前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的互聯(lián)網(wǎng)信息安全主題范文,僅供參考,歡迎閱讀并收藏。
截至2014年6月底,作為非P2P網(wǎng)絡(luò)小額貸款的典型代表,阿里金融旗下的小額貸款公司累計(jì)發(fā)放貸款超過2000億元,服務(wù)小微企業(yè)達(dá)80萬家。眾籌融資。截至2014年6月底,全國約有眾籌融資平臺(tái)100家,其中“天使匯”自創(chuàng)立以來累計(jì)有8000個(gè)創(chuàng)業(yè)項(xiàng)目,創(chuàng)業(yè)者會(huì)員超過20000人,融資總額超過2.5億元。基于互聯(lián)網(wǎng)的基金銷售。截至2014年9月底,支付寶平臺(tái)的“余額寶”規(guī)模達(dá)5349億元,用戶數(shù)增至1.49億,天弘基金由此成為國內(nèi)規(guī)模最大的基金管理公司。
二、互聯(lián)網(wǎng)金融信息安全風(fēng)險(xiǎn)分析
互聯(lián)網(wǎng)金融的迅猛發(fā)展,在給我國經(jīng)濟(jì)金融帶來活力、給大眾帶來便利的同時(shí),也存在著大量的風(fēng)險(xiǎn)隱患。同所有金融業(yè)務(wù)一樣,互聯(lián)網(wǎng)金融存在流動(dòng)性風(fēng)險(xiǎn)、信用風(fēng)險(xiǎn)、洗錢風(fēng)險(xiǎn)等,在此,本文僅從信息安全的角度分析互聯(lián)網(wǎng)金融風(fēng)險(xiǎn)。
(一)客戶端安全認(rèn)證風(fēng)險(xiǎn)。客戶端通常采用用戶名和密碼方式進(jìn)行認(rèn)證,用戶計(jì)算機(jī)在感染病毒、木馬程序或被黑客攻擊后,用戶的賬戶、密碼、驗(yàn)證碼等敏感信息會(huì)在未經(jīng)安全認(rèn)證的情況下,通過鍵盤記錄或屏幕錄制等方式,被發(fā)送至黑客指定服務(wù)器的后端,嚴(yán)重威脅互聯(lián)網(wǎng)金融賬戶和密碼安全。
(二)信息通信風(fēng)險(xiǎn)?;ヂ?lián)網(wǎng)金融業(yè)務(wù)通過網(wǎng)絡(luò)在銀行、互聯(lián)網(wǎng)金融機(jī)構(gòu)、用戶之間進(jìn)行數(shù)據(jù)傳輸,數(shù)據(jù)傳輸過程要求進(jìn)行數(shù)據(jù)加密。網(wǎng)絡(luò)傳輸系統(tǒng)被侵入或者加密算法被黑客攻破,將導(dǎo)致用戶的資金、賬號(hào)、密碼在網(wǎng)絡(luò)中以明文傳輸,造成客戶信息泄露,嚴(yán)重影響客戶資金及信息安全。
(三)系統(tǒng)漏洞風(fēng)險(xiǎn)?;ヂ?lián)網(wǎng)金融業(yè)務(wù)系統(tǒng)無論采用Java技術(shù)還是其他技術(shù)進(jìn)行開發(fā),均可能存在一些系統(tǒng)漏洞和安全隱患。黑客會(huì)搜尋并利用系統(tǒng)漏洞進(jìn)行攻擊來獲得非法利益,給互聯(lián)網(wǎng)金融業(yè)務(wù)帶來巨大的信息安全風(fēng)險(xiǎn)。
(四)數(shù)據(jù)安全風(fēng)險(xiǎn)?;ヂ?lián)網(wǎng)金融業(yè)務(wù)數(shù)據(jù)要求絕對安全和保密。用戶基本信息、支付信息、資金信息、業(yè)務(wù)處理信息、數(shù)據(jù)交換信息等丟失、泄露和被篡改,都會(huì)給商業(yè)銀行及互聯(lián)網(wǎng)金融機(jī)構(gòu)帶來不可估量的損失。在互聯(lián)網(wǎng)的開放式環(huán)境中,互聯(lián)網(wǎng)金融業(yè)務(wù)系統(tǒng)應(yīng)確保數(shù)據(jù)輸入和傳輸?shù)耐暾?、安全性與可靠性,防止對數(shù)據(jù)的非法篡改,實(shí)現(xiàn)對數(shù)據(jù)非法操作的監(jiān)控與制止。
(五)系統(tǒng)應(yīng)急風(fēng)險(xiǎn)。目前,大多數(shù)互聯(lián)網(wǎng)金融機(jī)構(gòu)在系統(tǒng)建設(shè)和運(yùn)行中,特別是尚未納入監(jiān)管體系的P2P等機(jī)構(gòu),不能嚴(yán)格執(zhí)行應(yīng)急演練計(jì)劃。電力中斷、地震、洪水等災(zāi)害的發(fā)生,將導(dǎo)致系統(tǒng)數(shù)據(jù)丟失,給互聯(lián)網(wǎng)金融機(jī)構(gòu)造成巨大損失。
(六)內(nèi)部控制風(fēng)險(xiǎn)?;ヂ?lián)網(wǎng)金融內(nèi)控制度是為了保護(hù)金融資產(chǎn)的安全完整,形成的一系列具有控制職能的方法、措施和程序?;ヂ?lián)網(wǎng)金融業(yè)務(wù)內(nèi)控制度建設(shè)或執(zhí)行不到位,會(huì)導(dǎo)致業(yè)務(wù)操作處理過程中出現(xiàn)安全隱患,如由單個(gè)系統(tǒng)管理員重置客戶密碼或調(diào)整客戶賬戶信息等,將造成互聯(lián)網(wǎng)金融信息安全風(fēng)險(xiǎn)。
(七)外包管理風(fēng)險(xiǎn)。由于專業(yè)技術(shù)人員不足,許多互聯(lián)網(wǎng)金融機(jī)構(gòu)通過購買第三方外部服務(wù)的方式來獲取技術(shù)支持。外包服務(wù)管理不到位、外包服務(wù)公司經(jīng)營不善或破產(chǎn),都會(huì)給互聯(lián)網(wǎng)金融機(jī)構(gòu)帶來數(shù)據(jù)泄密的風(fēng)險(xiǎn),嚴(yán)重影響互聯(lián)網(wǎng)金融業(yè)務(wù)安全穩(wěn)定運(yùn)行。
(八)操作風(fēng)險(xiǎn)。操作風(fēng)險(xiǎn)來源于機(jī)構(gòu)內(nèi)部員工或用戶的錯(cuò)誤操作、惡意操作?;ヂ?lián)網(wǎng)金融機(jī)構(gòu)員工對業(yè)務(wù)不熟悉,可能導(dǎo)致業(yè)務(wù)操作風(fēng)險(xiǎn),從而危及互聯(lián)網(wǎng)金融業(yè)務(wù)的總體安全。同樣,互聯(lián)網(wǎng)金融業(yè)務(wù)也可能因?yàn)榭蛻羧狈W(wǎng)絡(luò)安全知識(shí)、安全意識(shí)淡薄而面臨相當(dāng)高的操作風(fēng)險(xiǎn)。
(九)法律風(fēng)險(xiǎn)。法律風(fēng)險(xiǎn)來源于網(wǎng)上交易過程中違反相關(guān)法律、法規(guī)和制度,以及未能遵守有關(guān)權(quán)利義務(wù)的規(guī)定。電子商務(wù)和互聯(lián)網(wǎng)金融業(yè)務(wù)在我國正處于加快發(fā)展階段,政府相關(guān)法律法規(guī)對網(wǎng)上交易權(quán)利與義務(wù)的規(guī)定仍不清晰,互聯(lián)網(wǎng)金融存在著相當(dāng)大的法律風(fēng)險(xiǎn)。
三、互聯(lián)網(wǎng)金融信息安全風(fēng)險(xiǎn)防范
(一)構(gòu)建互聯(lián)網(wǎng)金融信息安全保障體系。一是改善互聯(lián)網(wǎng)金融的運(yùn)行環(huán)境。在硬件配置方面,加大對計(jì)算機(jī)信息安全設(shè)備的投入,增強(qiáng)系統(tǒng)的抗攻擊、防病毒能力;在系統(tǒng)運(yùn)行方面,通過身份識(shí)別、分級(jí)授權(quán)、短信驗(yàn)證等多種登錄方式,限制非法用戶登錄互聯(lián)網(wǎng)金融網(wǎng)站。二是加強(qiáng)數(shù)據(jù)安全管理。將互聯(lián)網(wǎng)金融納入現(xiàn)代金融體系的發(fā)展規(guī)劃,制訂統(tǒng)一的技術(shù)標(biāo)準(zhǔn)規(guī)范;利用數(shù)字證書與加密技術(shù)保障互聯(lián)網(wǎng)金融業(yè)務(wù)的交易主體的信息安全,防范交易過程中的不法行為。三是開發(fā)具有自主知識(shí)產(chǎn)權(quán)的信息安全技術(shù)。大力發(fā)展國產(chǎn)加密技術(shù)、密鑰管理技術(shù)及數(shù)字簽名技術(shù),提高信息系統(tǒng)的安全技術(shù)水平和關(guān)鍵設(shè)備的安全防御能力,保護(hù)互聯(lián)網(wǎng)金融安全。
(二)健全互聯(lián)網(wǎng)金融信息風(fēng)險(xiǎn)管理體系。一是加強(qiáng)互聯(lián)網(wǎng)金融機(jī)構(gòu)的內(nèi)部控制?;ヂ?lián)網(wǎng)金融機(jī)構(gòu)應(yīng)制定完備的計(jì)算機(jī)安全管理辦法和互聯(lián)網(wǎng)金融風(fēng)險(xiǎn)防范制度,加強(qiáng)制度學(xué)習(xí)落實(shí),完善業(yè)務(wù)操作規(guī)程;充實(shí)內(nèi)部科技力量,建立從事防范互聯(lián)網(wǎng)金融信息風(fēng)險(xiǎn)的專業(yè)技術(shù)隊(duì)伍。二是加快社會(huì)信用體系建設(shè)。以人民銀行的企業(yè)、個(gè)人征信系統(tǒng)為基礎(chǔ),建立客觀全面的企業(yè)、個(gè)人信用評(píng)估體系和電子商務(wù)身份認(rèn)證體系,避免互聯(lián)網(wǎng)金融業(yè)務(wù)提供者因信息不對稱作出不利選擇;針對從事互聯(lián)網(wǎng)金融業(yè)務(wù)的機(jī)構(gòu)建立信用評(píng)價(jià)體系,降低互聯(lián)網(wǎng)金融業(yè)務(wù)的不確定性,避免客戶因不了解互聯(lián)網(wǎng)金融機(jī)構(gòu)的業(yè)務(wù)服務(wù)質(zhì)量而作出逆向選擇。
(三)加強(qiáng)防范互聯(lián)網(wǎng)金融信息風(fēng)險(xiǎn)的法制體系建設(shè)。一是加大互聯(lián)網(wǎng)金融的立法力度。及時(shí)制定和頒布互聯(lián)網(wǎng)金融法律法規(guī),在電子交易的合法性、電子商務(wù)的安全性以及禁止利用互聯(lián)網(wǎng)犯罪等方面加快立法,明晰互聯(lián)網(wǎng)金融業(yè)務(wù)各交易主體的權(quán)利和義務(wù)。二是修改完善現(xiàn)行法律法規(guī)。修訂現(xiàn)有法律法規(guī)中不適合互聯(lián)網(wǎng)金融發(fā)展的部分,對利用互聯(lián)網(wǎng)實(shí)施金融犯罪的行為加大量刑力度,明確造成互聯(lián)網(wǎng)金融信息風(fēng)險(xiǎn)應(yīng)承擔(dān)的法律責(zé)任。三是制定網(wǎng)絡(luò)公平交易規(guī)則。在識(shí)別數(shù)字簽名、保存電子交易憑證、保護(hù)消費(fèi)者個(gè)人信息、明確交易主體的責(zé)任等方面作出詳細(xì)規(guī)定,確?;ヂ?lián)網(wǎng)金融業(yè)務(wù)的有序開展。
