据时代面临的信息安全机遇和挑战 [J].中国科技投资探[J].2012(4)

霸气个人安全宣言口号 篇5

2.安全就是节约,安全就是生命。

3.安全是生命的基石,安全是欢乐的阶梯。

4.骄傲自满是事故的导火索,谦虚谨慎是安全的铺路石。

5.安全编织幸福的花环,违章酿成悔恨的苦酒。

6.车轮一转想责任,油门紧连行人命。

7.安全警句千条万条,安全生产第一条。千计万计,安全教育第一计。

8.多看一眼,安全保险。多防一步,少出事故。

9.安全不离口,规章不离手。安不可忘危,治不可忘乱。

网络购物个人信息保护 篇6

当今社会,个人信息随处可见,并与我们的生活息息相关紧密相联。就字面而言个人信息属于个人隐私的一部分,所以应征得个人信息的主体同意,才可以在限定的目的范围内加以使用。由于我国并没有保护个人信息的明确法律,公民和社会普遍缺乏个人信息保护意识,导致个人信息一度被不合理地公开甚至滥用。同时,在全球贸易的推动下,随着国际交流的增加和国际业务的增多,个人信息保护也已成为国际业务交流中一项重要的制衡条件。随着经济的高速发展和互联网技术的不断进步,个人信息的不当不法使用、滥用造成的隐患将日益严重。

随着互联网技术的不断发展,全球经济贸易趋势不断扩张,网络购物也广泛体现在生活中,而随之而来的问题是在网络购物中个人信息的有效使用受到了质疑。

比如隐私权。网络交易中,往往要预先注册,注册过程中消费者被要求输入个人信息基本资料,而注册的个人资料通常被提供网络服务的经营者所收集,然后交给第三人非法使用。这就是为什么我们的手机经常会收到骚扰短信,或者邮箱里总是有大批的垃圾邮件。还有财产安全的问题:在网络银行支付货款对于消费者的财产安全是有一定威胁的。消费者的银行卡号、密码等诸多信息在开放网络系统上传递,很容易成为众多网络“黑客”的攻击目标。多数消费者目前不相信网络购物等,不敢在网上填写信用卡账号等关键数据信息也是基于这些原因,不得不承认关于银行卡、信用卡这样涉及到资产的网络数据信息是敏感的,并且这些资料信息是众多网络非法者的首要目标。

网络购物环境下对个人信息造成侵害的主要表现有:法收集他人的个人信息,经许可进入他人的系统,窃取系统内保管的个人信息;通过网络收集个人信息;通过专门设置的软件非法收集。法定或约定的目的范围使用他人信息。擅自在网上泄露他人的个人信息。与电子

邮件有关的侵权行为。

正是由于个人信息处在这样一个敏感并被大众所广泛注意应用的状态下,个人信息保护得以建立。随着信息和网络的发展,个人信息保护越来越广泛地得到大家的关注和重视,目前,国际上已经有50多个国家和组织建立了有关个人信息保护的法规和标准。

随着网络迅速发展,国际间信息交流得快速增加,再有网上金融交易和网上购物的实现,由此带来的大量个人信息流动,导致了各种非法收集、利用、公开个人信息的案件。个人信息保护已经成为各国关注的重要问题。关于个人信息保护处于最重要地位的是国际经合组织在1980年颁布的《关于保护隐私和个人数据跨国流通指导原则》,其中有关个人信息保护的八项原则为许多国家制定本国的个人信息保护法所依据。其中包括:收集限制原则、数据质量原则、列明目的原则、使用限制原则、安全保护原则、公开原则、个人参与原则。这些个人信息保护原则体现了对人的尊重和对个人信息的规范管理保护,在保护个人信息的同时,并让其能真正实现自身价值并更好地为公众所服务。

国际社会对个人信息保护的要求也作用于我国,特别注意的是:在国际软件与信息服务外包等业务竞争中,与其它国家比较,我们国家在个人信息安全保护意识与规范等多方面是一大弱项,特别是个人信息保护意识较差,因此国际上在选择外包企业时对中国企业信息保护的不信任,严重影响了我国软件业及信息服务外包业务的发展。为了提高并增强我国软件与信息服务业相关企业的个人信息保护能力,加大提高企业在国际上的信誉和竞争力,我国正在积极筹备个人信息保护法的制定工作。

2012年7月,工信部发布《互联网信息服务管理规定(征求意见稿)》明确规定,未经用户同意,互联网信息服务提供者不得收集与用户相关、能够单独或者与其他信息结合识别用户身份的信息。近期,中国青年报社会调查中心通过民意中国网和某网站,对1958人进行在线调查,数据显示86.5%的受访者表示自己的个人信息曾遭泄露,49.8%的人抱怨信息

