网安科普第六期 | 个人信息保护安全

VSole2021-10-07 06:58:33

NO.6 个人信息保护安全

网络安全小知识 

随着互联网及信息化的发展,个人信息也愈发重要,你是否接到过卖房、卖车、卖保险等骚扰电话?那是因为你的个人信息已经被泄露了。安全意识不足的你可能会在不经意的情况下泄露自己的个人信息,不管出于主动还是被动的信息泄露,希望大家能够注重保护自己的个人信息。

个人信息定义

以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括一一

个人基本资料:姓名、性别、年龄、电话号码以及家庭住址等

个人身份信息:身份证号码、驾驶证、工作证以及居住证等

个人通信信息:通信记录和内容、短信、彩信、电子邮件等

个人位置信息:行踪轨迹、精准定位信息、住宿信息等

个人财产信息:银行账户、存款信息、征信信息、交易和消费记录等

个人信息泄露危害

个人身份被冒用:不法分子利用掌握的个人信息冒名办理信用卡并透支消费。

精准诈骗:不法分子在精准掌握用户个人信息的前提下,能编造出迷惑性更高的诈骗场景,继而实施欺诈。

个人信息主要泄露途径

随意丢弃各类单据导致信息泄露:物流单据、火车票、机票、纸质对账单等未经处理便随意丟弃。

社交细节导致信息泄露:社交网络中随意传播、分享含有个人信息的消息、图片等。

网购平台泄露信息:网上购物平台需要注册信息、如手机号、QQ号码等。通过这些,不法分子可以从QQ资料、空间等渠道获得更多个人信息。

有奖活动泄露信息:商家通过调查问卷表、购物抽奖等活动收集个人信息,可能由于保护不当被不法分子利用。

海投简历泄露信息:大部分人找工作都是通过网上投简历的方式进行,而简历中的个人信息一应俱全,这些内容可能被不法分子利用。

打印资料泄露信息:打印店、复印店为了牟利,会将客户信息资料存档留,然后转手转卖。

个人信息安全防范指南

及时销毁纸质单据:处理快递单等含有个人信息资料的文件时,先抹掉个人信息再丢弃。

谨慎使用网络:不访问不良网站,以防个人信息被恶意收集;在外使用公共网络、下线要先清理痕迹或者开启隐私模式。

谨慎填写简历:一般情况下,简历只提供必要信息。家庭信息、身份证号码等不要过于详细。

安全设置密码:不同的账户设置不同的密码,并定期修改,且密码要有一定的强度。

不透漏个人信息:对微博、朋友圈中分享的照片进行打码处理,抹除个人信息;许多渠道通过赠送礼品的方式来套取个人信息,不扫不明二维码。

谨慎使用免密WiFi:不使用免密WiFi进行账号登陆、网银交易等行为;使用完毕及时关闭手机WIFI功能。

警惕不明电子邮件:不安装来路不明的软件、不打开不明邮件,尤其是看到中奖或者是奖品认领等带有诱惑性信息的内容。

及时报警:在我国,公民个人信息遭受侵害时可以直接向公安机关进行报案。

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家