前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的關(guān)于個(gè)人信息安全主題范文,僅供參考,歡迎閱讀并收藏。
民航安全信息管理對(duì)于民航安全至關(guān)重要,掌握相關(guān)知識(shí)與能力是從事民航安全管理工作所必需的。由于行業(yè)背景的限制,學(xué)生并不能很好地掌握民航安全信息管理工作流程及要求,自然也無(wú)法勝任或者配合安全信息管理工作。因此,以應(yīng)用型人才培養(yǎng)為目標(biāo)的教學(xué)改革對(duì)于《安全信息管理》教學(xué)迫在眉睫。
一、信息管理相關(guān)課程教學(xué)改革的現(xiàn)狀
目前,國(guó)內(nèi)院?!栋踩畔⒐芾怼氛n程是以管理信息系統(tǒng)為主體,以安全信息為輔構(gòu)成的教學(xué)內(nèi)容體系。與本課程有關(guān)的教改項(xiàng)目都是圍繞《管理信息系統(tǒng)》在不同專(zhuān)業(yè)的適用性和應(yīng)用性展開(kāi)。已有的研究主要分為兩類(lèi):
(一)信管專(zhuān)業(yè)的教改研究。該類(lèi)研究大多以項(xiàng)目引領(lǐng)、任務(wù)驅(qū)動(dòng)、CDIO教學(xué)模式等方式,通過(guò)學(xué)生對(duì)專(zhuān)項(xiàng)任務(wù)的自主研習(xí)與開(kāi)發(fā)實(shí)訓(xùn),提高項(xiàng)目開(kāi)發(fā)能力,如秦麗萍[1];賴(lài)克勤[2];王小霞[3];王建華[4]等。
(二)非信管專(zhuān)業(yè)的教改研究。該類(lèi)教改項(xiàng)目紛紛指出《管理信息系統(tǒng)》授課過(guò)程存在教學(xué)目標(biāo)針對(duì)性差、教材無(wú)法適應(yīng)學(xué)生特點(diǎn)、理論教學(xué)與實(shí)踐教學(xué)分離等問(wèn)題,并紛紛基于能力本位以及專(zhuān)業(yè)背景的視角研究如何通過(guò)課程改革提高教學(xué)效果,其主要教改集中在以下幾點(diǎn):明確不同于信管專(zhuān)業(yè)的教學(xué)目標(biāo);根據(jù)專(zhuān)業(yè)更改教學(xué)內(nèi)容與學(xué)時(shí);針對(duì)專(zhuān)業(yè)實(shí)際合理選用教材;進(jìn)入專(zhuān)業(yè)化案例教學(xué);加強(qiáng)實(shí)踐教學(xué)等;但已有研究成果,主要集中在工商管理[5]、市場(chǎng)營(yíng)銷(xiāo)[6]、飯店管理[7]等行業(yè),其研究結(jié)果對(duì)于公共事業(yè)管理專(zhuān)業(yè)的安全信息管理課程教學(xué)并不適用。
目前,在實(shí)際教學(xué)過(guò)程中,中國(guó)民航大學(xué)《安全信息管理》的教學(xué),不僅存在非信管類(lèi)課程教學(xué)的普遍問(wèn)題,更因?yàn)樾袠I(yè)限制,各類(lèi)民航安全信息管理的資料及教學(xué)實(shí)踐軟件非常有限,該門(mén)課程還存在課程定位與社會(huì)需求脫節(jié)、教學(xué)內(nèi)容研究滯后、實(shí)踐教學(xué)嚴(yán)重不足、缺乏與民航單位的互動(dòng)等嚴(yán)重問(wèn)題,從而導(dǎo)致學(xué)生學(xué)習(xí)該課的積極性不高,整體的教學(xué)效果不盡如人意。
二、《安全信息管理》教學(xué)改革的實(shí)施過(guò)程
《安全信息管理》教學(xué)改革的實(shí)施過(guò)程如圖1所示。
三、《安全信息管理》教學(xué)改革研究的實(shí)施
(一)明確“培養(yǎng)學(xué)生安全信息管理工作能力”的教學(xué)目標(biāo)
明確“培養(yǎng)學(xué)生安全信息管理工作能力”的教學(xué)目標(biāo),主要體現(xiàn)在:(1)變“傳授知識(shí)”為“培養(yǎng)能力”。突出工作能力的培養(yǎng),而非基本知識(shí)講授。(2)變“系統(tǒng)開(kāi)發(fā)”為“系統(tǒng)應(yīng)用”。弱化管理信息系統(tǒng)開(kāi)發(fā)內(nèi)容,突出用戶(hù)如何配合開(kāi)發(fā)及使用系統(tǒng)。
(二)優(yōu)化與整合教學(xué)內(nèi)容,圍繞“如何提高安全信息管理水平”形成八個(gè)專(zhuān)題
通過(guò)對(duì)民航單位、員工能力、最新成果、相關(guān)院校及學(xué)生的調(diào)研,優(yōu)化整合教學(xué)內(nèi)容,弱化安全信息管理系統(tǒng)內(nèi)容,增加民航安全信息管理流程及評(píng)價(jià)等內(nèi)容,并圍繞著“如何提高民航安全信息管理水平”的主線,形成表1中的八個(gè)教學(xué)專(zhuān)題。
(三)改革教學(xué)方法和手段,激發(fā)學(xué)生對(duì)安全信息管理的學(xué)習(xí)興趣
教學(xué)手段改革主要有兩點(diǎn):(1)情景教學(xué)。對(duì)于抽象理論,通過(guò)民航單位調(diào)研分析,形成工作情景案例。授課時(shí)先剖出工作情景案例,再引導(dǎo)學(xué)生討論,之后再講解教學(xué)內(nèi)容。(2)優(yōu)化課件。對(duì)于重點(diǎn)及難點(diǎn),通過(guò)動(dòng)畫(huà)及視頻的形式反應(yīng)出來(lái)。
(四)完善實(shí)踐教學(xué),培養(yǎng)學(xué)生對(duì)民航安全信息管理的實(shí)踐認(rèn)識(shí)能力
實(shí)踐教學(xué)主要有兩點(diǎn):(1)實(shí)驗(yàn)教學(xué)。鑒于民航安全信息系統(tǒng)的私密性,本課題將開(kāi)發(fā)一套民航安全信息管理仿真系統(tǒng),模擬民航安全信息管理的運(yùn)行流程,使學(xué)生直觀感受該套軟件的運(yùn)行,提高對(duì)民航安全信息系統(tǒng)的實(shí)踐認(rèn)識(shí)水平。(2)理論教學(xué)。通過(guò)對(duì)民航單位的調(diào)研,開(kāi)發(fā)教學(xué)案例,使學(xué)生通過(guò)工作案例來(lái)學(xué)習(xí)和掌握知識(shí)點(diǎn),提高學(xué)生對(duì)民航安全信息管理業(yè)務(wù)的實(shí)踐認(rèn)識(shí)水平。
(五)改進(jìn)課程考核方法,引導(dǎo)學(xué)生提升安全信息管理綜合業(yè)務(wù)能力
課程考核改革有兩點(diǎn):(1)理論環(huán)節(jié)。期末考核以民航安全信息管理實(shí)際工作內(nèi)容的案例分析為主,改變?cè)谢局R(shí)點(diǎn)的考核方式。(2)實(shí)驗(yàn)環(huán)節(jié)。重點(diǎn)強(qiáng)調(diào)新系統(tǒng)的目標(biāo)和需求分析,而非原有的系統(tǒng)設(shè)計(jì)。以此,增加學(xué)生對(duì)安全信息需求的敏感性,提高信息化的配合能力。
四、結(jié)論
1.圍繞培養(yǎng)民航安全信息管理應(yīng)用型人才的目標(biāo),以“如何提高安全信息管理水平”為主線,形成“民航安全信息管理含義、法規(guī)、流程、分析、SCASS、評(píng)價(jià)、信息系統(tǒng)、趨勢(shì)”專(zhuān)題。
2.以崗位工作內(nèi)容和能力要求為導(dǎo)向,從教學(xué)目標(biāo)、教學(xué)內(nèi)容、實(shí)踐教學(xué)、教學(xué)手段、考核方式五個(gè)方面進(jìn)行“凸顯行業(yè)、注重實(shí)踐、培養(yǎng)能力”的教學(xué)改革,并取得了良好的改革效果。
一、保護(hù)網(wǎng)絡(luò)個(gè)人信息安全的立法背景
伴隨互聯(lián)網(wǎng)發(fā)展,非法刪帖、發(fā)帖中傷、泄露隱私等利用信息網(wǎng)絡(luò)侵權(quán)行為頻發(fā),個(gè)人信息保護(hù)迫在眉睫。2014年10月9日,最高人民法院通報(bào)《關(guān)于審理利用信息網(wǎng)絡(luò)侵害人身權(quán)益民事糾紛案件適用法律若干問(wèn)題的規(guī)定》(以下簡(jiǎn)稱(chēng)《規(guī)定》),首次劃定個(gè)人信息保護(hù)的范圍,明確利用自媒體等轉(zhuǎn)載網(wǎng)絡(luò)信息行為的過(guò)錯(cuò)認(rèn)定,以及如何對(duì)網(wǎng)絡(luò)水軍進(jìn)行規(guī)制?!兑?guī)定》已于2014年6月23日由最高人民法院審判委員會(huì)第1621次會(huì)議通過(guò),自2014年10月 10日起施行。
互聯(lián)網(wǎng)行業(yè)的全面發(fā)展,促進(jìn)了傳統(tǒng)產(chǎn)業(yè)的升級(jí)和新興產(chǎn)業(yè)的崛起,豐富了人民群眾的物質(zhì)文化生活,推動(dòng)了我國(guó)的信息化進(jìn)程,影響了社會(huì)生產(chǎn)方式。個(gè)人信息安全在日常工作生活中顯得尤為重要。最高院首次將個(gè)人信息保護(hù)范圍進(jìn)行劃定,并認(rèn)定個(gè)人信息侵權(quán)范圍,不僅有助于法院認(rèn)定網(wǎng)絡(luò)侵權(quán)案件中的定性問(wèn)題,也從法律上保障了網(wǎng)絡(luò)個(gè)人信息的權(quán)益。最高人民法院舉行審理利用網(wǎng)絡(luò)侵害人身權(quán)益司法解釋會(huì)中公布了八起關(guān)于利用信息網(wǎng)絡(luò)侵害人身權(quán)益的典型案例,其中某一起案例就是關(guān)于如何認(rèn)定網(wǎng)絡(luò)個(gè)人信息權(quán)益侵權(quán)范圍的案例。這起案例即“徐大雯與宋祖德、劉信達(dá)侵害名譽(yù)權(quán)民事糾紛案”。
二、網(wǎng)絡(luò)個(gè)人信息侵權(quán)“第一案”引發(fā)的思考
2008年10月18日,著名導(dǎo)演謝晉因病逝世于酒店中。謝晉的逝世本是一件值得哀傷和悲痛的事情。當(dāng)時(shí)被稱(chēng)為網(wǎng)絡(luò)水軍“頭目”、人稱(chēng)“宋大嘴”的宋祖德聯(lián)合劉信達(dá)利用“博客”等相關(guān)自媒體,以謝晉的去世原因進(jìn)行虛假編造,形成莫須有的故事進(jìn)行傳播,來(lái)博取社會(huì)公眾的眼球與視角,并達(dá)到侮辱誹謗謝晉之目的。因此,謝晉遺孀徐大雯作為謝晉之妻對(duì)前者提起侵權(quán)訴訟。上海市靜安區(qū)人民法院根據(jù)案件事實(shí)與法律規(guī)定,依法判決宋祖德、劉信達(dá)停止侵害,賠禮道歉,并賠償徐大雯精神損失20萬(wàn)元等。兩被告雖提起上訴,最終上海市第二中級(jí)人民法院維持原判。最高人民法院民一庭庭長(zhǎng)姚輝關(guān)于這個(gè)案件的相關(guān)事實(shí)與案件意義,作出了相關(guān)介紹。他認(rèn)為自媒體進(jìn)行傳播應(yīng)與傳統(tǒng)媒體表達(dá)方式一樣,承擔(dān)相同的法律責(zé)任。同時(shí),他認(rèn)為兩被告利用自媒體傳播方式,利用編造的個(gè)人基本信息等內(nèi)容進(jìn)行傳播,也是侵害了網(wǎng)絡(luò)個(gè)人信息安全。法院判決較高的精神損失費(fèi),體現(xiàn)了侵權(quán)責(zé)任的理念與精神。這起典型案例從側(cè)面反映出網(wǎng)絡(luò)個(gè)人信息保護(hù)范圍的界定,對(duì)案件事實(shí)的認(rèn)定、法律法規(guī)的適用等方面都是十分必要的。因此,此次《規(guī)定》第十二條指出,“網(wǎng)絡(luò)用戶(hù)或者網(wǎng)絡(luò)服務(wù)提供者利用網(wǎng)絡(luò)公開(kāi)自然人基因信息、病歷資料、健康檢查資料、犯罪記錄、家庭住址、私人活動(dòng)等個(gè)人隱私和其他個(gè)人信息,造成他人損害,被侵權(quán)人請(qǐng)求其承擔(dān)侵權(quán)責(zé)任的,人民法院應(yīng)予支持。”這條法條在《規(guī)定》中顯得特別重要,從基本概念上認(rèn)定了個(gè)人信息安全保護(hù)的范圍。今后,我國(guó)司法實(shí)踐中如果出現(xiàn)此類(lèi)法律糾紛問(wèn)題,法院將以此為依據(jù),作出公正的判決。
三、保護(hù)網(wǎng)絡(luò)信息安全意義
