電商“內(nèi)鬼”難防源于監(jiān)管責(zé)任缺失
今年30歲的河南人杜城(化名)從上海麗人麗妝化妝品有限公司辭職后,利用原來(lái)掌握的管理員賬號(hào),盜取公司客戶(hù)個(gè)人信息,獲取各類(lèi)公民信息達(dá)1000多萬(wàn)條并進(jìn)行倒賣(mài),獲利近10萬(wàn)元。有記者調(diào)查發(fā)現(xiàn),很多知名互聯(lián)網(wǎng)公司均出現(xiàn)了涉及消費(fèi)者多個(gè)維度的數(shù)據(jù)泄露事件,內(nèi)部人員充當(dāng)“內(nèi)鬼”泄露信息也屢禁不止。
隨著電商的日益繁榮,為了方便網(wǎng)購(gòu),眾多消費(fèi)者將自己的個(gè)人信息,包括個(gè)人姓名、地址、聯(lián)系方式等等,幾乎都如實(shí)地提供給了電商企業(yè)。按照網(wǎng)購(gòu)成立的構(gòu)成要求,電商、快遞、消費(fèi)者三方掌握著消費(fèi)者的精準(zhǔn)信息,如果這三方不出問(wèn)題,消費(fèi)者個(gè)人信息安全肯定無(wú)虞。但關(guān)鍵是,除了消費(fèi)者以外,電商和快遞任何一方泄露信息,對(duì)消費(fèi)者隱私安全而言,都將是一場(chǎng)災(zāi)難。而電商中如果有“內(nèi)鬼”,消費(fèi)者的個(gè)人信息安全將毫無(wú)保障。
電商“內(nèi)鬼”確實(shí)讓消費(fèi)者猝不及防,這也是影響消費(fèi)者個(gè)人信息安全的最大隱患。從報(bào)道中的案例可以看出,電商“內(nèi)鬼”很容易就可以盜取上千萬(wàn)的用戶(hù)信息并進(jìn)行買(mǎi)賣(mài)牟利,而導(dǎo)致這種違法行為滋生的根本原因,則是電商內(nèi)部管理的形同虛設(shè)。雖然這些行為的發(fā)生都是緣于個(gè)別人的利欲熏心和不擇手段,但在這背后,卻是電商對(duì)消費(fèi)者信息監(jiān)管的不負(fù)責(zé)任和制度缺失。
根據(jù)我國(guó)刑法規(guī)定,“違反國(guó)家有關(guān)規(guī)定,向他人出售或者提供公民個(gè)人信息,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。違反國(guó)家有關(guān)規(guī)定,將在履行職責(zé)或者提供服務(wù)過(guò)程中獲得的公民個(gè)人信息,出售或者提供給他人的,依照前款的規(guī)定從重處罰?!比绻娚唐髽I(yè)都能把法律的要求和底線告知自己的員工,恐怕也不會(huì)動(dòng)輒有人冒著違法犯罪的危險(xiǎn)去當(dāng)“內(nèi)鬼”。
鏈接:電商要擔(dān)負(fù)起責(zé)任
電商“內(nèi)鬼”不是難防,而是電商沒(méi)有積極主動(dòng)去預(yù)防;“內(nèi)鬼”不是難纏,而是電商自身監(jiān)管不嚴(yán)。因此,當(dāng)務(wù)之急乃是要盡快彌補(bǔ)漏洞,在電商領(lǐng)域打造消費(fèi)者個(gè)人信息保護(hù)的銅墻鐵壁。首先,應(yīng)對(duì)電商及其從業(yè)者進(jìn)行專(zhuān)業(yè)性的法律法規(guī)教育,將依法保證消費(fèi)者個(gè)人信息安全作為電商從業(yè)的法律底線和行為底線。其次,應(yīng)建立健全電商內(nèi)部監(jiān)管機(jī)制,包括消費(fèi)者個(gè)人信息安全保護(hù)機(jī)制、泄露個(gè)人信息追責(zé)機(jī)制、技術(shù)屏蔽手段防止個(gè)人信息泄露機(jī)制等。每項(xiàng)制度都必須精細(xì)化設(shè)計(jì),確保制度嚴(yán)密、監(jiān)管到位,不給“內(nèi)鬼”以任何竊密和泄密的機(jī)會(huì)。再者,要強(qiáng)化責(zé)任追究。如果發(fā)現(xiàn)有借助電商平臺(tái)等泄露用戶(hù)個(gè)人信息,不僅要依法懲處當(dāng)事人,對(duì)電商平臺(tái)也要依法進(jìn)行處理,切實(shí)從源頭上預(yù)防監(jiān)管不力所致的泄露公民個(gè)人信息案件的發(fā)生。
電子商務(wù)的發(fā)達(dá),網(wǎng)絡(luò)本身的虛擬性、開(kāi)放性以及數(shù)據(jù)倉(cāng)庫(kù)、數(shù)據(jù)挖掘技術(shù)的興起,導(dǎo)致個(gè)人信息被泄露的幾率大增。非法搜集、復(fù)制、公開(kāi)、利用、買(mǎi)賣(mài)個(gè)人信息的侵權(quán)行為愈演愈烈,甚至形成了地下產(chǎn)業(yè)鏈。
“內(nèi)鬼”使得信息泄露進(jìn)而導(dǎo)致消費(fèi)者被騙,電商平臺(tái)應(yīng)承擔(dān)侵權(quán)責(zé)任。由于電商平臺(tái)安全防范措施不到位,未能盡到基本的信息安全保障義務(wù),還應(yīng)承擔(dān)違約責(zé)任。另外,電商平臺(tái)不履行法律、行政法規(guī)規(guī)定的信息網(wǎng)絡(luò)安全管理義務(wù),經(jīng)監(jiān)管部門(mén)責(zé)令采取改正措施而拒不改正,致使用戶(hù)信息泄露,造成嚴(yán)重后果的,構(gòu)成拒不履行信息網(wǎng)絡(luò)安全管理義務(wù)罪,應(yīng)承擔(dān)刑事責(zé)任。