前言:小編為你整理了5篇個人信息安全參考范文,供你參考和借鑒。希望能幫助你在寫作上獲得靈感,讓你的文章更加豐富有深度。
摘要:隨著智能手機的普及,APP(移動互聯(lián)網(wǎng)應用)成為廣大手機網(wǎng)民移動終端上必不可少的軟件,但APP強制索權、過度使用個人信息問題也非常突出,不但給日常生活帶來困擾,而且個人隱私、財產等也會遭到損失,因此本文對APP個人信息安全現(xiàn)狀及對策進行了研究。
關鍵詞:APP;個人信息安全;現(xiàn)狀;對策
APP是移動互聯(lián)網(wǎng)應用(Application)的英文縮寫,是指通過預裝或下載獲取,并且運行在移動終端設備上,能向用戶提供信息服務的應用軟件[1]。據(jù)CNNIC(中國互聯(lián)網(wǎng)絡信息中心)的《第46次中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》披露,截至2020年6月我國手機網(wǎng)民規(guī)模達9.32億,占全國網(wǎng)民規(guī)模的99.15%和全國人口的66.57%,而國內市場監(jiān)測到的APP數(shù)量達359萬款,可見我國移動互聯(lián)網(wǎng)發(fā)展之迅猛,APP種類和數(shù)量之多。APP為人們獲取信息服務提供了便利,然而其作為收集用戶數(shù)據(jù)的入口,也存在大量強制索‖63‖權、過度收集用戶信息的侵權現(xiàn)象,威脅個人信息安全[2],因此本文對APP個人信息安全現(xiàn)狀及對策進行了研究。
1APP個人信息安全現(xiàn)狀
1.1APP個人信息安全已引起社會的關注和政府的重視
《知識經(jīng)濟》記者田野[3]對發(fā)生在2019年2月16日至2019年3月21日期間的3起泄密事件做了報道,一起為網(wǎng)友舉報某金融APP在后臺自動獲取用戶使用手機信息的截圖,二起為央視“3•15”晚會點名某個人社保查詢APP泄露個人信息并進行了現(xiàn)場演示,三起為中國消費者報某招股書的社交電商云集存在泄露用戶信息問題。這三起APP個人信息安全事件都引起了廣泛的社會關注,尤其是央視揭露的APP得到了全網(wǎng)下架、提供服務的第三方公司停業(yè)整頓的處理結果。APP個人信息安全問題也得到政府部門的高度重視。據(jù)《APP違法違規(guī)收集使用個人信息專項治理報告(2019)》介紹,2019年1月中央網(wǎng)信辦、工信部、公安部和市場監(jiān)管總局聯(lián)合《關于開展APP違法違規(guī)收集使用個人信息專項治理的公告》。經(jīng)過一年的專項治理,APP違法違規(guī)收集使用個人信息典型問題得到遏制、企業(yè)個人信息保護能力水平顯著提升、網(wǎng)民網(wǎng)絡安全感總體提升、全社會關注和重視的氛圍已基本形成成效。
1.2APP個人信息安全問題
摘要:本文立足吉林省個人信息安全素養(yǎng)現(xiàn)狀進行統(tǒng)計分析,在研究結論的基礎上結合文本挖掘繪制的詞云圖,進而提出建議,旨在為吉林省個人信息安全素養(yǎng)的提升貢獻一份力量。
關鍵詞:吉林省城市居民信息安全素養(yǎng)文本挖掘
一、前言
大數(shù)據(jù)時代的到來在很大程度上便利了人們的生活,同時個人信息安全也面臨嚴峻挑戰(zhàn)。2018年個人信息安全問題再次納入兩會,如何加強個人信息安全和防范網(wǎng)絡欺詐,成為兩會代表們的熱議話題。高速信息化帶來的挑釁事件也屢次發(fā)生,讓我們開始對自身個人信息安全素養(yǎng)進行反思。信息安全素養(yǎng)指人們在信息化條件下對信息安全的認識,以及針對信息安全所表現(xiàn)出的各種綜合能力。信息安全素養(yǎng)的概念主要源自日常信息安全管理的需要,較大程度上受到信息安全意識概念的影響,同時與信息素養(yǎng)概念密切相關。