法治國(guó)家建設(shè)離不開(kāi)社會(huì)的穩(wěn)定,網(wǎng)絡(luò)個(gè)人信息安全與維護(hù)社會(huì)秩序有重要的聯(lián)系。因此,引用最高法院副院長(zhǎng)江必新的關(guān)于治理國(guó)家過(guò)程中如何認(rèn)識(shí)秩序的一段話加以詮釋?!爸刃蚍€(wěn)定作為治理的價(jià)值目標(biāo),是毋庸置疑的,但它只是初級(jí)價(jià)值,更非唯一價(jià)值。治理應(yīng)有利于激發(fā)社會(huì)活力。實(shí)現(xiàn)人的自由而全面的發(fā)展,是追求的根本價(jià)值目標(biāo)。在當(dāng)前利益多元化、文化多樣化的條件下,國(guó)家治理既要確保公共利益和主流道德價(jià)值不受侵害,也要根據(jù)實(shí)際情況尊重差異、包容多樣、考慮個(gè)別,特別是要保障憲法確認(rèn)的個(gè)人自由,承認(rèn)合法合理的個(gè)性化追求,讓公民和社會(huì)組織充滿(mǎn)生機(jī)活力,使社會(huì)保持動(dòng)態(tài)平衡穩(wěn)定狀態(tài)。” 他認(rèn)為個(gè)性化的追求應(yīng)在建立在合法的基礎(chǔ)之上,合法合理的個(gè)性化追求才讓社會(huì)充滿(mǎn)生機(jī)活力,社會(huì)才能穩(wěn)定,百姓才能安居樂(lè)業(yè)。保護(hù)網(wǎng)絡(luò)個(gè)人信息也將促進(jìn)社會(huì)穩(wěn)定,為合理有序的社會(huì)秩序提供活力之源。
我國(guó)憲法與相關(guān)法律法規(guī)都明文規(guī)定保護(hù)合法個(gè)人權(quán)益。個(gè)人合法私有財(cái)產(chǎn)神圣不可侵犯。隨著時(shí)代進(jìn)步,個(gè)人信息也將成為我們賴(lài)以生存的需要?;蛟S,我國(guó)將來(lái)的法律規(guī)定將個(gè)人信息作為合法的私有財(cái)產(chǎn)進(jìn)行保護(hù)。剛剛落幕的黨的十八屆四中全會(huì)首次以“依法治國(guó)”為主題,全面推進(jìn)法治國(guó)家的建設(shè),依法保護(hù)公民的合法權(quán)益,對(duì)網(wǎng)絡(luò)個(gè)人信息保護(hù)的權(quán)利也屬于公民的合法權(quán)益行列。我國(guó)最高司法機(jī)關(guān)對(duì)網(wǎng)絡(luò)個(gè)人信息安全保護(hù)作出了如此詳細(xì)的法律規(guī)定,也體現(xiàn)了我國(guó)政府公平公正的法治理念。我國(guó)法律規(guī)范不斷完善,將為網(wǎng)絡(luò)個(gè)人信息安全提供制度與法律上的保護(hù)。因此,寄望于《規(guī)定》為我國(guó)今后法治之路,起到重要作用。
四、結(jié)語(yǔ)
今天網(wǎng)絡(luò)發(fā)展與更新的速度已不再是人類(lèi)可預(yù)測(cè)的,個(gè)人信息是否能隨之得到保障,我們都很難給出結(jié)論。眾所周知,美國(guó)“棱鏡門(mén)”事件后,世界各國(guó)政府與民眾似乎對(duì)個(gè)人的信息產(chǎn)生了共同的認(rèn)識(shí)。信息戰(zhàn)作用或許在將來(lái)的戰(zhàn)場(chǎng)中愈發(fā)重要,或許未來(lái)的世界局勢(shì)格局皆因信息而起。
如今,個(gè)人隱私及個(gè)人信息等問(wèn)題不再是道德問(wèn)題,更多引發(fā)了法律問(wèn)題。這也給我們的生活造成困擾,也嚴(yán)重影響社會(huì)的秩序,破壞社會(huì)的和諧。我們更要努力做好自救工作,更應(yīng)利用法律,通過(guò)法律的達(dá)到維護(hù)自身權(quán)益的目的。
在大數(shù)據(jù)環(huán)境下,個(gè)人信息保護(hù)與隱私泄露等問(wèn)題愈發(fā)凸顯。這一矛盾的有效解決,將關(guān)系到我國(guó)信息社會(huì)的構(gòu)建以及公民權(quán)益保護(hù)國(guó)策的實(shí)施。本文擬揭示大數(shù)據(jù)下大學(xué)生個(gè)人信息保護(hù)的特殊困境,并通過(guò)比較分析吸取國(guó)外的經(jīng)驗(yàn),進(jìn)而提出相應(yīng)對(duì)策,以期為我國(guó)信息法制的建設(shè)提供有益參考。
一、解讀大學(xué)生的個(gè)人信息及其安全風(fēng)險(xiǎn)
(一)大學(xué)生個(gè)人信息的詮釋
個(gè)人信息是指與特定個(gè)體相關(guān)的,并能反映該個(gè)體特征的數(shù)字和符號(hào)及其組合,其常見(jiàn)形態(tài)包括個(gè)人身份、工作單位、家庭地址、財(cái)產(chǎn)狀況、健康記錄等。在數(shù)字化校園建設(shè)的實(shí)踐當(dāng)中,大學(xué)生的個(gè)人信息還包括其學(xué)籍檔案、獎(jiǎng)懲記錄、學(xué)籍信息以及消費(fèi)偏好等。個(gè)人信息由于識(shí)別著大學(xué)生本人而與之不可分離,因此按照歐盟于2012年修訂的個(gè)人數(shù)據(jù)保護(hù)指令第一章,該信息是大學(xué)生人格利益的重要載體。
在信息管理學(xué)的視野當(dāng)中,大學(xué)生個(gè)人信息安全包括完整與真實(shí)性、隱秘性等要素,這些要素與大學(xué)生人格利益的實(shí)現(xiàn)休戚相關(guān),這是因?yàn)?,個(gè)人信息處于完整與真實(shí)狀態(tài)從而免受公眾不當(dāng)評(píng)價(jià),這是大學(xué)生人格尊嚴(yán)受保護(hù)的重要前提;同時(shí)個(gè)人信息處于隱秘狀態(tài)且免遭不當(dāng)泄露,這是大學(xué)生不被侵?jǐn)_從而保持生活安寧與人格自由的必要條件[1]。
(二)大數(shù)據(jù)下信息的安全風(fēng)險(xiǎn)探因
大數(shù)據(jù)環(huán)境下,高校出于對(duì)大學(xué)生進(jìn)行學(xué)籍管理、綜合評(píng)價(jià)以及就業(yè)指導(dǎo)等目的,時(shí)常將能反映大學(xué)生個(gè)人信息通過(guò)收集、分類(lèi)、歸檔加以處理,進(jìn)而傳輸給校外用戶(hù)(如用人單位)利用,信息安全風(fēng)險(xiǎn)由此而生,大學(xué)生的人格利益也遭受侵害,具體體現(xiàn)在兩個(gè)方面。
一方面,高校以及校外用戶(hù)時(shí)常利用其對(duì)于大學(xué)生在信息掌握以及談判力量等方面的優(yōu)勢(shì)地位,任意篡改個(gè)人信息,這使得大學(xué)生所受到的社會(huì)評(píng)價(jià)失公,從而嚴(yán)重地侵害了他們的人格尊嚴(yán)利益。最典型的案例是,大學(xué)生的學(xué)籍檔案信息被集體篡改與泄露,甚至部分作為信息利用者以及云平臺(tái)營(yíng)運(yùn)者兼職員工的大學(xué)生也參與到了前述違法活動(dòng)當(dāng)中[2]。
另一方面,校外用戶(hù)(尤其是向大學(xué)生提品與服務(wù)的企業(yè))為片面提供經(jīng)營(yíng)績(jī)效,時(shí)常在不事先征得大學(xué)生同意的情況下向高校獲取個(gè)人信息。由于前述行為大多是以隱秘和高效的方式實(shí)施的,大學(xué)生對(duì)此很難知情并提出異議,這就使得信息的保密性面臨威脅,他們的人格自由利益也遭受侵害。最典型的例子是英國(guó)銀行將大學(xué)生個(gè)人信息加以竊取,并在互聯(lián)網(wǎng)上公開(kāi)銷(xiāo)售[2]。
二、風(fēng)險(xiǎn)應(yīng)對(duì)的比較法經(jīng)驗(yàn)吸收
(一)比較法經(jīng)驗(yàn):以美國(guó)與歐洲為主
為應(yīng)對(duì)大數(shù)據(jù)下的大學(xué)生個(gè)人信息安全風(fēng)險(xiǎn),美國(guó)首先通過(guò)立法形式加強(qiáng)了對(duì)高校與校外用戶(hù)的處理與利用信息行為的規(guī)制,以此來(lái)維護(hù)大學(xué)生的人格利益。奧巴馬政府在2012年2月宣布推動(dòng)《消費(fèi)者隱私權(quán)利法案》的立法程序,這是與大數(shù)據(jù)最為息息相關(guān)的法案,法案中不僅明確且全面地規(guī)定了數(shù)據(jù)的最終權(quán)利屬于以大學(xué)生為代表的信息主體,并規(guī)定了高校等信息管理者與用戶(hù)在處理與利用信息時(shí)應(yīng)當(dāng)遵循的規(guī)則(譬如評(píng)估其行為對(duì)信息安全可能帶來(lái)的潛在風(fēng)險(xiǎn),并采取必要的技術(shù)與管理措施來(lái)防止風(fēng)險(xiǎn))。與此同時(shí),美國(guó)還通過(guò)加強(qiáng)學(xué)校對(duì)相關(guān)工作人員的管理以及對(duì)學(xué)生進(jìn)行安全素養(yǎng)的培養(yǎng)等途徑,來(lái)防止信息安全被破壞。卡爾加里大學(xué)就專(zhuān)門(mén)開(kāi)設(shè)了培育大學(xué)生的信息安全意識(shí)的課程,教育大學(xué)生反對(duì)信息管理者與用戶(hù)任意篡改與披露信息的。
類(lèi)似于美國(guó),歐盟也在前述個(gè)人數(shù)據(jù)保護(hù)指令的修正案中,強(qiáng)化了對(duì)大學(xué)生等主體的利益的保護(hù)。譬如根據(jù)該指令,大學(xué)生可以隨時(shí)撤銷(xiāo)其同意所在高校以及校外企業(yè)使用個(gè)人信息的意思表示;另外他們?yōu)榱司S護(hù)自身的尊嚴(yán)與自由等人格利益不受侵害,有權(quán)要求信息處理與利用信息的高校與用戶(hù)采取適當(dāng)?shù)陌踩胧?,其中包括消除信息傳輸?shù)暮圹E。歐盟委員會(huì)數(shù)據(jù)保護(hù)工作組要求成員國(guó)除了通過(guò)立法等強(qiáng)制手段約束高校與企業(yè)的行為外,還通過(guò)信息素養(yǎng)教育等方式,在培養(yǎng)大學(xué)生信息安全意識(shí)的同時(shí),培育高校信息管理人員的信息道德,引導(dǎo)其改變?yōu)榱颂岣咝畔⑻幚硇识趾Υ髮W(xué)生人格利益的不良偏好。
(二)美歐經(jīng)驗(yàn)對(duì)我國(guó)的啟示
近年來(lái),我國(guó)為應(yīng)對(duì)大學(xué)生個(gè)人信息安全風(fēng)險(xiǎn),先后出臺(tái)了若干法律規(guī)范。譬如,根據(jù)刑法第七修正案第七條,嚴(yán)重侵害公民(包括大學(xué)生)個(gè)人信息安全者應(yīng)承擔(dān)刑事責(zé)任;根據(jù)2014年最高人民法院關(guān)于審理利用信息網(wǎng)絡(luò)侵害人身權(quán)益民事糾紛案件適用法律若干問(wèn)題的規(guī)定,高校與校外企業(yè)侵害大學(xué)生個(gè)人信息的,應(yīng)當(dāng)承擔(dān)停止侵害、損害賠償?shù)让袷仑?zé)任;根據(jù)2013年修訂的消費(fèi)者權(quán)益保護(hù)法的相關(guān)規(guī)定,經(jīng)營(yíng)者侵害大學(xué)生消費(fèi)者個(gè)人信息安全的,除了承擔(dān)民事責(zé)任外,還將受到行政處罰。然而相對(duì)于美歐立法經(jīng)驗(yàn)而言,我國(guó)的前述規(guī)范對(duì)于大數(shù)據(jù)下個(gè)人信息安全風(fēng)險(xiǎn)缺乏針對(duì)性。譬如根據(jù)我國(guó)現(xiàn)行法,對(duì)于大學(xué)生在網(wǎng)上沖浪所形成的信息痕跡,高校與校外用戶(hù)可以任意處理與利用而不受制裁。由此我國(guó)有必要強(qiáng)化對(duì)大學(xué)生在個(gè)人信息上所享有的人格利益的保護(hù),并有效應(yīng)對(duì)風(fēng)險(xiǎn)。
與此同時(shí),相關(guān)實(shí)證資料顯示,近年來(lái)國(guó)內(nèi)一些高校出于對(duì)個(gè)人信息安全以及大學(xué)生人格利益保護(hù)的重視,陸續(xù)開(kāi)展了信息素養(yǎng)教育[4]。一些高校在開(kāi)展信息素養(yǎng)教育時(shí),將內(nèi)容局限于向大學(xué)生傳授關(guān)于信息查詢(xún)和檢索的初級(jí)知識(shí),而很少涉及在信息管理與利用中他們所必備的安全意識(shí)、道德素養(yǎng)以及能力。由此我國(guó)有必要借鑒美國(guó)與歐美在開(kāi)展相關(guān)教育工作中所取得的經(jīng)驗(yàn),從維護(hù)信息真實(shí)和完整性、隱秘性以及保護(hù)與此相關(guān)的大學(xué)生的人格利益的角度,完善信息素養(yǎng)教育工作,從而有效應(yīng)對(duì)安全風(fēng)險(xiǎn)。
三、保障大學(xué)生個(gè)人信息安全的具體對(duì)策
