第一篇:网络信息时代个人信息民法保护研究_程子扬
智库时代
智库论坛
网络信息时代个人信息的民法保护研究
程子扬(华中师范大学法学院,湖北 武汉 430079)
摘要:随着信息化网络的进一步普及,社会的发展开始进入新的篇章,即网络信息时代。在这一阶段,不可否认的是,无论是生活还是教育,网络信息带给人们的便利都是有目共睹的。但是,信息化时代的到来却造成了严重的个人信 息外泄,侵犯了公民的隐私权,因此加强对个人信息的保护已经成为了不可回避的的问题。为此,本文从树立公民 的个人信息保护意识、完善网络服务者的法定义务以及界定网络侵害隐私权的责任三方面对网络信息时代个人信息 的民法保护展开了研究。
关键词:网络信息时代;个人信息;民法保护 中图分类号:D913 文献标识码:A 文章编号:2096-4609(2018)19-0125-002
在这
个
信
息
爆
炸的社
会
中,从
个人
到
国
家,都
遭
受
着
信
息
安
全
问
题的威
胁,早
在2014 年
爆
发的苹
果
手
机
发
生的定
位
门
事
件,更
是
一
度
让个人信息泄露问题成为人们关注 的焦
点。
个人
信
息,是
能
够
识
别
自
然
人
身
份的存
在,是
人
与
人
之
间
联
系的纽
带,但
是
随
着
网
络
信
息
时
代的来
临,个
人
信
息
在适
应
其发
展的过程中自然的被应用于这一时代的 “ 大
容
器 ” 中,但
是
这
一
容
器
却
并
非
严
密
无
比,而
是
充
满
危
机的,面
对个人信息不断泄露所带来的严重 影
响,对
个人
信
息
进
行
民
法
保
护
成为了建造网络信息时代安全屏障的 重要基石。
一、树 立 公 民 的 个 人 信 息 保 护 意识 在西
方
社
会,资
产
阶
级
革
命
带
来
了
人
文
主
义
和
自
由
主
义
思
想,工
建
立
联
邦
制
国
家的历
程,由
于
长
期
以
来
社
会
大
众
对
公
权
力
并
不
信
任,他们对个人信息的保护意识主要是 从
防
止
国
家
或
者
公
权
力
侵
扰
而
来,是对自由的追求和向往;而在欧洲,随
着
人
文
主
义
思
想的传
播
和
发
展,对个人私生活的保护被根植于人格 尊
严
之
上。世
纪,是
网
络
信
息
高
速
发
展的时
期,随
即
社
会
快
速的进
入
了
网
络
信
息
时
代。
但
是
信
息
时
代
也
有
其两
面
性,信
息
时
代
确
实
为
社
会
生
活
带
来
了
巨
大
方
便
和
利
益,但
是,依
然
无
法
掩
盖
它的缺
陷,即
个
[1]
发生与个人的信息保护意识薄弱是 无
法
分
开的,尤
其是
对
于
我国
部
分
公
民
来
讲。
我国的传
统
文
化
与
西
方
社
会
不
同,我国
公
民的个
人
信
息
意
识
相
对
薄
弱,在新
时
代
对
网
络
缺
少
一
定的判
断
能
力。
因
此
在个
人
信
息
人信息被滥用
。显然,这一情况的在树立个人信息保护意识方面,对 于 一 些 需 要 个 人 信 息 的 网 站,可 以 通 过 网 络 搜 索 资 料,查 看 信 息,以此来确定该网站是否正规以及是 否 有 人 在 这 一 网 站 受 到 欺 骗,在 网 络 信 息 的 使 用 上 保 持 十 足 的 戒 心,以防止个人信息的泄露。与此同时,也 需 要 根 据 对 网 络 信 息 的 学习,掌 握 一 定 的 网 络 信 息 防 范 手 段,规 避 风 险,并 在 对 网 络 安 全 方 面 的 法 律 法 规 进 行 了 进 一 步 的 了 解,以 确 保 受到伤害时可以有效地使用这一利 器,维 护 自 身 的 权 益。
总 之,个 人 信 息 的 保 护 不 能 仅 仅 依 靠 国 家,还 要 从 自 身 做 起,树 立 起 个 人 的 信 息 保护意识,提高个人信息保护能力
[2]。
二、完善网络服务者的法定义务 网络服务者即指在网上运行的、面 向 于 服 务 的 个 人 或 集 体,如:
网 上 订 票、电 子 商 务 等。
随 着 人 们 对 业革命和电气革命催生了物质文明,的保
护
方
面,公
民
要
通
过
学习
逐
渐
这 些 服 务 产 业 的 应 用 与 参 与,使 得 在这
种
环
境
下,公
民
逐
渐
形
成了
个人
信
息
保
护
意
识,并
产
生
了
两
种
不
同的认
识。
美
国
基
于
其国
家
独
立
和
树
立
个人
信
息
保
护
意
识,同
时
要
学习
相
