多管齐下关注个人信息安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:guohiahong9999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   2月15日,中国软件评测中心召开媒体发布会,宣布将于2012年3月15日在京召开“2012年中国个人信息保护大会”。大会以“保护个人信息 增强行业自律”为主题,由中国软件评测中心主办,北京赛迪信息技术评测有限公司承办,各相关领域行业协会协办。
  此次大会将向广大互联网用户首次宣传并贯彻实行国家标准《信息安全技术公共及商用服务信息系统个人信息保护指南》(报批稿),同时还将发布《2011年网站个人信息保护政策测评报告》和《2011年Android手机软件个人信息安全报告》两项测评报告。
  专项标准进入国标报批流程
   据中国软件评测中心常务副主任、北京赛迪信息技术评测有限公司总裁黄子河介绍,从2008年开始,中国软件评测中心就开始承担个人信息安全相关课题的国家级研究工作,在此基础上,在信息安全标准委员会等相关组织部门的指导和支持下,牵头制定了我国第一项“个人信息保护”专项国家标准——《信息安全技术公共及商用服务信息系统个人信息保护指南》。该标准旨在提高个人信息保护意识,促进个人信息的合理利用,指导和规范利用信息系统处理个人信息的活动,从而推动我国信息服务产业个人信息保护体系的建立。
   从个人信息安全标准的调研、征集社会意见到草案的制定和最终方案的确定,“个人信息保护”专项国家标准经历了严格的调研与论证过程。黄子河介绍,目前此项标准已于2011年12月30日顺利通过全国信息安全标准化技术委员会主任办公会决议,正式报送国家标准化管理委员会,进入国标报批流程。
  个人信息安全监测与指导
   近年来个人信息泄露事件频繁发生,个人信息安全问题已经与国家信息安全息息相关。中国软件评测中心副主任、北京赛迪信息技术评测有限公司执行总裁高炽扬介绍:“目前已经监测到个人信息向境外流出的迹象,通过各种渠道收集的个人信息数据量巨大,已经形成一个完整的产业链。”在如此严峻的个人信息安全现状下,开展个人信息安全的监测和指导工作十分重要。
   中国软件评测中心作为第三方的公共技术服务平台,一直以来参与国家信息系统领域相关标准的制定,并可就系统的可靠性和应用等进行测试评价。2011年5月,在工业和信息化部信息安全协调司的指导下,中国软件测试中心组成评测专家组,对电子商务、论坛博客、银行、保险、婚恋、招聘、游戏等七类共一百余家网站的个人信息保护政策进行了测评。
   “之所以选择这七个门类,是因为它们是用户隐私信息最受关注的行业,也是个人信息安全事件频发的行业。”高炽扬认为:“以招聘类网站为例,如何合理利用和保护个人信息十分重要,这就涉及到不同类别服务提供商提供不同的个人信息安全策略的问题。在选定类别的基础上,我们选取行业内较知名的网站作为测试对象。”
  关注手机用户信息安全
  同时,中国软件评测中心与北京大学互联网安全技术实验室合作,抽样选取Android手机十多个门类千余款热门软件,对其个人信息安全状况进行了测试评估,并结合测试结果对当前Android手机软件用户隐私信息安全状况进行分析。
   在谈到手机软件测试平台的选择时,高炽扬表示:“Android平台的应用软件数量较多,它是一个开放的应用平台,可能存在的信息安全漏洞和隐患也比较多。以后我们也计划对iOS、Windows Phone、Symbian等主流手机操作系统上的应用开展测试与评估工作。”
   此外,在测试的技术手段上,实验室将能够模拟逆向攻击等真实的安全环境,保证测试数据的准确性。
   “个人信息从采集、处理到删除,针对个人信息敏感程度应该有与之相应的安全策略。”高炽扬认为,“在个人信息处理过程中,应该明确信息主体的权利。” 高炽扬表示,具体而言,个人信息保护应该遵循以下八个原则:目的明确、最少够用、公开告知、个人同意、质量保证、安全保障、诚信履行、责任明确。
其他文献
过去,传统A3数码复合机都是彩色的产品,但是碍于彩色产品使用成本较高,很多用户买回去之后并没有充分地将其利用起来,造成了很大的浪费。京瓷最近推出的新款A3黑白数码复合机,正是针对用户担心彩色数码复合机使用成本高,买得起用不起的情况推出的。  本次京瓷一共推出了TASKalfa 3501i/4501i/5501i三种型号的A3黑白数码复合机,给用户带来高效办公的同时,将使用成本控制在商业用户可以接受
