(電子商務(wù)研究中心訊) 摘要:近日,中國(guó)電子商務(wù)研究中心主任曹磊在接受《北京晚報(bào)》記者采訪時(shí)表示,用戶信息泄露有多種可能性途徑,互聯(lián)網(wǎng)信息泄露隱形風(fēng)險(xiǎn)重重?,F(xiàn)在很多網(wǎng)民擁有多個(gè)賬號(hào),注冊(cè)時(shí)網(wǎng)站一般都需要填寫(xiě)一些個(gè)人信息,如常見(jiàn)的賬號(hào)、密碼、郵箱等,有的網(wǎng)站甚至要實(shí)名認(rèn)證。
以下為該報(bào)道原文全文:《付費(fèi)問(wèn)答知識(shí)成了娛樂(lè)附庸?》
“尊敬的XX旅客:您好,您所乘坐的XXX次航班因機(jī)械故障已被取消,請(qǐng)速致電XXX辦理退改簽業(yè)務(wù)……”日常生活中,此類(lèi)謊稱航班取消的詐騙短信屢見(jiàn)不鮮。很多市民提出疑問(wèn):這些騙子是如何知道自己的信息,又是如何了解得如此精確?這些問(wèn)題的背后,其實(shí)是個(gè)人信息危機(jī)。如今,個(gè)人信息安全成為市民反映強(qiáng)烈的問(wèn)題之一。目前的狀況是消費(fèi)者舉證難,監(jiān)管部門(mén)和消協(xié)組織取證難,即使查實(shí)的案件也存在追責(zé)難、處罰輕等情況,難以起到震懾作用。
【案例回顧】
網(wǎng)購(gòu)機(jī)票遇詐騙狀告網(wǎng)站泄信息
4月7日,一起有關(guān)乘客信息泄露的案件在西安市未央?yún)^(qū)人民法院開(kāi)庭審理。西安的朱女士通過(guò)“去哪兒網(wǎng)”訂購(gòu)了一張機(jī)票后遭遇了電信詐騙,被騙45000多塊錢(qián),朱女士認(rèn)為售票平臺(tái)沒(méi)有盡到保護(hù)顧客隱私的義務(wù),有違約的責(zé)任,因此她將售票平臺(tái)告上了法院。
而在庭審中,被告去哪兒網(wǎng)辯稱,在朱女士購(gòu)票過(guò)程中,去哪兒網(wǎng)已經(jīng)通過(guò)短信、而且在訂票網(wǎng)站上進(jìn)行了防詐騙提醒,并且去哪兒網(wǎng)也高度重視網(wǎng)絡(luò)信息安全及用戶信息安全,已經(jīng)采取了嚴(yán)格措施保護(hù)用戶的信息安全,用戶在去哪兒系統(tǒng)中所存儲(chǔ)的卡號(hào)、手機(jī)號(hào)等個(gè)人隱私信息均屬于加密狀態(tài),沒(méi)有泄露的可能。去哪兒網(wǎng)也并非是消費(fèi)者航班等個(gè)人信息的唯一接觸人。法庭休庭,此案將擇期宣判。
【專家分析】
利益驅(qū)使個(gè)人信息成商業(yè)資源
如今出行旅游產(chǎn)業(yè)尤其是線上旅游信息泄露問(wèn)題比較嚴(yán)重,從訂機(jī)票、訂旅店、定游線再到景點(diǎn)入住等出游環(huán)節(jié),其實(shí)都存在信息泄露風(fēng)險(xiǎn)。
“旅客網(wǎng)上訂票導(dǎo)致信息泄漏相對(duì)復(fù)雜,這里面涉及到層層的用戶信息保管問(wèn)題。”上海市信息安全行業(yè)協(xié)會(huì)專委會(huì)副主任張威指出,一旦出現(xiàn)問(wèn)題,航空公司可能會(huì)說(shuō)游客訂票是通過(guò)第三方訂票系統(tǒng),而訂票平臺(tái)通常會(huì)說(shuō)還有下游公司的若干環(huán)節(jié),基本很難查出到底是哪個(gè)環(huán)節(jié)出了問(wèn)題,案件往往陷入膠著。
信息泄露事件頻發(fā),其實(shí)也是大數(shù)據(jù)時(shí)代的產(chǎn)物,個(gè)人信息越發(fā)成為一種重要資源。擁有了這些資源,便意味著擁有了受眾市場(chǎng),進(jìn)而有利于開(kāi)展精準(zhǔn)營(yíng)銷(xiāo),正是這種誘惑刺激著一些不法分子非法獲取公民個(gè)人信息。因此張威提醒,消費(fèi)者必須提高警惕,在旅行出行過(guò)程中,注意盡量少的提供個(gè)人信息。
用戶信息存在安全隱患
近日,記者對(duì)北京市區(qū)一家社區(qū)進(jìn)行隨機(jī)采訪,多名居民用親身經(jīng)歷“吐槽”了互聯(lián)網(wǎng)時(shí)代信息泄露的嚴(yán)重。李先生告訴記者,他和家人頻頻遭受詐騙或推銷(xiāo)電話短信的騷擾,往往還是“量身定制”、“精準(zhǔn)服務(wù)”。
李先生的遭遇不是個(gè)例。2016年《中國(guó)網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告》顯示,半年來(lái),我國(guó)網(wǎng)民平均每周收到垃圾郵件18.9封、垃圾短信20.6條、騷擾電話21.3個(gè)。據(jù)一份官方調(diào)查報(bào)告顯示,消費(fèi)者個(gè)人信息被違法收集使用的勢(shì)頭還在蔓延。
那么,為何會(huì)有大量用戶信息泄露?
