京公网安备 11010802034615号
经营许可证编号:京B2-20210330
网络黑产的大数据阴谋(3)_数据分析师培训
“在产业链的不同环节中,不同的团伙既独立作案,又能够在一定程度上形成相互协作的关系,就好像一群强盗在分食一条大鱼,有的团伙吃鱼头、有的团伙吃鱼身、有的团伙吃鱼尾,剩下的团伙喝鱼汤。”朱劲松如是形容黑产链条的运作。
个人信息界定还需明晰腾讯发布的《网络黑色产业链年度报告》显示,随着大量网站数据库被盗取,越来越多的网络犯罪分子倾向于在掌握网民个人信息后,以冒充熟人或博取同情等精准式诈骗场景对受害人进行欺诈。
那缘何目前买卖个人信息呈泛滥之势却似乎难以规制呢?中国互联网协会信用评价中心法律顾问赵占领对法治周末记者表示,“这与目前我国法律对于个人信息的界定还不清晰有关”。
赵占领对法治周末记者表示,尽管我国刑法明确规定,窃取或者以其他方法非法获取公民个人信息,情节严重的,将被追究刑事责任,“但是对于什么是个人信息,目前规定的还比较笼统”。
2012年12月,全国人大常委会颁布了《关于加强网络信息保护的决定》,随后工信部也出台了《电信和互联网用户个人信息保护规定》,采用了列举加概括的方式指出,个人信息包括用户姓名、身份证号等能够单独或者与其他信息结合识别用户的信息。 赵占领表示,现实中黑客往往会通过拖库的方式会获得用户的一些数据,比如cookie,是用户在网络上的行为轨迹,但这些数据是不是个人信息法律上暂时还没有明确的规定,但是经过整合加工,则往往具备了识别到个人的特点。
“个人信息、个人数据、个人隐私这三者其实是不同的概念,但是法律目前未对此作出界定和厘清,这使得黑产分子在获取数据后,很难以窃取或者以其他方式获得公民个人信息罪论处的重要原因。”赵占领说。
朱劲松对此也是深有感触,他以微信号为例,很多用户都是通过手机号作为微信号的,而通过实名登记的手机号都是直接对应到个人的,那么此时微信号属不属于个人信息?
西安交通大学信息安全法律研究中心主任马民虎对法治周末记者表示,其实对于网络黑产上的每一个环节、每一种行为基本都能在现有法律框架下找到对应的法律进行规制。
比如法律明确规定,侵入国家事务、国防建设以外的计算机信息系统,获取系统存储、处理或者传输的数据,情节严重的将追究刑事责任。
不过,马民虎认为,“尽管法律规定了严格的惩罚责任,但是缺少如何防范的法律规定,如果不在如何防治上落实法制,只有责任规定就形同虚设”。
马民虎举例道,很多网络服务提供者在提供服务的时候不可避免地要收集用户信息,但是到底互联网平台要采取什么样的措施,履行什么样的义务,法律并没有明确规定,只是一些互联网公司在做着这方面的尝试,但个别企业的做法并没有形成行业规范,或者是形成标准。
以12306用户数据泄露为例,据媒体披露,在泄密发生后一段时间内,依照泄露出来的用户名和密码仍旧可以登录,用户并没有收到任何提醒。
“对于网络服务提供者注意义务尽到什么程度,这个界限在哪里目前还有很大的争议,毕竟任何技术都不是绝对安全的,并不是所有的用户信息泄露都是网络服务提供者存在过错,再比如在出现数据泄露多久后要告知用户等,目前法律并无明确规定。”赵占领对法治周末记者说。
针对这种情形,我国正在制定相应的管理标准(尚未正式颁布),拟对网络服务提供者出现信息泄露后应承担的义务作出明确规定。 一位不愿透露姓名的业内人士对记者表示,这些义务包括:立即采取补救措施,防止信息继续泄露;24小时内告知用户,根据用户初始注册信息重新激活账户,避免造成更大的损失;24小时内报告公安机关。
“这样细致的规定有助于明确企业的责任,第一时间通知用户的规定,也有助于降低信息泄露的安全隐患。”赵占领对法治周末记者说。
针对一些网络服务提供者不履行网络安全管理义务,造成严重后果的情况,我国也计划通过立法增加其刑事责任。
公安部第三研究所研究员黄道丽对法治周末记者介绍,2014年刑法修正案(九)草案就规定,“网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门通知采取改正措施而拒绝执行,致使违法信息大量传播的,致使用户信息泄漏,造成严重后果的,或者致使刑事犯罪证据灭失,严重妨害司法机关依法追究犯罪的,追究刑事责任”。
“虽然此罪为结果犯,但从刑法角度强化了服务提供者的安全管理责任,不仅反映了我国立法中强化安全的新趋势和动向,也将适用于漏洞攻击导致用户信息泄露而服务提供者不作为的情况。”
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在 SQL Server 安装、服务启动、数据库文件操作等场景中,经常会遇到 “实例已在使用” 类报错,不同触发场景的原因与处理方式差 ...
