最近,趙紅霞事件成為所有媒體爭(zhēng)相報(bào)道的焦點(diǎn),而近日其家屬與律師則提出,有些人通過(guò)不正當(dāng)?shù)氖侄蔚玫搅似鋫(gè)人信息,希望警方保護(hù)當(dāng)事人的個(gè)人隱私。與這件事情相對(duì)照的是房叔房姐的問(wèn)題,每個(gè)人都希望用人肉搜索,查一下到底是什么樣的人,可以擁有多個(gè)戶口,多套房子。
正好,我國(guó)首個(gè)個(gè)人信息保護(hù)國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》于2月1日起正式實(shí)施,該標(biāo)準(zhǔn)對(duì)個(gè)人信息的使用和處理做出明確規(guī)定,保護(hù)公民對(duì)個(gè)人信息處理的知情權(quán)和決定權(quán)。我們現(xiàn)在想知道的是,在大數(shù)據(jù)時(shí)代下,我們的個(gè)人隱私能得到有效保護(hù)么?
要想回答這個(gè)問(wèn)題,確實(shí)太困難了,因?yàn)檫@里既要搞清楚哪些是公開(kāi)信息,哪些是個(gè)人隱私,而且獲取方式還存在非法與不非法兩種情況,我們接下來(lái)分別說(shuō)明。
首先是個(gè)人信息,個(gè)人信息大家都明白,就是姓名、性別、籍貫、職業(yè)、身高等等,這些信息我們可以稱為公開(kāi)信息,因?yàn)檫@種信息在電視上,媒體中或者網(wǎng)上也可以找到。所以說(shuō),既然當(dāng)事人已經(jīng)同意在外面公開(kāi)的信息就不屬于違法獲得。比如一個(gè)醫(yī)師,很有名,在電視或者網(wǎng)上做過(guò)講座,留下了聯(lián)系方式,然后你按照這個(gè)信息找到了他,這不屬于非法獲取。
第二種個(gè)人信息是重要一些的信息,其中包括聯(lián)系方式,家庭住址,手機(jī)號(hào)碼,身份證號(hào)碼,郵箱與QQ號(hào)等。這種信息我們多數(shù)是通過(guò)一個(gè)特定的場(chǎng)合和環(huán)境小范圍公開(kāi),比如辦個(gè)信用卡,或者參加個(gè)展覽,對(duì)這個(gè)組織,您把自己的個(gè)人信息提供給了他們。如果組織者將這個(gè)信息做您所授權(quán)的活動(dòng),即便是商業(yè)活動(dòng)也可以。但是,如果他將這些數(shù)據(jù)賣(mài)給其他組織而從中謀利,則變成了個(gè)人信息泄露。這種事情也很普遍,比如我們剛剛有了小孩,那些賣(mài)幼兒產(chǎn)品的電話就紛紛打來(lái),顯然是醫(yī)院賣(mài)了產(chǎn)婦的個(gè)人信息。而這種現(xiàn)象在當(dāng)今社會(huì)已經(jīng)非常普遍了,它不是線上的大數(shù)據(jù)問(wèn)題,也不是簡(jiǎn)單的網(wǎng)絡(luò)安全廠商可以完全解決的。快遞公司手里有成千上萬(wàn)的客戶具體信息,如何規(guī)范這些行業(yè)企業(yè)不利用客戶信息謀利,將是未來(lái)一段時(shí)間的大問(wèn)題。據(jù)公安部有關(guān)負(fù)責(zé)人近日介紹,近年來(lái),非法出售、提供和獲取公民個(gè)人信息犯罪迅速蔓延,不僅嚴(yán)重危害國(guó)家和公民信息安全,而且極易引發(fā)多種犯罪。不法分子借助互聯(lián)網(wǎng)實(shí)時(shí)、快捷地交易個(gè)人信息數(shù)據(jù),已構(gòu)成覆蓋全國(guó)的巨大信息交易犯罪網(wǎng)絡(luò)。
