信息泄露考問網絡支付安全
近日,國內網絡安全問題反饋平臺烏云曝光攜程支付日志存在漏洞,用戶銀行卡的數據信息在被保存于本地服務器之后,由于系統存在安全漏洞,陌生人可以隨意下載用戶個人信息。一時間,互聯網個人信息安全問題又被推上了風口浪尖。
“攜程發生信息泄露的根本原因之一是違反銀聯規定,本地保存銀行卡信息。”中國電子商務研究中心法律與權益部工作人員姚建芳24日接受經濟導報記者采訪時表示,攜程用于處理用戶支付的安全支付服務器接口存在調試功能,將用戶支付的記錄用文本保存了下來。而根據《銀聯卡收單機構賬戶信息安全管理標準》,禁止本地保存銀行卡信息。
中央財經大學銀行研究中心主任郭田勇認為,攜程泄露用戶信息事件,暴露出部分第三方支付機構風險管理存在隱患,“建議有關部門盡快出臺保護個人隱私的法律法規,同時對泄露客戶信息的機構進行處罰,擰緊第三方支付的‘安全閥’。”信息安全事件頻出
3月22日下午18:18,烏云漏洞平臺發布消息稱,攜程系統存技術漏洞,可導致用戶個人信息、銀行卡信息等泄露。泄露的信息包括用戶的姓名、身份證號碼、銀行卡類別、銀行卡卡號、銀行卡CVV 碼(即卡號、有效期和服務約束代碼生成的3位或4位數字)以及銀行卡6位Bin(用于支付的6位數字),上述信息有可能被黑客所讀取。近年來,隨著電商企業加速擴張,用戶信息安全事件不斷涌現。截至2013年底,我國已擁有6.18億網民,是全球最大的網絡基地,然而我國的信息安全形勢并不樂觀。
中國電子商務研究中心監測數據顯示,5億手機網民對軟件商搜集個人信息的風險渾然不知,65.5%的網站存在安全漏洞,2013年中國網民在網上損失近1500億元。監測數據顯示,74.1%的網民在過去半年時間內遇到過信息安全問題,總人數達4.38億,全國因信息安全事件造成的個人經濟損失達到196.3億元。因網上購物遇到過安全問題的網民達2010.6萬人,其中因網購遭遇個人信息泄露和賬號密碼被盜的分別為42.9%、23.8%。電腦網絡支付時,資金被盜、被騙和賬號密碼被盜的比例達32.1%。亟待加強監管
23日,攜程官方稱,此次受影響的主要為3月21日與3月22日的部分交易客戶,93名潛在風險用戶已被通知換卡,其余用戶用卡安全不受影響。盡管攜程網及時回應了公眾質疑,但相關企業內控機制方面的短板以及部分第三方支付機構風險管理存在的隱患暴露無遺。
業內專家表示,此次攜程泄露用戶信息反映出在線支付行業不僅要加強行業自律,更需要監管部門強力介入,亟待通過出臺明文法規、進行合規性合法性檢查的方式,將在線支付納入到行業監管的大局之下。“信息安全無小事,忽視必然付出慘重代價。”姚建芳認為,針對廣大互聯網企業,要加強相關的數據安全保護、技術監管以及內部管理。“防止任何形式的信息泄露。一旦出現信息安全問題,要盡早補救。”同時,一旦有可能威脅用戶信息安全,應第一時間告知用戶,并且主動承擔責任,給以相應的賠償。“監管部門也要加強對互聯網、電商、快遞行業的監管,細化個人信息保護相關法律法規,做到完善立法,嚴格執法。”姚建芳說。郭田勇表示,行業監管不是“一刀切”,相關部門應當把握兩條底線,“監管的實施不能以遏制創新、降低金融效率為代價,不能成為保護既得利益者的工具。
責任編輯:熊川
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