【關(guān)鍵詞】信息安全 發(fā)展趨勢 互聯(lián)網(wǎng) 【中圖分類號(hào)】F49 【文獻(xiàn)標(biāo)識(shí)碼】A
無論是個(gè)人、商家,還是社會(huì)組織、媒體,在發(fā)展過程中均離不開互聯(lián)網(wǎng)。從目前來看,較為常用的信息安全技術(shù)包括:防火墻技術(shù)、生物識(shí)別技術(shù)以及入侵檢測技術(shù)等。這些技術(shù)的應(yīng)用,在很大程度上保證了網(wǎng)絡(luò)信息的安全性。從網(wǎng)絡(luò)系統(tǒng)以及管理等層面考慮,要想使互聯(lián)網(wǎng)的信息安全得到全面提升,還有必要從多個(gè)方面加以完善?;ヂ?lián)網(wǎng)的優(yōu)勢主要包括:其一,能夠不受空間限制,實(shí)現(xiàn)信息的交換;其二,信息更新速度快,具備時(shí)域性特征;其三,具備互動(dòng)性特征,能夠滿足人與信息以及人與人之間的互動(dòng)交流;其四,在信息交換過程中,存在諸多形式,包括文字的信息交換、圖片的信息交換以及視頻的信息交換等。也正因?yàn)榛ヂ?lián)網(wǎng)的諸多優(yōu)勢,使其具備非常廣闊的發(fā)展前景。雖然我國互聯(lián)網(wǎng)網(wǎng)民的數(shù)量眾多,但是由于受到內(nèi)外部環(huán)境的影響,我國互聯(lián)網(wǎng)發(fā)展和西方發(fā)達(dá)國家比較起來,尚存在一定的差距。這種差距主要體現(xiàn)在商業(yè)用途、信息價(jià)值以及信息安全等方面。我國互聯(lián)網(wǎng)內(nèi)容中,存在著一些低俗信息,這些信息充滿了語言上的謾罵以及誹謗等,顯然,這些低俗信息違反了國家法律法規(guī)。此外,由于互聯(lián)網(wǎng)信息安全問題的存在,在沒有很好的防范措施的情況下,還可能讓企業(yè)面臨巨大的經(jīng)濟(jì)損失。因此,有必要及時(shí)解決信息的安全問題,在確?;ヂ?lián)網(wǎng)信息安全的基礎(chǔ)上,為互聯(lián)網(wǎng)的良性發(fā)展奠定堅(jiān)實(shí)的基礎(chǔ)。
互聯(lián)網(wǎng)信息安全的三個(gè)層次
信息安全屬于傳統(tǒng)保密技術(shù)的延續(xù)及其發(fā)展,也屬于互聯(lián)網(wǎng)時(shí)代出現(xiàn)的一個(gè)全新概念。信息安全涵蓋的內(nèi)容很多,信息安全行為主體、信息防護(hù)策略以及任務(wù)目標(biāo)等均屬于信息安全的內(nèi)容。要想更為深入地認(rèn)識(shí)信息安全,需從三個(gè)層次出發(fā)。
第一個(gè)層次,被稱為信息安全的重要性層次。從信息內(nèi)容安全、信息系統(tǒng)安全以及信息網(wǎng)絡(luò)安全等多個(gè)層面來看,信息安全的重要性是毋庸置疑的。常見的信息安全事件包括信息內(nèi)容偽造、泄露以及假冒等;信息系y受到病毒感染、攻擊以及入侵等;信息網(wǎng)絡(luò)中斷、癱瘓等;信息基礎(chǔ)建設(shè)被損壞等。顯然,確保信息的安全性非常關(guān)鍵。在確保信息的安全性的基礎(chǔ)上,才能夠使信息安全事件的發(fā)生得到有效控制。
第二個(gè)層次,被稱為信息安全的影響力層次。網(wǎng)絡(luò)攻擊武器和信息之間存在密切的關(guān)聯(lián)性,而美國把網(wǎng)絡(luò)攻擊武器視作殺傷力巨大的破壞性武器。倘若一個(gè)國家或企業(yè)的信息系統(tǒng)出現(xiàn)癱瘓故障,那么帶來的損失將難以估計(jì)。顯然,信息安全的影響力是巨大的。要想促進(jìn)網(wǎng)絡(luò)發(fā)展,需要確保信息的安全性,合理應(yīng)用信息,并采取有效的預(yù)防和處理措施。
第三個(gè)層次,被稱為信息安全的技術(shù)作用層次。近年來,隨著航海技術(shù)的進(jìn)步及其發(fā)展,國家的領(lǐng)海范圍有所擴(kuò)充。而航空技術(shù)的進(jìn)步及發(fā)展,也讓國家進(jìn)行了領(lǐng)空的擴(kuò)展。顯然,科學(xué)技術(shù)的發(fā)展離不開網(wǎng)絡(luò)的支持,而網(wǎng)絡(luò)疆域的出現(xiàn),更能夠體現(xiàn)出信息安全技術(shù)的重要性。要想使國家疆域得到有效發(fā)展,需要注重信息安全技術(shù)的作用,并逐步提高信息安全。
互聯(lián)網(wǎng)信息安全的實(shí)現(xiàn)
加強(qiáng)互聯(lián)網(wǎng)信息安全的防御能力。要想使互聯(lián)網(wǎng)信息安全得到有效保障,有必要加強(qiáng)互聯(lián)網(wǎng)信息安全的防御能力?;ヂ?lián)網(wǎng)信息防御過程中,最為重要的是查找出不良信息以及信息病毒等,進(jìn)而采取有效防御策略。其中,防火墻技術(shù)和入侵檢測技術(shù)在其中的應(yīng)用便顯得非常關(guān)鍵。防火墻的設(shè)置,能夠使一些重要信息被竊取的幾率大大降低。近年來,隨著網(wǎng)絡(luò)信息安全問題的不斷增加,防火墻技術(shù)也不斷完善。入侵檢測技術(shù)主要是對未授權(quán)的網(wǎng)絡(luò)信息或者有違法律法規(guī)的信息進(jìn)行檢測,通過檢測將這部分不良信息排除,進(jìn)而確保信息的安全性。除上述提到的兩項(xiàng)常用技術(shù)外,生物識(shí)別技術(shù)、數(shù)據(jù)加密技術(shù)等,均能夠保證信息的安全性。
加強(qiáng)互聯(lián)網(wǎng)信息安全的系統(tǒng)化管理。對于互聯(lián)網(wǎng)來說,其系統(tǒng)的構(gòu)成存在復(fù)雜程度高的特點(diǎn),主要的子系統(tǒng)包括:操作系統(tǒng)、服務(wù)系統(tǒng)、數(shù)據(jù)庫系統(tǒng)。為使系統(tǒng)信息的安全性得到有效保障,需做好每一個(gè)子系統(tǒng)的監(jiān)控以及保護(hù)工作。通過系統(tǒng)數(shù)據(jù)的分析,掌握系統(tǒng)可能受到的損害,進(jìn)而加強(qiáng)監(jiān)控。與此同時(shí),還有必要逐步對系統(tǒng)的防御功能進(jìn)行強(qiáng)化,例如,網(wǎng)絡(luò)安全漏洞掃描技術(shù)的應(yīng)用,能夠在一定程度上確保系統(tǒng)的信息安全。通過這項(xiàng)技術(shù),對互聯(lián)網(wǎng)系統(tǒng)潛在安全隱患進(jìn)行預(yù)警,并進(jìn)行風(fēng)險(xiǎn)評(píng)估,進(jìn)而采取有效防范措施。
構(gòu)建完善的互聯(lián)網(wǎng)信息安全管理方案。對互聯(lián)網(wǎng)信息安全管理方案加以構(gòu)建,才能夠使互聯(lián)網(wǎng)信息安全得到有效實(shí)現(xiàn)。一方面,需加強(qiáng)對信息管理工作人員的教育,提高信息管理工作人員的安全管理意識(shí),使其認(rèn)識(shí)到加強(qiáng)互聯(lián)網(wǎng)內(nèi)外部信息安全管理的重要性,使得不法分子傳播網(wǎng)絡(luò)病毒以及攻擊網(wǎng)絡(luò)的行為得到有效遏制。另一方面,對于網(wǎng)絡(luò)秘密信息,未經(jīng)授權(quán)人員不可訪問,同時(shí)需利用加密處理技術(shù),防范不法分子竊取。此外,為了使網(wǎng)絡(luò)信息安全在整體上得到有效保障,還有必要構(gòu)建完善的網(wǎng)絡(luò)信息安全管理制度。
互聯(lián)網(wǎng)信息安全的價(jià)值
互聯(lián)網(wǎng)的良好規(guī)范發(fā)展。要想使互聯(lián)網(wǎng)在未來具備良性的發(fā)展,有必要采取策略,確保互聯(lián)網(wǎng)信息的安全。從信息安全的價(jià)值來看,它能夠促進(jìn)互聯(lián)網(wǎng)的有序發(fā)展。比如,在經(jīng)濟(jì)方面,我國目前構(gòu)建了覆蓋全國的公用電信網(wǎng)以及廣播電視網(wǎng)等,且互聯(lián)網(wǎng)逐步滲透到各個(gè)行業(yè),對其發(fā)展起到了促進(jìn)的作用。然而,由于互聯(lián)網(wǎng)信息存在一些問題,如病毒傳播問題,以及信息管理問題等,針對這些問題,需要采取行之有效的防范處理方法,進(jìn)一步確保信息的安全。在確保網(wǎng)絡(luò)信息安全的基礎(chǔ)上,互聯(lián)網(wǎng)技術(shù)不僅能夠穩(wěn)定企業(yè)的經(jīng)濟(jì),還能夠起到穩(wěn)定社會(huì)的作用,并進(jìn)一步強(qiáng)化國家的安全。
使用者的權(quán)益保證。在科學(xué)技術(shù)不斷發(fā)展的背景下,我國國民經(jīng)濟(jì)也呈現(xiàn)出不斷發(fā)展的狀況。在這樣的大背景、大趨勢之下,廣大人民群眾對信息的依賴表現(xiàn)得越來越明顯。例如,平板電腦、智能手機(jī)開始滲透到人們的日常生活以及工作、學(xué)習(xí)當(dāng)中。通過互聯(lián)網(wǎng)的應(yīng)用,手機(jī)和電腦都能夠豐富人們的生活、開拓人們的視野。但人們在“網(wǎng)上沖浪”過程中,勢必涉及到信息的、獲取,為了保護(hù)人們的信息安全,需要采取一些安全技術(shù),如信息加密技術(shù)、防火墻技術(shù)等。在信息安全得到有效保障基礎(chǔ)上,使用者的合法權(quán)益便能夠得到有效保證。
保護(hù)電子信息的機(jī)密。除上述作用之外,信息安全還具備保護(hù)電子信息機(jī)密的作用。近年來,我國電子商務(wù)呈現(xiàn)了快速的發(fā)展態(tài)勢。電子商務(wù)關(guān)乎一些商業(yè)機(jī)密信息,以及個(gè)人財(cái)產(chǎn)信息等。為了使電子商務(wù)信息的安全得到有效保障,有必要采取一些防范技術(shù),如公鑰加密技術(shù),以及私鑰加密技術(shù)等,這些技術(shù)的應(yīng)用,能夠?qū)崿F(xiàn)對文件的加密以及解密,進(jìn)而確保電子商務(wù)信息的安全性??偟膩碚f,信息安全能保護(hù)電子信息的機(jī)密,進(jìn)而使經(jīng)濟(jì)損失以及商業(yè)機(jī)密竊取等風(fēng)險(xiǎn)事件的發(fā)生得到有效控制。此外,VPN加密技術(shù)的應(yīng)用等,也在很大程度上保護(hù)了電子信息的機(jī)密。
(作者單位分別為新疆警察學(xué)院;新疆工程學(xué)院)
