三问“信息泄露”之 3 :如何根治?

2021-04-23 01:45:10 来源:新华社

打印 放大 缩小

  当前,我国个人信息泄露呈现出“问题频出—公安打击—安全平稳期—问题再次复现”的往复循环的态势,个人信息泄露问题日趋常态化。

  几乎每个人都被信息泄露带来的问题困扰,信息泄露为何屡禁不止?接受记者采访的专家指出,根治顽疾还需跨过几座“山”,加大处罚力度的同时,亟须划定信息收集红线、强化制度震慑作用,加强重点领域立法补齐监管短板。

  过度索权“套路多”

  信息收集要划定底线红线

  “每次安装一个新的App,都要勾选同意一整页的隐私政策,我根本就都读不下来,但是不勾选还不能使用”“明明只是一款音乐App,却一定要读取我的位置、相册和通讯录。”……互联网时代,人们在享受着大数据带来的便捷的同时,个人信息不可避免地被收集、使用。每一次交易、浏览、通信,都会留下痕迹。在此过程中,个人信息的超范围收集及由此带来的泄漏和滥用等问题越来越常态化。

  业内人士表示,随着各类新应用、新技术层出不穷,各类机构过度索取个人信息为信息泄露埋下隐患,而整治个人信息泄露乱象必须从治理信息违规和过度收集开始。

  多项调研结果显示,移动互联网平台读取和收集用户信息的边界尚不清晰,造成用户的个人信息常常被过度收集。业内指出,App强制、频繁、过度索取权限,欺骗误导用户提供个人信息等问题受到社会广泛关注,特别是近期App过度索取“麦克风”“相册”“通讯录”等权限问题,用户反映强烈。

  中国电子信息产业发展研究院网络安全所所长刘权直言:“相比日新月异、快速更迭的人工智能、大数据等信息技术,我国监管制度滞后于技术及应用场景的发展。”他说,借助互联网平台和技术,各个应用程序和网站门户极易在用户无感知的状态下,采集并处理用户大量个人信息,比如肆意调取手机摄像头权限、复制剪贴板内容、读取操作相册图片、强制读取通讯录等。

  中国司法大数据研究院社会治理研究中心主任李俊慧表示,越是在业务开展中具有收集个人信息需要的行业,越是个人信息泄露或不当买卖最为集中的领域。因此,一方面,要明确各类企业或平台收集个人信息的边界,尤其是在何种情况下不得或不必收集个人信息,另一方面,对于收集了个人信息的企业或平台,也需要综合采取技术、管理及惩戒等措施或手段,加强对此类企业或平台个人信息保护能力的评估和动态监管。

  这一问题已经开始引发相关监管部门的关注。近期,工信部持续加大对违法违规收集使用个人信息行为发现、曝光和处置力度,开展专题整治,对违规App依法依规予以约谈、警告、下架、处罚等。3月22日,国家网信办、工信部等四部门也联合发布《常见类型移动互联网应用程序必要个人信息范围规定》,为包括地图导航、网络约车、即时通信等39种常见App划出了“必要个人信息范围”。

  违法成本过于“低廉”

  制度震慑作用亟待加强

  信息泄露为何屡禁不止?业内人士表示,治理个人信息泄露乱象,必须要完善顶层制度建设,加大对泄露和滥用个人信息的处罚力度,让犯罪者付出沉重代价。

  “当前我国对个人信息泄露事件的处罚低,不能起到足够的震慑作用,这也让企业不愿在安全防护上做更多投入,即使出了问题,处罚金额还比不上安全防护的投入成本。”一位信息安全从业人员坦言。

  实际上,在国际范围内,企业信息泄露的处罚金额高昂。例如,2020年,因Facebook违反用户隐私保护策略,美国对其处以50亿美元巨额罚款;爱尔兰也就个人信息非法跨境传输问题,对Facebook处以了高达28亿美元的罚款。通过提高单笔处罚金额等惩罚措施,倒逼数据控制者加强个人信息安全保护,是打击违法违规行为的有效手段。

  违法成本太低可能造成企业对数据安全保障投入严重不足。“数据安全有别于传统网络安全,它是特别强调跨学科的,需要法律和技术的融合互补才能找到最佳的风险解决方案。”中国信息通信研究院安全研究所数据安全研究部主任陈湉对记者表示,数据安全工作往往涉及多个部门,但法务部门不理解技术,安全部门不了解业务,业务部门更关注业务发展,这就很难形成一套体系化的完整的内部数据合规架构。

