孩子一放暑假,補(bǔ)習(xí)班的招生短信就發(fā)到了手機(jī)上;新房的鑰匙還沒到手,裝修公司就打電話來推銷“八折優(yōu)惠”……大數(shù)據(jù)時(shí)代,網(wǎng)際網(wǎng)路給人們生活帶來便利的同時(shí),網(wǎng)民個(gè)人資訊卻陷入“裸奔”的尷尬局面,如何保護(hù)網(wǎng)上資訊安全成為社會(huì)高度關(guān)注的議題。
自6月1日起,《中華人民共和國網(wǎng)路安全法》(以下簡稱《網(wǎng)安法》)正式施行,作為中國首部全面規(guī)範(fàn)網(wǎng)路空間安全管理問題的基礎(chǔ)性法律,該法有望讓網(wǎng)上個(gè)人資訊不再“裸奔”。
資訊泄漏頻發(fā):
牽出一條黑色産業(yè)鏈
“一般官網(wǎng)報(bào)價(jià)為50元一條的簡歷,我們出賣價(jià)格為2至2.5元一條?!比涨?在北京市朝陽區(qū)法院,作為被告人的申某對(duì)自己倒賣網(wǎng)上個(gè)人資訊的違法行為供認(rèn)不諱。作為智聯(lián)招聘的大客戶部銷售員,申某于2016年3月至10月間,將該網(wǎng)站15.5萬餘條個(gè)人簡歷倒賣給北京某科技公司。據(jù)悉,這些個(gè)人簡歷中包含大量個(gè)人隱私資訊,如求職者的家庭住址、工作單位、薪資收入等。
網(wǎng)際網(wǎng)路時(shí)代,這樣的個(gè)人資訊泄漏事件屢見不鮮。不論是網(wǎng)上購物、收發(fā)郵件還是註冊(cè)APP賬號(hào),都有可能將自己的姓名、身份證號(hào)、電話、住址等隱私資訊置於被泄漏的風(fēng)險(xiǎn)之中。據(jù)了解,這些資訊洩露事件頻發(fā)背後,隱藏著一條巨大的黑色産業(yè)鏈:利用技術(shù)手段或者職務(wù)便利,販賣者可以獲取海量用戶資訊,並將其拿到“黑市”上販賣獲利。據(jù)稱,1萬條用戶數(shù)據(jù)能賣到幾百至上千元不等的價(jià)格,不菲的收益讓許多人鋌而走險(xiǎn)。
據(jù)《中國網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告(2016)》顯示,近一年來,有37%的網(wǎng)民因收到各類詐騙資訊而蒙受經(jīng)濟(jì)損失,全國網(wǎng)民因權(quán)益被侵犯每人平均遭受133元經(jīng)濟(jì)損失。在個(gè)人資訊安全中,72%的網(wǎng)民認(rèn)為個(gè)人身份資訊洩露情況最嚴(yán)重,包括網(wǎng)民的姓名、手機(jī)號(hào)、住址、身份證號(hào)碼等資訊。
《網(wǎng)安法》實(shí)施:
讓網(wǎng)上個(gè)人資訊不再“裸奔”
“有一次接到陌生電話,説我中獎(jiǎng)了,對(duì)方還能把我的姓名和住址準(zhǔn)確地説出來,從那時(shí)起,我開始擔(dān)心網(wǎng)路資訊安全問題?!北本┦忻顸S女士此前對(duì)個(gè)人資訊保護(hù)並不關(guān)注,直到近幾年收到的騷擾電話越來越多,才有意識(shí)地儘量不在網(wǎng)上隨意填寫個(gè)人資訊。然而,當(dāng)被問到如何運(yùn)用法律手段捍衛(wèi)個(gè)人資訊安全時(shí),黃女士表示還不了解。“隨著國家對(duì)大數(shù)據(jù)、‘網(wǎng)際網(wǎng)路+’、移動(dòng)網(wǎng)際網(wǎng)路發(fā)展的推進(jìn),中國網(wǎng)民在網(wǎng)際網(wǎng)路應(yīng)用方面已經(jīng)走在世界前頭。但在個(gè)人資訊大量使用的情況下,資訊洩露等弊端也越來越突出?!敝袊こ淘涸菏?、中科院計(jì)算所研究員倪光南説。
對(duì)此,《網(wǎng)安法》的正式實(shí)施可謂久旱逢甘霖。像黃女士這樣飽受資訊洩露困擾的民眾,也更容易拿出法律武器,來捍衛(wèi)自身權(quán)益。
《網(wǎng)安法》在多個(gè)方面對(duì)網(wǎng)上個(gè)人資訊安全作出規(guī)定。如我們常常在註冊(cè)賬號(hào)、網(wǎng)上求職等活動(dòng)中,遭到網(wǎng)站平臺(tái)的資訊“勒索”,被迫提供許多與該活動(dòng)無關(guān)的個(gè)人資訊。對(duì)此,《網(wǎng)安法》規(guī)定,網(wǎng)路運(yùn)營者不得收集與其提供的服務(wù)無關(guān)的個(gè)人資訊,不得違反法律、行政法規(guī)的規(guī)定和雙方的約定收集、使用個(gè)人資訊。
