公眾號(hào):mywangxiao
及時(shí)發(fā)布考試資訊
分享考試技巧、復(fù)習(xí)經(jīng)驗(yàn)
新浪微博 @wangxiaocn關(guān)注微博
聯(lián)系方式 400-18-8000
“對(duì)個(gè)人信息的保護(hù),與其說(shuō)不重視,不如說(shuō)漠視,極端漠視。’中國(guó)消費(fèi)者協(xié)會(huì)信息專家謝偉民告訴記者。他認(rèn)為,個(gè)人在社會(huì)生活中正在不斷地“被透明化”,公民自愿和不自愿地需要留存?zhèn)€人信息的場(chǎng)域越來(lái)越多,而信息的采集者又極端不負(fù)責(zé)任,任其泄露,甚至主動(dòng)買賣。“據(jù)我所知,一些很知名的大公司都參與到信息買賣的交易中。”
事實(shí)上.利用個(gè)人信息從事非法獲利的黑色鏈條已經(jīng)形成。“黑客”攻擊獲取某公司采集的用戶信息數(shù)據(jù)庫(kù),倒賣至市場(chǎng)獲利,與公司內(nèi)部員工乃至公司本身倒賣數(shù)據(jù)庫(kù)并行不悖.成為信息泄露的兩條主要路徑。
“黑客”的攻擊,是一些網(wǎng)站數(shù)據(jù)庫(kù)失陷的原因。“‘黑客’也分好多層次.最成功的是‘拖庫(kù)’的,拿到網(wǎng)站的所有權(quán)限,把所有的內(nèi)容都下載走。”金山反腐毒工程師李鐵軍說(shuō)。
一些網(wǎng)站疏于防范,給“黑客”帶來(lái)了不少可乘之機(jī)。李鐵軍說(shuō):“一些互聯(lián)網(wǎng)企業(yè)收集的用戶信息在后臺(tái)是用明文的方式存在,也有的只是做一些簡(jiǎn)單的加密,這對(duì)‘黑客’來(lái)講幾乎沒(méi)用。‘黑客’一旦入侵,這些信息就一覽無(wú)余。此外,一些小企業(yè)對(duì)數(shù)據(jù)庫(kù)的管理不善,也易造成泄露。在管理較恰當(dāng)?shù)钠髽I(yè),應(yīng)該是具有相應(yīng)權(quán)限的員工才能訪問(wèn)數(shù)據(jù)庫(kù),且每次訪問(wèn)都會(huì)有日志留下記錄,并有比較專業(yè)的審核系統(tǒng)。”
李鐵軍告訴記者,每天僅微博賬戶被盜者就有幾萬(wàn)人,幾乎每分鐘都有人發(fā)現(xiàn)賬戶被盜。被盜的賬戶在評(píng)論和私信中都夾帶廣告。“‘黑客’比較多地利用‘撞庫(kù)’的方法盜號(hào)。因?yàn)橥耆玫侥尘W(wǎng)站微博的用戶賬號(hào)數(shù)據(jù)庫(kù)是比較難的,但2011年年底泄露了那么多用戶數(shù)據(jù),而大約有20%的用戶對(duì)不同的互聯(lián)網(wǎng)服務(wù)使用同一賬號(hào)和密碼,拿這些賬號(hào)、密碼去套用.不少就成功了。”
拿到數(shù)據(jù)后,下一步就是交易。“‘黑客’們會(huì)在黑市里、小圈子里交易,往往是私密訪問(wèn)的論壇、QQ群等,外面的人基本上看不到交易的細(xì)節(jié),只能看到交易結(jié)果。有些‘黑客’還會(huì)對(duì)賬號(hào)進(jìn)行篩選,有些賬號(hào)里有虛擬貨幣等,就嘗試去盜取,完全沒(méi)價(jià)值的賬號(hào),就用來(lái)發(fā)廣告。這些賬號(hào)的購(gòu)買者也主要是想做廣告的企業(yè)。”李鐵軍透露。
一個(gè)不容樂(lè)觀的數(shù)據(jù)是,根據(jù)360網(wǎng)站安全檢測(cè)平臺(tái)的分析顯示,國(guó)內(nèi)83%以上的網(wǎng)站存在各種安全漏洞,大部分網(wǎng)站基礎(chǔ)防護(hù)能力薄弱。而據(jù)一家券商TMT研究部門的調(diào)研數(shù)據(jù),目前中國(guó)互聯(lián)網(wǎng)公司的信息安全支出,在整體IT支出中的比例不到1%,歐美的比例則達(dá)到了8%-10%。
一方面是吝于投入、難擋“外賊”;另一方面,更有企業(yè)滋生“內(nèi)鬼”、開門揖盜,甚至整個(gè)企業(yè)自為盜賊。
