2012江蘇公考申論熱點(diǎn)時(shí)評(píng):“泄密門(mén)”事件
從2011年江蘇公務(wù)員考試申論真題來(lái)看,江蘇公務(wù)員考試申論試題呈現(xiàn)以下特點(diǎn):一是圍繞本年度的已有定論的熱點(diǎn)選材命題;二是緊跟最新的國(guó)家公務(wù)員考試要求設(shè)計(jì)問(wèn)題,難度略低于國(guó)家公務(wù)員考試。這給備考2012年江蘇公務(wù)員考試的考生的啟示是:認(rèn)真研讀同年度國(guó)家公務(wù)員考試試題的命題規(guī)律與答題方法,以便有效地做好同年度的省級(jí)公務(wù)員考試的復(fù)習(xí)。江蘇公務(wù)員考試綜合教材編寫(xiě)小組人員提醒考生可從2012國(guó)考申論中把握命題規(guī)律,從而有效備考江蘇省考
背景鏈接:
近來(lái),先是國(guó)內(nèi)最大的程序員社區(qū)CSDN網(wǎng)站,600萬(wàn)用戶(hù)的登錄名及密碼被公開(kāi)泄露,隨后更是有多家網(wǎng)站的用戶(hù)密碼被黑客披露在網(wǎng)上,其中便包括天涯社區(qū)4000萬(wàn)用戶(hù)的登錄名和密碼。工信部12月28日發(fā)布通告,譴責(zé)竊取和泄露用戶(hù)信息的行為,同時(shí)要求各互聯(lián)網(wǎng)站要及時(shí)發(fā)現(xiàn)和修復(fù)安全漏洞。
據(jù)報(bào)道,繼12月21日國(guó)內(nèi)最大的開(kāi)發(fā)者社區(qū)CSDN.NET的600萬(wàn)用戶(hù)的賬號(hào)和密碼遭黑客泄露之后,天涯又傳出有4000萬(wàn)用戶(hù)的密碼流出。此外,涉嫌被黑客公布用戶(hù)信息的還有多家網(wǎng)站,涉及用戶(hù)資料估計(jì)超過(guò)5000萬(wàn)份。
原因分析:
“泄密門(mén)”一方面暴露了網(wǎng)民安全意識(shí)普遍較低,另一方面更說(shuō)明一些互聯(lián)網(wǎng)公司缺乏安全運(yùn)營(yíng)的條件,而相關(guān)法律規(guī)范也有待完善。
首先,應(yīng)被“泄密門(mén)”警醒的是廣大網(wǎng)民。在互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)安全意識(shí)應(yīng)該像日常交通安全意識(shí)一樣,作為常識(shí)被確立。顯然,“泄密門(mén)”暴露了我國(guó)網(wǎng)民安全意識(shí)普遍較低的現(xiàn)狀。以CSDN為例,作為國(guó)內(nèi)權(quán)威的技術(shù)論壇,該社區(qū)的用戶(hù)在技術(shù)方面堪稱(chēng)專(zhuān)業(yè),但流出的CSDN密碼卻顯示,大批用戶(hù)使用的竟是“12345678”“11111111”這樣超簡(jiǎn)單的密碼。不設(shè)置過(guò)于簡(jiǎn)單的網(wǎng)絡(luò)密碼、不在不同網(wǎng)站使用相同密碼、不在互聯(lián)網(wǎng)上存儲(chǔ)過(guò)于隱私的資料……這些常識(shí)還遠(yuǎn)未成為常識(shí)。
另外,應(yīng)該被警醒的還有互聯(lián)網(wǎng)公司們。由于缺乏相關(guān)法律依據(jù),且同為泄密事件的受害者,遭泄密的網(wǎng)站目前似乎還不必為“泄密門(mén)”擔(dān)責(zé),但是,這并不能說(shuō)明他們?cè)谛姑苁录袥](méi)有責(zé)任。比如,對(duì)用戶(hù)密碼進(jìn)行加密存儲(chǔ),應(yīng)該是商業(yè)網(wǎng)站的運(yùn)營(yíng)常識(shí),然而,由于種種原因,像這次泄密的CSDN、天涯等網(wǎng)站,卻長(zhǎng)期使用明文密碼,以至輕易遭竊。
