單一的個(gè)人信息泄露會(huì )直接影響到個(gè)人隱私、社會(huì )交往和經(jīng)濟利益;局部性、群體性的個(gè)人信息泄露有可能導致網(wǎng)絡(luò )犯罪和社會(huì )問(wèn)題;而大規模的個(gè)人信息泄露則會(huì )引起公眾恐慌,危及社會(huì )穩定;敏感的、跨境的個(gè)人信息泄露更會(huì )關(guān)乎國家發(fā)展和安全利益。大數據時(shí)代個(gè)人隱私安全困局亟待破解,而制定一部專(zhuān)門(mén)的法律更是迫在眉睫,丞須明確其對收集到的信息的保密和保護義務(wù),不當使用、保護不力應當承擔的責任以及監督檢查和評估措施。
(圖片來(lái)源:互聯(lián)網(wǎng))
近日,社交媒體臉書(shū)(Facebook)卷入了史上最大的個(gè)人信息泄露風(fēng)波。根據一名劍橋數據分析公司員工的爆料,該公司在用戶(hù)不知情的情況下,秘密分析了大約5000萬(wàn)臉書(shū)用戶(hù)的個(gè)人資料,以此制定個(gè)人化的政治宣傳,預測并影響選民的投票,幫助美國總統特朗普贏(yíng)得了2016年的大選。
值得注意的是,目前Facebook數據泄露的丑聞不僅僅局限于美國,英國、澳大利亞、新西蘭等國也都爆出了Facebook運用類(lèi)似手段獲取用戶(hù)信息的新聞。盡管Facebook首席執行官扎克伯格已經(jīng)出面道歉,其公司也在英美兩國的9家主流報刊刊登了整版廣告進(jìn)行道歉,但都難以挽回這場(chǎng)危機帶來(lái)的負面影響。
這起事件再度引起人們對于網(wǎng)絡(luò )安全的高度關(guān)注。中國網(wǎng)絡(luò )空間戰略研究所所長(cháng)秦安表示,這次臉書(shū)暴露出的安全隱患在世界范圍內普遍存在,國內的情況也相當嚴峻。目前最具代表性的安全現狀,就是許多個(gè)人信息掌握在關(guān)鍵企業(yè)手中,既缺少?lài)覍用娴谋U?,也缺少法律層面的措施?/p>
事實(shí)上,從“支付寶年度賬單事件”,到百度因涉嫌侵害消費者個(gè)人信息安全被江蘇省消保委起訴,再到工信部因用戶(hù)隱私問(wèn)題約談百度、支付寶和今日頭條,從今年伊始,“信息安全”這個(gè)本就不陌生的話(huà)題已多次出現在中國公眾的視野中。
2017年12月24日,中國網(wǎng)絡(luò )安全法執法檢查報告提請十二屆全國人大常委會(huì )第三十一次會(huì )議審議。報告提出,用戶(hù)信息泄露呈現出渠道多、竊取違法行為成本低、追查難度大等特點(diǎn),用戶(hù)個(gè)人信息保護工作形勢嚴峻,建議通過(guò)加快個(gè)人信息保護法立法進(jìn)程、加大打擊力度等方式進(jìn)一步保護個(gè)人信息。
“現在是大數據發(fā)展最快、最好的時(shí)代,數據所蘊藏的巨大價(jià)值得以充分挖掘,但同時(shí)也帶來(lái)了隱私信息保護方面的難題。”受訪(fǎng)專(zhuān)家指出,目前亟須在數據開(kāi)放與安全保護之間找到平衡點(diǎn),才能破解大數據時(shí)代的隱私安全困局。
過(guò)度獲取數據沒(méi)商量
許多人都有過(guò)類(lèi)似的經(jīng)歷:在一個(gè)新聞網(wǎng)站瀏覽文章,當再次打開(kāi)這個(gè)網(wǎng)站時(shí),“猜你喜歡”一欄推介的便全是與之前瀏覽過(guò)的相類(lèi)似的題材;更可怕的是,在一個(gè)購物軟件里搜過(guò)的東西,在打開(kāi)一個(gè)新聞軟件時(shí)竟然也能夠看到同類(lèi)商品的廣告推介。
隨著(zhù)移動(dòng)互聯(lián)網(wǎng)的普及,手機可以一站式解決衣食住行問(wèn)題,很多線(xiàn)下場(chǎng)景也被搬到了線(xiàn)上,而訪(fǎng)問(wèn)線(xiàn)上則意味著(zhù)會(huì )留下數據痕跡。以往去便利店買(mǎi)個(gè)商品并不存在信息交換過(guò)程,付完錢(qián)就走,現在的支付習慣卻時(shí)時(shí)刻刻被記錄、被分析、被用來(lái)給你畫(huà)像。而且,這樣不斷重復的過(guò)程你可能完全沒(méi)有意識到。
