【安防展覽網(wǎng) 媒體導(dǎo)讀】新一代信息技術(shù)發(fā)展的一個(gè)重要突破就是極大提升了數(shù)據(jù)處理能力,這也使得人們更容易在工作和生活中留下姓名、職業(yè)、住址、電話號(hào)碼、*件號(hào)碼、財(cái)產(chǎn)信息、消費(fèi)記錄等。如今,人們出門不用帶現(xiàn)金和銀行卡,只需手機(jī)就可以完成幾乎所有的事情,消費(fèi)支付、買票、高速費(fèi)、炒股、外匯交易、業(yè)務(wù)洽談、視頻會(huì)議等,移動(dòng)互聯(lián)幾乎涉及到了我們的方方面面。這些信息被互聯(lián)網(wǎng)記錄和存儲(chǔ),非常容易被泄露和傳播,甚至可以通過個(gè)性化推薦等算法分析而產(chǎn)生巨大商業(yè)價(jià)值。
互聯(lián)網(wǎng)高度普及 網(wǎng)民信息觸手可及
互聯(lián)網(wǎng)在中國(guó)能如此大的影響人們生活,其中一方面的原因就是國(guó)有著龐大的網(wǎng)民群體,據(jù)此前CNNIC發(fā)布的第43次《中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示。截至2018年12月,我國(guó)網(wǎng)民規(guī)模為8.29億,互聯(lián)網(wǎng)普及率達(dá)59.6%,其中手機(jī)網(wǎng)民規(guī)模達(dá)8.17億。
報(bào)告還顯示,2018 年,中國(guó)網(wǎng)民人均周上網(wǎng)時(shí)長(zhǎng)為 27.6 小時(shí),網(wǎng)絡(luò)購(gòu)物用戶規(guī)模達(dá)6.10億(手機(jī)網(wǎng)絡(luò)購(gòu)物用戶規(guī)模達(dá)5.92億),網(wǎng)絡(luò)支付用戶規(guī)模達(dá)6.00億(手機(jī)網(wǎng)絡(luò)支付用戶規(guī)模達(dá)5.83億),網(wǎng)上外賣用戶規(guī)模達(dá)4.06億(手機(jī)網(wǎng)上外賣用戶規(guī)模達(dá)3.97億),短視頻用戶規(guī)模達(dá)6.48億,這是一個(gè)多么龐大的網(wǎng)絡(luò)群體?而且都開始切換到移動(dòng)互聯(lián)了。
在互聯(lián)網(wǎng)企業(yè)方面,近幾年,我國(guó)互聯(lián)網(wǎng)企業(yè)業(yè)務(wù)收入年均增長(zhǎng)率超過20%;2018年20大互聯(lián)網(wǎng)企業(yè)中,中國(guó)獨(dú)占9席;中國(guó)互聯(lián)網(wǎng)企業(yè)累計(jì)服務(wù)近3000萬家企業(yè),互聯(lián)網(wǎng)業(yè)務(wù)收入規(guī)模達(dá)1843.3億元,占全部比重超過10%。以服務(wù)企業(yè)客戶的B2B電商為例,企業(yè)數(shù)量為6家,電子商務(wù)交易額達(dá)6063.3億元,這又一次顛覆了國(guó)外人的想象。
信息安全問題仍任道重遠(yuǎn)
在技術(shù)賦能的時(shí)代,互聯(lián)網(wǎng)不僅為網(wǎng)絡(luò)經(jīng)濟(jì)、科技創(chuàng)新賦能,更為社會(huì)發(fā)展、民生福祉賦能。當(dāng)互聯(lián)網(wǎng)企業(yè)催生的新業(yè)態(tài)不斷涌現(xiàn),應(yīng)用場(chǎng)景早已超出衣食住行,覆蓋到社會(huì)生活的方方面面。而互聯(lián)網(wǎng)的飛速發(fā)展,特別是5G技術(shù)、云計(jì)算、大數(shù)據(jù)等新興技術(shù)的異軍突起,推動(dòng)著互聯(lián)網(wǎng)向著更高應(yīng)用層面的推進(jìn)。