在網(wǎng)經(jīng)社主任曹磊看來(lái),用戶信息泄露有多種可能性途徑,互聯(lián)網(wǎng)信息泄露隱形風(fēng)險(xiǎn)重重?,F(xiàn)在很多網(wǎng)民擁有多個(gè)賬號(hào),注冊(cè)時(shí)網(wǎng)站一般都需要填寫(xiě)一些個(gè)人信息,如常見(jiàn)的賬號(hào)、密碼、郵箱等,有的網(wǎng)站甚至要實(shí)名認(rèn)證。
上海市信息安全行業(yè)協(xié)會(huì)專委會(huì)副主任張威分析認(rèn)為,在線旅游網(wǎng)站平臺(tái)上的用戶數(shù)據(jù)泄露主要有以下幾種方式:黑客利用平臺(tái)存在的安全漏洞入侵網(wǎng)站,盜取用戶數(shù)據(jù)庫(kù);網(wǎng)站內(nèi)部工作人員倒賣(mài)用戶信息;通過(guò)撞庫(kù)攻擊,竊取用戶數(shù)據(jù);利用釣魚(yú)攻擊竊取用戶信息;通過(guò)木馬、病毒竊取用戶隱私信息。
誰(shuí)為用戶信息安全負(fù)責(zé)?
“這類(lèi)事件很難確定具體在哪一個(gè)環(huán)節(jié)泄露了游客信息。”某在線旅游網(wǎng)站公關(guān)部人員表示,雖然游客是在大型旅行網(wǎng)站預(yù)訂產(chǎn)品,但旅游產(chǎn)業(yè)鏈實(shí)在太長(zhǎng)了,比如航信、第三方票代、地接社、航司、交通、酒店等相關(guān)環(huán)節(jié),都會(huì)得到游客個(gè)人信息。
一位在知名旅游網(wǎng)站工作多年的業(yè)內(nèi)人士指出,大型公司其實(shí)沒(méi)必要泄露用戶信息,企業(yè)不會(huì)靠這種方式來(lái)獲取“蠅頭小利”。
因?yàn)榇笮凸緦?duì)自身品牌、聲譽(yù)是極其看中的,畢竟這類(lèi)事件對(duì)公司品牌會(huì)造成不良影響。
按照現(xiàn)行法律,如果用戶信息泄露,企業(yè)需要承擔(dān)一定的賠償責(zé)任。遼寧亞太律師事務(wù)所董毅智律師此前剖析類(lèi)似案例時(shí)指出,公司與用戶之間具備合同關(guān)系,有保障用戶信息安全的義務(wù)。若本次事故是內(nèi)部人員所為,說(shuō)明公司存在管理問(wèn)題,沒(méi)有盡到安全管理責(zé)任,應(yīng)承擔(dān)相應(yīng)民事責(zé)任,賠償用戶損失;如果本次事故是外部攻擊造成,需要具體分析公司方面是否有采取技術(shù)措施保障信息安全,再來(lái)判定公司是否存在過(guò)錯(cuò)。
還有一個(gè)關(guān)鍵問(wèn)題,那就是當(dāng)企業(yè)發(fā)現(xiàn)數(shù)據(jù)泄露后是怎么做的,是否第一時(shí)間發(fā)出警報(bào)并采取措施,這直接體現(xiàn)了當(dāng)事公司是否盡到了相關(guān)責(zé)任。業(yè)內(nèi)人士指出,在類(lèi)似事件中,一些企業(yè)往往擔(dān)心自身名譽(yù)受損,對(duì)數(shù)據(jù)泄露習(xí)慣遮遮掩掩,這也導(dǎo)致不法攻擊者有恃無(wú)恐。
【業(yè)界觀點(diǎn)】
專家呼吁加強(qiáng)違法懲處力度
根據(jù)我國(guó)法律,用戶維權(quán)、尋求民事賠償勝訴率不大,對(duì)損失評(píng)估難以確定金額,所以想要對(duì)隱私泄露的責(zé)任人追究還是非常困難的。雖然大規(guī)模信息泄露、數(shù)據(jù)安全事件頻出,但鮮有企業(yè)負(fù)責(zé)人被問(wèn)責(zé)。
廣州金鵬律師事務(wù)所合伙人詹朝霞律師直言,可以毫不夸張地說(shuō),違法成本低,法律監(jiān)管缺失是“泄密”事件再三出現(xiàn)的根源。
按照美國(guó)的法律,企業(yè)發(fā)生一次信息泄露事件就可能被罰得傾家蕩產(chǎn)。
另有業(yè)內(nèi)人士坦言,在日益繁雜多變的網(wǎng)絡(luò)交易中,服務(wù)商們忙于業(yè)務(wù),對(duì)于用戶信息保密僅僅是基于商業(yè)道德或品牌榮譽(yù)角度考慮,其實(shí)施力度可想而知。
