近日De,ve包lo括p CNS eDt)N(在中內(nèi)國的軟多件家開互發(fā)聯(lián)聯(lián)網(wǎng)盟公C司h客in戶es注e S冊(cè)o信ftw息a庫re被黑客公開。360安全中心發(fā)布紅色安全警報(bào)稱,目前已有超過5000萬用戶賬號(hào)和密碼在網(wǎng)上公開擴(kuò)散。業(yè)內(nèi)人士稱,這是中國互聯(lián)網(wǎng)史上最大規(guī)模的一次用戶資料泄露事件。
CSDN用戶資料泄露,其實(shí)并非只是一個(gè)偶然事件。據(jù)業(yè)內(nèi)人士透露,人人網(wǎng)、天涯、開心網(wǎng)等知名網(wǎng)站,也同樣可能存在泄密問題。盡管此次泄露的用戶信息,并非直接的個(gè)人信息,而僅僅是個(gè)人用戶的帳號(hào)和密碼。但是,這些帳號(hào)和密碼,相當(dāng)于是獲取網(wǎng)民個(gè)人信息的鑰匙。畢竟現(xiàn)實(shí)中,很多網(wǎng)友習(xí)慣“一個(gè)密碼走天下”。
此外,不管是內(nèi)鬼也好,黑客也罷。既然網(wǎng)民的帳號(hào)、密碼可被竊取并泄露,實(shí)名制網(wǎng)站中所保存的更為重要的身份信息,恐怕也同樣難保絕對(duì)安全。而隨著互聯(lián)網(wǎng)和電子商務(wù)被廣泛應(yīng)用,大量個(gè)人數(shù)據(jù)和信息都通過網(wǎng)絡(luò)保存和傳輸,網(wǎng)民信息泄漏的風(fēng)險(xiǎn)無疑極大增加了,相關(guān)的保護(hù)機(jī)制是否到位?相關(guān)的責(zé)任有無明晰?相關(guān)的法律與究責(zé)機(jī)制是否建立?恐怕也都還是一個(gè)個(gè)問號(hào)。
如何在保證網(wǎng)絡(luò)應(yīng)用的前提下,最大程度建立并完善個(gè)人信息的保護(hù)制度,不容忽視。在這方面,國外網(wǎng)絡(luò)的發(fā)展中,也曾遇到過類似問題。例如,韓國知名網(wǎng)站也曾發(fā)生過大規(guī)模泄露網(wǎng)民信息事件,此事使得行政安全部對(duì)網(wǎng)絡(luò)安全進(jìn)行了反思。此后,出于保護(hù)網(wǎng)絡(luò)用戶信息考慮,韓國政府逐步改變,要求個(gè)人或企業(yè)使用用戶身份證信息需要事先獲得批準(zhǔn)。而只有必須的時(shí)候,才進(jìn)行網(wǎng)民信息注冊(cè)和登記,也幾乎成了網(wǎng)絡(luò)信息管理的慣例。如此,約束實(shí)名信息的入口,不僅降低了泄密的風(fēng)險(xiǎn),也讓信息泄露后的追責(zé)成為現(xiàn)實(shí)。相形之下,國內(nèi)的網(wǎng)站顯然有待改進(jìn)。
一言以蔽之,5000萬網(wǎng)民帳戶與密碼的泄露,無疑再次給中國互聯(lián)網(wǎng)的信息安全漏洞敲響了警鐘。盡管并不能因此投鼠忌器,信息化時(shí)代不可能讓網(wǎng)民為了保護(hù)信息而戒網(wǎng)。但,此般大規(guī)模泄密,顯然不應(yīng)無人擔(dān)責(zé)。從技術(shù)上和法律上,完善網(wǎng)絡(luò)信息保護(hù)機(jī)制勢(shì)在必行。至少,一旦發(fā)生了泄密誰該承擔(dān)怎樣的責(zé)任,好歹應(yīng)該有個(gè)契約和法律承諾才好。