此前,该校在日常网络舆情梳理中发现“学信网信息泄露”的话题,随后联合多部门查清了事件的来龙去脉。调查显示:8月28日,该校学生会一名学生干部参加社会实践活动期间,应郑州泽梦企业管理咨询有限公司业务人员的要求,协助该公司擅自组织学生参与网上《信师宿舍满意度调查问卷》活动,通过学生干部QQ交流群发布调查问卷。在这个过程中,涉事公司在问卷中要求答题者登录学信网并填写学信码,并向学生隐瞒了学信码的真实用途,这才导致部分学生学信码遭到盗用。

涉事公司无权掌握学生个人的学信码。因此,校方已经向警方报案,并要求该公司立即停止非法侵害行为,最大限度保护学生信息安全。目前,公安机关已责令涉事公司不得售卖学生信息,并最快消除不良后果。另外,涉事的学生干部也被撤职,校方责令其写出深刻检讨,等待进一步处理。

校方发布通报,意味着此事已有处理结果,但在学生信息泄露这件事上,仍有一些问题值得关注:很多大学生都做过网上的调查问卷,但很少遇到需要登录学信网并填写学信码的情况。大多数调查问卷都是匿名调查,这不仅符合调查的一般规范,也是对被调查者隐私的保护。但是,这份调查问卷竟然堂而皇之地要求填写个人隐私信息,显然是不合常理的。另外,一名学生干部就能让一家公司进入学校对众多学生开展普查,也说明在校园信息管理方面存在漏洞。


近年大学生个人隐私信息泄露的问题,已经得到有识之士的高度关注。就在前几个月,据红星新闻报道,大学生学习软件“学习通”APP疑似出现数据库泄露,被公开售卖的数据里包括姓名、性别、手机号、学校、学号等信息1亿7千万条,也一度引起舆论哗然。

多次出现的个人信息泄露事件,已经让越来越多的人意识到,如果不加强保护,我们的隐私信息在互联网环境里无异于“裸奔”。这一方面需要相关部门加强对网络平台收集个人信息行为的审核和监管力度,另一方面也需要更有效的行业自律。

学信网上有太多学生的隐私信息,任何组织或者个人不得以刺探、侵扰、泄露、公开等方式侵害他人的隐私权,这既是法律的明确规定,也应当是所有人具备的常识与日常遵守的行为规范。在法律的准绳之下,任何侵犯他人隐私与信息安全的行为都会受到惩处,行为严重者还会构成侵犯公民个人信息罪。

此事也从侧面反映出,不少大学生的个人隐私信息保护意识还不够强。在网上,有人提问“学信网密码给了别人有什么危险吗”,竟然有人回答“没有危险”,这显然对网络信息安全问题缺乏清醒认识。包括学信码在内,很多网络账号、密码和验证码,都直接关联敏感个人信息。一旦相关信息被不法分子利用,将带来不可估量的损失。

曾经有某些年轻人丢失了身份证或者银行卡,因为没有及时办理挂失,导致不法分子利用其信息从事不法活动,给受害者带来了巨大麻烦。还有一些商家通过某些渠道把大学生的学信网信息弄到手,转手就卖给其他公司,只为谋求暴利,而不考虑学生的利益。

对此,社会当然有整治的责任,年轻人也一定要保护好自己的个人信息。信息安全保护原则中,最重要的就是自主保护原则。如果信阳师范学院这起事件中,参加调查问卷的学生能及时看出“陷阱”,或许也能在最大程度上避免隐私泄露的风险。


学校加强信息安全,规范网络行为加密保护局域网电脑文件安全的具体措施有哪些?

大势至电脑文件防泄密系统(下载地址: https://www.dashizhi.com/products_technology/products/13.html)是大势至软件公司经过多年在企业网络管理、局域网安全防护深耕细作、日积月累的技术结晶,一经推出便以各项优势先进国内同类产品。具体使用说明如下:
有鉴于此,大势至(北京)软件工程有限公司实时推出了可以有效控制电脑USB口使用、防止电脑随意使用优盘的“大势至电脑文件防泄密系统”。大势至电脑文件防泄密系统是一款适用于Windows操作系统的USB设备监控管理软件。该软件适用于企业、政府、军队、广告公司、设计单位等对信息安全性有特殊要求的机构,主要用于防止外部或内部人员有意或随意使用U盘、移动硬盘等USB移动存储设备拷贝内部机密信息而给单位带来的重大损失,达到有效保护单位商业机密的目的。如下图所示:

搜狗截图22年09月27日1646_2.png

图:大势至电脑文件防泄密系统界面
 

系统功能

系统主要提供了以下核心功能:


a、全面监控USB存储设备的使用
 

》禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。

》设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。

》只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。

》 密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。

》禁用CD/DVD光驱、禁止光驱刻录功能,但是允许光驱读取、禁用软驱。

》监控USB存储设备拷贝记录。详细记录U盘拷贝电脑文件时的日志,包括拷贝时间、文件名称等。

b、全面防止网络途径泄密的行为

》禁止聊天软件泄密。设置特定QQ、允许QQ聊天但禁止传文件、禁止QQ群传文件、禁止微信传文件等。

》禁止邮箱外传文件。禁止登录一切邮箱、允许登录特定邮箱、只允许收邮件禁止发送邮件等。

》禁止网盘向外传文件。禁止使用一切网盘、云盘,也可以设置使用特定网盘、云盘等。

》程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。

》网页黑白名单管理。设置禁止打开的网址名单,或者设置只允许打开的网址名单。

》禁止登录论坛、博客、贴吧、空间等,禁止使用FTP上传文件、禁止手机和电脑通过网络互传文件等。

c、操作系统底层防护

》禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用Msconfig、禁用安全模式、禁用光盘启动电脑、禁用红外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用调制解调器

》禁用U盘启动电脑、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc键、屏蔽剪贴板、禁止网络共享、禁止查看进程、屏蔽Win键、屏蔽Ctrl+Alt+A键、禁用Telnet、开机系统自动隐藏运行

》设置全局白名单、禁止局域网通讯、禁用虚拟机、禁止创建用户、禁用有线网卡、禁用无线网卡、禁止安装随身WIFI、禁用蓝牙、登录密码设置、软件唤出热键管理、安装目录权限管理、UAC管理、恢复管理

》禁止开机按F8进入安全模式、禁止光驱启动操作系统、禁止U盘启动操作系统、禁止PE盘启动电脑等,防止各种手段绕过系统监控的情况。