消費(fèi)者賬戶(hù)被盜刷 溢信點(diǎn)評(píng)電商安全那些事
近日有媒體報(bào)道某些網(wǎng)站的賬戶(hù)遭遇異常消費(fèi),一些用戶(hù)的賬戶(hù)被盜刷,賬戶(hù)里的余額被洗劫一空。這個(gè)情況,聯(lián)系之前一號(hào)店泄密事件,電商企業(yè)再一次因?yàn)樾畔踩煌频斤L(fēng)口浪尖,成為大眾關(guān)注的焦點(diǎn),也成為媒體們關(guān)注的熱點(diǎn)。為此,溢信科技作為內(nèi)網(wǎng)安全方面的權(quán)威專(zhuān)家,接受了第一財(cái)經(jīng)日?qǐng)?bào)記者的采訪(fǎng),針對(duì)電商安全事,做了諸多點(diǎn)評(píng)。
其實(shí)近年來(lái),個(gè)人信息泄露事件頻發(fā),金融、教育、醫(yī)院、電商等等都成為個(gè)人信息泄露的頻發(fā)點(diǎn)。2011年底CSDN泄露事件,已通過(guò)公開(kāi)渠道獲得疑似泄露數(shù)據(jù)庫(kù)26個(gè),涉及賬號(hào)、密碼2.78億條,被媒體稱(chēng)為“中國(guó)互聯(lián)網(wǎng)史上規(guī)模最大的泄密事件”。2012年央視315晚會(huì)曝光的上海招行、工行、農(nóng)行等工作人員向犯罪分子出售客戶(hù)信息,造成受害人損失3000多萬(wàn)元。2012年5月29日網(wǎng)店商家1號(hào)店用戶(hù)數(shù)據(jù)遭泄露,有人通過(guò)聊天軟件來(lái)兜售1號(hào)店的數(shù)據(jù),90萬(wàn)用戶(hù)的資料賣(mài)500元……還有那不斷發(fā)生中的考生信息泄密、孕婦信息泄密、手機(jī)信息泄密等等,都成為大家心里一直難以愈合的傷。針對(duì)這些愈演愈烈的個(gè)人信息泄密事件,國(guó)家也在加大力度打擊犯罪,不僅有公安部的在二十幾個(gè)省全面打擊行動(dòng),在政策上也出臺(tái)如《個(gè)人信息保護(hù)指南》等方針政策來(lái)引導(dǎo)。
通過(guò)溢信科技的用戶(hù)反饋可知,包括電商在內(nèi)的所有企業(yè)信息泄密基本可分為外部原因和內(nèi)部原因,外部就如黑客、木馬病毒等因素,可以通過(guò)加強(qiáng)防火墻、升級(jí)殺毒軟件等來(lái)進(jìn)行防御,目前在外網(wǎng)防御這塊的技術(shù)產(chǎn)品還是比較成熟的。而涉及到內(nèi)部原因,其實(shí)往往更容易被大家忽視,危害也往往比外部來(lái)的更嚴(yán)重。內(nèi)部泄露一般包括內(nèi)部員工不小心的資料外泄和“內(nèi)鬼”刻意盜竊機(jī)密兩種,由于企業(yè)的忽視,以及內(nèi)部人員對(duì)機(jī)密信息的了解程度和存放位置的清楚度,泄密事件一旦發(fā)生,都將給企業(yè)造成很大的危害,甚至是致命的打擊。
2012電商企業(yè)發(fā)展形勢(shì)持續(xù)火爆,但在喜人的形勢(shì)下也看到了一個(gè)殘酷的現(xiàn)實(shí)—很多企業(yè)被大浪淘沙。在這場(chǎng)電商淘汰賽中,我們看到要想活下去不僅需要具有競(jìng)爭(zhēng)力的核心產(chǎn)品,良好的購(gòu)物體驗(yàn),更好的品牌形象,完善的供應(yīng)鏈、產(chǎn)業(yè)鏈管理,是否能保護(hù)好消費(fèi)者的個(gè)人信息也成為比賽評(píng)判的標(biāo)準(zhǔn)。電商企業(yè)應(yīng)該要比其他類(lèi)型的企業(yè)更要關(guān)注安全,做好安全保護(hù)。它不僅僅是要和其他企業(yè)一樣,做好安全措施去保護(hù)自己的營(yíng)銷(xiāo)策略、機(jī)密決策、智力資產(chǎn)。它更有責(zé)任有義務(wù)去做好安全防護(hù)措施保護(hù)好會(huì)員用戶(hù)的個(gè)人信息、密碼信息、賬戶(hù)財(cái)產(chǎn),不讓消費(fèi)者的利益受到一絲一毫的損傷。如果不能防止用戶(hù)的賬號(hào)密碼外泄,保護(hù)好用戶(hù)個(gè)人資料信息,也就很難獲得消費(fèi)者的信任,最后只會(huì)成為大浪淘沙里的一粒塵沙。
在信息高速流轉(zhuǎn)的今天,我們個(gè)人更需要主動(dòng)保護(hù)好個(gè)人信息,這要求我們需不斷提高安全意識(shí),加強(qiáng)保密覺(jué)悟。政府也在強(qiáng)調(diào)個(gè)人要保護(hù)好自己的個(gè)人信息,如《個(gè)人信息保護(hù)指南》。在網(wǎng)絡(luò)上我們也能看到很多如“四不要“”九強(qiáng)調(diào)“等等的具體防護(hù)細(xì)則,而在針對(duì)電商領(lǐng)域,溢信科技補(bǔ)充認(rèn)為,消費(fèi)者要做到不輕易泄露個(gè)人信息,賬戶(hù)不存放大量金錢(qián)之外,更要把安全防御也作為考量它是否是合格可信的電商標(biāo)準(zhǔn),不僅要物美價(jià)廉服務(wù)好,更要保護(hù)信息不泄露,消費(fèi)者的選擇是電商企業(yè)不斷改進(jìn)的動(dòng)力,通過(guò)大家一起努力,才能讓電商信息保密工作更完善更安全。
更多資訊請(qǐng)關(guān)注:21ic網(wǎng)友雜談