您现在的位置:融合网首页 > 工信 > 移动互联网 >

网上商业数据保护不能只靠技术

来源:第一财经日报 作者:刘春泉 责任编辑:admin 发表时间:2011-04-20 23:08 
核心提示:国内经济型连锁酒店集团的龙头企业之一、在美国纽交所上市的7天连锁酒店集团,最近被曝成为数据非法倒卖利益集团的乐园,其会员信息在网上被非法兜售,引起消费者的恐慌。 其实,这只是冰山一角。国内外更多的知名大型连锁酒店集团,以及更多的其他电子商务

国内经济型连锁酒店集团的龙头企业之一、在美国纽交所上市的7天连锁酒店集团,最近被曝成为数据非法倒卖利益集团的乐园,其会员信息在网上被非法兜售,引起消费者的恐慌。

其实,这只是冰山一角。国内外更多的知名大型连锁酒店集团,以及更多的其他电子商务企业,例如航空公司、高档餐饮等大量搜集和存储会员信息数据库的企业,都无时不刻不处在数据失窃的威胁之中。据笔者了解,对于某些知名的跨国酒店集团,技术高明的黑客仅在其大堂通过WIFI无线上网或在酒店客房上网,不需太费周折,就可以轻松入侵其系统,盗窃数据库。

放眼全球,包括银行、信用卡公司在内的众多电子商务机构都曾爆出数据失窃的新闻,比如2005年万事达公司承认约4000万份数据可能被窃,6.8万用户投诉信用卡被盗用,美国美洲银行和瓦霍维亚银行的10多万客户也曾被告知信息被银行员工倒卖。在全球进入电子商务时代之后,网上商业数据的安全,数据库的保护,成为无法回避的基础性问题。

针对暴露出来的问题,媒体报道说7天酒店在积极寻求信息安全供应商合作,而且暗示“据说很着急,而且不差钱”。笔者很能理解作为企业面对暴露出来的信息安全方面的危机、急于寻求解决方案的急迫心情,但若仅以为靠技术就能解决数据的安全问题,那恐怕是望梅止渴,而且对于广大中小企业来说,也容易陷入讹诈营销的陷阱。

在上海曾经发生的一个DDOS攻击的案例中,攻击者就是先向被攻击者推销其网络安全产品,遭到拒绝后,对其进行DDOS攻击,在客户购买其产品后,攻击解除,后来在客户报警后案发。

鉴于技术发展日新月异,天才怪才也层出不穷,网络恐怕没有100%的绝对安全,因此,在技术上加强投入是对的,但若没有法治建设和法律风险的防范,就难逃“计划赶不上变化”之虞。

目前我国个人信息和商业数据库保护方面的立法尚待健全。继我国有关部门委托社科院的专家起草个人信息保护立法的建议稿被束之高阁之后,商务部2008年也曾发布由专家起草的《网上商业数据保护办法(征求意见稿)》,希望对电子商务领域日益严峻的数据库保护及数据安全等问题有所规范,但遗憾的是,这一规章虽然一再删改,但至今仍未能出台。

形势不等人。中国迅猛发展的电子商务以及大量曝光的个人信息失窃导致网银被窃等事件,逼迫我们在这些领域的研究和立法应当跟上现实需要和形势发展的要求。

从7天酒店数据泄露所曝光的情况来看,当时在网上商业数据保护办法立法过程中的很多讨论,比如限制商业数据的收集应与所提供的服务相关,鼓励第三方数据存管与备份,禁止窃取、攻击网上商业数据等,都有着积极意义。

虽然民事立法一波三折,但根据已经于2009年生效的刑法修正案(七),非法获取公民个人信息是犯罪行为,这是在国内窃取贩卖个人信息日益严峻的背景下,刑法走在民法前头的又一先例。所以,对于7天酒店这样的企业来说,发生用户个人信息失窃和被卖的情况,应当立即向有关公安机关报案寻求司法救济。

(责任编辑:admin)

  • “扫一扫”关注融合网微信号

免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。

第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。

根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。

第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。

个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。

融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net

对免责声明的解释、修改及更新权均属于融合网所有。

新闻关注排行榜

热门推荐 最新推荐

热门关键字

关于我们 - 融合文化 - 媒体报道 - 在线咨询 - 网站地图 - TAG标签 - 联系我们
Copyright © 2010-2020 融合网|DWRH.net 版权所有 联系邮箱:dwrh@dwrh.net 京公网安备 11011202002094号 京ICP备11014553号