遭泄露已严重影响自己的生活。

在这种恶劣环境下,公众对个人信息保护的法律需求极为迫切。调查发现,94.5%的受访者表示希望《个人信息保护法》尽快出台。面对个人信息遭泄露行为日渐猖獗的形势,相关部门应尽快摒弃部门利益的观念,站在保护公众利益的角度,加快《个人信息保护法》的出台。

我国目前在隐私权的保护方面还存在较大缺陷,因此建议在条件允许的情况下增加隐私权的保护,尤其是对消费者权益保护中增加对隐私权保护的法律法规。在针对电子商务网络购物中保护消费者隐私权的法律法规制定应注意以下几点。

1、最低限度暴露消费者信息,在网络交易中,经营者在合法的范畴内收集或使用消费者的个人信息,应在保证其交易顺利进行的前提下,尽可能少的收集或使用消费者的个人信息。

2、向消费者及时声时。当经营者需要收集或使用消费者个人信息时,应当将使用的目的向消费者告知,在受用之后,也要及时向消费者告知相关情况。

3、依法收集使用消费者的个人信息。经营者遵照法律规定向消费者收集或使用个人信息,即使法律没有明确规定,也应以不损害消费者权益为原则。

4、保障网络支付的安全。目前,国内几大网络交易平台都建有自己的支付体系,像淘宝网、亚马逊等都拥有比较安全可信的第三方支付平台,这种第三方支付方式,可以有效的降低传统网络支付中存在的风险,通过一个高诚信度的第三方来进行网络交易中的付账和收发货的确认。但是,这种支付方式并不能完全杜绝交易欺诈行为,如果消费者不是非常了解其详情,仍有可能成为受害者。因此,要立足于我国的实际情况,尽快建立健全的网络交易支付法案。将经营者的责任明确,加强对消费者合法权益的保护。

5、建立网络维权新机制。以现在的技术能力,在解决网络维权状况时,经常面临取证困难、难辨证据等诸多问题,以至于消费者在维权时过程漫长,花费较高,而经营者,用很小的成本即可对消费者进行侵权,这直接导致网络交易中不法行为的发展曼延。

另外,针对无边界性也是网络购物交易的一大特点,因此建立全国互联的网络交易监管体系也就有其必要。全国各组工商管理机关,应能够轻松实现跨地区追踪、收集证据、联合执法,从而提高监管力度,降低消费者的维权成本,切实做好消费者权益保护工作。

再有,要正面对网络经营者进行督促和引导,提高经营者的自律意识、诚信意识和法律意识,可以建立诚信评价体系和奖惩方法,利用网络交易监管系统收集的信息,对网络经营者进行诚信评价,奖优惩劣,促进网络交易市场健康发展。

当然,作为消费者本身也应努力在网络购物中保障个人信息权益。

以用安全的网络浏览器

在提交任何关于自身敏感信息或私人信息,尤其是信用卡号前,一定要确认数据已经加密,并且是通过安全连接传输的。你的浏览器和Web站点的服务器都要支持有关的工业标准。保护你的密码

不要使用任何容易破解的信息作为你的密码,比如生日、电话号码„„密码最好是一串比较独特的组合,至少包含5个数字、字母或其他符号。

使用安全的支付方法

使用信用卡和现金卡在线购物不但方便,而且安全,通过它们进行的交易都受有关法律的保护,你可以对提款提出质疑,并在质疑得到解决之前拒绝付账。

保护自己的隐私

尽量少暴露你的私人信息,填在线表格时要格外小心,不是必填的信息就不要主动提供。永远不要透露父母姓名这样的信息,有人可能会使用它非法窃取你的账号。

匿名购物

各种免费或收费的Web服务可以使你匿名浏览和购物。

仔细阅读商家的保护隐私条款

花几分钟阅读商家的隐私保护条款,这些条款对他们收集你的哪些信息和这些信息将被如何使用做详细说明。

网络购物渗透在生活中,在国家出台法律保障的前提下,自我个人信息保护意识也要增强,只有国家与个人协同作用,才能真正对网络购物的信息安全确以保证。

投资工程管理学院

2181209427

保护个人信息安全口号 篇7

个人信息资料隐含着巨大的商业财富, 一些利益熏心的商家、企业试图从中谋取财富。目前很多商家拥有业主个人信息, 如各种中介单位、通讯公司、银行等, 他们掌握了业主的一手资料, 手机号码、身份证号码、家庭详细住址都有准确的记载。由于各行业信息管理系统不完善, 致使信息的拥有者借机取利, 如果有人向他们购买业主个人信息时, 他们会双手奉上, 这样做既不会损害自身利益, 又能获得额外的经济收入, 可谓是一举两得。个人信息成为一种商品, 在信息拥有者和不法分子之间活动, 他们各取所需, 商家通过贩卖业主个人信息, 谋取商业利益, 不法分子买进业主个人信息, 实施诈骗, 从事不法活动。