(一)強(qiáng)化對(duì)大學(xué)生個(gè)人信息的保護(hù),從而維護(hù)其尊嚴(yán)與自由等人格利益
立法者有必要按照個(gè)人信息安全不同要素的具體要求以及與它們相對(duì)應(yīng)的尊嚴(yán)與自由等人格訴求,為大學(xué)生設(shè)定相應(yīng)的保護(hù)措施,同時(shí)對(duì)高校與校外用戶(hù)設(shè)定相應(yīng)的義務(wù)與責(zé)任規(guī)則,具體體現(xiàn)在以下幾個(gè)方面。
第一,為維護(hù)信息的真實(shí)性與完整性,大學(xué)生有權(quán)向所在高校查詢(xún)信息是否真實(shí)與完整,同時(shí)請(qǐng)求高校以及校外用戶(hù)通過(guò)采取技術(shù)措施與完善管理制度來(lái)維護(hù)信息安全,并對(duì)高校與用戶(hù)任意篡改信息的行為提出異議。相應(yīng)地,高校與校外用戶(hù)應(yīng)采取必要的手段,以確保大學(xué)生能對(duì)信息的管理與利用活動(dòng)知情,從而為他們維護(hù)自身的權(quán)益提供方便。譬如高??梢栽趯W(xué)校網(wǎng)頁(yè)上提供privacy police鏈接,以便大學(xué)生在瀏覽網(wǎng)站時(shí)點(diǎn)擊。
第二,防止因信息隱秘性被破壞而導(dǎo)致人格自由的利益遭到侵犯,大學(xué)生有權(quán)決定是否同意高校將信息傳輸給校外用戶(hù)利用,同時(shí)要求高校與用戶(hù)刪除信息在收集、處理與傳輸中所留下的痕跡。為維護(hù)大學(xué)生的前述權(quán)益,高校應(yīng)該在征得大學(xué)生同意的前提下再向用戶(hù)提供信息。同時(shí)為了確保信息在利用中的安全,校外用戶(hù)有義務(wù)評(píng)估信息安全可能面臨的風(fēng)險(xiǎn),并就潛在的或者已發(fā)生的風(fēng)險(xiǎn)向高校以及學(xué)生告知。
(二)培育大學(xué)生的信息安全意識(shí),以此來(lái)引導(dǎo)其防止風(fēng)險(xiǎn)的發(fā)生
培育大學(xué)生個(gè)人信息的安全意識(shí)需要從兩個(gè)方面入手:一方面,培養(yǎng)他們對(duì)安全風(fēng)險(xiǎn)的防范意識(shí)。大學(xué)生的個(gè)人信息基本上是通過(guò)手機(jī)、電腦、便攜式工具如U盤(pán)等來(lái)儲(chǔ)存。高校需要教育他們對(duì)于這類(lèi)儲(chǔ)存工具應(yīng)當(dāng)妥善保管,同時(shí)盡量避免在網(wǎng)上沖浪與網(wǎng)絡(luò)社交中留下個(gè)人信息的痕跡。另一方面,培養(yǎng)他們對(duì)于已發(fā)生的風(fēng)險(xiǎn)的維權(quán)意識(shí)。高校有必要阻止學(xué)生參加有關(guān)個(gè)人信息保護(hù)的講座,了解個(gè)人信息對(duì)于自身人格尊嚴(yán)與自由利益維護(hù)的重要性。在數(shù)字化校園的實(shí)踐中,大學(xué)生對(duì)新技術(shù)、新知識(shí)的接受和學(xué)習(xí)能力較其他群體更強(qiáng),并且在大數(shù)據(jù)的時(shí)代下,個(gè)人信息的共享和傳播極其便利,這也要求大學(xué)生對(duì)其儲(chǔ)存在手機(jī)和電腦等移動(dòng)工具上的信息進(jìn)行加密,或在受到侵害后通過(guò)停止侵害等法律手段來(lái)維護(hù)權(quán)利。
為了確保前述教育工作順利開(kāi)展,高校需要改變現(xiàn)有的主要由圖書(shū)館與檔案館等部門(mén)的管理人員對(duì)大學(xué)生進(jìn)行學(xué)前教育的方式,通過(guò)如下措施優(yōu)化師資條件:第一,通過(guò)組織信息管理人員集體培訓(xùn)與進(jìn)修等方式提升他們的信息素養(yǎng);第二,將從事信息科學(xué)與法學(xué)教育工作的優(yōu)質(zhì)教師吸納進(jìn)信息素養(yǎng)教育團(tuán)隊(duì)當(dāng)中,從而為大學(xué)生的信息安全意識(shí)與維權(quán)意識(shí)教育提供可靠的師資保障。
(三)加強(qiáng)對(duì)高校與企業(yè)相關(guān)工作人員的監(jiān)管,從而督促其維護(hù)信息安全
高校有必要加強(qiáng)對(duì)其信息管理部門(mén)(如檔案館、圖書(shū)館)的工作人員的信息道德教育,促使其在維護(hù)信息完整與真實(shí)性、隱秘性等安全要素的基礎(chǔ)上進(jìn)行信息的處理與傳輸,從而維護(hù)大學(xué)生的人格尊嚴(yán)與自由利益,并以此來(lái)彰顯大數(shù)據(jù)時(shí)代高校教學(xué)與管理工作所應(yīng)有的人文關(guān)懷理念。
與此同時(shí)在大數(shù)據(jù)時(shí)代,校外的個(gè)人信息用戶(hù)多為從事電子商務(wù)等經(jīng)營(yíng)活動(dòng)的企業(yè)。由此我國(guó)可以借鑒美國(guó)的經(jīng)驗(yàn),發(fā)揮這些企業(yè)所在的行業(yè)自律協(xié)會(huì)(如中國(guó)互聯(lián)網(wǎng)金融行業(yè)協(xié)會(huì)、廣東省現(xiàn)代信息服務(wù)行業(yè)協(xié)會(huì))對(duì)其進(jìn)行引導(dǎo)與監(jiān)督,促使企業(yè)改變?yōu)榱颂岣呓?jīng)營(yíng)績(jī)效任意破壞信息安全侵害大學(xué)生人格利益的偏好,引導(dǎo)其與大學(xué)生通過(guò)開(kāi)展合作博弈的方式實(shí)現(xiàn)利益共贏。
關(guān)鍵詞:大數(shù)據(jù);網(wǎng)絡(luò)借貸;個(gè)人信息安全;法律保護(hù)
中圖分類(lèi)號(hào):D923 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1002-2589(2015)15-0076-02
近年來(lái),大數(shù)據(jù)時(shí)代的到來(lái)使得網(wǎng)絡(luò)借貸這一借貸模式得到了快速的發(fā)展。但由于網(wǎng)絡(luò)借貸依托于互聯(lián)網(wǎng)平臺(tái),且互聯(lián)網(wǎng)本身具有虛擬性,使得借貸客戶(hù)的個(gè)人信息在互聯(lián)網(wǎng)中被不特定的人群所傳播和非法利用的風(fēng)險(xiǎn)不斷增加。
一、背景概況
(一)大數(shù)據(jù)下網(wǎng)絡(luò)借貸的興起
“大數(shù)據(jù)”這一概念是由全球知名咨詢(xún)公司麥肯錫提出。本文中的大數(shù)據(jù)是指依托互聯(lián)網(wǎng)、云計(jì)算等新技術(shù)產(chǎn)生的大量數(shù)據(jù),其在金融、計(jì)算機(jī)、信息管理等領(lǐng)域發(fā)揮了巨大的作用并具有重要的地位和戰(zhàn)略?xún)r(jià)值。通過(guò)對(duì)大規(guī)模數(shù)據(jù)的分析利用,如收集分析網(wǎng)絡(luò)借貸平臺(tái)的交易信息和個(gè)人信息等,從而進(jìn)一步了解客戶(hù)的資金需求,分析客戶(hù)群體的共性與個(gè)性等以實(shí)現(xiàn)一定的經(jīng)濟(jì)價(jià)值與社會(huì)價(jià)值。
隨著大數(shù)據(jù)時(shí)代的迅速發(fā)展,網(wǎng)絡(luò)借貸作為一種新型的民間借貸模式在互聯(lián)網(wǎng)間擴(kuò)展開(kāi)來(lái)。網(wǎng)絡(luò)借貸是一種依托互聯(lián)網(wǎng)產(chǎn)生的為放貸人和借款人提供借貸信息,按照一定流程在網(wǎng)絡(luò)上自動(dòng)達(dá)成借款合同生成電子借條從而完成借貸融資的一種模式。2007年我國(guó)第一家民間借貸網(wǎng)絡(luò)平臺(tái)“拍拍貸”于上海成立并開(kāi)始正式運(yùn)營(yíng),這意味著網(wǎng)絡(luò)借貸模式正在悄悄走入我國(guó)民眾的生活。經(jīng)過(guò)幾年的運(yùn)營(yíng)實(shí)踐,目前我國(guó)已形成以上?!芭呐馁J”、北京“宜信”為代表的一定數(shù)量的民間網(wǎng)絡(luò)借貸平臺(tái)。它憑借網(wǎng)絡(luò)突破了時(shí)間和地域的限制,擴(kuò)大了民間借貸的范圍,同時(shí)更加充分滿(mǎn)足了個(gè)人及中小企業(yè)的資金需求。網(wǎng)絡(luò)借貸平臺(tái)的運(yùn)營(yíng)模式采用競(jìng)投標(biāo)的方式,要求借款人進(jìn)行注冊(cè)并如實(shí)填寫(xiě)具體相關(guān)個(gè)人信息,如身份信息、家庭住址、聯(lián)系電話、工作證明、收入狀況、銀行卡號(hào)等,在注冊(cè)登錄后便可在網(wǎng)站上自己的借款需求,包括借款金額、借款期限、借款理由、利率、還款方式等。同時(shí),放貸人可根據(jù)借款人的具體需求,通過(guò)競(jìng)標(biāo)方式進(jìn)行放貸活動(dòng),通過(guò)不斷競(jìng)價(jià)借貸雙方最終達(dá)成借款協(xié)議。在網(wǎng)站對(duì)借款人信用報(bào)告審查通過(guò)后,資金將會(huì)流入借款人的賬戶(hù),網(wǎng)站也將自動(dòng)生成電子借條,通過(guò)電子郵箱、手機(jī)短信等方式送達(dá)借款人和放貸人。
(二)網(wǎng)絡(luò)借貸中個(gè)人信息安全問(wèn)題的表現(xiàn)
個(gè)人信息的泄露是個(gè)人信息安全問(wèn)題的主要表現(xiàn)之一,是指通過(guò)將個(gè)人信息進(jìn)行大范圍公開(kāi),以實(shí)現(xiàn)主體對(duì)于自身的信息失去控制的狀態(tài)。網(wǎng)絡(luò)借貸不同于其他借貸方式,由于其依托于互聯(lián)網(wǎng),非常透明化,需要通過(guò)網(wǎng)絡(luò)了解借貸雙方的個(gè)人信息,并且網(wǎng)絡(luò)借貸平臺(tái)為借貸雙方提供“一站式”服務(wù),從信息、審核資料到轉(zhuǎn)賬借款等都是由網(wǎng)站進(jìn)行專(zhuān)門(mén)的服務(wù),借貸客戶(hù)只需要進(jìn)行會(huì)員注冊(cè)登錄,并將自己的個(gè)人信息提供給平臺(tái),就能進(jìn)行借貸活動(dòng),沒(méi)有十分嚴(yán)格的準(zhǔn)入機(jī)制,這就要求平臺(tái)自身對(duì)用戶(hù)的個(gè)人信息盡到保密義務(wù)。然而,在借貸平臺(tái)為客戶(hù)提供高效便捷的服務(wù)外,由于交易完全依賴(lài)于網(wǎng)絡(luò),其虛擬性和開(kāi)放性也導(dǎo)致了客戶(hù)個(gè)人信息泄露方面的風(fēng)險(xiǎn),如客戶(hù)身份賬號(hào)等個(gè)人信息在交易時(shí)被非法盜取、網(wǎng)絡(luò)借貸平臺(tái)利用客戶(hù)個(gè)人信息非法獲利等。個(gè)人信息具有人格權(quán)的屬性,其不僅具備了精神價(jià)值,也包含著巨大的經(jīng)濟(jì)價(jià)值。2012年某借貸網(wǎng)站就發(fā)生了因借款人未及時(shí)還款便將用戶(hù)個(gè)人信息張貼在網(wǎng)上公之于眾的事件,其中個(gè)人信息甚至詳細(xì)到手機(jī)號(hào)碼和個(gè)人照片等,該網(wǎng)站這一行為不僅泄露了用戶(hù)的個(gè)人信息,而且侵害了用戶(hù)的隱私權(quán)。
二、個(gè)人信息安全問(wèn)題的分析
大數(shù)據(jù)的運(yùn)行要求大量的數(shù)據(jù)收集作為運(yùn)作基礎(chǔ),在網(wǎng)絡(luò)借貸中,借貸雙方需要填寫(xiě)完整準(zhǔn)確的個(gè)人信息作為借貸的信譽(yù)保證,由此網(wǎng)絡(luò)借貸平臺(tái)掌握著大量的客戶(hù)詳細(xì)資料。并且,便利的數(shù)據(jù)收集再加之互聯(lián)網(wǎng)本身的虛擬性,由此在網(wǎng)絡(luò)借貸中,引發(fā)最突出的問(wèn)題是借貸客戶(hù)的個(gè)人信息能否得到安全保障而不外泄。
(一)平臺(tái)行業(yè)自律問(wèn)題
大數(shù)據(jù)時(shí)代對(duì)于數(shù)據(jù)本身所擁有的經(jīng)濟(jì)價(jià)值的追求達(dá)到歷史的新高度,數(shù)據(jù)擁有者為了獲得相關(guān)經(jīng)濟(jì)利益而向個(gè)人或組織非法出售他人個(gè)人信息,這種行為不僅造成個(gè)人信息的外泄,更侵犯了借貸客戶(hù)的個(gè)人信息安全的權(quán)益。網(wǎng)絡(luò)借貸平臺(tái)第三人對(duì)于大數(shù)據(jù)擁有者的惡意進(jìn)攻會(huì)造成他人個(gè)人信息的外泄或者傳播。目前我國(guó)網(wǎng)絡(luò)借貸行業(yè)還沒(méi)有一個(gè)統(tǒng)一的行業(yè)標(biāo)準(zhǔn),因此對(duì)用戶(hù)個(gè)人信息的保護(hù)存在較大的風(fēng)險(xiǎn)。