关的法
律
法
规,从
而
保
护
自
身的合法权益。
他们手中拥有了强大的个人信息资 料。
网 络 极 大 地 便 利 了 信 息 发 布,倘 若 这 些 信 息 资 料 遭 到 泄 露,伴 随
·125·
智库论坛
智库时代
信
息
泄
漏
而
来的钓
鱼
网
站、垃
圾
邮
件
以
及
欺
诈
信
息,将
会
为
被
泄
露
者
造
成重
要
影
响,严
重
扰
乱
社
会
秩
序
和
民
众的日
常
生
活,使
公
民
遭
受
财
产
损
失,破
坏
整
个
网
络
公
信
力,甚
至
会
破
坏
市
场
环
境的信
任
秩
序。
因
此,完
善
网
络
服
务
者的法
定
义
务
是
民
事
责
任
之
时,需
要
考
虑
到
当
事
人
之间的利益冲突,实现实质正义。
民
事
责
任的归
责
原
则,体
现
了
责
任
分
配
与
构
成,体
现
了
法
律
最
基
本的正
义
和
公
平。
德
国《
联
邦
数
据
保护法》规定,存在损害行为之时,首先需要区分侵犯个人信息行为的势 地 位 的 个 人 信 息 权 人,加 剧 了 双 方 的 不平等,不 利 于 对 个 人 信 息 的 保护。
本 文 认 为,在 网 络 信 息 时 代 应 当采用过错推定责任原则对个人信 息 侵 权 人 进 行 归 责,在 其 证 明 自 身 没有过错或者符合其他免责事由的 网
络
信
息
时
代
发
展的必
然,也
是
对
法律属性是民事行为还是行政行为,条 件 之 时,才 能 够 免 责。
在 此 基 础 个
人
信
息的民
法
保
护
途
径
之
一。
而
如
果
是
前
者,则
适
用
过
错
推
定
责
任
上,同时符合违法行为、因果关系、在完善网络服务者的法定义务方面,原
则
进
行
规
则,如
果
是
后
者,则
适
损 害 结 果 的 构 成 要 件,则 能 够 认 定 要
以
现
实
情
况
为
依
据,充
分
考
虑
各
用
无
过
错
责
任
进
行
规
则。
欧
盟
1995 个 人 信 息 侵 权 责 任。
在 个 人 信 息 安 种
情
况,以
个人
信
息的重
点
保
护
为
指令照顾到信息归属人的弱势地位,全 遭 受 的 威 胁 日 益 严 重 的 情 况 下,最
终
目
标,促
进
网
络
信
息
时
代
下
个人
信
息的全
方
位
保
护,增
进
网
络
和
[3]
完
善
服
务
者的法
定
义
务,本
人
认为网络服务提供者应当履行的是 对
公
民
个人
信
息的安
全
保
障
义
务,并且这一义务需要包含事先审查和 事
后
监
督
两
方
面,以
防
止
侵
权
行
为
人逃避责任且背离立法宗旨。同时,大多数的立法通常是局限于现实生 活
中,而
非
扩
散
于
网
络
中,显
然
这
是
不
可
取的,因
为
处
于
网
络
信
息
时
代的我们,显
然
已
经
与
网
络
信
息
密
不
可
分,因
此
由
这
张
信
息
网
所
组
成适
用
了
无
过
错
原
则,不
要
求
侵
权
人
存
在过
错。
在1995 指
令的示
范
下,很多欧洲国家都适用了无过错的归 责
原
则,例
如
荷
兰。
我国
台
湾
地
区的《
个人
资
料
保
护
法》
则
与
德
国的规
定
类
似,在区
分
侵
权
责
任
主
体的基
础
上,对
于
公
务
机
关
适
用
无
过
错
责
任,对
于
非
公
务
机
关
则
适
用
过
错
推定责任原则。
本
文
认
为,对
于
个人
信
息
侵
权
而
言,其
不
符
合适
用
无
过
错
责
任
原
则的基
础
条
件。
无
过
错
责
任
原
则的产生是以大型危险性生产的兴起和 发
展
为
背
景的,以
保
障
在劳
动
灾
害
谐和社会发展。
我 国《 民 法 总 则》 中 已 经 有 了 关 于 个 人 信 息 保 护 的 专 门 条 款,这 是 我 过民法典对网络信息时代个人信息 保 护 的 回 应。
当 然,对 个 人 信 息 进 行 保 护,需 要 制 定 专 门 的 个 人 信 息 保 护 法,以 科 学 合 理 的 法 律 制 度 上 进 行 规 制,引 导 人 们 采 取 正 确 的 方 式 收 集、处 理、使 用 个 人 信 息。
同 时,也学要各个部门法的协调配合,从 民 事 责 任、刑 事 责 任、行 政 责 任 多 角 度 对 个 人 信 息 进 行 保 护,才 能 够享受网络信息时代带来的福祉。
【作者简介】程子扬(1995-),男,法律硕士(法学),硕士在读,的世