目前我国还没有设立针对业主个人信息泄露的事件处罚的相关法律规定, 虽然这种现象引起了法律界的重视, 但相关法律保护措施界限不清晰, 对于事件中商家或不法分子的处罚不明确。法律的漏洞, 让这些唯利是图的人肆无忌惮, 他们知道这样做是违法的, 但并不会受到法律的制裁, 最多就是经济处罚, 所以他们肆意妄为。此外, 就业主而言, 在受到信息外泄威胁时, 不知道怎样寻求、向谁寻求法律援助, 一些本来可以避免的损失因保护不及时而受害。法律管理的缺失, 既不能对从事个人信息贩卖的人进行打击, 也不能有效的保护群众的利益, 进而影响了社会安定, 带来经济损失。国家没有成立专门的信息监督和管理机构, 对于不合法的信息收集行为不能给予及时有效的制止, 群众投诉、举报无门, 当业主意识到个人信息外泄时却没有办法阻止, 导致事情愈演愈烈, 最后无法收拾, 影响了正常社会秩序[1]。

很多个人信息保护意识淡薄, 会在无意间把个人信息泄露出去, 业主对信息泄露的途径及其危害一无所知, 认为即使信息泄露了也无大碍, 没有及时制止。爱贪便宜似乎是人的天性, 对于促销活动蜂拥而至、你争我抢, 群众的热情只增不减, 当商家要求填写个人信息时, 业主毫不犹豫就拿起了纸笔, 根本没有考虑到这样做的后果。当我们在浏览网页时经常会弹出一些对话框, 我们总是很自觉的点关闭, 但有的是一个陷阱, 仍会出现一个网页, 这个网页有可能携带病毒, 导致整个网站系统瘫痪, 设备无法正常工作。

二、个人信息泄露案例

(一) 利用个人信息, 入室盗窃

陈波和其发小张浩都是无业游民, 整天游手好闲, 他们每天打扮时尚, 在娱乐会所门口晃悠, 利用微信摇一摇功能找出附近的好友, 在聊天过程中, 询问对方姓名、职业、电话号码、家庭住址及有关情况, 并对经济条件好的朋友进行标注, 明确盗窃目标。2014年11月6日, 张浩和陈波在合肥一千零一夜世纪俱乐部附近游荡, 通过微信认识了李玉女士。李玉在一家国企单位上班, 是家里的独生女并且单身, 平时一人居住在工作单位附近的公寓。11月20日, 陈波和张浩得知李玉要去外地出差一段时间, 便对李女士的住处实施盗窃活动, 盗取现金5000元, 两个名牌皮包和一块手表, 共计经济价值2万元。据悉陈波和张浩交代, 两人通过这样的方式先后共作案35余例, 盗窃财产合计40万余人民币。由于他们是通过网络手段获取他人信息, 给案件侦破造成了一定麻烦[2]。

(二) 利用个人信息, 信用卡套现

2011年10月12日, 合肥市公安局接到报案, 有人在合肥长江西路中国光大银行冒充合肥大明电子科技有限公司的员工办理信用卡, 并通过PO S机套取现金40万余元。据犯罪嫌疑人姜明交代, 他是通过网络、广告、名片等方法, 向不法分子收集了大量业主个人信息, 对这些信息进行综合整理, 并伪造业主身份证。随后姜明冒充合肥大明电子科技有限公司的员工, 先后在中国光大银行办理多种张信用卡, 为了防止银行人员的回访, 姜明又购买多张手机卡, 通过呼叫转移自己接听。犯罪嫌疑人使用同样的操作方法, 先后以他人名义办理35张信用卡, 共套取现金40度万元。

三、防止个人信息泄露的方法

(一) 建立健全个人信息的法律保护条律

目前我国还没有针对泄露个人信息的法律处罚规定, 商家及不法分子倒卖个人信息的现象得不到及时的治理, 从而导致了个人信息泄露问题的加重, 极大的危害了群众利益。成立专门的信息安全的维护机构, 对拥有业主信息的部门进行严厉的监督管理。对网络行为要有统一的标准, 对所有商家的信息维护能力进行审核, 对不符合规定的商家进行整改, 直到达到标准才以正常运行[2]。