信息安全素養(yǎng)內涵豐富,不僅包括信息安全意識,還包括后續(xù)各種防護能力、信息倫理道德和法律法規(guī)知識等內容。對此對吉林省60周歲以下的城市居民作出了一項有關個人信息安全素養(yǎng)的問卷調查。對其中個人信息安全狀況、個人信息安全意識、個人信息安全知識及個人信息安全能力四個部分進行分析。同時針對吉林省城市居民進行個人信息安全問題的小組訪談和深度訪談,結果表明城市居民相對農村居民遇到問題較多,因此我們的研究對象定為吉林省城市居民。抽樣方式以比例抽樣、等距抽樣、純隨機抽樣相結合的方式科學地確定樣本。此次調查的受訪者主要分布于吉林省九個州市,其中受訪者男女比例均衡,年齡以50歲以下為主,學歷為大專或本科居多,職業(yè)中工人(含企業(yè)基層員工及農民工)和學生的較多,月收入多在3000~5000元。通過此次調查分析,探索吉林省城市居民在個人信息安全素養(yǎng)方面存在的問題,從而提出科學可行的建議。
二、吉林省個人信息安全素養(yǎng)分析
(一)個人信息安全狀況
該部分整體情況不容樂觀,我們調查了市民認為易導致信息泄露的行業(yè)、信息侵犯的方式、年齡與是否遇到個人信息安全問題,并做了相關的分析。結果表明受訪者大多認為電子商務、房屋中介和物流行業(yè)這三個行業(yè)相對其他幾個行業(yè)更容易導致信息泄露,這三個行業(yè)都具有數(shù)據(jù)量龐大、數(shù)據(jù)處理速度快和價值密度低的特點;受訪者對自己的電話號碼、社交賬號這類信息不夠重視,其中受“垃圾信息騷擾”的侵犯最多;在不同年齡段中,遇到個人信息安全問題的頻率各不相同,其中50~60歲的受訪者接觸新鮮事物較少,風險相對較小。
人臉識別對個人信息安全挑戰(zhàn)探究人臉識別技術的出現(xiàn)是一把雙刃劍,可以為人們的生活帶來方便,但是同時在個人信息保護方面缺乏意識,尤其是現(xiàn)在的法律覆蓋面并不完善,無法針對獨立人群作出有效的限制,因此,近年來的人臉識別技術的發(fā)展屬于法律模糊的狀態(tài)[1]。除此之外,現(xiàn)如今的各項小程序均可以綁定身份證、人臉等較為隱私的個人信息[2],因此個人信息面臨的挑戰(zhàn)將是巨大的,尤其是部分的商家為了個人利益,對他人信息進行搜集,隨后以高價出售,使公民的人身與財產受到巨大的損失。因此,本文將針對以上論述進行研究,為人臉識別技術提出有力的法律保護措施。
一、人臉識別技術發(fā)展趨勢
人臉識別技術水平隨著科技水平的提高而提高,識別技術更為精準,發(fā)展前景廣闊,并將運用到更加廣泛的領域。在人臉識別技術發(fā)展方面,識別作為研究主體,因此需要進行運算,使人臉圖像更加清晰,具體公式如式(1)所示。式(1)中,H[k(x,y)]作為銳化量,(x,y)表示需要銳化區(qū)域,k(x,y)作為需要銳化的圖像,k、x、y分別為銳化系數(shù)。通過以上運算,可以將圖像模糊的地方清晰化,在人臉識別技術中屬于一項重要的突破。人臉識別技術的另一項重大突破在于大數(shù)據(jù)的發(fā)展,人臉識別庫中,擁有大量的人臉大數(shù)據(jù),可以通過對比相似人臉,從而加快識別速度。因此人臉識別技術的發(fā)展趨勢可以從兩方面分析:一方面,在應用領域上,目前人臉識別技術廣泛應用于住宅、單位、安全防衛(wèi)以及付錢等領域,并且因為人臉識別技術的便捷優(yōu)勢,未來的發(fā)展趨勢將會逐漸向醫(yī)院、學校、政府部門以及公安機構等方面發(fā)展,讓人類的生產生活離不開“刷臉”的支持。另一方面,在技術領域上,當人們習慣人臉識別以后,就會對此技術有著更高的要求,現(xiàn)在的人臉識別更趨向于二維技術,靜態(tài)識別,或者是借助其他技術識別模糊人臉,因此無法準確識別雙胞胎或是照片。此后的技術發(fā)展領域將會運用三維技術,全方位立體地識別人類動態(tài)信息,提高人臉識別的精準性與安全性。
二、個人信息安全面臨的挑戰(zhàn)
