3 월 22 일 인터넷 취약점 보고서 플랫폼 클라우드 네트워크 발표 메시지: Ctrip 카드 소유자 인터페이스 전송 패킷 직접 로컬 서버에 저장 된 확인 하려면 모든 은행 어떤 해커에 의해 읽을 수 수 있습니다 디버깅 기능을 여는 서비스 인터페이스의 사용자 지불 처리 하는 데 사용 됩니다. 보고서, 누수 정보는 사용자의 이름, ID 번호, 은행 카드 번호 및 카테고리, 카드 CVV 코드, 6 비트 카드 빈 (지불에 대 한 6 자리)를 포함합니다. 만약 누군가가 위의 정보를 얻습니다, 그들은 쉽게 신용 카드 결제를 완료할 수 있습니다.
뉴스는 Ctrip에서 카드 소지자의 신용 카드 소비 경험을 가진 그들의 걱정을 표현 했다 고도 카드를 변경 하려면 은행을 구상 했다. 이 빅 데이터 시대에 개인의 사생활의 주제가 뜨겁습니다. 두 개의 세션 올해 전인대 대의원 큰 데이터에 기장 기술 회장 Lei 6 월 동안: 빅 데이터 전략 개인 프라이버시의 보호를 포함 한다, 필요 어떤 데이터를 동시에 사용할 수 정의 필요가 인터넷 범죄에 대 한 처벌을 증가.
빅 데이터 시대에 누수
3 월 23 일, Ctrip의 공식 microblog "보안 허점"에 있는, 또한에 누설 사건에 대 한 이유를 설명 하지만 "과실으로 인해 임시 로그를 떠나 의심 하기 전에 시스템 문제를 해결 하려면 Ctrip 기술 개발자, 현재 시간에 삭제 하지 않았다,이 정보가 삭제 되었습니다." "
요즘, 단어 "빅 데이터"는 더 언급, 설명 하 고 이름 관련된 기술 개발 및 혁신 정보 폭발의 시대에서 생산 하는 대규모 데이터 정의에 사용 되는. 큰 데이터 뿐만 아니라 하자 사람들의 그들의 자신의 힘의 약점을 실현, 큰 데이터 인터넷 누수에 대 한 취약 될 얼굴 개인 정보 발생 했습니다.
2011 년 12 월 CSDN, 세기 지아 유 안 및 사용자 데이터베이스의 다른 사이트는 노출 네트워크에 일부 암호 일반 텍스트 디스플레이, 네티즌의 많은 수의 결과에 의해 개인 정보 공개 위협 때문에. 10 월 2013, 가정, 7 일와 같은 체인 호텔까지 20 백만 고객 오픈 객실 정보에 노출 되었다 유출 되었다. 11 월 2013 주변 네트워크에 하나의 개인 정보를 표현 하는 수백만 위안 익스프레스 공개적으로 판매 하 고 심지어 인터넷 특별 익스프레스 거래 수에는 사이트의 등장 했다.
"인터넷에 모든 플랫폼 및 시스템의 보안은 상대, 절대 보안 없이." 거의 모든 네트워크 엔터프라이즈 보안 허점은 피할 수 있을 것 이다. "Jiangmin 과학 기술 영업 총괄 매니저 Guo Changsheng 보기에는 기업 그들의 자신의 신뢰성 농담을 하지 않습니다, Ctrip 적극적으로 사용자의 개인 정보를 공개 하지 않았다 하지만 허점의 존재를 모니터링 하는 제 3 자 플랫폼에 의해서만이 큰 문제가 되지 않습니다 및 Ctrip 또한 최선을 다하고 미래 보안 취약점 사용자 손실에 의해 발생 하는 경우 Ctrip 모든 책임 하 고 보상.
"개인 정보 보호의 기업 공개는 확실히 법적, 하지 용 서 할 수, 경우에 그것은 활성 공개, 또한 책임을 가정 한다." "Dcci 인터넷 연구 연구소 학장, Liu Xingliang 말했다, 사용자는 기업에 쉽게 정보를 제공 하는 인터넷 전문가 그가 엔터프라이즈 기본값 이기 때문에 정보를 계속 할 수 있어야 하는 사실상 계약 최대 그릴 두 측면, 기업 정보 보안을 보호 하는 의무가 있다."