建立和完善法律制度, 如《个人信息保护法》、《电信和互联网用户个人信息保护规定》、《侵权责任法》、《消费者权益保护法》等法律制度的出台, 不仅可以有效地打击违法犯罪行为的发生, 严惩从事信息贩卖的个人或机构, 也可以更好的维护群众利益, 为人们提供一个稳定和谐的社会环境向社会公布举报和投诉方式, 加强群众监督力度, 一旦发现有泄露个人信息苗头是, 及时向相关部门举报, 通过罚款、撤销营业执照等惩罚方式, 严厉打击泄露业主信息的行为, 努力保护业主的个人信息安全。

(二) 加强个人信息保护法律宣传

在商场、街头、网上, 常会遇到以各种理由让你填写调查问卷的情形, 而问卷上的姓名和联系方式都是必有的。在你填写调查问卷的瞬间, 个人信息也随之泄露。对于各种促销优惠活动, 要仔细斟酌, 不要为了几块钱的礼品, 因小失大。随着网上购物的兴起, 增加了个人信息泄露的风险。很多人在收到快递时, 直接打开快递, 拿出东西, 对于贴有快递单的盒子就随手丢弃了, 但快递单号上对你的姓名、联系电话、家庭住址都有详细的记载。

加强个人法制信息保护法律宣传, 增强业主的信息保护意识。对于生活中广告、传单的散发, 城市管理部门要严格控制, 禁止商业利益明显的问卷调查。记录个人信息的车票、机票、快递单要正确销毁, 也可鼓励业主进行收集[3]。建立举报机构, 举报部门在接到业主的举报后要及时向执法部门反馈。着手制定法律宣传手册, 列举常见的信息泄露途径, 提出保护措施。张贴信息安全保护宣传标语, 提高人们对信息的保护意识。

摘要:随着信息技术的发展, 人们获取信息的速度越来越快, 途径也更加广泛, 同时个人信息泄露现象也不断增加, 个人利益受到困扰, 引起群众恐慌。文章对业主个人信息泄露的原因进行分析, 通过相关案例分析, 探讨防止业主个人信息泄露的方法。

关键词:个人信息,信息泄露,案例分析

参考文献

[1]田芳芳.个人信息泄露及防护对策浅析[J].新西部 (理论版) , 2013 (08) .

[2]陈淑娟.关于业主个人信息泄露的案例分析[D].兰州大学, 2012.

保护个人信息安全口号 篇8

个人金融信息安全危机四伏

事实证明,保护个人金融信息安全,仅靠宣传教育、道德约束、技术防范、自我保护等是远远不够的,更需要法律层面的支持,以对侵害个人金融信息安全的违法犯罪分子严厉惩处,和对其有不良动机的人加以震慑,避免和减少类似案件的发生,使个人金融信息安全得到有效保障。但就目前我国关于个人金融信息保护的法律制度的建设来看,还存在着许多不尽人意的地方。

例如对信息主体享有权利的认识不够到位、缺少对个人金融信息保护的专门法律、个人金融信息保护立法层级较低、个人金融信息保护的侧重点存在位移现象、对保护个人金融信息的力度欠缺、未能形成对个人金融信息的有效保护等。由于缺乏个人金融信息保护方面的法律法规,导致当个人金融信息遭受非法侵犯后,多数获得的仅仅是停止侵害、消除影响等名誉补偿方式,经济和精神赔偿请求基本得不到司法部门支持。尤其是因个人金融信息泄露导致诈骗、资金被窃以及众多垃圾信息滋扰等,除犯罪分子承担刑事责任以外,民事主体难以获得经济赔偿。

如今,我们已经进入了信息社会,尤其是随着互联网的迅猛发展和被广泛运用,信息的传播与获取等更加便捷,而信息的泄漏与被盗取等也更加多发,从近几年的司法实践中可以发现,有不少的的侵犯个人信息案件缘起互联网。2014年8月8日,备受境内外关注的汉弗莱、虞英曾非法获取公民个人信息罪一案一审在上海市第一中级人民法院公开开庭审理。起诉书指控,2009年4月至2013年7月,被告人汉弗莱和其妻子虞英曾利用在上海注册成立的摄连公司,接受境内外客户委托,对多家公司或个人进行“背景调查”。两名被告人按每条人民币800元至2000元不等的价格,先后向周某某、刘某和蔡某某(均另案处理)购买公民的户籍、出入境记录、通话记录等信息资料累计达256条,并在制作“调查报告”后卖给委托客户。

