用户数据现隐忧个人信息泄露为何屡禁不止

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:neusoftlyh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近日,阿里云用户注册信息泄露事件引发广泛关注和热议。对此,浙江省通信管理局回应称已责令改正,而阿里云称系一名电销员工违反公司纪律透露给分销商员工,已严肃处理、积极整改。阿里云的信息泄露事件或将引发用户对阿里集团信息安全问题的担忧。
  内部管理漏洞是一大隐患
  对此,网经社电子商务研究中心B2B与跨境电商部主任、高级分析师张周平表示,阿里云此次“用户注册信息泄露”事件凸显出该公司在内部人员管理层面存在漏洞,一名普通的电销员工就有权限接触该类用户隐私数据,暴露出阿里云内部的数据流程管控可能存在重大问题,由此可见阿里集团在内部管理上的漏洞将是一大隐患。该事件也势必给用户带来担忧,不仅打击用户对阿里云的数据安全信心,也可能引发用户对阿里集团信息安全问题的担忧。
  企业信誉将受损需加强合规体系建设
  网经社电子商务研究中心特约研究员、上海汉盛律师事务所高级合伙人李旻表示,阿里集团掌握超10亿海量用户信息,大部分为更新及时的敏感个人信息,若发生个人信息泄露则损害难以估量;另一方面阿里云作为网络服务提供者,产品的安全性、保障性特征远重要于其他特征。因此本次泄露难免令用户产生联想:阿里系产品是否有意愿、有能力保障用户信息安全?近期阿里集团屡次暴露出公司内部规章制度和人员管控上的漏洞,该事件应当为阿里集团敲响警钟。除了不断提升并保障产品质量、先进技术和市场占有以外,阿里集团应当更加关注企业治理、增强员工的合规意识培训、加强企业合规体系建设,规避法律风险、承担企业责任和恢复用户信任。
  云计算领域信息泄露屡禁不止数据安全问题突出



  “除阿里云用户数据泄露外,在云计算领域,2017年在亚马逊云计算服务器上,有180万个注册投票者的信息,包括姓名、地址和出生日期,被暴露在网上;2018年8月,腾讯云也因操作系统云盘发生故障致使用户数据清零暴露出的数据安全问题等,诸多的云计算企业接连出现信息安全及信息泄露事件屡禁不止,引发企业对于上云安全性的担忧。尤其是阿里云等提供公有云服务的企业,掌握大量企业客户的核心数据,其数据保护要求或许还将“加码”。但即使尝试用技术方法来保证数据安全,但技术终究是人开发的,不可能百分之百安全。目前除亚马逊云、阿里云和腾讯云三家头部企业外,还有包括京东云、百度云、华为云、天翼云、金山云、浪潮云、新华三和青云等主要玩家。”张周平表示。
  责任人或涉嫌侵害公民个人信息罪的刑事责任
  网经社电子商务研究中心特约研究员、浙江垦丁律师事务所律师褚霞表示,此次阿里云事件若处理者违法处理个人信息或未依法履行个人信息保护义务的,除可能面临行政处罚外,其违法行为还将可能被记入信用档案予以公示。此外,遭受权益侵权的个人信息主体有权要求处理者承担损失赔偿等侵权责任,且在该种情形下,举证责任倒置,即处理者不能证明自己没有过错的,应当承担侵权责任。对于个人信息的侵害行为,除了前述的行政责任、民事责任外,还有可能涉嫌侵害公民个人信息罪的刑事责任。无论是企业还是个人都应当树立依法保护个人信息的观念,对于企业而言加强内控管理尤為重要。
  网经社电子商务研究中心特约研究员、上海正策律师事务所董毅智律师表示,第一,阿里云员工肯定要承担责任;第二是阿里自身也要承担相应的责任,员工毕竟属于职务行为,那么在这个代表公司的职务行为中,给客户财产造成损失的话,还是要公司平台来承担责任。而且可能这里面还涉及到刑事犯罪,涉及到行政监管部门的调查和处罚。
  李旻表示,根据《网络安全法》《消费者权益保护法》及即将生效的《数据安全法》《个人信息保护法》,阿里云员工的行为是以积极作为的方式侵犯了用户的个人信息权益,现阶段来看主要是民事责任承担,是否需要承担刑事责任还要看泄露情况。阿里云无论作为网络运营者、经营者、数据处理者还是个人信息处理者,都有义务采取措施来确保个人信息不被泄露、篡改和丢失,若不采取有效措施履行义务则对个人信息权益构成消极侵犯。在本事件发生后,根据《网络安全法》第四十二条,阿里云至少应该倒查此类泄露现象的严重程度,及时告知已被泄露的用户并向有关主管部门通知、报告,并从内部规章制度建设、员工培训等角度采取更加积极的个人信息保护措施。
  《国家网络安全法》第六十四条规定,网络服务提供者若存在侵害个人信息依法得到保护权利的,将由有关主管部门责令改正,可根据情节单处或者并处警告、没收违法所得、处违法所得一倍以上十倍以下罚款,没有违法所得的,处一百万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以罚款。此外,情节严重者可责令其暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。
其他文献