【參考文獻(xiàn)】
①孫勇、王創(chuàng)科:《計(jì)算機(jī)信息技術(shù)在互聯(lián)網(wǎng)中的應(yīng)用探索》,《數(shù)字技術(shù)與應(yīng)用》,2015年第7期。
關(guān)鍵詞:移動(dòng)互聯(lián)網(wǎng);個(gè)人信息安全;隱私
隨著我國全面步入3G時(shí)代,并正在開啟4G時(shí)代,移動(dòng)互聯(lián)網(wǎng)得到迅猛的發(fā)展,移動(dòng)智能手機(jī)終端普及,功能和應(yīng)用大大拓展,除了基本的語音通話、短信功能、移動(dòng)購物、移動(dòng)娛樂、社交、手機(jī)理財(cái)?shù)葎?chuàng)新應(yīng)用層出不窮。智能手機(jī)已經(jīng)成為人們生活中不可或缺的一部分。它帶給人民舒適、便捷生活體驗(yàn)的同時(shí),信息安全問題也逐漸顯露。
1移動(dòng)互聯(lián)網(wǎng)與個(gè)人信息
移動(dòng)互聯(lián)網(wǎng)是移動(dòng)通信技術(shù)和互聯(lián)網(wǎng)技術(shù)的有機(jī)結(jié)合,是一種通過智能手機(jī)終端,采用無線通信方式獲取信息和服務(wù),開展業(yè)務(wù)及應(yīng)用的新模式。在移動(dòng)互聯(lián)網(wǎng)環(huán)境,通過手機(jī)有包括娛樂、社交、移動(dòng)購物、移動(dòng)辦公、投資理財(cái)?shù)葮O其豐富的應(yīng)用。
個(gè)人信息是指可以識(shí)別和推測個(gè)人特征的私有信息。一是指自然屬性的基本信息(姓名、年齡、性別、身高、體重、血型等);二是指社會(huì)屬性信息(住址、電話號(hào)碼、學(xué)歷、
職業(yè)、社會(huì)地位等);三是指財(cái)產(chǎn)信息(收人、資產(chǎn)、負(fù)債、信用等);四是網(wǎng)上活動(dòng)信息(聊天記錄、網(wǎng)購記錄、各種賬號(hào)、密碼、瀏覽記錄等)。手機(jī)個(gè)人信息即指手機(jī)中儲(chǔ)存的個(gè)人信息和持有人通過手機(jī)進(jìn)行有關(guān)業(yè)務(wù)活動(dòng)所涉及的個(gè)人信息。
2移動(dòng)互聯(lián)網(wǎng)環(huán)境下手機(jī)個(gè)人信息的特征
手機(jī)中的個(gè)人信息除了具有一般信息的特征外,在移動(dòng)互聯(lián)網(wǎng)的環(huán)境下,還具以下特性。
2.1手機(jī)中個(gè)人信息多樣化
手機(jī)不僅可以存儲(chǔ)個(gè)人信息,還可以開展各種業(yè)務(wù)活動(dòng)諸如移動(dòng)商務(wù)、辦理網(wǎng)上銀行業(yè)務(wù)、互動(dòng)游戲、基于位置的服務(wù)(LBS)、移動(dòng)社交、拍照攝像等。涉及的個(gè)人信息變得復(fù)雜和多樣化。
2.2個(gè)人信息更為私密
移動(dòng)互聯(lián)網(wǎng)環(huán)境下,利用手機(jī)進(jìn)行的業(yè)務(wù)活動(dòng)會(huì)涉及更為私密的信息,諸如隱私照片、視頻、信用卡賬號(hào)、密碼、通訊信息、家庭住址及與活動(dòng)位置有關(guān)的信息,一旦被非法竊取和利用,會(huì)給人們的生活帶來極大的困擾,甚至造成財(cái)產(chǎn)和人身傷害,危害程度更高。
2.3個(gè)人信息的實(shí)時(shí)性和動(dòng)態(tài)性
手機(jī)所涉及的個(gè)人信息有的相對穩(wěn)定,例如身份信息。但是很多個(gè)人信息的產(chǎn)生是伴隨著個(gè)人活動(dòng)而產(chǎn)生的,這些信息包括網(wǎng)上活動(dòng)信息,如注冊賬號(hào)、互動(dòng)聊天、購買記錄、信用評(píng)價(jià),具有很強(qiáng)的動(dòng)態(tài)性和實(shí)時(shí)性的特點(diǎn)。例如LBS(基于位置的服務(wù))需要跟蹤和記錄位置變換的動(dòng)態(tài)和實(shí)時(shí)信息,才能提供相關(guān)的服務(wù),但是也會(huì)侵害到個(gè)人隱私。
2.4個(gè)人信息具有高價(jià)值性
移動(dòng)互聯(lián)網(wǎng)時(shí)代消費(fèi)者主導(dǎo)為主要特征,更強(qiáng)調(diào)個(gè)性化的消費(fèi)、個(gè)性化的服務(wù)。商家只有了解消費(fèi)者的偏好和個(gè)性特征才能提供滿足個(gè)人的消費(fèi)需求。而商家只有收集消費(fèi)者的個(gè)人信息并加以分析才能提供個(gè)性化產(chǎn)品和服務(wù)。互聯(lián)網(wǎng)服務(wù)商已不再滿足于通過傳統(tǒng)的互聯(lián)網(wǎng)來收集個(gè)人信息,在移動(dòng)互聯(lián)網(wǎng)時(shí)代,他們會(huì)利用各種技術(shù)手段來收集智能手機(jī)上人們的個(gè)人信息和活動(dòng)記錄,并利用云計(jì)算、數(shù)據(jù)挖掘等工具來分析這些信息。正是個(gè)人信息的所具有的高價(jià)值性,個(gè)人信息可能被商家竊取、非法利用來謀取暴利。
3手機(jī)個(gè)人信息面臨的安全威脅
3.1手機(jī)及手機(jī)卡被丟棄和轉(zhuǎn)讓泄露個(gè)人信息
個(gè)人手機(jī)通常存有除了通訊錄、工作日志、短信息、照片、視頻聊天記錄外,還有銀行、證券賬號(hào)、微博、微信、淘寶、支付寶等賬號(hào)信息。這些信息一旦泄漏被非法利用,會(huì)發(fā)生如騷擾電話、詐騙、引誘甚至威脅等帶來極大的困擾甚至人身財(cái)產(chǎn)的損失。違法活動(dòng),給個(gè)人我們需要警惕,不要隨意出借手機(jī)、轉(zhuǎn)讓SD卡、出售。
3.2手機(jī)中的應(yīng)用軟件(APP)過度獲取信息
移動(dòng)互聯(lián)網(wǎng)時(shí)代智能手機(jī)的功能越來越強(qiáng)大,手機(jī)中安裝豐富的應(yīng)用軟件,為人們帶來便捷、舒適的體驗(yàn)的同時(shí),這些應(yīng)用也在偷偷地訪問個(gè)人手機(jī)中的隱私信息,并把這些信息上傳到商家應(yīng)用服務(wù)器,用戶可能并不知情或未授權(quán)。
3.3手機(jī)木馬病毒的惡意竊取和破壞
隨著移動(dòng)互聯(lián)網(wǎng)的發(fā)展,手機(jī)黑客木馬的目光也睢準(zhǔn)了個(gè)人隱私,大肆篡改知名應(yīng)用,惡意下載安裝在用戶手機(jī)中來竊取用戶隱私信息。在被黑客植入木馬后,會(huì)讀取用戶好友的號(hào)碼、記錄、用戶聯(lián)系人信息、用戶瀏覽器書簽等隱私信息,并被非法出售謀取暴利或從事詐騙、引誘等違法活動(dòng)。用戶下載應(yīng)用軟件時(shí)一定要提高警惕,要去正規(guī)的網(wǎng)站下載,并且安裝手機(jī)衛(wèi)士(殺毒)軟件進(jìn)行防御。
3.4手機(jī)個(gè)人用戶的信息安全意識(shí)不足
移動(dòng)互聯(lián)網(wǎng)環(huán)境下智能手機(jī)功能被發(fā)揮到了極致,滲透到學(xué)習(xí)、生活和工作中。人們在暢享移動(dòng)互聯(lián)網(wǎng)帶來的便捷的同時(shí),卻忽視了對自己手機(jī)中個(gè)人信息安全的保護(hù)。例如,為方便起見,在手機(jī)中保留賬號(hào)、密碼等極為私密的信息,讓網(wǎng)頁記住賬號(hào)甚至密碼,在社交網(wǎng)站上分享自己的相片、購物經(jīng)歷,分享自己的地理位置等個(gè)人信息,通過網(wǎng)絡(luò)備份或上傳自己的個(gè)人信息到網(wǎng)絡(luò)、服務(wù)器上。這些個(gè)人信息甚至在互聯(lián)網(wǎng)上可以毫不費(fèi)力地獲取和利用,因此提高用戶的個(gè)人安全意識(shí)有助于用戶自身對個(gè)人信息的保護(hù)。
4保護(hù)手機(jī)個(gè)人信息安全的措施
保護(hù)手機(jī)個(gè)人信息安全需要從法律、行業(yè)規(guī)范、技術(shù)、用戶4個(gè)方面綜合考慮。
4.1盡快推出個(gè)人信息保護(hù)立法
我國對公民個(gè)人信息直接保護(hù)的法律規(guī)定是2009年頒布并通過的《刑法修正案(七)》第七條新增的關(guān)于侵犯公民個(gè)人信息的犯罪即“出售、非法提供公民個(gè)人信意罪”和“非法買賣公民個(gè)人信息罪”。但是對個(gè)人信息保護(hù)的法律法規(guī)相對零散,不具體,不成體系,無明確的執(zhí)行機(jī)構(gòu),導(dǎo)致發(fā)生侵害個(gè)人信息的違法行為時(shí)往往難以執(zhí)行。
在移動(dòng)互聯(lián)網(wǎng)環(huán)境下,由于新技術(shù)的廣泛應(yīng)用給個(gè)人信息的保護(hù)帶來前所未有的挑戰(zhàn)。諸如垃圾短信、騷擾電話、隱私泄露、賬號(hào)被盜、隨意販賣、過度收集個(gè)人信息的違法行為時(shí)有發(fā)生。網(wǎng)絡(luò)的匿名性、技術(shù)的隱蔽性、取證的困難、違法成本低使得犯罪分子游走在道德與法律的邊緣,甚至在利益驅(qū)使下鋌而走險(xiǎn),直接侵害個(gè)人信息,使得人身財(cái)產(chǎn)安全受損。一部真正能保護(hù)個(gè)人隱私信息的《個(gè)人信息保護(hù)法》亟需推出。
4.2加強(qiáng)行業(yè)規(guī)范和自律
對于整個(gè)手機(jī)產(chǎn)業(yè)鏈來說,從手機(jī)終端制造商、系統(tǒng)服務(wù)商、電信運(yùn)營商、內(nèi)容提供商、應(yīng)用服務(wù)商至消費(fèi)者構(gòu)成一個(gè)移動(dòng)互聯(lián)網(wǎng)的產(chǎn)業(yè)鏈。其中,任何一個(gè)環(huán)節(jié)都有可能侵害到手機(jī)上的個(gè)人信息安全。例如前不久曝光的小米手機(jī)存在泄露隱私風(fēng)險(xiǎn),蘋果手機(jī)泄露明星“艷照門”事件等。還有部分移動(dòng)運(yùn)營商在利益的驅(qū)動(dòng)下鋌而走險(xiǎn),內(nèi)外勾結(jié),泄露個(gè)人的賬號(hào)、通訊錄、短信息。這里可以借鑒美國在網(wǎng)絡(luò)個(gè)人信息保護(hù)方面的做法,主要是采取政策性引導(dǎo)下的行業(yè)自律模式。美國雖有相對較完善的個(gè)人信息保護(hù)相關(guān)法律,但是提倡行業(yè)規(guī)范,引導(dǎo)行業(yè)自律。對于移動(dòng)互聯(lián)網(wǎng)行業(yè),要凈化行業(yè)風(fēng)氣加強(qiáng)行業(yè)自律,對于侵害個(gè)人信息安全的行為及時(shí)曝光并納入企業(yè)的誠信體系。