除了非法向他人购买,还有五花八门的非法手段——在代号为“黑刺李”、“丑角”、“鹅”的一个个调查项目中,他们或使用跟踪、监控等手段,或冒充公司员工、客户、投资者甚至快递员的身份秘密走访、偷拍。汉弗莱、虞英曾的供述也显示,其客户主要为在华大型跨国公司,包括制造业企业、金融机构及其他机构,涉及美国、德国、英国、法国、瑞士、日本等16个国家。被告人汉弗莱、虞英曾因非法获取公民个人信息罪,分别被判处有期徒刑2年6个月并处罚金人民币20万元及驱逐出境、有期徒刑2年并处罚金人民币15万元。这是中国审理的首起在华外国人非法获取公民个人信息案件,也是首次对庭审进行微博直播的在华外国人犯罪案件。

个人金融信息需全方位保护

当下,因为移动商务类应用与消费者的关系更加紧密,手机游戏以及互联网理财也成为表现抢眼的网络应用,在这种新形势下,保护个人金融信息安全,法律不但不能缺位,更需要加强。针对我国在个人金融信息安全方面所存在的问题,应当尽快建立健全个人金融信息的法律保护体系,出台保护个人金融信息的专门法律,以完整的内容、完善的形式、完备的措施对个人金融信息实行全方位保护。

提升个人信息法律地位。要明确规定个人信息安全权利是个人独立于隐私权的一项基本权利受到法律保护,以平衡各方当事人权利义务,提升社会各界对个人金融信息保护的重视程度;要明确个人金融信息的内涵与范围,即银行等金融机构为了开展和结算业务、防范和监控风险,向个人、国家机关和企事业单位等获取的与个人存在直接联系的个人信息以及衍生信息。

保障信息主体享有权利。信息主体至少应包括以下权利:知情权、选择权、访问权、异议权、索赔权。个人金融信息受害人有提起相关调查程序的权利,只要符合法定条件,受害人有权要求启动相关调查程序,申请个人金融信息保护,要求侵权者停止侵权活动,销毁非法占有的个人金融信息并交代其来源,进行自查并承担相应责任,以求在源头上避免个人金融信息的外泄;当个人金融信息跨境转移时,只有当第三国确实能够提供充分保护的情况下,管理个人金融信息的金融机构才可以向其转移相应的个人金融信息,若第三国无法提供相应的充分保护,则只有在获得信息主体的明确同意,为履行信息主体与信息管理者之间的契约义务或者基于公共利益的特殊需要等法定情况下才可以转移相应个人金融信息;同时,鉴于金融机构的强势地位和双方信息的严重不对称,应当适当降低个人提起相关诉讼的法定条件并将主要举证责任转移给金融企业,即在涉及个人金融信息纠纷案件的司法裁决中,当客户遭到损失且无法证明损害是由银行等金融机构泄露客户个人金融信息导致的情况下,银行方面需要承担相应的举证责任。

金融机构必须尽其责任。信息主体享有的权利,从另一方面来说,就是金融机构应尽的责任和义务。金融企业与客户间发生业务,凡涉及到个人信息的,须双方签订保密合同,以“默示条款”的形式确立金融企业的保密义务与泄密违约赔偿责任;当金融企业需要将客户的信息披露给第三方时,必须征得客户的同意,否则即是违约;另外,鉴于个人金融信息受到的侵害多属民事性质,当侵权者应当承担的民事赔偿责任时,所做出的相关规定要更具针对性,更精准细致,更具操作性。

个人信息保护实施方案 篇9

1、大数据的内涵及其特征

1.1大数据的内涵

每一位个体在搜索引擎上的任何一次搜索形成的数据都会被记录下来,这些数据在不断积累、汇集的过程中,逐渐成了“大数据”。大数据的定义很多学者已经给出,但表述各不相同。综合来看,大数据就是数据量大、数据类型多的数据集合,同时传统的数据处理技术及IT技术无法对该数据集进行采集、获取、处理等操作。用户最能切身感受到的大数据表现为:相关企业根据个体在网络上的浏览痕迹,进行细致的用户需求分析,然后向用户提供定制和个性化的服务。

1.2大数据的特征

大数据通常是指数据的规模大于10TB以上的数据集,可以概括成“4V”:

①数据量大(Volume)。生活在网络时代里,数据的计量单位也在随着数据量的不断变化而变大。

②数据类型多(Variety)。常见的类型有结构化数据、非结构化的数据、半结构化数据。多类型的数据结构对数据的处理分析能力提出了更高的要求。

③价值稀疏性(Value)。大数据时代数据量非常大,但是有价值的数据比例又很小。

④速度快、时效高(Velocity)。信息技术的不断创新发展,促使数据的增长速度也急速提高,使各行各业对数据的时效性提出了更高的要求,对处理数据的响应速度也有更严格的要求。