很多網(wǎng)站為了吸引更多用戶(hù)、實(shí)現(xiàn)更好的用戶(hù)體驗(yàn),而刻意簡(jiǎn)略注冊(cè)過(guò)程,縱容用戶(hù)使用簡(jiǎn)單密碼,從而給黑客留下了可乘之機(jī)。對(duì)于這樣的網(wǎng)站,今后應(yīng)該通過(guò)完善《網(wǎng)絡(luò)信息安全法》之類(lèi)的立法,以追究其瀆職之責(zé)。
當(dāng)然,對(duì)于黑客,或者商業(yè)網(wǎng)站或其內(nèi)部人員有惡意泄露用戶(hù)信息牟利的行為,則應(yīng)該被追究責(zé)任。2009年《刑法修正案(七)》新增的“侵犯公民信息安全罪”,已有相關(guān)規(guī)定,也有現(xiàn)實(shí)案例。
應(yīng)對(duì)措施:
針對(duì)互聯(lián)網(wǎng)個(gè)人信息保護(hù)漏洞,及早制訂相關(guān)法律法規(guī),依法治理方能長(zhǎng)治久安。首先,通過(guò)立法明確界定個(gè)人信息和隱私的范圍,制定個(gè)人信息保護(hù)的國(guó)家標(biāo)準(zhǔn),確立司法救濟(jì)的原則與方式;其次,明晰互聯(lián)網(wǎng)平臺(tái)商在用戶(hù)信息中的法律責(zé)任,明確收集、處理、使用用戶(hù)個(gè)人信息的原則、程序、范圍、方法等,防止濫用、侵權(quán)行為發(fā)生。最后,要把非法采集、存儲(chǔ)、處理以及使用等侵犯公民個(gè)人信息安全的行為方式納入刑法調(diào)整的范圍。在發(fā)達(dá)國(guó)家,對(duì)用戶(hù)個(gè)人信息的保護(hù)一向很重視。比如,歐盟國(guó)家早在1995年就出臺(tái)個(gè)人信息保護(hù)指令。在日本,如果外泄數(shù)據(jù)僅限于姓名、電話等基本信息,企業(yè)應(yīng)賠每人5000日元至1萬(wàn)日元;如果遭泄露信息涉及個(gè)人隱私,賠償額將大幅跳升。
閱讀此文的人還閱讀了:
2012江蘇公考申論熱點(diǎn)時(shí)評(píng):杜絕土地閑置
相關(guān)文章
背景鏈接:
近來(lái),先是國(guó)內(nèi)最大的程序員社區(qū)CSDN網(wǎng)站,600萬(wàn)用戶(hù)的登錄名及密碼被公開(kāi)泄露,隨后更是有多家網(wǎng)站的用戶(hù)密碼被黑客披露在網(wǎng)上,其中便包括天涯社區(qū)4000萬(wàn)用戶(hù)的登錄名和密碼。工信部12月28日發(fā)布通告,譴責(zé)竊取和泄露用戶(hù)信息的行為,同時(shí)要求各互聯(lián)網(wǎng)站要及時(shí)發(fā)現(xiàn)和修復(fù)安全漏洞。
據(jù)報(bào)道,繼12月21日國(guó)內(nèi)最大的開(kāi)發(fā)者社區(qū)CSDN.NET的600萬(wàn)用戶(hù)的賬號(hào)和密碼遭黑客泄露之后,天涯又傳出有4000萬(wàn)用戶(hù)的密碼流出。此外,涉嫌被黑客公布用戶(hù)信息的還有多家網(wǎng)站,涉及用戶(hù)資料估計(jì)超過(guò)5000萬(wàn)份。
原因分析:
“泄密門(mén)”一方面暴露了網(wǎng)民安全意識(shí)普遍較低,另一方面更說(shuō)明一些互聯(lián)網(wǎng)公司缺乏安全運(yùn)營(yíng)的條件,而相關(guān)法律規(guī)范也有待完善。
