(電子商務(wù)研究中心訊) 談到個(gè)人信息保護(hù),我們總能想到“立法”這一終極武器,但在我國(guó)《個(gè)人信息安全法》難產(chǎn)多年的背景下,個(gè)人信息的保護(hù)只能寄望于監(jiān)管部門多方協(xié)作,從源頭上杜絕信息泄露事件發(fā)生
信息社會(huì)在給我們帶來種種便利的同時(shí),個(gè)人信息安全已成為社會(huì)各界關(guān)注的焦點(diǎn)。近日,江蘇銀行因違規(guī)查詢3.2萬客戶信用信息,被央行上海分行發(fā)文通報(bào)批評(píng)并責(zé)令整改。銀行違規(guī)查詢客戶信用信息再次引發(fā)公眾對(duì)個(gè)人信息泄露的擔(dān)憂。
從銀行個(gè)人信用報(bào)告被泄露到日常生活中接到的一些推銷銀行、保險(xiǎn)理財(cái)產(chǎn)品,乃至炒金業(yè)務(wù)的電話以及鋪天蓋地的廣告短信,自己的住宅電話、手機(jī)號(hào)碼甚至財(cái)產(chǎn)狀況等個(gè)人信息正在用戶不知情下被非法倒賣。在我國(guó)《個(gè)人信息安全法》難產(chǎn)多年的背景下,個(gè)人信息的保護(hù)只能寄望于監(jiān)管部門多方協(xié)作以及公民自身信息安全意識(shí)的提升。
不法分子鉆空子倒賣個(gè)人信息
在信息社會(huì)中,我們享受了不少信息通達(dá)的好處,但個(gè)人信息卻成為了某些不法分子眼中的商品。據(jù)《上海金融報(bào)》報(bào)道,某股份制商業(yè)銀行上海某支行在今年2月至4月期間,憑借北京一公司提供的授權(quán)查詢書,在未與客戶發(fā)生業(yè)務(wù)關(guān)系的情況下,違規(guī)查詢幾萬人的個(gè)人信用報(bào)告,并將部分查詢結(jié)果提供給北京這家公司,影響涉及全國(guó)多個(gè)地區(qū)。
商業(yè)銀行擅自查詢個(gè)人信用報(bào)告早有先例,在互聯(lián)網(wǎng)上,不單單是個(gè)人信用報(bào)告,個(gè)人其他私隱性信息的交易更是泛濫成災(zāi)???ldquo;信息致富”的霍某開,作為東莞市觸犯非法獲取公民個(gè)人信息罪第一人,近日在廣東東莞牛山審判庭受審。類似的案件近年來幾成泛濫之勢(shì)。案例中,犯罪嫌疑人通過網(wǎng)購(gòu),獲得了近六千萬條個(gè)人信息,大量的個(gè)人信息自然不是普通人能夠提供的。
記者在百度搜索上鍵入“個(gè)人資料出售”的關(guān)鍵詞,檢索結(jié)果顯示,從各種論壇到貼吧都充斥著各類信息出售的聯(lián)系方式。出售的信息包括股民電話資料、期貨客戶資料、車主客戶資料、保險(xiǎn)客戶資料、銀行客戶資料、老板手機(jī)號(hào)碼等,價(jià)格從幾元到幾百元不等。對(duì)于信息的來源,這些“賣家”坦言通過專門的渠道獲取。這些信息販子無空不入的狀況令人不寒而栗。如果自己的住處、身份證號(hào)碼等信息也被不法分子利用,后果不堪設(shè)想。
利益驅(qū)動(dòng)信息販子鋌而走險(xiǎn)
自今年4月份以來,公安部統(tǒng)一部署的個(gè)人信息保護(hù)行動(dòng)持續(xù)展開,眾多買賣公民個(gè)人信息事件浮出水面,個(gè)人信息頻頻泄露,背后的黑手是灰色的利益鏈。據(jù)公安部門介紹,個(gè)人信息倒賣利益鏈條呈金字塔型,處在最高端的是源頭,也被稱為“內(nèi)鬼;第二層為販賣數(shù)據(jù)的信息平臺(tái)公司;第三層是非法調(diào)查公司;第四層為用戶。
