(電子商務(wù)研究中心訊) 摘要:近日,中國電子商務(wù)研究中心主任曹磊在接受《北京晚報(bào)》記者采訪時(shí)表示,用戶信息泄露有多種可能性途徑,互聯(lián)網(wǎng)信息泄露隱形風(fēng)險(xiǎn)重重?,F(xiàn)在很多網(wǎng)民擁有多個(gè)賬號,注冊時(shí)網(wǎng)站一般都需要填寫一些個(gè)人信息,如常見的賬號、密碼、郵箱等,有的網(wǎng)站甚至要實(shí)名認(rèn)證。
以下為該報(bào)道原文全文:《付費(fèi)問答知識成了娛樂附庸?》
“尊敬的XX旅客:您好,您所乘坐的XXX次航班因機(jī)械故障已被取消,請速致電XXX辦理退改簽業(yè)務(wù)……”日常生活中,此類謊稱航班取消的詐騙短信屢見不鮮。很多市民提出疑問:這些騙子是如何知道自己的信息,又是如何了解得如此精確?這些問題的背后,其實(shí)是個(gè)人信息危機(jī)。如今,個(gè)人信息安全成為市民反映強(qiáng)烈的問題之一。目前的狀況是消費(fèi)者舉證難,監(jiān)管部門和消協(xié)組織取證難,即使查實(shí)的案件也存在追責(zé)難、處罰輕等情況,難以起到震懾作用。
【案例回顧】
網(wǎng)購機(jī)票遇詐騙狀告網(wǎng)站泄信息
4月7日,一起有關(guān)乘客信息泄露的案件在西安市未央?yún)^(qū)人民法院開庭審理。西安的朱女士通過“去哪兒網(wǎng)”訂購了一張機(jī)票后遭遇了電信詐騙,被騙45000多塊錢,朱女士認(rèn)為售票平臺沒有盡到保護(hù)顧客隱私的義務(wù),有違約的責(zé)任,因此她將售票平臺告上了法院。
而在庭審中,被告去哪兒網(wǎng)辯稱,在朱女士購票過程中,去哪兒網(wǎng)已經(jīng)通過短信、而且在訂票網(wǎng)站上進(jìn)行了防詐騙提醒,并且去哪兒網(wǎng)也高度重視網(wǎng)絡(luò)信息安全及用戶信息安全,已經(jīng)采取了嚴(yán)格措施保護(hù)用戶的信息安全,用戶在去哪兒系統(tǒng)中所存儲的卡號、手機(jī)號等個(gè)人隱私信息均屬于加密狀態(tài),沒有泄露的可能。去哪兒網(wǎng)也并非是消費(fèi)者航班等個(gè)人信息的唯一接觸人。法庭休庭,此案將擇期宣判。
【專家分析】
利益驅(qū)使個(gè)人信息成商業(yè)資源
如今出行旅游產(chǎn)業(yè)尤其是線上旅游信息泄露問題比較嚴(yán)重,從訂機(jī)票、訂旅店、定游線再到景點(diǎn)入住等出游環(huán)節(jié),其實(shí)都存在信息泄露風(fēng)險(xiǎn)。
“旅客網(wǎng)上訂票導(dǎo)致信息泄漏相對復(fù)雜,這里面涉及到層層的用戶信息保管問題。”上海市信息安全行業(yè)協(xié)會專委會副主任張威指出,一旦出現(xiàn)問題,航空公司可能會說游客訂票是通過第三方訂票系統(tǒng),而訂票平臺通常會說還有下游公司的若干環(huán)節(jié),基本很難查出到底是哪個(gè)環(huán)節(jié)出了問題,案件往往陷入膠著。
信息泄露事件頻發(fā),其實(shí)也是大數(shù)據(jù)時(shí)代的產(chǎn)物,個(gè)人信息越發(fā)成為一種重要資源。擁有了這些資源,便意味著擁有了受眾市場,進(jìn)而有利于開展精準(zhǔn)營銷,正是這種誘惑刺激著一些不法分子非法獲取公民個(gè)人信息。因此張威提醒,消費(fèi)者必須提高警惕,在旅行出行過程中,注意盡量少的提供個(gè)人信息。
用戶信息存在安全隱患
近日,記者對北京市區(qū)一家社區(qū)進(jìn)行隨機(jī)采訪,多名居民用親身經(jīng)歷“吐槽”了互聯(lián)網(wǎng)時(shí)代信息泄露的嚴(yán)重。李先生告訴記者,他和家人頻頻遭受詐騙或推銷電話短信的騷擾,往往還是“量身定制”、“精準(zhǔn)服務(wù)”。
李先生的遭遇不是個(gè)例。2016年《中國網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告》顯示,半年來,我國網(wǎng)民平均每周收到垃圾郵件18.9封、垃圾短信20.6條、騷擾電話21.3個(gè)。據(jù)一份官方調(diào)查報(bào)告顯示,消費(fèi)者個(gè)人信息被違法收集使用的勢頭還在蔓延。
那么,為何會有大量用戶信息泄露?