“不少網(wǎng)站收集完用戶信息后,干脆就倒閉了,帶著信息消失了。通過(guò)欺詐的形式來(lái)收集個(gè)人信息也非常普遍。”李鐵軍說(shuō),去年有人謊稱在淘寶上做一個(gè)“一元秒殺”的活動(dòng).幾百元的商品只賣一元,在兩三天之內(nèi)就收集到了幾萬(wàn)名用戶的信息,然后立刻“人間蒸發(fā)”。
“道高一尺,魔高一丈。怎么加強(qiáng)個(gè)人信息保護(hù),的確是個(gè)難題。”北京郵電大學(xué)信息產(chǎn)業(yè)政策與發(fā)展研究所教授闞凱力說(shuō)。
4.2012年4月5日,工業(yè)和信息化部相關(guān)負(fù)責(zé)人透露,《信息安全技術(shù)、公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》(以下簡(jiǎn)稱《個(gè)人信息保護(hù)指南》)目前正在國(guó)家標(biāo)準(zhǔn)委進(jìn)行最后的技術(shù)審批。預(yù)計(jì)上半年正式出臺(tái)。
個(gè)人信息的泄露已呈決堤之勢(shì),個(gè)體在社會(huì)生活中急速“被透明化”。然而,個(gè)人信息安全卻缺少專門法律規(guī)范。令人欣慰的是,中國(guó)已開始探索保護(hù)公民個(gè)人信息權(quán)的有效途徑。工信部直屬的中國(guó)軟件測(cè)評(píng)中心透露,他們聯(lián)合30多家單位起草的}《信息安全技術(shù)、公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》已正式通過(guò)評(píng)審,正報(bào)批國(guó)家標(biāo)準(zhǔn),將為企業(yè)處理個(gè)人信息提供行為準(zhǔn)則。
《個(gè)人信息保護(hù)指南》對(duì)個(gè)人信息的處理包括收集、加工、轉(zhuǎn)移和刪除四個(gè)主要環(huán)節(jié),其中還提出了個(gè)人信息保護(hù)的原則。“最少使用”的原則就是獲取一個(gè)人的信息量時(shí),只要能滿足使用目的就行。比如,一些網(wǎng)站只是辦一件小事,卻讓用戶填包括家庭住址、手機(jī)號(hào)等很多信息,這就不符合“最少使用”原則。“安全保障”則是要求個(gè)人信息管理者一旦收集r個(gè)人信息,就必須建立一套個(gè)人信息保護(hù)制度,明確責(zé)任人和內(nèi)部管理流程,以及應(yīng)對(duì)個(gè)人信息泄露的風(fēng)險(xiǎn)。中國(guó)軟件測(cè)評(píng)中心副主任高熾揚(yáng)估計(jì),個(gè)人信息泄露中70%~30%屬內(nèi)部作案,這是“安全保障”原則沒(méi)能落實(shí)好所致。依照《個(gè)人信息保護(hù)指南》,在收集個(gè)人信息階段告知的“使用目的”達(dá)到后應(yīng)立即刪除個(gè)人信息。不過(guò),目前普遍的現(xiàn)狀是,一旦信息被采集,即被采集者保存至數(shù)據(jù)庫(kù),極少有“用后即刪”的。
令人遺憾的是,此次個(gè)人信息安全國(guó)家標(biāo)準(zhǔn)通過(guò)后,僅是技術(shù)指導(dǎo)文件,并非強(qiáng)制性標(biāo)準(zhǔn),甚至也不是推薦性標(biāo)準(zhǔn)。
5.此次出臺(tái)的《個(gè)人信息保護(hù)指南》,在不少業(yè)內(nèi)人士看來(lái),對(duì)保護(hù)個(gè)人信息安全作用有限,最重要的還是得立法。
“工信部制定這個(gè)指南,其實(shí)是為了敷衍前段時(shí)間大規(guī)模泄密引起的強(qiáng)烈不滿,只是虛應(yīng)故事,很難說(shuō)有實(shí)質(zhì)的作用和意義。比如說(shuō),誰(shuí)來(lái)保證信息用后即刪?去行政機(jī)關(guān)辦事,白紙黑字登記,用后會(huì)銷毀紙張嗎?信息保護(hù)沒(méi)有那么簡(jiǎn)單。”北京律師董正偉認(rèn)為。