  事实上,还有部分社会责任意识薄弱的企业将商业利益凌驾于社会利益之上,不愿履行个人信息保护的相关责任,甚者还借助监管漏洞对个人信息进行违规收集。

  对外经济贸易大学数字经济与法律创新研究中心执行主任许可指出,由于缺乏顶层基本法律框架,现有个人信息保护规定散见于各类法律中,并以部门规章及规范性文件居多,法律位阶低且适用效力有限,震慑作用还需加强。

  新技术引发新问题

  重点领域须立法补短板

  记者了解到,个人信息保护的顶层法律框架正在紧锣密鼓地推进完善中。继网络安全法与民法典这两部重要的法律文件落地之后,令人关注的个人信息保护法、数据安全法也落地在即。目前,个人信息保护法草案已提请全国人大常委会审议。3月19日,在国新办发布会上,国家互联网信息办公室副主任杨小伟也表示,数据安全法、个人信息保护法在加紧制定出台。

  不过,专家也表示,两部立法草案还缺乏配套的下位法,部分问题处于模糊地带,需进一步出台配套法律法规,针对具体问题制定相应解决措施。

  此外,由人脸识别技术等新技术滥用带来的问题,也为防范信息泄露带来了新的挑战。近年来,人脸识别技术被广泛用于城市安防、支付转账等领域,伴随这一技术加速落地应用的同时,信息泄露风险大、安全漏洞难消除等问题也日益凸显。

  对此,业内指出,针对医疗、生物识别等个人特殊敏感信息的专项立法也需要不断推进。刘权介绍,例如日本、美国等国家偏向于针对不同特征的个人信息采取精细化治理和保护模式,日本采用“基本法+专门法”的双重规制架构保护个人医疗信息安全;美国在各州及联邦层面均出台专项法案保护个人生物识别信息安全。他认为,我国可考虑借鉴相关做法,对医疗、生物识别、地理位置等特殊敏感信息进行分类专项保护。

  许可表示,在大数据时代,信息技术的变化日新月异,个人信息泄露的新问题也会层出不穷,法律细则需要不断完善以面对个人信息保护新的场景与新的问题。金融、医疗健康、通信等专业领域也需要单独立法强化个人信息保护,国家的强制性标准、行业性的标准也需要进一步完善。

  据悉,在金融领域,针对一些科技公司利用市场优势,过度采集、使用企业和个人数据,甚至盗卖数据的行为,监管部门正在研究制定金融数据安全保护条例,构建更加有效的保护机制,防止数据泄露和滥用。