在網(wǎng)經(jīng)社主任曹磊看來,用戶信息泄露有多種可能性途徑,互聯(lián)網(wǎng)信息泄露隱形風(fēng)險(xiǎn)重重?,F(xiàn)在很多網(wǎng)民擁有多個(gè)賬號,注冊時(shí)網(wǎng)站一般都需要填寫一些個(gè)人信息,如常見的賬號、密碼、郵箱等,有的網(wǎng)站甚至要實(shí)名認(rèn)證。
上海市信息安全行業(yè)協(xié)會專委會副主任張威分析認(rèn)為,在線旅游網(wǎng)站平臺上的用戶數(shù)據(jù)泄露主要有以下幾種方式:黑客利用平臺存在的安全漏洞入侵網(wǎng)站,盜取用戶數(shù)據(jù)庫;網(wǎng)站內(nèi)部工作人員倒賣用戶信息;通過撞庫攻擊,竊取用戶數(shù)據(jù);利用釣魚攻擊竊取用戶信息;通過木馬、病毒竊取用戶隱私信息。
誰為用戶信息安全負(fù)責(zé)?
“這類事件很難確定具體在哪一個(gè)環(huán)節(jié)泄露了游客信息。”某在線旅游網(wǎng)站公關(guān)部人員表示,雖然游客是在大型旅行網(wǎng)站預(yù)訂產(chǎn)品,但旅游產(chǎn)業(yè)鏈實(shí)在太長了,比如航信、第三方票代、地接社、航司、交通、酒店等相關(guān)環(huán)節(jié),都會得到游客個(gè)人信息。
一位在知名旅游網(wǎng)站工作多年的業(yè)內(nèi)人士指出,大型公司其實(shí)沒必要泄露用戶信息,企業(yè)不會靠這種方式來獲取“蠅頭小利”。
因?yàn)榇笮凸緦ψ陨砥放?、聲譽(yù)是極其看中的,畢竟這類事件對公司品牌會造成不良影響。
按照現(xiàn)行法律,如果用戶信息泄露,企業(yè)需要承擔(dān)一定的賠償責(zé)任。遼寧亞太律師事務(wù)所董毅智律師此前剖析類似案例時(shí)指出,公司與用戶之間具備合同關(guān)系,有保障用戶信息安全的義務(wù)。若本次事故是內(nèi)部人員所為,說明公司存在管理問題,沒有盡到安全管理責(zé)任,應(yīng)承擔(dān)相應(yīng)民事責(zé)任,賠償用戶損失;如果本次事故是外部攻擊造成,需要具體分析公司方面是否有采取技術(shù)措施保障信息安全,再來判定公司是否存在過錯(cuò)。
還有一個(gè)關(guān)鍵問題,那就是當(dāng)企業(yè)發(fā)現(xiàn)數(shù)據(jù)泄露后是怎么做的,是否第一時(shí)間發(fā)出警報(bào)并采取措施,這直接體現(xiàn)了當(dāng)事公司是否盡到了相關(guān)責(zé)任。業(yè)內(nèi)人士指出,在類似事件中,一些企業(yè)往往擔(dān)心自身名譽(yù)受損,對數(shù)據(jù)泄露習(xí)慣遮遮掩掩,這也導(dǎo)致不法攻擊者有恃無恐。
【業(yè)界觀點(diǎn)】
專家呼吁加強(qiáng)違法懲處力度
根據(jù)我國法律,用戶維權(quán)、尋求民事賠償勝訴率不大,對損失評估難以確定金額,所以想要對隱私泄露的責(zé)任人追究還是非常困難的。雖然大規(guī)模信息泄露、數(shù)據(jù)安全事件頻出,但鮮有企業(yè)負(fù)責(zé)人被問責(zé)。
廣州金鵬律師事務(wù)所合伙人詹朝霞律師直言,可以毫不夸張地說,違法成本低,法律監(jiān)管缺失是“泄密”事件再三出現(xiàn)的根源。
按照美國的法律,企業(yè)發(fā)生一次信息泄露事件就可能被罰得傾家蕩產(chǎn)。
另有業(yè)內(nèi)人士坦言,在日益繁雜多變的網(wǎng)絡(luò)交易中,服務(wù)商們忙于業(yè)務(wù),對于用戶信息保密僅僅是基于商業(yè)道德或品牌榮譽(yù)角度考慮,其實(shí)施力度可想而知。
