福田警方已經介入調查,并以涉嫌侵犯公民個人信息刑拘兩人
據新華社電 連日來,深圳上千名孕產婦產檢信息被泄露一事引起了網民關注,個人信息是怎樣泄露出去的?互聯(lián)網時代個人信息又該怎樣保護?
被泄漏信息
或與人口管理信息系統(tǒng)相關
近日,上千名曾在深圳市婦幼保健院做過產檢或B超的孕婦的個人信息遭到泄露,信息詳細到孕周及預產期、居住地址、電話號碼等。
對此,深圳市婦幼保健院發(fā)表聲明稱,信息泄露事件發(fā)生后,已第一時間報警,目前公安部門正在偵查。“若確實存在違法行為,希望公安部門能盡快將違法者繩之以法。同時將組織相關部門進行自查,堵塞管理漏洞,保護孕產婦個人信息。”
據了解,福田警方已經介入調查,并以涉嫌侵犯公民個人信息刑拘兩人。
深圳市衛(wèi)計委17日發(fā)表書面聲明稱:“經初步核查判斷,被泄漏信息與人口管理信息系統(tǒng)可能相關,不排除整合其他人口信息數據加工而成。”
從大多數網友熟知的因網上購物導致的個人信息泄露,到醫(yī)療、教育等領域的數據泄露,這一系列因信息泄露導致的“精準推銷”“詐騙電話”再一次為大數據時代信息安全保障敲響了警鐘。
外包模式
致部分網站處于“裸奔”境地
這些孕產婦數據是如何被泄露的?“補天”漏洞響應平臺安全專家葛坤表示,國內很多政府部門、事業(yè)單位的網絡系統(tǒng)采用外包給第三方公司創(chuàng)辦和維護的模式,一些承辦公司“只管走量,不管維護”,致使網站處于“裸奔”的境地。
葛坤說,安全意識薄弱和密碼管理弱的現(xiàn)象也部分存在,“曾經出現(xiàn)過某省衛(wèi)生廳管理員的密碼就是‘123456’的情況,這給一個掌握了全省幾千萬人口醫(yī)療檔案的數據庫帶來了風險和隱患。”
互聯(lián)網研究和咨詢機構“互聯(lián)網實驗室”創(chuàng)始人方興東認為,此類專業(yè)又精準的信息泄露不排除責任方處于信息泄露產業(yè)鏈中,借機攫取“非法利益”的可能性。
記者搜索“孕婦信息數據”QQ群,顯示出“孕婦數據孕婦資料信息”“新生嬰兒名單”“醫(yī)院病人數據”等數十來個收購和販賣孕產婦信息的群。每一條信息都明碼標價,賣給月嫂中介、嬰兒產品等相關公司,推銷產品的公司則按照孕婦信息,打電話或發(fā)短信推銷業(yè)務。
記者在與其中一個群主交談時被告知,“新生兒數據100元500條,地區(qū)可以選,量大優(yōu)惠”,該信息販賣者同時將部分數據截圖給記者看,新生兒出生的姓名、出生日期、出生醫(yī)院、父母姓名以及聯(lián)系方式等信息一覽無遺。
監(jiān)管出現(xiàn)模糊領域
使不法分子有機可乘
方興東認為,個人信息泄露很大程度上是源于買賣雙方存在較大的利益,全國人大常委會于2012年底出臺了《關于加強網絡信息保護的決定》,但是將民事和刑事責任細化的法律法規(guī)尚未出臺。
“一方面,販賣個人信息的量刑標準未落實、處罰機制不到位,另一方面,信息泄露的鏈條不止一處,監(jiān)管出現(xiàn)了模糊領域,這都使收買、販賣個人信息的不法分子有機可乘。”方興東說。
中華全國律師協(xié)會信息網絡與高新技術專業(yè)委員會副主任陳際紅表示,我國第一個個人信息保護國家標準《信息安全技術公共及商用服務信息系統(tǒng)個人信息保護指南》已于2013年實施,這只是工信部針對行業(yè)頒發(fā)的一個推薦性的國家標準,而非強制性的國家標準,收集、儲存信息的企業(yè)及個人如果不適用也不會有強制處罰執(zhí)行力。“無論是互聯(lián)網領域還是實體領域都存在著大量真實的個人信息,我國針對個人信息保護的專門法的出臺有望改變信息‘透明人’的局面。”
更多精彩資訊>>>