界
也
应
该
得
到
安
全
保
障
义
务,中遭受损害的工伤职工的合法权益,研究方向为民法。
毕竟网络服务者对于这一特定空间 依
旧
具
有
强
大的控
制
权,只
有
如
此
才能更好地促进网络信息时代的持 避
免
雇
主
以
自
身
无
过
错
逃
避
责
任,即避免将社会进步的成本加之于作 为
弱
势
群
体的劳
动
者
身
上。
显
然,【参考文献】
[1] 王 利 明.论 个 人 信 息 的 法 律 保护——以个人信息权与隐私权的 续性发展。
从个人信息的收集,再到处理、使用,界分为中心 [J].现代法学 ,2013,(4):45.三、界 定 网 络 信 息 时 代 侵 犯 个 人信息权的民事责任 法
律
创
设
和
运
行的过
程,正
是
对
各
个
主
体
利
益
平
衡的过
程,体
现
了
不
同
主
体
之
间
利
益的博
弈。
在界
定网络信息时代侵犯个人信息权的 ·126· 并
不
存
在高
度
危
险的情
况,不
具
备
适用无过错责任的基础条件。
同
时,在当
今
信
息
安
全
受
到
高
度
威
胁的情
况
下,如
若
采
用
过
错
责
任
对
侵
权
人
进
行
归
责,则
将
证
明
侵
权人有过错的责任归于本就处于弱 [2] 何 栩 栩.比 较 法 上 的 个 人 数 据 信 息 自 决 权 [J].比 较 法 研 究 ,2013,(2):105.[3] 刘 善 敏 , 刘 争 先.论 网 络 时 代个人信息的民法保护 [J].法制与社 会 ,2007,(7):277-278.
第二篇:网络购物个人信息保护
关于网络购物中的个人信息保护
当今社会,个人信息随处可见,并与我们的生活息息相关紧密相联。就字面而言个人信息属于个人隐私的一部分,所以应征得个人信息的主体同意,才可以在限定的目的范围内加以使用。由于我国并没有保护个人信息的明确法律,公民和社会普遍缺乏个人信息保护意识,导致个人信息一度被不合理地公开甚至滥用。同时,在全球贸易的推动下,随着国际交流的增加和国际业务的增多,个人信息保护也已成为国际业务交流中一项重要的制衡条件。随着经济的高速发展和互联网技术的不断进步,个人信息的不当不法使用、滥用造成的隐患将日益严重。
随着互联网技术的不断发展,全球经济贸易趋势不断扩张,网络购物也广泛体现在生活中,而随之而来的问题是在网络购物中个人信息的有效使用受到了质疑。
比如隐私权。网络交易中,往往要预先注册,注册过程中消费者被要求输入个人信息基本资料,而注册的个人资料通常被提供网络服务的经营者所收集,然后交给第三人非法使用。这就是为什么我们的手机经常会收到骚扰短信,或者邮箱里总是有大批的垃圾邮件。还有财产安全的问题:在网络银行支付货款对于消费者的财产安全是有一定威胁的。消费者的银行卡号、密码等诸多信息在开放网络系统上传递,很容易成为众多网络“黑客”的攻击目标。多数消费者目前不相信网络购物等,不敢在网上填写信用卡账号等关键数据信息也是基于这些原因,不得不承认关于银行卡、信用卡这样涉及到资产的网络数据信息是敏感的,并且这些资料信息是众多网络非法者的首要目标。
网络购物环境下对个人信息造成侵害的主要表现有:法收集他人的个人信息,经许可进入他人的系统,窃取系统内保管的个人信息;通过网络收集个人信息;通过专门设置的软件非法收集。法定或约定的目的范围使用他人信息。擅自在网上泄露他人的个人信息。与电子
邮件有关的侵权行为。
正是由于个人信息处在这样一个敏感并被大众所广泛注意应用的状态下,个人信息保护得以建立。随着信息和网络的发展,个人信息保护越来越广泛地得到大家的关注和重视,目前,国际上已经有50多个国家和组织建立了有关个人信息保护的法规和标准。
随着网络迅速发展,国际间信息交流得快速增加,再有网上金融交易和网上购物的实现,由此带来的大量个人信息流动,导致了各种非法收集、利用、公开个人信息的案件。个人信息保护已经成为各国关注的重要问题。关于个人信息保护处于最重要地位的是国际经合组织在1980年颁布的《关于保护隐私和个人数据跨国流通指导原则》,其中有关个人信息保护的八项原则为许多国家制定本国的个人信息保护法所依据。其中包括:收集限制原则、数据质量原则、列明目的原则、使用限制原则、安全保护原则、公开原则、个人参与原则。这些个人信息保护原则体现了对人的尊重和对个人信息的规范管理保护,在保护个人信息的同时,并让其能真正实现自身价值并更好地为公众所服务。
