華 玫
國網(wǎng)杭州供電公司,浙江 杭州 310000
電力客戶主要為家庭和大工業(yè)生產(chǎn)者,對(duì)于電力客戶信息是指在電力資源使用前向用戶采集的相關(guān)個(gè)人(企業(yè))信息。涉及到部分個(gè)人、家庭隱私、商業(yè)秘密。而電力客戶信息安全就是指在電力資源分配的環(huán)節(jié)中對(duì)海量客戶數(shù)據(jù)信息的防止泄漏程度。
目前對(duì)于電力行業(yè)信息客戶信息安全沒有直接具有體系化的規(guī)定,不過卻可以從散于各處的法條中找到一些蹤影?!睹穹倓t》第111條、《刑法》第253條、《消費(fèi)者權(quán)益保護(hù)法》第14條、第29條、第50條、《居民身份證法》第6條、第13條、第19條;2017年6月1日實(shí)施的《網(wǎng)絡(luò)安全法》中對(duì)個(gè)人信息權(quán)的保護(hù)。2018年《信息安全技術(shù)個(gè)人信息安全規(guī)范》的發(fā)布。[1]這些對(duì)于公民個(gè)人信息有部分概括性的規(guī)定,由于以上法律規(guī)定具有原則上的指導(dǎo)性,故而適用于大多數(shù)信息安全。對(duì)于電力行業(yè)而言同樣適用。此外,2014年國家能源局印發(fā)了《電力行業(yè)網(wǎng)絡(luò)與信息安全管理辦法》以規(guī)范該行業(yè)的網(wǎng)絡(luò)與信息安全工作,以及《電力行業(yè)信息安全等級(jí)保護(hù)管理辦法》在一定程度上規(guī)范了電力行業(yè)的信息安全。但其具體規(guī)定中大多為應(yīng)然性的規(guī)定,對(duì)于不利后果的規(guī)定較少,因而對(duì)于電力客戶信息安全保護(hù)還是存在很多局限。法律設(shè)計(jì)固然重要,但如何實(shí)施法律才決定了最初立法目標(biāo)能否實(shí)現(xiàn)。[2]
在售電環(huán)節(jié)中,幾乎每一時(shí)刻都伴隨著大量數(shù)據(jù)處理,稍有不慎就可能導(dǎo)致大量客戶信息泄漏,而大量敏感數(shù)據(jù)的遭泄漏、破壞后,對(duì)客戶而言,無疑是最直接信息安全威脅。2016年“315晚會(huì)”曝光公共wife(無線網(wǎng)絡(luò))存在安全漏洞,一旦被不法分子利用,將會(huì)對(duì)用戶個(gè)人隱私、甚至是財(cái)產(chǎn)安全造成巨大損失。同年,“領(lǐng)英”(LinkedIn)1.17億條數(shù)據(jù)泄露,大量用戶信息被竊取,盜用。
在大數(shù)據(jù)時(shí)代,國家安全早就不再局限于傳統(tǒng)意義上的可見的、物理性安全,更多的是信息安全?;谖覈鴩?,我國電力客戶信息數(shù)據(jù)具有“集中存儲(chǔ)、受眾大”的特點(diǎn)。一個(gè)客戶信息泄漏可能不會(huì)引起波瀾,但一旦掌握數(shù)以萬計(jì)的客戶信息的管控人員或企業(yè)將其泄漏,那將會(huì)引起國民巨大恐慌,滋生社會(huì)不穩(wěn)定因素,進(jìn)而威脅國家安全。
電力客戶信息安全可以從技術(shù)上得到有效預(yù)防,但技術(shù)并不能使得電力行業(yè)高枕無憂,從制度上予以規(guī)制將更好的維護(hù)電力客戶信息安全。有學(xué)者說,法律是信息安全的最佳保障。[3]雖然有些言過其實(shí),但卻不可忽視法律對(duì)信息安全的重要性。
總體上,我國法律對(duì)信息保護(hù)仍處于薄弱環(huán)節(jié),電力行業(yè)信息安全保護(hù)更是如此。因此,在制定電力行業(yè)信息安全法律保護(hù)體系時(shí),有必要適當(dāng)進(jìn)行法律移植以加快體系的建立。結(jié)合我國電力行業(yè)客戶數(shù)據(jù)存儲(chǔ)特點(diǎn)和國外已有的立法經(jīng)驗(yàn),加快構(gòu)建具有自身特色的信息安全保護(hù)體系以應(yīng)對(duì)時(shí)下數(shù)據(jù)信息化的現(xiàn)狀,有利于將國民信息保護(hù)和國家安全加固。
目前對(duì)威脅到信息安全的不法分子,主要通過刑法上侵犯公民個(gè)人信息或是侵害商業(yè)秘密、侵犯計(jì)算機(jī)系統(tǒng)類犯罪得到規(guī)制,但很多時(shí)候只有罰金的處理。信息安全威脅除了來源于外部,很多時(shí)候往往出于內(nèi)部,利用自身行業(yè)性質(zhì)掌握大量客戶信息,借此出賣、兜售或用于其他不法行為。
信息時(shí)代下的信息儲(chǔ)存模式就像一個(gè)潘多拉①的盒子,利弊參半。它既方便了信息數(shù)據(jù)應(yīng)用,但同時(shí)也帶來信息安全隱患。本文以保護(hù)電力行業(yè)客戶信息安全為旨,從法律角度分析了電力行業(yè)客戶信息安全的保護(hù)路徑。在當(dāng)今時(shí)代,信息安全直接關(guān)系到社會(huì)穩(wěn)定、國家安全,對(duì)于像電力這樣的持有海量客戶信息的行業(yè),作出完整的法律規(guī)制很有必要。
[ 注 釋 ]
①潘多拉的盒子源于古希臘神話,它既承載希望有蘊(yùn)含災(zāi)難,就像信息化一樣,信息的儲(chǔ)存模式極大便利了人們獲取、處理信息的效率,但信息安全的隱患確無處不在.