国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網絡威脅 系統(tǒng)安全應用安全 數據安全 云安全
當前位置: 主頁 > 信息安全 > 應用安全 >

專家詳解企業(yè)怎樣效保護客戶信息

時間:2011-05-05 20:25來源: 點擊:
相信大多數人都有過類似的經歷,如果你是股民,經常會有陌生的電話打過來向你推薦股票;如果你是業(yè)主,會有陌生的電話問你的房子是否打算出售或者出租。
Tags應用(124)信息(25)  

  相信大多數人都有過類似的經歷,如果你是股民,經常會有陌生的電話打過來向你推薦股票;如果你是業(yè)主,會有陌生的電話問你的房子是否打算出售或者出租;如果你是剛生完小孩的母親,會收到推銷嬰兒用品的電話等等。他們對你的家庭詳細情況,包括家里幾口人,收入情況,住宅詳細地址等等個人信息了如指掌。但是你根本不認識打電話的這個人,更不知道他如何知道你的電話和家庭詳細情況。為此,很多人都會非常困惑甚至氣憤,我的個人信息到底到底是怎么被泄露出去的?熟不知,在網絡上,類似新開樓盤業(yè)主信息、車主信息、孕婦信息、股民信息、各公司高管的信息等等各種各樣的個人隱私信息正在被明碼標價的販賣,非法傳播。

  針對個人信息被廣泛泄露的情況,近日,十一屆全國人大常委會第七次會議通過了《中華人民共和國刑法修正案(七)》,自公布之日起正式施行,就此我國對個人信息的保護已經有法可依。以下是其中關于個人的條文:

  國家機關或者金融、電信、交通、教育、醫(yī)療等單位的工作人員,將本單位在履行職責或提供服務過程中獲得的公民個人信息,出售或非法提供給他人,情節(jié)嚴重的,處三年以下有期徒刑或者拘役,并處或單處罰金。

  “竊取或者以其他方法非法獲取上述信息,情節(jié)嚴重的,依照前款的規(guī)定處罰。”

  “單位犯前兩款罪的,對單位判處罰金,并對其直接負責的主管人員和其他直接責任人員,依照各該款的規(guī)定處罰?!?/P>

  這意味著,隨意出售個人隱私信息,將可能觸犯刑法。另外,還有一部《個人信息保護法》已經提交國務院審批,對于如何有效的保護個人信息做出了更加細節(jié)性的規(guī)定。

  以下,我來從多個方面整體的分析如何有效的保護個人信息。

  從法律方面,值得慶幸的是,對于個人信息的非法泄露,《中華人民共和國刑法修正案(七)》已經明確了正式的罰則,隨著日后《個人信息保護法》的出臺,對于個人信息的保護已經有法可依,不再是以前沒人管的狀態(tài)。但是僅有這兩部法律是遠遠不夠的,刑法作為最嚴厲的法律處于整個法律體系的后端,是保護個人合法權利的最后一道防線。目前,在法律體系的前端,比如民法,行政法以及各行業(yè)內部的法律法規(guī)等并沒有針對個人信息泄露方面做出明確的規(guī)定,這樣,從法律體系的角度來看,就存在一個脫節(jié)的問題。在我國,針對個人信息安全的保護是這兩年的一個新生事物,相關配套的法律體系的完善也需要一個過程,我們應該有信心,國家已經非常重視個人信息泄露的問題,也一定會盡快的完善相關的法律法規(guī),形成 完整的法律體系,在法律上,有效的維護個人信息的安全。

  另外,我們從個人信息被非法傳遞的鏈條方面進行分析。目前,幾乎每個行業(yè)都存在嚴重的個人信息被泄露的情況,造成這種情況的原因是因為背后已經形成一條龐大的產業(yè)鏈,個人信息被明碼標價,便宜的一分錢一條,貴的幾元錢一條,只要出錢,任何人都可以輕易的得到他人的私人信息。下面,我們將對這個產業(yè)鏈條進行詳細的分析。

