大数据时代网络个人消费信息安全问题研究
2017-08-25王小燕
王小燕
摘 要:由于在网购过程中需要填写个人信息,个人消费信息泄露已经成为一个非常严重的问题,因此需要加强技术创新,建立完善的监管体系。对个人信息概念进行界定,探讨大数据时代网络个人信息消费安全现状及个人信息保护存在的问题,并提出相应的对策,以期提升网络个人消费信息的安全性。
关键词:大数据时代;个人信息;安全问题
中图分类号:D922.8 文献标志码:A 文章编号:1673-291X(2017)18-0169-02
一、个人信息概念界定
当前世界各国制定了不同的个人信息保护法律,由于历史习惯、法律传统、法律体系等的不同造成不同国家的法律中存在不同的个人信息称谓,如个人资料、个人信息、个人数据、个人隐私等。个人信息,指与确定的和可确定的个人相关的任何信息;个人数据是指任何与已确认的或可以确认的自然人有关的信息,或被定义为:“任何与个人有关的信息或任何关于特定个体的物质详情。”个人信息包括个人数据资料以及相关的个人隐私但又不仅限于个人隐私,个人信息对公民权利的保护范围更科学合理。在本文中对个人信息的概念如下:个人信息是指个人的客观信息,包括自然人的性别、姓名、民族、出生年月日、家庭状况、婚姻状况、工作履历、教育背景、健康信息、财务状况等任何单独或者与其他信息对比能够对个人实现特定识别的信息。
二、大数据时代网络个人消费信息安全现状
互联网技术已经成为人们生活和工作中必不可少的一部分,而网络安全问题也随之而来,并且网络安全事件的发生率也呈现升高的趋势。360互联网安全中发布的《2015年度中国网站安全报告》显示,当前我国的网络安全问题已经十分严重,被调查的网络中存在安全漏洞的网站比例高达43.9%,每年大约有55亿条信息因为这些安全漏洞而被泄漏,而这些网站的安全漏洞修复率较低,竟然达不到10%,对个人信息安全及社会的稳定造成了极大的威胁,当前我国的网络安全形势十分严峻,网民每人大约平均有8条个人隐私信息遭泄露和盗取。网络个人消费信息泄露渠道主要包括两种:第一种是在网络购物时,快递信息系统泄露个人信息。这主要因为快递企业的信息系统存在管理漏洞容易被不法分子盗取进行个人信息倒卖或者实施广告信息骚扰和诈骗。第二种渠道是网站泄露个人信息。由于网络购物时会留有个人信息,而很多网络商城由于资金、技术等原因存在信息漏洞,给了不法分子可乘之机,使消费者受到不同程度的电话诈骗、骚扰短信等的侵害。
三、大数据时代我国个人消费信息保护存在问题的原因
1.个人信息保护技术方面的原因。当前,网络购物消费快速发展,但是由于我国互联网技术的滞后性,一些黑客或者不法分子会对网络用户的个人信息进行攻击,导致出现个人信息泄露的情况。这主要是因为我国还没有建立有效的网络个人信息技术服务的保护体系、网络身份管理体系、网络信息保护技术支持系统。
2.个人信息保护法律方面的原因。信息产业的发展导致互联网用户迅速增长,采用计算机信息技术实现个人信息的收集、处理、储存、利用和传输极其容易,导致在计算机网络信息时代个人信息存在一系列危机。由于我国的网络消费发展较晚,对于网线消费个人信息的泄露也缺乏相应的完善的法律监管体系,因此,我国应该完善相关法律体系,制定《个人信息保护法》,并我国公民的个人信息保护提供法律依据。
3.个人信息保护主体方面的原因。由于我国公民的个人隐私信息保护意识淡薄,并且从国家层面来讲,个人隐私权的保护也不受重视,这种局面在短时间内难以改变。而一点网站经营者或者快递公司自我管理意识较差,更加追求企业的经济利益,而对于消费者的个人信息保护投入资金较少。此外,我国个人信息面临的问题还有缺乏专门的保护机构,对犯罪行为的治理没有形成一种常态化,对互联网企业的监管力度有限,行政监管部门对于信息数据泄露等问题的监管难度较大,在监管部门的划分上也不甚明确,在执法的过程中容易造成监管的遗漏区域和行业,在惩处力度方面缺少明确和法律和法规,在执法成果方面成效甚微。
四、大数据时代网络个人消费信息保护的新特点
1.更加注重先进的科技手段。如今,随着大数据的不断发展应用,各国都在技术创新方面加大投入力度,力求通過技术革新保护个人信息的安全。如采用NEC加密技术在服务器以及传感器之间增加解密技术,使数据在传输和存储过程中几乎不会为被破译而导致泄露,在技术上更好地保护个人网络消费信息的安全性。在当前的各个国家以及各行各业,都在不断地研发新技术,鼓励技术创新,以求在技术手段上更科学地保障个人信息的安全。
2.正在建立健全网络法律体系。当前,世界各国政府都将法律手段作为保护个人信息的最为有效的措施。各国纷纷针对本国自身情况,对个人信息保护进行立法。在欧洲,政府除了制定相关的个人信息保护法律之外,还成立了专门的机构来对数据安全进行监督和保护。近年来,我国政府也加快了立法和修法的进程,如颁布了《关于加强网络信息保护的决定》《信息安全技术公共及商用服务信息系统个人信息保护指南》等。此外,还应该尽快制定《中华人民共和国个人信息保护法》,在立法过程中还需要根据不同的行业、不同的领域特点,对公民个人信息保护。因此,需要对很多特殊的行业和领域制定不同的个人信息保护立法。