国际社会对个人信息保护的要求也作用于我国,特别注意的是:在国际软件与信息服务外包等业务竞争中,与其它国家比较,我们国家在个人信息安全保护意识与规范等多方面是一大弱项,特别是个人信息保护意识较差,因此国际上在选择外包企业时对中国企业信息保护的不信任,严重影响了我国软件业及信息服务外包业务的发展。为了提高并增强我国软件与信息服务业相关企业的个人信息保护能力,加大提高企业在国际上的信誉和竞争力,我国正在积极筹备个人信息保护法的制定工作。
2012年7月,工信部发布《互联网信息服务管理规定(征求意见稿)》明确规定,未经用户同意,互联网信息服务提供者不得收集与用户相关、能够单独或者与其他信息结合识别用户身份的信息。近期,中国青年报社会调查中心通过民意中国网和某网站,对1958人进行在线调查,数据显示86.5%的受访者表示自己的个人信息曾遭泄露,49.8%的人抱怨信息
遭泄露已严重影响自己的生活。
在这种恶劣环境下,公众对个人信息保护的法律需求极为迫切。调查发现,94.5%的受访者表示希望《个人信息保护法》尽快出台。面对个人信息遭泄露行为日渐猖獗的形势,相关部门应尽快摒弃部门利益的观念,站在保护公众利益的角度,加快《个人信息保护法》的出台。
我国目前在隐私权的保护方面还存在较大缺陷,因此建议在条件允许的情况下增加隐私权的保护,尤其是对消费者权益保护中增加对隐私权保护的法律法规。在针对电子商务网络购物中保护消费者隐私权的法律法规制定应注意以下几点。
1、最低限度暴露消费者信息,在网络交易中,经营者在合法的范畴内收集或使用消费者的个人信息,应在保证其交易顺利进行的前提下,尽可能少的收集或使用消费者的个人信息。
2、向消费者及时声时。当经营者需要收集或使用消费者个人信息时,应当将使用的目的向消费者告知,在受用之后,也要及时向消费者告知相关情况。
3、依法收集使用消费者的个人信息。经营者遵照法律规定向消费者收集或使用个人信息,即使法律没有明确规定,也应以不损害消费者权益为原则。
4、保障网络支付的安全。目前,国内几大网络交易平台都建有自己的支付体系,像淘宝网、亚马逊等都拥有比较安全可信的第三方支付平台,这种第三方支付方式,可以有效的降低传统网络支付中存在的风险,通过一个高诚信度的第三方来进行网络交易中的付账和收发货的确认。但是,这种支付方式并不能完全杜绝交易欺诈行为,如果消费者不是非常了解其详情,仍有可能成为受害者。因此,要立足于我国的实际情况,尽快建立健全的网络交易支付法案。将经营者的责任明确,加强对消费者合法权益的保护。
5、建立网络维权新机制。以现在的技术能力,在解决网络维权状况时,经常面临取证困难、难辨证据等诸多问题,以至于消费者在维权时过程漫长,花费较高,而经营者,用很小的成本即可对消费者进行侵权,这直接导致网络交易中不法行为的发展曼延。
另外,针对无边界性也是网络购物交易的一大特点,因此建立全国互联的网络交易监管体系也就有其必要。全国各组工商管理机关,应能够轻松实现跨地区追踪、收集证据、联合执法,从而提高监管力度,降低消费者的维权成本,切实做好消费者权益保护工作。
再有,要正面对网络经营者进行督促和引导,提高经营者的自律意识、诚信意识和法律意识,可以建立诚信评价体系和奖惩方法,利用网络交易监管系统收集的信息,对网络经营者进行诚信评价,奖优惩劣,促进网络交易市场健康发展。
当然,作为消费者本身也应努力在网络购物中保障个人信息权益。
以用安全的网络浏览器
在提交任何关于自身敏感信息或私人信息,尤其是信用卡号前,一定要确认数据已经加密,并且是通过安全连接传输的。你的浏览器和Web站点的服务器都要支持有关的工业标准。保护你的密码
不要使用任何容易破解的信息作为你的密码,比如生日、电话号码„„密码最好是一串比较独特的组合,至少包含5个数字、字母或其他符号。
使用安全的支付方法
使用信用卡和现金卡在线购物不但方便,而且安全,通过它们进行的交易都受有关法律的保护,你可以对提款提出质疑,并在质疑得到解决之前拒绝付账。
保护自己的隐私
尽量少暴露你的私人信息,填在线表格时要格外小心,不是必填的信息就不要主动提供。永远不要透露父母姓名这样的信息,有人可能会使用它非法窃取你的账号。
匿名购物
各种免费或收费的Web服务可以使你匿名浏览和购物。
仔细阅读商家的保护隐私条款
花几分钟阅读商家的隐私保护条款,这些条款对他们收集你的哪些信息和这些信息将被如何使用做详细说明。
网络购物渗透在生活中,在国家出台法律保障的前提下,自我个人信息保护意识也要增强,只有国家与个人协同作用,才能真正对网络购物的信息安全确以保证。
投资工程管理学院
2181209427
09级(4)班刘 佳
第三篇:关于网络时代个人信息民法保护的思考