2、大数据时代个人信息不安全的原因分析

2.1外在原因

2.1.1数据本身在传播中具有动态、交互、连续性。大数据时代信息和数据在传播的过程中是动态化、碎片化的,而有着这样特性的数据在网络中更加容易被捕捉和搜索,这就加大了个人信息被泄露的风险。大数据时代用户的数据具有紧密的交互性,拥有庞大数据量的计算机可以依据用户之间的数据的交互分析出两者之间的网络关系。所以,一旦某人信息泄露,就有可能因蛛丝马迹而泄露其好友的个人信息。

2.1.2相关企业过度寻求大数据背后的商业利益。互联网能够及时地追踪到个体的个人信息,其手段之一就是运用浏览器里的浏览记录和 Cookies。如:在20xx年“3?15晚会”曝光有关企业对用户的Cookies信息进行无告知收集,通过对数据的分析处理,辨别每一个用户的社会阶层、职业、家庭收入等。更有被利益驱使的企业通过不正当的渠道变卖用户的个人信息,为自己赢取利润。

2.2内在原因

个人信息主体安全意识薄弱。根据《中国移动语音社交应用行业研究报告》,预测20xx年中国整体网民规模将达8.5亿人,中国移动网民将达 7.5亿人,中国的网民数量呈现稳步的增长趋势[1]。网民数量在不断增加的同时,信息安全事件也频频发生。如:中国铁路12306网站个人用户信息的泄露等。虽然我国在信息安全保护技术方面存在一定的欠缺,但根本原因还是用户的个人隐私保护的意识薄弱。目前,在国内非常流行的社交网络当属微信朋友圈和新浪的微博。相关报告指出:微信用户平均每4分钟便会看一下手机微信,新浪的微博更是广大网民及时了解各类实时专题新闻并进行互动的渠道之一。根据《TIME》(时代周刊)20xx年8月发布的调查显示:“1/4的人每隔30分钟就看一下手机,1/5的人每隔10分钟就要看一下,1/3的人承认即使很短时间不用手机,他们也会感到焦虑。”这种过度依赖网络的行为,更有可能在不经意间泄露个人的信息。

3、大数据时代个人信息安全保护存在的问题

3.1缺乏完善的个人信息安全保护法

大数据时代,提到个人信息的保护,很多人会认为我国个人信息保护的法律是空缺的。实际情况并非如此,我国涉及个人信息保护的法律法规不在少数,如:《中华人民共和国电子签名法》《侵权责任法》[2]以及20xx年3月1日开始实施的个人信息安全国家标准《信息安全技术公共及商用服务信息系统个人信息保护指南》[3],然而其内容都是较为零散的,不具备一定的针对性和适用性,整体缺乏制约作用。同时,如何切实可行地保护个人的信息问题,现有的法律没有做出明确的规定,也没有进行细致的归纳和划分,不能从根本上保障个人的信息安全。

3.2外在攻击技术力度加强,应对技术相对薄弱

在技术层面上,一方面,传统的信息安全技术已经不能适用于大数据时代复杂多样的数据集;另一方面,侵权者攻击的力度也在不断地加强,传统的信息保护技术已经被依次破解,新的攻击形式层出不穷,而新的防卫技术研发投入不足。

3.3缺乏完善的管理机制

谈及信息安全,“三分靠技术,七分靠管理”,合理高效的管理是信息安全的一大保障。目前,国家层面缺乏完善的管理机制,企业层面缺少行业的自律机制,个人而言则更加随意,难以形成统一高效的管理。网络上随处可见参差不齐的信息就是管理存在不足最直接的表现。现实生活中的每个人都会受到很多管理体制的制约,若违犯必将受到相应的惩罚,虚拟的网络世界更应该如此,但目前我国尚欠缺有力的监管体制保障其整体秩序。

4、大数据时代有效保护个人信息安全的建议

4.1完善立法

进一步加强个人信息安全的立法制度。在大数据时代,各行各业的数据处于不断交融、碰撞的动态变化之中,慢慢形成行业发展的新局面。首先,政府应该建立个人信息保护的专项法律。个人信息保护的专项法案是对其他已有相关法律法规的有力补充,既保障个人信息保护有法可依,也打击侵犯个人信息安全的行为。其次,法律法规要明确数据的采集界限以及数据的使用权。什么样的数据能够被获取利用?什么样的数据属于个人隐私应该予以保护?这都需要有明确的规定。数据采集过程中,一定要按照法律规定的获取范围采集所需数据,数据的使用权同样也是需要探讨的。

