保护你我他,《个人信息保护法》将不再缺位

科技日报记者 华凌

“昨天收到一条诈骗短信,对方竟知道我的名字。”

“我单身时连着好几年被多家婚介的电话骚扰,要我去交费办会员,细想只因曾上某个相亲网站留过手机号,真该有部门管管此事。”

“我总收到一些推销电话,一上来就知道我的职业,显然,这些信息是有人出卖给他们。现在好了,终于将专门立法,个人信息要受法律保护了!”

这是几天前,《十三届全国人大常委会立法规划》公布提请的审议法律草案中,将个人信息保护法列入其中后,引发的很多网友热议。那么,相关法律可能涉及哪些内容;会打击规范哪些不良行业和行为;此举对社会经济发展有何重要意义?

被黑色产业盯上的个人信息

保护你我他,《个人信息保护法》将不再缺位

现阶段,人类正从信息技术时代走向数据信息时代,数据信息作为一项重要的生产要素,能够为企业带来巨大的经济利益,更被诸多企业视为未开采的“金矿”。

而令人担忧的是,个人信息被一些黑色产业盯上,可以说苍蝇不叮无缝蛋。2017年全国人大常委会开展的网络安全法执法检查报告显示,有的互联网公司和公共服务部门存储了大量公民个人信息,但数据库的安防技术严重滞后,容易被不法分子窃取和盗用;一些单位内控制度不完善或不落实,少数“内鬼”为牟取不法利益铤而走险,致使用户信息大批量泄露;有些地区甚至形成利用网络非法采集、窃取、贩卖和利用用户信息的产业链。

对人们通常所说的个人隐私信息,在《最高人民法院关于审理利用信息网络侵害人身权益民事纠纷案件适用法律若干问题的规定》中包括基因信息、病历资料、健康检查资料、犯罪记录、家庭住址、私人活动等个人隐私和其他个人信息。换言之,是指不为公众所知悉的、公民个人生活中不愿为他人所知悉的私密信息。

“公民个人信息被恶意采集的现象一直都存在,比如安装某些APP时就会提示,是否同意使用你的位置,是否给你推送消息,这仅仅只是我们表面上所看到的。”一家反欺诈的大数据科技公司人士透露。“实际上,只要你安装了这个应用,手机号、姓名、地址、邮箱、银行账号、社交账号,以及上传的图片、私密照等信息,只不过采集完以后储存在某个数据库,一旦其被黑客攻击或攻破,那么里面的信息也就暴露出来。”

黑产交易的具体路径表现为,最上游通过制作病毒木马、各种钓鱼手段、黑客攻击方式获取用户信息,比如账户密码、用户身份信息、银行卡信息等等。此外,获取的数据也会经过一些撞库、洗库方式进一步提炼筛选,经过层层交易整合。最后,下游利用信息进行非法牟利活动,比如实施电信诈骗、盗取游戏装备、盗卡交易等。

有学者指出,目前个人信息泄露已属于高发案件,而且多数人没有意识对此进行保护的重要性,从而对个人信息立法保护是大势所趋。

立法将打击哪些侵犯行为

保护你我他,《个人信息保护法》将不再缺位

为保护网民个人信息安全,维护网民合法权益,引导互联网企业规范收集、存储及使用个人信息,推动互联网行业健康可持续发展,国家已不再让相关法律缺位。

中国政法大学法律硕士学院院长许身健教授在接受科技日报记者采访时指出,构建我国个人信息保护法的体系,应从立法、立规及建标准、建技术保护手段等多方面,促进网络个人信息保护。

立法可能涉及哪些内容?“其主要章节内容应包括‘行政机关对个人信息的收集、处理和利用’,如对个人信息收集告知义务,个人信息的储存、变更和利用,个人信息的传输和跨国传输,信息主体的权利与行政机关的义务,安全措施等;还应包括‘非国家机关对个人信息的收集、处理和利用’,如适用对象、个人信息收集的资格,信息披露和个人信息的收集、处理与利用,信息主体的决定权、自律规范等内容;还应有‘损害赔偿’,包括共同侵权、损害赔偿、精神损害赔偿等主要内容等。”许身健介绍说。

许身健指出,个人信息保护法应当定位为保护人格权与财产权免遭个人信息滥用而受到侵害的事先防范规范。我国个人信息保护立法应对公务机关和非公务机关的个人信息收集、处理和利用行为规定严苛程度不同的规则,公务机构的个人信息保护义务应相对较严格,非公务机构的个人信息保护义务应相对较宽松,以兼顾私人领域的信息交流自由。

也就是说,“个人信息保护法有所作为之处:一是对政府部门利用公权力泄露个人信息应当加以重点规制;二是对一些大众服务类企业,诸如金融、电信、交通、教育、医疗等单位,对客户信息的保护应作出严格规定。”中国发展战略研究所研究员王春晖博士认为。

另外,还需加快实施网络安全审查制度。“重点将加强对网络服务提供者的监管,加大对非法收集、泄露、出售个人信息行为的打击力度。”国家网信办网络安全局副局长杨春燕提出。

对社会经济发展意义重大

保护你我他,《个人信息保护法》将不再缺位

在社会信息化转型过程中,信息逐步取代了物质和能量的社会核心资源的地位, 成为最重要的社会政治和经济资源。

随着移动互联网和大数据的快速发展,我国网民个人信息泄露的规模和影响越来越大,严重侵犯网民权益,损害公共利益。9月14日,中国互联网协会向业界发布《个人信息保护倡议书》,呼吁业界共同关注个人信息保护问题,促进产业健康有序发展。

许身健表示,应该说个人信息保护法的制订将更全面更完整地保护网络上的个人隐私和信息,同时对互联网企业加强行业自律方面起到作用。

从国际上来看,欧洲国家在个人数据资料保护方面采取了国家立法主导的模式;而美国联邦政府主张采取自律模式,美国联邦政府1997年发表的《有效自律途径保障隐私的各种要素》报告,认为推动企业制定完善保护个人资料隐私的方案及政策,将使消费者产生信任,进而愿意提供个人资料及进行网际网络交易,只有这样,方能促进商业活动发展。

许身健认为,个人信息保护法对促进社会经济发展具有重大意义:个人信息之上的权利是一项基本人权,在信息社会,个人信息体现出巨大的经济价值。由于商业营销对个人信息的大量需求,收集与出卖个人信息在我国已逐渐形成某种地下行业。如果不能保证个人信息的安全,电子商务势必走向衰落,《电子商务法》也就没有了适用空间。

未经允许不得转载:新闻 » 保护你我他,《个人信息保护法》将不再缺位

相关推荐