① 分期乐这种网站只能大学生用吗有什么网站是适合不是学生的人用的
分期乐目前仅面向年满十八周岁符合条件的全日制在校大学生办理。优分期适合不是学生的人用。
② 现在有哪些行业比较有发展前景
1、互联网服务行业
随着互联网的快速发展,网络营销工程师是近年来互联网行业兴起后延生的一个新型职业。网络广告、搜索引擎、电子商务、网络支付等业务渐被人接受,各大互联网公司从各自核心领域优势向这几个方面渗透,形成有序竞争,带动互联网行业良性发展。
2、金融行业
随着中国金融市场正在走向国际化,目前国内金融市场,对金融人才的需求很大,尤其是急缺金融分析师、金融工程师、特许财富管理师、基金经理、精算师、副总裁级高管、稽查监管人员、产品开发人员、后台工作人员(在财务、结算、税务方面有经验)等九大类人才。
3、物流快递行业
便捷的网络购物,丰富的国际国内资源,淘宝天猫京东等电子商务对国人的冲击,使得物流运输量逐创新高,由此带来的物流滞后,包裹丢失,快件堆积,需要更多的从业人员来缓解被玩坏的市场
4、能源行业
据不完全统计,去年中石油、中石化、中海油集团三大油企的净利润之和达到3327亿元,相当于每天进账9.11亿元。
5、医疗服务业
随着我国医改红利的持续释放,人口老龄化进一步加剧和二胎政策的放开带来医疗服务市场新的增量我国医疗服务市场未来5年将保持15%以上的高速增长。各级政府加大了对医疗设施建设和设备更新的投资,中国医疗器械市场迎来了一个快速发展的时代。
6、旅游行业
近年来,生活水平的进一步提高,旅游条件的完善,国人对旅游的热情也是越来越高,同时资本市场对于旅游产业的投资热情高涨,也反映出旅游产业在中国的巨大发展潜力。
7、网络安全
现代人的生活与网络息息相关,个人、企业信息的安全显示尤为重要,应对网络安全挑战,已越来越被重视。目前国内在网络安全领域还处于发展阶段,对信息安全方面人才缺口很大,而随着未来网络的不断发展,信息安全也显得越来越重要。
8、文化娱乐行业
以前一部大片,能赚个几百万都非常不容易。现在,一部成本几千万的小片,也能赚个十几亿票房。
9、化妆品、护肤品(与脸有关的行业)
人们总说这世界上最好赚的就是女人的钱,女性最舍女性每年在脸上花的钱也许比衣服更多,各种粉、各种口红、各种面膜、水、霜等等。看看2016年度全球美妆企业收入排行榜哪些企业的收入额就知道了。
10、眼镜行业
中国目前约有4亿人配戴眼镜,下到1岁的孩子,上至七八十的老人。而且眼镜也不是耐用品,度数变化、眼镜损坏等等都需要另外更换。而且随着现代学习、办公对于电脑的依赖越来越重,眼镜市场的需求量只会进一步上升。
③ 十大网店转让平台有哪些
推荐几个如下:
No.1舞泡网:
舞泡网隶属于上海舞泡网络科技有限公司。成立于2011年7月,是网店转让买卖行业的创导者。历经8年发展,分别在武汉、长沙、深圳、成都、杭州成立分公司。
自成立以来,立足于电商转让服务领域,以电商市场为基础,以雄厚技术实力和优质服务为后盾,整合电商市场资源,致力于网络店铺转让经纪服务,交易安全便捷获得多家权威机构认可。
同时也是网店买卖行业标准制定者,网店资源广,包含天猫,淘宝,唯品会,京东等多个平台,还有专业的工作人员陪同过户,省心有保障!
作为行业创导者和标准制定者,舞泡网No.1当之无愧!
No.2 易店无忧:
易店无忧隶属于成都易拉冠网络科技有限公司,成立于2013年3月,总部设立于天府之国—四川·成都,历经6年发展,已在杭州、广州、深圳、上海、武汉开设分部,有着多年的网店转让平台经验及交易数据沉淀。
创立的店铺估价系统满足用户对自身网店价值的评估,让用户在进行店铺买卖的同时可以进行价格评估,以便顺利的完成网店转让。
作为创立网店估价模式的平台,易店无忧No.2实至名归!
