7月22日,中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)12321網(wǎng)絡(luò)不良與垃圾信息舉報(bào)受理中心,在中國(guó)互聯(lián)網(wǎng)大會(huì)上發(fā)布了《中國(guó)網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告(2015)》(以下簡(jiǎn)稱“報(bào)告”),其中指出:近一年來(lái),我國(guó)總數(shù)為6.49億的網(wǎng)民,因垃圾信息、詐騙信息和個(gè)人信息泄露等原因,每人遭受的經(jīng)濟(jì)損失為124元。如此算來(lái),總體經(jīng)濟(jì)損失已經(jīng)達(dá)到了一個(gè)令人震驚的數(shù)字——805億元!
分析指出,當(dāng)前,個(gè)人信息泄露問(wèn)題仍是導(dǎo)致網(wǎng)民權(quán)益受損的重要根源之一;同時(shí),廣大網(wǎng)民還正在面對(duì)著由移動(dòng)互聯(lián)網(wǎng)興起所帶來(lái)的諸多新安全隱患。而在另一面,近期網(wǎng)絡(luò)安全法草案的出臺(tái),在立法層面加大了對(duì)個(gè)人信息保護(hù)的力度,網(wǎng)民權(quán)益保護(hù)的聯(lián)動(dòng)機(jī)制也在逐步建立和完善當(dāng)中。
報(bào)告還是公布:78.2%網(wǎng)民個(gè)人信息被泄露
買件200多元的T恤衫,結(jié)果卻被卷走了25000多元——河北張家口的消費(fèi)者鄭先生,日前就碰上了這樣的“糟心事兒”。
不久前,鄭先生在優(yōu)購(gòu)網(wǎng)購(gòu)買了一件200多元的T恤,收貨后發(fā)現(xiàn)尺碼不合適,于是就進(jìn)行了退貨操作。幾天后,他接到自稱“優(yōu)購(gòu)財(cái)務(wù)部”打來(lái)的電話,問(wèn)他是否在某日買過(guò)T恤,并準(zhǔn)確地說(shuō)出了他的訂單號(hào)、姓名、地址和電話號(hào)碼等信息。對(duì)方稱,由于工作人員疏忽,把鄭先生的賬號(hào)和其公司批發(fā)商賬戶混在了一起,而批發(fā)商賬戶每月都會(huì)扣除800元傭金,建議鄭先生取消該業(yè)務(wù)。在對(duì)方的指引下,鄭先生到銀行自助取款機(jī)“取消”了業(yè)務(wù);又過(guò)了幾天,鄭先生收到短信提示轉(zhuǎn)賬成功,此時(shí)他賬戶里的25000多元已經(jīng)全部被劃走。
而多位與鄭先生有過(guò)類似受騙經(jīng)歷的消費(fèi)者均懷疑,鑒于行騙者掌握了他們大量的個(gè)人信息,很可能是自己的用戶信息遭遇了泄露。優(yōu)購(gòu)網(wǎng)則對(duì)此回應(yīng)稱,被騙用戶信息泄露是黑客“撞庫(kù)”所致,并已向公安機(jī)關(guān)報(bào)案。
近年來(lái),類似的詐騙事件早已屢見(jiàn)不鮮,此次報(bào)告中也稱,個(gè)人信息泄露嚴(yán)重,是網(wǎng)絡(luò)詐騙得以猖獗的重要原因。在網(wǎng)民舉報(bào)中,特別是虛假中獎(jiǎng)、退款詐騙、游戲交易、虛假票務(wù)、釣魚盜號(hào)等形式的網(wǎng)絡(luò)詐騙,都或多或少與受害者的個(gè)人信息泄露相關(guān)。一些騙子在實(shí)施詐騙時(shí),對(duì)受騙人的個(gè)人信息了如指掌,從而有針對(duì)性地設(shè)計(jì)精準(zhǔn)的騙局,令人難以察覺(jué)和防范。
報(bào)告中還提到,如今網(wǎng)民的信息保護(hù)權(quán)仍在遭遇嚴(yán)峻挑戰(zhàn),尤其是網(wǎng)上活動(dòng)記錄作為網(wǎng)民重要的個(gè)人信息,其泄露情況非常嚴(yán)重。