2026-06-29在Excel数据统计、财务核算、销售复盘、库存盘点等办公场景中,经常需要在数据透视表中实现一列数据乘以另一列数据的计算需求, ...
2026-06-29在数据分析中,指标是连接业务与数据的核心语言。它并非一个简单的数字,而是一个将模糊的业务需求(如“提升用户粘性”)转化为 ...
2026-06-29【核心关键词】大数据、零售商、消费者、供应链、运营、企业、产品、客户、数据模型、大数据平台、数据开发、系统运维、业务逻 ...
2026-06-26在物流配送、供应链履约、终端供货等业务场景中,送货率是衡量企业履约能力、服务质量、供应链稳定性的核心业务指标,直接关联客 ...
2026-06-26 很多数据分析师精通描述性统计,能熟练计算均值、中位数、标准差,但当被问到“用500个样本如何推断10万用户的真实满意度” ...
2026-06-26在数字化管理与数据化运营体系中,指标是连接原始数据与业务决策的核心载体。零散的原始数据只是无意义的数值堆砌,无法直接反映 ...
2026-06-25在Excel数据汇总、财务统计、业务复盘等日常办公场景中,经常需要完成逐行相乘、整体汇总求和的计算需求,最典型的场景就是:单 ...
2026-06-25 很多数据分析师沉迷于复杂的机器学习算法,却忽略了数据分析最基础也最核心的能力——描述性统计。事实上,80%的商业分析问 ...
2026-06-25【核心关键词】主数据、资产、供应商、现金流、企业、精细化、集团、数字化、中国、数据质量、数据管理、经营管理、地产行业、 ...
2026-06-24在数据分析、假设检验、AB测试、学术研究等统计场景中,显著水平(α)与P值(P-value)是判断统计结果是否具有统计学意义的两个 ...
2026-06-24小李刚入职了一家互联网公司的运营部门。第一次参加业务复盘会,运营主管问了一个看似简单的问题:“这个月新用户留存率下降了5 ...
2026-06-24在数字化转型全面渗透的产业背景下,数据分析已成为互联网、金融、零售、制造等几乎所有行业的核心岗位能力。很多初学者对数据分 ...
2026-06-23在企业并购、股权定价、投融资评估、资产核算等资本市场核心场景中,市场法是应用最广泛、市场认可度最高的企业价值评估方法。传 ...
2026-06-23 许多数据分析师精通Excel函数和SQL查询,但当面对一张上万行的销售明细表,要快速回答“哪个地区销量最高”“哪款产品增长最 ...
2026-06-23【核心关键词】运营、证书、金融、客户、产品、软件、销售额、量化、科技、数据分析、金融行业、证券类软件、业务流程、金融机 ...
2026-06-22在企业方案选型、产品迭代评审、供应商筛选、运营效果复盘等决策场景中,单一指标的优劣判断往往无法支撑科学决策。一套转化效果 ...
2026-06-22 很多数据分析师掌握了Excel函数、会写SQL查询,但当被问到“数据从哪里来”“数据加工有哪些步骤”“如何使用分析工具连接数 ...
2026-06-22【核心关键词】软件、洞察力、大数据、产品、经验、硬件、流量、创新、决策、数据安全、网络安全、数据分析、决策制定、数据挖 ...
2026-06-18在方案选型、效果复盘、产品评估、供应商筛选等各类业务决策场景中,仅凭单一指标下结论往往会陷入 “以偏概全” 的误区。多维度 ...
2026-06-18