2011年12月27日晚,CCF YOCSEF广州在华南农业大学信息学院520会议室召开“互联网用户资料泄露事件紧急会议”,本次活动的执行主席为王亚强和宋鸿陟,对于本次泄露事件迅速蔓延,广州分会快速进行反应,从紧急会议发起到会议召开,仅用了1天半的时间,CCF YOCSEF广州的AC委员、荣誉委员、委员共16人参加,并特邀《21世纪经济报道》IT版主任卢爱芳参加会议。
会议由宋鸿陟主持,首先由王亚强对互联网用户资料泄露事件进行了回顾,然后由大家发表自己对这次事件的看法,经过热烈讨论后形成以下几点共识:
1、 这次事件是迄今为止中国互联网史上最大信息泄露事件!
2、 建议计算机学会积极参与并发出自己的声音,提出解决方案并在较大范围内讨论完善,形成共识,建立保护用户资料的技术体系或安全体系;建议计算机学会提出《个人密码分级指南》,为个人用户密码管理提供有效方法和实践。
3、 对于本事件,需要有政府官方的声音,呼吁由工信部门和公安部门牵头,成立专门的调查组,针对本次事件进行调查,并公布调查结果;针对大量用户资料及个人隐私,建议尽快建立法律法规进行规范,维护个人权益。本次事件对微博实名制推行会产生一定的负面影响;实名制资料建立前,一定要解决实名制用户资料安全机制问题。
4、 逐步建立用户资料安全认证等级制度。可以由中立的第三方建立认证机制和技术要求,并提供对互联网企业的认证服务,建立公平、公正、公开的网络安全基础设施,可以免费提供互联网安全的基础软件技术,从而减轻互联网企业安全成本。
5、 互联网企业要承担责任,应对用户资料的安全性高度重视,从技术上、管理上引以为戒,加强员工自律教育;出现问题时迅速反应,降用户的损失降到最低;互联网企业要考虑用户资料的长期保护问题,在适当场合可以考虑采用各种认证技术,包括生物特征识别、物理密钥等。
6、 网民:个人安全意识有待提高,应注意密码安全,避免多个密码重复,最好定期修改密码。
附:互联网用户资料泄露事件回顾
12月21日:CSDN泄露600万用户资料(CSDN已公开道歉);
12月22日:标示为“人人、开心、多玩、7k7k、178游戏、嘟嘟牛”等网站用户信息被黑客公布,涉及用户资料近5000万;
12月23日:金山独霸官方微博承认员工参与CSDN网站用户资料泄漏;
12月25日: 天涯社区4000万用户数据泄露(天涯社区首页道歉);
12月26日: 疑似新浪微博500万资料泄露。
所有评论仅代表网友意见