但與此同時(shí),中國(guó)消費(fèi)者協(xié)會(huì)2018年發(fā)布的《APP個(gè)人信息泄露情況調(diào)查報(bào)告》顯示,受訪者中因個(gè)人信息泄露而被騷擾或侵害過的人數(shù)占比達(dá)85.2%,個(gè)人信息泄露的情況為數(shù)不少。在新一輪科技革命進(jìn)程中,個(gè)人信息保護(hù)成為一個(gè)重要問題。
近日,朝陽區(qū)人民法院近期二次審理了一起“智聯(lián)招聘”員工參與倒賣用戶個(gè)人信息案。該案涉及公民個(gè)人簡(jiǎn)歷16萬余份,在網(wǎng)上被售賣的簡(jiǎn)歷均價(jià)5元。“你的未來只值5元”,這是網(wǎng)友的調(diào)侃,也是對(duì)于類似案件無奈的一種表達(dá)。
近年來,類似事件時(shí)有發(fā)生。2016年1月至2018年9月,中國(guó)檢察機(jī)關(guān)起訴的侵犯?jìng)€(gè)人信息*案件就多達(dá)3719件,涉案人員8719人。隨著互聯(lián)網(wǎng)的發(fā)展,大數(shù)據(jù)時(shí)代的到來,數(shù)據(jù)安全特別是個(gè)人信息安全,已成為一個(gè)性挑戰(zhàn)。
作為一種資源,數(shù)據(jù)體量越龐大越具有更高的市場(chǎng)價(jià)值,而市場(chǎng)價(jià)值越高的數(shù)據(jù)就越容易成為侵犯的目標(biāo),與此相伴的是,體量越龐大的數(shù)據(jù)其保護(hù)難度就越大,泄露的風(fēng)險(xiǎn)就越大。可以看到,“體量大—價(jià)值大—風(fēng)險(xiǎn)大”的屬性關(guān)系已經(jīng)成為保護(hù)個(gè)人數(shù)據(jù)信息安全必須面對(duì)的一個(gè)事實(shí)。
在數(shù)據(jù)可以變現(xiàn)的利益驅(qū)動(dòng)下,個(gè)人信息侵權(quán)案屢屢發(fā)生,一方面,由于作案者具備更加先進(jìn)的網(wǎng)絡(luò)技術(shù)手段,作案具有隱蔽性,很多案件難以被察覺;另一方面,違法者即使被發(fā)現(xiàn),對(duì)其處罰的力度也難以彌補(bǔ)對(duì)被侵權(quán)人造成的危害和對(duì)社會(huì)信任產(chǎn)生解構(gòu)帶來的影響;互聯(lián)網(wǎng)企業(yè)往往在用戶條款方面也都會(huì)加入一條“黑客攻擊”不承擔(dān)責(zé)任的免責(zé)條款,這讓出現(xiàn)類似案件時(shí),企業(yè)能夠逃脫處罰,致使違法成本過低。
除了技術(shù)漏洞和法律問題外,類似案件多發(fā)也有企業(yè)制度漏洞的因素。如同智聯(lián)招聘接連發(fā)生“內(nèi)鬼”事件,數(shù)據(jù)的泄露往往因?yàn)?ldquo;監(jiān)守自盜”和里應(yīng)外合,企業(yè)防不勝防暴露的是數(shù)據(jù)使用和保護(hù)上的制度問題。而類似問題的處理結(jié)果,大多是只處理涉事人員,而涉事企業(yè)卻安然無恙、免受責(zé)罰,這也是類似案件始終得不到企業(yè)重視的根源。
此外,雖然近年來我國(guó)公民的隱私保護(hù)意識(shí)有所加強(qiáng),可由于類似案件的信息極不對(duì)稱,公民讓渡隱私權(quán)后無力監(jiān)管企業(yè)如何使用個(gè)人信息,以及個(gè)人相對(duì)于企業(yè)的“弱勢(shì)”地位等因素,仍給侵權(quán)留有可行空間。
技術(shù)干預(yù) 提升信息安全綜合治理
