3月15日,在以“公平守正 安心消费”为理念的3·15晚会上,关系到人们日常生活的多个行业的不合法行为被“曝光”。
在被曝光的问题中,与网络安全、数据安全相关的问题引人反思。
安全狗成立于2013年,自成立以来就致力于提供云安全领域相关产品、服务及解决方案,是国内最早引入云工作负载安全(CWPP)概念,并成功构建相应产品线的专业云安全厂商。
在“十四五”开局之年的2021年期间,《数据安全法》、《个人信息保护法》、《互联网信息服务管理办法(修订草案征求意见稿)》、《关键信息基础设施安全保护条例》、《网络数据安全管理条例》、《网络安全审查办法》等一系列关系到民生与企业的网络安全、数据安全相关的政策法规相继落地与实施。这些政策法规的出台,实际上反应了市场上存在运行乱象。3·15晚会上曝光的系列问题则是这些“乱象”里的冰山一角。
虽然系列政策法规的出台让这些市场乱象的治理“有法可依”,然而,由于很多政策法规的施行时间还不够久,同时人们的网络安全防范意识还不够高,一些日常生活中常见的问题其实已经侵犯了个人隐私,但消费者还不自知。3·15晚会的曝光,其实也是向消费者敲响警钟。
警钟一:个人信息与权益被侵犯
1、警惕直播平台上喊你“老公”的“美女”主播
日常生活中,我们会在直播平台上看到众多“美女”。很多男性网友出于对“美女”主播的好感,外加“美女”主播嘘寒问暖、喊“老公”等“糖衣炮弹”的“轰炸”下,男性网友们一个个都掏出腰包打赏、刷礼物,涉及金额动辄上万元。
原来处处是备胎
实际上,褪去互联网技术和化妆技巧的“包装”,楚楚动人的“美女”主播可能是抠脚大汉。而日常生活中与男性网友社交媒体平台互动聊天的“美女”主播是运营团队中的男性成员。在聊天过程中,男性网友包括年龄、爱好、经济等敏感信息成为美人计下的“囊中物”。直播运营团队也利用这些信息进一步收割受害者的资金。
男人何苦为难男人
直播运营团队正是利用社会工程学里的“美人计”拿捏男性网友们的钱包。扎心的是,直播平台上喊你“老公”的不一定是“美女”主播,而且,你很有可能不是唯一的“老公”!
2、浏览网页后接到骚扰电话
很多人都有上网搜索资料的行为习惯。但诡异的是,自己在上网过程中没有留下联系方式,却会在之后接到系列的骚扰电话。骚扰来电中,对方的话术甚至懂得避开法律。比如“陌拜”这个行业黑话的衍生,正是骚扰沟通过程中会巧妙避开的。来电者会假装自己之前有打过电话,现在只是做回访,以此避开对陌生人进行推销的法律规定。
陌拜
而个人联系方式的获取以及话术的组织等等,背后是利用大数据等技术获取网民个人信息的公司,通过向业务推广方提供虚拟号码从中获利,同时业务推广方利用话术骗取网民信任,进一步敛财。从浏览网页到个人信息被盗取,再到推广营销,最终多方获利等的成熟产业链路在3·15晚会上曝光。
不管是“美女”主播还是灰色产业链,或者是3·15晚会里提及的公共WIFI安全问题,其实都直接或间接地违反了《个人信息保护法》相关内容。每条产业链在没有获得用户个人同意的情况下,过度收集和利用用户的个人信息,造成用户利益受损。
警钟二:未成年人的信息安全
3·15晚会上还曝光了某款热销10万+的低配版儿童智能手表存在的安全问题。厂家为了控制生产成本,冒险选用低版本的操作系统。此种行为,让不法分子能借助儿童手表轻松获得通讯录、麦克风、摄像头等敏感数据。当儿童手表拥有的功能越多,不法分子获取到的数据就越多,无形中埋下儿童拐卖、诈骗等犯罪活动隐患。
智能成“制”能
近期发布的《未成年人网络保护条例(征求意见稿)》中的第六条指出:网络产品和服务提供者、个人信息处理者、智能终端产品制造者和销售者应当遵守法律法规规章,尊重社会公德,遵守商业道德,诚实信用,履行未成年人网络保护义务,承担社会责任。儿童智能手表等智能终端产品制造者和销售者应履行未成年人的网络保护义务。
在数字经济转型的趋势下,深挖数据要素的潜能也成为今年两会提倡的内容之一。未成年人、成年人;男性、女性等众多群体信息&数据安全的保护到位,能加大人们对数字经济发展的信心,推动其平稳、深入发展,进而激发数据的潜能,拉动社会经济的发展。
面对扰乱市场运行、侵犯用户权益的乱象的整治还需要多方合力。
产品供应商
对于产品供应商而言,清楚地意识到自身企业所应承担的社会责任,并将责任落实在日常的生产流程中,把控好产品质量以及自身所运营的用户数据,为我国数据安全治理做好基础工作。
消费者用户
对于消费者用户而言,应自主地熟悉《个人信息保护法》等相关政策法规,为自身维权提供必要的知识储备。在选择日常生活中不同领域的产品或服务时,应谨慎地做好筛选工作。在使用商品或服务的过程中,时刻保持批判思维,警惕自身信息与数据被过度索取与滥用,在发现异常时,立刻反应到相关机构中。
网络安全厂商
对于网络安全厂商而言,在健全自身的网络安全产品体系和服务的同时,也要时刻关注市场上用户的网络安全需求,及时为用户提供相应的网络安全产品与服务,助力国家打击黑灰产业。
作为国内领先的云安全CWPP领导厂商,安全狗多年来一直围绕云安全、云原生安全、数据安全等核心领域发展和健全自身的产品体系。对于会影响到用户数字经济转型、深度挖掘数据潜能的数据安全、网络安全问题,安全狗都高度重视。结合旗下核心产品能力和到位的高效服务,安全狗将坚持保护好用户的信息安全,为用户数字经济转型赋能,为我国网络安全事业的平稳发展护航。
如若转载,请注明原文地址