上海律師杜躍平則認(rèn)為,目前信息保護(hù)問(wèn)題雖已到“深水區(qū)”,但還在“摸石頭過(guò)河”,工信部出一個(gè)指南。畢竟“聊勝于無(wú)”,可以在實(shí)踐中積累些經(jīng)驗(yàn)。但匙鍵還是要出專門法,可先出個(gè)專門條例.以后再上升到法律。“主要還是得立法,”中國(guó)信息經(jīng)濟(jì)學(xué)會(huì)副理事長(zhǎng)楊培芳也表示:“現(xiàn)在有些部門規(guī)章,但層級(jí)不夠,要有專門法律,進(jìn)行細(xì)化歸納。原有的東西可以延用,但還要增加一些新條款,能覆蓋種種新現(xiàn)象。”
據(jù)工信部電子科技情報(bào)研究所副所長(zhǎng)劉九如統(tǒng)計(jì),目前有近40部法律。30余部法規(guī)以及近200部規(guī)章涉及個(gè)人信息保護(hù),但內(nèi)容較為分散、法律法規(guī)層級(jí)偏低。
2009年,《中華人民共和國(guó)刑法修正案(七)》確定了“出售、非法提供公民個(gè)人信息罪”、“非法獲取公民個(gè)人信息罪”等罪名,被認(rèn)為是個(gè)人信息保護(hù)立法的標(biāo)志性事件。修正案首次將公民個(gè)人信息納入刑法保護(hù)范疇,規(guī)定要追究泄露、竊取和售賣公民個(gè)人信息行為的刑事責(zé)任。但這一犯罪主體是“國(guó)家機(jī)關(guān)或者金融、電信、交通、教育、醫(yī)療等單位的工作人員”。
較為人所知的還有《中華人民共和國(guó)侵權(quán)責(zé)任法》。該法主要起草者之一、中國(guó)人民大學(xué)法學(xué)院教授楊立新說(shuō):“《中華人民共和國(guó)侵權(quán)責(zé)任法》第二條,侵害民事權(quán)益,應(yīng)當(dāng)依照本法承擔(dān)侵權(quán)責(zé)任。其中民事權(quán)益包括隱私權(quán),個(gè)人信息即包含在隱私權(quán)里面,但沒(méi)有明說(shuō)。而一旦泄露了個(gè)人信息.可適用第六條,行為人因過(guò)錯(cuò)侵害他人民事權(quán)益,應(yīng)當(dāng)承擔(dān)侵權(quán)責(zé)任。”
遺憾的是,在個(gè)人信息安全方面,目前并無(wú)一部專門法規(guī)。據(jù)了解,《中華人民共和國(guó)個(gè)人信息安全法》自2003年起已部署起草,但這項(xiàng)立法建議一直未能進(jìn)入正式的立法程序。
董正偉認(rèn)為,該法擱淺的主要原因在于這幾年行政權(quán)力擴(kuò)張過(guò)快,社會(huì)管理出現(xiàn)行政化加強(qiáng)、法制淡化的趨勢(shì)。“如果要保護(hù)個(gè)人信息,對(duì)不斷推進(jìn)的實(shí)名制會(huì)形成約束。兩者出現(xiàn)對(duì)抗,法就立不下去了。”
在董正偉看來(lái),2012年1月1 E1起開始實(shí)行修改后的《中華人民共和國(guó)居民身份證法》,對(duì)查閱居民身份證進(jìn)行了嚴(yán)格的規(guī)定和限制,顯然有助于加強(qiáng)對(duì)個(gè)人信息的保護(hù)。不過(guò),目前正在向公眾征求意見的著作權(quán)法修改草案。允許版權(quán)所有人采取技術(shù)保護(hù)措施。“這簡(jiǎn)直就是承認(rèn)微軟黑屏合法化,等于讓計(jì)算機(jī)軟件程序所有人可不擇手段地私自非法入侵用戶計(jì)算機(jī)系統(tǒng),對(duì)個(gè)人信息保護(hù)的危害性很大,也讓刑法中‘非法侵入計(jì)算機(jī)信息系統(tǒng)’的條款難以執(zhí)行。”
“我建議起草一部公民權(quán)益保護(hù)法,其中單列個(gè)人信息保護(hù)章節(jié)。首先要定義什么叫個(gè)人信息,哪些信息不能隨便采集,要?jiǎng)澖麉^(qū)。要規(guī)定什么情況下才允許使用公民信息。身份證信息要嚴(yán)格控制使用,這是個(gè)基本原則。不能落實(shí)公民身份信息保護(hù)措施的機(jī)構(gòu)。沒(méi)有任何理由要求公民出示身份證。此外,還要考慮是否要專門成立個(gè)人信息保護(hù)的監(jiān)管機(jī)構(gòu),要有人負(fù)責(zé),不負(fù)責(zé)的話,保護(hù)就是一句空話。泄露信息應(yīng)承擔(dān)什么民事或刑事、行政責(zé)任,立法也一定要寫進(jìn)去。而公民信息被泄露,也有權(quán)要求精神損失費(fèi),對(duì)精神損失費(fèi)可設(shè)下限規(guī)定,不低于多少錢。”董正偉建議。