事實(shí)上,百度、阿里、騰訊、新浪、微博、今日頭條、YY直播、映客直播、快手、抖音、斗魚等互聯(lián)網(wǎng)企業(yè)每年都會(huì)參與網(wǎng)絡(luò)安全治理工作,并通過技術(shù)手段積極將有害信息攔截過濾,并取得了成效。數(shù)據(jù)顯示,2017年以來,遭受網(wǎng)絡(luò)詐騙的網(wǎng)民比重也在進(jìn)一步降低,其中常遭遇的虛擬中獎(jiǎng)信息詐騙,以每年接近10%的速度下降。
而在近日,百度還發(fā)布了《信息安全綜合治理報(bào)告》。報(bào)告顯示,2019年上半年,百度內(nèi)容安全中心通過全方面手段處置有害信息共312.5億條,包括內(nèi)容共11類。其中,百度利用人工智能技術(shù)清理*片、文字、視頻、音頻等共計(jì)312.2余億條;并通過自主巡查共處置有害信息3439余萬條。我們看到,在整治互聯(lián)網(wǎng)安全方面,互聯(lián)網(wǎng)企業(yè)的技術(shù)手段越來越先進(jìn),除了傳統(tǒng)的屏蔽、清理技術(shù)外,甚至還引入了多種AI智能識(shí)別技術(shù),如自然語言甄別、音視頻智能識(shí)別、內(nèi)容智能挖掘等,窮盡一切手段阻斷有害信息的產(chǎn)生、傳播。
回歸法治軌道
圍繞個(gè)人信息的獲取、出售、提供、利用等問題已經(jīng)形成了上、中、下游一套完整的非法產(chǎn)業(yè)鏈,產(chǎn)業(yè)鏈滋生出的電信詐騙、金融詐騙、敲詐勒索、非法拘禁、綁架甚至故意殺人等*給我們敲醒了一個(gè)又一個(gè)警鐘,個(gè)人信息被侵權(quán)的問題已經(jīng)不容忽視和倒退,回歸法治是有效解決這一問題的重要途徑。
目前,我國(guó)侵權(quán)責(zé)任法、電子商務(wù)法、網(wǎng)絡(luò)安全法等法律都有關(guān)于個(gè)人信息保護(hù)的規(guī)定,更多更專門的立法也被提上議事日程。在深入總結(jié)現(xiàn)行法律實(shí)施經(jīng)驗(yàn)的基礎(chǔ)上,學(xué)術(shù)界和實(shí)務(wù)界將對(duì)個(gè)人信息保護(hù)的有關(guān)法律問題進(jìn)行研究論證,以進(jìn)一步加強(qiáng)對(duì)個(gè)人信息的保護(hù)。個(gè)人信息說到底歸屬于信息主體個(gè)人,個(gè)人對(duì)這些信息應(yīng)當(dāng)有處置權(quán)。因而,促使個(gè)人信息收集者、處理者尊重個(gè)人的知情同意權(quán),就成為個(gè)人信息保護(hù)法律制度設(shè)計(jì)的一項(xiàng)關(guān)鍵內(nèi)容。
在信息技術(shù)快速發(fā)展的當(dāng)下,個(gè)人信息不斷產(chǎn)生,同時(shí)被多種機(jī)構(gòu)、企業(yè)存儲(chǔ)和傳播。個(gè)人有可能在不知情的情況下就失去了主張權(quán)利的機(jī)會(huì)。讓人們能夠恰當(dāng)?shù)乜刂苽€(gè)人信息,前提是讓其有權(quán)了解自己的哪些信息正在被收集、使用。賦予個(gè)人信息主體以知情權(quán),同時(shí)規(guī)定個(gè)人信息收集者、處理者負(fù)有告知義務(wù),是維護(hù)個(gè)人信息自主權(quán)的需要,也是督促互聯(lián)網(wǎng)信息產(chǎn)業(yè)透明運(yùn)營(yíng)的需要。
2017年6月實(shí)施的網(wǎng)絡(luò)安全法就體現(xiàn)了知情同意原則,其中第四十一條規(guī)定:網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意。同時(shí),根據(jù)其中第六十四條的規(guī)定,如果網(wǎng)絡(luò)運(yùn)營(yíng)者違反了信息收集使用規(guī)則,有關(guān)主管部門可以責(zé)令改正,并根據(jù)情節(jié)單處或者并處警告、罰款。