总结1例大脑镰旁脑膜瘤合并精神分裂症及继发性癫痫聋哑病人的围术期护理经验。针对预防癫痫发作实施保护性防护,制定营养方案消除水肿,皮肤管理加强失禁性皮炎、湿疹的护理,并预防肺部感染、伤口感染、深静脉血栓(DVT)的发生及家庭及社会支持等,经过实施个体化护理方案,病人住院32 d后好转出院。
目的:回顾性分析耳鼻咽喉头颈外科手术病人术中获得性压力性损伤(IAPI)的风险因素,并提出应对策略。方法:采用整群抽样法,选取2016年1月—2019年12月重庆市人民医院耳鼻咽喉头颈外科手术病人10753例,按照布雷登(Braden)压疮危险因素评估表筛选出高风险病人259例,采用Logistic回归分析IAPI高危病人压力性损伤发生的危险因素。结果:259例IAPI高危病人中52例(20.08%)发生IAPI,其中48例(92.30%)为Ⅰ期压力性损伤;4例(7.70%)为Ⅱ期压力性损伤。压力性损伤发
近日,由OCP社区主办、浪潮承办的第三届OCP China Day2021在北京举行,来自行业的23家知名公司的技术专家,带来50余场报告,分享开放计算在数据中心基础设施领域的创新成果。  本次大会以“开放计算再十年:降碳·增效·践行”为主题,话题覆盖AI、边缘计算、Open Rack、创新存储、开放网络和液冷等多个领域。  西部数据作为全球领先的存储解决方案提供商,在大会现场为大家分享了其创新的
目的:观察蜂胶对乳腺癌化疗致口腔黏膜炎的疗效。方法:纳入2019年5月—2020年12月福建省某三级甲等医院收治的136例乳腺癌化疗病人,按照随机数字表法分为试验组和对照组,每组68例。试验组使用蜂胶漱口水漱口,对照组使用生理盐水漱口。在化疗后第7天、第14天采用美国国立癌症研究所常见不良反应评价标准(NCI-CTCAE)4.0版、视觉模拟评分法(VAS)评估病人口腔黏膜炎和口腔疼痛程度。结果:试验组病人均按计划进行蜂胶漱口水漱口。化疗后7 d、14 d试验组口腔黏膜炎发生率低于对照组(P<0.05
目的:了解医学生对预前指示的态度,分析影响医学生制定预前指示的因素。方法:采用便利抽法抽取武汉市某综合院校医学本科生975名,对医学生的一般资料、疾病情况、预前指示情况等进行调查分析,并使用Logistic回归分析探索影响医学生制定预前指示的因素。结果:975名医学生中,13.8%听说过预前指示;78.4%愿意在预前指示合法的情况下制定预前指示;是否听说过预前指示、当被诊断为绝症在昏迷或意识不清之前认为提前决定是否继续维持生命很好是预前指示的影响因素(P<0.05)。结论:医学生对预前指示知晓率较低
商务部近日发布公告,根据《商务部办公厅关于下达2020年流通行业标准计划项目的通知》,中国标准化研究院组织完成了《直播电子商务平台管理与服务规范》(下称《规范》)行业标准征求意见稿,现公开征求意见。  《规范》行业标准征求意见稿中指出,直播营销平台应建立直播主体入驻审核和注销、消费者权益保护、未成年人保护、个人信息保护、知识产权保护、投诉和纠纷处理等机制,及时回应或处理消费者的咨询、投诉和举报。 
国际数据公司IDC近日发布了《中国AI赋能的工业质检解决方案市场分析,2021》报告,报告显示:经过几年的发展,工业AI视觉质检市场也已经走向成长期,尽管在过去18个月内因为疫情等原因,工业质检市场交付呈现滞后现象,但2020年全年中国工业质检软件和服务市场仍平稳增长,市场规模达到了1.42亿美元,较2019年有近32 %的增长,目前也有各类新技术供应商凭借自身基础优势进入该市场,如云厂商、AI创
期刊
近日,高通和中兴通讯宣布,为配合和支持IMT-2020(5G)推进组制定的支持200 MHz载波带宽的5G毫米波测试和部署需求,双方成功展示了中国5G毫米波部署所要求的重要特性。此次测试采用搭载旗舰级骁龙X65调制解调器及射频系统的智能手机形态的测试终端以及中兴通讯毫米波AAU等网络基础设施设备完成。  在此次测试中,双方实现了国内首次采用5G NR独立组网双连接(NR-DC,即FR1+FR2 D
近日,交通运输部会同中央网信办、工业和信息化部、公安部以及国家市场监管总局等交通运输新业态协同监管部际联席会议成员单位,对T3出行、美团出行、曹操出行、高德、滴滴出行、首汽约车、嘀嗒出行、享道出行、如祺出行、阳光出行和万顺叫车等11家网约车平台公司进行联合约谈。  约谈指出,近期,部分平台公司通过多种营销手段,恶性竞争,并招募或诱导未取得许可的驾驶员和车辆“带车加盟”,开展非法营运,扰乱公平竞争市
近日,英特尔公司能源业务全球总经理Mike Bates以亲身经历的德克萨斯州大规模发电故障为例,针对能源系统结构存在的问题撰写了文章,他指出当前能源系统结构存在无法合理分配电力,以及向可再生能源转变等问题,他提出,英特尔的创新技术将成为能源网络转型的关键驱动力。英特尔不仅为电网提供应对全球气候变化的解决方案,也将与合作伙伴共同打造更可靠、智能、高效的能源系统,推动能源网络向可持续发展转型。  20