Liu Honghui, 베이징 잉 커 법률 사무소의 수석 파트너 말했다: "때때로 신용 카드 소비는 암호를 필요 하지 않습니다 CVV 코드 필요 플러스 ID 번호 지불 완료 될 수 있다, CVV 코드는 결제 암호, 정상적인 네트워크 지불 결제 플랫폼,이 암호는 입력, 네트워크 지불 결제 플랫폼을이 숫자의 인식 해서는 안 필요 한다 저장 하지 않으며 그것을 유출 한다. "그는 믿는다 그 Ctrip 적절 한 치료 하는 조치를 취해야 하지만이 개인 정보 보호 정책 공개 소지자의 손실, 발생 하지 않았다."
개인 정보를 파기 하는 결론 있다.
"개인의 개인 정보는, 항상 개인 정보 공개의 문제 후 큰 데이터." "키 속 개인의 사생활의 발굴" Shenhao, 통신 통신 연구소에서 통신 대학에서 저널리즘 연구소의 지도자 말한다. "그는 더 나은 고객 서비스를 제공 하기 위해 기업 고객에 대 한 정보를 얻으려면 어떻게이 정보를 노출 하지 않습니다 지나치게 개인 정보 보호 필요 믿고, 정부 수립 관련 기본 규칙, 기업 및 개인에이 규칙을 준수, 정보 만지지 수 이해, 이것이 가장 기본적인 결론을 필요로 하는 기본 원칙을 이해 해야 합니다.
Shenhao 보기에 대부분의 정보를 수집 해야 오픈, 공정한, 권위 있는, 같은 모바일 회사와 사용자 서명 계약의 사용, 모바일 사용자 ID 번호를 알고 있어야 합니다, 어떤 대부분의 텍스트 메시지 시간 하지만 텍스트 메시지의 콘텐츠를 분석 하지 않을 수 있습니다 모바일 사용자를 분석할 수 있습니다. 관련성이 큰 데이터 마이닝을 통해 기업 함께 가져올 수 있습니다에 대 한 몇 가지 관련 정보, 그래서 일부 개인 개인 정보 노출, "내 microblog 사용 하 여, 가맹점 수 분석 내 microblog의 콘텐츠 콘텐츠 공개, 이러한 분석을 사용 하 여, 광고의 어떤 종류를 찾아 수 있기 때문에 따라서 광고 추진,이 법적인 방법 이지만 가맹점 내 이메일을 통해 내 이메일을 입력 하면 내 행동을 분석 하는 콘텐츠 불법 행위입니다. "개인 정보 보호에 대 한 빅 데이터 시대 결론 정보의 대용량 데이터 분석 이어야 한다 Shenhao 발생 하지 않습니다 해 소비자 또는 사용자에 게."
"일부 기업 것 이다 그들의 자신의 클라이언트와 다른 의미를 사용 하 여 사용자의 행동 습관, 수집 그리고 푸시 제품 또는 사용자에 게 광고가이 문제는 개인 프라이버시의 위반 기업의 활성 동작, 사용자에 게 가장 유해한." "법적 권리의 중국 사람들의 인식을 하지 충분히 강한 경우에 있는 유럽과 미국 Guo Changsheng, 그러한 위반 될 수 있습니다 회사의 파산."
관점에서 큰 데이터 컬렉션 정보, Liu Xingliang는 가장 기본적인 하단 라인 정보 수집에 대 한는 계층된 수준, 사용 권한 관리 제안. "어떤 종류의 정보를 공개적으로 분석 될 수 있다, 사람들의 수준을 문의하실 수 있습니다 어떤 종류의 상세한 레이어 링 할 필요가 정보 Ctrip에 의해 수집 된 정보 없습니다 만들 수 있습니다 모든 사람에 게 액세스할 수와 같은." 엔터 프 라이즈, 확실히 희망 하는 사용자 정보를 수집 하는 더 나은, 더 완전 한 정보, 데이터 마이닝, 큰 도움의 정렬. "그 이라고 생각 하 고이 과정에서 책임의 엔터프라이즈 수준, 어떤 부품을 사용할 수, 또는 기업 자기 훈련을 통해 어떤 정보를 수집할 수."