在朋友圈里發(fā)布幾張照片,可能已經(jīng)泄露了自己的住址;當使用某些移動(dòng)應用APP時(shí),或許后臺也在收集你的照片、短信;街邊順手連接免費WiFi,也許不到10分鐘支付賬號、密碼就會(huì )被竊取……在大數據時(shí)代,數據的采集在日常生活中無(wú)處不在,比如瀏覽網(wǎng)頁(yè)、攝像頭、面部識別等等。其中危害性最大的便是生物特征的收集與濫用了。與密碼不同,指紋、虹膜以及DNA等數據是無(wú)法更改的,因此它們一旦被泄露和濫用,其危害將無(wú)可挽回。
而手機軟件、免費無(wú)線(xiàn)網(wǎng)絡(luò )、搜索引擎、電商平臺等這些經(jīng)常使用的互聯(lián)網(wǎng)場(chǎng)景,很可能成為個(gè)人信息的主要漏洞。有關(guān)統計數據顯示,目前網(wǎng)絡(luò )用戶(hù)信息泄露大部分都發(fā)生在移動(dòng)端。日前,騰訊社會(huì )研究中心與某互聯(lián)網(wǎng)數據中心聯(lián)合發(fā)布了《2017年度網(wǎng)絡(luò )隱私安全及網(wǎng)絡(luò )欺詐行為分析報告》。報告顯示,2017年下半年,在安卓系統手機應用中,有98.5%在獲取用戶(hù)的隱私權限。雖然絕大多數軟件獲取用戶(hù)隱私是出于用戶(hù)正常使用產(chǎn)品的目的,但也有9%的手機應用在2017下半年存在越界獲取用戶(hù)隱私權限的現象。
可能多數人都有過(guò)類(lèi)似經(jīng)歷:在登錄某款APP開(kāi)辦一張電子優(yōu)惠卡時(shí),需要填寫(xiě)的信息就如同查戶(hù)口,一些商家在消費環(huán)節甚至設置了重重“陷阱”,收集用戶(hù)信息的方式可謂花樣百出。
在人們的生活中,用戶(hù)基于使用需要,對下載的部分APP中的一些約定或權限往往都會(huì )選擇同意。但有些APP對于一些權限的獲取與其所提供的正常服務(wù)卻并無(wú)必要聯(lián)系。
“對于用戶(hù)來(lái)說(shuō),個(gè)人隱私條款是用戶(hù)了解企業(yè)如何收集個(gè)人信息的一個(gè)主要窗口,同時(shí)也是用戶(hù)行使個(gè)人信息控制權的主渠道。”中國電子技術(shù)標準化研究院院長(cháng)趙波此前在接受媒體采訪(fǎng)時(shí)坦言,近年來(lái),網(wǎng)絡(luò )運營(yíng)者對個(gè)人信息存在過(guò)度收集、隱秘收集、誘騙收集以及“一攬子協(xié)議”強迫用戶(hù)同意“霸王條款”等情況,導致個(gè)人信息泄露、濫用以及非法交易等事件時(shí)有發(fā)生,對公民的合法權益造成了嚴重侵害。
“和過(guò)去的個(gè)人信息保護相比,現在的情況有些許不同。”互聯(lián)網(wǎng)觀(guān)察家郭濤表示,過(guò)去,可能用戶(hù)個(gè)人信息的獲取途徑僅僅局限于用戶(hù)注冊和使用一些APP時(shí)自己主動(dòng)填充的信息,而現在更多的是對于權限的過(guò)度獲取。
九成網(wǎng)絡(luò )詐騙因信息泄露
在大數據時(shí)代,帶有“個(gè)人特征”的信息碎片正匯聚成細致而全面的大數據信息資源庫,可以輕而易舉地構建出網(wǎng)民的個(gè)體名片。對于熟悉高科技手段的不法者來(lái)說(shuō),通過(guò)大數據獲取這張名片就如探囊取物,網(wǎng)民稍不留神就可能成為“狩獵對象”。
目前,企業(yè)方面的個(gè)人信息保護問(wèn)題被揭示得較多,也有很多改善,但在一些不被注意的場(chǎng)景中各種信息泄露的現象卻很?chē)乐?,比如基層政府官網(wǎng)、高校官網(wǎng)等公共服務(wù)部門(mén)存儲了大量公民個(gè)人信息,存在著(zhù)大量信息泄露問(wèn)題,同時(shí)也由于安防技術(shù)嚴重滯后,使這些信息容易被不法分子竊取與盜用。而一些單位也存在內控制度不完善或不落實(shí),少數“內鬼”為牟取不法利益鋌而走險,致使用戶(hù)信息大批量泄露的現象。去年媒體就曾報道過(guò)安徽合肥、銅陵、江西景德鎮、宜春、河北衡水等地的基層政府官網(wǎng)頻現個(gè)人信息等隱私泄露的事件。典型的如在2014年12月25日,作為鐵道部唯一授權火車(chē)票訂票官方網(wǎng)站的12306,超過(guò)13萬(wàn)條用戶(hù)數據在互聯(lián)網(wǎng)上被傳播和售賣(mài),其中包括注冊公民的用戶(hù)賬號、明文密碼、真實(shí)姓名、郵箱、身份證號等。