(二)相關(guān)法律法規(guī)的不完善
就目前我國(guó)的法律法規(guī)而言,網(wǎng)絡(luò)借貸平臺(tái)的形式和法律屬性還沒(méi)有得到正式的認(rèn)定,現(xiàn)階段針對(duì)網(wǎng)絡(luò)借貸平臺(tái)出臺(tái)的相關(guān)官方文件僅僅局限于我國(guó)銀監(jiān)會(huì)的《關(guān)于人人貸有關(guān)風(fēng)險(xiǎn)提示通知》,且該行業(yè)針對(duì)網(wǎng)絡(luò)借貸平臺(tái)的法律監(jiān)管問(wèn)題并未提及。由于對(duì)于網(wǎng)絡(luò)借貸平臺(tái)的監(jiān)管力度的缺失,監(jiān)管門(mén)檻特別低,網(wǎng)絡(luò)借貸平臺(tái)的監(jiān)管不力,這就導(dǎo)致第三人對(duì)平臺(tái)的個(gè)人信息進(jìn)行隨意的進(jìn)攻和外泄,對(duì)于惡意侵犯者得不到及時(shí)有力的懲處。其次,對(duì)于網(wǎng)絡(luò)的發(fā)展和個(gè)人的信息安全缺乏相關(guān)的法律明文規(guī)定,在此次的《刑法修正案(九)》(草案)中,七大亮點(diǎn)之一是對(duì)于出售或非法提供個(gè)人信息,網(wǎng)絡(luò)虛假信息都將寫(xiě)入刑法中,為了加強(qiáng)對(duì)于公民個(gè)人信息的保護(hù),擴(kuò)大犯罪主體的范圍,增加出售或者非法提供個(gè)人信息安全的犯罪的規(guī)定。但是該法律草案并沒(méi)有將犯罪的危害程度和危害方式得以進(jìn)一步明確,對(duì)于打擊惡意侵犯者沒(méi)有強(qiáng)有力的保障措施。
(三)用戶(hù)信息安全意識(shí)薄弱
個(gè)人信息主要包含以下兩方面,一是自然屬性的信息,即記述個(gè)人自然情況的信息,如性別、身高、患病情況等信息。二是社會(huì)屬性的信息,即自然人在參與社會(huì)實(shí)踐中形成的信息,如婚姻狀況、工作單位、通訊記錄、銀行賬號(hào)等信息。由于個(gè)人信息的人格權(quán)屬性其同時(shí)具備精神價(jià)值和一定的經(jīng)濟(jì)價(jià)值,但部分人對(duì)個(gè)人信息的經(jīng)濟(jì)價(jià)值以及網(wǎng)絡(luò)的安全性缺乏一定認(rèn)識(shí),對(duì)于信息的保密安全意識(shí)較為薄弱,因此往往在網(wǎng)絡(luò)活動(dòng)中不會(huì)對(duì)自己的個(gè)人信息加以保護(hù),造成個(gè)人信息被泄露或非法利用等后果。
(四)網(wǎng)絡(luò)技術(shù)安全指數(shù)達(dá)不到要求
由于網(wǎng)絡(luò)本身的虛擬性和透明性,加之網(wǎng)絡(luò)的數(shù)據(jù)系統(tǒng)和安全系統(tǒng)也存在一定的漏洞,則大大增加了網(wǎng)站被惡意進(jìn)攻的危險(xiǎn)性,降低了網(wǎng)絡(luò)的安全指數(shù),造成了個(gè)人信息的泄露和非法利用等嚴(yán)重后果。
三、國(guó)外網(wǎng)絡(luò)信息安全保護(hù)方式
針對(duì)大數(shù)據(jù)時(shí)代的發(fā)展對(duì)個(gè)人信息安全帶來(lái)的巨大威脅,許多國(guó)家在加強(qiáng)網(wǎng)絡(luò)信息安全的法律保護(hù)方面已取得共識(shí)。根據(jù)“任何對(duì)互聯(lián)網(wǎng)的規(guī)制都不應(yīng)阻礙其發(fā)展”這一基本原則,由于不同國(guó)家對(duì)收集使用網(wǎng)絡(luò)個(gè)人信息對(duì)電子商務(wù)、網(wǎng)絡(luò)發(fā)展造成的影響的估計(jì)不同,因此對(duì)依托網(wǎng)絡(luò)產(chǎn)生的個(gè)人信息安全問(wèn)題的法律保護(hù)、救濟(jì)的模式不同??傮w來(lái)說(shuō),有關(guān)國(guó)外網(wǎng)絡(luò)信息安全保護(hù)方式可以分為立法規(guī)制與行業(yè)自律兩類(lèi),分別以歐盟和美國(guó)為代表。
歐盟主要通過(guò)完善法律的手段來(lái)保護(hù)個(gè)人信息安全。為了保障個(gè)人自由和基本人權(quán),并確保個(gè)人信息資料在歐盟成員國(guó)之間的自由流通,歐盟議會(huì)在1995年10月24日通過(guò)了《歐盟個(gè)人資料保護(hù)指令》。在該指令中,資料控制者存在以下義務(wù):保證資料的品質(zhì)、資料處理合法、敏感資料的禁止處理與告知當(dāng)事人等。資料當(dāng)事人則享有接觸權(quán)利與反對(duì)權(quán)利,并有權(quán)更正刪除或封存其個(gè)人資料。
與歐盟相比,對(duì)于網(wǎng)絡(luò)上的個(gè)人數(shù)據(jù)及隱私保護(hù),美國(guó)更注重行業(yè)自律的保護(hù)方式。FTC就該問(wèn)題制定了四項(xiàng)“公平信息準(zhǔn)則”:要求網(wǎng)站搜集個(gè)人信息時(shí)須發(fā)出通知;允許用戶(hù)選擇信息并自由使用信息;允許用戶(hù)查看有關(guān)自己的信息并檢查其真實(shí)性;要求網(wǎng)站采取安全措施保護(hù)未經(jīng)授權(quán)的信息。
四、完善網(wǎng)絡(luò)借貸信息安全體系的建議
(一)建立健全個(gè)人信息保護(hù)立法
一方面,加快互聯(lián)網(wǎng)金融的個(gè)人信息法律保護(hù),盡快建立健全相應(yīng)的個(gè)人信息保護(hù)立法,在法律上確認(rèn)個(gè)人信息的商業(yè)價(jià)值,將具有法律上的隱私性質(zhì)的個(gè)人信息加以重點(diǎn)保護(hù),應(yīng)當(dāng)將非法買(mǎi)賣(mài)和濫用個(gè)人信息行為定位為財(cái)產(chǎn)侵權(quán)的犯罪行為,將他人信息泄露和傳播的行為定位為權(quán)益侵犯的犯罪,對(duì)于影響范圍較廣,損害程度較深的行為,加大刑事處罰責(zé)任,震懾犯罪行為。另一方面,《隱私權(quán)保護(hù)法》應(yīng)規(guī)定網(wǎng)絡(luò)借貸平臺(tái)負(fù)有為客戶(hù)保護(hù)個(gè)人信息不被泄露的義務(wù),不得侵害客戶(hù)隱私權(quán),網(wǎng)絡(luò)借貸平臺(tái)在法律規(guī)定的范圍內(nèi)使用客戶(hù)個(gè)人信息,不得靠泄露客戶(hù)個(gè)人信息獲取非法收益。網(wǎng)絡(luò)借貸平臺(tái)如未盡保密義務(wù),必須承擔(dān)一定的法律責(zé)任,應(yīng)進(jìn)一步明確完善網(wǎng)絡(luò)借貸平臺(tái)的責(zé)任內(nèi)容、處罰手段、賠償標(biāo)準(zhǔn)等。
(二)強(qiáng)化網(wǎng)絡(luò)技術(shù)手段的保護(hù)
網(wǎng)絡(luò)借貸平臺(tái)涵蓋了大量的用戶(hù)個(gè)人信息,一旦網(wǎng)站被惡意進(jìn)攻,后果不堪設(shè)想。因此,要加強(qiáng)網(wǎng)絡(luò)借貸平臺(tái)數(shù)據(jù)庫(kù)以及應(yīng)用層面安全體系的建設(shè),采用多種網(wǎng)絡(luò)技術(shù)手段,使用各種程序和安全技術(shù)來(lái)保護(hù)借貸客戶(hù)的個(gè)人信息免受未經(jīng)授權(quán)的訪問(wèn)或使用,努力開(kāi)發(fā)更先進(jìn)的網(wǎng)絡(luò)方式和手段,降低信息泄露風(fēng)險(xiǎn)的發(fā)生,保障客戶(hù)個(gè)人信息安全,增加網(wǎng)絡(luò)借貸的安全性。
(三)健全網(wǎng)絡(luò)借貸平臺(tái)的行政監(jiān)管
要明確監(jiān)管主體,根據(jù)我國(guó)《銀行業(yè)監(jiān)督管理法》的相關(guān)規(guī)定,銀監(jiān)會(huì)主要職責(zé)之一是承辦對(duì)非銀行金融機(jī)構(gòu)的監(jiān)管工作。同時(shí),銀監(jiān)會(huì)對(duì)網(wǎng)絡(luò)借貸行業(yè)的發(fā)展已經(jīng)掌握了大量的行業(yè)資料,并對(duì)其風(fēng)險(xiǎn)已有足夠認(rèn)識(shí),因此,可以確定銀監(jiān)會(huì)作為監(jiān)管主體的地位。另外,基于網(wǎng)絡(luò)借貸平全網(wǎng)絡(luò)化的運(yùn)營(yíng)特點(diǎn),可以由銀監(jiān)會(huì)聯(lián)合工信部對(duì)于網(wǎng)絡(luò)平臺(tái)進(jìn)行必要的審查和管理,并完善兩者之間分工。還要完善監(jiān)管規(guī)范,完善市場(chǎng)的準(zhǔn)入和退出機(jī)制,由于網(wǎng)絡(luò)和金融在創(chuàng)新方面的快速不斷發(fā)展,就應(yīng)當(dāng)加強(qiáng)對(duì)網(wǎng)絡(luò)借貸平臺(tái)業(yè)務(wù)范圍的有效控制,防止網(wǎng)絡(luò)數(shù)據(jù)擁有者對(duì)于他人個(gè)人信息的非法操作和泄露。加強(qiáng)網(wǎng)絡(luò)借貸平臺(tái)的內(nèi)部控制制度的完善,對(duì)關(guān)鍵崗位的關(guān)鍵操作人員進(jìn)行監(jiān)督,加強(qiáng)內(nèi)部監(jiān)管制度建設(shè)。
(四)加強(qiáng)網(wǎng)絡(luò)借貸行業(yè)自律
對(duì)于網(wǎng)絡(luò)借貸行業(yè),加強(qiáng)自身的建設(shè),履行保護(hù)借貸客戶(hù)的個(gè)人信息安全的義務(wù),對(duì)于客戶(hù)的個(gè)人信息進(jìn)行保密。網(wǎng)絡(luò)借貸商不斷完善網(wǎng)站的保密體系,需有關(guān)部門(mén)進(jìn)行軟件等級(jí)檢測(cè)和認(rèn)證,測(cè)評(píng)通過(guò)以后才可以在互聯(lián)網(wǎng)上進(jìn)行使用,保證在借貸運(yùn)行過(guò)程中不存在威脅個(gè)人信息安全的軟件。還要履行自身的告知義務(wù),在借貸客戶(hù)進(jìn)行個(gè)人信息注冊(cè)時(shí),應(yīng)當(dāng)事先告知客戶(hù)存在的風(fēng)險(xiǎn),其個(gè)人信息將在何種范圍內(nèi)進(jìn)行公開(kāi),并承諾在該范圍外不予信息公開(kāi)和泄露。如果有需要進(jìn)行客戶(hù)信息泄露的情況下,應(yīng)當(dāng)?shù)玫娇蛻?hù)的同意,并在其允許的范圍內(nèi)進(jìn)行信息的公開(kāi)。
目前,例如“人人貸”“速貸幫”等網(wǎng)絡(luò)借貸機(jī)構(gòu)自發(fā)成立了小額貸款服務(wù)中介機(jī)構(gòu)聯(lián)合委員會(huì),并對(duì)參與進(jìn)來(lái)的機(jī)構(gòu),簽署行業(yè)自律公約,更多的網(wǎng)絡(luò)借貸平臺(tái)應(yīng)當(dāng)參與進(jìn)來(lái),共同維護(hù)網(wǎng)絡(luò)的客戶(hù)信息安全。
(五)提高個(gè)人信息安全的保護(hù)意識(shí)
法律手段和技術(shù)手段的完善能夠降低信息安全泄露的發(fā)生,但作為網(wǎng)絡(luò)借貸的客戶(hù),應(yīng)當(dāng)提高自身的安全保護(hù)意識(shí),在借貸行為過(guò)程中,對(duì)于相關(guān)的網(wǎng)站和信息,加強(qiáng)自身的甄別能力,明確哪些個(gè)人信息是需要填寫(xiě)和審核的,及時(shí)清理上網(wǎng)痕跡,清除個(gè)人信息,注意私人信息的保護(hù),避免由于自身行為操作的不當(dāng)而造成信息的泄露,平時(shí)多關(guān)注信息安全問(wèn)題,掌握信息泄露的措施。為保障個(gè)人信息安全,應(yīng)當(dāng)對(duì)個(gè)人信息進(jìn)行密碼保護(hù),個(gè)人切勿泄露密碼以及本人的個(gè)人資料給他人,對(duì)此造成的損失應(yīng)當(dāng)由借貸客戶(hù)自付。
參考文獻(xiàn):
[1]吳曉光,曹一.論加強(qiáng)P2P網(wǎng)絡(luò)借貸平臺(tái)的監(jiān)管[J].南方金融,2011(4).