人臉識別技術的出現(xiàn)除了便利的條件外,個人信息的頻繁泄露也是隨著人臉識別技術的出現(xiàn)而產生的。由于人臉識別技術目前處于二維的研究階段,其安全程度較低,不能精準識別雙胞胎照片、視頻等的區(qū)別,并且因為二維技術的開發(fā)成本較低,所以實施人員經(jīng)常會選擇二維技術,以至于增加了適用人群的使用風險。目前的人臉識別流程,見圖1。如圖1所示人臉識別的流程較為簡便,在識別系統(tǒng)內部存在人臉數(shù)據(jù)庫中,通過提取實際人臉的面部特征,與數(shù)據(jù)庫中的記憶人臉作出對比,進行身份認證,從而完成識別過程。從人臉識別技術性上看,任何信息都會出現(xiàn)泄露的可能,但是人臉信息作為敏感的不可復制的信息,如果泄露,后果不堪設想。比如,用戶的密碼丟失或被盜用,可以通過其他信息找回,而人臉識別不一樣,人臉信息被盜用,基本沒有中斷的時間,對本人的影響是不可逆的。
三、人臉識別技術的應用對法律治理的問題
人臉識別技術的法律條例還不完善,在法律規(guī)范中,不同的信息保護強度也不同,一般以敏感程度為判斷基礎,像是人臉的信息應該在最敏感的范疇,因此人臉信息的保護應該在最高級別的保護中,但是由于現(xiàn)在各種識別人臉軟件較多,不能一一監(jiān)管,對法律治理也存在影響。個人信息遭到侵害的現(xiàn)象時有發(fā)生,并且因為舉報電話不同,管理的人員也不同,因此經(jīng)常會出現(xiàn)重復治理或缺乏處理的現(xiàn)象,降低了對個人信息的法律治理效率。對泄露他人信息的商家處罰,落實起來較為困難,侵犯個人隱私的案例并不少見,但是真正訴訟成功的卻較少,因為能夠被起訴的證據(jù)不足,相關規(guī)定也不完善,導致法律治理手段停留在口頭警告的層面,因此,現(xiàn)在的個人信息法律治理偏向形式化。
摘要:云計算時代的個人信息安全體系初步形成,但個人信息安全技術風險和管理風險還大量存在,可能導致個人信息的違法收集、利用和處理,因而有必要構建云計算下的個人信息安全監(jiān)控機制、偵查機制和應急機制,確保個人信息安全可控和云計算產業(yè)健康發(fā)展。
關鍵詞:云計算;個人信息;安全風險
一、云計算及其潛在風險概述
云計算是繼分布式計算、網(wǎng)格計算、對等計算之后的一種新型計算方式,通過互聯(lián)網(wǎng)上異構、自治的服務,為用戶提供定制化的計算。云計算是將網(wǎng)絡儲存技術、虛擬化技術、網(wǎng)格計算技術、并行處理技術、分布式處理技術等軟硬件技術融合發(fā)展的集大成者,也是集合了網(wǎng)絡、服務器、計算、儲存、應用軟件等資源并提供快速便捷、即需即取服務的共享平臺。云計算具有按需服務、廣泛的網(wǎng)絡接入、資源池化、快速彈性以及按使用量計費等5個特點;涵蓋私有云、社區(qū)云、公有云、混合云等4種開發(fā)模式]。云計算有3大優(yōu)勢:
一是具有強大的存儲和計算能力,能提供即需即取的服務。最大的云計算平臺的服務器數(shù)量達到百萬級別,一般的云計算企業(yè)的服務器數(shù)量在幾十萬臺,比較小的企業(yè)私有云服務器數(shù)量也要數(shù)百上千臺。另外,云計算還能夠彈性配置、動態(tài)伸縮,以滿足用戶規(guī)模和計算量增長的需要。二是具有開放性,能實現(xiàn)資源共享。云計算將虛擬化技術、分布式計算技術、效用計算技術和定制、計量、租用的商業(yè)模式相結合,最大效率地利用了隨時連接、隨時訪問、分布存取的各個服務器,實現(xiàn)了資源的共享。三是具有管理成本最小化以及與服務供應商的交互最小化的優(yōu)勢,能降低使用成本。云計算具有規(guī)模效應和網(wǎng)絡效應,在硬件成本、管理成本、電力成本、資源利用率方面都有極大的成本優(yōu)勢,企業(yè)和個人也省去了服務器的磨損、閑置和管理成本,只需按需要使用相應功能、按服務量支付費用。云計算潛在的安全風險與云計算的技術優(yōu)勢和經(jīng)濟效益總是如影隨形。