我國(guó)目前還沒有專門的法律來保障個(gè)人資訊安全,如果出現(xiàn)個(gè)人隱私?jīng)秮K造成傷害,只有民法等法律有相應(yīng)條款。刑法對(duì)盜取和出售販賣他人資訊資料有處罰條款,但對(duì)侵權(quán)行為的實(shí)際約束力有限,往往因受害者分散而無法訴訟和索賠,對(duì)隱私?jīng)兜呢?zé)任人追究也非常困難。
據(jù)中國(guó)之聲報(bào)道,在考研日益臨近之際,不少考生反映遭受到各種電話和短信“狂轟濫炸”,推銷所謂“考試真題”。為什麼這些詐騙資訊能如此準(zhǔn)確地找到目標(biāo)?考生們懷疑自己的相關(guān)資訊遭到了洩露,而某網(wǎng)站披露,有人在販賣130萬考研生的個(gè)人資訊,全套打包僅售15000元,而且這些資訊可能已經(jīng)過多次倒賣。
公眾或企業(yè)客戶的個(gè)人資訊大規(guī)模洩露事件已經(jīng)多次發(fā)生了,涉及銀行、保險(xiǎn)、酒店、資訊通訊業(yè)、電商、快遞等眾多行業(yè)和企事業(yè)單位。個(gè)人資訊洩露的現(xiàn)象如此廣泛,以至於一些人根本就不以為意了。我們?cè)谏钪芯蜁?huì)經(jīng)常遇到,如單位職工資訊很容易就被房地産公司或保險(xiǎn)公司獲取了,甚至參加某些專業(yè)會(huì)議,參會(huì)者的個(gè)人資訊也會(huì)被洩露,隨後各種會(huì)議邀請(qǐng)就會(huì)紛至遝來。這些事例都説明,在網(wǎng)路安全問題越來越突出的今天,社會(huì)的資訊安全意識(shí)卻大為滯後了。因此,我們應(yīng)努力把百萬考生資訊遭泄事件的處理,作為提升社會(huì)資訊安全意識(shí)的契機(jī)。
從涉及資訊安全的不同層次主體來看,提升資訊安全意識(shí)有不同的含義。對(duì)通過網(wǎng)路技術(shù)非法盜取他人資訊資料的網(wǎng)路駭客或非法傳播和倒賣他人資訊資料的資訊管理者或知情者,應(yīng)提升其對(duì)相關(guān)違法犯罪行為嚴(yán)重性的認(rèn)識(shí),增加其違法成本。這其中尤應(yīng)注意的,是許多資訊管理者和知情人對(duì)他人的個(gè)人資訊資料的隨意洩露。他們對(duì)他人的隱私缺乏尊重,為了一些蠅頭小利,就可能把手中的個(gè)人資訊轉(zhuǎn)賣給不法商家。在他們看來,客戶無非就是多接受些推銷資訊,反正無傷大雅,不會(huì)造成嚴(yán)重後果,而他們的違法之舉一般也沒人舉報(bào),沒人追究,似乎本來就是小事一樁。這可以説是社會(huì)資訊安全意識(shí)欠缺的典型表現(xiàn),也不難想像,這正是導(dǎo)致很多個(gè)人資訊泄密的主要原因之一。
而對(duì)涉及資訊保密義務(wù)的企業(yè)事業(yè)單位來説,就是應(yīng)切實(shí)重視客戶隱私,完善客戶資訊的管理規(guī)範(fàn)。以酒店業(yè)為例,通過查開房軟體竟能隨意查詢他人的開房資訊,這暴露了酒店業(yè)在客戶資訊管理上的極大漏洞,它不是個(gè)別酒店的問題,而是一個(gè)行業(yè)普遍存在的網(wǎng)路系統(tǒng)和客戶資訊管理上的問題。民航業(yè)的旅客資訊管理也同樣問題多多,旅客從預(yù)訂飛機(jī)票到完成整個(gè)旅程,航空公司內(nèi)部可獲知旅客個(gè)人資訊的人員較多,而相關(guān)的航空公司、旅行社、酒店等也可獲知旅客的部分資訊,這使旅客的資訊安全根本無法得到保障。網(wǎng)路公司的資訊安全管理同樣非常薄弱,一份來自知名券商的報(bào)告顯示,目前,國(guó)內(nèi)網(wǎng)際網(wǎng)路公司的安全支出僅佔(zhàn)IT支出的1%,而歐美國(guó)家的安全支出佔(zhàn)到整個(gè)IT支出的8%~10%。
而從國(guó)家層面來説,個(gè)人資訊安全意識(shí)的提升就表現(xiàn)在完善法律保障上。我國(guó)目前還沒有專門的法律來保障個(gè)人資訊安全,如果出現(xiàn)個(gè)人隱私?jīng)秮K造成傷害,只有民法等法律有相應(yīng)條款。刑法對(duì)盜取和出售販賣他人資訊資料有處罰條款,但對(duì)侵權(quán)行為的實(shí)際約束力有限,往往因受害者分散而無法訴訟和索賠,對(duì)隱私?jīng)兜呢?zé)任人追究也非常困難。正是因?yàn)橄鄳?yīng)法律法規(guī)的欠缺,才使資訊洩露問題成為一個(gè)難題。
在現(xiàn)代社會(huì),我們隨時(shí)可能需要提供個(gè)人資訊,但我們並不想因此成為裸奔者,這次研究生應(yīng)試者遭遇大規(guī)模資訊洩露,警方已經(jīng)介入,我們希望對(duì)盜取和販賣他人資訊的不法分子能給予嚴(yán)懲,使其成為提升社會(huì)資訊安全意識(shí)的生動(dòng)案例。(劉國(guó)強(qiáng))