关于网络时代个人信息民法保护的思考
个人信息泄露的问题在社会上已经屡见不怪:商场开业,VIP卡莫名其妙地就寄到了家里;孩子还没放暑假,各大补习机构就打电话来介绍课程;微信好友中出现了很多陌生人微商来宣传推销他们的产品,各类各式的推销和宣传通过电话、短信、微信、邮件的方式铺天盖地而来,让人不解的是:我们的信息是如何到了这些商家手上的?因此,现在很有必要分析个人信息被获取的行径以及在民法上如何对个人信息予以真正保护。
一、个人信息的属性
在探索个人信息的保护之前,我们首先要区别三个概念:个人信息、个人资料、个人隐私。笔者认为:个人信息的范畴要小于个人资料,只有具有使用价值的并且能满足人们需要的资料才是信息,才能在立法上有被保护的资格,故在立法上使用个人信息定义更符合立法精神;而个人隐私是指不愿告人或不愿公开的个人事情,涉及个人的私生活,主要体现为:个人数据、个人空间、个人活动等,但这些在个人信息中也有体现,所以两者又是具有交叉性的。
个人信息具有两种属性:分别是人格属性和财产属性。
人格属性:一个人的个人信息包括着他的各种自然信息,它影响着这个人在社会中的社会地位以及受他人尊重的程度,尤其是个人信息中涉及隐私的那一部分,其中有不愿告人的或者不愿意公开的事情,公开后会危害到个人的人格尊严和名誉。故此,要保护自己的个人信息,使自己免于人格尊严及名誉受损;由此得出的结论是人格属性是个人信息的原始属性。
财产属性:在当前的网络时代下,个人信息相比于传统的个人信息范围已经加以扩大,还包括网上交易信息、电子邮件信息等,商家利用大数据监控可以根据消费者的个人生活方式、生活习惯等直接向用户进行针对性的宣传;对此上文所提到的各种侵权行为也就接踵而至。根据个人信息的商业利用行为给商家带来的巨大收益,也给人们的生活带来了烦扰,这就是个人信息的财产属性。
二、个人信息外泄的途径
1.不法人员利用自己的亲戚朋友或者社会关系收集各类信息;我们在学习生活中参加种种会议、活动都需要填写自己的个人信息,如姓名、年龄、手机号、微信号、身份证号等,而这些资料不可能全部都与这次会议有关,但这些信息也就不知不觉地被泄露出去了。
2.商家利用问卷调查、会员登录等方式向客户收集个人信息是比较常见的一种营销方式,比如现在在大中城市迅速兴起的一些商业信函公司就采用的是这种盈利手段,借用招揽一些兼职学生在人流量大的地段向路人推销,求取通讯信息。
3.有关部门或商家对客户的个人信息名单管理不善。有些商家对于有关于客户的个人信息名单、文件管理不善会随手乱扔乱丢,这就存在了个人信息被泄露的可能。
三、我国个人信息的法律保护现状及思考。
中国互联网协会在2002年3月26日正式发布了《中国互联网行业自律公约》,对我国现行互联网行业所存在的相关问题做出了具体规定,主要为网络客户的隐私给予保障。而在民法中,将个人隐私的问题归在人格尊严及名誉问题之下,并没有将隐私权作为一种独立的问题制定相关法律。法律规定相对于迅速发展的网络时代所出现的涉及危害公民的权益来说是滞后的,仍不能从根本上解决问题。故此,我们对此问题作出了思考:
上文所介绍的人格属性和财产属性,对于上述问题,解决问题的关键在于在财产角度立法给予公民保护。对于此结论的理由有以下几点:
1.在互联网+的时代背景下,商家尤其是电子商务商,客户的信息就是公司获利的基础,尤其是对客户的信息进行二次信息开发利用,在大数据理论的辅助之下,商家对于客户的信息数据进行数据分析,挖掘更深层次的信息从而采取相应办法來谋取利益。如果法律为了保护个人信息,对个人信息完全地闭塞显然是不合适的。所以建立个人信息财产权是很符合现状的,这样既能保护公民的隐私,又可以促进国际贸易和电子商务的发展。
2.在上述法律实行的同时,对于侵害主体的个人信息后所产生的民事责任问题也会相应产生,由于财产权的赋予,也可以根据侵权行为来向犯罪嫌疑人索要财产赔偿。
第四篇:网络个人信息安全的保护
探析网络个人信息安全
摘要:网络的普及,可以使人们更快捷地共事信息和利用信息,但是,随之而来的网络个人信息安全问题,越来越引起人们的担忧和重视,探析了网络个人信息安全的现状,在此基础上,提出了解决此问题的法律和技术措施。
关键词:网络;个人信息安全;信息窃取;“地下经济” 1 情况分析
“信息安全是指由于各种原因引起的信息泄露、信息丢失、信息篡改、信息虚假、信息滞后、信息不完善等,以及由此带来的风险。具体的表现有:窃取商业机密;泄漏商业机密;篡改交易信息,破坏信息的真实性和完整性;接收或发送虚假信息,破坏交易、盗取交易成果;伪造交易信息;非法删除交易信息;交易信息丢失;病毒破坏;黑客入侵等。”