No.3麦淘网:
麦淘网隶属于四川卖淘网络科技有限公司,创建于2013年1月,主要经营天猫商城、淘宝网店的过户转让、网店的估价和网店的推广、建设指导等服务主要经营天猫商城、淘宝网店的过户转让、网店的估价和网店的推广、建设指导等服务。
No.4淘铺王:
淘铺王是由浙江淘铺网络科技有限公司出资创立的服务平台及品牌,成立于2012年,公司总部坐落于浙江义乌市万达总部经济园, 分部位于四川省乐山市。
六年的沉淀,作为行业先驱网店交易平台,本着客户至上的宗旨,致力为客户提供最优质服务的经营理念,专注于网店买卖、天猫京东入驻、天猫运营等电商相关服务,平台成功交易会员已达上万人。
No.5永淘网:
永淘网隶属于杭州永捷网络科技有限公司,成立于2015年5月,永淘网专注于电商行业,提供网店买卖、天猫商城转让、天猫入驻等居间服务 。
历经四年的发展,永淘已成为网店买卖服务的领先平台。通过坚持不懈的努力和以人为本的服务精神,不仅在网店买卖领域崛起,而且成为了中国互联网电商行业的中坚力量。
④ 请问企业应该如何管理员工的上网行为
对于现代企业而言,网络无疑是一把棘手的双刃剑。如何改变员工沉迷网络、滥用网络的局面,如何对员工上网行为进行有效的管理和控制,都是新时代里我们面对的新问题。 对策一:设置专门上网的电脑 对于大部分员工工作不需要上网的单位、企业来说,可以人性化管理为本,设置若干可以上网的公共电脑,以给有时有要事急需上网的员工使用,同时限定上网的时间、时段。这些电脑应装有防木马、防病毒软件,保护整个
局域网安全。员工在上网时,最好有
网络管理员进行监督,或者设置
上网监控管理软件。 对策二:合理安排上网时间 单位、企业可制定网络使用作息时间,将上网时段分为上班和下班两个时段,将互联网资源分时间开放。在上班时间内,根据不同的部门只开放工作允许的网络资源,在关键的网络业务高峰时段,则限制部分员工上网或禁止使用某些网络;下班时间内,给员工1~2小时上网时间,让员工在紧张的工作之余舒缓、调解一下紧绷的神经,保持员工活力。 对策三:因人而设上网权限 为防止网络滥用、保护企业机密,单位、企业应因人而异制定相关条例,对不同岗位设置不同权限。如市场部人员只允许通过公司邮件服务器收发Email,所有邮件内容和附件要被记录;商务部门允许在任何时段上QQ、MSN,并收发Email,但所有日志及内容将被记录;研发人员允许上技术网站,并禁止使用QQ、MSN;部门经理以上中层干部,则允许拥有所有权限。 对策四:应用上网管理系统适度管控 如果想对员工上网行为进行有效的监控和管理,则必须借助先进的网络行为管理系统软件和设备,保持一定的心理威慑。目前这类管理系统不少,主要是安装在服务器端或是互联网络进出口处,对整个网络的各种活动进行监控,主要包括email、上传下载、网页浏览、QQ/MSN即时通信、网络游戏、P2P行为、流媒体软件等,以规范普通员工、管理人员、公司领导等的网络权限。 对策五:制定规范有效的上网管理制度 行为规范制度建设的滞后,是员工沉迷网络的重要原因。面对日益泛滥的员工非工作上网行为,从制度上制定条例和从执行上进行控制都是必要的。应对员工非工作上网行为的性质、类型、严重程度、奖惩标准进行明确的界定,制定管理条例,做到有章可依、有令可处,并加以宣传教育,从思想意识上规范员工上网行为,从制度上有效地减少员工非工作上网行为。 日本本田公司为了应对员工沉迷网事,制定了明确条文,并事前公开告知,白纸黑字发出明文访问规定,如网上该做什么、不该做什么,如不可浏览图片、看小说,不可上网私事聊天、玩游戏、网上交易、上BBS等,让员工有心理准备,从而避免进一步激化劳工矛盾。 对策六:上网行为列入员工绩效考核 当个别员工沉迷于网络实在难于自拔时,就须作出相应的处罚。可借助网络行为管理系统软件中的上网报表管理模块功能,对单位、企业内部的上网行为进行审计、分析,以便制定更为合理的上网行为管理办法。每月对严重滥用网络行为、明显违反公司网络制度的个别员工保留、统计上网记录,并列出上网、聊天等前几名的人员,分析其网络活动内容,提供给人事部门内部进行考评。对于严重违反制度者采取指导、教育、经济处罚、行政处分等。