從法律層面來(lái)看,各類(lèi)服務(wù)提供商,基于提供服務(wù)所采集的用戶信息數(shù)據(jù),具有嚴(yán)格保密的法律義務(wù),類(lèi)似的規(guī)定散見(jiàn)于國(guó)家工商總局發(fā)布的《網(wǎng)絡(luò)交易管理辦法》、《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》等相關(guān)法律法規(guī)規(guī)章中。
中國(guó)人民大學(xué)商法研究所所長(zhǎng)劉俊海建議,對(duì)泄露用戶信息的行為甚至是“出賣(mài)”用戶信息的行為要進(jìn)一步加大行政處罰力度,還消費(fèi)者以安全,還消費(fèi)者以放心。
此外,還應(yīng)激活民事賠償責(zé)任機(jī)制,經(jīng)營(yíng)者應(yīng)賠償消費(fèi)者的實(shí)際損失,同時(shí)還可以參照消法對(duì)消費(fèi)欺詐的規(guī)定,設(shè)定最低賠償不得低于500元。
【相關(guān)法律法規(guī)】
全國(guó)人大《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》規(guī)定
任何組織和個(gè)人不得竊取或者以其他非法方式獲取公民個(gè)人電子信息,不得出售或者非法向他人提供公民個(gè)人電子信息。公民發(fā)現(xiàn)泄露個(gè)人身份、散布個(gè)人隱私等侵害其合法權(quán)益的網(wǎng)絡(luò)信息,或者受到商業(yè)性電子信息侵?jǐn)_的,有權(quán)要求網(wǎng)絡(luò)服務(wù)提供者刪除有關(guān)信息或者采取其他必要措施予以制止。網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位及其工作人員對(duì)在業(yè)務(wù)活動(dòng)中收集的公民個(gè)人電子信息必須嚴(yán)格保密,不得泄露、篡改、毀損,不得出售或者非法向他人提供。
《中華人民共和國(guó)電子商務(wù)法(草案)》規(guī)定
《中華人民共和國(guó)電子商務(wù)法(草案)》(以下簡(jiǎn)稱《草案》)是我國(guó)第一部電商(網(wǎng)絡(luò)交易)領(lǐng)域的綜合性法律?!恫莅浮分貙?duì)第三方平臺(tái)作出明確規(guī)定要求對(duì)經(jīng)營(yíng)者進(jìn)行審查,提供穩(wěn)定、安全服務(wù);對(duì)當(dāng)前問(wèn)題突出的電商炒信、惡意騷擾、信息泄露等作出明確規(guī)定。電子商務(wù)經(jīng)營(yíng)者要建立制度提升技術(shù)手段,防止信息泄露、丟失、毀損,確保電子商務(wù)數(shù)據(jù)信息安全;在發(fā)生或者可能發(fā)生用戶個(gè)人信息泄露、丟失、毀損時(shí),電子商務(wù)經(jīng)營(yíng)主體應(yīng)當(dāng)立即采取補(bǔ)救措施,及時(shí)告知用戶,并向有關(guān)部門(mén)報(bào)告。
《消費(fèi)者權(quán)益保護(hù)法》規(guī)定
經(jīng)營(yíng)者及其工作人員對(duì)收集的消費(fèi)者個(gè)人信息必須嚴(yán)格保密,不得泄露、出售或者非法向他人提供。經(jīng)營(yíng)者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保信息安全,防止消費(fèi)者個(gè)人信息泄露、丟失。在發(fā)生或者可能發(fā)生信息泄露、丟失的情況時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施。另外,《網(wǎng)絡(luò)交易管理辦法》也有相同的規(guī)定。如果由于經(jīng)營(yíng)者的過(guò)失,導(dǎo)致消費(fèi)者經(jīng)濟(jì)損失的,理應(yīng)承擔(dān)相應(yīng)的賠償責(zé)任。(來(lái)源:北京晚報(bào))