由杭州蒙特网络公司关注到:近年来,知名网络平台信息泄露的事件屡有发生。去年10月,一名消费者在当当网上购买图书后,被假冒客服的不法分子通过订单信息获取信任,骗走10万元。同一个月,乌云网指出网易邮箱出现漏洞致过亿数据泄露,连累大量苹果用户ID被锁定无法使用。除此之外,淘宝网、携程网、京东等平台均被揭有泄露用户数据的“前科”。
目前,个人信息的泄露已经成为电信骚扰和网络盗号、网络诈骗等网络犯罪频发的首要原因。中国互联网络信息中心(CNNIC)发布的《中国网民权益保护调查报告(2015)》列出的网民遭遇到的五类典型诈骗现象,其中最严重的是“冒充银行、互联网公司、电视台等进行中奖诈骗的网站”,占比达76.3%;其次便是“冒充10086、95533等伪基站短信”和“冒充公安机关、卫生局、社保局等公众机构进行电话诈骗”,占比都超过半数。
《中国网民权益保护调查报告(2015)》显示,去年网民因个人信息泄露、垃圾信息、诈骗信息等现象,导致总体损失约805亿元,人均124元,其中约4500万网民近一年遭受的经济损失在1000元以上。
网民被泄露的个人信息涵盖范围非常广泛,其中78.2%的网民个人身份信息被泄露过,包括姓名、学历、家庭住址、身份证号及工作单位等。此外,63.4%的网民个人网上活动信息被泄露过,包括通话记录、网购记录、网站浏览痕迹、IP地址、软件使用痕迹及地理位置等。
而除了传统互联网存在的诸多个人信息泄露风险,移动互联网的迅猛发展,也进一步增加了消费者的个人信息安全风险。中国互联网协会网络与信息安全工作委员会秘书长严寒冰日前就透露,2015年国家互联网应急中心监测发现具有恶意扣费、信息窃取等高危恶意行为的移动互联网恶意程序达147万个,较2014年增长52%。
二、信息泄露维权关键难在举证
今年的全国“两会”上,全国人大代表、南京邮电大学校长杨震提交的议案就建议国家尽早启动个人信息保护法立法。他表示,随着科技的发展,大数据技术能通过特定算法从既有信息中挖掘出新结论,不仅增加敏感信息暴露的风险,还可能用于影响个人权益的决策。
2016年1月底,国内知名民调公司零点研究咨询集团关于2015年网络生态环境变化的调查显示,98.1%的网民支持对网络安全专门立法,针对各类网络不安全因素,网民最担忧的是“个人信息泄露”。万众期待下,相关法规的制定正在加速。
2012年起施行的《全国人民代表大会常务委员会关于加强网络信息保护的决定》,明确了对公民个人电子信息的保护。2014年7月公布并向社会公开征求意见的《网络安全法(草案)》,则在此基础上继续完善,对“网络信息安全”单独设立一章,对网络运营者提出了明确要求,也细化了处罚的标准。
在今年“两会”上,全国人大常委会工作报告中明确表示,今后一年主要任务中就包括了制定《网络安全法》等法案。
工信部电子科学技术情报研究所总工尹立波认为,网络安全法草案中明确了“公民个人信息”的含义、规定了运营商的义务和责任以及明确了罚则,这相比起以往仅依靠法规或司法解释来维护个人信息安全的局面是一大进步。
尽管相关法律法规也在不断完善,消费者涉及到个人信息泄露时,实际维权依旧面临难题。北京盈科(上海)律师事务所律师刘健一告诉南方日报记者,在举证方面,在网络个人信息泄露的案例中,消费者往往很难举证证明是哪一个环节出现了错误。
三、行政执法力度有待加强
目前,个人信息安全保护领域尚存许多不足,从个人用户的安全意识,到网络平台的安全防护,以及监管层的监管,均存在完善的空间。
赵占领表示,行政监管在个人信息保护方面非常重要,“法律规定监管部门对于网络服务提供者在搜集使用、保管个人信息过程中的违法行为进行查处,处罚、调查的职责。但这几年下来,我注意到的只有一起受到行政处罚,是在2011年的CFDA事件,北京警方介入调查并给予网站行政警告的处罚。”
赵占领认为,行政机关拥有更多的力量和执法的手段,但是当前行政机关执法的力度不够。“一些个人信息泄露事件,很多媒体都报道了,很多消费者投诉了,但行政部门还没有进行调查。在个人信息保护领域,行政监管这一块必须要加强。”
在网络平台的层面,对用户个人信息的保护亦应受重视。多起知名电商平台泄露用户个人信息导致诈骗发生的案例中,电商平台的名誉和品牌形象受到损失。
“对于平台来讲,首先按照法律的规定,履行安全保障的义务。在技术、管理上要投入力量,至少不能犯明显的错误。网站本身在收集、使用、保管个人信息过程中,要采取必要的管理措施。”赵占领建议。
对于消费者个人,赵占领则建议在使用网站服务时应该提高警惕,不能因为自己的原因导致个人信息泄露。此外,出现异常状况可采取电话录音等方式进行存证。在消费者起诉苏宁易购的案件中,一位受害人在接到诈骗人员伪装的“苏宁客服”电话后进行了录音,或对责任认定有所帮助。
杭州蒙特品牌网站建设开发公司总结:一旦出现泄露事件,消费者的权益受到损失,建议使用法律武器进行维权,促使网站加大力度真正投入更多的人力物力去保证用户的信息安全,提升信息安全的水平。
©2000-2022 杭州蒙特信息技术有限公司版权所有
Mountor、蒙特是Mountor Corp.的注册商标。