如果真的重视这个问题,可以专设一个网络管理员,可以面向社会招聘或内部人员兼职,只有规范管理才有实效。
⑤ 登陆京东咚咚怎么总显示网络连接中断,请检查网络,但我的是电脑是网络的
可能是网络信号不好的原因。
⑥ 收到京东的快递,却不是自己买的东西怎么办
可以打京东快递的客服电话,快递包裹上会有单号,凭单号询问相关信息,看是不是京东内部信息出错,发错物品了。
京东(JD.com)是中国最大的自营式电商企业,2015年第一季度在中国自营式B2C电商市场的占有率为56.3%。目前,京东集团旗下设有京东商城、京东金融、拍拍网、京东智能、O2O及海外事业部。
如果收到莫名其妙的快递就要特别注意了,尤其是那种到付的很多都是一种新的诈骗手段。
1、防止被骗,务必查询清楚。
现在网络上流行一种新骗术,利用这种不明快递的方式来骗取财务,碰到这种情况时,先查询下快递记录,看是否购买了相应的产品,如果没有,最好不要接受。
2、碰到刷单的了,不要签收。
有些网上店家会通过一些不知名的方法让人买到它的产品,知道了收件人的地址,然后邮寄一些物品到收件人的手里,碰到这种情况应该拒绝签收,保护网络安全,防止恶意刷单。
3、当着快递员的面检查物品。
如果确实不是自己的,就把情况和快递员说清楚,看看是不是快递公司把那个单子打错了,返回快递公司,让快递公司工作人员认真核对下。
⑦ 狗的生活习性和特点
喜欢群居
1、喜欢群居,总有一只头狗领导着狗群,会支配和治理它们。不过现在家里常常只有一只狗饲养,所以很少见到这种现象。农村常能见到一群狗和平相处,如果是不熟悉的狗,不要贸然将它们放在一起,以免发生争斗。
2、喜欢与人相处,亲人是狗的自然习性,尤其是和孩子一起玩耍,经常见到狗狗和孩子打成一片的现象,也因此被视为是我们的朋友。
3、小狗喜欢经常叫,这是狗的一种本能行为,但也不是所有的小狗都喜欢乱叫的,也有些狗狗是喜欢安静的。
4、小狗有很强的领地意识,习惯通过撒尿来标明自己的地盘。在这片范围内,它们会很骄傲,但是到了一些陌生的地方,尤其是其他动物的属地,它们就会变得敏感起来。
5、会对自己的主人产生强烈的保护意识,尤其是主人遭遇危险时,狗狗会拼尽全力的保护主人。也会出现一些尴尬的局面,如果主人在和朋友嬉笑打闹,小狗很可能会误认为主人在打架。
希望回答能够帮助到您,有其他问题想咨询宠医,点击下方头像,进行免费1对1咨询。
⑧ 电子商务主要学什么
时下最热门的互联网营销手段、模式和平台搭建。
国际贸易概论、营销策划、网页配色、网页设计、数据结构、Photoshop、Java语言、Web标准与网站重构、FlashActionScript动画设计、UI设计。
电子商务网站建设、电子商务管理实务、ERP与客户关系管理、电子商务物流管理、消费心理学、电子商务实验、网上创业、电子商务专业英语、新闻采集。
⑨ 网络诈骗解决方案
一、电话欠费诈骗
预防方法:
切记,切记!拨打正规的客服电话来查证!
二、短信诈骗
预防方法:
首先看清楚发给你短信的号码,陌生短信一定要核实身份,尤其是在汇款之前,一定要核实身份与信息是否属实,切不可大意!
