◆王偉然 劉玉暢
大數(shù)據(jù)背景下個(gè)人信息安全問題研究
◆王偉然1劉玉暢2
(1.武警河北總隊(duì)綜合信息保障中心 河北 050000;2.河北經(jīng)貿(mào)大學(xué)公共管理學(xué)院 河北 050061)
大數(shù)據(jù)的高速發(fā)展帶動(dòng)人類社會(huì)發(fā)生重大變革。人們?cè)谙硎艽髷?shù)據(jù)帶來的各種便利的同時(shí),個(gè)人信息安全問題日益凸顯,個(gè)人信息被強(qiáng)制收集、非法利用、保護(hù)不當(dāng)?shù)阮l頻發(fā)生,嚴(yán)重?fù)p害了人們的合法權(quán)益。如何在大數(shù)據(jù)背景下保證個(gè)人信息安全,實(shí)現(xiàn)大數(shù)據(jù)健康發(fā)展成為當(dāng)前所需解決的首要問題。因此,本文將從政府層面、企業(yè)層面、技術(shù)層面以及公民層面進(jìn)行分析并提出相應(yīng)建議。
大數(shù)據(jù);個(gè)人信息;公民隱私;信息安全
隨著互聯(lián)網(wǎng)與信息技術(shù)的飛速發(fā)展,人類進(jìn)入了一個(gè)前所未有的歷史新階段——大數(shù)據(jù)時(shí)代。大數(shù)據(jù)的發(fā)展給人們的生活帶來翻天覆地的變化,創(chuàng)新了人與人之間資源共享、信息交流方式,同時(shí)也衍生出網(wǎng)絡(luò)購(gòu)物、在線支付、智能地圖、線上診療等新興行業(yè),人們?cè)谙硎艽髷?shù)據(jù)發(fā)展帶來的便利的同時(shí),卻往往會(huì)忽略其所帶來的“負(fù)面效應(yīng)”。在大數(shù)據(jù)背景下,人們的一言一行都會(huì)被追蹤并以數(shù)據(jù)形式加以記錄、保存。公民的隱私在這個(gè)過程中遭到大量泄露,每個(gè)人正在成為“透明人”,甚至可能會(huì)面臨一個(gè)“赤裸裸的未來”[1]。
百度CEO李彥宏曾說,中國(guó)的互聯(lián)網(wǎng)用戶對(duì)待隱私似乎比國(guó)外更加開放,他們對(duì)隱私不敏感,甚至愿意拿自己的隱私去換取實(shí)際操作中的便利[2]。這段話恰恰反映了中國(guó)公民所面臨的客觀現(xiàn)實(shí)。在信息化時(shí)代下,人類隱私缺乏充分保障,個(gè)人信息在網(wǎng)絡(luò)上暴露無遺,信息安全案件頻繁發(fā)生。當(dāng)個(gè)人信息遭到非法泄露或利用時(shí),公民往往是不知情的、是后知后覺的,這加大了對(duì)個(gè)人隱私安全所構(gòu)成的威脅,公民對(duì)此毫無反抗之力,只能任憑“大數(shù)據(jù)”宰割,嚴(yán)重侵害了其合法權(quán)益?,F(xiàn)如今,公民個(gè)人信息安全問題已然成為一個(gè)嚴(yán)重的社會(huì)問題,引發(fā)社會(huì)各界廣泛關(guān)注與思考。
根據(jù)中國(guó)互聯(lián)網(wǎng)信息中心(CNNIC)發(fā)布的《中國(guó)互聯(lián)網(wǎng)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》可知,我國(guó)網(wǎng)民規(guī)模逐漸擴(kuò)大,截至2020年12月,網(wǎng)民人數(shù)達(dá)9.89億,互聯(lián)網(wǎng)普及率達(dá)70.4%,如圖1所示。
圖1 2018.12—2020.12網(wǎng)民數(shù)量趨勢(shì)圖
如此龐大的網(wǎng)民規(guī)模,信息一旦遭遇泄露,引發(fā)的后果將難以估量,勢(shì)必會(huì)對(duì)個(gè)人乃至社會(huì)造成重大損失。本文將大數(shù)據(jù)背景下個(gè)人信息安全存在的問題進(jìn)行劃分,主要表現(xiàn)為以下幾種。