4.2技术创新预防外来攻击

在注重信息安全的理念中,虽然只提及三分靠技术,但是技术的提升却是保障信息安全最直接有效的方式。首先,在大数据时代,需要加强个人信息保护技术的研发创新,同时加大力度推动云计算、移动互联网的硬件技能的不断提升;其次,技术的不断创新依靠的是强大的技术团队、技术人才。从赛迪智库颁布的 20xx版大数据白皮书得知,大数据的人才无论是中国还是美国等发达国家都是稀缺的,这就需要国家加大资金的投入,培养专业性的大数据技术人才,提高信息技术水平。

4.3加强各行各业的自律和监管

信息安全的七分靠管理,应该体现在各行各业、各组织机构,应该相对应地形成内部的标准和公约,明确各方的责任与义务,监督与管理其对数据的各项使用权利。同时,政府需要加强对个人信息服务行业的引导,如:对移动运营商应该加以鼓励合理地运用数据,为广大网民提供更加便捷且个性化的服务。在监管方面,需要引入第三方安全评估的认证机构,加强对行业数据处理的全部流程的监管。

4.4推行网络实名制

推行网络实名制是提高个体信息安全意识的方式之一。有些人认为推行网络实名制会压制网民言论自由,不能完全体现民主。但是从铁路运输的售票实名制的成功案例来看,互联网络实名制虽然可能会存在不足之处,但是必定是利大于弊。首先,实行网络实名制,某种程度上会让网络上的言论更加得体,从而营造健康的网络环境。如:网络冷暴力给网民带来的危害案例比比皆是,网络言论的过度自由给青少年群体带来的伤害也是显而易见。推行网络实名制可以在一定程度上限制不法分子的恶意中伤等。其次,实行网络实名制可以有效地保护用户的个人财产。当下,“微商”是非常红火的一个名词,但“微商”的可信度不高。假若这样的网络创业能够推行实名制,必然会提高网民对其的认可度。最后,推行实名制一定程度上能够降低网络犯罪的发生。

4.5加强信息安全教育

保护个人信息安全口号 篇10

智库论坛

网络信息时代个人信息的民法保护研究

程子扬(华中师范大学法学院,湖北 武汉 430079)

摘要:随着信息化网络的进一步普及,社会的发展开始进入新的篇章,即网络信息时代。在这一阶段,不可否认的是,无论是生活还是教育,网络信息带给人们的便利都是有目共睹的。但是,信息化时代的到来却造成了严重的个人信 息外泄,侵犯了公民的隐私权,因此加强对个人信息的保护已经成为了不可回避的的问题。为此,本文从树立公民 的个人信息保护意识、完善网络服务者的法定义务以及界定网络侵害隐私权的责任三方面对网络信息时代个人信息 的民法保护展开了研究。

关键词:网络信息时代;个人信息;民法保护 中图分类号:D913 文献标识码:A 文章编号:2096-4609(2018)19-0125-002

在这

炸的社

中,从

个人

家,都

题的威

胁,早

在2014 年

发的苹

生的定

件,更

让个人信息泄露问题成为人们关注 的焦

点。

个人

息,是

份的存

在,是

系的纽

带,但

代的来

临,个

在适

其发

展的过程中自然的被应用于这一时代的 “ 大

器 ” 中,但

比,而

机的,面

对个人信息不断泄露所带来的严重 影

响,对

个人

成为了建造网络信息时代安全屏障的 重要基石。

一、树 立 公 民 的 个 人 信 息 保 护 意识 在西

会,资

想,工

家的历

程,由

任,他们对个人信息的保护意识主要是 从

来,是对自由的追求和向往;而在欧洲,随

想的传

展,对个人私生活的保护被根植于人格 尊

上。世

纪,是

展的时

期,随

速的进

代。

其两

性,信

便

益,但

是,依

它的缺

陷,即

[1]

发生与个人的信息保护意识薄弱是 无

开的,尤

其是

我国

讲。

我国的传

西

同,我国

民的个

弱,在新

定的判

力。

在个

人信息被滥用

。显然,这一情况的在树立个人信息保护意识方面,对 于 一 些 需 要 个 人 信 息 的 网 站,可 以 通 过 网 络 搜 索 资 料,查 看 信 息,以此来确定该网站是否正规以及是 否 有 人 在 这 一 网 站 受 到 欺 骗,在 网 络 信 息 的 使 用 上 保 持 十 足 的 戒 心,以防止个人信息的泄露。与此同时,也 需 要 根 据 对 网 络 信 息 的 学习,掌 握 一 定 的 网 络 信 息 防 范 手 段,规 避 风 险,并 在 对 网 络 安 全 方 面 的 法 律 法 规 进 行 了 进 一 步 的 了 解,以 确 保 受到伤害时可以有效地使用这一利 器,维 护 自 身 的 权 益。