一項值得注意的數據是,目前已知的電信網(wǎng)絡(luò )詐騙案件90%以上是違法分子靠掌握公民詳細信息進(jìn)行的精準詐騙。從已破獲的案件來(lái)看,互聯(lián)網(wǎng)平臺內部監守自盜和黑客攻擊是公民個(gè)人信息泄露的主要渠道。據了解,當前中國網(wǎng)絡(luò )非法從業(yè)人員已超過(guò)150萬(wàn)人,其背后孕育著(zhù)一條千億元級別的黑色產(chǎn)業(yè)鏈。在已經(jīng)破獲的個(gè)人信息販賣(mài)案中,數據級別動(dòng)輒高達數億元甚至數十億元。
有媒體曾做過(guò)調查,只需花幾百塊錢(qián)就可以買(mǎi)到某個(gè)人被泄露的全套個(gè)人信息,如四大銀行存款記錄、手機實(shí)時(shí)定位、手機通話(huà)記錄……甚至可以進(jìn)行手機定位。而“服務(wù)最到位”的是,還有第三方軟件為這樣的服務(wù)提供擔保。甚至還有現金貸平臺,只需要幾元錢(qián)就能查到通話(huà)記錄詳情、賬單消費、出行信息,甚至包括電商網(wǎng)站、移動(dòng)支付等所有痕跡,以及央行征信報告、水電煤使用等在內的生活信息。
大數據時(shí)代的信息安全已成為網(wǎng)絡(luò )犯罪治理的重要環(huán)節。最高人民檢察院在去年10月召開(kāi)新聞發(fā)布會(huì )時(shí)曾透露,截至2017年10月,全國因涉嫌計算機犯罪而被檢方提起公訴的共1568人,另有41169人因涉嫌網(wǎng)絡(luò )電信侵財犯罪而被公訴。
最高檢新聞發(fā)言人表示,不法分子通過(guò)網(wǎng)絡(luò )非法獲取公民個(gè)人信息,已逐漸從撒網(wǎng)式、地毯式向量體式、訂單式詐騙發(fā)展。除了姓名、身份證號碼、手機號碼、家庭地址等傳統靜態(tài)信息外,手機定位記錄、通話(huà)記錄、開(kāi)房記錄、車(chē)輛運行軌跡等動(dòng)態(tài)信息越來(lái)越多地被用于犯罪。
“信息泄露將會(huì )給基于互聯(lián)網(wǎng)構建的信息社會(huì )帶來(lái)巨大隱患。”中國信息安全測評中心黨委書(shū)記吳世忠舉例指出,單一的個(gè)人信息泄露會(huì )直接影響到個(gè)人隱私、社會(huì )交往和經(jīng)濟利益;局部性、群體性的個(gè)人信息泄露有可能導致網(wǎng)絡(luò )犯罪和社會(huì )問(wèn)題;而大規模的個(gè)人信息泄露則會(huì )引起公眾恐慌,危及社會(huì )穩定;敏感的、跨境的個(gè)人信息泄露更關(guān)乎國家發(fā)展和安全利益。(記者 李海洋)
鏈接 信息泄露現狀嚴峻
●相關(guān)部門(mén)日前發(fā)布的《2017年度網(wǎng)絡(luò )隱私安全及網(wǎng)絡(luò )欺詐行為分析報告》顯示,2017年下半年,在安卓系統手機應用中,有98.5%在獲取用戶(hù)的隱私權限。雖然絕大多數軟件獲取用戶(hù)隱私是出于用戶(hù)正常使用產(chǎn)品的目的,但也有9%的手機應用在2017下半年存在越界獲取用戶(hù)隱私權限的現象。
●目前已知的電信網(wǎng)絡(luò )詐騙案件90%以上是違法分子靠掌握公民詳細信息進(jìn)行的精準詐騙。
●最高人民檢察院去年10月透露,截至2017年10月,全國因涉嫌計算機犯罪而被檢方提起公訴的共1568人,另有41169人因涉嫌網(wǎng)絡(luò )電信侵財犯罪而被公訴。
轉自:中國商報
【版權及免責聲明】凡本網(wǎng)所屬版權作品,轉載時(shí)須獲得授權并注明來(lái)源“中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責任的權力。凡轉載文章及企業(yè)宣傳資訊,僅代表作者個(gè)人觀(guān)點(diǎn),不代表本網(wǎng)觀(guān)點(diǎn)和立場(chǎng)。版權事宜請聯(lián)系:010-65363056。
延伸閱讀