隨著互聯(lián)網(wǎng)的普及,各類APP應(yīng)運(yùn)而生,即時(shí)通信、網(wǎng)上購(gòu)物、網(wǎng)絡(luò)支付、地圖導(dǎo)航、網(wǎng)絡(luò)約車、餐飲外賣等各類APP給我們的生活帶來了極大便捷,成為滿足人類基本需求不可或缺的工具。然而要想正常下載、使用APP,用戶必須對(duì)其進(jìn)行授權(quán),否則互聯(lián)網(wǎng)運(yùn)營(yíng)商將剝奪用戶對(duì)該APP的使用權(quán)。我國(guó)民法典明確規(guī)定,個(gè)人信息收集應(yīng)遵循“適用必要原則”:①收集的信息對(duì)實(shí)現(xiàn)正常服務(wù)而言是“充分”的;②收集個(gè)人信息的范圍僅限于與提供這項(xiàng)產(chǎn)品和服務(wù)密切相關(guān);③確保收集的個(gè)人信息是“適當(dāng)”的[3]。
經(jīng)調(diào)查發(fā)現(xiàn),大數(shù)據(jù)背景下我國(guó)個(gè)人信息收集存在兩方面問題。一方面是個(gè)人信息收集過度。以最常用的微信來說,作為一個(gè)社交類軟件,除對(duì)其必要的注冊(cè)用戶電話號(hào)碼、通訊錄列表信息進(jìn)行授權(quán)外,還會(huì)強(qiáng)制用戶對(duì)個(gè)人存儲(chǔ)空間、地理位置、相機(jī)、相冊(cè)、麥克風(fēng)、頭像、姓名等信息進(jìn)行授權(quán),如用戶拒絕其中某一權(quán)限,則會(huì)影響該軟件正常運(yùn)行和使用。另一方面,信息收集內(nèi)容不科學(xué)。例如求職招聘、短視頻平臺(tái)要求獲取個(gè)人的行蹤信息、新聞資訊、共享單車平臺(tái)要求獲取用戶的身份證號(hào)碼、婚戀相親平臺(tái)要求獲取個(gè)人銀行卡信息等,遠(yuǎn)遠(yuǎn)超出服務(wù)所需內(nèi)容[4]。在這個(gè)過程中,用戶缺少選擇權(quán),大多數(shù)用戶都會(huì)迫于無奈而“屈服”于此,用戶個(gè)人信息在不知不覺中被強(qiáng)制收集,加大了隱私泄露的風(fēng)險(xiǎn)。通過“不同意就不準(zhǔn)用”的“霸王條款”方式,網(wǎng)絡(luò)運(yùn)營(yíng)商可以輕松獲取大量用戶信息,降低其信息收集成本,為日后進(jìn)行行業(yè)間資源互換、謀取更多額外利潤(rùn)做好準(zhǔn)備。除此之外,舊手機(jī)恢復(fù)、釣魚網(wǎng)站、免費(fèi)WIFI網(wǎng)絡(luò)、惡意APP也會(huì)通過不正當(dāng)手段盜取用戶手機(jī)系統(tǒng)中的隱私數(shù)據(jù),公民個(gè)人隱私趨向透明化。
個(gè)人信息非法利用主要是指一些不法分子在公民不知情的情況下,擅自售賣其信息以謀取“黑色收益”,這種嚴(yán)重的“侵權(quán)行為”不僅會(huì)對(duì)公民自身利益和權(quán)益造成難以估量的后果,甚至還會(huì)引發(fā)一系列惡性事件。根據(jù)中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)發(fā)布的《中國(guó)網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告(2021)》結(jié)果顯示,個(gè)人信息安全問題形勢(shì)嚴(yán)峻,我國(guó)因垃圾短信、詐騙電話、風(fēng)險(xiǎn)網(wǎng)站等造成的經(jīng)濟(jì)損失達(dá)805億元,絕大多數(shù)網(wǎng)民均遭遇過個(gè)人信息泄露問題且有82.3%的網(wǎng)民認(rèn)為信息泄露對(duì)生活造成一定困擾,如表1所示。