4.3提高安全技術(shù)加強(qiáng)防范
加強(qiáng)個(gè)人信息的保護(hù)技術(shù)是保護(hù)個(gè)人信息安全最為有效的措施,這里包括硬件安全和軟件安全技術(shù)。硬件技術(shù)主要是手機(jī)廠商加強(qiáng)硬件安全技術(shù)保護(hù),不留后門。軟件安全技術(shù)包括數(shù)據(jù)加密技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)。近年,我國推動(dòng)軟硬件國產(chǎn)化就是基于信息安全的考慮。隨著云計(jì)算、大數(shù)據(jù)技術(shù)的普及及應(yīng)用,在新技術(shù)日新月異的今天,我國移動(dòng)互聯(lián)網(wǎng)信息產(chǎn)業(yè)的各部門要不斷提高自身的安全技術(shù)水平,防患于未然,切實(shí)重視用戶的個(gè)人信息安全保護(hù)。
4.4培養(yǎng)用戶個(gè)人信息安全意識(shí)
關(guān)鍵詞:互聯(lián)網(wǎng);醫(yī)療;隱私;信息安全
互聯(lián)網(wǎng)醫(yī)療是指以互聯(lián)網(wǎng)為載體,以信息技術(shù)(包括通訊技術(shù)、云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)分析等)為支撐,開展在線健康教育、電子健康檔案、醫(yī)療信息查詢、電子處方和遠(yuǎn)程醫(yī)療等多種活動(dòng)的一種新型健康和醫(yī)療信息服務(wù)的總稱,其本質(zhì)是將互聯(lián)網(wǎng)及相關(guān)信息技術(shù)延伸至醫(yī)療服務(wù)這個(gè)大行業(yè)中來[1-2]。互聯(lián)網(wǎng)醫(yī)療的興起在方便患者就診、節(jié)省醫(yī)療成本、優(yōu)化醫(yī)療模式、保證醫(yī)療安全、方便醫(yī)學(xué)研究等方面發(fā)揮了重要作用。然而隨著互聯(lián)網(wǎng)醫(yī)療的推廣,云技術(shù)、大數(shù)據(jù)分析的應(yīng)用,患者醫(yī)療信息變得更集中、更易獲得,在醫(yī)療數(shù)據(jù)采集、存儲(chǔ)和應(yīng)用過程中常發(fā)生數(shù)據(jù)泄露的問題。數(shù)據(jù)泄露會(huì)危及患者個(gè)人隱私,如某社區(qū)居民疾病登記管理系統(tǒng)的賬號(hào)和密碼泄露,就會(huì)暴露大量居民的敏感信息。近幾年,孕、產(chǎn)婦個(gè)人信息泄露的新聞幾乎不絕于耳,其帶來的一系列推銷、詐騙問題嚴(yán)重困擾信息當(dāng)事人[3]。因此,很有必要對在互聯(lián)網(wǎng)醫(yī)療環(huán)境下的咨詢服務(wù)、遠(yuǎn)程醫(yī)療、移動(dòng)醫(yī)療設(shè)備使用中可能存在的隱私泄露等信息安全性問題進(jìn)行分析,從而有針對性地予以解決及預(yù)防。
1互聯(lián)網(wǎng)醫(yī)療中隱私信息保護(hù)面臨的挑戰(zhàn)
1.1咨詢服務(wù)中的泄露風(fēng)險(xiǎn)
在互聯(lián)網(wǎng)醫(yī)療中,患者可在具有掛號(hào)功能的網(wǎng)頁上進(jìn)行預(yù)約掛號(hào)、醫(yī)療保健咨詢,還可通過網(wǎng)絡(luò)上的醫(yī)療社區(qū)向醫(yī)生尋求建議以及與病友交流治療信息,但存在患者相關(guān)隱私數(shù)據(jù)的安全性、保密性等問題。首先,患者要填寫一系列個(gè)人信息注冊,這樣才能獲取網(wǎng)站服務(wù);其次,在進(jìn)行醫(yī)療咨詢或在患者社區(qū)分享就診經(jīng)驗(yàn)時(shí),患者會(huì)有意無意地泄露一些碎片信息,雖然這些碎片信息單獨(dú)看似毫無價(jià)值,但將之與患者提供的其他信息關(guān)聯(lián)后卻有可能識(shí)別其身份[4]。最重要的是,一些網(wǎng)站允許廣告商或其他第三方獲取用戶信息,當(dāng)患者瀏覽網(wǎng)站時(shí)點(diǎn)擊了外部廣告,廣告商便能追蹤這些患者,對患者進(jìn)行定向廣告推送。但互聯(lián)網(wǎng)具有開放性,患者并不知道哪些人可以獲取他們的哪些信息,也不知道那些信息被用于何處,甚至以上行為的發(fā)生都很難被患者覺察,而信息泄露時(shí)也無從申訴。目前有許多互聯(lián)網(wǎng)醫(yī)療機(jī)構(gòu),水平與資質(zhì)參差不齊,工作人員同樣層次復(fù)雜,而他們可從網(wǎng)絡(luò)后臺(tái)獲取用戶的大量健康信息[5],若發(fā)生隱私泄露問題,很難追蹤根源來明確責(zé)任。少數(shù)從業(yè)人員受利益驅(qū)使,拷貝、販賣健康信息,也造成了患者隱私泄露的問題。
1.2遠(yuǎn)程醫(yī)療中的泄露風(fēng)險(xiǎn)
遠(yuǎn)程醫(yī)療是指遠(yuǎn)距離地對患者進(jìn)行醫(yī)學(xué)診療,其應(yīng)用使得醫(yī)療服務(wù)突破了空間的限制,有利于優(yōu)質(zhì)醫(yī)療資源的配置,處于醫(yī)療資源不足區(qū)域以及身體行動(dòng)不便的患者也可不再需要長途跋涉、勞心勞力地去醫(yī)院就診,在家就能通過網(wǎng)絡(luò)得到專業(yè)的醫(yī)療服務(wù)。2014年8月國家衛(wèi)計(jì)委印發(fā)的《關(guān)于推進(jìn)醫(yī)療機(jī)構(gòu)遠(yuǎn)程醫(yī)療服務(wù)的意見》中規(guī)定,遠(yuǎn)程醫(yī)療服務(wù)只能由醫(yī)療機(jī)構(gòu)提供。國家發(fā)改委、衛(wèi)計(jì)委還于2015年初聯(lián)合印發(fā)了《關(guān)于同意在寧夏、云南等5?。▍^(qū))開展遠(yuǎn)程醫(yī)療政策試點(diǎn)工作的通知》,要求試點(diǎn)?。▍^(qū))落實(shí)遠(yuǎn)程醫(yī)療服務(wù)工作[6]。然而,在遠(yuǎn)程醫(yī)療過程中同樣存在隱私泄露風(fēng)險(xiǎn)。在遠(yuǎn)程診療過程中,患者的病理學(xué)診斷、影像學(xué)診斷等數(shù)據(jù)或圖片都通過互聯(lián)網(wǎng)傳送,與醫(yī)生的溝通也是采用視頻通話方式,數(shù)據(jù)容易受到攔截、甚至篡改,視頻也有可能被竊聽。遠(yuǎn)程醫(yī)療結(jié)束后需進(jìn)行醫(yī)療檔案的記錄,醫(yī)療信息電子化、檔案化可提高醫(yī)療服務(wù)的效率,且方便在不同醫(yī)療機(jī)構(gòu)之間傳輸或共享。傳統(tǒng)的醫(yī)療機(jī)構(gòu)通過將內(nèi)部的電子病歷系統(tǒng)與外部網(wǎng)絡(luò)隔絕開來保障信息安全,互聯(lián)網(wǎng)醫(yī)療則將醫(yī)療信息的共享范圍拓展至整個(gè)互聯(lián)網(wǎng),而電子記錄容易復(fù)制、共享、被第三方截獲的特性便帶來了信息安全的隱患[7]。
1.3移動(dòng)醫(yī)療設(shè)備使用中的泄露風(fēng)險(xiǎn)
互聯(lián)網(wǎng)醫(yī)療催生了各種類型的移動(dòng)醫(yī)療設(shè)備,主要包括健康管理類的可穿戴設(shè)備如手環(huán)、慢性病管理類的監(jiān)測設(shè)備如家用血糖儀、適用于遠(yuǎn)程醫(yī)療的監(jiān)控設(shè)備等,受到目標(biāo)人群的歡迎。這些設(shè)備可持續(xù)性地采集、存儲(chǔ)患者的數(shù)據(jù),幫助患者進(jìn)行健康管理,并向互聯(lián)網(wǎng)醫(yī)療機(jī)構(gòu)傳輸數(shù)據(jù)。同時(shí),這些移動(dòng)醫(yī)療設(shè)備具有匯總患者數(shù)據(jù)、創(chuàng)建患者的詳細(xì)的合成檔案的功能,還有將收集到的患者的大量數(shù)據(jù)聚合、關(guān)聯(lián)、分析的功能,可從中挖掘出新的信息。此外,這些設(shè)備還有可能記錄其他數(shù)據(jù),如患者的位置信息等。這些數(shù)據(jù)對商業(yè)企業(yè)有很大的利用價(jià)值,如用于定向營銷等,可為其帶來巨大的商業(yè)利益,然而目前國內(nèi)對此類設(shè)備的數(shù)據(jù)采集與利用并無相關(guān)規(guī)定。對于家用遠(yuǎn)程設(shè)備,在信息訪問、傳輸和存儲(chǔ)時(shí),由于用戶的操作失誤或有意為之,也會(huì)造成信息的泄露、篡改和丟失[8]。由于用戶疏忽、錯(cuò)誤地使用了不安全的上網(wǎng)設(shè)備(免費(fèi)路由器等)而導(dǎo)致信息泄露的事例并不鮮見,2015年央視“3•15”晚會(huì)上就特別展示了信息詐騙犯罪如何利用免費(fèi)路由器獲取用戶信息的例子[9]。因此,對移動(dòng)醫(yī)療設(shè)備用戶來說,要有個(gè)人信息保護(hù)的意識(shí),否則將其他端口把控得再嚴(yán)也是徒勞的。
2相關(guān)建議
當(dāng)前,我國互聯(lián)網(wǎng)醫(yī)療正處于發(fā)展初期,在保障醫(yī)療信息隱私與安全的前提下,應(yīng)本著鼓勵(lì)發(fā)展的原則,不可過分束縛。對互聯(lián)網(wǎng)醫(yī)療實(shí)際運(yùn)行中出現(xiàn)的問題,建議從立法、信息技術(shù)和管理三個(gè)維度來解決,使之能夠健康發(fā)展。
2.1加快制定健康信息保護(hù)的法律、法規(guī),以適應(yīng)互聯(lián)網(wǎng)醫(yī)療發(fā)展的需求
目前,世界上有109個(gè)國家有專門的個(gè)人信息保護(hù)法[10],而我國尚無系統(tǒng)性的法律、法規(guī)來確保醫(yī)療信息安全,尤其是在涉及隱私保護(hù)方面。我國有關(guān)個(gè)人信息的保護(hù)規(guī)定雖多,但基本上是分散在效力層次不一的各種法律、法規(guī)甚至規(guī)范性文件中的,即目前法律對個(gè)人信息及隱私保護(hù)采用的主要是間接方式,且規(guī)定模糊、震懾力有限,不僅會(huì)使隱私信息泄露者肆無忌憚,而且在出現(xiàn)糾紛時(shí)也往往無法可依。建議制定個(gè)人信息或醫(yī)療健康信息方面的專門法律,在規(guī)范遠(yuǎn)程醫(yī)療、移動(dòng)設(shè)備健康信息收集與利用等方面適應(yīng)互聯(lián)網(wǎng)醫(yī)療發(fā)展的需求。同時(shí),通過立法設(shè)立專門的部門對互聯(lián)網(wǎng)醫(yī)療機(jī)構(gòu)進(jìn)行統(tǒng)籌管理,主要職能包括日常信息安全與隱私保護(hù)的監(jiān)督、侵權(quán)事件的咨詢和訴訟等,建立、健全層級(jí)管理機(jī)制,提高行政干預(yù)效率。