目前,一个突出问题是网络上个人信息的丢失和被非法窃取。2009年3月15日,央视315晚会曝光了海量信息科技网盗窃个人信息的实录,给国人极大震惊。“海量信息科技网,全国各地的车主信息,各大银行用户数据,甚至股民信息等等,这个网站一应俱全,而且价格也极其低廉。我们仅仅花了100元就买到了1000条各种各样的信息,上面详细记录了姓名、手机号码、身份证号码等等,应有尽有。如果说上面这些信息你觉得还不够全面,接下来的这个木马程序一定会让你心惊肉跳,种了这种木马后,电脑会在你毫不知情的情况下在网上随意任人摆布。”这个事件典型的反映在信息化时代高速发
展的今天,个人信息安全问题的解决提上日程已是刻不容缓。
其实,在2007年12月17日的《瞭望新闻周刊》杂志的热点观察上,就发表了一篇题为《解密网络黑色产业链》的文章,指出“互联网的„地下经济‟已经组织化、规模化、公开化,制造木马、传播木马、盗窃账户信息、第三方平台销赃、洗钱,分工明确。形成了一个非常完善的流水性作业的程序。病毒制售传产业链上的每一环都有不同的牟利方式。据不完全统计,„灰鸽子‟病毒程序直接售卖价值就达2000万元以上,用于窃取账号等的幕后黑色利益可想而知。”
随着网上交易和电子商务的发展,个人信息网上流通日益频繁,加上“产业化的一个明显标志是病毒制造者从单纯的炫耀技术,转变为以获利为目的。前者希望病毒尽量被更多人知道,而后者希望最大程度地隐蔽以更多地获利”,而且,目前国内对于这方面并无专门的法律予以裁制,因此,网络上个人信息安全问题已经日益凸显。2 应对措施 2.1 法律措施
据了解,目前的《计算机信息网络国际联网安全保护管理办法》中规定,制造和传播病毒是违法的,但是对于木马、黑客程序等并没有清晰的界定,这也是„灰鸽子‟等木马程序制造者敢于利用网络公开叫卖的根本原因。此外,目前在打击新形式犯罪中还存在着立案难、取证难、定罪难等难题。黄澄清说,面对黑色病毒产业链,必须站在维护国家安全和促进中国互联网健康快速发展的高度来保障网络安全,建立网络安全国家应急体系,加大对网络安全领域犯罪的打击,完善立法。
从个人来说,很多网络个人信息安全问题的产生,一方面是利益的驱动,但是另一个很重大的问题是法律真空的存在使侵犯个人信息安全对的行径得不到有效的制裁,并且被侵权者也不能够借助法律的武器有效的保护自己的利益,这就更加助长了侵权行为的发生。从我国经济发展趋势来说,经济发展和信息发展联系愈益紧密,必须加快法治建设水平,使之适应我国经济快速发展的需要。
在实践层面上:“一是要准确界定利用网络技术犯罪案件的管辖范围,这样有利于划清国家安全公安、检察、法院等单位的职责#打击违法犯罪!二是针对当前利用网络技术犯罪的独特特点和发展趋势,制定一套完整的法律,如制定《国家网络安全法》等,并在实践中加以完善!三是对各类利用电脑犯罪的立案标准,应有明确的司法解释。以便于基层安全、司法部门操作,保证查办工作的顺利进行!” 2.2 自我保护措施
防患于未然,自我保护是保护自己个人信息安全重要手段。首先。当我们遇到一些必须输入个人信息才能登录的网址或完成操作时,我们输人的个人数据必须限于最小的范围,并且,妥善保管自己的口令、帐号密码,并不时修改。其次,谨慎注意该网站是否有针对个人数据保护的声明和措施,对那些可以匿名登录的网站要坚决匿名登录。最后,对于移动存储设备,因其传染病毒的可能性加大,因此,要选择相对比较保险的移动存储设备。如选用趋势维C片,它“价格更加便宜,更重要的趋势科技将独有的安全存储扫描引擎植入到u盘中,而
不只是将杀毒软件向u盘简单复制。也正因为此,趋势维C片具备个人防火墙,防间谍软件防网络欺诈。漏洞检查、垃圾邮件过滤、家长控制、专用网络控制、无线网络安全等其它所谓杀毒u盘产品所不具备的功能。” 2.3 技术保护措施 2.3.1 网络防火墙技术
防火墙主要是用来隔离内部网和外部网,对内部网的应用系统加以保护。目前的防火墙分为两大类:一类是简单的包过滤技术,它是在网络层对数据包实施有选择的通过。依据系统内事先设定的过滤逻辑,检查数据流中每个数据包后,根据数据包的源地址、目的地址、所用的TCP端口和TCP链路状态等因素来确定是否允许数据包通过。另一类是应用网管和代理服务器,可针对特别的网络应用服务协议及数据过滤协议,并且能够对数据包分析并形成相关的报告。2.3.2 采用安全通信措施,保障个人数据的传输安全