某些網(wǎng)絡(luò)運(yùn)營(yíng)商或信息擁有者在非法獲取用戶信息后,運(yùn)用互聯(lián)網(wǎng)技術(shù)對(duì)其進(jìn)行歸納處理,并將處理后的信息倒賣給有需要的商家,商家在獲得有用信息后便致力于為用戶提供“精準(zhǔn)化服務(wù)”。所謂的“精準(zhǔn)化服務(wù)”主要包括三方面:第一,廣告精準(zhǔn)推送。商家根據(jù)購(gòu)買的個(gè)人身份信息掌握公民現(xiàn)狀,對(duì)其進(jìn)行精準(zhǔn)廣告推送,公民每天都會(huì)收到來自房屋裝修、教育培訓(xùn)、理財(cái)、保險(xiǎn)等行業(yè)電話、短信及其他推銷方式的“連環(huán)轟炸”,對(duì)公民的正常工作生活帶來嚴(yán)重的影響。第二,商品精準(zhǔn)推送。網(wǎng)絡(luò)運(yùn)營(yíng)商通過捕捉個(gè)人網(wǎng)上活動(dòng)信息,了解用戶心理、個(gè)人偏好、消費(fèi)習(xí)慣、消費(fèi)能力等。以網(wǎng)絡(luò)購(gòu)物為例,通過大數(shù)據(jù)分析可針對(duì)不同人群特征進(jìn)行特定商品推送,誘導(dǎo)甚至欺騙用戶購(gòu)買的行為時(shí)有發(fā)生,不同程度地侵犯了公民個(gè)人信息權(quán)利[5]。除此之外,抖音、快手也會(huì)根據(jù)用戶搜索、點(diǎn)贊記錄進(jìn)行內(nèi)容推送。第三,不法分子為謀取一己私利向特定人群高價(jià)販賣個(gè)人隱私。近年來網(wǎng)絡(luò)暴力、“人肉搜索”、“私生飯尾隨”事件頻繁發(fā)生,只要給錢,就可輕松獲取你想了解的個(gè)人的基本信息、家庭成員信息、航班信息等,高價(jià)、公開售賣個(gè)人信息似乎已發(fā)展為一條成熟的產(chǎn)業(yè)鏈,嚴(yán)重?fù)p害了公民的人身和財(cái)產(chǎn)安全。
表1 公民信息分類及各類信息泄露比例
信息分類主要內(nèi)容比重 個(gè)人身份信息姓名、學(xué)歷、家庭住址、工作單位、身份證號(hào)碼、購(gòu)房記錄等78.2% 個(gè)人網(wǎng)上活動(dòng)信息網(wǎng)頁(yè)搜索瀏覽痕跡、線上消費(fèi)記錄、聊天與語(yǔ)音記錄、地理位置等63.4% 個(gè)人通訊信息聯(lián)系人信息、通話記錄、短信等約50%
個(gè)人信息保護(hù)不當(dāng)主要包含兩方面,一方面是外部力量保護(hù)不夠。首先,在我國(guó)個(gè)人信息監(jiān)管制度不規(guī)范,管理力度與監(jiān)管水平較低,行政部門間職責(zé)分工不明確、缺少相互配合,難以形成完善的監(jiān)管體系,加大了個(gè)人信息保護(hù)的難度;其次,我國(guó)法律對(duì)個(gè)人信息保護(hù)的有關(guān)規(guī)定不健全,從國(guó)家對(duì)個(gè)人信息保護(hù)的立法現(xiàn)狀來看,法律法規(guī)和規(guī)范性文件中所涉及個(gè)人信息保護(hù)的內(nèi)容較為零散,現(xiàn)有法律法規(guī)體系存在設(shè)計(jì)不完整、條款數(shù)量不充足、適用范圍不明確等問題,尤其是對(duì)于侵害公民個(gè)人信息行為需承擔(dān)的法律后果和法律救濟(jì)途徑規(guī)定不明確[6];最后,個(gè)人信息保護(hù)技術(shù)不成熟,雖然我國(guó)互聯(lián)網(wǎng)技術(shù)已取得較大程度發(fā)展,但信息泄露、盜用以及販賣情況日益嚴(yán)重足以說明現(xiàn)有技術(shù)已不能滿足當(dāng)今大數(shù)據(jù)背景下對(duì)信息技術(shù)的新要求。另一方面是缺乏內(nèi)部力量保護(hù),即公民自我保護(hù)意識(shí)不足,日常生活中公民的快遞單據(jù)、銀行單據(jù)未經(jīng)處理隨意丟棄,個(gè)人身份證件復(fù)印件遺失,手機(jī)、電腦設(shè)備不設(shè)置密碼,為獲取小禮品隨意掃描二維碼或填寫相關(guān)信息,進(jìn)入網(wǎng)頁(yè)或APP時(shí),未對(duì)聲明進(jìn)行詳細(xì)閱讀直接點(diǎn)同意、已讀,火爆一時(shí)的智能換臉特效等,都造成了大量的個(gè)人信息非故意泄露。