[2]黃震,何璇.P2P網(wǎng)絡(luò)借貸平臺(tái)的法律風(fēng)險(xiǎn)及防范[J].金融電子化,2013(2).
[3]王艷,陳小輝,邢增藝.網(wǎng)絡(luò)借貸中的監(jiān)管空白及完善[J].當(dāng)代經(jīng)濟(jì),2009(24).
[4]齊日光,于立志,高永泉.網(wǎng)絡(luò)信貸平臺(tái)監(jiān)管缺失應(yīng)予關(guān)注[J].吉林金融研究,2010(10).
[5]李?lèi)?ài)君.民間借貸網(wǎng)絡(luò)平臺(tái)法律制度的完善[J].福州大學(xué)學(xué)報(bào),2011(6).
[6]艾金娣.P2P網(wǎng)絡(luò)借貸平臺(tái)風(fēng)險(xiǎn)防范[J].中國(guó)金融,2012(14).
[7]陳宋陽(yáng).我國(guó)民間借貸法律監(jiān)管研究[D].重慶:西南政法大學(xué),2010.
[8]官大彪.我國(guó)P2P網(wǎng)絡(luò)借貸發(fā)展存在的風(fēng)險(xiǎn)及其監(jiān)管對(duì)策[J].臺(tái)灣農(nóng)業(yè)探討,2012(5).
關(guān)鍵詞:網(wǎng)購(gòu);消費(fèi)者;信息安全
這些年來(lái),諸多電商平臺(tái)如雨后蘆筍,發(fā)展迅速。網(wǎng)購(gòu)平臺(tái)的消費(fèi)者也不僅僅局限于年輕人群,越來(lái)越受到不同年齡層次的諸多人群的青睞。我們可以隨時(shí)購(gòu)買(mǎi)到我們需要的商品,這是互聯(lián)網(wǎng)給我們帶來(lái)的便利。然而,在獲取便利時(shí)我們需要注意的是,消費(fèi)者的信息安全也在網(wǎng)購(gòu)的同時(shí)受到了威脅,值得我們深思。
1網(wǎng)購(gòu)消費(fèi)者信息安全案例分析
1.1“假客服”網(wǎng)上支付事件分析
2015年10月9日,中央電視臺(tái)《法治在線》報(bào)道:遼寧省沈陽(yáng)市的王女士,于2015年8月31日在某購(gòu)物網(wǎng)站上買(mǎi)了一套化妝品,在網(wǎng)上填好了信息并作了線上交易。在第二天則收到了自稱(chēng)該化妝品店“客服”的電話,該“客服”稱(chēng)前一日網(wǎng)站系統(tǒng)正在進(jìn)行升級(jí)維護(hù),訂單無(wú)法生效,須取消訂單及退款后再次購(gòu)買(mǎi)。本來(lái)還有所疑慮的王女士在“客服”能準(zhǔn)確道出她的訂單信息、個(gè)人信息之后,打開(kāi)了“客服”發(fā)來(lái)的退款鏈接,并按照該鏈接相應(yīng)地輸入了銀行卡號(hào)、綁定的電話號(hào)碼、身份證以及交易密碼,多次提交申請(qǐng)但頁(yè)面顯示交易不成功后,相信了“客服”的提醒更換使用銀行卡,經(jīng)過(guò)幾次的提交,王女士銀行卡被支付了6000元,信用卡被支付了8000元。當(dāng)她知道整個(gè)過(guò)程其實(shí)是一場(chǎng)信息泄露的網(wǎng)絡(luò)騙局后,為時(shí)已晚。至今,發(fā)生在王女士身上的網(wǎng)購(gòu)消費(fèi)者詐騙該事件還有很多,對(duì)其分析主要由兩部分原因構(gòu)成:首先是消費(fèi)者在網(wǎng)購(gòu)時(shí)信息的保密性不足,進(jìn)行網(wǎng)上在線交易時(shí)沒(méi)有謹(jǐn)慎對(duì)待,讓盜取密碼者有了可趁之機(jī)。其次是沒(méi)有做好銀行卡的交易保護(hù)工作,采取有力措施,例如大額交易短信認(rèn)證,限定每日消費(fèi)額度等等。
1.2“免費(fèi)WIFI購(gòu)物”事件分析
隨著智能手機(jī)的普遍使用,越來(lái)越多的公共場(chǎng)所都提供了免費(fèi)WIFI無(wú)線上網(wǎng)功能,為人們帶來(lái)便利的同時(shí),也出現(xiàn)了新的網(wǎng)絡(luò)消費(fèi)詐騙事件。2015年十一期間,北京市的李先生在咖啡館休息時(shí),使用該店內(nèi)提供的免費(fèi)WIFI進(jìn)行網(wǎng)絡(luò)購(gòu)物,剛完成在線支付不久,就收到了網(wǎng)銀密碼被更改,且余額不足的短信。李先生在使用公共場(chǎng)所的無(wú)線網(wǎng)時(shí),疏忽了該免費(fèi)網(wǎng)絡(luò)的“可用性”,沒(méi)有確保它的安全就進(jìn)行線上支付活動(dòng);另外,有關(guān)部門(mén)及該場(chǎng)所負(fù)責(zé)人沒(méi)有對(duì)該網(wǎng)絡(luò)進(jìn)行嚴(yán)格監(jiān)管,也是造成此次損失的原因之一。公共的網(wǎng)絡(luò)環(huán)境,需要的是消費(fèi)者較高的自我保護(hù)意識(shí)以及大家對(duì)安全的網(wǎng)絡(luò)環(huán)境的維護(hù)意識(shí)。不法分子的手段高明而又簡(jiǎn)單,只要消費(fèi)者更強(qiáng)烈的安全意識(shí)即能瓦解。
1.3“計(jì)算機(jī)病毒”事件分析
提起“熊貓燒香”,可能大家都不會(huì)陌生,這是在2006年,李某為盜取網(wǎng)絡(luò)消費(fèi)者的信息所編的網(wǎng)絡(luò)病毒。據(jù)報(bào)道統(tǒng)計(jì),該病毒盜取網(wǎng)絡(luò)消費(fèi)者信息及錢(qián)財(cái)總計(jì)800多萬(wàn)元,金額之高令人咋舌。出現(xiàn)該問(wèn)題的原因主要是消費(fèi)者對(duì)網(wǎng)絡(luò)病毒的認(rèn)識(shí)匱乏,相關(guān)人員的網(wǎng)絡(luò)維護(hù)以及消費(fèi)者沒(méi)有養(yǎng)成健康良好的網(wǎng)絡(luò)消費(fèi)習(xí)慣。
2我國(guó)網(wǎng)購(gòu)消費(fèi)者信息安全存在的主要問(wèn)題
2.1消費(fèi)者自身保護(hù)意識(shí)不足
許多消費(fèi)者沒(méi)有主動(dòng)學(xué)習(xí)網(wǎng)絡(luò)保護(hù)、網(wǎng)絡(luò)環(huán)境辨別等意識(shí),在網(wǎng)上購(gòu)物需要填寫(xiě)個(gè)人信息時(shí),因?yàn)樘幵谔摂M的網(wǎng)絡(luò)空間,沒(méi)有與人進(jìn)行面對(duì)面的接觸,對(duì)個(gè)人信息的保護(hù)意識(shí)逐漸降低,不會(huì)辨別網(wǎng)購(gòu)環(huán)境的安全性,甚至在填寫(xiě)重要信息時(shí)無(wú)所顧忌。另外,在線上與線下的銜接過(guò)程也是如此。舉個(gè)簡(jiǎn)單的例子,在收到網(wǎng)購(gòu)商品時(shí),很少部分人有意識(shí)地去消除快遞包裝上的個(gè)人信息,以至于許多隱私被輕易地泄露。
2.2電商賣(mài)家和網(wǎng)絡(luò)維護(hù)管理不足
1)電商賣(mài)家的條款設(shè)立不合理
網(wǎng)上購(gòu)物之前,消費(fèi)者無(wú)法避免線上與賣(mài)家簽署一些條款,然而這些條款通常都可能對(duì)消費(fèi)者的信息安全產(chǎn)生不利的影響,降低了消費(fèi)者個(gè)人信息安全的可控制性。其中一個(gè)比較普遍的例子就是在網(wǎng)購(gòu)前注冊(cè)賬號(hào)時(shí),會(huì)看到諸如以下的條款:關(guān)于所有您提供的信息資料及其他數(shù)據(jù),本公司擁有獨(dú)家、無(wú)時(shí)間限制、無(wú)地點(diǎn)限制和永久免費(fèi)的讀取及使用權(quán)利等等。消費(fèi)者通常會(huì)忽略掉這些條款,不愿意去仔細(xì)品讀,假若不同意條款則無(wú)法繼續(xù)進(jìn)行下一步操作。消費(fèi)者在相信網(wǎng)站的正規(guī)性,圖簡(jiǎn)單便捷地完成購(gòu)物,完全沒(méi)有意識(shí)到自己的信息可能會(huì)在網(wǎng)上公布使用。2)網(wǎng)絡(luò)行業(yè)監(jiān)管不足一個(gè)安全的網(wǎng)絡(luò)環(huán)境,是消費(fèi)者信息安全的前提。目前在許多網(wǎng)站上,以廣告、彈窗、鏈接和插件等形式侵入,盜取消費(fèi)者信息的情況比比皆是,防不勝防。有些網(wǎng)絡(luò)病毒,用了很多防火墻軟件也很難阻止,這意味著需要互聯(lián)網(wǎng)行業(yè)的相關(guān)專(zhuān)業(yè)部門(mén),加大對(duì)網(wǎng)絡(luò)環(huán)境的監(jiān)管及改善。
2.3相關(guān)法律法規(guī)還不成熟
目前來(lái)說(shuō),對(duì)于處理網(wǎng)購(gòu)過(guò)程中的問(wèn)題和糾紛,主要參照《消費(fèi)者權(quán)益保護(hù)法》與相關(guān)《合同法》,這些法律條款自身是沒(méi)有問(wèn)題的,但如果用來(lái)維護(hù)網(wǎng)購(gòu)環(huán)境的安全問(wèn)題,無(wú)論是消費(fèi)者與商家應(yīng)承擔(dān)的責(zé)任義務(wù),還是出現(xiàn)問(wèn)題是的執(zhí)法部門(mén),都尚不明確透明?;ヂ?lián)網(wǎng)電商今年來(lái)飛速發(fā)展,相關(guān)法律法規(guī)的出臺(tái)和修訂需要一定的過(guò)程去發(fā)現(xiàn)問(wèn)題,完善解決方案,兩者很難達(dá)成同步;另外,人們對(duì)法律法規(guī)的認(rèn)知與遵守,需要相關(guān)人員的不斷普及,并且和大量的努力和相應(yīng)的時(shí)間過(guò)渡,不斷在實(shí)踐中探索,才能達(dá)到成熟。
3保護(hù)網(wǎng)購(gòu)消費(fèi)者信息安全的建議
3.1從消費(fèi)者自身出發(fā)
在網(wǎng)上購(gòu)物過(guò)程中,假若消費(fèi)者可以不斷提高信息安全自我保護(hù)意識(shí),養(yǎng)成安全健康的線上購(gòu)物習(xí)慣,并適當(dāng)?shù)貙W(xué)習(xí)和采用相應(yīng)的信息安全保護(hù)方法,會(huì)一定程度地降低信息被盜用的可能性。因此從消費(fèi)者自身出發(fā),在網(wǎng)購(gòu)時(shí)應(yīng)該增強(qiáng)相關(guān)認(rèn)知與技能的學(xué)習(xí),培養(yǎng)自己的保護(hù)能力,這需要消費(fèi)者具備一定的主動(dòng)性與自覺(jué)性,提高自己信息安全的保護(hù)意識(shí),養(yǎng)成良好的習(xí)慣。3.1.1提高信息安全保護(hù)意識(shí)現(xiàn)如今處于大數(shù)據(jù)時(shí)代,個(gè)人信息的泄露受到了威脅。為此,提出以下建議:1)在網(wǎng)購(gòu)過(guò)程中填寫(xiě)購(gòu)買(mǎi)信息時(shí),除必要填寫(xiě)外,盡量避免使用個(gè)人敏感的信息,例如收貨地址可以填寫(xiě)住宅附近的菜鳥(niǎo)驛站,收貨人可填寫(xiě)昵稱(chēng)等等,減少私密信息的泄露,從而避免因信息泄露產(chǎn)生的不利影響。2)消費(fèi)者應(yīng)主動(dòng)了解商家關(guān)于客戶(hù)信息保護(hù)采用的措施,相關(guān)負(fù)責(zé)人等,出現(xiàn)問(wèn)題及時(shí)反饋,甚至投訴,勇敢地保護(hù)自身的權(quán)益。3)網(wǎng)購(gòu)時(shí)盡量選擇正規(guī)的商家,可以根據(jù)其他消費(fèi)者的評(píng)價(jià)及反饋,幫助自己做出合理的判斷,切忌貪圖便宜的行為。3.1.2養(yǎng)成良好的網(wǎng)購(gòu)習(xí)慣不好的上網(wǎng)習(xí)慣是消費(fèi)者信息安全問(wèn)題出現(xiàn)的原因之一,它威脅到了消費(fèi)者自己的利益,從而對(duì)信息安全的保密性產(chǎn)生了不利的影響。以下是對(duì)如何養(yǎng)成良好的網(wǎng)購(gòu)習(xí)慣,提出的幾條建議:1)確保每次網(wǎng)購(gòu)時(shí)的網(wǎng)絡(luò)環(huán)境安全,掌握電腦的防火墻設(shè)置,不使用及安裝不安全的系統(tǒng)軟件和插件,經(jīng)常定期檢查維護(hù)電腦,避免電腦病毒及木馬,并避免在公共設(shè)備及網(wǎng)絡(luò)中進(jìn)行網(wǎng)上注冊(cè),線上購(gòu)物交易等,以免不當(dāng)?shù)木W(wǎng)絡(luò)環(huán)境泄露了個(gè)人的隱秘信息。