网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

揭秘个人信息黑产内鬼:有人被美人计拉下水,(5)

“非刑事层面的数据流转规则目前依然不甚清晰,导致司法机关在刑事介入时存在一定的不确定性,进而造成处罚力度相对不足。从目前来看,由于黑产人员逃避法律追究的不法意识与能力在不断增强,黑色产业链不断细化、延长,目前的处罚强度,确实难以在根本上产生持久的有效震慑。”吴沈括说。

2017年,25岁的青年雷远,人生第三次被判刑。裁判文书网资料显示,出生于1992年的他,2011年因犯诈骗罪被判处拘役5个月;2013年因犯合同诈骗罪被判处有期徒刑一年六个月;2017年又因犯侵犯公民个人信息罪,被判处有期徒刑三年六个月。而雷远会接触个人信息倒卖,竟是因为以前服刑时,听狱友介绍说“网上贩卖个人信息比较赚钱”。

从公开曝光的案例看,不少涉案人员与雷远呈现出相似的特征:受教育水平较低,无固定职业,曾有过犯罪记录。

北京中海义信司法鉴定所主任石鹏分析,这些人原本就很难找到正式的工作,走上倒卖信息的不法道路堪称“顺其自然”。这一行进入门槛低,信息几经倒手便能获得高额回报。对黑产人员而言,种种“好处”,压过了违法与获刑的风险。

他回忆,有一次,他跟警察朋友聊起个人信息黑产,对方告诉他,三年前就抓过的一名犯嫌疑人,最近又因为倒卖个人信息被抓了。同一名侦缉人员,同一名嫌疑人,几年后因为同样的案由再次相遇。石鹏说,朋友也觉得很无奈。

在石鹏看来,现有的惩治体系还不够有效。“这些人被抓过一次后如果再重操旧业,肯定就更懂得如何反侦察和销毁证据,更不容易被抓获。”他觉得,个人信息买卖的黑产就像一张无比巨大的网,目前只是其中的若干节点被销毁了,整个网络的销毁绝非易事。

据了解,除了采用数据加密、权限管理、安全审计等企业内控方法来防范内鬼风险,一些深受内鬼所累的企业,开始探索联合共治机制。以快递业为例,包括顺丰、圆通、申通、中通、韵达等在内的多家快递企业已加入快递物流征信平台,合力将存在泄漏客户信息等失信行为的人员纳入全行业“黑名单”。“管理上要建立威慑力,威慑力不是说抓到后才判决多少年,而是体现在只要对方伸手,就要抓到对方。”顺丰有关负责人说。

另一个正在被推广的办法是,利用技术手段设置安全号码,使用户的个人信息在企业或政府的业务流转中不显示或不完全显示,以减少个人信息被泄露的可能性,如外卖、快递、专车等行业先后推出的安全号码或隐私面单服务。

不能否认的是,个人信息安全意识的提高在隐私保护中仍扮演重要的作用,用户善于利用技术保护个人信息,能够从源头上减少隐私被窃取的可能。

吴沈括认为,根本解决之道,仍在个人信息保护立法。同时,他建议政府鼓励建设打击侵犯公民个人信息犯罪黑色产业链的社群,以最大范围内凝聚政府、产业与公民团体的集体力量,不断增强公民保护个人信息的意识,以推动形成针对黑产威胁的群防群治态势。

(文中乜远、徐某、雷雨、林岳为化名) (责任编辑:admin)