大數(shù)據(jù)背景下面對(duì)屢禁不止的個(gè)人信息非法收集、泄露、販賣等問題,應(yīng)充分發(fā)揮政府層面、企業(yè)層面、技術(shù)層面以及個(gè)人層面的作用,積極動(dòng)員社會(huì)各方參與,共同為維護(hù)公民信息安全提供必要保障。
(1)完善相關(guān)法律法規(guī)
“法有禁而不可為”,法律作為最有約束力的治理手段,可有效規(guī)范大數(shù)據(jù)背景下侵害個(gè)人信息的行為,對(duì)保障個(gè)人信息安全起到至關(guān)重要的作用。發(fā)達(dá)國(guó)家對(duì)信息安全問題研究較早,且已有較為成熟的法律法規(guī),如美國(guó)的《信息自由法》、日本的《個(gè)人信息保護(hù)法》以及歐盟的《歐盟數(shù)據(jù)保護(hù)指令》都對(duì)個(gè)人信息安全及問責(zé)制度作了明確規(guī)定。相比之下,我國(guó)有關(guān)個(gè)人信息安全保護(hù)的法律尚不完善且存在職責(zé)劃分不明確、執(zhí)行難度大等問題。為此,我國(guó)應(yīng)借鑒發(fā)達(dá)國(guó)家的立法之路,為創(chuàng)造健康安全的國(guó)家網(wǎng)絡(luò)環(huán)境,在總體國(guó)家安全觀和發(fā)展觀的指導(dǎo)下,深化信息安全頂層設(shè)計(jì),及時(shí)調(diào)整制定具體法律法規(guī),進(jìn)一步推進(jìn)相關(guān)法律條例的完善和細(xì)化工作,構(gòu)建形成具有我國(guó)發(fā)展特色的個(gè)人信息安全法律法規(guī)[7]。
(2)建立信息監(jiān)管體系
政府應(yīng)聯(lián)合公安部門、市場(chǎng)監(jiān)管部門建立職責(zé)明確、全面高效的個(gè)人信息監(jiān)管機(jī)構(gòu),加大對(duì)掌握信息資源的個(gè)人、企業(yè)以及政府機(jī)關(guān)在信息收集、分析處理、利用各環(huán)節(jié)中的監(jiān)管力度,鼓勵(lì)合理開發(fā)與利用信息資源,而對(duì)那些肆意攻擊、販賣個(gè)人信息的犯罪分子,信息監(jiān)管機(jī)構(gòu)應(yīng)及時(shí)上報(bào)公安機(jī)關(guān),嚴(yán)厲打擊這種惡性行為;除此之外,信息監(jiān)管機(jī)構(gòu)也應(yīng)承擔(dān)起監(jiān)管國(guó)內(nèi)公民個(gè)人、企業(yè)組織、政府機(jī)構(gòu)甚至是國(guó)與國(guó)間數(shù)據(jù)流動(dòng)的責(zé)任,一旦發(fā)現(xiàn)有任何異常情況,應(yīng)及時(shí)同相關(guān)部門采取防控措施,及時(shí)止損,防止給國(guó)家和人民利益帶來不良影響[8]。
(1)強(qiáng)化行業(yè)自律機(jī)制