首先,應(yīng)被“泄密門(mén)”警醒的是廣大網(wǎng)民。在互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)安全意識(shí)應(yīng)該像日常交通安全意識(shí)一樣,作為常識(shí)被確立。顯然,“泄密門(mén)”暴露了我國(guó)網(wǎng)民安全意識(shí)普遍較低的現(xiàn)狀。以CSDN為例,作為國(guó)內(nèi)權(quán)威的技術(shù)論壇,該社區(qū)的用戶(hù)在技術(shù)方面堪稱(chēng)專(zhuān)業(yè),但流出的CSDN密碼卻顯示,大批用戶(hù)使用的竟是“12345678”“11111111”這樣超簡(jiǎn)單的密碼。不設(shè)置過(guò)于簡(jiǎn)單的網(wǎng)絡(luò)密碼、不在不同網(wǎng)站使用相同密碼、不在互聯(lián)網(wǎng)上存儲(chǔ)過(guò)于隱私的資料……這些常識(shí)還遠(yuǎn)未成為常識(shí)。
另外,應(yīng)該被警醒的還有互聯(lián)網(wǎng)公司們。由于缺乏相關(guān)法律依據(jù),且同為泄密事件的受害者,遭泄密的網(wǎng)站目前似乎還不必為“泄密門(mén)”擔(dān)責(zé),但是,這并不能說(shuō)明他們?cè)谛姑苁录袥](méi)有責(zé)任。比如,對(duì)用戶(hù)密碼進(jìn)行加密存儲(chǔ),應(yīng)該是商業(yè)網(wǎng)站的運(yùn)營(yíng)常識(shí),然而,由于種種原因,像這次泄密的CSDN、天涯等網(wǎng)站,卻長(zhǎng)期使用明文密碼,以至輕易遭竊。
很多網(wǎng)站為了吸引更多用戶(hù)、實(shí)現(xiàn)更好的用戶(hù)體驗(yàn),而刻意簡(jiǎn)略注冊(cè)過(guò)程,縱容用戶(hù)使用簡(jiǎn)單密碼,從而給黑客留下了可乘之機(jī)。對(duì)于這樣的網(wǎng)站,今后應(yīng)該通過(guò)完善《網(wǎng)絡(luò)信息安全法》之類(lèi)的立法,以追究其瀆職之責(zé)。
當(dāng)然,對(duì)于黑客,或者商業(yè)網(wǎng)站或其內(nèi)部人員有惡意泄露用戶(hù)信息牟利的行為,則應(yīng)該被追究責(zé)任。2009年《刑法修正案(七)》新增的“侵犯公民信息安全罪”,已有相關(guān)規(guī)定,也有現(xiàn)實(shí)案例。
應(yīng)對(duì)措施:
針對(duì)互聯(lián)網(wǎng)個(gè)人信息保護(hù)漏洞,及早制訂相關(guān)法律法規(guī),依法治理方能長(zhǎng)治久安。首先,通過(guò)立法明確界定個(gè)人信息和隱私的范圍,制定個(gè)人信息保護(hù)的國(guó)家標(biāo)準(zhǔn),確立司法救濟(jì)的原則與方式;其次,明晰互聯(lián)網(wǎng)平臺(tái)商在用戶(hù)信息中的法律責(zé)任,明確收集、處理、使用用戶(hù)個(gè)人信息的原則、程序、范圍、方法等,防止濫用、侵權(quán)行為發(fā)生。最后,要把非法采集、存儲(chǔ)、處理以及使用等侵犯公民個(gè)人信息安全的行為方式納入刑法調(diào)整的范圍。在發(fā)達(dá)國(guó)家,對(duì)用戶(hù)個(gè)人信息的保護(hù)一向很重視。比如,歐盟國(guó)家早在1995年就出臺(tái)個(gè)人信息保護(hù)指令。在日本,如果外泄數(shù)據(jù)僅限于姓名、電話等基本信息,企業(yè)應(yīng)賠每人5000日元至1萬(wàn)日元;如果遭泄露信息涉及個(gè)人隱私,賠償額將大幅跳升。
閱讀此文的人還閱讀了:
2012江蘇公考申論熱點(diǎn)時(shí)評(píng):杜絕土地閑置
![相關(guān)文章](/images/xgwz_ico.gif)