明年將制定個人資訊保護法 網站部署https迫在眉睫

wuzhengxiansheng發表於2019-12-21

  12月20日,全國人大常委會法工委舉行第三次記者會。全國人大常委會法工委發言人嶽仲明表示,中國明年將制定個人資訊保護法、資料安全法等。

   資料洩露為何頻頻出現

  你是否經常接到騷擾電話?推銷、詐騙等等均有;是否被一堆無用的垃圾資訊包圍,這些都是你的個人資訊被洩露的憑證。你可能不知道,我們平時瀏覽瀏覽器、社交平臺、金融軟體等等,都有可能出現隱私洩露!

  根據中國網際網路絡資訊中心CNNIC《第44次中國網際網路絡發展狀況統計報告》中的資料顯示,2019年上半年,44.4%的網民遭遇網路安全問題。智慧音響、充電寶、監控攝像頭…這些常見事物,都可能竊取我們的隱私。資料洩露為何頻頻出現?

  1、大部分企業對資料安全、網路安全知識缺乏,也缺乏責任意識,並沒有對網站進行資料加密保護,使得沒有加密的資料在網上“裸奔”。

  2、企業辦公網路邊界不再固定。透過內網、無線、移動網際網路等接入辦公網路越來越多,辦公網路無邊界,傳統的企業安全管理思維與方式難以應對,新的模式尚未建立。而且接入的裝置越來越多,對於接入網路的管控稽核越來越難,網路變得愈加複雜,每個接入網路的裝置和人都可能被駭客利用的跳板或本身就是偽裝的駭客。

  3、駭客的攻擊門檻越來越低,技術手段越來越高明,企業面臨的威脅愈加複雜。而且隨著網路全球化,每個企業、每個人都成為網路一部分,都是網路服務的使用者和貢獻者,因此面臨的威脅也是最新最前沿的。

  4、企業服務的安全性參差不齊。大量企業的服務和資料在雲端,雖然雲端的安全性已經建設的很好,但是接入雲端的第三方應用軟體、系統和API的安全保障卻沒有云端那麼完善。尤其是很多第三方軟體或API本身可能有不軌企圖,在軟體植入後門、木馬等,就可以遠端操控。

  5、大量以資訊孤島形式存在的企業和單位,各類漏洞雖然早就曝光,卻由於管理等原因一直未修復,甚至也未檢測出,乃至早就被駭客入侵竊取,甚至一直被長期利用,直到爆出大事件才被發現。

   如何防止個人資訊洩露

  個人隱私資訊洩露,有著很嚴重的安全隱患。輕則接到騷擾電話,重則遭受財產損失,甚至威脅到人身安全!那麼,如何防止個人資訊洩露呢?

  (1)不要點選不明連結,定時檢視瀏覽網站是是否實現全站https(部署SSL證書)

  (2)為計算機配備防病毒程式和雙向防火牆

  (3)保護無線連線

  (4)不要隨意線上上洩露個人資訊

  (5)定期更新和驅動程式和應用程式,以確保裝置安全、使用可靠的分層安全性保護系統(比如白名單防火牆、來自知名供應商的反惡意軟體等)

  (6)養成良好的上網習慣,及時清除瀏覽痕跡

   網站部署https證書實現全站資料加密迫在眉睫

  目前,對網站進行HTTPS加密部署SSL證書是目前最有效的網路安全保護,相較於傳統的HTTP明文協議,HTTPS協議可以確保傳輸資料的完整性和機密性,建立一條從使用者端到網站伺服器端的加密傳輸通道,透過複雜的握手協議,確保使用者的傳輸資訊不被第三方竊取或篡改。

  另一方面,HTTPS加密協議還可以實現對網站身份進行驗證,部署SSL證書後會在位址列顯示https://開頭和鎖形標誌,使用者可以透過檢視(鎖形標誌)證書資訊來確定購票網站的真實性,避免被釣魚網站盜取個人資訊甚至騙取財物。

  其次,程式碼簽名證書透過對程式碼進行數字簽名來標識軟體來源以及軟體開發者的真實身份,能確保使用者透過網際網路下載軟體時,確信此程式碼沒有被非法篡改和來源可信,從而保護了程式碼的完整性、保護了使用者不會被病毒、惡意程式碼和間諜軟體所侵害。

  安信SSL證書專業提供https安全解決方案,提供Symantec、Geotrust、Comodo以及RapidSSL等多家全球權威CA機構的SSL數字證書。擁有多品牌、多型別SSL證書申請和安裝服務,免手續費,全程專業技術指導。

  宣告:本文轉載於“安信證書”官網,內容未經允許不得轉載。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69900059/viewspace-2669809/,如需轉載,請註明出處,否則將追究法律責任。

相關文章