僅依靠法律法規(guī)和監(jiān)管機(jī)構(gòu)來保障個(gè)人信息安全是遠(yuǎn)遠(yuǎn)不夠的,必須建立企業(yè)間行業(yè)自律與之配合。行業(yè)自律既能有效補(bǔ)充政府層面無法觸及的“死角”,又能從源頭上限制或減少個(gè)人信息泄露的風(fēng)險(xiǎn)。首先,成立第三方評(píng)估機(jī)構(gòu),定期對(duì)信息擁有者的信息安全狀況進(jìn)行評(píng)估,如有問題督促其及時(shí)改正;其次,加強(qiáng)行業(yè)內(nèi)部管理,加強(qiáng)內(nèi)部員工安全教育,提高員工職業(yè)道德,規(guī)范其操作流程,并對(duì)涉及個(gè)人信息安全的工作做好有效監(jiān)督[9];最后,加強(qiáng)從業(yè)者間合作,建立行業(yè)同盟,共同防御信息安全問題,降低對(duì)個(gè)人、社會(huì)造成的損失。
(2)樹立社會(huì)責(zé)任意識(shí)
在進(jìn)行個(gè)人信息收集時(shí)應(yīng)采用合法、正當(dāng)方式,尊重公民知情權(quán),主動(dòng)告知公民信息使用范圍和目的并獲得其同意;在信息使用過程中,應(yīng)對(duì)個(gè)人信息進(jìn)行匿名處理或徹底刪除,避免信息主體身份被識(shí)別而造成的一系列困擾。除此之外,還應(yīng)明確獎(jiǎng)懲機(jī)制,加大對(duì)那些缺乏自律意識(shí)、社會(huì)責(zé)任意識(shí)的企業(yè)和相關(guān)人員懲罰力度,達(dá)到有效規(guī)范其行為的目的,最終促進(jìn)行業(yè)間道德與責(zé)任意識(shí)的形成。
(1)加強(qiáng)數(shù)據(jù)庫(kù)保護(hù)技術(shù)
作為信息載體,數(shù)據(jù)庫(kù)面臨著各種各樣的威脅,為降低數(shù)據(jù)庫(kù)內(nèi)個(gè)人信息泄露風(fēng)險(xiǎn),互聯(lián)網(wǎng)公司應(yīng)聯(lián)合政府部門加大對(duì)科技研發(fā)的投入,為用戶創(chuàng)造一個(gè)安全、高效的信息存儲(chǔ)環(huán)境。這不僅需要完善信息加密技術(shù),通過身份驗(yàn)證、簽名驗(yàn)證等方式識(shí)別用戶信息、控制訪問權(quán)限,進(jìn)一步防止非法分子竊取個(gè)人隱私。同時(shí)還需提高信息追蹤技術(shù),跟蹤數(shù)據(jù)庫(kù)使用情況,清晰掌握所有數(shù)據(jù)庫(kù)訪問者的具體操作行為、訪問時(shí)間、數(shù)據(jù)流向等相關(guān)信息并記錄下來。
(2)實(shí)時(shí)監(jiān)控信息泄露風(fēng)險(xiǎn)
面對(duì)大數(shù)據(jù)背景下個(gè)人信息頻繁泄露問題,網(wǎng)絡(luò)運(yùn)營(yíng)商應(yīng)依法對(duì)公民個(gè)人信息安全狀況進(jìn)行實(shí)時(shí)監(jiān)控,瞄準(zhǔn)信息泄露以及黑客入侵風(fēng)險(xiǎn)并及時(shí)上報(bào)有關(guān)部門,嚴(yán)格把控?cái)?shù)據(jù)流動(dòng),確保信息安全。任何信息的泄露都是可控的,因此,建立預(yù)警機(jī)制,開發(fā)網(wǎng)絡(luò)等級(jí)保護(hù)系統(tǒng),實(shí)時(shí)監(jiān)控信息流向都能有效降低信息泄露風(fēng)險(xiǎn)[8]。
(1)提高個(gè)人信息防范意識(shí)
公民個(gè)人信息保護(hù)意識(shí)弱是造成信息泄露的主要原因之一,提高公民防范意識(shí)成為有效應(yīng)對(duì)信息安全問題的重要方式。公民作為信息主體,應(yīng)自覺接受來自政府、社會(huì)部門的安全教育培訓(xùn),積極學(xué)習(xí)信息保護(hù)有關(guān)知識(shí),提高自身防范技能,規(guī)范自身行為。做到不隨意點(diǎn)開不明鏈接、不隨意連接免費(fèi)WIFI、不隨意填寫個(gè)人信息,對(duì)含有個(gè)人信息的憑證或快遞單進(jìn)行處理后再丟棄,仔細(xì)閱讀各類軟件授權(quán)信息和服務(wù)須知等。
