360公開(kāi)托管源代碼 創(chuàng)下隱私保護(hù)四個(gè)“第一”
2010年03月29日 16:17
艷照門(mén)、馬斌案、局長(zhǎng)日記……,隱私泄露正在成為網(wǎng)民上網(wǎng)時(shí)最大的恐懼。中國(guó)青年報(bào)調(diào)查顯示,88% 的受訪者曾因個(gè)人信息泄露而遭遇困擾?;閼佟⒄衅?、電子商務(wù)等網(wǎng)站更是隱私泄露的重災(zāi)區(qū)。隨著移動(dòng)互聯(lián)網(wǎng)和云計(jì)算時(shí)代到來(lái),越來(lái)越多的網(wǎng)絡(luò)服務(wù)需要把數(shù)據(jù)上傳到服務(wù)器端,這也將大大增加隱私泄露的可能。如何保護(hù)個(gè)人隱私,已成為互聯(lián)網(wǎng)業(yè)一個(gè)迫在眉睫的問(wèn)題。
3月29日,360安全中心對(duì)外公布了迄今為止中國(guó)互聯(lián)網(wǎng)業(yè)最為全面的《用戶隱私保護(hù)承諾》,同時(shí)宣布了一項(xiàng)開(kāi)創(chuàng)性的舉措:將360源代碼交由中國(guó)信息安全測(cè)評(píng)中心托管和檢測(cè),以便用戶隨時(shí)監(jiān)督。
360總裁齊向東表示:“網(wǎng)上對(duì)用戶隱私威脅最大的是木馬,目前國(guó)內(nèi)有76%的網(wǎng)民使用360安全衛(wèi)士來(lái)查殺木馬,日查殺量達(dá)4000多萬(wàn)次,大大減少了‘馬斌案’這類事件重演的概率。再加上‘痕跡清理’、‘流量監(jiān)控’和‘無(wú)痕瀏覽’等其它隱私保護(hù)功能,360已成為對(duì)保護(hù)網(wǎng)民隱私貢獻(xiàn)最大的安全軟件。但是,類似招聘網(wǎng)站倒賣用戶履歷、社區(qū)網(wǎng)站泄露用戶注冊(cè)信息,以及網(wǎng)民聊天記錄、電子郵件、照片視頻被泄露等事件層出不窮,已影響到網(wǎng)民對(duì)整個(gè)互聯(lián)網(wǎng)業(yè)的信任。作為隱私保護(hù)領(lǐng)域的先行者和領(lǐng)導(dǎo)者,360不但要呼吁行業(yè)自律,更要為行業(yè)樹(shù)立標(biāo)桿,這次我們把源代碼托管出去,就是要把用戶隱私保護(hù)抬高到一個(gè)新的尺度?!?/P>
“由于網(wǎng)絡(luò)技術(shù)的專業(yè)性,網(wǎng)上隱私泄露通常比較隱蔽,網(wǎng)民很難及時(shí)發(fā)現(xiàn),發(fā)現(xiàn)了也很難通過(guò)司法途徑維權(quán),因?yàn)殍b定和舉證的難度很大?!睋?jù)齊向東介紹,國(guó)際上一些大公司為此用公開(kāi)源代碼的方法來(lái)接受公眾監(jiān)督:一種是把源碼無(wú)條件公開(kāi),這種方式不適合安全軟件,因?yàn)楹苋菀妆荒抉R團(tuán)伙利用;第二種是選擇獨(dú)立第三方機(jī)構(gòu)來(lái)托管源碼以備檢測(cè),并在需要時(shí)組織具有公信力的專家鑒定,而中國(guó)信息安全測(cè)評(píng)中心就是我國(guó)源代碼托管和檢測(cè)的最權(quán)威機(jī)構(gòu)。
據(jù)了解,中國(guó)信息安全測(cè)評(píng)中心是國(guó)家級(jí)的信息安全測(cè)評(píng)機(jī)構(gòu),擁有一流的信息安全漏洞分析資源和測(cè)試評(píng)估技術(shù)裝備,依據(jù)國(guó)家標(biāo)準(zhǔn)GB/T 18336對(duì)信息技術(shù)產(chǎn)品進(jìn)行不同等級(jí)的測(cè)評(píng)。據(jù)測(cè)評(píng)中心總工程師王軍介紹,測(cè)評(píng)中心可以在接到申請(qǐng)后,對(duì)信息技術(shù)產(chǎn)品及其代碼進(jìn)行檢測(cè),查明其有無(wú)安全隱患,及是否符合國(guó)家標(biāo)準(zhǔn)規(guī)定。
