网警出手了!停车系统泄露隐私案,给我们每个人敲响警钟
现在出门停车,基本哪儿都是智慧停车系统。小区、商场、写字楼、单位大院,闸机一抬,扫码缴费,确实方便了不少。但你可能不知道,你每次停车留下的那些信息,全都存在系统里。如果系统防护做得不到位,你的隐私分分钟可能“裸奔”。
最近,福建泉州的网警就查了一起典型案件,曝光了智慧停车系统里一个不小的安全漏洞,也给所有用这些系统的单位提了个醒:别光顾着方便,数据安全这根弦得绷紧了。
你可能会想:停车系统不就是记个车牌、算个时间、收个费吗?其实远不止这些。很多系统不光存你的车牌号、停车位置、进出时间,还会留你的手机号、姓名,甚至身份证号。这些可都是核心隐私信息,集中在一起,数量又大,本来就是重点保护对象。结果呢?碰上防护不到位的,那就是直接给坏人递刀子。
泉州这起案子就是典型。被查的这个单位,作为停车信息的管理方,基本啥防护都没做。网警一查发现:没有规范的管理制度,没有明确的操作流程约束员工,系统技术上也没搞加密、去标识化这些基础防护。说白了,存着海量车主隐私的数据库,几乎就是“光着身子”在那儿放着。
这么搞的风险有多大?毫无防护的数据库,很容易被不法分子用技术手段攻破、把信息偷走。一旦你的手机号、身份证号、行车轨迹被人打包卖出去,接下来可能就是精准的诈骗电话、骚扰短信、甚至有人顺着轨迹找到你家……财产损失和隐私泄露分分钟找上门。
案件查实后,当地公安依据《个人信息保护法》对涉事单位开了罚单。法律讲得很清楚:谁收集、处理个人信息,谁就得做好日常安全防护,还要有应急预案,技术和制度两手抓,防止信息被非法访问、泄露、篡改、弄丢。
其实,这起案子不是个例。现在很多智慧便民系统,普遍存在“重使用、轻防护”的问题。商家和单位只顾着用智能设备提高效率、方便管理,完全忘了自己还背着保护用户数据的责任。不少人还觉得信息泄露是小概率事件,自己不会那么倒霉,结果该投的防护不投,该管的不严管,最后埋下大雷。
泉州警方这次出手,意义不小。它提醒所有人:搞智慧交通、智慧便民,前提必须是安全合规。不管你是谁,只要收集、储存、处理咱们老百姓的个人信息,就得老老实实履行保护义务。同时,咱们普通市民也得长个心眼——自己停车、出行的信息也要重视。如果发现哪个单位违规收集、乱存隐私信息,该投诉投诉,该举报举报。
网络数据安全没有小事。只有每个人都重视起来,每个单位都按规矩来,把防护的篱笆扎紧了,咱们的隐私权益才能真正守得住。
来源:新浪热点