從信息源到賣家到中間人再到買家,個(gè)人信息的交易已經(jīng)形成了一條完整的灰色產(chǎn)業(yè)鏈。有需求就有市場(chǎng),反映在信息買賣犯罪上,買家出于多種“需求”購(gòu)買信息,有“精準(zhǔn)廣告”、“調(diào)查取證”這樣的灰色地帶,正是因?yàn)楦鞣N各樣的需求才催生了這個(gè)“產(chǎn)業(yè)”的亂象,當(dāng)然也免不了被赤裸裸的詐騙犯罪分子盯上。
《半月談》社情民意調(diào)查中心近日一項(xiàng)3046人參與的在線調(diào)查發(fā)現(xiàn),有七成網(wǎng)民曾遭遇過個(gè)人信息泄露,其中,有三成網(wǎng)民表示曾多次遭遇此類情況。在此類事件中,銀行、保險(xiǎn)公司、商場(chǎng)等商業(yè)單位是民眾認(rèn)為最有可能泄露個(gè)人信息的機(jī)構(gòu)。換句話說,這些大型的商業(yè)機(jī)構(gòu)已成為個(gè)人信息泄露的源頭,這里通常是個(gè)人信息非法交易的起點(diǎn)。
中國(guó)傳媒大學(xué)詹騫老師認(rèn)為,網(wǎng)上個(gè)人信息頻頻被泄露的根源,一方面是由于公民個(gè)人的信息保護(hù)意識(shí)和能力還不夠強(qiáng),另一方面在于技術(shù)和商業(yè)利益裹挾在一起,不法分子通過各種技術(shù)手段盜取用戶的個(gè)人信息,背后是商業(yè)利益的驅(qū)使。
強(qiáng)化源頭監(jiān)管刻不容緩
個(gè)人信用信息存在的灰色利益鏈折射出個(gè)人信息安全的諸多隱患。個(gè)人信息泄露等事件日趨嚴(yán)重,將會(huì)影響到整個(gè)社會(huì)經(jīng)濟(jì)活動(dòng)。個(gè)人信息保護(hù)是一個(gè)復(fù)雜的難題,解決這一問題,需要國(guó)家層面的法律規(guī)章的支持。然而我國(guó)《個(gè)人信息安全法》自2005年成稿以來就沒有進(jìn)一步動(dòng)作,法律監(jiān)管的空白更突顯了個(gè)人信息保護(hù)的迫切性。
個(gè)人信息的泄露涉及到灰色產(chǎn)業(yè)鏈各方,因此個(gè)人信息安全保障需要形成多方聯(lián)動(dòng)的防護(hù)機(jī)制。
除了法律規(guī)定的一些機(jī)密信息,采集公民個(gè)人信息的機(jī)構(gòu)、網(wǎng)站也應(yīng)對(duì)用戶個(gè)人隱私數(shù)據(jù)的保護(hù)承擔(dān)更多責(zé)任。公民個(gè)人需要加強(qiáng)自我保護(hù)能力;互聯(lián)網(wǎng)站等IT管理者以及企業(yè)的管理者同樣提高信息安全意識(shí),踐行“三分技術(shù)七分管理”的信息安全法則以外。國(guó)家監(jiān)管部門需要對(duì)持有信息的組織,有必要部署更加嚴(yán)格的保護(hù)措施對(duì)信息本身進(jìn)行加固,給泄露信息的各種渠道加上閥門。因?yàn)榕c個(gè)人“無力自保”形成強(qiáng)烈對(duì)比,各類信息服務(wù)機(jī)構(gòu)處置個(gè)人信息的混亂無序已成為越來越大的安全漏洞。買賣公民個(gè)人信息的網(wǎng)絡(luò)之間縱橫交錯(cuò)。顯然,只有打擊源頭,公民個(gè)人信息安全才有保證。
建立完善的個(gè)人信息安全防護(hù)機(jī)制非一日之功,當(dāng)務(wù)之急需要監(jiān)管部門多方協(xié)作,強(qiáng)化對(duì)信息犯罪的源頭監(jiān)管。從長(zhǎng)遠(yuǎn)看來,保護(hù)個(gè)人信息安全的原則,只有通過法律規(guī)范具體化和可執(zhí)行化,真正執(zhí)行保護(hù)個(gè)人信息安全,才能釜底抽薪。(來源:通信信息報(bào) 文/ 符周順)