在對(duì)個(gè)人信息進(jìn)行保護(hù)的過程中,還需要依據(jù)實(shí)際考察現(xiàn)行法律所涉及的知情同意原則的實(shí)施情況。例如,網(wǎng)絡(luò)經(jīng)營(yíng)者制定的個(gè)人信息保護(hù)政策可能因?yàn)閺?fù)雜冗長(zhǎng)或語言晦澀而讓消費(fèi)者難以理解,導(dǎo)致消費(fèi)者的知情權(quán)淪為一紙空文。另一方面,大數(shù)據(jù)時(shí)代需要對(duì)海量信息進(jìn)行批量處理、多方共享等,也讓信息產(chǎn)業(yè)經(jīng)營(yíng)者呼吁確立知情同意原則的豁免規(guī)則。此外,對(duì)于未成年人的個(gè)人信息保護(hù)、不同風(fēng)險(xiǎn)類型的個(gè)人信息保護(hù)等,也有必要進(jìn)行具體制度設(shè)計(jì)。
為了使知情同意原則的實(shí)施更加透明,應(yīng)當(dāng)明確個(gè)人信息的收集者、處理者在收集使用信息的不同階段履行何種具體的告知義務(wù)。在用戶進(jìn)入時(shí),信息收集者、處理者就應(yīng)以明確、易理解的方式告知其個(gè)人信息存儲(chǔ)和使用的內(nèi)容、方式、范圍、目的。此外,當(dāng)個(gè)人信息的存儲(chǔ)方式和使用目的發(fā)生變化時(shí),用戶提供了新的敏感個(gè)人信息時(shí),個(gè)人信息收集者、處理者也應(yīng)當(dāng)履行相應(yīng)提示告知義務(wù)。被收集信息者為未成年人時(shí),應(yīng)當(dāng)建立特別規(guī)則,以加強(qiáng)對(duì)未成年人個(gè)人信息的保護(hù)。另外,法律明確規(guī)定的合法、正當(dāng)、必要原則,在實(shí)踐中如何科學(xué)界定,也需要進(jìn)一步完善規(guī)則。知情同意原則著眼于人在科技發(fā)展中的主體地位,是個(gè)人信息保護(hù)的基石性原則。為個(gè)人信息安全扎緊防護(hù)網(wǎng),我們才能在互聯(lián)網(wǎng)的大海里安心暢游。
實(shí)際上,我國(guó)有一系列的法律、法規(guī)、規(guī)章和政策性文件來保護(hù)公民信息,但立法的明確性有待進(jìn)一步提升。如個(gè)人信息和隱私權(quán)二者之間并沒有明確的區(qū)分,這就模糊了個(gè)人法律救濟(jì)的邊界。對(duì)于因“內(nèi)鬼”問題而發(fā)生的侵權(quán)事件對(duì)企業(yè)應(yīng)該擔(dān)負(fù)的責(zé)任也應(yīng)該有明確的法律規(guī)定,以推動(dòng)企業(yè)提升保護(hù)技術(shù)和完善運(yùn)行制度。此外,在信息差異化保護(hù)、對(duì)特殊群體專項(xiàng)保護(hù)機(jī)制、以及法律的可操作性方面還有加強(qiáng)的空間。
對(duì)于個(gè)人讓渡隱私后無法監(jiān)管企業(yè)的情況,法律同樣要規(guī)范授權(quán)方式、授權(quán)條款、授權(quán)范圍等各方面內(nèi)容,特別是不能出現(xiàn)用戶一次授權(quán)、企業(yè)使用所有信息的情況。企業(yè)每次對(duì)于個(gè)人敏感信息的使用,一定要征得用戶的同意,如此才可以改變用戶的“弱勢(shì)”地位。
大數(shù)據(jù)的出現(xiàn),極大方便了人們的生活,給人類社會(huì)發(fā)展帶來了新機(jī)遇,但同時(shí)也給人們帶來了諸如侵犯?jìng)€(gè)人信息和隱私權(quán)等風(fēng)險(xiǎn)挑戰(zhàn)。只有抓住機(jī)遇,迎接挑戰(zhàn),才能讓大數(shù)據(jù)為我所用,才能推動(dòng)人類社會(huì)發(fā)展和進(jìn)步。