(網(wǎng)經(jīng)社訊)8月23日,阿里云用戶注冊信息泄露事件引發(fā)廣泛關(guān)注和熱議。對此,浙江省通信管理局回應(yīng)稱已責(zé)令改正;而阿里云稱系一名電銷員工違反公司紀(jì)律透露給分銷商員工,已嚴(yán)肅處理、積極整改。阿里云的信息泄露事件或?qū)⒁l(fā)用戶對阿里集團(tuán)信息安全問題的擔(dān)憂。對此,網(wǎng)經(jīng)社電子商務(wù)研究中心發(fā)布快評給予解讀。
對此,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、上海漢盛律師事務(wù)所高級合伙人李旻表示,阿里集團(tuán)掌握超10億海量用戶信息,大部分為更新及時的敏感個人信息,若發(fā)生個人信息泄露則損害難以估量;另一方面阿里云作為網(wǎng)絡(luò)服務(wù)提供者,產(chǎn)品的安全性、保障性特征遠(yuǎn)遠(yuǎn)重要于其他特征。因此本次泄露難免令用戶產(chǎn)生聯(lián)想:阿里系產(chǎn)品是否有意愿、有能力保障用戶信息安全?近期阿里集團(tuán)屢次暴露出公司內(nèi)部規(guī)章制度和人員管控上的漏洞,該事件應(yīng)當(dāng)為阿里集團(tuán)敲響警鐘。除了不斷提升并保障產(chǎn)品質(zhì)量、先進(jìn)技術(shù)、市場占有以外,阿里集團(tuán)應(yīng)當(dāng)更加關(guān)注企業(yè)治理、增強(qiáng)員工的合規(guī)意識培訓(xùn)、加強(qiáng)企業(yè)合規(guī)體系建設(shè),規(guī)避法律風(fēng)險、承擔(dān)企業(yè)責(zé)任、恢復(fù)用戶信任。
李旻表示,根據(jù)《網(wǎng)絡(luò)安全法》、《消費者權(quán)益保護(hù)法》及即將生效的《數(shù)據(jù)安全法》、《個人信息保護(hù)法》,阿里云員工的行為是以積極作為的方式侵犯了用戶的個人信息權(quán)益,現(xiàn)階段來看主要是民事責(zé)任承擔(dān),是否需要承擔(dān)刑事責(zé)任還要看泄露情況。而阿里云無論作為網(wǎng)絡(luò)運營者、經(jīng)營者、數(shù)據(jù)處理者還是個人信息處理者,都有義務(wù)采取措施確保個人信息不被泄露、篡改、丟失,若不采取有效措施履行義務(wù)則對個人信息權(quán)益構(gòu)成消極侵犯。在本事件發(fā)生后,根據(jù)《網(wǎng)絡(luò)安全法》第四十二條,阿里云至少應(yīng)該倒查此類泄露現(xiàn)象的嚴(yán)重程度,及時告知已被泄露的用戶并向有關(guān)主管部門通知、報告,并從內(nèi)部規(guī)章制度建設(shè)、員工培訓(xùn)等角度采取更加積極的個人信息保護(hù)措施。