2.2利用先進(jìn)技術(shù)為患者醫(yī)療信息的存儲(chǔ)與傳輸安全
保駕護(hù)航一些不法分子可能會(huì)利用各種技術(shù)手段侵入存儲(chǔ)有健康信息的網(wǎng)站非法瀏覽、篡改、盜竊隱私信息,遠(yuǎn)程醫(yī)療也可能遭到黑客的攔截而導(dǎo)致數(shù)據(jù)泄露或失真。建議建立互聯(lián)網(wǎng)醫(yī)療服務(wù)的相關(guān)技術(shù)應(yīng)用審查機(jī)制,并構(gòu)建分級(jí)、分類審查制度,對信息技術(shù)的使用進(jìn)行監(jiān)管?;ヂ?lián)網(wǎng)醫(yī)療中健康信息面臨的安全威脅大多可以通過信息技術(shù)手段來解決,因此可引入國際上的先進(jìn)技術(shù),包括訪問控制技術(shù)、匿名技術(shù)、加密技術(shù)、安全監(jiān)控和審計(jì)技術(shù)等,同時(shí)鼓勵(lì)創(chuàng)新與我國國情相適應(yīng)的信息技術(shù)。
2.3有效的管理是互聯(lián)網(wǎng)醫(yī)療信息安全的重要屏障
各互聯(lián)網(wǎng)醫(yī)療機(jī)構(gòu)應(yīng)以法律、法規(guī)和行業(yè)標(biāo)準(zhǔn)為最低要求,制定適合自身發(fā)展的管理規(guī)范及操作規(guī)章,并認(rèn)真落實(shí)。以下三點(diǎn)需予強(qiáng)調(diào):1)加強(qiáng)從業(yè)人員的隱私保護(hù)意識(shí)培養(yǎng)和專業(yè)素養(yǎng)教育?;ヂ?lián)網(wǎng)醫(yī)療信息工作人員能接觸到大量健康信息,涉及用戶的個(gè)人隱私,若他們信息安全意識(shí)缺乏,對信息安全威脅認(rèn)識(shí)不足,就很可能導(dǎo)致健康信息泄露甚至丟失。因此,要提高隱私保護(hù)的效果,必須加強(qiáng)各類從業(yè)人員的隱私保護(hù)意識(shí),強(qiáng)化自我約束能力,這樣才能從根本上保證隱私信息能夠得到妥善的使用和保護(hù)。2)暢通患者知情同意權(quán)的行使渠道?;ヂ?lián)網(wǎng)醫(yī)療產(chǎn)生的大數(shù)據(jù)具有很大的商業(yè)價(jià)值,信息利用者有義務(wù)告知信息主體他們將如何存儲(chǔ)、使用或會(huì)與誰共享這些健康信息,且理論上應(yīng)獲得信息主體同意后方能實(shí)施,而在獲得知情同意的過程中還需注意使用公眾能夠理解的語言。筆者建議借鑒美國的隱私保護(hù)電子化技術(shù),該技術(shù)會(huì)將與隱私有關(guān)的決策自動(dòng)傳送給信息主體,信息主體可選擇碎片化后分享信息。3)平衡好信息開放與隱私保護(hù)的關(guān)系。互聯(lián)互通和信息開放是大趨勢。我們確實(shí)需要重點(diǎn)關(guān)注醫(yī)療信息的安全與隱私保護(hù)問題,但對隱私的保護(hù)也不能絕對化,不可過分限制信息流通。健康信息在醫(yī)學(xué)研究和公共衛(wèi)生管理方面都具有重要的應(yīng)用價(jià)值,其合理利用有利于促進(jìn)和實(shí)現(xiàn)互聯(lián)網(wǎng)醫(yī)療服務(wù)的健康、可持續(xù)發(fā)展。
參考文獻(xiàn)
[1]舒婷.“互聯(lián)網(wǎng)+”時(shí)代的患者隱私保護(hù)[J].中國數(shù)字醫(yī)學(xué),2016,11(5):41-43.
[2]上千名孕婦信息被販賣數(shù)據(jù)安全難保障[J].中國醫(yī)院院長,2016(7):17.
“互聯(lián)網(wǎng)+人社”是人力資源社會(huì)保障部門服務(wù)群眾的重要方式,在建立多種服務(wù)能力過程中,需要解決高效便捷與信息安全及服務(wù)風(fēng)險(xiǎn)之間的矛盾,從不同方面加強(qiáng)信息安全保障和應(yīng)用風(fēng)險(xiǎn)防范。
“互聯(lián)網(wǎng)+人社”是加快人力資源和社會(huì)保障領(lǐng)域簡政放權(quán)、優(yōu)化服務(wù)改革的重要舉措,本質(zhì)上是依托互聯(lián)網(wǎng)打造一種新的服務(wù)模式,是供給側(cè)改革的具體表現(xiàn),是一種將多年積累的人力資源社會(huì)保障工作基礎(chǔ),通過互聯(lián)網(wǎng)方式釋放應(yīng)用能力,形成服務(wù)水平的一種新方法。民生事業(yè)與互聯(lián)網(wǎng)具有天然的結(jié)合優(yōu)勢和必要性,而作為“金保工程”專網(wǎng)體系和大量公民個(gè)人信息的安全要求,以及人社業(yè)務(wù)的復(fù)雜性,給“互聯(lián)網(wǎng)+人社”應(yīng)用提出了很高的要求,尤其是信息安全領(lǐng)域。“互聯(lián)網(wǎng)+人社”應(yīng)用的關(guān)鍵在于基礎(chǔ)能力的全面提升,針對精準(zhǔn)識(shí)別能力、信息匯聚能力、需求感知能力、信用評(píng)價(jià)能力及支付結(jié)算能力等能力建設(shè),需要從不同方面加強(qiáng)信息安全保障和應(yīng)用風(fēng)險(xiǎn)防范。
2精準(zhǔn)識(shí)別過程中的應(yīng)用風(fēng)險(xiǎn)
實(shí)現(xiàn)精準(zhǔn)識(shí)別需滿足2個(gè)條件:一是識(shí)別方法精準(zhǔn),二是判斷依據(jù)可靠。行業(yè)內(nèi)線上線下綜合身份認(rèn)證手段已經(jīng)很完整,普遍具備了很強(qiáng)的業(yè)務(wù)辦理實(shí)名制驗(yàn)證能力,信息安全的重點(diǎn)應(yīng)放在判斷依據(jù)的可靠性上。目前主要通過社??ǔ挚ㄈ藛T基礎(chǔ)信息庫、用人單位基礎(chǔ)信息庫為依據(jù)進(jìn)行識(shí)別判斷,但“庫數(shù)據(jù)”在建模之初的數(shù)據(jù)質(zhì)量可能對識(shí)別過程及結(jié)果造成影響,即準(zhǔn)確的外部信息與不準(zhǔn)確的內(nèi)部庫數(shù)據(jù)比對結(jié)果出現(xiàn)偏差。該環(huán)節(jié)一般不會(huì)對信息安全造成大的威脅,存在因?yàn)椤皫鞌?shù)據(jù)”某一指標(biāo)數(shù)據(jù)質(zhì)量差或變更維護(hù)難等原因影響工作效率和服務(wù)風(fēng)險(xiǎn)。
對此問題,需建立基礎(chǔ)信息庫數(shù)據(jù)的冗余和智能更新能力,對數(shù)據(jù)指標(biāo)設(shè)定可靠指數(shù),當(dāng)通過可靠識(shí)別方法獲取的數(shù)據(jù)指標(biāo)可靠指數(shù)高于既有數(shù)據(jù)信息指標(biāo)時(shí),對獲取指標(biāo)信息進(jìn)行保存并迭代更新。此外,還應(yīng)建立包括傳統(tǒng)方法及生物識(shí)別技術(shù)在內(nèi)的多重符合識(shí)別體系,提升識(shí)別技術(shù)的普遍適用性。
3信息匯聚過程中的信息安全
人社部門通過外部數(shù)據(jù)資源共享和互聯(lián)網(wǎng)獲取的數(shù)據(jù)資源,已經(jīng)建立起了一定的數(shù)據(jù)規(guī)模,并逐步匯聚形成大數(shù)據(jù)應(yīng)用平臺(tái)。匯聚的信息一方面用于方便群眾辦事,另一方面用于開展大數(shù)據(jù)分析,為需求感知和信用評(píng)價(jià)提供基礎(chǔ)支撐。對于外部數(shù)據(jù),絕大多數(shù)不進(jìn)行嚴(yán)格甄別或不具備相應(yīng)的基礎(chǔ)條件,而外部數(shù)據(jù)更多是用于業(yè)務(wù)經(jīng)辦及公共服務(wù)的輔助作用,比如用于進(jìn)行人臉識(shí)別基礎(chǔ)建模的照片信息。在此過程中,對外部數(shù)據(jù)質(zhì)量管控能力直接影響到服務(wù)效果,并相應(yīng)地存在應(yīng)用風(fēng)險(xiǎn)。針對這一問題,關(guān)鍵要通過“一數(shù)一源”標(biāo)記,尤其是群眾自行申報(bào)的數(shù)據(jù)信息。
通過互聯(lián)網(wǎng)獲取的大量數(shù)據(jù)信息,信息入口和通道是信息泄漏的重災(zāi)區(qū)。人社部門代表政府匯聚各類信息并服務(wù)人民群眾,責(zé)任重大,在利用互聯(lián)網(wǎng)渠道的過程中,要確?;ヂ?lián)網(wǎng)渠道的入口及通道屬性,相關(guān)信息不能在第三方落地,務(wù)必直接進(jìn)入金保工程專網(wǎng)內(nèi)或可控的互聯(lián)網(wǎng)容器中。此外,金保工程專網(wǎng)與互聯(lián)網(wǎng)的數(shù)據(jù)通信一般通過網(wǎng)閘,要建立對網(wǎng)閘及通道的獨(dú)立檢測能力和智能分析能力。
4需求感知和信用評(píng)價(jià)過程中的應(yīng)用風(fēng)險(xiǎn)
需求感知和信用評(píng)價(jià)有相似之處,核心是基于各類數(shù)據(jù)資源,運(yùn)用大數(shù)據(jù)技術(shù)對服務(wù)對象的基礎(chǔ)屬性、業(yè)務(wù)屬性以及行為軌跡等進(jìn)行建模和“畫像”,開展比對和關(guān)聯(lián)分析,其結(jié)果對政策制定和監(jiān)察執(zhí)法都具有指導(dǎo)性,對某一群體或某一類企業(yè)會(huì)產(chǎn)生一定的影響。我國地域遼闊,各地發(fā)展?fàn)顩r及產(chǎn)業(yè)結(jié)構(gòu)差異較大,人員流動(dòng)頻繁,想要建立較強(qiáng)的需求感知和信用評(píng)價(jià)能力,重點(diǎn)要確保實(shí)現(xiàn)跨地區(qū)、跨業(yè)務(wù)共建共享共用,實(shí)現(xiàn)區(qū)域間和全國性協(xié)同。
5支付結(jié)算過程中的信息安全
人社領(lǐng)域的支付結(jié)算能力主要依托社??ǖ慕鹑诠δ芙ⅲ松绮块T實(shí)際上不是金融數(shù)據(jù)信息的管理主體,支付結(jié)算能力在向外輸出的過程中,要與金融管理部門明確信息安全職責(zé),讓社保卡的金融信息能最大限度在政府服務(wù)領(lǐng)域發(fā)揮作用的同時(shí),避免出現(xiàn)外部通過人社系統(tǒng)的數(shù)據(jù)庫或服務(wù)接口批量獲取金融信息的情況,并會(huì)同主管部門加強(qiáng)第三方支付平臺(tái)監(jiān)管。
【關(guān)鍵詞】互聯(lián)網(wǎng) 信息安全 控制技術(shù)