2)網(wǎng)購(gòu)時(shí)消費(fèi)者應(yīng)避免訪問(wèn)和點(diǎn)擊不當(dāng)彈窗和不明網(wǎng)站,使用正規(guī)瀏覽器,并對(duì)不明網(wǎng)頁(yè)進(jìn)行屏蔽,以此確保網(wǎng)購(gòu)環(huán)境處于安全狀態(tài)。另外,對(duì)于不明商家發(fā)來(lái)的未知鏈接,也應(yīng)拒絕點(diǎn)擊。3.1.3采取相應(yīng)的信息安全措施僅靠簡(jiǎn)單的提防和注意是遠(yuǎn)遠(yuǎn)不夠的,與此同時(shí),還需要采用適當(dāng)?shù)男畔踩雷o(hù)措施:1)增強(qiáng)密碼的安全性。消費(fèi)者切忌圖方便使用同一密碼或者簡(jiǎn)單易解的密碼,盡量使用復(fù)雜的字符及數(shù)量,并定期修改更換密碼,增強(qiáng)密碼的安全性。2)防火墻設(shè)置。選擇正規(guī)的防火墻軟件,并使其對(duì)電腦進(jìn)行時(shí)刻防護(hù),謹(jǐn)慎對(duì)待需要關(guān)閉防火墻的軟件安裝,有效利用防火墻來(lái)保護(hù)我們的上網(wǎng)環(huán)境。3)合理選擇網(wǎng)購(gòu)快遞。網(wǎng)購(gòu)時(shí)選擇正規(guī)、風(fēng)評(píng)良好、誠(chéng)信的快遞公司,正規(guī)、專(zhuān)業(yè)的快遞公司不僅會(huì)保障物流速度,還會(huì)嚴(yán)格保護(hù)客戶(hù)的個(gè)人信息,減少消費(fèi)者對(duì)個(gè)人信息泄露的憂慮。4)主動(dòng)銷(xiāo)毀個(gè)人信息,必要時(shí)合理虛擬。網(wǎng)購(gòu)時(shí)盡量不使用住宅地址作為收貨地址,例如可以使用菜鳥(niǎo)驛站等免費(fèi)代取服務(wù)點(diǎn),這不僅為消費(fèi)者取件時(shí)間提供了便利,也保證了家庭住址不被泄露。收到包裹時(shí),應(yīng)及時(shí)妥善對(duì)快遞包裝上的個(gè)人信息進(jìn)行銷(xiāo)毀,以免讓不法分子有可乘之機(jī)。5)交易二次驗(yàn)證和保護(hù)。線上交易時(shí)盡量使用手機(jī)短信等二次驗(yàn)證,這不僅對(duì)線上交易加以保護(hù),當(dāng)密碼被盜取時(shí)也可以及時(shí)發(fā)現(xiàn)并采取相應(yīng)措施。
3.2加強(qiáng)電商行業(yè)本身管理
對(duì)于消費(fèi)者信息以及隱私的安全防護(hù),電商行業(yè)具有無(wú)法推卸的責(zé)任和義務(wù)。電商行業(yè)應(yīng)當(dāng)加強(qiáng)自身的監(jiān)督與管理,為消費(fèi)者提供安全的網(wǎng)購(gòu)環(huán)境。3.2.1電商行業(yè)自律為主體1)未經(jīng)消費(fèi)者允許,電商商家不可擅自對(duì)其信息進(jìn)行販賣(mài)和交易。對(duì)消費(fèi)者的信息的必要使用和存儲(chǔ)時(shí),也應(yīng)遵守合法規(guī)定并獲得當(dāng)事人同意。2)提醒消費(fèi)者注意與店家在線上交易過(guò)程中簽署的協(xié)議,個(gè)人信息條款部分應(yīng)明確指出。3)自覺(jué)約束并嚴(yán)格對(duì)網(wǎng)店內(nèi)部的管理,杜絕內(nèi)部員工非法販賣(mài)買(mǎi)家信息的行為。3.2.2電商內(nèi)部管控為輔助電商賣(mài)家內(nèi)部,對(duì)消費(fèi)者的信息安全維護(hù)應(yīng)嚴(yán)格明確,合法使用消費(fèi)者個(gè)人信息,做到嚴(yán)謹(jǐn)、透明、公開(kāi)。
3.3設(shè)立相關(guān)法律法規(guī)
1)加快制定我國(guó)的《網(wǎng)購(gòu)消費(fèi)者信息安全法》在電商與消費(fèi)者共同建立與維護(hù)安全的網(wǎng)購(gòu)環(huán)境的同時(shí),還需要國(guó)家法律的維護(hù)。日前我國(guó)互聯(lián)網(wǎng)技術(shù)及網(wǎng)購(gòu)平臺(tái)快速發(fā)展,但相關(guān)的法律法規(guī)仍然不夠完善,因此,制定出符合我國(guó)網(wǎng)絡(luò)現(xiàn)狀的相關(guān)法律法規(guī)刻不容緩。2)加快完善配套法律法規(guī)由于電商行業(yè)的更新頻率快、開(kāi)放性高、特殊性強(qiáng),在加快制定相應(yīng)法律法規(guī)的同時(shí),需要對(duì)法律法規(guī)進(jìn)行不斷地更新與完善,以此配合不斷發(fā)展的電商平臺(tái),保證問(wèn)題出現(xiàn)時(shí)有法可證,有法可依。
4結(jié)論
現(xiàn)如今,科技在不斷發(fā)展,互聯(lián)網(wǎng)在不斷地更新進(jìn)步。我們需求的服務(wù)變得更加便利,信息獲取也更為簡(jiǎn)單,因此消費(fèi)者在網(wǎng)購(gòu)過(guò)程中的信息安全使我們必須重視,也是急需去解決的問(wèn)題。本文從整體出發(fā),研究出現(xiàn)信息不安全的原因,以及相對(duì)應(yīng)的解決措施。在此呼吁廣大消費(fèi)者,重視個(gè)人信息安全問(wèn)題,養(yǎng)成良好購(gòu)物習(xí)慣,享受科技發(fā)展為我們帶來(lái)的便利。
參考文獻(xiàn):
[1]吳林飛,長(zhǎng)青.制造型企業(yè)ERP與電子商務(wù)集成體系的績(jī)效評(píng)價(jià)指標(biāo)研究[J].科技管理研究,2013(21).
[2]新策.質(zhì)量數(shù)據(jù)管理:制造業(yè)信息化發(fā)展之路[J].上海信息化,2008(11).
[3]劉堅(jiān),劉承煥.數(shù)據(jù)挖掘技術(shù)在制造型企業(yè)信息化中的應(yīng)用[J].商場(chǎng)現(xiàn)代化,2008(9).
[4]郭秀英.制造型企業(yè)產(chǎn)品數(shù)據(jù)管理方案研究[J].遼寧師專(zhuān)學(xué)報(bào):自然科學(xué)版,2005(4).
[5]雷金溪.推進(jìn)制造型中小企業(yè)質(zhì)量管理信息化[J].發(fā)展研究,2007(8).
信息技術(shù)從上世紀(jì)開(kāi)始在我國(guó)逐漸普及,從學(xué)校到企業(yè),從國(guó)家機(jī)關(guān)到百姓家庭,各種信息系統(tǒng)隨處可見(jiàn)。計(jì)算機(jī)以及各種信息系統(tǒng)已經(jīng)遍布中國(guó)社會(huì)的各個(gè)行業(yè)、領(lǐng)域,為人們的生活和工作帶來(lái)了巨大的便利,使社會(huì)活動(dòng)、經(jīng)濟(jì)發(fā)展的節(jié)奏逐漸加快,百姓生活品質(zhì)也逐步提升。但在這些繁榮景象的背后,也隱藏著各種弊端,個(gè)人信息被盜取、信息系統(tǒng)被攻擊、甚至國(guó)家秘密的泄露等事件時(shí)有發(fā)生。信息安全逐漸引起全社會(huì)的關(guān)注。
關(guān)鍵詞:
信息安全;信息系統(tǒng);影響因素
一、信息安全現(xiàn)狀
(一)政務(wù)信息安全現(xiàn)狀,隨著網(wǎng)絡(luò)的普及以政務(wù)效率要求的提升,電子政務(wù)、政務(wù)信息化已在全國(guó)范圍逐漸普及,越來(lái)越多的政務(wù)系統(tǒng)上線運(yùn)營(yíng),方便了群眾辦事,提高了辦事效率,受到了群眾的普遍歡迎。然而政務(wù)信息系統(tǒng)普遍存在的漏洞也得到相當(dāng)?shù)年P(guān)注。不法分子利用黑客技術(shù)、木馬技術(shù)對(duì)政務(wù)信息系統(tǒng)進(jìn)行攻擊的案例呈逐年增加的趨勢(shì)。我國(guó)政府部門(mén)計(jì)算機(jī)管理系統(tǒng)曾經(jīng)遭受過(guò)黑客的攻擊、篡改,系統(tǒng)遭到破壞,甚至計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)整體癱瘓,造成巨大的損失。政府部門(mén)的信息泄露事件對(duì)國(guó)家安全也造成了極為不利影響。
(二)企業(yè)信息安全現(xiàn)狀,越來(lái)越多的企業(yè)建設(shè)了OA、ERP等信息系統(tǒng),這些系統(tǒng)的建設(shè)大大降低了企業(yè)的運(yùn)營(yíng)成本,提高了企業(yè)運(yùn)營(yíng)效率,互聯(lián)網(wǎng)的普及、信息系統(tǒng)的建設(shè)使企業(yè)信息交互變得更加流暢。但隨著商業(yè)競(jìng)爭(zhēng)的愈發(fā)激烈,企業(yè)信息系統(tǒng)安全隱患也逐漸暴露。企業(yè)云服務(wù)信息泄露、企業(yè)信息系統(tǒng)遭破壞、企業(yè)核心機(jī)密遭竊取等案件也層出不窮,企業(yè)信息安全遭到破壞極大地?fù)p害了企業(yè)利益,提高企業(yè)信息系統(tǒng)安迫在眉睫。
(三)個(gè)人信息安全現(xiàn)狀,個(gè)人信息安全威脅主要來(lái)自互聯(lián)網(wǎng)。目前絕大多數(shù)PC計(jì)算機(jī)系統(tǒng)、智能移動(dòng)電話系統(tǒng)都已接入互聯(lián)網(wǎng),公民個(gè)人所持有的PC計(jì)算機(jī)系統(tǒng)、智能移動(dòng)電話等信息系統(tǒng)中的個(gè)人信息、個(gè)人財(cái)產(chǎn)等也備受不法分子的“青睞”。木馬程序編輯者將偽裝后的木馬程序通過(guò)網(wǎng)頁(yè)、郵件、系統(tǒng)漏洞、QQ、遠(yuǎn)程控制植入木馬等方式進(jìn)行傳播的,一旦時(shí)機(jī)成熟木馬程序就會(huì)肆意的擾亂用戶(hù)的計(jì)算機(jī)系統(tǒng),控制、篡改、竊取計(jì)算機(jī)系統(tǒng)中重要的信息。據(jù)相關(guān)部門(mén)統(tǒng)計(jì),在我國(guó)的網(wǎng)民中,百分之七十的人都遭受過(guò)信息泄露帶來(lái)的影響,騷擾電話和短信以及大量的垃圾郵件使人們不勝其煩。
二、影響信息安全的因素
(一)信息系統(tǒng)漏洞普遍存在,各種信息系統(tǒng)從誕生之時(shí)起就存在各種漏洞,它們只是最初沒(méi)有被發(fā)現(xiàn)和利用。在CVEDetails公布公布的2016年各種系統(tǒng)漏洞數(shù)量統(tǒng)計(jì)中,我們熟知的Android系統(tǒng)以523處漏洞高居榜首。第二名則是DebianLinux共319處漏洞,MacOSX發(fā)現(xiàn)215處漏洞,而Windows10則發(fā)現(xiàn)172處漏洞。不法分子時(shí)刻都在研究、發(fā)現(xiàn)這些漏洞,利用這些漏洞,不法分子對(duì)系統(tǒng)發(fā)起攻擊,從而獲取巨額利益。
(二)用戶(hù)信息安全意識(shí)差,操作不規(guī)范,普通用戶(hù)信息安全意識(shí)薄弱,對(duì)使用的各種系統(tǒng)沒(méi)有深入了解,使用過(guò)程中操作不規(guī)范。目前普遍應(yīng)用的網(wǎng)上支付和移動(dòng)支付已經(jīng)深入到千家萬(wàn)戶(hù),支付安全問(wèn)題也屢屢出現(xiàn),多數(shù)移動(dòng)用戶(hù)設(shè)置的支付密碼較簡(jiǎn)單,而且沒(méi)有定期更換密碼,造成密碼泄露隱患。騰訊安全的《2015年度互聯(lián)網(wǎng)安全報(bào)告》顯示80.21%的網(wǎng)民隨意連接公共免費(fèi)WiFi,38.96%的網(wǎng)民使用無(wú)密碼WiFi進(jìn)行網(wǎng)絡(luò)支付。在各類(lèi)企業(yè)、政務(wù)應(yīng)用系統(tǒng)使用過(guò)程中,用戶(hù)操作不規(guī)范,使用任意載體交換數(shù)據(jù)等行為也為信息系統(tǒng)安全增加了風(fēng)險(xiǎn)。
(三)信息安全相關(guān)法律法規(guī)不健全,不法分子有可乘之機(jī),目前針對(duì)保護(hù)各類(lèi)信息系統(tǒng)安全不受侵犯的法律法規(guī)還不健全,存在對(duì)惡意破壞行為難以追溯,對(duì)不法分子懲戒難以量刑等問(wèn)題。利用法律漏洞及技術(shù)優(yōu)勢(shì),不法分子肆無(wú)忌憚對(duì)各類(lèi)信息系統(tǒng)進(jìn)行破壞,對(duì)個(gè)人信息進(jìn)行竊取、詐騙等以獲取巨額利益。