  源頭是誰?就是我們自己,有人可能質疑,難道我自己的信息被泄露我還需要承擔責任么?我覺得答案是肯定的,因為很多普通老百姓根本沒有對自己個人信息保護的意識,很輕易的在公開的場合透露自己的信息。舉個例子,很多年輕人很喜歡用QQ特別喜歡QQ的一項功能,QQ空間,在里面寫日志,發(fā)照片、視頻等等。我們經??梢钥吹竭@樣的報道,某人把自己的裸照放在QQ空間里,以為設置了密碼別人就看不到了,沒想到某一天,發(fā)現自己的裸照竟然出現在網上某個論壇里被公開瀏覽,原來,自己QQ相冊的密碼被破解了。試想,如果當初這個人不把照片上傳到QQ空間里,也許就不會發(fā)生后面一系列的事情,也就可以避免自己的生活陷入被動。說到底還是一個安全意識的問題。因為安全意識的原因導致個人信息被泄露的案例太多了,當然,缺乏個人信息保護意識最典型的例子就是艷照門事件了,記者采訪陳冠希的時候,他說他認為把照片放到回收站里就等于徹底刪除了。在如此發(fā)達的今天,增強個人信息安全保護意識,學習一些基本的安全常識,可以有效的避免個人信息的泄露。

  泄密方是誰?因為生活需要,我們不得不在多種場合登記自己的個人信息,那么,保存這些信息的這些機構單位就很有可能成為我們個人信息的泄密方。象前面提到的業(yè)主信息泄密方一般是物業(yè)或者開發(fā)商內部人員;車主信息泄密方一般是車管所內部人員;孕婦信息泄密方一般是醫(yī)院內部人員;股民信息泄密方一般是證券公司內部人員等等;這些“內部人員”可以輕易的收集并帶走這些客戶的信息,并由于利益的驅使,出售這些信息,這樣才導致了個人信息被廣泛的傳播。這些大家可能都知道,大家更關心的是如何盡量的避免這種情況的發(fā)生。如果避免不了,如何確定到底是哪些“內部人員”泄露了這些信息。如果解決不了這兩個問題,談個人信息的保護就是空談。那么到底能不能解決這兩個問題呢,我覺得完全可以,而且別的國家已經做的很好了,我們也可以做到。下面我們具體分析如何來解決這兩個問題。

  我覺得各個行業(yè)的情況是不同的,不能一概而論,沒有一個解決適用于所有的行業(yè),應該根據每個行業(yè)的具體特點提供相應的解決方案。大的方面來講,我覺得首先各行業(yè)的監(jiān)管部門,比如、銀監(jiān)會、保監(jiān)會等應該出臺行業(yè)內的針對客戶信息保護的規(guī)定,在這方面要對行業(yè)內的公司提出明確要求,并對規(guī)定的執(zhí)行情況進行檢查。具體到行業(yè)內的某個公司,應結合公司的現狀,通過管理手段、技術手段和法律手段并用的方式加強公司的內部控制來解決這兩個問題。下面,我就兩個行業(yè)的情況做出具體的分析。

  電信行業(yè),經過行業(yè)重組后,目前主要形成三大電信運營商,這三大電信運營商都是在美國上市的公司,均通過了美國薩班斯法案的審計,有著比較完善的公司內部控制體系。這些公司普遍采用的國際上比較成熟的COSO控制模型來加強對公司的內部控制,以下是這個模型:

  COSO模型利用多個維度協助公司建立起有效的內部控制體系。這些運營商聘請國際著名的咨詢公司協助它們設計符合它們實際情況的內控體系,運營商們通過業(yè)務流程重組,設計合理的管理控制流程,明確每個業(yè)務的控制點和責任人,并采購了大量的設備通過技術手段對信息在系統(tǒng)傳遞的整個過程進行保護和實時審計,最終建立了一套有效的內部控制體系。相比內控體系建立之前,公司的內控情況已經有了明顯的改善,而且得到了國際上的認可。當然,如果建立起這樣一套完整的公司內部控制體系,需要花費較大的成本和時間。一般的中小型可能無力承擔這樣的成本,其實國內已經成長起來一批咨詢公司,他們已經積累了多個行業(yè)的成功經驗,具備擁有國際專業(yè)資質和豐富項目實施經驗的咨詢顧問,完全有能力在可以接受的成本前提下,協助它們建立起符合它們自己實際情況的有效的內控體系。

------分隔線----------------------------

推薦內容