在進(jìn)行互聯(lián)網(wǎng)的信息交流時(shí),就要及時(shí)進(jìn)行信息安全性能的檢驗(yàn),要保證信心的安全性能得到有效的計(jì)算機(jī)安全環(huán)境進(jìn)行傳播。在進(jìn)行信息的正確操作系統(tǒng)使用時(shí),就要在隨意的任意環(huán)節(jié)進(jìn)行安全檢測,對于存在安全漏洞的網(wǎng)站進(jìn)行及時(shí)的修補(bǔ)清理,及時(shí)進(jìn)行安全環(huán)境的檢測,以免使自己的有效信息受到威脅。在實(shí)際的操作中,一定要對互聯(lián)網(wǎng)的操作系統(tǒng)、安全協(xié)議、與安全有關(guān)的系統(tǒng)進(jìn)行安全環(huán)境的及時(shí)檢測,其中任何方面的安全漏洞都能造成威脅到整個(gè)互聯(lián)網(wǎng)的安全。在互聯(lián)網(wǎng)的信息安全控制的技術(shù)應(yīng)用發(fā)展方面,對于互聯(lián)網(wǎng)的繼續(xù)發(fā)展具有很大的作用。
1 互聯(lián)網(wǎng)的信息安全的控制技術(shù)和特征
1.1 信息安全技術(shù)之生物識(shí)別
進(jìn)行互聯(lián)網(wǎng)的信心安全控制的重要環(huán)節(jié)就是要對生物識(shí)別技術(shù)的推廣運(yùn)用,使其更加具體地運(yùn)用到互聯(lián)網(wǎng)的實(shí)際應(yīng)用之中。就現(xiàn)在互聯(lián)網(wǎng)的技術(shù)的發(fā)展?fàn)顩r而言,進(jìn)行互聯(lián)網(wǎng)安全技術(shù)識(shí)別,相比傳統(tǒng)的身份驗(yàn)證,已經(jīng)表現(xiàn)出了具有更加可復(fù)制性能的方面的跨越式發(fā)展。人體的生物特征復(fù)制難度最高,就像指紋、聲音、容貌、視網(wǎng)膜、掌紋等這種因人而異的人體的特征,別人根本實(shí)現(xiàn)不了復(fù)制操作。利用這種人們生而不同的人體特征作為安全技術(shù)識(shí)別的發(fā)展前景是十分可觀的,在互聯(lián)網(wǎng)的技術(shù)控制中,已經(jīng)出現(xiàn)了大量使用指紋的技術(shù)進(jìn)行安全保護(hù),針對視網(wǎng)膜等生物特征,很多研究實(shí)驗(yàn)的結(jié)果顯示,這即將成為互聯(lián)網(wǎng)生物識(shí)別的下一個(gè)生物特征,在進(jìn)行信息安全方面,很多生物技術(shù)已經(jīng)投入使用,并且取得了很好的效果。在很多方面有了很大的進(jìn)步。
1.2 信息安全技術(shù)之防火墻
在進(jìn)行互聯(lián)網(wǎng)的信息安全維護(hù)中,防火墻技術(shù)的應(yīng)用十分廣泛。在進(jìn)行信息安全的維護(hù)時(shí),使用這種的網(wǎng)絡(luò)技術(shù)進(jìn)行保護(hù)網(wǎng)絡(luò)和外網(wǎng)就能實(shí)現(xiàn)一道安全的屏障。就會(huì)實(shí)現(xiàn)私人的網(wǎng)絡(luò)和外部的網(wǎng)絡(luò)環(huán)境進(jìn)行隔離時(shí),在進(jìn)行私人信息安全保護(hù),防止信息不被竊取。在實(shí)現(xiàn)信息安全的檢測時(shí),就預(yù)測的、具有潛在破壞性的網(wǎng)絡(luò)安全的破壞。在有著網(wǎng)絡(luò)漏洞的不軌信息,要及時(shí)做好網(wǎng)絡(luò)的安全維護(hù)問題,實(shí)現(xiàn)信息安全得到很好的防護(hù)。
1.3 信息安全技術(shù)之?dāng)?shù)據(jù)加密
在信息的數(shù)據(jù)加密技術(shù)時(shí),就要進(jìn)行信息的安全維護(hù)時(shí),要先進(jìn)行密碼的設(shè)置,在進(jìn)行密碼層次的維護(hù)時(shí),將不讓別人知道的數(shù)據(jù)信息技術(shù)轉(zhuǎn)變成密碼的形式。不讓別人知道的情況下對于自己密碼轉(zhuǎn)變成別人難以識(shí)別的密文,然后進(jìn)行自己的信息安全維護(hù),再進(jìn)行傳輸。但是,人們在進(jìn)行密碼的輸入時(shí),就收到信息的人進(jìn)行信息的安全輸入密碼轉(zhuǎn)換成自己可以識(shí)別的銘文進(jìn)行信息的安全維護(hù),從密碼的轉(zhuǎn)換成明文的情況下得到數(shù)據(jù)中的信息。
1.4 信息安全技術(shù)之入侵檢測
在進(jìn)行入侵檢測技術(shù)的實(shí)施時(shí),為了保證互聯(lián)網(wǎng)的系統(tǒng)信息的安全性,在進(jìn)行信息安全性能的報(bào)告使用中,計(jì)算機(jī)使用者就會(huì)出現(xiàn)對于系統(tǒng)中出現(xiàn)的如未授權(quán)或者異常系統(tǒng)提示等情況進(jìn)行及時(shí)的檢測。這種種信息安全檢測技術(shù),能夠促進(jìn)進(jìn)行互聯(lián)網(wǎng)的系統(tǒng)遇到不安全入侵時(shí),及時(shí)進(jìn)行入侵信息的安全性能檢測,及時(shí)阻止不安全信息的入侵。進(jìn)行檢測互聯(lián)網(wǎng),中是否出現(xiàn)了違反信息安全的行為的一種技術(shù)。
1.5 信息安全技術(shù)之網(wǎng)絡(luò)安全漏洞掃描
針對系統(tǒng)的漏洞修補(bǔ)時(shí),首先要進(jìn)行檢測信息安全漏洞出現(xiàn)的原因,在進(jìn)行系統(tǒng)安全維護(hù)時(shí),一定要做好信息安全方面的風(fēng)險(xiǎn)評(píng)估。及時(shí)針對系統(tǒng)出現(xiàn)漏洞的問題,找到切實(shí)可行的解決方案。進(jìn)行安全漏洞的掃描時(shí),可以預(yù)先知道系統(tǒng)中,出現(xiàn)漏洞的根本所在,能夠及時(shí)防止網(wǎng)絡(luò)漏洞對信息的安全進(jìn)行有效的保護(hù)。
2 實(shí)現(xiàn)互聯(lián)網(wǎng)信息安全的策略探討
2.1 互聯(lián)網(wǎng)安全策略之系統(tǒng)安全
互聯(lián)網(wǎng)最有效的信息安全維護(hù),就是要對計(jì)算機(jī)的操作系統(tǒng)和數(shù)據(jù)庫及時(shí)進(jìn)行信息安全的漏洞檢測,及時(shí)發(fā)現(xiàn)出現(xiàn)的問題找到最優(yōu)的解決方案。尤其是對于計(jì)算機(jī)進(jìn)行操作系統(tǒng)進(jìn)行查缺補(bǔ)漏,針對計(jì)算機(jī)出現(xiàn)的漏洞問題一定要密切關(guān)注,找到最優(yōu)的解決方案。針對容易出現(xiàn)問題的系統(tǒng)及時(shí)進(jìn)行加強(qiáng)安全加固防護(hù)措施,尤其對于關(guān)鍵業(yè)務(wù)的服務(wù)器,一定要做到萬無一失。
2.2 互聯(lián)網(wǎng)安全策略之安全管理
針對互聯(lián)網(wǎng)的信息的安全性,一定要加強(qiáng)對于網(wǎng)絡(luò)安全的信息的安全管理策略,進(jìn)行企業(yè)的信息系統(tǒng)安全管理策略的制定是,一定要結(jié)合具體的情況進(jìn)行信息安全的合理維護(hù)。進(jìn)行安全管理時(shí),企業(yè)一定要重視對相關(guān)人員進(jìn)行安全管理知識(shí)的定期培訓(xùn),及時(shí)進(jìn)行網(wǎng)絡(luò)安全的妥善管理。當(dāng)進(jìn)行信息安全進(jìn)行資產(chǎn)管理、災(zāi)難管理、安全服務(wù)和站點(diǎn)維護(hù)的相關(guān)工作進(jìn)行合理有效的管理。在技術(shù)的運(yùn)用上,注意將技術(shù)適當(dāng)運(yùn)用到相關(guān)的部門。結(jié)合具體的管理措施進(jìn)行合理有效的信息維護(hù),保證企業(yè)互聯(lián)網(wǎng)的信息安全。
2.3 互聯(lián)網(wǎng)安全策略之縱深防御
在進(jìn)行互聯(lián)網(wǎng)的安全合理有效地管理時(shí),一定要將可能存在的不良操作及時(shí)進(jìn)行安全性能測試,在互聯(lián)網(wǎng)的安全系統(tǒng)遭到入侵時(shí),檢測系統(tǒng)就會(huì)發(fā)出信息提示,提醒進(jìn)行及時(shí)的系統(tǒng)安全的維護(hù)措施。在信息安全系統(tǒng)的管理中,防火墻是其中一個(gè)最有效的安全管理手段。能夠保障系統(tǒng)在遇到安全威脅時(shí),計(jì)算機(jī)系統(tǒng)在進(jìn)行安全管理保安操作時(shí),及時(shí)阻擋那些存在威脅的信息,按照預(yù)先的設(shè)定判斷信息的有效性,將符合規(guī)則的操作指令發(fā)出放行指令,能夠保證互聯(lián)網(wǎng)的信息安全。
在進(jìn)行互聯(lián)網(wǎng)的安全管理中,一定要加強(qiáng)對于互聯(lián)網(wǎng)安全漏洞的及時(shí)檢測,確?;ヂ?lián)網(wǎng)的信息安全。在檢測過程中,若是發(fā)現(xiàn)了系統(tǒng)受到攻擊,一定要立馬采取有效措施進(jìn)行系統(tǒng)的安全維護(hù),及時(shí)控制企業(yè)及個(gè)人的重要信息不受破壞或者避免損失。在進(jìn)行互聯(lián)網(wǎng)安全控制時(shí),要考慮多方面的控制情況,為了避免遭受經(jīng)濟(jì)或者其他方面的損失,就要在維護(hù)互聯(lián)網(wǎng)的信息安全的情況下,及時(shí)推動(dòng)互聯(lián)網(wǎng)的發(fā)展。本文在針對各種互聯(lián)網(wǎng)的信息安全的管理措施的分析研究的情況下,重點(diǎn)強(qiáng)調(diào)要注意運(yùn)用加密技術(shù)的使用。相信在未來的數(shù)字化科技發(fā)展中,網(wǎng)絡(luò)信息安全的地位將更加重要,互聯(lián)網(wǎng)信息安全必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
[關(guān)鍵詞]電子商務(wù);網(wǎng)絡(luò);信息安全
[中圖分類號(hào)]TP393 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1005-6432(2009)02-0103-02
1 引言
隨著計(jì)算機(jī)網(wǎng)絡(luò)與通信技術(shù)的迅猛發(fā)展,電子商務(wù)作為一種新型的商務(wù)模式,在全球范圍內(nèi)正以驚人的速度向前發(fā)展。電腦網(wǎng)絡(luò)的建立與普及以及由此所產(chǎn)生的網(wǎng)絡(luò)的國際化、社會(huì)化、開放化、個(gè)人化已經(jīng)在很大程度上改變了人類原始的商務(wù)活動(dòng)。