为保证数据传输线路的安全,可将集中器和调制解调器放在受监视的地方,定期检测是否有搭线窃听、外连或破坏行为。通过路由选择控制来限制某些不安全通路。也可采用鉴别技术来鉴别通信方的实体身份和特权,常用的方法有报文鉴别,数字签名和终端识别。此外,还可以通过加密算法来实现数据的加密,例如美国数据加密标准DES和因特网免费提供的PGP系统。2.3.3 加强对用户的管理
在网上银行管理中,身份验证和访问授权是网上管理用户的基本
措施。口令、安全帐号和密码是最常用的验证,可以通过采用加长口令,使用较大字符集构造口令、限制用户键人口令次数及用户注册时间等方法来保证用户登录的安全性,或通过采用访问授权来控制或限制用户对资源的利用。2.3.4 加强对病毒的测控
网络个人信息主要是由病毒和木马进行窃取,病毒对计算机系统的危害最大,为防止计算机病毒和木马的危害,可以通过限制软盘的拷贝进入;采用集中式防病毒管理模式,对整个局域网中所有节点实行集中管理和控制,通过各种检测方法(特征码扫描、完整性检查、变形分析、推断分析等)检测病毒,自动进行特征码更新,实时清除病毒。参考文献:
田桂兰
《网络环境下个人信息安全问题及其保护》
沈建华
2007年1月召开的上海市政协十届五次会议《重视公共事务管理中个人数据保护》提案。
周汉华
《个人信息保护法(专家建议稿)及立法研究报告》 陈飞、张新宝译
《个人数据保护:欧盟指令及成员国法律、经合组织指导方针》
张新宝
《中国个人数据保护立法的现状与展望》 李泽旭
《谁让我们成为“透明人” 》
第五篇:网络背景下个人信息安全保护探讨
网络背景下个人信息安全保护探讨
摘要
当今社会,人们对于信息的需求不断增加,再加上科学技术的迅猛发展,个人信息被他人盗窃和滥用的事件时有发生。随之产生的社会安全、电信诈骗、人肉搜索等问题引起社会各界的广泛关注。要想彻底解网络背景下的决个人信息安全问题,不仅需要网络的净化,还需要政府投入,司法保障等多种手段。
关键词:个人信息;安全;必要性;保护措施; 前言
近二十年来,互联网的飞速发展极大的改变了人们的生活方式、工作方式和思维模式,给人们的生活和工作带来了极大的便利。但是,任何事物都是相对的。网络飞速发展,在方便人们生活的同时,也给人们带来了极大的隐患。以盗窃个人信息为主的网络犯罪相对于传统犯罪来说,更加虚无缥缈,难以防范。个人信息安全,成了当前人们日益关注的话题。网络时代的个人信息安全,事关所有网民的切身利益。如何认识和保护网络背景下的个人信息安全,需要人们在多方面进行深入的研究。
一、个人信息综述
1.1、个人信息的定义;
所谓个人信息,是指一切可以识别本人的信息的所有数据资料。这些资料包括经济、社会、文化、历史、家庭、生活等所有方面的内容。这些信息既可以是客观存在的,也可以是经过科学分析总结出来的。
1.2、网络背景下个人信息的特点;
在当今时代,网络的作用是巨大的。而在网络背景下,个人信息具有以下特点:
1)、内容更加丰富
相对于传统信息来说,网络的受众更加广泛。所以,信息所涵盖的细节也更加细致。个人信息以不同的类别、不同的形式出现在人们眼前。比如:某些明星的个人喜好、年龄、婚姻状况也被人们广泛关注。
2)、跨度更加广泛;
在网络背景下,个人信息的跨度更大。这里所的跨度,是指时效性的改变。以往的信息填写,主要是指当前的信息,仅仅局限在当下。而在网络背景下,个人信息是叠加的,累积的。随着时间的推移,个人信息涵盖的内容愈加丰富,时间跨度也越来越长。个人信息在网络平台上能一目了然,对目标人物的过往和现在能够做到一目了然。
3)、可控性更差:
在网络平台上,信息一旦被输入,输入者对信息的控制就变得难了。因为,信息被录入后,就存在在一个虚拟的储存器中,难以进行销毁。但是,复制和传播却变得更加容易。另外,加上网络上不同的原因,庞大的网民群体,复杂的利益关系,一旦传播开来,就很难被有效控制。除非政府出面强行制止。但是,这种制止,也只能是在明面上有效,对于信息的流传,是难以从根本上杜绝的。
二、保护个人信息的必要性
个人信息不仅是个人隐私权的组成部分也是人权的基本内容之一。如果对个人信息的保护不加以重视,任由个人信息在网上泛滥,将会引起社会极大的混乱。人们将生活中一个毫无安全感的环境中。这对我国经济的发展和社会的稳定是极为不利的。
首先、保护个人信息有利于电商市场秩序的稳定。在当今社会,电子商务已成为主要的经济模式。电子商务就是建立在庞大的数据分析的基础上的。如果任由信息泛滥,每个公司都开始盗窃、贩卖他人信息。不仅是对他人隐私权的践踏,还是对整个电商商行业的伤害。长此以往,个人信息的真实性将极大的减少。缺少了真实性,如何进行准确的数据分析,更谈不上获取利润了。