(四)黑客、病毒等破壞技術(shù)層出不窮,信息技術(shù)的飛速發(fā)展使我們的生活更加便捷,黑客、病毒、木馬等破壞信息安全的技術(shù)也在極速發(fā)展,越來(lái)越多的新技術(shù)給我們的信息系統(tǒng)帶來(lái)更多挑戰(zhàn)。國(guó)外也在加強(qiáng)破壞技術(shù)的投入,試圖掌握我國(guó)各個(gè)領(lǐng)域的信息數(shù)據(jù)。360互聯(lián)網(wǎng)安全中心的《2016年中國(guó)互聯(lián)網(wǎng)安全報(bào)告》顯示2016年截獲PC端新增惡意程序樣本1.9億個(gè),Android平臺(tái)新增惡意程序樣本1403.3萬(wàn)個(gè)。
三、應(yīng)對(duì)策略
(一)加大立法保護(hù)力度。法律是正確引導(dǎo)公民行為、規(guī)范社會(huì)個(gè)體和群體活動(dòng)的準(zhǔn)則和要求,只有在法律規(guī)定之下進(jìn)行的活動(dòng),才是安全有效的。當(dāng)前我國(guó)關(guān)于計(jì)算機(jī)信息系統(tǒng)安全方面的法律規(guī)范并不多,扔缺少必要的法律作為支撐。2016年《中華人民共和國(guó)網(wǎng)絡(luò)安全法》的出臺(tái),讓網(wǎng)絡(luò)信息安全有法可依,相信在相關(guān)部門(mén)及全社會(huì)的關(guān)心重視下,我國(guó)在信息安全方面的法律法規(guī)會(huì)逐步健全,為我國(guó)信息系統(tǒng)安全保駕護(hù)航。
(三)提高全社會(huì)信息安全意識(shí),創(chuàng)造良好信息系統(tǒng)運(yùn)行環(huán)境的政府、媒體等社會(huì)組織應(yīng)加強(qiáng)信息安全法律法規(guī)宣傳力度,科普信息安全防護(hù)規(guī)范,引導(dǎo)公眾樹(shù)立信息安全意識(shí),使信息系統(tǒng)用戶(hù)能夠識(shí)別信息安全風(fēng)險(xiǎn)。廣大信息系統(tǒng)用戶(hù)也應(yīng)自覺(jué)提高安全意識(shí),規(guī)范管理操作方法,加強(qiáng)信息系統(tǒng)主動(dòng)防御能力,不受網(wǎng)絡(luò)虛假信息誘惑,保障信息系統(tǒng)安全。
(四)提升信息安全防御技術(shù)。相關(guān)信息安全科研、生產(chǎn)單位應(yīng)加強(qiáng)防御技術(shù)的研發(fā)、升級(jí),提升防病毒、木馬能力,探索新的信息安全防御技術(shù),主動(dòng)發(fā)現(xiàn)各類(lèi)信息系統(tǒng)漏洞并加以修正。國(guó)家相關(guān)部門(mén)應(yīng)加大信息安全防御技術(shù)的支持和投入力度,鼓勵(lì)科研、企業(yè)研發(fā)擁有自主知識(shí)產(chǎn)權(quán)的信息安全產(chǎn)品,提升我國(guó)整體信息安全防護(hù)能力,保障國(guó)家和公民的權(quán)益不受侵犯。
四、結(jié)論
信息安全與人們的生產(chǎn)生活息息相關(guān),與國(guó)家利益密不可分,是關(guān)乎國(guó)計(jì)民生的大事,也是社會(huì)穩(wěn)定運(yùn)行的基石。維護(hù)信息安全,合法保障信息安全,不應(yīng)僅僅是一兩個(gè)組織、個(gè)人的事務(wù),這需要全社會(huì)的共同努力、積極參與。相信在全社會(huì)參與下,我國(guó)信息安全前景一定愈發(fā)光明,助力我國(guó)早日實(shí)現(xiàn)“中國(guó)夢(mèng)”。
作者:于子淳 單位:長(zhǎng)春市政協(xié)機(jī)關(guān)服務(wù)中心(信息中心)
參考文獻(xiàn):
[論文關(guān)鍵詞]個(gè)人信息 立法模式 行業(yè)自律
一、個(gè)人信息內(nèi)涵
個(gè)人信息作為一個(gè)法律概念,是隨著信息社會(huì)的發(fā)展而出現(xiàn)的,一方面作為識(shí)別個(gè)人的資料被廣泛需求,另一方面又遭到嚴(yán)重濫用。個(gè)人信息是指?jìng)€(gè)人姓名、住址、出生年月、身份證號(hào)碼、醫(yī)療記錄、人身記錄、照片、工作單位等,單獨(dú)或與其他信息對(duì)照可以識(shí)別特定個(gè)人的信息數(shù)據(jù)資料。從法律角度,個(gè)人信息具有以下基本屬性。
(一)個(gè)人信息代表主體的特定性
個(gè)人信息是現(xiàn)實(shí)生活中和個(gè)人有關(guān)的一切信息,包括范圍廣泛:個(gè)人身份認(rèn)定資料、個(gè)人背景及其他資料等。這些信息能反映個(gè)人的很多方面,通過(guò)多種社交方式以不同形式記載在多種媒介上。通過(guò)考察記載于各種媒介上的個(gè)人資料,及結(jié)合其他相關(guān)信息,便可以描繪出一個(gè)人的某一方面特征或某一社會(huì)狀態(tài)。這些個(gè)人信息具有在眾多群體中識(shí)別特定主體的功能。
(二)個(gè)人信息內(nèi)容具有多樣性
個(gè)人信息既包括個(gè)人隱私,又包括可公開(kāi)或已公開(kāi)的個(gè)人信息。隱私的特點(diǎn)是具有一定的秘密性,權(quán)利主體主動(dòng)采取措施進(jìn)行保護(hù),他人只要不進(jìn)行主動(dòng)侵犯,個(gè)人隱私就能得到保證。隱私權(quán)是個(gè)人對(duì)其私生活安寧、私生活秘密等享有的權(quán)利。而個(gè)人信息是指能夠識(shí)別個(gè)人的一切信息,包括未公開(kāi)的和已公開(kāi)的。在信息社會(huì)中,有些個(gè)人信息通過(guò)多種社交方式必然是公開(kāi)流通于社會(huì)中的,比如,個(gè)人身份證號(hào)、家庭住址、手機(jī)號(hào)碼等。所以,個(gè)人信息中既包括未公開(kāi)的隱私部分,也包括已公開(kāi)的其他信息。
(三)個(gè)人信息具有人身性和財(cái)產(chǎn)性
個(gè)人信息的人身性,主要體現(xiàn)在人格利益。個(gè)人信息表面上記載著公民個(gè)人識(shí)別性和個(gè)人背景材料,但這些信息實(shí)際上承載著人格利益。體現(xiàn)為公民個(gè)人希望對(duì)個(gè)人信息的獨(dú)占,享有未經(jīng)主體同意就不能被他人知曉和利用的權(quán)力。在生活中,泄露的個(gè)人信息一旦被濫用及非法使用,往往會(huì)給當(dāng)事人造成一定的心理恐慌和精神困惑,這將嚴(yán)重妨礙日常生活。同時(shí),個(gè)人信息作為一種被商業(yè)需求的信息,可以通過(guò)允許他人使用信息獲得一定的利益,因而具有一定財(cái)產(chǎn)屬性。
二、我國(guó)個(gè)人信息保護(hù)的法律現(xiàn)狀
我國(guó)現(xiàn)有的一些法律雖然涉及對(duì)個(gè)人信息的保護(hù),但比較零散,尚未形成完整的法律體系。現(xiàn)有法律法規(guī)中涉及個(gè)人信息保護(hù)的內(nèi)容有200多個(gè)條文,分散在37部法律、15部司法解釋、124部行政法規(guī)和部門(mén)規(guī)章中。現(xiàn)行法律未將個(gè)人信息作為直接的保護(hù)對(duì)象,對(duì)個(gè)人信息的保護(hù)散落在各部門(mén)法及行業(yè)規(guī)范中。首先,在隱私權(quán)保護(hù)方面中,僅提供了有限和間接的保護(hù)名譽(yù)權(quán)的規(guī)定中,《憲法》和《民法通則》都有對(duì)隱私權(quán)的間接保護(hù)。其次,在通信領(lǐng)域、居民身份證個(gè)人信息保護(hù)方面、儲(chǔ)戶(hù)個(gè)人信息保護(hù)方面、公民醫(yī)療信息保護(hù)方面、個(gè)人檔案保護(hù)方面,主要通過(guò)在《郵政法》、《居民身份證法》、《傳染病防治法》、《執(zhí)業(yè)醫(yī)師法》、《護(hù)照法》、《檔案法》等單行法中設(shè)置專(zhuān)門(mén)條款對(duì)公民的個(gè)人信息加以保護(hù)。在個(gè)人信息的保護(hù)手段上,主要依靠行業(yè)內(nèi)部規(guī)范或信息持有人、控制人的單方承諾,如《中國(guó)工商銀行員工行為守則》、《醫(yī)務(wù)人員醫(yī)德規(guī)范及實(shí)施辦法》、《醫(yī)療機(jī)構(gòu)病例管理規(guī)定》等,但由于目前金融、電信、房地產(chǎn)等行業(yè)目前還沒(méi)有穩(wěn)定的、具有約束力的個(gè)人信息管理規(guī)范,所以,個(gè)人信息管理和保護(hù)仍很不到位。除了上述對(duì)不同領(lǐng)域的個(gè)人信息的規(guī)制外,法律也加大了對(duì)侵犯?jìng)€(gè)人信息的處罰力度。尤其《刑法修正案(七)》新增加了“出售或非法提供公民個(gè)人信息罪”和“非法獲取公民個(gè)人信息罪”,加大了個(gè)人信息犯罪的刑法打擊力度。
2013年,2月1日起,國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》(以下簡(jiǎn)稱(chēng)《指南》)正式實(shí)施。該《指南》屬?lài)?guó)家標(biāo)準(zhǔn)“指導(dǎo)性技術(shù)文件”類(lèi),對(duì)利用信息系統(tǒng)處理個(gè)人信息的活動(dòng)起指導(dǎo)和規(guī)范作用,目的是提高企業(yè)個(gè)人信息保護(hù)技術(shù)水平,促進(jìn)個(gè)人信息的合理利用?!吨改稀返某雠_(tái)將對(duì)后續(xù)個(gè)人信息保護(hù)的相關(guān)工作起到指導(dǎo)性的作用,相關(guān)監(jiān)管部門(mén)可以依據(jù)國(guó)家標(biāo)準(zhǔn)的技術(shù)支撐,規(guī)范企業(yè)對(duì)個(gè)人信息的使用。
從目前我國(guó)的立法來(lái)看,雖然《指南》出臺(tái),標(biāo)志著我國(guó)針對(duì)個(gè)人信息處理行為將“有標(biāo)可依”,使公民對(duì)個(gè)人信息保護(hù)的訴求得到有效解決。但是這個(gè)標(biāo)準(zhǔn)僅具有指導(dǎo)性,沒(méi)有強(qiáng)制執(zhí)行力。而目前我國(guó)的個(gè)人信息保護(hù)主要是個(gè)人隱私信息,但在隱私保護(hù)方面,也僅僅只是提供了有限的、間接的隱私保護(hù)。與國(guó)外相比,遠(yuǎn)未達(dá)到提供有效保護(hù)的程度。
三、國(guó)外個(gè)人信息保護(hù)的立法借鑒
目前,國(guó)外有關(guān)個(gè)人信息保護(hù)的立法模式有兩種:一種為歐盟模式,即制定一個(gè)統(tǒng)一的個(gè)人信息保護(hù)法來(lái)規(guī)范個(gè)人信息的收集、處理和利用,并設(shè)置一個(gè)綜合監(jiān)管部門(mén)集中監(jiān)管。另一種為美國(guó)模式,即分散立法和行業(yè)自律相結(jié)合的模式。分散立法和行業(yè)自律分別體現(xiàn)在公領(lǐng)域和私領(lǐng)域,監(jiān)管部門(mén)也是根據(jù)個(gè)人信息的具體不同內(nèi)容來(lái)分別設(shè)置。
(一)歐盟模式——統(tǒng)一立法
歐盟在個(gè)人信息保護(hù)方面采取了以國(guó)家立法為主導(dǎo)的模式,主要通過(guò)綜合立法來(lái)實(shí)現(xiàn)對(duì)個(gè)人信息的保護(hù)。其特征體現(xiàn)在:1.通過(guò)綜合立法對(duì)個(gè)人信息進(jìn)行保護(hù)。其對(duì)個(gè)人信息的法律保護(hù)要經(jīng)過(guò)兩個(gè)層面:首先,由歐盟“指令”,為各成員國(guó)制定數(shù)據(jù)保護(hù)的法律框架提供依據(jù)。《數(shù)據(jù)保護(hù)指令》、《關(guān)于涉及個(gè)人數(shù)據(jù)處理的個(gè)人保護(hù)以及此類(lèi)數(shù)據(jù)自由流動(dòng)的指令》、《關(guān)于在信息高速公路上收集和傳遞個(gè)人數(shù)據(jù)的保護(hù)指令》、《隱私與電子通訊指令》等一系列條約或指令,對(duì)歐盟各成員國(guó)制定個(gè)人信息保護(hù)法起到了宏觀指導(dǎo)作用。其次,歐盟成員國(guó)在統(tǒng)一指令框架下,根據(jù)指令的內(nèi)容和本國(guó)實(shí)際情況制定了個(gè)人信息保護(hù)法。如德國(guó)的《通信法案》、《多媒體法》以及《聯(lián)邦數(shù)據(jù)保護(hù)法》等。2.歐盟模式在內(nèi)容上更關(guān)注對(duì)私人領(lǐng)域的個(gè)人信息保護(hù)。歐洲國(guó)家認(rèn)為個(gè)人信息權(quán)利是公民的一項(xiàng)基本權(quán)利,公民有權(quán)自主決定其個(gè)人信息是否公開(kāi)。歐盟成員國(guó)對(duì)于政府權(quán)力的限制較少,主要通過(guò)國(guó)家綜合立法來(lái)確立個(gè)人信息保護(hù)的原則、具體制度和措施。