2 電子商務(wù)的信息安全
2.1 電子商務(wù)信息安全的主要內(nèi)容
在目前的條件下,電子商務(wù)系統(tǒng)的安全問題除了包含計(jì)算機(jī)系統(tǒng)本身存在的安全隱患外,還包含了電子商務(wù)中數(shù)據(jù)的安全隱患和交易的安全隱患。主要有以下幾個(gè)方面,一是商務(wù)數(shù)據(jù)的機(jī)密性與完整性,二是商務(wù)對象的認(rèn)證性,網(wǎng)絡(luò)兩端的使用者在溝通之前相互確認(rèn)對方的身份,保證身份的正確性。
2.2目前電子商務(wù)安全解決方案
電子商務(wù)的信息安全在很大程度上依賴于技術(shù)的完善,這些技術(shù)包括:密碼技術(shù)、鑒別技術(shù)、訪問控制技術(shù)、信息流控制技術(shù)、數(shù)據(jù)保護(hù)技術(shù)等。
首先是從網(wǎng)絡(luò)安全技術(shù)來說,網(wǎng)絡(luò)安全是保證電子商務(wù)安全最基本的技術(shù),通常采用的主要有防火墻技術(shù)、VPN技術(shù)、反病毒技術(shù)等。
其次是數(shù)據(jù)加密技術(shù)。目前,經(jīng)常被用到的加密技術(shù)主要有對稱加密技術(shù)和非對稱加密技術(shù)兩種。
再次是認(rèn)證技術(shù)。僅有加密技術(shù)不足以保證電子商務(wù)中的交易安全,身份認(rèn)證技術(shù)是保證電子商務(wù)安全的又一重要技術(shù)手段。
最后是安全協(xié)議技術(shù)。電子商務(wù)安全,除了取決于已經(jīng)提到的各種安全控制技術(shù)之外,還需要一套完整的安全協(xié)議。目前,比較成熟的協(xié)議有SET、SSL等。
以上這些結(jié)合起來保證了電子商務(wù)交易過程和數(shù)據(jù)的安全。
3 第二代互聯(lián)網(wǎng)絡(luò)
3.1第二代計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)的發(fā)展情況
20世紀(jì)90年代,第二代互聯(lián)網(wǎng)的研究在美國開始起步,目前,它的研究已經(jīng)擴(kuò)大到整個(gè)世界。代表網(wǎng)絡(luò)是由美國大學(xué)發(fā)起的用來進(jìn)行科學(xué)研究的Internet2。其主要任務(wù)是要研究和開發(fā)高級(jí)的網(wǎng)絡(luò)與應(yīng)用技術(shù),換言之,就是加速推動(dòng)下一代網(wǎng)絡(luò)的產(chǎn)生,在推動(dòng)網(wǎng)絡(luò)技術(shù)本身的發(fā)展的同時(shí)推動(dòng)它的應(yīng)用。
3.9第二代計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)的優(yōu)點(diǎn)
第二代計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)的優(yōu)點(diǎn)簡而言之就是更大、更快、更安全、更及時(shí)、更方便。
(1)第二代互聯(lián)網(wǎng)將有更大的發(fā)展空間?;贗PV6協(xié)議的地址分配與現(xiàn)在的由32位2進(jìn)制位表達(dá)的IP地址相比,可以使我們獲得比現(xiàn)在的地址空間不知道要大多少倍的地址空間。
(2)速度更快。第二代計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)比我們現(xiàn)在的網(wǎng)絡(luò)速度要快一千倍一萬倍,也只有在這樣的快速度下,才能夠支持下一代互聯(lián)網(wǎng)的應(yīng)用。
(3)更安全。第二代計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)可進(jìn)行網(wǎng)絡(luò)對象識(shí)別、身份認(rèn)證和訪問授權(quán),具有數(shù)據(jù)加密和完整性,實(shí)現(xiàn)一個(gè)可信任的網(wǎng)絡(luò)。將從IP協(xié)議上,從根上,從路由器上去徹底解決安全的問題。
(4)傳輸與控制更及時(shí)。第二代互聯(lián)網(wǎng)絡(luò)不僅可以用來傳輸數(shù)據(jù),更多的是傳輸電話、電視信號(hào)以及其他各種不同的信號(hào)。提供更好的實(shí)時(shí)控制,使得各種不同的信號(hào)都能夠保質(zhì)保量地在互聯(lián)網(wǎng)上傳送。
(5)使用更方便。第二代互聯(lián)網(wǎng)絡(luò)的網(wǎng)絡(luò)終端不再局限于固定用戶、固定的計(jì)算機(jī),還可以是我們現(xiàn)在使用的移動(dòng)電子設(shè)備。
1、互聯(lián)網(wǎng)+與環(huán)境保護(hù)信息系統(tǒng)有效結(jié)合的可行性分析
互聯(lián)網(wǎng)+和環(huán)保信息監(jiān)測的有效結(jié)合可以分成以下三方面:
第一,通過互聯(lián)網(wǎng)+傳輸環(huán)保信息數(shù)據(jù)。首先將全國各地環(huán)保數(shù)據(jù)、空氣數(shù)據(jù)、水環(huán)保數(shù)據(jù)以及地表水?dāng)?shù)據(jù)等進(jìn)行篩選加工后,將正確的數(shù)據(jù)信息傳輸?shù)絿噎h(huán)境監(jiān)測中心,然后由國家環(huán)境監(jiān)測中心對這些環(huán)保數(shù)據(jù)進(jìn)行審核,整理,以報(bào)告的形式通過互聯(lián)網(wǎng)+傳送出去,使每個(gè)用戶端可以將環(huán)保數(shù)據(jù)及信息進(jìn)行下栽、瀏覽等。
第二,國家環(huán)保監(jiān)測部門可以通過互聯(lián)網(wǎng)+對環(huán)保信息進(jìn)行實(shí)時(shí)監(jiān)測,全面掌握環(huán)保、排污企業(yè)的實(shí)時(shí)情況、環(huán)保數(shù)據(jù)以及環(huán)保信息的質(zhì)量,一旦發(fā)生異?,F(xiàn)象,監(jiān)測平臺(tái)會(huì)立即報(bào)警發(fā)出警示。
第三,利用互聯(lián)網(wǎng)+,公布環(huán)保數(shù)據(jù)。在2013年時(shí),面向全國建立了對空氣質(zhì)量的監(jiān)測平臺(tái),實(shí)現(xiàn)了空氣質(zhì)量數(shù)據(jù)的實(shí)時(shí)監(jiān)控;在2015年時(shí)國家全面覆蓋了空氣質(zhì)量監(jiān)測數(shù)據(jù)的實(shí)時(shí)監(jiān)測,監(jiān)測所得數(shù)據(jù)相關(guān)網(wǎng)站均可查到[1].
我國目前通過互聯(lián)網(wǎng)+環(huán)境保護(hù)信息的監(jiān)測已經(jīng)具備了一定的基礎(chǔ)。對于一些重點(diǎn)污染源企業(yè)實(shí)行了在線監(jiān)測,所有環(huán)保信息都可以經(jīng)過網(wǎng)上進(jìn)行傳輸以及接收,查看,并且已經(jīng)向社會(huì)大眾進(jìn)行了實(shí)時(shí)公開。
2、互聯(lián)網(wǎng)+環(huán)境信息安全面臨的機(jī)遇和挑戰(zhàn)
2.1互聯(lián)網(wǎng)+”,環(huán)境保護(hù)信息安全面臨的機(jī)遇
從國家層面上來說,近期,我國對黨“互聯(lián)網(wǎng)+環(huán)?!鳖C布了《生態(tài)環(huán)境監(jiān)測網(wǎng)絡(luò)建設(shè)方案》。并且指出,大數(shù)據(jù)以及互聯(lián)網(wǎng)+是推動(dòng)環(huán)保治理的重要實(shí)施手段。這足以說明國家對“互聯(lián)網(wǎng)+環(huán)?!钡母叨戎匾?為環(huán)保信息安全的發(fā)展打下了堅(jiān)實(shí)的基礎(chǔ)。
從公眾參與的角度看,近些年,社會(huì)大眾參與環(huán)保行為日益增多,互聯(lián)網(wǎng)+的加入,更加提升了社會(huì)大眾參與環(huán)保的意識(shí)?;ヂ?lián)網(wǎng)+滿足了社會(huì)大眾對于環(huán)保信息的需求,例如,提供了實(shí)時(shí)空氣質(zhì)量數(shù)據(jù)監(jiān)測、環(huán)境質(zhì)量數(shù)據(jù)監(jiān)測等。
2.2“互聯(lián)網(wǎng)+”環(huán)境下面臨的挑戰(zhàn)
從技術(shù)角度來看,“互聯(lián)網(wǎng)+”由于更新快,更新周期短,一旦企業(yè)缺少資金以及缺少自主研發(fā)的能力,會(huì)在很短時(shí)間內(nèi)被市場所淘汰。環(huán)境保護(hù)信息用戶安全管理,主要是依靠環(huán)保信息系統(tǒng)去實(shí)現(xiàn),如果只是一昧地去模仿或者是依靠某些應(yīng)用系統(tǒng),很快便會(huì)降低環(huán)保信息用戶的安全性[2].
例如,某研發(fā)公司,通過自身積累的地理數(shù)據(jù),已經(jīng)主動(dòng)投身于對“互聯(lián)網(wǎng)+”背景下環(huán)保大數(shù)據(jù)的應(yīng)用,一方面通過將一張大的地圖與各種服務(wù)整合到一起,成立一套新的地圖及服務(wù)體系;另一方面,在環(huán)保數(shù)據(jù)信息安全監(jiān)測、用戶安全評(píng)價(jià)以及環(huán)保信息預(yù)測等方面,通過全面收集的環(huán)保信息數(shù)據(jù),深化研發(fā)了大數(shù)據(jù)在環(huán)保領(lǐng)域的應(yīng)用。
3、互聯(lián)網(wǎng)+下環(huán)境保護(hù)信息用戶安全
3.1善于利用互聯(lián)網(wǎng)+
作為國家環(huán)保部門要關(guān)于利用互聯(lián)網(wǎng)+,推進(jìn)環(huán)保信息安全管理,推動(dòng)環(huán)保法治的有效進(jìn)行,積極開展正確的環(huán)保輿論引導(dǎo),推進(jìn)社會(huì)大眾的積極參與。
作為國家環(huán)保部門一定要建立善于利用互聯(lián)網(wǎng)+的思想,要保障社會(huì)大眾對環(huán)保信息的知情權(quán)、以及環(huán)保信息用戶的安全。對于所公開的環(huán)保信息要做到公平公正,保障用戶所看到的環(huán)保信息是公正的,敢于聽取批評(píng),敢講出實(shí)情,只有這樣才可以通過互聯(lián)網(wǎng)+實(shí)現(xiàn)真正意義上的環(huán)保信息用戶的安全管理平臺(tái)[3].