第三種就是關(guān)鍵的個(gè)人信息,這其中最重要的是銀行卡密碼,電子商務(wù)網(wǎng)上的交易賬戶信息,以及交易記錄。由于我們討論的是個(gè)人信息,所以那些具有知識(shí)產(chǎn)權(quán)性質(zhì)的作品就不在這一范疇。這些信息由于多數(shù)是出現(xiàn)在網(wǎng)上,因此與我們所提到的大數(shù)據(jù)技術(shù)關(guān)系密切。密切的原因是這樣,商家或者網(wǎng)站可以通過(guò)大數(shù)據(jù)軟件來(lái)做商業(yè)智能分析,如果這種分析不是針對(duì)一個(gè)個(gè)體的,對(duì)每個(gè)人的損失不是很大。比如某互聯(lián)網(wǎng)調(diào)研公司發(fā)布報(bào)告,移動(dòng)用戶接入互聯(lián)網(wǎng)有59%是通過(guò)安卓系統(tǒng),40%通過(guò)蘋(píng)果系統(tǒng),那這種就談不到侵權(quán)或者違法。但是,如果是某機(jī)構(gòu)受雇與某人或者集團(tuán),對(duì)一個(gè)人的信息與固定行為做分析,可能就有問(wèn)題了,因?yàn)檫@種調(diào)查與分析不是特殊的刑偵機(jī)構(gòu)來(lái)做,那么就觸犯了法律的邊緣。現(xiàn)在非常可怕的是,大數(shù)據(jù)在這方面也可以有這個(gè)用途,比如將一個(gè)人散落在互聯(lián)網(wǎng)上面的信息關(guān)聯(lián)起來(lái)進(jìn)行加工分析。那么你可能會(huì)通過(guò)收集一個(gè)人的名字,照片,住址,手機(jī)號(hào)以及消費(fèi)行為習(xí)慣,以及愛(ài)好和購(gòu)物習(xí)慣,這是不是就有些可怕了呢。
針對(duì)這些信息,網(wǎng)上的惡意攻擊也不少,比如木馬,ATP攻擊等等,尤其是移動(dòng)設(shè)備帶來(lái)的信息安全風(fēng)險(xiǎn),也是最近2年最火的話題。通過(guò)網(wǎng)絡(luò)安全防護(hù)知識(shí)的普及和安全產(chǎn)品的使用,可以大大減少這種個(gè)人信息的泄露,但是完全安全的環(huán)境,我想我們現(xiàn)在的技術(shù)還不能達(dá)到這個(gè)效果。
所以,我們發(fā)現(xiàn),盡管出臺(tái)了一個(gè)個(gè)人信息保護(hù)指南,但是徹底消除信息泄露確實(shí)還很難。首先要規(guī)范商業(yè)智能軟件的使用范圍,不要危害個(gè)人消費(fèi)者的利益。另外我們執(zhí)法部門(mén)更應(yīng)該加大對(duì)前面第二種的打擊力度。當(dāng)然法律方面已經(jīng)有了相應(yīng)的制度,比如在《刑法》第二百五十三條后增加一條,作為第二百五十三條之一:“國(guó)家機(jī)關(guān)或者金融、電信、交通、教育、醫(yī)療等單位的工作人員,違反國(guó)家規(guī)定,將本單位在履行職責(zé)或者提供服務(wù)過(guò)程中獲得的公民個(gè)人信息,出售或者非法提供給他人,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金。”“竊取或者以其他方法非法獲取上述信息,情節(jié)嚴(yán)重的,依照前款的規(guī)定處罰。”《全國(guó)人大常委會(huì)通過(guò)關(guān)于修改身份證法的決定》也有類似規(guī)定。
這樣,從網(wǎng)絡(luò)安全技術(shù)與加大打擊犯罪相結(jié)合,大數(shù)據(jù)時(shí)代個(gè)人信息安全問(wèn)題才能得到有效遏制。
編輯:北京信誠(chéng)IT保姆IT外包部 http:// www.aboverow.cn www.xcit.com.cn |