??停車、點餐、訂酒店……信息漏洞瘋狂出賣個人隱私!近日,央視《財經調查》揭露了智慧停車系統中存在的個人信息安全問題,一些不法分子可以在遠距離輸入車牌號,無須身份驗證就能輕松獲得車輛所在停車場及進出時間等關鍵信息。
??停個車而已,信息怎么就被“偷走”了?從媒體調查看,不法分子的突破口是數據接口漏洞。所謂數據接口,聽起來很抽象,其實就像一個橋梁,連接著用戶和后臺,只要接口存在漏洞,不法分子無須通過身份驗證,僅靠輸入車牌號碼,就能輕而易舉拿到敏感信息?!胺奖阒T”如此大開,怎能不被有心人盯上。
??作為一種新業態,智慧停車便利了出行、提高了管理效率,是智慧城市的生動寫照。但由于一些停車場管理方“只顧管理,罔顧安全”,使用的系統要么存在漏洞,要么防護等級不夠,導致很多人的信息幾乎“裸奔”,甚至會留下安全隱患。2023年,安徽碭山的一起案件令人直冒冷汗——犯罪分子利用停車信息定位車輛,安裝跟蹤器,從而實施犯罪,危害極大。應當明確,應用服務不該是信息防護的“漏勺”,停車場管理方也不能做出賣用戶信息的“內鬼”,這是基本底線,也是服務要求。智慧停車只有更安全,才是真智慧。
??事實上,不止智慧停車,從軟件授權到在線點餐再到強制掃碼,這些我們日常所接觸到的“線上便利”都可能隱匿著信息泄露的黑灰產。想要有效治理,不能只抓某一環,而是要建立完善的信息保護機制,如此才能筑牢信息安全的保護網。
??事前防范要做到位。數據接口雖然存在安全風險,若加強技術防護、及時攔截,則可在一定程度上減少隱患。軟件開發商和使用方也當自覺遵守法律法規,共同守護用戶的隱私,收集最小范圍內的必要信息,并確保用戶充分了解并同意信息的使用方式。監管部門則要督促相關企業履行維護網絡安全和數據安全的義務。
??事后懲戒要有力道。信息時代,用戶信息就是“富礦”。對不法分子而言,獲取、售賣用戶信息,就像是風險投資,面對潛在的高收益,可能受到的處罰顯得不足為懼。所以,懲戒典型才能以儆效尤。無論哪行哪業,對那些造成數據泄露、擔著重大安全責任的企業,依法開出“罰單”,才能殺一儆百。
??信息保護不是個人戰,需要多方合力,內防外聯。每一個人也當提高警惕,捍衛自己的數據安全,助力構建一個更加安全透明的數字社會。(庹亞男)