(2)增強(qiáng)維護(hù)個(gè)人權(quán)益認(rèn)知
當(dāng)個(gè)人信息受到侵犯時(shí),公民應(yīng)立即拿起法律武器維護(hù)自身合法權(quán)益,及時(shí)上報(bào)交由公安機(jī)關(guān)處理。知法、守法、依法維權(quán)是每個(gè)公民需有的認(rèn)知,也是整治社會(huì)“不良風(fēng)氣”的重要手段。通過合理有效地運(yùn)用法律武器,讓那些侵害公民信息安全的不法分子和行為得到應(yīng)有的懲罰,只有這樣才能減少甚至杜絕個(gè)人信息侵權(quán)案件的發(fā)生。
如今,大數(shù)據(jù)已滲透到各行各業(yè)中,推動(dòng)了社會(huì)進(jìn)步與變革。在我們享受大數(shù)據(jù)帶來的便捷時(shí),也不能忽視大數(shù)據(jù)所引發(fā)的個(gè)人信息安全問題。如何有效打擊非法收集、利用和販賣個(gè)人信息等侵害公民合法權(quán)益的不法行為,實(shí)現(xiàn)大數(shù)據(jù)健康、有序發(fā)展,成為個(gè)人、社會(huì)乃至國(guó)家關(guān)注的問題。本文從政府層面、企業(yè)層面、技術(shù)層面、公民層面四個(gè)角度出發(fā),對(duì)加強(qiáng)個(gè)人信息安全提出建議,以共同應(yīng)對(duì)大數(shù)據(jù)發(fā)展給人類帶來的挑戰(zhàn),實(shí)現(xiàn)社會(huì)高速發(fā)展與保障個(gè)人信息安全的平衡。
[1]顧理平. 大數(shù)據(jù)時(shí)代中國(guó)公民的隱私困境[N]. 環(huán)球時(shí)報(bào),2019-05-07(015).
[2]耿得科,王歡,趙迷,彭淼.權(quán)益意識(shí)、利弊感知與隱私保護(hù)——兼議對(duì)我國(guó)社會(huì)信用建設(shè)的啟示[J].征信,2019,37(07):19-25.
[3]楊尚東. 網(wǎng)絡(luò)個(gè)人信息處理應(yīng)遵循“必要原則”[N]. 民主與法制時(shí)報(bào),2021-05-26(003).
[4]張少峰.大數(shù)據(jù)時(shí)代個(gè)人信息保護(hù)淺議[J].合作經(jīng)濟(jì)與科技,2021(14):174-175.
[5]崔夢(mèng)雪.人工智能時(shí)代隱私權(quán)保護(hù)問題研究[J].科技創(chuàng)新與應(yīng)用,2019(17):71-73.
[6]趙正東,王乃冬.大數(shù)據(jù)時(shí)代個(gè)人信息侵權(quán)及保護(hù)問題探索[J].延邊大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2021,54(01):116-122.
[7]馬曉飛,艾力彼熱·艾力肯,盧奕同.“打上問責(zé)補(bǔ)丁”:網(wǎng)絡(luò)信息安全問責(zé)制的國(guó)際實(shí)踐與對(duì)策研究[J].信息資源管理學(xué)報(bào),2020,10(06):71-81.
[8]周林興,韓永繼.大數(shù)據(jù)環(huán)境下個(gè)人信息治理研究[J].情報(bào)科學(xué),2021,39(03):11-18.
[9]王瑞娜.大數(shù)據(jù)環(huán)境下個(gè)人信息安全保護(hù)對(duì)策研究[J].漯河職業(yè)技術(shù)學(xué)院學(xué)報(bào),2020,19(05):29-31.
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2022年2期