紅軟基地 推薦
2013-12-27
□晚報記者 錢朱建 報道 制圖 任萍
對上海白領(lǐng)王金龍和張威而言,過去1個月漫長而艱辛。但對2000萬信息被泄露的酒店住客來說,他們的舉動卻無異于霧霾中的一縷曙光。今天,距離王金龍和張威發(fā)起“2000萬開房數(shù)據(jù)泄露”首例個人維權(quán)訴訟已近1月,兩人仍在等待法院立案。
從年初大量網(wǎng)銀賬戶被盜,錢款莫名流入“巨人”網(wǎng)絡(luò),到“棱鏡門”引爆信息安全大反思;從2013信息安全技能競賽,到第三屆上海信息安全周、國家安全委員會成立并確立國家安全大戰(zhàn)略;從央視3·15曝光安卓手機(jī)泄露隱私,到信息安全講師拿起法律武器為自己維權(quán)。
在很多人眼里,信息安全是個讓人“不明覺厲”的行當(dāng)。但在信息化和大數(shù)據(jù)時代,我們每個人因信息安全問題受到的威脅和遭遇的損失卻是實(shí)實(shí)在在的。
如何保護(hù)信息安全,對我們來說,才只是一個開始。
政策要點(diǎn)
十八屆三中全會《公告》提出,設(shè)立國家安全委員會,完善國家安全體制和國家安全戰(zhàn)略,確保國家安全。這是一個帶有戰(zhàn)略性、全局性、創(chuàng)新性的重大決策,體現(xiàn)了新一屆領(lǐng)導(dǎo)集體的遠(yuǎn)見卓識和大膽變革求新,具有深遠(yuǎn)的歷史意義和戰(zhàn)略影響。
信息安全是國家安全重要組成。隨著國內(nèi)外環(huán)境的不斷發(fā)展和變化,國家安全的范圍已不僅僅限于國防、軍事和外交,其內(nèi)涵涉及經(jīng)濟(jì)、金融、能源、科技、信息、文化、社會等各個領(lǐng)域。隨著信息化建設(shè)在各個領(lǐng)域的不斷推進(jìn)和深化,信息安全必將成為完善國家安全戰(zhàn)略的重要組成部分。
記者手記
我的信息安全怎么辦?
進(jìn)入信息化時代,我們就像在信息的海洋中裸泳。無論生活在世界的哪個角落,一顰一笑、一舉一動,任何蛛絲馬跡幾乎都逃不過別人的眼睛。
也許美國情報機(jī)構(gòu)對你毫無興趣,但泰國的某個團(tuán)伙卻可能早就盯上你的網(wǎng)上賬戶。也許,你安心于各種U盾和安全衛(wèi)士,但這些“小兒科”在黑客眼里無異于裝飾品。
就像一個叫維克托的長著一張哈利波特臉的英國人所說的,一場生活、工作與思維的大變革正拉開大幕。就像望遠(yuǎn)鏡讓我們能夠感受宇宙,顯微鏡讓我們能夠觀測微生物一樣,大數(shù)據(jù)正改變我們的生活以及理解世界的方式。
如果你想問,我的信息安全怎么辦?業(yè)內(nèi)大佬比較一致的意見是:別太拿自己當(dāng)回事,都裸泳了,就索性放松點(diǎn)曬成小麥色吧。
案例
壓力:白領(lǐng)維權(quán)“開房數(shù)據(jù)泄露”,頻遇質(zhì)問“有什么目的”
上海白領(lǐng)王金龍和張威原本只是默默無聞的小人物,兩人在信息安全行業(yè)工作10多年,工作穩(wěn)定收入也不錯。在“0”和“1”的計算機(jī)世界里,他們一直循規(guī)蹈矩,從未有過叛逆的念頭。
但如今,兩人卻被貼上“麻煩制造者”的標(biāo)簽,因?yàn)樗麄冇|動了某些人利益。他們得罪的是那些肆意妄為竊取大眾個人信息和隱私,并從中牟利的人;是那些無視客戶隱私,不愿多投入成本進(jìn)行保護(hù)的公司。
這一切,都源于他們在全國率先發(fā)起的“2000萬開房數(shù)據(jù)泄露”個人維權(quán)訴訟。除了原告,兩人還多了很多身份。他們是2000萬開房信息“受害者聯(lián)盟”QQ 群(群號207354357)群主;維權(quán)公眾微信號(PrivacyProtection)維護(hù)員;個人信息泄露論壇(http://gerenxinxi.gotoip1.com/wind/)管理員。
王金龍和張威將新建立個人信息泄露論壇命名為“行動起來,捍衛(wèi)權(quán)益”,在這里,他們收集和個人信息泄露相關(guān)的信息,并希望論壇成為大家交流個人信息保護(hù)的渠道。“剛建起來,人還不多。”王金龍?zhí)寡,過去的1個月讓他心力交瘁,不僅要承擔(dān)繁雜的維權(quán)事宜,還要承受來自各方的壓力。不止一個人問他,“你這樣做有什么目的?真的只是要維權(quán)嗎?”這個問題回答多了,王金龍自己有時都會忍不住懷疑,單純做一件事真這么難嗎?
安慰:信息安全漸獲重視,技能競賽領(lǐng)獎的都是頂尖高手
對上海市信息安全行業(yè)協(xié)會副秘書長王懷賓而言,愚園路、安西路路口的一家咖啡館更像會客室,盡管他的辦公室就在馬路對面的寫字樓內(nèi)。喜歡隨意和輕松氛圍的王懷賓是搞技術(shù)出身,他更喜歡朋友叫他Robin,而不是他的官名“王秘”。在這家咖啡館,Robin和大江南北、五湖四海的朋友聊技術(shù),聊行業(yè)方向,聊未來趨勢。
這一年,最讓Robin操心的是2013信息安全技能競賽。而最讓他欣慰的也是這件事。本次競賽于7月至10月在滬舉辦,今年首次與相關(guān)行業(yè)主管部門合作,分銀行、證券、保險、國資和綜合五個組進(jìn)行管理運(yùn)維賽,有來自各大行業(yè)的84支團(tuán)隊參加。
“高手云集是此次競賽的特點(diǎn),今年領(lǐng)獎的都是頂尖高手。”上海市信息安全行業(yè)協(xié)會秘書長王強(qiáng)表示,通過前三屆個人賽的舉辦,大賽已成為信息安全領(lǐng)域的重要比賽,今年增加管理運(yùn)維賽后,輻射面更廣,也更貼近相關(guān)人員日常的工作實(shí)踐。Robin說,信息安全是“三分技術(shù)、七分管理”的應(yīng)用工程科學(xué),在企業(yè)角度看待信息安全更接近管理學(xué),如何把管理特點(diǎn)在信息安全這個范疇體現(xiàn)出來,業(yè)界已有很多可借鑒的方向,如國際著名的信息安全標(biāo)準(zhǔn)-ISO27001,國際注冊信息安全專家資質(zhì)CISSP等。本次團(tuán)隊競賽的題目設(shè)計方面就融入了這些國際經(jīng)驗(yàn)。
成績:“白帽”黑客30秒攻破iOS7.0.3,全球第一
王琦是上海