第二、保护个人信息是紧跟国际潮流的体现;
在国外,人们对于隐私权的保护是极为重要的。信息保护的能力是衡量一个国家对知识产权保护的重要指标之一。在欧洲,早在1995年,欧盟各国就通过了《欧盟数据保护指令》,禁止讲数据流入保护措施不完善的国家。再比如肖像权,肖像权也是个人信息的外在表现形式。在西方国家,任何人不得私自利用他人肖像,违者,将受到司法体系的重罚。而在我国,对于乱用他人肖像的情况,人们已经见怪不怪了。
三、影响个人数据安全的因素 3.1、信息收集方式不合理
在当今社会,各个商业团体需要对目标进行数据分析,才能找出解决问题的方法。所以说,数据的收集至关重要。但是,由于某些因素,使得搜集者不愿投入时间和人力进行社会调查、问卷调查等合法的、自愿的数据采集方式,而是为了追求便捷,采用违法的方式去的收集数据。这种违法行为,引发了随后的一系列肮脏的金钱交易。
此外、网络三充斥着各种霸王条款。比如,强制客户填写各种隐私内容,注册时,不少客户被迫填写了许多个人信息,或者被迫填写了调查问卷,如果不填写,则无法进行下一步操作。这些网站,在收集这些数据后,转手把这些数据卖给了需求者,而且一份多卖,赚取不法收入。3.2、信息的商品交易;
信息作为一种商品,不仅可以当作“原材料”来直接交易,还可以进行数据“深加工”,通过浅层的表面的信息,发觉真实的内容和没有直接透漏的内容。比如,从一个网民浏览房地产网页时的浏览内容和点击率,可以深挖出他的具体经济情况、收入状况、婚姻状况等深层次的信息,这些信息对于大企业的政策制定有着极为重要的指导作用。
此外,信息的二次利用也是一种潜在的交易手段。比如某网站可以利用注册客户注册时填写的邮箱投放广告,或者植入连接,下载插件等。这样,一方面没有明显的广告痕迹,另一方面达到了广告效果。3.3、网络黑客的存在;
网络黑客,对于一般民众来说,是一种极为神秘的职业。但对于专业的互联网从业者或者IT从业者来说,难度并不大。有时候只需要一个小小的钓鱼网站,就可以轻松浏览对方的私密信息,比如银行卡号、密码、登录信息等。对于防范不严密的人,其个人信息极有可能被盗,从而造成经济损失。从虚拟损失转变成为实体损失。这些网络黑客,数量庞大,组织严密,计划周全。一旦得手,立即销声匿迹,凭借警方有限的警力去侦破,难度极大。
四、网络背景下人数据安全的保护手段 4.1、个人信息的自我保护;
对于个人信息的保护,需要从源头上加强自我保护的意识。丰富自我保护的手段。首先,个人应当加强自我防护意识,对于家庭电脑的防护应当加强,平时可以多进行病毒、木马的查杀,弥补系统漏洞;其次、不要图一时方便,在电脑上留下重要的登录信息,比如:银行卡密码、卡号等;第三、尽量少在网络上留下自己的真实信息,对于注册邮箱的防护应当加强,陌生邮件尽量少接收、少打开;第四、安装有效的防火墙和杀毒软件。增强电脑的自我防护能力。4.2、政府立法的加强;
在政府的层面,首先、政府应当加强对互联网法律的立法,让互联网执法做到有法可依,明确个人信息的概念和界限,明确网民的权利和义务,规定处罚措施;第二、政府应当加强对已有的法律的普及和宣传工,做好互联网法律与《民法》、《刑法》、《物权法》的衔接;第三、政府应加大对互联网信息违法犯罪的执法力度和打击力度,以严厉的手段震慑犯罪分子,增加其违法犯罪的成本。4.3、对于市场的行业秩序的维护;
互联网市场是未来的主要潜在市场,其潜力至今尚未完全挖掘。所以,各个互联网从业者应该建立有效的互联网秩序,共同规范互联网行为。一方面政府由于技术资金等原因无法建立起有效的互联网保护技术,对个人信息的的保护,只能立足整体,宏观调控;另一方面,各个互联网企业应该团结一致,利用自己的技术优势,建立一个高效的执法联盟,去保护弱小者的个人信息安全,使得两者的有共存。从根本上去维护、培养这个市场,从而获得更大的利益。
三、结论
总之, 在互联网背景下维护个人信息安全是一个整体的工程,需要社会各界的广泛参与和监督。同时,网民个人也要培养好自己的信息防护意识。多管齐下,才能真正的保护好自己的权益。
参考文献: [1] 任伟.密码学与现代密码学研究[J].信息网络安全,2011,(08):1-3.[2] 李发根,钟笛.数字签名综述[J].信息网络安全,2011,(12):1-8.[3] 冯伟.大数据时代面临的信息安全机遇和挑战 [J].中国科技投资探[J].2012(4)
[4]程士安.以搜索引擎为导向的大数据时代网络信息管理(综合版)[J].广告大观,2012(8)