浅谈社交网络中的个人信息安全
2014-09-26刘家放王扬
刘家放 王扬
【摘 要】近年来社交网络越来越大规模的普及,给越来越多的人提供了一个把真实世界里的关系放在虚拟世界里面进行交流沟通的平台。但这些新的时尚也产生了新的安全问题,信息泄露事件的屡屡发生已经成为社交网络,甚至整个网络最主要的安全问题。
【关键词】社交网络 信息安全 保护
中图分类号:G4 文献标识码:A DOI:10.3969/j.issn.1672-0407.2014.8.197
一、社交网络信息安全的现状
社交网络(SocialNetworkService,SNS)即社会性网络服务,专指旨在帮助人们建立社会性网络的互联网应用服务。人们在这个交往平台上乐于将自己个人信息,如姓名,性别,电话,爱好,照片,日志等放在社交网站上与他人共享,社交网络的出现大大改变了人们以往的生活方式,并且成为了一种时尚。
2013年6月美国情报部门雇员斯诺登将美方“棱镜”等秘密监控计划的系列曝光,唤起人们对网络安全问题的重视。根据斯诺登披露,美国国家安全局可以接触到大量的个人聊天日志内容,存储的文件,语音通信,个人社交网络数据。2014年5月14日,网络安全平台乌云网爆出小米论坛存在用户资料泄露,泄露涉及800万小米论坛注册用户,并建议用户修改密码。随后, 2014年5月22日的eBay数据大泄露,黑客能从该网站上获取密码,电话号码,地址以及其他个人信息。由此可见,社交网络中的个人信息已出现严重的安全问题。
二、社交网络信息安全出现问题的原因
(一)社交网络企业对个人信息安全管理力度不够
大多数的社交网络都存在隐私问题和安全问题。在注册社交网络时,很多都是用户的真实信息,比如姓名、电话、电子邮件、博客、视频、音频、图片等隐私的信息内容。还有一些人经常发表一些日志、说说等。社交网络中还包含人机关系的隐私信息,比如,社交网络还知道用户的轨迹信息,比如,我邀请了谁,评论了谁,对哪位用户比较感兴趣,和谁成为好友等等。很多社交网络并不重视安全问题,没有投入足够的经费建设专业的管理团队,没有能力防止黑客的入侵,大部分企业都是从方便自身开展业务为出发点来设计,漠视用户的安全问题。这样一来,个人信息一旦泄露,别人只要分析这些问题,该用户就完全成为成为一个透明人。
(二)用户自身保护个人信息安全素养不够
就目前来看,对社交网络个人信息安全最大的威胁还是个人安全信息安全素养不够。个人信息安全素养是指在当前信息化、网络化环境下,用户对信息安全的认识以及对信息安全表现的各种综合能力,包括信息安全意识、信息安全知识、信息伦理道德、信息安全内容等具体内容。社交网络用户绝大部分都不是计算机专家,具有的信息安全知识少难以辨别信息优劣真伪,就容易泄露自己或者他人的个人信息,更有甚者成为他人传播虚假信息的工具。
三、解决办法
(一)提高社交网络公司对个人信息管理质量
社交网络公司出于自身业务的需求,大量收集用户的个人信息,一旦这些个人信息泄露,公司就有可能遭受毁灭性的损失。所以,对任何一家社交网络公司,都应该深刻认识到保护个人信息安全的重要性,要把保护个人信息放在公司管理的首要位置,公司才能历久不衰。而且,不管是立法还是社交网络的行业自律,都是外在力量,主要还是得靠社交网络公司自身的管理。
(二)提升个人对社交网络中个人信息安全保护意识
网络是虚拟的,在使用社交网络时要学会保护个人信息安全,形成一种自我保护意识。尽量不要将自己的个人信息放到网络上,同时要管理好自己的上网设备,要及时加密和删除有关个人信息的东西,尽量不要把自己的个人信息在网上透露给他人。根据北京谷安科技有限公司发布的《2012年企业员工信息安全意识调查报告》显示,信息安全意识较差和很差的占47.6%,个人信息安全如此缺失,个人应该主动学习有关信息安全知识,弥补这方面的不足。
对于如何提高在社交网络中的个人信息安全问题,既需要相关职能部门完善相关法律法规,对泄露个人信息者追究其法律责任,切实承担起保护公民的责任,也需要企业落实完善企业管理制度,把保護用户的个人人信息安全放在首要位置。同时,个人也要树立起信息安全意识,做到不随便填写个人信息;不打开非法网站;不浏览陌生邮件的三不守则。只有这样才能营造一个个人信息得到尊重和保护的环境。
参考文献
[1]人大代表建议制定个人信息保护法|个人信息|保护法|人大代表_新浪新闻
http://news.sina.com.cn/c/2014-03-12/022129683720.shtml
[2]2012年度中国企业员工信息安全意识调查报告_百度文库
http://wenku.baidu.com/link?url=EdVwWrY_ZQ39nM-
PnjFIzpsjXa5ASlKCMw7pTjBYZfWr-q57q-UI2xzmtxa5F4d108
g_GwqZbKEqcyiGCRsdnlJEAWk3V59UOvhRitHODca
[3] 李皓.网络环境下个人信息泄露的理论分析及防范探讨.情报探索2011.(14)P42
[4] 孙毅.个人信息保护迫在眉睫.信息安全与技术,2010(10)7-10,P15