楊立新也認(rèn)為,“最起碼應(yīng)有個(gè)條例。什么是個(gè)人信息,個(gè)人信息誰(shuí)有權(quán)采集,誰(shuí)有權(quán)使用,使用范圍是什么,違反這些規(guī)定應(yīng)怎樣承擔(dān)責(zé)任,這些都是立法中最主要的問(wèn)題”。
而在法律未出臺(tái)之前,應(yīng)如何保護(hù)個(gè)人信息?杜躍平建議,對(duì)互聯(lián)網(wǎng)企業(yè)。管理部門應(yīng)加強(qiáng)監(jiān)管,企業(yè)不得指令用戶提供詳細(xì)信息,“未必要實(shí)名制,也未必要填準(zhǔn)確真實(shí)信息,應(yīng)該也同樣可以使用網(wǎng)站服務(wù)”。
6.公民個(gè)人信息安全事關(guān)公民安全、法律尊嚴(yán)和社會(huì)穩(wěn)定。中國(guó)人民大學(xué)法學(xué)院教授何家弘介紹,根據(jù)公安部門提供的資料,國(guó)內(nèi)侵害公民個(gè)人信息的違法犯罪已經(jīng)出現(xiàn)了向黑社會(huì)性質(zhì)組織轉(zhuǎn)化的趨勢(shì),必須引起高度警惕,黑社會(huì)性質(zhì)組織猖獗的地區(qū)往往呈現(xiàn)道德水準(zhǔn)下滑、法治環(huán)境惡化等特征,應(yīng)堅(jiān)決打擊侵害公民個(gè)人信息的違法犯罪行為。
據(jù)了解,已有50多個(gè)國(guó)家和地區(qū)制定了保護(hù)個(gè)人信息的法律。何家弘說(shuō),我國(guó)應(yīng)盡快出臺(tái)統(tǒng)一適用的公民信息安全保護(hù)的基本法,明確立法保護(hù)范圍、個(gè)人信息使用者的義務(wù)等內(nèi)容。對(duì)于有效保護(hù)個(gè)人信息,更重要的是執(zhí)法,要堅(jiān)決打擊這類違法犯罪行為,保證現(xiàn)有法律規(guī)定得到嚴(yán)格執(zhí)行。
在香港,違法發(fā)送促銷電郵,最高罰款50萬(wàn)港幣。何家弘強(qiáng)調(diào),對(duì)予以竊取、購(gòu)買等方式非法獲取和濫用公民信息的行為,要依法追究其法律責(zé)任,并確立相應(yīng)的民事賠償機(jī)制;對(duì)涉嫌非法披露或出賣個(gè)人信息的國(guó)家公職人員,必須從嚴(yán)懲處。公安機(jī)關(guān)最近采取的專項(xiàng)行動(dòng),對(duì)于打擊此類犯罪很有成效,但是必須保持執(zhí)法的常態(tài)性和持續(xù)性。
調(diào)查顯示,掌握公民個(gè)人信息的政府部門和公司企業(yè)是泄露公民個(gè)人信息的“重災(zāi)區(qū)”,突出表現(xiàn)在少數(shù)工作人員身上,但根子在于這些機(jī)構(gòu)放松了對(duì)公民個(gè)人信息的管理,任由“內(nèi)鬼”橫行。何家弘認(rèn)為,要建立嚴(yán)密的監(jiān)管體系和防范制度。具體來(lái)說(shuō),對(duì)于掌握公民個(gè)人信息的部門,要完善其收集、保存和使用公民個(gè)人信息的規(guī)章制度。
作答要求
一、根據(jù)“給定資料”,概括公民個(gè)人信息普遍遭泄露的原因。(20分)
要求:概括準(zhǔn)確、內(nèi)容全面,不超過(guò)200字。
二、假定你是某街道辦事處的一名工作人員.請(qǐng)參考“給定資料”。為當(dāng)?shù)鼐用裆鐓^(qū)宣傳欄擬一份《關(guān)于個(gè)人加強(qiáng)信息安全保護(hù)的宣傳材料》的內(nèi)容要點(diǎn)。(30分)
要求:內(nèi)容具體、簡(jiǎn)明、通俗,利于老百姓理解,條理清楚;不超過(guò)500字。
三、根據(jù)“給定資料”,結(jié)合當(dāng)前實(shí)際,以“個(gè)人信息安全”為話題,自選角度,自擬標(biāo)題,撰寫一篇議論文。(50分)
要求:觀點(diǎn)明確,內(nèi)容充實(shí),結(jié)構(gòu)完整.語(yǔ)言流暢:800~1000字。
(責(zé)任編輯:中大編輯)