“你說,一款聽歌的手機應用程序索要通訊錄、相冊、攝像頭、麥克風等權限,有必要嗎?現在不少應用程序存在違規、超范圍收集個人信息問題,我們的隱私信息在不經意間就被‘偷走’了?!庇芯W友如此吐槽。
工業和信息化部近日公布的2022年第二季度電信服務質量通告顯示,二季度,12321網絡不良與垃圾信息舉報受理中心共接到不良手機應用有效投訴超過3萬件次。其中,超過半數涉及信息安全問題。
全球數字經濟大會拉薩峰會日前開幕。新華社發
(資料圖)
當前,數字技術在為人們生活帶來美好體驗、為經濟發展帶來新動能的同時,也帶來了全新的數字安全挑戰。
以中小微企業為例?!?022中小微企業數字安全報告》顯示,85.3%的受訪中小微企業遇到過數字安全問題,近77.4%的中小微企業反饋其自身不能有效處置數字安全問題。針對我國中小微企業,最具破壞性的數字攻擊威脅分別是惡意軟件入侵、勒索攻擊、系統漏洞和網絡釣魚。
值得警惕的是,數字攻擊正變得越來越“狡猾”和“強大”。
一位業界人士說,現在,勒索攻擊更多的是把勒索對象已加密的數據進行再加密,好比黑客用一個更大的“保險箱”,把勒索對象的“保險箱”鎖起來,只有黑客的鑰匙才能打開,以此進行勒索。而當我們面臨持續性威脅攻擊、國家級對手,靠一兩個產品一勞永逸解決問題的路子已經行不通了。
正所謂“兵來將擋,水來土掩”。如今,數字安全問題越來越受到重視,多方面已經積極行動起來。
比如,據測算,我國數據安全人才的短期缺口在5萬至10萬人之間。對此,一些高校已經開設了部分數據安全相關的課程,加強人才培養。同時,人力資源和社會保障部近期向社會公布了18個新職業,“數據安全工程技術人員”位列其中,有助于增強從業人員的社會認同度、促進就業創業。
針對數據安全風險,國家互聯網信息辦公室近日公布了《數據出境安全評估辦法》,明確了數據出境安全評估的目的、原則、范圍、程序和監督機制等,將進一步保護個人信息權益,維護國家安全和社會公共利益。
當然,筑牢數字安全屏障,不可能一蹴而就,而需要久久為功。長遠來看,應進一步完善制度規則,強化頂層設計,完善配套政策和標準體系,壓緊壓實企業數據安全保護主體責任,充分發揮行業協會、科研機構等作用。政府、企業、社會應協同聯動,形成合力。堅持創新驅動,加快關鍵技術突破,加強保障體系和能力建設,努力實現高質量發展和高水平安全動態平衡、良性互動。
劉 坤
免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。