(電子商務研究中心訊)信息泄露補救不到位 工信部責令洋碼頭限期整改
洋碼頭回應信息泄露,稱遭到“撞庫”;專家稱,企業(yè)有責任保護用戶數(shù)據(jù)安全
7月31日,工信部方面表示,因上海洋碼頭網(wǎng)絡技術有限公司存在用戶個人信息安全管理制度不完善、用戶個人信息泄露補救措施不到位等問題,工信部網(wǎng)絡安全管理局對該企業(yè)進行了約談,責令企業(yè)限期整改。
洋碼頭對此回應稱,經(jīng)安全團隊校驗,樣本數(shù)據(jù)顯示絕大部分來自于其他平臺泄露的賬戶密碼,由此遭到“撞庫”。針對被“撞庫”的賬號用戶,已第一時間進行安全提示和密碼修改提醒,并采取臨時保護措施,直至用戶完成密碼修改。
近期針對媒體公開報道和用戶投訴較為集中的“部分應用隨意調(diào)取手機攝像頭權限、用戶訂單信息泄露引發(fā)詐騙案件、用戶信息過度收集和濫用”等網(wǎng)絡數(shù)據(jù)和用戶個人信息安全突出情況,工業(yè)和信息化部網(wǎng)絡安全管理局會同北京、上海等通信管理局積極開展調(diào)查,對相關企業(yè)進行了情況問詢。問詢企業(yè)包括攜程、騰訊、愛奇藝、洋碼頭等多家知名互聯(lián)網(wǎng)公司。
工信部網(wǎng)絡安全管理局要求上述企業(yè)按照法律法規(guī)有關網(wǎng)絡數(shù)據(jù)和用戶個人信息保護要求,進一步完善內(nèi)部管理制度和技術保障措施,強化網(wǎng)絡數(shù)據(jù)和用戶個人信息安全保護,落實重大安全事件及時報告要求。
工信部指出,下一步,工信部網(wǎng)絡安全管理局將持續(xù)加大對網(wǎng)絡數(shù)據(jù)和用戶個人信息安全事件的監(jiān)測巡查力度,指導督促企業(yè)切實履行相關法律責任,依法依規(guī)嚴肅處理涉事企業(yè),切實做好網(wǎng)絡數(shù)據(jù)和用戶個人信息安全保護工作。
“企業(yè)有保護用戶數(shù)據(jù)安全的責任”
雖然洋碼頭也是被黑客攻擊的受害者,不過北京志霖律師事務所律師趙占領告訴記者,企業(yè)有保護用戶數(shù)據(jù)安全的責任。網(wǎng)絡安全法等相關規(guī)定指出,企業(yè)在收集用戶的信息之后,需要盡到保證信息安全的義務,無論技術還是其他管理措施?!袄缱矌爝@種事,不一定是網(wǎng)絡服務商的責任,要看網(wǎng)絡服務商對用戶信息的泄露有沒有過錯,比如是不是沒有上基本的安全措施防范?!?/p>
另外,用戶信息被過度收集和濫用的問題由來已久,騰訊社會研究中心、DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心聯(lián)合發(fā)布的數(shù)據(jù)顯示,2017年下半年,852個Android手機APP中有98.5%都要獲取用戶隱私權限,這比去年一季度增長了2%。其中,網(wǎng)絡游戲與常用工具是獲取用戶手機隱私權限占比最高的兩類應用,分別達到獲取隱私權限總數(shù)的24.4%和18.8%。
今年初,工信部信息通信管理局約談百度、支付寶、今日頭條,要求3家公司就保障用戶知情權和選擇權,進行整改。6月初,上海消保委對消費者使用率較高的百度地圖、高德地圖、騰訊地圖、搜狗地圖、圖吧導航等5款熱門地圖類APP涉及個人信息權限狀況進行了評測。
結(jié)果顯示,高德地圖、搜狗地圖、圖吧導航申請的權限與實際功能不完全對應,部分還未找到對應的實際功能。隨后,上述5家手機地圖類APP,決定取消這些與地圖應用無關的個人隱私信息獲取。(來源:《新京報》;文/馬婧 游佳穎)