只有信息化,没有信息安全,一个斯诺登便可以重伤12306。实名制不能仅仅满足于“打补丁”,而是要在信息安全上真正做到脚踏实地。
中国铁路总公司日前火速应对,只要是网订火车票,均不在票面上显示姓名,只显示乘车人有效身份证件号码。看来这些化名火车票已经成为绝版了。
看上去只是网友偶尔的恶搞,其实对于中国铁路总公司来说,绝对不是一个轻松的笑话,甚至对于我国刚刚起步的网络信息安全体系来说,这未尝不是一个隐患。
对于12306来说,它可能是除了公安部门之外、少有的几个可以掌握几乎全中国人身份信息的机构。当然除了中国铁路总公司,还有电信公司。不过,看看漫天飞舞的诈骗短信、骚扰电话,就可以推想出移动和电信公司对个人身份信息的保护不力,甚至不排除有部分电信公司倒卖信息牟利的嫌疑。因此,12306决不能重蹈电信公司的覆辙。
中国铁路总公司此次的应对比较合理。然而铁路信息化任重道远。前几年推进的铁路实名制目前成效显著,有效地打击了黄牛党。春运黄牛党泛滥的时代一去不复返了。这可能是铁路实名制目前最大的贡献。当然,实名制实施过程中也有不少反对意见。意见主要集中于公民个人权利、个人隐私的层面。譬如随意丢弃车票往往造成个人信息泄露,目前中国铁路总公司查验身份证依然于法无据等等。
一方面是实名制度,另一方面是保护制度。只有实名没有对实名的保护,只能是半个实名制。只有信息化,没有信息安全,一个斯诺登便可以重伤12306。实名制不能仅仅满足于“打补丁”,而是要在信息安全上真正做到脚踏实地。