“360與測(cè)評(píng)中心的合作創(chuàng)造了中國(guó)互聯(lián)網(wǎng)業(yè)的四個(gè)第一:第一次為了保護(hù)用戶隱私而將源代碼公開(kāi)托管,第一家公開(kāi)發(fā)布全面的用戶隱私保護(hù)策略,第一家在隱私保護(hù)上主動(dòng)全面地接受用戶監(jiān)督,第一家為用戶提供切實(shí)可行的維權(quán)途徑。”齊向東表示,“360把自身最為核心和寶貴的源代碼交給測(cè)評(píng)中心托管和檢測(cè),不但徹底解決了鑒定和舉證的難題,極大方便了公眾監(jiān)督,更說(shuō)明了360對(duì)自身產(chǎn)品的高度自信?!?/P>
“360此次源代碼托管,不光是要大幅拉高互聯(lián)網(wǎng)業(yè)對(duì)用戶隱私保護(hù)的尺度,更希望能為整個(gè)行業(yè)樹(shù)立一個(gè)隱私保護(hù)的新標(biāo)桿,讓每一個(gè)互聯(lián)網(wǎng)企業(yè)和網(wǎng)民不再談隱私而色變。”齊向東最后說(shuō)。
附:360安全中心《用戶隱私保護(hù)承諾》(鏈接:http://www.#/yinsichengnuo.html)
關(guān)于中國(guó)信息安全測(cè)評(píng)中心
中國(guó)信息安全測(cè)評(píng)中心(以下簡(jiǎn)稱測(cè)評(píng)中心)是我國(guó)專門(mén)從事信息技術(shù)安全測(cè)試和風(fēng)險(xiǎn)評(píng)估的權(quán)威職能機(jī)構(gòu)。依據(jù)中央授權(quán),測(cè)評(píng)中心的主要職能包括:負(fù)責(zé)信息技術(shù)產(chǎn)品和系統(tǒng)的安全漏洞分析與信息通報(bào);負(fù)責(zé)黨政機(jī)關(guān)信息網(wǎng)絡(luò)、重要信息系統(tǒng)的安全風(fēng)險(xiǎn)評(píng)估;開(kāi)展信息技術(shù)產(chǎn)品、系統(tǒng)和工程建設(shè)的安全性測(cè)試與評(píng)估;開(kāi)展信息安全服務(wù)和專業(yè)人員的能力評(píng)估與資質(zhì)審核;從事信息安全測(cè)試評(píng)估的理論研究、技術(shù)研發(fā)、標(biāo)準(zhǔn)研制等。
測(cè)評(píng)中心是國(guó)家信息安全保障體系中的重要基礎(chǔ)設(shè)施之一,在國(guó)家專項(xiàng)投入的支持下,擁有國(guó)內(nèi)一流的信息安全漏洞分析資源和測(cè)試評(píng)估技術(shù)裝備;建有漏洞基礎(chǔ)研究、應(yīng)用軟件安全、產(chǎn)品安全檢測(cè)、系統(tǒng)隱患分析和測(cè)評(píng)裝備研發(fā)等多個(gè)專業(yè)性技術(shù)實(shí)驗(yàn)室;具有專門(mén)面向黨政機(jī)關(guān)、基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)開(kāi)展風(fēng)險(xiǎn)評(píng)估的國(guó)家專控隊(duì)伍。
測(cè)評(píng)中心自1997年創(chuàng)立以來(lái),依照國(guó)家法律法規(guī),在信息安全領(lǐng)域?yàn)閲?guó)家提供技術(shù)保障,向社會(huì)提供公共服務(wù)。累計(jì)完成600多種產(chǎn)品、130多個(gè)網(wǎng)絡(luò)信息系統(tǒng)和2000余名專業(yè)人員的安全測(cè)評(píng);長(zhǎng)期為20多個(gè)部委和10多個(gè)重要信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估。同時(shí),承擔(dān)國(guó)家863、973、自然科學(xué)基金和國(guó)家標(biāo)準(zhǔn)研制等科研項(xiàng)目100余項(xiàng),多項(xiàng)科研成果獲得國(guó)家、部委級(jí)科技進(jìn)步獎(jiǎng),研制的數(shù)十項(xiàng)技術(shù)標(biāo)準(zhǔn)已作為國(guó)家標(biāo)準(zhǔn)正式發(fā)布實(shí)施。
測(cè)評(píng)中心在信息安全測(cè)試評(píng)估、技術(shù)創(chuàng)新、重大安保和社會(huì)服務(wù)等方面的工作業(yè)績(jī),先后得到中央領(lǐng)導(dǎo)、有關(guān)部委和社會(huì)的充分肯定和一致好評(píng)。
(編輯:Bobo)