总 之,个 人 信 息 的 保 护 不 能 仅 仅 依 靠 国 家,还 要 从 自 身 做 起,树 立 起 个 人 的 信 息 保护意识,提高个人信息保护能力

[2]。

二、完善网络服务者的法定义务 网络服务者即指在网上运行的、面 向 于 服 务 的 个 人 或 集 体,如:

网 上 订 票、电 子 商 务 等。

随 着 人 们 对 业革命和电气革命催生了物质文明,的保

面,公

学习

这 些 服 务 产 业 的 应 用 与 参 与,使 得 在这

下,公

成了

个人

识,并

同的认

识。

其国

个人

识,同

学习

关的法

规,从

身的合法权益。

他们手中拥有了强大的个人信息资 料。

网 络 极 大 地 便 利 了 信 息 发 布,倘 若 这 些 信 息 资 料 遭 到 泄 露,伴 随

·125·

智库论坛

智库时代

来的钓

站、垃

息,将

成重

响,严

众的日

活,使

失,破

力,甚

境的信

序。

此,完

者的法

时,需

之间的利益冲突,实现实质正义。

任的归

则,体

成,体

本的正

平。

国《

保护法》规定,存在损害行为之时,首先需要区分侵犯个人信息行为的势 地 位 的 个 人 信 息 权 人,加 剧 了 双 方 的 不平等,不 利 于 对 个 人 信 息 的 保护。

本 文 认 为,在 网 络 信 息 时 代 应 当采用过错推定责任原则对个人信 息 侵 权 人 进 行 归 责,在 其 证 明 自 身 没有过错或者符合其他免责事由的 网

展的必

然,也

法律属性是民事行为还是行政行为,条 件 之 时,才 能 够 免 责。

在 此 基 础 个

息的民

一。

者,则

上,同时符合违法行为、因果关系、在完善网络服务者的法定义务方面,原

则,如

者,则

损 害 结 果 的 构 成 要 件,则 能 够 认 定 要

据,充

则。

1995 个 人 信 息 侵 权 责 任。

在 个 人 信 息 安 种

况,以

个人

息的重

指令照顾到信息归属人的弱势地位,全 遭 受 的 威 胁 日 益 严 重 的 情 况 下,最

标,促

个人

息的全

护,增

[3]

者的法

务,本

认为网络服务提供者应当履行的是 对

个人

息的安

务,并且这一义务需要包含事先审查和 事

面,以

人逃避责任且背离立法宗旨。同时,大多数的立法通常是局限于现实生 活

中,而

中,显

取的,因

代的我们,显

分,因

成适

则,不

在过

错。

在1995 指

令的示

下,很多欧洲国家都适用了无过错的归 责

则,例

兰。

我国

区的《

个人

法》

国的规

似,在区

体的基

上,对

任,对

推定责任原则。

为,对

个人

言,其

合适

则的基

件。

则的产生是以大型危险性生产的兴起和 发

景的,以

在劳

谐和社会发展。

我 国《 民 法 总 则》 中 已 经 有 了 关 于 个 人 信 息 保 护 的 专 门 条 款,这 是 我 过民法典对网络信息时代个人信息 保 护 的 回 应。

当 然,对 个 人 信 息 进 行 保 护,需 要 制 定 专 门 的 个 人 信 息 保 护 法,以 科 学 合 理 的 法 律 制 度 上 进 行 规 制,引 导 人 们 采 取 正 确 的 方 式 收 集、处 理、使 用 个 人 信 息。

同 时,也学要各个部门法的协调配合,从 民 事 责 任、刑 事 责 任、行 政 责 任 多 角 度 对 个 人 信 息 进 行 保 护,才 能 够享受网络信息时代带来的福祉。

【作者简介】程子扬(1995-),男,法律硕士(法学),硕士在读,的世

务,中遭受损害的工伤职工的合法权益,研究方向为民法。

毕竟网络服务者对于这一特定空间 依

大的控

权,只

才能更好地促进网络信息时代的持 避

任,即避免将社会进步的成本加之于作 为

体的劳

上。

然,【参考文献】

[1] 王 利 明.论 个 人 信 息 的 法 律 保护——以个人信息权与隐私权的 续性发展。

从个人信息的收集,再到处理、使用,界分为中心 [J].现代法学 ,2013,(4):45.三、界 定 网 络 信 息 时 代 侵 犯 个 人信息权的民事责任 法

行的过

程,正

衡的过

程,体

益的博

弈。

在界

定网络信息时代侵犯个人信息权的 ·126· 并

在高

险的情

况,不

适用无过错责任的基础条件。

时,在当

胁的情

下,如

责,则

上一篇:幼儿小班语言公开课教案《水果宝宝去旅行》下一篇:聘用期工作总结文档