同時(shí),《網(wǎng)安法》也確認(rèn)了個(gè)人對(duì)其網(wǎng)路資訊的刪除權(quán)和更正權(quán)。該法規(guī)定,個(gè)人發(fā)現(xiàn)網(wǎng)路運(yùn)營者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人資訊的,有權(quán)要求網(wǎng)路運(yùn)營者刪除其個(gè)人資訊;發(fā)現(xiàn)網(wǎng)路運(yùn)營者收集、存儲(chǔ)的其個(gè)人資訊有錯(cuò)誤的,有權(quán)要求網(wǎng)路運(yùn)營者予以更正。網(wǎng)路運(yùn)營者應(yīng)當(dāng)採取措施予以刪除或者更正。為嚴(yán)打出售販賣個(gè)人資訊行為,《網(wǎng)安法》第六十四條更是明確規(guī)定:對(duì)沒有保護(hù)好個(gè)人資訊安全,非法出售的情況,責(zé)令改正、罰款,情節(jié)嚴(yán)重的暫停業(yè)務(wù)或關(guān)閉網(wǎng)站。
在《網(wǎng)安法》實(shí)施的同時(shí),《最高人民法院、最高人民檢察院關(guān)於辦理侵犯公民個(gè)人資訊刑事案件適用法律若干問題的解釋》也開始正式施行,其中規(guī)定,非法販賣50條以上個(gè)人資訊可入罪。
維護(hù)網(wǎng)路安全:
誰家的漏洞誰來補(bǔ)
業(yè)界人士指出,雖然販賣、洩露公民個(gè)人資訊犯罪中,違法者是違法鏈條中的重要一環(huán),卻不是問題的全部。
“保護(hù)網(wǎng)路隱私需要多方面的共同協(xié)作,包括出臺(tái)相關(guān)法律法規(guī)、完善立法體系、行業(yè)自律、平衡廣告方與用戶的利益、委託中立機(jī)構(gòu)監(jiān)督、實(shí)施技術(shù)保護(hù)等?!彬v訊法務(wù)部數(shù)據(jù)及隱私保護(hù)中心總監(jiān)黃曉林表示,切實(shí)按照《網(wǎng)安法》規(guī)定,加強(qiáng)資訊安全管理,彌補(bǔ)資訊漏洞,是各大網(wǎng)際網(wǎng)路平臺(tái)的當(dāng)務(wù)之急。據(jù)一項(xiàng)關(guān)於1000家常用網(wǎng)站、手機(jī)應(yīng)用的用戶資訊保護(hù)政策透明度的調(diào)查顯示,這些平臺(tái)超過一半被評(píng)為“低”級(jí)別,其中,有157家平臺(tái)不提供隱私政策。另據(jù)補(bǔ)天漏洞響應(yīng)平臺(tái)的數(shù)據(jù),目前從社保系統(tǒng)、戶籍查詢系統(tǒng)、醫(yī)院等大量曝出高危漏洞的省市已經(jīng)超過30個(gè),僅社保類資訊安全漏洞統(tǒng)計(jì)就達(dá)到5279.4萬條,涉及人員數(shù)量達(dá)數(shù)千萬。
因此,網(wǎng)際網(wǎng)路行業(yè)內(nèi)部亟待就合理採集用戶資訊、資訊保密技術(shù)及彌補(bǔ)資訊漏洞方面形成與《網(wǎng)安法》對(duì)接的行業(yè)標(biāo)準(zhǔn)。與此同時(shí),大數(shù)據(jù)時(shí)代,網(wǎng)路資訊作為推進(jìn)社會(huì)經(jīng)濟(jì)發(fā)展的重要因素,如何在市場應(yīng)用和保護(hù)隱私之間取得平衡,是網(wǎng)際網(wǎng)路主體需要解決的命題。
“網(wǎng)路安全法裏面有一條,指‘經(jīng)過處理無法識(shí)別特定個(gè)人且不能復(fù)原的除外’,即匿名化後的資訊不再屬於個(gè)人資訊?!敝袊Y訊安全研究院副院長左曉棟表示,這為大數(shù)據(jù)應(yīng)用留下了充分的空間,應(yīng)該鼓勵(lì)更多地使用匿名化措施,既充分保護(hù)個(gè)人資訊,也有利於大數(shù)據(jù)應(yīng)用。
[責(zé)任編輯:韓靜]