據(jù)報(bào)告中的相關(guān)調(diào)查數(shù)據(jù)顯示:78.2%的網(wǎng)民個(gè)人身份信息(包括姓名、學(xué)歷、家庭住址、身份證號(hào)及工作單位等)被泄露;63.4%的網(wǎng)民個(gè)人網(wǎng)上活動(dòng)信息(通話記錄、網(wǎng)購(gòu)記錄、網(wǎng)站瀏覽痕跡、IP地址、軟件使用痕跡及地理位置等)被泄露;近半數(shù)網(wǎng)民個(gè)人通訊信息(即時(shí)通訊信息、手機(jī)短信等)被泄露。
“其中,82.3%的網(wǎng)民親身感受到了由于個(gè)人信息泄露對(duì)日常生活造成的影響,幾乎半數(shù)(49.7%)的網(wǎng)民認(rèn)為個(gè)人信息泄露情況嚴(yán)重或非常嚴(yán)重?!眻?bào)告顯示。
安寧、選擇、知情等多項(xiàng)權(quán)利被忽略
“本來(lái)股市不好、錢都被套著,還要應(yīng)付一天好幾個(gè)的房產(chǎn)中介廣告電話,一肚子氣!”一位網(wǎng)民如此抱怨。
一些商家通過(guò)非法渠道獲得大量用戶的電話號(hào)碼和電子郵件地址,向其推送廣告信息,甚至撥打電話進(jìn)行營(yíng)銷,致使一些網(wǎng)民正常生活遭受嚴(yán)重干擾。
“個(gè)人信息泄露之后,可能會(huì)被多次倒賣轉(zhuǎn)移,使信息所有者受到進(jìn)一步的騷擾和侵害,其造成的嚴(yán)重后果難以撤銷,帶來(lái)的損失難以挽回?!眻?bào)告中指出。
報(bào)告中還指出,個(gè)人信息泄露,導(dǎo)致非請(qǐng)自來(lái)的廣告信息對(duì)網(wǎng)民形成了騷擾和侵害,侵犯了網(wǎng)民的安寧權(quán);網(wǎng)民對(duì)自身上網(wǎng)設(shè)備上的軟件,在安裝、卸載、獲取、上傳信息等情況具有知情權(quán)和選擇權(quán),但這些權(quán)利都在不斷遭受著侵犯。
而與此相關(guān)的另一項(xiàng)網(wǎng)民權(quán)利——被遺忘權(quán),也逐漸開始引起業(yè)內(nèi)的重點(diǎn)關(guān)注。
“雖然目前法律還沒(méi)有對(duì)被遺忘權(quán)進(jìn)行明確規(guī)定,但是它已經(jīng)愈發(fā)重要,今后可能會(huì)通過(guò)法律直接予以保護(hù)?!被ヂ?lián)網(wǎng)法律專家趙占領(lǐng)律師告訴法治周末記者。
此次報(bào)告中也提出,網(wǎng)民發(fā)覺(jué)個(gè)人信息泄露之后具有主張的權(quán)利,即被遺忘權(quán),相關(guān)互聯(lián)網(wǎng)企業(yè)應(yīng)予以配合。
“也就是說(shuō),當(dāng)網(wǎng)民發(fā)現(xiàn)在網(wǎng)上出現(xiàn)了與其個(gè)人相關(guān)的負(fù)面信息,而不想其繼續(xù)存在,網(wǎng)民可以選擇要求刪除這些信息,即是被遺忘權(quán),這是從另一個(gè)角度對(duì)個(gè)人信息進(jìn)行的保護(hù)?!壁w占領(lǐng)解釋稱。
據(jù)悉,歐盟早在1995年就已經(jīng)提出這一權(quán)利,國(guó)外也有法院判決支持該權(quán)利,谷歌[微博]等互聯(lián)網(wǎng)企業(yè)也開始保護(hù)網(wǎng)民的這種權(quán)利。
趙占領(lǐng)解釋,“其實(shí)網(wǎng)民權(quán)益是一個(gè)范圍比較大的概念,既包括網(wǎng)民作為消費(fèi)者所享有的知情權(quán)、選擇權(quán)、公平交易權(quán),也包括作為一般的自然人所享有的名譽(yù)權(quán)、肖像權(quán)、隱私權(quán)、著作權(quán)等各項(xiàng)權(quán)利”。
“網(wǎng)民權(quán)益遭受侵害后,所帶來(lái)的不僅是經(jīng)濟(jì)損失,還有為此花費(fèi)的時(shí)間損失,以及涉及到人格侵權(quán)如名譽(yù)侵權(quán)、隱私侵權(quán)等給當(dāng)事人造成的精神損傷和壓力等,這些都應(yīng)提起重視?!壁w占領(lǐng)在此次論壇上表示。
《網(wǎng)絡(luò)安全法》被寄予厚望
既然個(gè)人信息如此重要,為何至今還會(huì)有大量信息泄露事件在不斷上演?