用戶對于個人信息安全的擔憂是云計算服務推廣應用的首要障礙,云計算的理念是開放和共享,而個人信息安全注重封閉和私權,兩者之間存在一定的矛盾。個人信息是指個人姓名、住址、出生日期、身份證號碼、醫(yī)療記錄、人事記錄、照片等單獨或與其他信息對照可識別特定個人的信息[5]。個人信息涉及用戶的人身自由、人格尊嚴、財產權利等基本權利,事關重大,一般具有極高的敏感性。用戶在決定是否使用云計算之前會對云計算的安全風險加以衡量。使用云計算功能在線存儲的文檔、圖片、視頻等文件大量涉及個人信息,一旦云計算的安全體系被攻破,則可能發(fā)生個人信息泄露、販賣等事件,嚴重危及用戶的人身財產安全,甚至會造成社會恐慌。與傳統(tǒng)的互聯(lián)網(wǎng)技術相比,云計算環(huán)境下保護個人信息的必要性更加突出。一是因為云計算下個人信息脫離了用戶的控制范圍,一旦云計算服務商的數(shù)據(jù)中心發(fā)生事故,用戶無法知悉,也無法及時采取措施,只能被動挨打。
二是因為云計算的交互式、參與性、網(wǎng)絡化的特點,用戶幾乎將所有個人信息被動或者主動地全部暴露在云計算服務商平臺上,存在信息不對稱和能力不對稱的問題,一旦發(fā)生侵權事件,用戶損失巨大,而且難以維權。
三是因云計算的普及性和規(guī)模性,小的漏洞都會造成巨大的破壞,損害具有連鎖反應。比如,2011年亞馬遜的EC2業(yè)務由于出現(xiàn)一點小的漏洞,整個云計算數(shù)據(jù)中心出現(xiàn)全范圍宕機;2012年微軟的WindowsAzure平臺由于個人服務的設置問題,導致所有集群的功能不能使用。目前,研究云計算時代個人信息安全保護的學者大多從國家立法、行業(yè)立規(guī)的角度展開。針對個人信息保護的建章立法固然重要,特別是構建規(guī)制云計算環(huán)境下個人信息保護問題的法律規(guī)范和行業(yè)標準正當其時,法律的具體執(zhí)行,特別是建立個人信息安全風險的防控機制和措施更是迫在眉睫,本文擬從這一角度進行探析。
摘要:隨著移動互聯(lián)網(wǎng)的不斷發(fā)展,現(xiàn)代人的日常生活與工作都變得更加便捷、高效,但由于大數(shù)據(jù)時代的個人信息價值越來越高,而對移動互聯(lián)網(wǎng)的應用又常常需要以個人信息為基礎,因此很多個人信息安全問題也逐漸凸顯出來。基于此,本文對移動網(wǎng)絡環(huán)境下的個人信息安全問題進行了簡單分析,同時在此基礎上提出了一些保護公民個人信息安全的有效策略,希望能夠為相關網(wǎng)絡信息安全管理工作提供借鑒。
關鍵詞:移動網(wǎng)絡;個人信息;信息安全
引言
在移動網(wǎng)絡環(huán)境下,很多網(wǎng)絡信息數(shù)據(jù)都來源于個人,無論是在社交平臺上的公開信息,還是創(chuàng)建各類網(wǎng)站、APP賬號時所填寫的個人隱私信息,都與個人生活、工作密切相關,而為了挖掘出這些個人信息的商業(yè)價值,對于個人信息的搜集、竊取、交易也隨之出現(xiàn),并迅速發(fā)展起來。由此可見,在移動互聯(lián)網(wǎng)不斷發(fā)展的同時,基于移動網(wǎng)絡的個人信息安全問題同樣變得日益嚴重,而針對個人信息安全保護策略的研究,自然也是十分必要的。
1移動網(wǎng)絡環(huán)境下的個人信息安全問題
1.1公民的信息安全意識薄弱公民個人信息泄露的原因雖然比較復雜,但從整體上來看,個人的不當上網(wǎng)行為仍然是其中最為主要原因之一,尤其在當前很多網(wǎng)民對網(wǎng)絡信息安全問題缺乏了解的情況下,因信息安全意識不足所導致的個人信息安全泄露更是十分常見[1]。例如,在使用無線網(wǎng)絡的過程中,由私人建立的免費WiFi往往存在很大的安全威脅,如果在未經(jīng)安全驗證的情況下,直接連接未知的免費WiFi,那么一些賬號、密碼就可能被不法分子竊取。
1.2相關法律體系尚未完善