三、装作老朋友
1、诈骗手法:
预防方法:
对陌生电话一定要进行核实,不可盲目猜测,要迅速联系本人电话进行核实。
四、盗用(假冒)聊天工具诈骗
预防方法:
一定要用电话或者聊天时设置一些问题来确定对方是否是本人,不可轻易相信QQ等工具,这类工具最好是视频确认一下。另外,如果确认是诈骗,一定要及时通知其他人,防止其他人被骗。
五、网购交易异常诈骗
1、诈骗方法:
当你在网店拍下东西后,客服联系你说:“亲,不好意思啊,你拍下的东东目前没有货,我把钱退还给你吧!”然后问你要银行帐号,要把钱直接打到你的账户里。
2、原因分析:
由于是在网店购买,对对方的身份比较信任,有时候就会告诉对方自己的帐号、密码、淘宝ID之类的东西,有的时候,假客服会发送给你一个链接,让你进行退款申请,这个时候千万不要点击链接。
3、预防方法:
凡是接到自称淘宝客服、网店店主说你交易异常,要求退款,在没有核实情况之前,千万不要透漏自己的银行卡号、淘宝帐号和密码等私人信息,更不要按照对方发送的所谓网页链接地址进行操作。
六、假网店诈骗
1、诈骗方法:
犯罪分子做一个假的网店进行诈骗,一旦购买将会钱财两空。
2、原因分析:
贪便宜、受误导等原因,在没有不知名的网店进行购物。
3、预防方法:
对陌生的网店首先要网络搜索一下这个网店的信誉如何,查看网店是否进行了ICP备案。最重要的是网络购物一定要选择有信誉的购物平台,要坚持用支付宝之类的第三方交易平台,绝不能轻信价格便宜,可以用线下交易、直接汇款等理由,拒绝先付定金!
七、中奖信息诈骗
1、诈骗方法:
犯罪分子利用短信、微信、QQ、邮件等途径,让你知道你中奖了,但是在领取奖品前需要你先付税款。
2、原因分析:
主要还是贪便宜的思想作祟,从而造成经济上的损失。
3、预防方法:
来历不明的中奖提示,不管内容多么诱人,请千万不要相信,更不要按照所谓的咨询电话或者网页进行查证,一旦进行查证,你很有可能就此落入犯罪分子的圈套。
⑩ 数据安全有哪些案例
我国《网络安全法》将正式生效实施,对网络运营者数据安全管理提出了系统且严格的法律要求。近日,上海社会科学院互联网研究中心发布大数据安全风险与对策研究报告,遴选了近年来国内外典型数据安全事件,系统分析了大数据安全风险产生的类型和诱因,并分别从提升国家大数据生态治理水平(政府)和加强企业大数据安全能力(企业)两个层面提出推动我国大数据安全发展的对策建议。
大数据时代,数据成为推动经济社会创新发展的关键生产要素,基于数据的开放与开发推动了跨组织、跨行业、跨地域的协助与创新,催生出各类全新的产业形态和商业模式,全面激活了人类的创造力和生产力。
然而,大数据在为组织创造价值的同时,也面临着严峻的安全风险。一方面,数据经济发展特性使得数据在不同主体间的流通和加工成为不可避免的趋势,由此也打破了数据安全管理边界,弱化了管理主体风险控制能力;另一方面,随着数据资源商业价值的凸显,针对数据的攻击、窃取、滥用、劫持等活动持续泛滥,并呈现出产业化、高科技化和跨国化等特性,对国家的数据生态治理水平和组织的数据安全管理能力提出全新挑战。在内外双重压力下,大数据安全重大事件频发,已经成为全社会关注的重大安全议题。
综合近年来国内外重大数据安全事件发现,大数据安全事件正在呈现以下特点:(1)风险成因复杂交织,既有外部攻击,也有内部泄露,既有技术漏洞,也有管理缺陷;既有新技术新模式触发的新风险,也有传统安全问题的持续触发。(2)威胁范围全域覆盖,大数据安全威胁渗透在数据生产、流通和消费等大数据产业链的各个环节,包括数据源的提供者、大数据加工平台提供者、大数据分析服务提供者等各类主体都是威胁源;(3)事件影响重大深远。数据云端化存储导致数据风险呈现集聚和极化效应,一旦发生数据泄露等其影响都将超越技术范畴和组织边界,对经济、政治和社会等领域产生影响,包括产生重大财产损失、威胁生命安全和改变政治进程。