對(duì)此,曾有業(yè)內(nèi)人士直言不諱:這與我國(guó)目前個(gè)人信息保護(hù)方面的立法不夠完善存在較大關(guān)聯(lián)。
據(jù)了解,去年4月,針對(duì)頻繁發(fā)生的快遞泄露個(gè)人信息事件,國(guó)家郵政局發(fā)布了《寄遞服務(wù)用戶個(gè)人信息安全管理規(guī)定》,明確指出寄遞企業(yè)及其從業(yè)人員違法泄露用戶信息,將承擔(dān)法律責(zé)任。
一位快遞行業(yè)研究人士此前告訴法治周末記者,自從上述規(guī)定出臺(tái)后,快遞行業(yè)泄露個(gè)人信息的狀況得到了較為明顯的遏制,違法可能帶來(lái)的法律制裁成了重要的威懾砝碼。
不過(guò)在聯(lián)想集團(tuán)[微博]董事會(huì)主席楊元慶[微博]看來(lái),盡管當(dāng)前已有多部法律法規(guī)涉及對(duì)個(gè)人信息權(quán)的保護(hù),但非法泄露和倒賣個(gè)人信息的違法成本還是太低,未形成足夠的法律威懾力,使不法分子有恃無(wú)恐。
“從國(guó)家層面上來(lái)說(shuō),個(gè)人信息保護(hù)法的推出時(shí)不我待、刻不容緩,沒(méi)有法律對(duì)個(gè)人信息保護(hù)明確標(biāo)準(zhǔn)、對(duì)個(gè)人信息泄露行為苛以責(zé)任,保護(hù)力度就永遠(yuǎn)跟不上?!敝貞c大學(xué)法學(xué)院教授齊愛(ài)民此前在接受法治周末記者采訪時(shí)表示,“比如,以法律的形式明確企業(yè)應(yīng)當(dāng)履行的信息保護(hù)安全措施標(biāo)準(zhǔn)后,就可以以此來(lái)衡量企業(yè)是否盡到相應(yīng)義務(wù)、是否應(yīng)當(dāng)對(duì)發(fā)生的信息泄露事件承擔(dān)責(zé)任。”
而就在7月6日,網(wǎng)絡(luò)安全法草案向社會(huì)公開征求意見(jiàn),值得注意的是,該草案將網(wǎng)絡(luò)信息安全保護(hù)置于重要地位,用專門一章予以規(guī)定。
根據(jù)草案,網(wǎng)絡(luò)運(yùn)營(yíng)者收集、使用公民個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意,且應(yīng)公開收集、使用規(guī)則;對(duì)收集的公民個(gè)人信息必須嚴(yán)格保密,不得泄露、篡改、毀損,不得出售或者非法向他人提供。
此外,草案還明確,公民發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營(yíng)者違反法律、行政法規(guī)的規(guī)定或者雙方的約定收集、使用其個(gè)人信息的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營(yíng)者刪除其個(gè)人信息;發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)營(yíng)者收集、存儲(chǔ)的其個(gè)人信息有錯(cuò)誤的,有權(quán)要求網(wǎng)絡(luò)運(yùn)營(yíng)者予以更正。
“網(wǎng)絡(luò)安全法草案對(duì)信息服務(wù)提供商在數(shù)據(jù)采集、存儲(chǔ)、處理過(guò)程中的責(zé)任,以及公民個(gè)人的權(quán)利都作了明確界定,這是一個(gè)很大的進(jìn)步?!北本┼]電大學(xué)[微博]互聯(lián)網(wǎng)治理與法律研究中心主任李欲曉對(duì)此頗為肯定。
同時(shí),李欲曉也指出,保護(hù)信息安全需建立完整的法律體系,網(wǎng)絡(luò)安全法確立基本原則后,配套的法律法規(guī)應(yīng)及時(shí)跟進(jìn),從而共同搭建起信息安全保護(hù)大廈。
新形勢(shì)下聯(lián)動(dòng)機(jī)制正在建立
