对不用的帐户和应用行使“遗忘权”

在这个数字时代,很容易建立大量偶尔使用甚至只使用一次的帐户,这些帐户现在正在积落灰尘。攻击者可以利用这些僵尸帐户来访问人们的敏感数据和其他资源。

无论是《民法典》、《网络安全法》、《数据安全法》还是《个人信息保护法》,都对个人隐私及敏感信息的保护做出了明文规定。

《民法典》规定:“自然人的个人信息受法律保护。任何组织或者个人需要获取他人个人信息的,应当依法取得并确保信息安全,不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息。”又规定:“自然人享有隐私权。任何组织或者个人不得以刺探、侵扰、泄露、公开等方式侵害他人的隐私权。隐私是自然人的私人生活安宁和不愿为他人知晓的私密空间、私密活动、私密信息。”

《网络安全法》规定:“任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。”又规定“个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息。网络运营者应当采取措施予以删除或者更正。”

我国有关个人信息的处理规则,主要是适用“合法、正当、必要”,《网络安全法》采纳这一原则规定:“网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。”《民法典》除规定“处理个人信息的,应当遵循合法、正当、必要原则”外,还强调“不得过度处理”。

因此,要学会行使注销权(遗忘权)。注销权(遗忘权)是指公民不再使用某App或某项网络服务时,不仅要卸载APP还要注销个人账户,以此消除其中的个人信息。

如下,我们向您分享一张电子宣传图片。为了帮助客户提升用户们和IT人员们的信息安全意识,昆明亭长朗然科技有限公司制作了大量的安全宣教素材,如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。当然,如果您需要为关键岗位人员提供更深的安全意识知识内容,也欢迎联系我们,索取作品清单并洽谈采购事宜。

5G是福利还是灾祸

5G技术将重塑几乎每个业务和行业。说这些话的人,要么是既得利益者,要么是无脑的跟风者。稍稍有点脑子的人都知道,管它几个G,就速度快点儿而已。不过平心而论,4G普及的时候降价太猛子,轮到5G的时代价格再涨回来,这的确是一个“进步”的轮回呀。在几亿移动用户的抱怨声中,5G由于缺乏足够的应用场景,很快冷场了,那些相信它将为技术和商业发展提供无限的机会的投资客们也是立马转投“喝酒吃药”概念了。对此,昆明亭长朗然科技有限公司网络安全研究员董志军补充说:期望越高,失望越大。移动计算的革命,没让人类变得更加健康和幸福,反倒造成许多“低头族”和“触屏族”。泡沫散去,如果能回顾一番,吸取一些经验教训,倒不失为明智之举。此外,新技术往往会同时带来了一系列新的网络安全风险,需引起警惕。

正如所有新技术一样,它总是会带有漏洞。当我们谈论5G时,人们通常会想到更高的数据速度,但这并不是5G提供的唯一优势或用例。由于其低延迟,低功耗和高数据容量,它为以前所未有的规模连接物联网设备提供了许多可能性。它还为智能家居,智能园区甚至智能城市打开了更多用例。

5G所面临的安全威胁

  • 由于5G网络以软件为中心并且具有更多的流量路由点,因此分散了安全性。
  • 由于独特的体系结构和新功能,网络硬件中的敏感性问题引起了人们的关注。
  • 基于网络的威胁可能会损害5G网络的可用性和完整性。
  • 将几十亿个可入侵的物联网设备连接到5G网络,意味着几十亿个可能的突破点。

5G网络将由软件管理,主要使用人工智能和机器学习模型。之所以需要软件,是因为5G旨在处理大量数据和各种类型的数据,并且将需要5G来自动扩展和正确处理负载。威胁行动者将试图接管该软件以对其进行控制并操纵网络,他们还可以通过毒化数据来尝试针对机器学习和人工智能模型:这样,他们可以创建盲点,从而绕过安全性或在雷达下飞行。高频段5G频率可以包含最大带宽,但同时也会带来覆盖成本。这意味着,与之前的数据相比,数据只能传输短得多的距离。

网络提供商正试图通过在区域的不同位置安装较小的单元来解决此问题,这为威胁参与者打开了许多攻击面。例如,如果它们危害了这些小型蜂窝小区之一,则可以执行中间人攻击,以监听网络流量并操纵数据。这将增加另一个问题,那就是我们现在有更多的点需要保护,并且只需要使这些小型小区之一受到破坏就可以影响整个网络。

我们建议采取如下措施,以赢得5G带来的安全挑战:

  • 实施机器学习和人工智能进行威胁检测。
  • 确保在联网设备出现漏洞修补程序后,立即进行更新。
  • 考虑在5G网络上,对所有设备的身份和授权启用零信任架构。

总之,5G是一项新技术,与所有新技术一样,总是会有新的漏洞被发现。目前业界仍在积极研究5G威胁和缓解措施,但这不应阻止我们利用5G的诸多优势,至少可以多花些钱在移动上网套餐方面,让中字头、国字号的运营商们以及背后的老板们和投资者们赚得盆满钵满。不过,话说回来,随着创新的发展,5G相关的工业应用场景必然会越来越多,工业控制安全、物联网安全等等网络需求也必将随之热火起来,进而带动更多相关产业蓬勃发展。5G,包括未来的6G、7G、8G……直到子孙万G,是福不是祸,是祸躲不过。祸兮福之所倚,福兮祸之所伏。良善的古人们懂哲学,却怎么就是科学盲人呢?要知道人类进步的科学道理:发挥新科技的优势,用好新科技,避免新科技的风险,才是王道之策。

如下,我们向您分享一张电子宣传图片。为了帮助客户提升用户们和IT人员们的信息安全意识,昆明亭长朗然科技有限公司制作了大量的安全宣教素材,如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。当然,如果您需要为关键岗位人员提供更深的安全意识知识内容,也欢迎联系我们,索取作品清单并洽谈采购事宜。