网站大量收购独家精品文档,联系QQ:2885784924

信息安全遇敌仅千余元可买10万条个人信息.docVIP

信息安全遇敌仅千余元可买10万条个人信息.doc

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
山丽网安:信息安全遇敌 仅千余元可买10万条个人信息 步入信息时代,各行各业信息化的进程也逐步加快。截止目前我国已发行超过4亿张信用卡,每年通过信用卡交易的资金总额超过13万亿元。银行信用卡客户数据泄露现象,在网络上形同“赶集”公开贩卖。 网购信息经数十人确认真实 根据上海某销售人员提供的线索,记者近日使用聊天群查找功能,搜索“电话销售”这一关键词,找到约200个有“数据交流”功能的聊天群。搜索“银行数据”,参与人数多达数百人、交易活跃的群至少有30个。据介绍,这些正是信用卡信息交易的“黑市”。 在其中一个名为“电话销售数据货源”的交流群,记者以求购者身份,很快就从一位卖家处获得了“供试用验真”的银行信用卡客户数据。在这份数据中,工农中建交等多家商业银行的200名客户信息均在列,包括持卡人姓名、移动电话以及家庭住址、开户银行。 拨打了其中一位安徽省合肥市的持卡人盛某某的电话,经其确认,自己确是在交通银行安徽分行某营业部申请办理了太平洋信用卡。而家住合肥市蜀山区某街道、在该市旅游局工作的其他信息,也与其本人提供的身份证明相符。经致电确认,工商银行、建设银行的数十位持卡人也表示,已泄露的客户信息真实有效。 价格分等最低2分最高5元 调查发现,在一些电子商务平台,“电话销售交流圈”“销售行业资料群”也大量存在。多位“信息贩子”均表示,可以“按地区定制,先试用后付款”。此外,根据个人信息“品质”的不同,价格也分为“三六九等”,每条价格从2分钱到5元钱不等。 例如,最新信用卡开户数据按照0.5元一条出售;已经出售过一次的二手数据,可以便宜到0.35元每条;部分高端客户如金卡、白金卡持卡人信息每条售价则高达5元。借助网络聊天、支付工具,买家从下单到得到这些信息,交易全程仅需数分钟。 一名自称河北籍的聊天群卖家表示,这些信息的主要购买者是贵金属、信托等理财机构的电话销售人员。仅他所在的群,每天有400多人商洽买卖。“越是没怎么被打过的电话信息价格越高,最便宜的一份2000元10万条,算下来每条数据只要2分钱。” 内鬼倒卖银行被责令整改 商业银行未经客户授权,不得将客户相关信息用于本行信用卡业务以外的其他用途。调查发现,种种规定屡成“一纸空文”,导致大量客户信息被泄露:银行“内鬼”倒卖知情人士介绍,每条个人信息被提交给银行后,要经过支行、分行、信用卡中心等多个环节,经手人员众多。 在上海司法机关近年查获的买卖客户信息案件中,工行、农行下属支行员工也曾成为出售资料的源头。 银行转手给“合作公司”记者以办卡人的身份,走访工农中建交五大行营业部,获得的标准信用卡申请合同均显示:个人信息除了被银行使用,还可能被用于合作企业推销业务、与联名商户共享信息。据央行上海分行通报,江苏银行上海分行就曾将3.2万份客户的个人信用信息透露给第三方理财机构,被责令整改。 保密承诺的“例外条款”让消费者不知情就默许转让据了解,现在办理信用卡的合同基本都是各银行自己的版本,没有统一的格式合同。合同中银行是否要做信息保密承诺以及如何利用客户信息,目前尚无任何规定。不少消费者反映,办卡时填写的表格密密麻麻,从没仔细看过每一条条款。 事实上,与保险、超市、网站等合作方“共享个人信息”等字样往往置于合同不起眼位置。消费者往往在不知情中就授权将自己的信息转手,遭泄露信息的消费者如果想追责,这些免责条款反而成了挡箭牌。 自己举证消费者维权很难 信息泄露极易诱发金融犯罪。在一些存在漏洞的理财平台,注册会员只需持卡人姓名、身份证号码、卡号等信息,即可划转资金。仅2013年,这一漏洞就被犯罪分子利用,在沪盗划资金数百万元。 商业银行及目前处于信息保护‘灰色地带’的种种信用卡合作机构,都应对客户的信息安全负有责任。现在,如果查出信息泄露行为,也仅仅对相关工作人员进行处罚,对银行和机构没有任何追责。 此外,消费者如果要维权,自己需要承担举证责任。但对于信息如何泄露、泄露给谁、造成了什么样的损失,这一系列举证的难题靠个人难以完成。 供需是相对的,市场有需求自然会催生出相关产业。对于这些用户资料造成的威胁主要有两个方面,黑客攻破外部防御盗走数据和内鬼窃密。而显然后者的威胁更大,因为黑客需要技术支撑,而内鬼几乎没有成本却有极大的利益可图。与此同时,与利益相对的风险不高,隐蔽性也很强,因此内鬼猖獗也就不足为奇了。 要导致的信息泄露,企业需要严格把关员工管理以及企业设备的安全管理。防止数据泄露,防范员工泄密的,加密技术 加密直接作用于数据本身, 最新的第三代多模加密采用对称加密和非对称算法相结合的技术,在确保防护质量的同时,让用户在不同的工作环境下自主的选择不同的加密模式,灵活且有针对性。同时作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统

文档评论(0)

185****7617 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档