3.2加強(qiáng)環(huán)保信息用戶安全,提高環(huán)保信息大數(shù)據(jù)安全保障及防范能力
促動(dòng)環(huán)保應(yīng)用技術(shù)的研發(fā),加大環(huán)保信息資金支撐,加強(qiáng)環(huán)保信息及用戶安全管理工作,提高環(huán)保監(jiān)測部門,在互聯(lián)網(wǎng)+背景下環(huán)保信息用戶安全的可控制性。對互聯(lián)網(wǎng)+大數(shù)據(jù)背景下環(huán)保信息用戶安全體系加強(qiáng)建設(shè)力度,通過對環(huán)保信息采集、分析、處理等過程,建立與需求相符的環(huán)保信息用戶保護(hù)系統(tǒng),建立統(tǒng)一的環(huán)保信息用戶保護(hù)體系,推進(jìn)環(huán)保部門對環(huán)保信息用戶的保護(hù)態(tài)勢。將大數(shù)據(jù)應(yīng)用技術(shù)得以充分利用,減少互聯(lián)網(wǎng)+背景下,對環(huán)保信息用戶的各類攻擊,通過應(yīng)用大數(shù)據(jù)環(huán)保信息處理技術(shù)達(dá)到對網(wǎng)絡(luò)異常的實(shí)現(xiàn)監(jiān)測及分析,通過應(yīng)用大數(shù)據(jù)的互聯(lián)網(wǎng)+的攻擊追蹤,達(dá)到查找互聯(lián)網(wǎng)+攻擊行為的源頭[4].
3.3對環(huán)保信息的真實(shí)需求全面掌握
我國環(huán)境相對較為復(fù)雜,由于地區(qū)的不同,環(huán)保部門所面臨的問題也不同,作為企業(yè)來說,要加強(qiáng)與當(dāng)?shù)丨h(huán)保部門的溝通,全面掌握當(dāng)?shù)丨h(huán)保用戶的真正需求,要從技術(shù)上梳理對環(huán)保信息用戶的安全管理,切勿將一種系統(tǒng)復(fù)制應(yīng)用到各個(gè)地方。
3.4“互聯(lián)網(wǎng)+”有效強(qiáng)化環(huán)保監(jiān)測數(shù)據(jù)安全用戶的管理通過利用互聯(lián)網(wǎng)+實(shí)時(shí)在線環(huán)保信息用戶安全監(jiān)測平臺(tái),實(shí)現(xiàn)了每個(gè)環(huán)保信息安全監(jiān)測點(diǎn)與主控制中心的安全連接。例如說,在山東省的某一個(gè)環(huán)保信息監(jiān)測中心可以與總監(jiān)測中心平臺(tái)直接連到一起,一旦山東省的環(huán)境監(jiān)測數(shù)據(jù)出來,就會(huì)立即傳送到總監(jiān)測中心,總監(jiān)測中心就會(huì)全面掌握山東監(jiān)測點(diǎn)的運(yùn)行情況。
安全評(píng)估管理規(guī)定
第一條為規(guī)范開展互聯(lián)網(wǎng)新聞信息服務(wù)新技術(shù)新應(yīng)用安全評(píng)估工作,維護(hù)國家安全和公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《互聯(lián)網(wǎng)新聞信息服務(wù)管理規(guī)定》,制定本規(guī)定。
第二條國家和省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室組織開展互聯(lián)網(wǎng)新聞信息服務(wù)新技術(shù)新應(yīng)用安全評(píng)估,適用本規(guī)定。
本規(guī)定所稱互聯(lián)網(wǎng)新聞信息服務(wù)新技術(shù)新應(yīng)用(以下簡稱“新技術(shù)新應(yīng)用”),是指用于提供互聯(lián)網(wǎng)新聞信息服務(wù)的創(chuàng)新性應(yīng)用(包括功能及應(yīng)用形式)及相關(guān)支撐技術(shù)。
本規(guī)定所稱互聯(lián)網(wǎng)新聞信息服務(wù)新技術(shù)新應(yīng)用安全評(píng)估(以下簡稱“新技術(shù)新應(yīng)用安全評(píng)估”),是指根據(jù)新技術(shù)新應(yīng)用的新聞輿論屬性、社會(huì)動(dòng)員能力及由此產(chǎn)生的信息內(nèi)容安全風(fēng)險(xiǎn)確定評(píng)估等級(jí),審查評(píng)價(jià)其信息安全管理制度和技術(shù)保障措施的活動(dòng)。
第三條互聯(lián)網(wǎng)新聞信息服務(wù)提供者調(diào)整增設(shè)新技術(shù)新應(yīng)用,應(yīng)當(dāng)建立健全信息安全管理制度和安全可控的技術(shù)保障措施,不得、傳播法律法規(guī)禁止的信息內(nèi)容。
第四條國家互聯(lián)網(wǎng)信息辦公室負(fù)責(zé)全國新技術(shù)新應(yīng)用安全評(píng)估工作。省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室依據(jù)職責(zé)負(fù)責(zé)本行政區(qū)域內(nèi)新技術(shù)新應(yīng)用安全評(píng)估工作。
國家和省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室可以委托第三方機(jī)構(gòu)承擔(dān)新技術(shù)新應(yīng)用安全評(píng)估的具體實(shí)施工作。
第五條鼓勵(lì)支持新技術(shù)新應(yīng)用安全評(píng)估相關(guān)行業(yè)組織和專業(yè)機(jī)構(gòu)加強(qiáng)自律,建立健全安全評(píng)估服務(wù)質(zhì)量評(píng)議和信用、能力公示制度,促進(jìn)行業(yè)規(guī)范發(fā)展。
第六條互聯(lián)網(wǎng)新聞信息服務(wù)提供者應(yīng)當(dāng)建立健全新技術(shù)新應(yīng)用安全評(píng)估管理制度和保障制度,按照本規(guī)定要求自行組織開展安全評(píng)估,為國家和省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室組織開展安全評(píng)估提供必要的配合,并及時(shí)完成整改。
第七條有下列情形之一的,互聯(lián)網(wǎng)新聞信息服務(wù)提供者應(yīng)當(dāng)自行組織開展新技術(shù)新應(yīng)用安全評(píng)估,編制書面安全評(píng)估報(bào)告,并對評(píng)估結(jié)果負(fù)責(zé):
(一)應(yīng)用新技術(shù)、調(diào)整增設(shè)具有新聞輿論屬性或社會(huì)動(dòng)員能力的應(yīng)用功能的;
(二)新技術(shù)、新應(yīng)用功能在用戶規(guī)模、功能屬性、技術(shù)實(shí)現(xiàn)方式、基礎(chǔ)資源配置等方面的改變導(dǎo)致新聞輿論屬性或社會(huì)動(dòng)員能力發(fā)生重大變化的。
國家互聯(lián)網(wǎng)信息辦公室適時(shí)新技術(shù)新應(yīng)用安全評(píng)估目錄,供互聯(lián)網(wǎng)新聞信息服務(wù)提供者自行組織開展安全評(píng)估參考。
第八條互聯(lián)網(wǎng)新聞信息服務(wù)提供者按照本規(guī)定第七條自行組織開展新技術(shù)新應(yīng)用安全評(píng)估,發(fā)現(xiàn)存在安全風(fēng)險(xiǎn)的,應(yīng)當(dāng)及時(shí)整改,直至消除相關(guān)安全風(fēng)險(xiǎn)。
按照本規(guī)定第七條規(guī)定自行組織開展安全評(píng)估的,應(yīng)當(dāng)在應(yīng)用新技術(shù)、調(diào)整增設(shè)應(yīng)用功能前完成評(píng)估。
第九條互聯(lián)網(wǎng)新聞信息服務(wù)提供者按照本規(guī)定第八條自行組織開展新技術(shù)新應(yīng)用安全評(píng)估后,應(yīng)當(dāng)自安全評(píng)估完成之日起10個(gè)工作日內(nèi)報(bào)請國家或者省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室組織開展安全評(píng)估。
第十條報(bào)請國家或者省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室組織開展新技術(shù)新應(yīng)用安全評(píng)估,報(bào)請主體為中央新聞單位或者中央新聞宣傳部門主管的單位的,由國家互聯(lián)網(wǎng)信息辦公室組織開展安全評(píng)估;報(bào)請主體為地方新聞單位或者地方新聞宣傳部門主管的單位的,由省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室組織開展安全評(píng)估;報(bào)請主體為其他單位的,經(jīng)所在地省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室組織開展安全評(píng)估后,將評(píng)估材料及意見報(bào)國家互聯(lián)網(wǎng)信息辦公室審核后形成安全評(píng)估報(bào)告。
第十一條互聯(lián)網(wǎng)新聞信息服務(wù)提供者報(bào)請國家或者省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室組織開展新技術(shù)新應(yīng)用安全評(píng)估,應(yīng)當(dāng)提供下列材料,并對提供材料的真實(shí)性負(fù)責(zé):
(一)服務(wù)方案(包括服務(wù)項(xiàng)目、服務(wù)方式、業(yè)務(wù)形式、服務(wù)范圍等);
(二)產(chǎn)品(服務(wù))的主要功能和主要業(yè)務(wù)流程,系統(tǒng)組成(主要軟硬件系統(tǒng)的種類、品牌、版本、部署位置等概要介紹);
(三)產(chǎn)品(服務(wù))配套的信息安全管理制度和技術(shù)保障措施;
(四)自行組織開展并完成的安全評(píng)估報(bào)告;
(五)其他開展安全評(píng)估所需的必要材料。
第十二條國家和省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室應(yīng)當(dāng)自材料齊備之日起45個(gè)工作日內(nèi)組織完成新技術(shù)新應(yīng)用安全評(píng)估。
國家和省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室可以采取書面確認(rèn)、實(shí)地核查、網(wǎng)絡(luò)監(jiān)測等方式對報(bào)請材料進(jìn)行進(jìn)一步核實(shí),服務(wù)提供者應(yīng)予配合。
國家和省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室組織完成安全評(píng)估后,應(yīng)自行或委托第三方機(jī)構(gòu)編制形成安全評(píng)估報(bào)告。
第十三條新技術(shù)新應(yīng)用安全評(píng)估報(bào)告載明的意見認(rèn)為新技術(shù)新應(yīng)用存在信息安全風(fēng)險(xiǎn)隱患,未能配套必要的安全保障措施手段的,互聯(lián)網(wǎng)新聞信息服務(wù)提供者應(yīng)當(dāng)及時(shí)進(jìn)行整改,直至符合法律法規(guī)規(guī)章等相關(guān)規(guī)定和國家強(qiáng)制性標(biāo)準(zhǔn)相關(guān)要求。在整改完成前,擬調(diào)整增設(shè)的新技術(shù)新應(yīng)用不得用于提供互聯(lián)網(wǎng)新聞信息服務(wù)。
服務(wù)提供者拒絕整改,或整改后未達(dá)法律法規(guī)規(guī)章等相關(guān)規(guī)定和國家強(qiáng)制性標(biāo)準(zhǔn)相關(guān)要求,而導(dǎo)致不再符合許可條件的,由國家和省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室依據(jù)《互聯(lián)網(wǎng)新聞信息服務(wù)管理規(guī)定》第二十三條的規(guī)定,責(zé)令服務(wù)提供者限期改正;逾期仍不符合許可條件的,暫停新聞信息更新;《互聯(lián)網(wǎng)新聞信息服務(wù)許可證》有效期屆滿仍不符合許可條件的,不予換發(fā)許可證。
第十四條組織開展新技術(shù)新應(yīng)用安全評(píng)估的相關(guān)單位和人員應(yīng)當(dāng)對在履行職責(zé)中知悉的國家秘密、商業(yè)秘密和個(gè)人信息嚴(yán)格保密,不得泄露、出售或者非法向他人提供。
第十五條國家和省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室應(yīng)當(dāng)建立主動(dòng)監(jiān)測管理制度,對新技術(shù)新應(yīng)用加強(qiáng)監(jiān)測巡查,強(qiáng)化信息安全風(fēng)險(xiǎn)管理,督導(dǎo)企業(yè)主體責(zé)任落實(shí)。
第十六條互聯(lián)網(wǎng)新聞信息服務(wù)提供者未按照本規(guī)定進(jìn)行安全評(píng)估,違反《互聯(lián)網(wǎng)新聞信息服務(wù)管理規(guī)定》的,由國家和地方互聯(lián)網(wǎng)信息辦公室依法予以處罰。
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:CSCD期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)