随着数据经济时代的来临,全面提升网络空间数据资源的安全是国家经济社会发展的核心任务,如同环境生态的治理,数据生态治理面临一场艰巨的战役,这场战役的成败将决定新时期公民的权利、企业的利益、社会的信任,也将决定数据经济的发展乃至国家的命运和前途。为此,我们建议重点从政府和企业两个维度入手,全面提升我国大数据安全
从政府角度,报告建议持续提升数据保护立法水平,构筑网络空间信任基石;加强网络安全执法能力,开展网络黑产长效治理;加强重点领域安全治理,维护国家数据经济生态;规范发展数据流通市场,引导合法数据交易需求;科学开展跨境数据监管,切实保障国家数据主权。
从企业角度,报告建议网络运营者需要规范数据开发利用规则,明确数据权属关系,重点加强个人数据和重点数据的安全管理,针对采集、存储、传输、处理、交换和销毁等各个环节开展全生命周期的保护,从制度流程、人员能力、组织建设和技术工具等方面加强数据安全能力建设。
附十大典型事件(时间顺序):
1. 全球范围遭受勒索软件攻击
关键词:网络武器泄漏,勒索软件,数据加密,比特币
2017年5月12日,全球范围爆发针对Windows操作系统的勒索软件(WannaCry)感染事件。该勒索软件利用此前美国国家安全局网络武器库泄露的WindowsSMB服务漏洞进行攻击,受攻击文件被加密,用户需支付比特币才能取回文件,否则赎金翻倍或是文件被彻底删除。全球100多个国家数十万用户中招,国内的企业、学校、医疗、电力、能源、银行、交通等多个行业均遭受不同程度的影响。
安全漏洞的发掘和利用已经形成了大规模的全球性黑色产业链。美国政府网络武器库的泄漏更是加剧了黑客利用众多未知零日漏洞发起攻击的威胁。2017年3月,微软就已经发布此次黑客攻击所利用的漏洞的修复补丁,但全球有太多用户没有及时修复更新,再加上众多教育系统、医院等还在使用微软早已停止安全更新的Windows XP系统,网络安全意识的缺乏击溃了网络安全的第一道防线。
类似事件:2016年11月旧金山市政地铁系统感染勒索软件,自动售票机被迫关闭,旅客被允许在周六免费乘坐轻轨。
2.京东内部员工涉嫌窃取50亿条用户数据
关键词:企业内鬼,数据贩卖,数据内部权限
2017年3月,京东与腾讯的安全团队联手协助公安部破获的一起特大窃取贩卖公民个人信息案,其主要犯罪嫌疑人乃京东内部员工。该员工2016年6月底才入职,尚处于试用期,即盗取涉及交通、物流、医疗、社交、银行等个人信息50亿条,通过各种方式在网络黑市贩卖。
为防止数据盗窃,企业每年花费巨额资金保护信息系统不受黑客攻击,然而因内部人员盗窃数据而导致损失的风险也不容小觑。地下数据交易的暴利以及企业内部管理的失序诱使企业内部人员铤而走险、监守自盗,盗取贩卖用户数据的案例屡见不鲜。管理咨询公司埃森哲等研究机构2016年发布的一项调查研究结果显示,其调查的208家企业中,69%的企业曾在过去一年内“遭公司内部人员窃取数据或试图盗取”。未采取有效的数据访问权限管理,身份认证管理、数据利用控制等措施是大多数企业数据内部人员数据盗窃的主要原因。
类似事件:2016年4月,美国儿童抚养执行办公室500万个人信息遭前员工盗窃。
3. 雅虎遭黑客攻击10亿级用户账户信息泄露
关键词:漏洞攻击,用户密码,俄罗斯黑客
2016年9月22日,全球互联网巨头雅虎证实至少5亿用户账户信息在2014年遭人窃取,内容涉及用户姓名、电子邮箱、电话号码、出生日期和部分登录密码。2016年12月14日,雅虎再次发布声明,宣布在2013年8月,未经授权的第三方盗取了超过10亿用户的账户信息。2013年和2014年这两起黑客袭击事件有着相似之处,即黑客攻破了雅虎用户账户保密算法,窃得用户密码。2017年3 月,美国检方以参与雅虎用户受到影响的网络攻击活动为由,对俄罗斯情报官员提起刑事诉讼。
雅虎信息泄露事件是有史以来规模最大的单一网站数据泄漏事件,当前,重要商业网站的海量用户数据是企业的核心资产,也是民间黑客甚至国家级攻击的重要对象,重点企业数据安全管理面临更高的要求,必须建立严格的安全能力体系,不仅需要确保对用户数据进行加密处理,对数据的访问权限进行精准控制,并为网络破坏事件、应急响应建立弹性设计方案,与监管部门建立应急沟通机制。