從法律層面來看,各類服務(wù)提供商,基于提供服務(wù)所采集的用戶信息數(shù)據(jù),具有嚴(yán)格保密的法律義務(wù),類似的規(guī)定散見于國家工商總局發(fā)布的《網(wǎng)絡(luò)交易管理辦法》、《全國人民代表大會常務(wù)委員會關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》等相關(guān)法律法規(guī)規(guī)章中。
中國人民大學(xué)商法研究所所長劉俊海建議,對泄露用戶信息的行為甚至是“出賣”用戶信息的行為要進(jìn)一步加大行政處罰力度,還消費(fèi)者以安全,還消費(fèi)者以放心。
此外,還應(yīng)激活民事賠償責(zé)任機(jī)制,經(jīng)營者應(yīng)賠償消費(fèi)者的實(shí)際損失,同時(shí)還可以參照消法對消費(fèi)欺詐的規(guī)定,設(shè)定最低賠償不得低于500元。
【相關(guān)法律法規(guī)】
全國人大《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》規(guī)定
任何組織和個(gè)人不得竊取或者以其他非法方式獲取公民個(gè)人電子信息,不得出售或者非法向他人提供公民個(gè)人電子信息。公民發(fā)現(xiàn)泄露個(gè)人身份、散布個(gè)人隱私等侵害其合法權(quán)益的網(wǎng)絡(luò)信息,或者受到商業(yè)性電子信息侵?jǐn)_的,有權(quán)要求網(wǎng)絡(luò)服務(wù)提供者刪除有關(guān)信息或者采取其他必要措施予以制止。網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位及其工作人員對在業(yè)務(wù)活動中收集的公民個(gè)人電子信息必須嚴(yán)格保密,不得泄露、篡改、毀損,不得出售或者非法向他人提供。
《中華人民共和國電子商務(wù)法(草案)》規(guī)定
《中華人民共和國電子商務(wù)法(草案)》(以下簡稱《草案》)是我國第一部電商(網(wǎng)絡(luò)交易)領(lǐng)域的綜合性法律?!恫莅浮分貙Φ谌狡脚_作出明確規(guī)定要求對經(jīng)營者進(jìn)行審查,提供穩(wěn)定、安全服務(wù);對當(dāng)前問題突出的電商炒信、惡意騷擾、信息泄露等作出明確規(guī)定。電子商務(wù)經(jīng)營者要建立制度提升技術(shù)手段,防止信息泄露、丟失、毀損,確保電子商務(wù)數(shù)據(jù)信息安全;在發(fā)生或者可能發(fā)生用戶個(gè)人信息泄露、丟失、毀損時(shí),電子商務(wù)經(jīng)營主體應(yīng)當(dāng)立即采取補(bǔ)救措施,及時(shí)告知用戶,并向有關(guān)部門報(bào)告。
《消費(fèi)者權(quán)益保護(hù)法》規(guī)定
經(jīng)營者及其工作人員對收集的消費(fèi)者個(gè)人信息必須嚴(yán)格保密,不得泄露、出售或者非法向他人提供。經(jīng)營者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保信息安全,防止消費(fèi)者個(gè)人信息泄露、丟失。在發(fā)生或者可能發(fā)生信息泄露、丟失的情況時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施。另外,《網(wǎng)絡(luò)交易管理辦法》也有相同的規(guī)定。如果由于經(jīng)營者的過失,導(dǎo)致消費(fèi)者經(jīng)濟(jì)損失的,理應(yīng)承擔(dān)相應(yīng)的賠償責(zé)任。(來源:北京晚報(bào))