「蓝鲸TMT网」用户质疑其安全策略存缺陷,微博被约谈后立刻认错( 二 )


但“不涉及身份证”的说法很快就被“打脸” 。 新京报在跟踪调查该事件后发现 , 在一些外网交易平台上确实出现相关的微博数据买卖 , 缴费即可通过微博账户查询用户手机号及其他更详细的个人隐私信息 , 其中就包括用户的身份证号、手机号、密码、生日等私密信息 。
这意味着 , 微博用户的重要信息的确已经遭到泄露 , 足以表明微博并未很好地尽到保护用户个人信息安全的责任 , 其安全策略存在一定的问题 。
对此 , 微博安全中心再次回应称 , 微博泄露属实 , 这次事件或是由于微博在2019年被人通过接口“薅走了一些数据” , 而不是所谓的“数据拖库”;目前微博已经及时强化安全策略 。
被工信部约谈后立刻认错 , 微博安全策略亟待完善
随着微博“数据泄露”事件的逐步发酵 , 此事也引发了监管层的关注 。
3月24日 , 工信部就数据泄露问题对新浪微博相关负责人进行了问询约谈 , 要求其按照《网络安全法》《电信和互联网用户个人信息保护规定》等法律法规要求 , 对照工信部等四部门制定的《App违法违规收集使用个人信息行为认定方法》 , 进一步采取有效措施 , 消除数据安全隐患 。
对此 , 新浪微博表示 , 公司高度重视数据安全和个人信息保护 , 针对此次事件已采取了升级接口安全策略等措施 , 后续将按照工信部要求 , 落实企业数据安全主体责任 , 切实做好用户个人信息保护工作 。
采访人员查询发现 , 截至目前 , 新浪微博已删除了所有关于用户数据泄露的相关微博、话题及讨论等 。 但网友并不认可微博的处理方式 , 认为其认错态度不诚恳 , 一直回避安全策略的缺陷 。 其中一位网友评论”希望微博直面问题 , 正式出一份官方声明”被顶上高赞 , 代表了众多网友的看法 。
中国信息安全研究院副院长左晓栋指出 , “面对此类事件 , 个人首先需要提高隐私保护的意识 , 其次平台需要对用户的信息加以保护 , 最大程度避免信息泄露 , 减少相继带来的各类违法事件 。 ”
业内人士指出 , 微博的数据泄露事件并不复杂 , 但从微博应对危机的作为来看 , 官方并没有第一时间承认错误 , 反而采用推诿责任、“顾左右而言他”的回应方式 , 容易引起大众的不满 。
此外 , 微博用户数据遭泄露并不是小事 , 这是一个大公司的担当问题 , 一概的推卸责任、不承认错误 , 只会让用户更失望 。 若微博不能及时完善安全策略 , 在用户个人信息安全方面做出强有力的整改 , 势必将失去大批用户 。


推荐阅读