类似事件:2015年2月,美国第二大健康医疗保险公司Anthem公司信息系统被攻破,将近8000万客户和员工的记录遭遇泄露。
4. 顺丰内部人员泄漏用户数据
关键词:转卖内部数据权限,恶意程序
2016年8月26日,顺丰速递湖南分公司宋某被控“侵犯公民个人信息罪”在深圳南山区人民法院受审。此前,顺丰作为快递行业领头羊,出现过多次内部人员泄漏客户信息事件,作案手法包括将个人掌握的公司网站账号及密码出售他人;编写恶意程序批量下载客户信息;利用多个账号大批量查询客户信息;通过购买内部办公系统地址、账号及密码,侵入系统盗取信息;研发人员从数据库直接导出客户信息等。
顺丰发生的系列数据泄漏事件暴露出针对内部人员数据安全管理的缺陷,由于数据黑产的发展,内外勾结盗窃用户数据谋取暴利的行为正在迅速蔓延。虽然顺丰的IT系统具备事件发生后的追查能力,但是无法对员工批量下载数据的异常行为发出警告和风险预防,针对内部人员数据访问需要设置严格的数据管控,并对数据进行脱敏处理,才能有效确保企业数据的安全。
类似事件:2012年1号店内部员工与离职、外部人员内外勾结,泄露90万用户数据。
5. 徐玉玉遭电信诈骗致死
关键词:安全漏洞,拖库,个人数据,精准诈骗,黑产
2016年8月,高考生徐玉玉被电信诈骗者骗取学费9900元,发现被骗后突然心脏骤停,不幸离世。据警方调查,骗取徐玉玉学费的电信诈骗者的信息来自网上非法出售的个高考个人信息,而其源头则是黑客利用安全漏洞侵入了“山东省2016高考网上报名信息系统”网站,下载了60多万条山东省高考考生数据,高考结束后开始在网上非法出售给电信诈骗者。
近年来,针对我国公民个人信息的窃取和交易已经形成了庞大黑色产业链,遭遇泄露的个人数据推动电信诈骗、金融盗窃等一系列犯罪活动日益“精准化”、“智能化”,对社会公众的财产和人身安全构成严峻威胁。造成这一现状的直接原因在于我国企事业单位全方位收集用户数据,但企业网络安全防护水平低下和数据安全管理能力不足,使黑客和内鬼有机可乘,而个人信息泄漏后缺乏用户告知机制,加大了犯罪活动的危害性和持续性。
类似事件:2016年8月23日,山东省临沭县的大二学生宋振宁遭遇电信诈骗心脏骤停,不幸离世。
6. 希拉里遭遇“邮件门”导致竞选失败
键词:私人邮箱,公务邮件,维基解密,黑客
希拉里“邮件门”是指民主党总统竞选人希拉里·克林顿任职美国国务卿期间,在没有事先通知国务院相关部门的情况下使用私人邮箱和服务器处理公务,并且希拉里处理的未加密邮件中有上千封包含国家机密。同时,希拉里没有在离任前上交所有涉及公务的邮件记录,违反了国务院关于联邦信息记录保存的相关规定。2016年7月22日,在美国司法部宣布不指控希拉里之后,维基解密开始对外公布黑客攻破希拉里及其亲信的邮箱系统后获得的邮件,最终导致美国联邦调查局重启调查,希拉里总统竞选支持率暴跌。
作为政府要员,希拉里缺乏必要的数据安全意识,在担任美国国务卿期间私自架设服务器处理公务邮件违反联邦信息安全管理要求,触犯了美国国务院有关“使用私人邮箱收发或者存储机密信息为违法行为”的规定。私自架设的邮件服务器缺乏必要的安全保护,无法应对高水平黑客的攻击,造成重要数据遭遇泄露并被国内外政治对手充分利用,最终导致大选落败。
类似事件:2016年3月,五角大楼公布美国防部长阿什顿·卡特数百份邮件是经由私人电子邮箱发送,卡特再次承认自己存在过失,但相关邮件均不涉密。
7. 法国数据保护机构警告微软Windows10过度搜集用户数据
关键词:过度收集数据,知情同意,合规,隐私保护
2016年7月,法国数据保护监管机构CNIL向微软发出警告函,指责微软利用Windows 10系统搜集了过多的用户数据,并且在未获得用户同意的情况下跟踪了用户的浏览行为。同时,微软并没有采取令人满意的措施来保证用户数据的安全性和保密性,没有遵守欧盟“安全港”法规,因为它在未经用户允许的情况下就将用户数据保存到了用户所在国家之外的服务器上,并且在未经用户允许的情况下默认开启了很多数据追踪功能。CNIL限定微软必须在3个月内解决这些问题,否则将面临委员会的制裁。