关键词: 信息 泄露 如何 根治

责任编辑:ERM523

精彩推送

九成中国高净值人群表示未来三年有购买电动车计划 特斯拉最受青睐 劳力士成为中国高净值人群最青睐手表品牌 百达翡丽、宝格丽紧随其后
胡润报告:我国高净值人群婚前平均有5个男/女朋友 80%中国高净值人群爱好养宠物 平均每只宠物年开销8200元
这10首歌最令我国高净值人士感动 子公司出现‘失控’情形 科华生物业绩或“爆冷”
股票成中国高净值人群未来首选投资方向 黄金的选择比例超过基金位居第二 2021年实现净利24.33亿元 片仔癀豪掷44.80亿元新建产业园
多家公司元宇宙商标被驳回 川航一航班挂出7700紧急代码 民航西南地区管理局 :正在调查,会适时公布相关情况
长江流域成世界最大清洁能源走廊 6座梯级水电站2021年发电量创历史记录 中公教育巨额利润消失之谜:地产投资遇阻,仍有多重疑云
中公教育巨额利润消失之谜 2021年12月我国中心城市轨道交通客运量达200868万人次
北京消协通报智能门锁检测 三星西屋等产品存问题 北京:严格冷链食品和包装消毒 做到“不验核酸不入库”
2021年国内光伏新增装机53GW,分布式增长强劲重回风口 农业农村部:2021年猪肉产量基本达到历史正常年份水平
北京至成都一航班挂出7700紧急代码 已安全降落 青客租房申请破产清算,未履行金额近3000万元
增速稳中有降 房地产贷款如何"稳刚需" 2021房产经纪人大数据发布,大学生经纪人占比超4成
规模破千亿 养老目标基金应该怎么选 “原年人”要小心了!春节商家千层套路你看得穿吗?
华为王军谈30万辆销量目标:没有什么是不可能的 小红书申请元宇宙商标被驳回
北京至成都一航班挂出7700紧急代码,现已安全降落双流机场 去年开展的“菜篮子”市长负责制考核情况如何?农业农村部回应
因多计营业收入和营业成本1795万元 铁岭新城被责令改正 瑞幸计划在美重新上市?公司否认
经济观察:开年降息带给中国楼市的三个重要信号 拜登声称没准备好取消加征的关税 商务部回应
春节和冬奥会期间“菜篮子”产品稳产保供情况如何?农业农村部回应 58同城、安居客:2022年返乡置业有望升温
工信部:将对应用商店、重点互联网企业等实现监管全覆盖 苏州吴江区四季开源酒店致17死坍塌事故原因:无加固情况下拆除承重墙
否认销售人员大量离职的迈瑞医疗,欲给2700名员工戴“金手铐” 春节消费谨防四大“低价套路” 甄别虚假促销和诈骗
投资收益披露存差错 景峰医药及其董事长叶湘武被通报批评 中国一汽:与国家体育总局战略合作签约
酱货怎么挑?炒货怎么拣?海鲜怎么选?办年货吃货有秘籍 苏州致17死四季开源酒店坍塌事故原因公布:无加固情况下拆除底层承重墙
上海:到2025年全市生物医药产业规模超10000亿元 新增上市企业25家 “包装实丑价格感人” 年轻人买零食都爱淘“工厂店”
帝欧家居退出欧神诺股东?回应称“消息不实,仍为控股子公司” 七欣天利润上涨靠外包员工?公司多家子公司受到行政处罚
你在还债,别人在凡尔赛!杭州房企滨江春节放16天长假,还发最低3万消费券 B站全资入股有妖气漫画平台
工信部:专精特新要大批发展、着重发展 工信部:对智能网联汽车、冰雪装备等产业加大培育力度
国潮 ”新片场” 青岛啤酒百年国潮街泉城开街 苏州致17死四季开源酒店坍塌事故原因:无加固情况下拆除底层承重墙
工信部:建成全国APP检测平台,每个月能检测18万款APP 广东:确保产业链供应链安全 依法加强对资本的有效监管
国家能源局:我国光伏发电并网装机容量突破3亿千瓦 苏州:普惠托育机构明显上升,目前有3.2万个托位
我国光伏发电并网装机容量突破3亿千瓦 分布式发展成新亮点 蚂蚁集团减持众安保险至10.37%,回应:系正常投资决策
工信部:我国疫情防控政策对产业链、供应链有利 真老虎上阵,奢侈品牌虎年广告惹争议
北交所推动中小企业践行ESG理念 ESG投资在中国前景广阔 我国是否已陷入“低生育率陷阱”?专家回应
人民大学教授:生育相关假期成本要由国家、企业和家庭共担 房企融资活跃度明显提升
新能源汽车销量攀升 动力电池企业忙扩产 21世纪不动产一加盟店经纪业务违规遭北京住建处罚
美股全线收跌 中概股叮咚买菜跌近24% 保利回应成都天府新区项目整改进展:与业主基本达成一致意见
甘肃首家“食物银行”启用后显“萧条” 广东省政府工作报告:稳妥推进恒大集团等房地产企业债务风险化解处置
手机充电器接口统一标准是大势所趋 天津市市场监管委通报工业品监督抽查情况 不合格发现率为8.9%
我国开通5G基站142.5万个 “秒拨IP”黑产亟待有效整治
工信部:2021年全年累计清偿欠款超过200亿元 老旧小区物业管理困境:出了问题不见人 找到人不管事
海外消费者最爱十大年货:购物车刮起中国风 蚂蚁集团减持众安在线至10.37%,回应称系正常投资决策
吉林:加快建设现代化市场监管体系“吉林样板” 广东:市场化法治化稳妥推进恒大等房企债务风险化解处置
大基建潮涌 水泥“双碳元年”将至 药明康德发布年度业绩预告:扣非净利润同比增长68%到70%
讲书人樊登:用企业经营成果和用户规模,对抗知识分子的傲慢与偏见 汤加海底火山喷发会导致“无夏之年”吗?
字节跳动整整一个部门解散!发生了什么? “降息”!央行出手 A股重磅利好来了?解读-更新中
九部门联合发文推动平台经济规范健康持续发展 新年以来最大范围雨雪天气来了!
腾讯是家普通企业?清华专家:认同!领军企业没有特权,但有特殊责任 防疫交通管控不简单 春运更安心
战投部门裁撤之后,字节跳动的投资故事该如何讲下去? 铁路共青团:奋战在党和人民需要的地方
推动区域数字经济协调发展 乐视网案件再迎进展 多家中介机构陷诉讼纠纷
关注数字贸易国际规则构建与走向 你好,机器人工友
掌舵三一重工56年的梁稳根退位 向文波接棒 化肥企业能否搭上新能源快车
手握千万流量仍卖不好自家鞋子,还欲打包抛售 星期六董秘:鞋业面临渠道变迁 王老吉的“兄弟连”靠啥走红