또한, Liu Xingliang 개인 개인 정보 보호 문제의 공개 처벌의 표준 있어야 수 제한, 수와 같은 처벌의 범위에 대 한 정보의 특정 번호의 누설 수 뿐 아니라 결국의 손실에 엔터프라이즈의 명성을 하지만 높은 비용 기업 지불 해야.
개인 정보 보호 고 결 수 없습니다.
인터넷 기업, 주로 사용자 로부터 수집 된 정보 소비 습관, 행동 특성, 개인 데이터를 포함 하 고, 기업의 대용량 데이터 분석을 수행 하기 위해 정보를 수집할 수 있도록 추가 마이닝 사용자의 잠재적인 소비 용량, 더 다양 한 값, 더 많은 사용자에 게 제공 하기 위하여 서비스를 대상으로. Shenhao는,이 전제 아래 소비자 또는 사용자 수 일정 한 양의 개인 정보.
개인 프라이버시의 보호 가치 없는 수 없습니다. "대용량 데이터의 시대에 개인 프라이버시 문제 될 것입니다 확실히 더 집중 하지만 되지 않기 때문에 큰 데이터를 거부 하 고 위험을 확인 하 고는, 같은 헬기 사람들, 치 울 수 있기 때문에 허용 되지 않습니다을 사용 사실 이다." "이 신용 카드 정보 유출 문제 때문이 아니라 신용 카드 정보를 얻기 위해 플랫폼을 게 하지 마십시오, 이것은 현실, Liu Xingliang 말했다, 해야 정보 플랫폼에 제한이, 만약 처벌을 집행 부서 관련 법에 의해 그 후 제한, 보다 자세한 정보를 얻을 수 있는 플랫폼.
Liu Honghui에 따르면 중국의 인터넷 개인 정보 보호 관련 규정을 있다. 정부의 공공 보안 대책에 의해"인터넷 보안 보호 기술" 발행 4 규정: "인터넷 서비스 제공 업체, 장치 네트워킹 해당 관리 시스템을 설정 해야 합니다." 사용자 등록 정보 하지 공개 되거나 제외 하 고 사용자의 동의 없이 공개 법률 및 관리 규정에서 달리 규정. 인터넷 서비스 제공 업체, 네트워킹 사용의 법에 따라 인터넷 보안 조치를 사용 해야 합니다, 그리고 인터넷 보안 기술 조치 위반 하는 사용자의 통신 및 통신 비밀의 자유를 사용 하지 말아야. "또한, 거기 는" 컴퓨터 정보 네트워크 네트워킹 보안 관리 대책, 국제 "문서에 지정 된 일곱 번째," 사용자의 통신 및 통신 비밀의 자유는 법률에 의해 보호 됩니다. " 단위 또는 개인 법률 및 규정을 위반 하 고 인터넷을 사용 하 여 통신의 자유와 사용자의 통신 비밀 침해 수 있습니다. "
종종 사용자가 같은 사용자의 온라인 구매 상황 분석에 따라 인터넷 기업 쇼핑 사이트, 시계 이동한 다음 오픈 사이트 시계 광고를 많이 표시 됩니다. 사용자 권한을 위반 하는 사용자에서는 통보 했다 Liu Honghui 전제 손실 발생 하지 않습니다, 상응 하는 쇼핑 할 거리 조사, 마찬가지로 조사 보고서, 사용자 지정 사용자에 게 "당신의 행동은 하지 누설 다른 사람, 그냥 더 타겟 서비스를 제공 하기 위해 분석을 실시 하는 기업에 게." "
어느 정도까지, 사람들의 권리를 무시 하 고 사용자의 지식 없이 제한 된 데이터를 수집 하는 기업, Liu Honghui 제안 인터넷 기업 관련 정보를 수집 하는 진술서 등 그들의 웹사이트에 공지를 게시할 수 있습니다: "로그인 우리의 웹사이트에 당신의 쇼핑 습관을 기록 될 수 있습니다, 우리 데이터 샘플링, 하지만 보증 누출 되지 것입니다." "이 방식으로 사용자 입력 그들은 수집, 동의 표시를 사이트와 더 더 많은 분쟁의 개인 정보 보호 위반."
(책임 편집기: 유산의 좋은)