大数据时代,各类企业都在充分挖掘用户数据价值,不可避免的导致用户数据被过度采集和开发。随着全球个人数据保护日趋严苛,企业在收集数据中必须加强法律遵从和合规管理,尤其要注重用户隐私保护,获取用户个人数据需满足“知情同意”、“数据安全性”等原则,以保证组织业务的发展不会面临数据安全合规的风险。例如欧盟2018年即将实施新的《一般数据保护条例》就规定企业违反《条例》的最高处罚额将达全球营收的4%,全面提升了企业数据保护的合规风险。
类似事件:2017年2月,乐视旗下Vizio因违规收集用户数据被罚220万美元。
8. 黑客攻击SWIFT系统盗窃孟加拉国央行8100万美元
关键词:网络攻击,系统控制权限,虚假指令数据,网络金融盗窃
2016年2月5日,孟加拉国央行被黑客攻击导致8100万美元被窃取,攻击者通过网络攻击或者其他方式获得了孟加拉国央行SWIFT系统的操作权限,攻击者进一步向纽约联邦储备银行发送虚假的SWIFT转账指令。纽约联邦储备银行总共收到35笔,总价值9.51亿美元的转账要求,其中8100万美元被成功转走盗取,成为迄今为止规模最大的网络金融盗窃案。
SWIFT是全球重要的金融支付结算系统,并以安全、可靠、高效着称。黑客成功攻击该系统,表明网络犯罪技术水平正在不断提高,客观上要求金融机构等关键性基础设施的网络安全和数据保护能力持续提升,金融系统网络安全防护必须加强政府和企业的协同联动,并开展必要的国际合作。2017年3月1日生效的美国纽约州新金融条例,要求所有金融服务机构部署网络安全计划,任命首席信息安全官,并监控商业伙伴的网络安全政策。美国纽约州的金融监管要求为全球金融业网络安全监管树立了标杆,我国的金融机构也需进一步明确自身应当履行的网络安全责任和义务,在组织架构、安全管理、安全技术等多个方面进行落实网络安全责任。
类似事件:2016年12月2日,俄罗斯央行代理账户遭黑客袭击,被盗取了20亿俄罗斯卢布。
9.海康威视安防监控设备存在漏洞被境外IP控制
关键词:物联网安全,弱口令,漏洞,远程挟持
2015年2月27日,江苏省公安厅特急通知称:江苏省各级公安机关使用的海康威视监控设备存在严安全隐患,其中部分设备被境外IP地址控制。海康威视于2月27日连夜发表声明称:江苏省互联网应急中心通过网络流量监控,发现部分海康威视设备因弱口令问题(包括使用产品初始密码和其他简单密码)被黑客攻击,导致视频数据泄露等。
以视频监控等为代表的物联网设备正成为新的网络攻击目标。物联网设备广泛存在弱口令,未修复已知漏洞、产品安全加固不足等风险,设备接入互联网后应对网络攻击能力十分薄弱,为黑客远程获取控制权限、监控实时数据并实施各类攻击提供了便利。
类似事件:2016年10月,黑客通过控制物联网设备对域名服务区发动僵尸攻击,导致美国西海岸大面积断网。
10. 国内酒店2000万入住信息遭泄露
关键词:个人隐私泄露,第三方存储,外包服务数据权限,供应链安全
2013年10月,国内安全漏洞监测平台披露,为全国4500多家酒店提供数字客房服务商的浙江慧达驿站公司,因为安全漏洞问题,使与其有合作关系的酒店的入住数据在网上泄露。数天后,一个名为“2000w开房数据”的文件出现在网上,其中包含2000万条在酒店开房的个人信息,开房数据中,开房时间介于2010年下半年至2013年上半年,包含姓名、身份证号、地址、手机等14个字段,其中涉及大量用户隐私,引起全社会广泛关注。
酒店内的Wi-Fi覆盖是随着酒店业发展而兴起的一项常规服务,很多酒店选择和第三方网络服务商合作,但在实际数据交互中存在严重的数据泄露风险。从慧达驿站事件中,一方面,涉事酒店缺乏个人信息保护的管理措施,未能制定严格的数据管理权限,使得第三方服务商可以掌握大量客户数据。另一方面,第三方服务商慧达驿站公司网络安全加密等级低,在密码验证过程中未对传输数据加密,存在严重的系统设计缺陷。