停車、點餐、訂酒店……信息漏洞瘋狂出賣個人隱私!近日,央視《財經(jīng)調(diào)查》揭露了智慧停車系統(tǒng)中存在的個人信息安全問題,一些不法分子可以在遠距離輸入車牌號,無須身份驗證就能輕松獲得車輛所在停車場及進出時間等關(guān)鍵信息。
停個車而已,信息怎么就被“偷走”了?從媒體調(diào)查看,不法分子的突破口是數(shù)據(jù)接口漏洞。所謂數(shù)據(jù)接口,聽起來很抽象,其實就像一個橋梁,連接著用戶和后臺,只要接口存在漏洞,不法分子無須通過身份驗證,僅靠輸入車牌號碼,就能輕而易舉拿到敏感信息。“方便之門”如此大開,怎能不被有心人盯上。
作為一種新業(yè)態(tài),智慧停車便利了出行、提高了管理效率,是智慧城市的生動寫照。但由于一些停車場管理方“只顧管理,罔顧安全”,使用的系統(tǒng)要么存在漏洞,要么防護等級不夠,導(dǎo)致很多人的信息幾乎“裸奔”,甚至會留下安全隱患。2023年,安徽碭山的一起案件令人直冒冷汗——犯罪分子利用停車信息定位車輛,安裝跟蹤器,從而實施犯罪,危害極大。應(yīng)當明確,應(yīng)用服務(wù)不該是信息防護的“漏勺”,停車場管理方也不能做出賣用戶信息的“內(nèi)鬼”,這是基本底線,也是服務(wù)要求。智慧停車只有更安全,才是真智慧。
事實上,不止智慧停車,從軟件授權(quán)到在線點餐再到強制掃碼,這些我們?nèi)粘K佑|到的“線上便利”都可能隱匿著信息泄露的黑灰產(chǎn)。想要有效治理,不能只抓某一環(huán),而是要建立完善的信息保護機制,如此才能筑牢信息安全的保護網(wǎng)。
事前防范要做到位。數(shù)據(jù)接口雖然存在安全風險,若加強技術(shù)防護、及時攔截,則可在一定程度上減少隱患。軟件開發(fā)商和使用方也當自覺遵守法律法規(guī),共同守護用戶的隱私,收集最小范圍內(nèi)的必要信息,并確保用戶充分了解并同意信息的使用方式。監(jiān)管部門則要督促相關(guān)企業(yè)履行維護網(wǎng)絡(luò)安全和數(shù)據(jù)安全的義務(wù)。
事后懲戒要有力道。信息時代,用戶信息就是“富礦”。對不法分子而言,獲取、售賣用戶信息,就像是風險投資,面對潛在的高收益,可能受到的處罰顯得不足為懼。所以,懲戒典型才能以儆效尤。無論哪行哪業(yè),對那些造成數(shù)據(jù)泄露、擔著重大安全責任的企業(yè),依法開出“罰單”,才能殺一儆百。
信息保護不是個人戰(zhàn),需要多方合力,內(nèi)防外聯(lián)。每一個人也當提高警惕,捍衛(wèi)自己的數(shù)據(jù)安全,助力構(gòu)建一個更加安全透明的數(shù)字社會。
(來源:廣州日報)