据三大运营商公布的数据统计显示,截至2012年6月底,三大运营商已在全国320多个城市,与当地政府合作建设智慧城市。据信达证券研究报告预测,“十二五”期间,我国智慧城市投资总规模有望达5000亿元。  这不,2012年12月20日,由广州市科技和信息化局、北京软件和信息服务交易所承办的第二届中国(广州)国际创新博览会——智慧城市技术成果专场推介会·交易会就推出了来自北京、广州的14个智慧城市相关股
大数据是数据增长、IT进步和应用发展的必然结果是数据开放和数据民主化的大势所趋。大数据时代正在呼唤一个更开放的社会,一个创新主体更分散的社会。这种创新社会化的演进将是一个巨大的挑战。  大数据真的“火”起来了,众人趋之若鹜,但态度却并不统一,乐观悲观各执一词。大数据究竟是IT界又一概念炒作的噱头,还是产业发展的必然趋势?大数据是一种单纯的技术形态,还是人类社会全面进步的里程碑?要解答这些问题,必须
大连泰昌科技集团有限公司(以下简称泰昌科技集团)成立于2004年,今年正好是其成立十周年。回顾公司过去十年的风雨历程,泰昌科技集团董事长滕叙廷表示:“从2004年开始涉足信息技术与产品的开发和销售到2009年转型云计算,我们已经成为中国云计算技术和大数据处理领域的领先者,并将自己定位为多元化的信息系统集成服务商。”在国内的民营企业中,能够像泰昌科技集团这样在云计算基础架构底层技术领域同时拥有云存储
9月,英特尔至强处理器E5 v3产品家族的发布如约而至。号称会在软件定义基础设施的时代“发挥核心作用”的至强E5 v3和上一代产品相比,又创下了27项性能纪录。3倍的性能提升,内核数据与高速缓存容量增长50%,首开先河支持DDR4内存,以及更强的能效和安全特性,通过遥测技术进行监控、管理的新特性等变化,无一不在驱动各行业数据中心进入“转型期”。早已开始对至强E5 v3展开测试的新浪机房,已经率先成
近年来,随着数据中心功率密度的不断提高,传统的服务器风冷降温模式带来的三个问题逐渐凸显出来:一是运行过程中容易出现局部热点;二是运行能耗高、PUE指标低劣;三是远期来看,限制了功率密度的进一步提高。  众所周知,传统采用风冷服务器——机房空调机的冷却方式,有一个致命的缺陷,就是冷却系统能耗高。最主要的原因是空气与液态冷媒相比,输送功率大和传热温差大,成为妨碍功率密度提高的瓶颈。其中,前者造成风扇功
以新一代信息技术为代表的科技成果正以前所未有的速度融入生产生活,并深刻改变着我国科技和经济发展形态。党的十八大报告已经提出,坚持走中国特色新型工业化、信息化、城镇化和农业现代化(简称“新四化”)道路。百亿级的农业现代化IT投资、千亿级的工业化IT投资、万亿级的城镇化IT投资……“新四化”给信息产业的发展描绘出一幅诱人的图景。如何推进IT融合创新,促进“新四化”同步发展,成为政府、行业以及企业关注的
近几年,有关个人数据和信用卡数据大量泄露的事件层出不穷。彭博《商业周刊》的一篇分析文章提到:2012 年,全球信用卡和借记卡欺诈导致的损失总计为112.7亿美元;2014年1月,一次严重的攻击至少泄露了1.05亿人的身份信息。由于在黑市上兜售信用卡数据有利可图,销售点(POS)设备、POS环境和Web自助服务终端已成为网络罪犯的主要攻击目标。  POS攻击剖析  虽然卡安全技术有所改进,而且也有支
企业采用云计算方式构建数据中心基础架构的目标,就是实现计算服务化、资源虚拟化和管理智能化。其中,计算服务化就是使数据中心能实现按需自助服务,计算资源分配可量化;资源虚拟化就是数据中心的所有IT计算资源、存储资源、网络资源等都能通过虚拟化技术实现资源的池化,并可进行统一资源池的分配;管理智能化则是数据中心内所有IT基础设施都能实现在统一平台上进行管理,并根据业务需求变化实现自动调整资源的分配。  相
在产品同质化的今天,用户体验的好坏成为了用户是否选择该款产品的关键。苹果的成功正是由于其重视用户的体验,一切从用户使用角度出发。在这个风潮下,各种以用户为中心的产品如雨后春笋般涌现出来。  在移动办公领域,过去人们只能背着又大又重的投影机到处跑,时间长了不仅用户的身体受不了,而且效率非常低,还容易出现问题。得益于小型化LED光源和微型化DLP芯片,现在的微型投影机可以做得像一本小书,不仅体积小巧而