“移动互联时代,该怎样保护个人信息?”国家网络安全宣传周刚刚结束,关于如何切实保障网络个人信息安全的讨论引来各方聚焦。哪些不良使用习惯会导致手机防护尽失、网络用户个人信息被“劫”?加固网络个人信息“城防”有何关键词?哪些隐患仍在威胁网络个人信息安全?新华社记者就此展开调查。
■新华社电
不良习惯或丢光个人信息
《2019全国网民网络安全感满意度调查统计报告》显示,近四成网民认为,网络个人信息泄露非常多和比较多;近六成网民更曾遭遇过个人信息被侵犯。不仅如此,专家表示,个人信息遭泄露人群中,手机网民是“重灾区”。记者调查发现,这与几种手机不良使用习惯直接相关。
——掉以轻心,随意扫描二维码,下载可疑应用软件。网络安全专家告诉记者,一些二维码包含木马病毒,可窃取和修改设备内重要信息。不法分子还可能以此远程遥控用户手机,实现开启摄像头、麦克风、定位等操作。
——因小失大,轻信“试睡”“体验”等“免费套路”。记者从网络安全专家处得知,填写此类信息的用户获得“免费”体验机会微乎其微,但丢失个人敏感信息的风险却十分巨大。
——被逼无奈或盲目授权,忽视手机app用户协议和隐私政策。“如要继续使用本软件,请提供相应授权。”不少app通过“不同意就不准用”的“霸王条款”过度索权,给用户个人信息造成重大风险。此外,一些用户嫌麻烦,使用app前不阅读用户协议和隐私政策,信息大量泄露还不自知。
多种潜在风险仍存
多位专家学者和相关部门负责人向记者表示,当前在网络个人信息保护方面“发力”已成常态,但仍有潜在风险有待排除。
相关保护措施的标准是什么?如何把握?中央网信办网络安全协调局综合处处长唐鑫认为,移动互联时代的个人信息保护应该“标准先行”,既不能“没标准”,也不能“标准总变”。他认为,app收集和使用个人信息涉及到手机制造商、手机应用开发商、应用商店等多主体,因此有必要打通各环节,做到行业协调、综合治理。
中国消费者权益保护法学研究会副秘书长陈音江认为,当前经营者通过“不同意就不准用”等“霸王条款”变相强制采集用户信息问题泛滥,消费者个人信息泄露后往往存在举证难、维权难等问题。对此,不仅需要有关部门加强实际监管、严格执行现有法律法规,保护消费者权益,国家更应针对侵权“顽症”制定完善相关规则。
另据记者调查,还存在一些app隐蔽收集和使用用户个人信息的问题。中国信息通信研究院安全研究所所长魏亮建议,行业相关主体应切实以个人信息保护理念直接指导研发、编码过程,同时加强对防窃密、防篡改、防泄露、数据脱敏、关键数据审计、流动追溯和数据备份等安全技术的研发和商业部署,让安全机制与安全技术落地、落实。

本期推荐新闻