“網(wǎng)民權(quán)益保護(hù)事業(yè)任重道遠(yuǎn)。”中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)盧衛(wèi)秘書長(zhǎng)在論壇上坦言,“雖然目前取得了一定的成果,但隨著新技術(shù)、新業(yè)務(wù)、新模式的不斷涌現(xiàn),我們的治理工作也受到了很大挑戰(zhàn),如‘互聯(lián)網(wǎng)+’、云計(jì)算、大數(shù)據(jù)出來(lái)以后,垃圾短信、不良信息包括詐騙等都表現(xiàn)出了一種新的形式。”
盧衛(wèi)進(jìn)一步指出,網(wǎng)民和互聯(lián)網(wǎng)企業(yè)會(huì)應(yīng)用新技術(shù)、新業(yè)務(wù),而那些制造垃圾短信、欺騙短信以及違法犯罪的人士,也同樣會(huì)利用新技術(shù)和新模式,甚至有些新技術(shù)可能比一些互聯(lián)網(wǎng)企業(yè)用得還早,所以挑戰(zhàn)是不斷存在的。
阿里巴巴[微博]安全部高級(jí)安全專家劉坤談到,相比于PC時(shí)代,移動(dòng)互聯(lián)網(wǎng)時(shí)代的欺詐手段正在不斷升級(jí),且偽裝更強(qiáng)、更具有迷惑性:首先,它從PC時(shí)代以鏈接釣魚為主,變成以木馬為主,而通過(guò)木馬獲利更加直接、精準(zhǔn),數(shù)據(jù)監(jiān)控顯示近些年來(lái)每年木馬的數(shù)據(jù)增長(zhǎng)都在100%以上;其次是在PC時(shí)代的釣魚,網(wǎng)民至少可以查看其URL(每一信息資源都有統(tǒng)一的且在網(wǎng)上唯一的地址,該地址即URL)是否為想要訪問(wèn)的某一URL,但在移動(dòng)互聯(lián)網(wǎng)時(shí)代,瀏覽器上已經(jīng)看不到這一明顯的標(biāo)志,而很多仿冒APP也在背地里做木馬勾當(dāng),如前一段時(shí)間發(fā)現(xiàn)的美團(tuán)紅包應(yīng)用等。
對(duì)于種種新趨勢(shì),盧衛(wèi)認(rèn)為,保護(hù)網(wǎng)民權(quán)益需要網(wǎng)民自身率先行動(dòng)起來(lái),積極舉報(bào),并由此形成新力量。
中國(guó)互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心副主任奚偉也在論壇上指出,依法維護(hù)網(wǎng)民權(quán)益,需要社會(huì)各界的廣泛參與,網(wǎng)絡(luò)信息海量且更新速度快,僅依靠幾個(gè)人、幾個(gè)機(jī)構(gòu)很難應(yīng)對(duì),必須發(fā)動(dòng)并依靠廣大網(wǎng)民來(lái)共享共治網(wǎng)絡(luò)空間。
據(jù)奚偉介紹,今年年初,中央網(wǎng)信辦違法和不良信息舉報(bào)中心招募志愿者,目前已有2800多名網(wǎng)民加入了網(wǎng)絡(luò)監(jiān)督員隊(duì)伍,勇敢承擔(dān)起凈化網(wǎng)絡(luò)空間的責(zé)任。
12321舉報(bào)中心副主任郝智超也在發(fā)言中談到,針對(duì)垃圾短信,該中心建設(shè)了全國(guó)聯(lián)動(dòng)的垃圾短信處理平臺(tái),同93家省級(jí)運(yùn)營(yíng)商進(jìn)行了連接,此外還包括部分短信服務(wù)提供商,在受理用戶短信舉報(bào)后,可實(shí)時(shí)分發(fā)給93家省級(jí)運(yùn)營(yíng)商進(jìn)行快速處理,目前該平臺(tái)運(yùn)轉(zhuǎn)良好。
“要團(tuán)結(jié)協(xié)作,開放共享,協(xié)同聯(lián)動(dòng),以此形成一種團(tuán)隊(duì)力量,共同進(jìn)行治理,維護(hù)網(wǎng)民權(quán)益。”盧衛(wèi)建議,“因此,相關(guān)黑名單庫(kù)一定要共享,只有共享后才能形成力量,這其實(shí)也是一個(gè)大數(shù)據(jù)概念,我們要通過(guò)大數(shù)據(jù)來(lái)對(duì)付不法分子,團(tuán)結(jié)協(xié)作、資源共享作為前提自然頗為重要?!?
更多關(guān)于類似資訊請(qǐng)關(guān)注本安全網(wǎng)公共安全頻道,更多安全知識(shí)盡在安全網(wǎng)安全常識(shí)頻道!