资料下载
- 国家信息安全产品认证申请书
- IT产品信息安全认证申请书
- 软件产品测试申请书
- 信息系统安全等级保护测评申请书
- 非金融机构支付服务业务系统检测...
- 信息化项目安全测评申请书
业务范围
国家信息安全产品认证检测
IT产品信息安全认证检测
产品功能/性能单项测试
软件产品测试
产品选型比对测试
网络综合布线质量测试
商用密码系统检测
公共系统测评
系统等级保护测评
涉密系统安全保密测评
信息化项目安全测评
系统综合性能测试
系统渗透性测试
风险评估服务
等保咨询服务
技术检测服务
IT审计服务
ISMS信息安全管理体系
ITSM信息技术服务管理体系
 当前位置:首页业界动态
中国互联网协会:五项措施加强网民信息保护

发布时间:2012-01-04 11:00:17    访问次数:

  新华网北京12月31日电(记者陈炜伟、张辛欣)针对近期部分互联网站发生的用户信息泄露事件,中国互联网协会建议,通过加强密码保护和登录认证、强化系统安全防护和互联网企业内部管理等措施,进一步推动网站用户信息保护工作。

  这是记者从日前在京召开的“网站用户信息保护研讨会”上了解到的。

  中国互联网协会秘书长助理石现升表示,此次网站用户信息泄露事件不仅危及网民的个人信息安全,同时也给相关企业的信誉造成严重影响,值得整个行业进行深刻反思。

  与会代表针对当前网络个人信息保护工作存在的问题和隐患进行研讨,提出多项建议,包括建议国家尽早就个人信息保护问题进行立法、希望政府部门或行业协会出台相关标准或指南对网站信息安全的技术建设进行规范、呼吁建立联动机制共同抵制信息泄露行动等。

  中国互联网协会网络与信息安全工作委员会秘书长周勇林提出五条安全防范措施建议:

  ——建议涉及用户信息的互联网企业引以为鉴,要采用强加密方式保存用户密码等关键数据,采用严格、多重的用户注册和登录认证规则,甚至启用强制性密码定期更新机制等。

  ——建议各互联网企业加强系统安全防护工作,防止来自外部的入侵渗透攻击。要按照工业和信息化部相关规定认真开展安全评估和漏洞修补工作,部署网络安全防护系统;要建立专门的网络安全保障团队,开展安全事件的监测和应急处置,并与国家互联网应急中心或其他相关部门建立工作机制,及时报告和处置安全事件。

  ——建议各互联网企业加强内控管理,建立严格的系统操作规程,加强员工守法意识和从业道德教育,避免内部人员窃取并故意泄露用户数据。

  ——建议各互联网企业联合抵制网上散播用户个人信息的行为,不提供上传空间和下载链接,不允许发布相关信息;一旦发现相关行为,要及时向相关政府部门或国家互联网应急中心等专业机构报告。

  ——建议各方共同呼吁和提醒互联网用户提高安全意识,并对用户提供必要的技术指导,不仅要帮助用户养成良好的密码使用习惯,还要帮助用户做好个人计算机、手机的安全防护,避免因感染木马而泄露个人信息。

来源:新华社

 更多
- 中国互联网协会:五项措施加强网民信息保护 [2012-01-04] 
- 国务院:加强网络安全保障 [2012-01-04] 
- 中国互联网最大规模用户资料泄露事件爆发 [2011-12-23] 
- 银联否认遭国家标准淘汰 手机支付博弈再升级 [2011-12-09] 
- 黑客入侵港交所披露易网站案转介区域法院审理 [2011-12-08] 
- 俄罗斯多家媒体网站选举日当天遭到黑客攻击 [2011-12-05] 
- Java漏洞成黑客目标 微软呼吁用户更新软件 [2011-12-01] 
- 韩国拟通过封堵25端口打击垃圾邮件 [2011-11-29] 
Copyright  2000 - 2011 SHTEC. All Rights Reserved. 上海市信息安全测评认证中心 版权所有
上海市黄浦区陆家浜路1308号,  邮编:200011,  电话:021-63789900,  传真:021-63789039