3.更加实行全方位的社会管理。除了政府的监督和管理,当前更多的国家对于个人网络消费信息的保护开始构建社会管理体系,即政府、行业、个人三位一体的全面性的社会管理。此外,发达国家和地区,如美国、香港等地的“安全港”模式也有一定的借鉴意义,这种模式充分发挥了行业自律的优势,能够在很大程度上弥补法律的不足之处。我国要加强向西方国家的借鉴和学习,形成个人网络消费信息社会管理体系,减少泄露的风险。
五、大数据时代中国个人信息保护问题解决的对策
当前网络安全威胁来源越发复杂,那种仅依靠安装几个安全设备和安全软件就可高枕无忧的旧防护理念早已不能满足安全需要,需要因时制宜,树立科学、动态、综合的防护理念,树立多层次、多维度的防护策略,既要“防”也要“慑”,建设攻防兼备、协同联动的积极防御体系,同步增强网络安全防御能力和威慑能力。
1.完善法律保护体系。完善当前我国现有的法律法规体系,加强量刑、入刑方面的条例,以提高法律的实用性和震慑力,如在法律中明确规定服务商应该承担个人信息泄露中的举证责任,并进一步细化责任确定。实际上,最高人民法院颁布的《最高人民法院关于审理利用信息网络侵害人身权益民事纠纷案件适用法律若干问题的规定》中已经对“人肉搜索”的行为进行了规范,其中第12条明确规定,网络服务提供者或网络用户利用网络公开自然人的犯罪记录、病历资料、基因信息、健康检查资料、私人活动、家庭住址等个人隐私信息或者其他个人信息,造成他人伤害,被侵权人可以采用法律维护自身的权益,在法院立案,并且人民法院要支持立案。
2.行业层面应加强监督监管。对于安全漏洞频发或者不诚信的网络,行业层面要加强监督和警示,如果这些网络的违规情况较为严重,行业监管部门可以将其纳入黑名单,并向大众进行公示,让网络用户避开这些不安全的网络。此外,在国家层面也应该成立相关的网站安全监管部门,研发新的网络安全技术,维护网络安全。
3.网络用户增强个人信息防范意识。用户本身的安全防护意识对于网络个人信息安全保护也具有重要的作用,对于用户来说,要提高个人信息安全保护意识,防止个人信息泄露,提高网站用户密码的安全等级,并且定期更换密码,对于一些陌生人发来的链接不要随便打开。此外,如果发生个人信息泄露等网络安全问题要及时进行申诉举报,以保证个人网络信息的安全。
4.加强信息基础设施安全防护。首先,要推进关键信息基础设施的在线安全监测,通过对国内互联网进行持续的、实时的扫描监测,掌握暴露在互联网上的关键信息基础设施控制系统的数量、所属行业和所属地区,分析其存在的网络安全风险,督促地方主管部门和关键信息基础设施控制系统运营单位及时开展风险消减工作。其次,还要建立关键信息基础设施网络安全风险信息共享机制,及时向行业主管部门、科研机构、关键信息基础设施运营单位、设备生产厂商、安全企业等各方通报相关风险,督促大家各司其职,防范各种安全風险。再次,要加强关键信息基础设施安全防护技术研究,加强对工控系统和产品的安全性的研究和测试,提升系统的安全防范能力。最后,我们要提升关键信息基础设施的工业控制系统发生网络安全问题后的应急处置能力,对于这些保障社会稳定运行的系统和基础设施,发生安全事件后,必须第一时间进行修复,恢复正常运行。
5.加强技术创新。技术创新对于网络个人消费信息的保护十分重要,如最新研发的CFCA安全电子签章系统,它是一个公正、权威、第三方提供的具有可靠性、保密性、不可抵赖性、可防篡改、可校验的公共安全电子印章服务平台,它的这些特性为网络用户提供了重要的安全信息保障功能。在《中华人民共和国电子签名法》颁布后,CFCA成为首批获得电子认证服务许可的电子认证服务机构。截至目前,超过2400家金融机构使用CFCA的电子认证服务,在使用数字证书的银行中占98%的份额。自2000年挂牌成立以来,CFCA一直致力于全方位网络信任体系的构建,历经十多年发展,已经成为国内最大的电子认证服务机构。一些网站和快递物流管理系统,可以应用该系统,提高网络消费者个人信息的安全性。
六、结语
互联网环境下的个人信息保护已经成为一个难题,当前个人消费信息泄露已经十分严重,我们要加强对这个问题的重视,创新技术,完善法律体系,加强个人信息安全信息,逐步减少个人消费信息泄露发生率,净化网络消费环境。
参考文献:
[1] 颉翔.大数据时代个人信息安全法律问题研究[D].北京:北京交通大学,2014.
[2] 刘畅.大数据时代个人信息保护问题研究[D].大连:东北财经大学,2016.
[3] 曾诚,庞琳.大数据时代个人信息安全问题分析[J].新闻战线,2015,(4):197-198.
[责任编辑 李晓群]