歐盟的這種統(tǒng)一立法模式使得對(duì)個(gè)人信息的保護(hù)更加具體全面,但這種保護(hù)模式也有缺點(diǎn),如歐盟委員會(huì)等機(jī)構(gòu)缺乏執(zhí)行能力,歐盟本身對(duì)于相關(guān)違法行為無(wú)力處罰,需要依賴(lài)成員國(guó)的數(shù)據(jù)保護(hù)機(jī)構(gòu)來(lái)進(jìn)行制裁,而歐盟成員國(guó)內(nèi)部對(duì)此類(lèi)行為的監(jiān)督又受到很多因素的制約。此外,全面細(xì)致的規(guī)定可能會(huì)阻礙個(gè)人信息的正常流通,限制企業(yè)的自由發(fā)展。
(二)美國(guó)模式——分散立法和行業(yè)自律相結(jié)合
美國(guó)的行業(yè)自律模式是普通法系國(guó)家個(gè)人信息法律保護(hù)模式的代表,其核心內(nèi)容是:1.立法方式上表現(xiàn)為行業(yè)自律和單行法規(guī)相結(jié)合。因?yàn)榛谡畽?quán)力應(yīng)受到限制和保護(hù)公民個(gè)人自由的思想,美國(guó)對(duì)于隱私權(quán)的保護(hù)更關(guān)注個(gè)人自由免受公權(quán)力的侵犯。一部統(tǒng)一的個(gè)人信息保護(hù)立法很難被各個(gè)公共組織一致接受。其對(duì)個(gè)人隱私權(quán)的保護(hù)實(shí)際上是由個(gè)體消費(fèi)者通過(guò)個(gè)人行為來(lái)實(shí)現(xiàn)的,政府對(duì)個(gè)人隱私的保護(hù)只是起到一種協(xié)助和指導(dǎo)作用,并不直接介入干涉。盡管美國(guó)制定了普遍適用于整個(gè)聯(lián)邦的《隱私權(quán)法》、《電話消費(fèi)者保護(hù)法》等一系列法律,但其中多數(shù)是針對(duì)某些特定情形、某些特定商業(yè)部門(mén)有可能濫用公民隱私權(quán)等的立法。2.保護(hù)內(nèi)容的二分性。保護(hù)領(lǐng)域從內(nèi)容上看,對(duì)個(gè)人隱私權(quán)的法律保護(hù)主要?jiǎng)澐譃楣?、私兩個(gè)領(lǐng)域,并采用不同的保護(hù)方式:在公領(lǐng)域,美國(guó)政府制定了大量的單行法規(guī)來(lái)規(guī)范政府行為,保護(hù)公民隱私權(quán);在私領(lǐng)域,主要通過(guò)從業(yè)者的自我約束和相關(guān)協(xié)會(huì)的監(jiān)督管理來(lái)保護(hù)公民的個(gè)人隱私安全。
這種針對(duì)不同領(lǐng)域采取不同分散立法的方式,有效避免了國(guó)家立法對(duì)個(gè)人信息正常流動(dòng)的干預(yù),有利于在有限保護(hù)個(gè)人信息的前提下充分促進(jìn)信息的自由流通。但該模式的最大弊端是缺乏合理的爭(zhēng)端解決機(jī)制,行業(yè)自律在實(shí)踐中的效果不佳。同時(shí)企業(yè)自律模式也可能會(huì)導(dǎo)致部分企業(yè)采取規(guī)避個(gè)人信息保護(hù)的政策,侵害個(gè)人信息隱私權(quán)。
四、完善我國(guó)個(gè)人信息保護(hù)的建議
(一)加快立法
目前我國(guó)一些法律雖然涉及了對(duì)個(gè)人信息保護(hù)的內(nèi)容,但比較零散,也缺乏法律位階較高的法律,沒(méi)有形成嚴(yán)密的個(gè)人信息保護(hù)法律網(wǎng)。要實(shí)現(xiàn)對(duì)個(gè)人信息的最佳保護(hù),必須通過(guò)立法。對(duì)于具體立法模式,歐盟模式更適合我國(guó)的國(guó)情,即由國(guó)家制定專(zhuān)門(mén)的個(gè)人信息保護(hù)法,統(tǒng)一規(guī)范個(gè)人信息的收集、處理和利用。在具體法律內(nèi)容上,構(gòu)建保護(hù)個(gè)人信息安全的完整法律體系,應(yīng)建立保護(hù)個(gè)人信息安全的基本法律制度。包括個(gè)人信息處理活動(dòng)應(yīng)當(dāng)遵循的原則、信息主體在個(gè)人信息活動(dòng)中享有的權(quán)利、相關(guān)組織機(jī)構(gòu)在處理個(gè)人信息過(guò)程中需承擔(dān)的義務(wù)、非法手段獲取個(gè)人信息的行為的懲治措施、個(gè)人信息保護(hù)的監(jiān)管體制等。只有把個(gè)人信息保護(hù)納入到法治化的軌道,才能實(shí)現(xiàn)對(duì)個(gè)人信息的最佳保護(hù)。
(二)加強(qiáng)行業(yè)自律
鑒于各行業(yè)情況千差萬(wàn)別,在完善法律制度的同時(shí),必須同時(shí)由行業(yè)組織根據(jù)行業(yè)自身特點(diǎn),結(jié)合個(gè)人信息保護(hù)的通行原則,制定個(gè)人信息保護(hù)的標(biāo)準(zhǔn)規(guī)范,通過(guò)行業(yè)自律的方式,開(kāi)展個(gè)人信息保護(hù)工作。行業(yè)自律是一種事前的預(yù)防機(jī)制,需要行業(yè)內(nèi)部規(guī)范現(xiàn)行發(fā)揮作用。我國(guó)《指南》的實(shí)施,對(duì)于各行業(yè)建立行業(yè)內(nèi)部約束標(biāo)準(zhǔn)具有很好的指導(dǎo)作用。同時(shí),我們應(yīng)借鑒國(guó)外的經(jīng)驗(yàn)和教訓(xùn),權(quán)衡保護(hù)個(gè)人信息同保護(hù)其他權(quán)利自由之間的關(guān)系,在不妨害個(gè)人信息自由流通的前提下,尊重和保護(hù)個(gè)人信息。
信息安全不僅深刻影響著一個(gè)國(guó)家的政治、經(jīng)濟(jì)和國(guó)防安全,是國(guó)家安全的重要組成部分.而且還是 個(gè)關(guān)系國(guó)家、社會(huì)穩(wěn)定、文化侵蝕的重要問(wèn)題、國(guó)防的現(xiàn)代化、個(gè)人經(jīng)濟(jì)與社會(huì)生活的自由開(kāi)展、企業(yè)的各項(xiàng)經(jīng)濟(jì)與社會(huì)活動(dòng)的正常開(kāi)展都離不開(kāi)信息安全的保證。黨和政府高度重視我國(guó)信息安全問(wèn)題 主席主持召開(kāi)中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議時(shí)提出“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,沒(méi)有信息化就沒(méi)有現(xiàn)代化”。主席還強(qiáng)調(diào) 建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó),要把人才資源匯聚起來(lái),建設(shè)一支政治強(qiáng)、業(yè)務(wù)精、作風(fēng)好的強(qiáng)大隊(duì)伍 由此可見(jiàn)信息安全問(wèn)題不容忽視,我國(guó)需要加強(qiáng)信息安全保障工作,而信息安全專(zhuān)業(yè)人才的培養(yǎng)是信息安全保障工作的必備基礎(chǔ)和先決條件。
我國(guó)信息安全專(zhuān)業(yè)人才缺口很大,處于供不應(yīng)求的態(tài)勢(shì)。未來(lái),隨著信息化高速發(fā)展,社會(huì)對(duì)信息安全專(zhuān)業(yè)人才的需求量還會(huì)大量增加。為了改善信息安全專(zhuān)業(yè)人才缺失的現(xiàn)狀,不讓人才的缺失成為制約我國(guó)信息安全發(fā)展的瓶頸,信息安全專(zhuān)業(yè)人才培養(yǎng)需要優(yōu)化。
現(xiàn)狀
我國(guó)對(duì)信息安全專(zhuān)業(yè)人才的培養(yǎng)十分重視 了多項(xiàng)政策支持。2003年中辦發(fā)[2003]27號(hào)文件《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》,明確提出信息安全重要性,強(qiáng)調(diào)信息安全人才培養(yǎng)。2005年教育部下達(dá)了《教育部關(guān)于進(jìn)一步加強(qiáng)信息安全學(xué)科、專(zhuān)業(yè)和人才培養(yǎng)工作的意見(jiàn)》的文件,提出“不斷加強(qiáng)信息安全學(xué)科、專(zhuān)業(yè)建設(shè) 盡快培養(yǎng)高素質(zhì)的信息安全人才隊(duì)伍,成為我國(guó)經(jīng)濟(jì)社會(huì)發(fā)展和信息安全體系建設(shè)中的一項(xiàng)長(zhǎng)期性、全局性和戰(zhàn)略性的任務(wù)”。2007年,“教育部信息安全類(lèi)專(zhuān)業(yè)教學(xué)指導(dǎo)委員會(huì)”成立。2012年國(guó)發(fā)[2012]23號(hào)文件《國(guó)務(wù)院關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見(jiàn)》中,提出了信息安全人才培養(yǎng)的政策。政策支持信息安全與保密學(xué)科師資隊(duì)伍、專(zhuān)業(yè)院系、學(xué)科體系、重點(diǎn)實(shí)驗(yàn)室建設(shè),推廣信息安全宣傳教育培訓(xùn),要求加快培養(yǎng)創(chuàng)新型,應(yīng)用型專(zhuān)業(yè)人才。
我國(guó)最早的信息安全人才培養(yǎng)可以追溯到七十年代,有少數(shù)軍事專(zhuān)業(yè)院校設(shè)置了信息安全相關(guān)專(zhuān)業(yè)――密碼學(xué)專(zhuān)業(yè)。1989年,中國(guó)科技大學(xué)研究生院建立了“信息安全國(guó)家重點(diǎn)實(shí)驗(yàn)室”。該實(shí)驗(yàn)室是國(guó)家級(jí)信息安全實(shí)驗(yàn)室,承擔(dān)國(guó)家信息安全重大科研工作,重點(diǎn)培養(yǎng)具備高層次專(zhuān)業(yè)水平的信息安全高級(jí)人才。1998年經(jīng)教育部批準(zhǔn)北京理工大學(xué)、長(zhǎng)春光學(xué)精密機(jī)械學(xué)院、電子科技大學(xué)以及西安電子科技大學(xué)4所高校首先設(shè)置了信息對(duì)抗技術(shù)本科專(zhuān)業(yè)。2001年,武漢大學(xué)第一批正式設(shè)立了信息安全本科專(zhuān)業(yè),開(kāi)始招生。自此之后,教育部又先后批準(zhǔn)了西安電子科技大學(xué)、上海交通大學(xué)、北京郵電大學(xué)等18所高校設(shè)立信息安全專(zhuān)業(yè)。
國(guó)務(wù)院學(xué)位委員會(huì)、教育部于2002年下發(fā)了《關(guān)于做好博士學(xué)位授予一級(jí)學(xué)科范圍內(nèi)自主設(shè)置學(xué)科、專(zhuān)業(yè)工作的幾點(diǎn)意見(jiàn)》(學(xué)位[2002]47號(hào))。各大高校積極響應(yīng),北京工業(yè)大學(xué)、北京理工大學(xué)、武漢大學(xué)、北京郵電大學(xué)、華中科技大學(xué)、信息工程大學(xué)、中國(guó)科學(xué)院軟件所、國(guó)防科技大學(xué)、哈爾濱工業(yè)大學(xué)等一些知名高校,掛靠相近的一級(jí)學(xué)科,分別在計(jì)算機(jī)科學(xué)與技術(shù)、信息與通信工程、電子工程及數(shù)學(xué)等一級(jí)學(xué)科下,自主設(shè)置了信息安全相關(guān)的二級(jí)學(xué)科博士點(diǎn)、碩士點(diǎn)。博士點(diǎn)、碩士點(diǎn)的設(shè)立,促進(jìn)了信息安全專(zhuān)業(yè)的建設(shè),為我國(guó)培養(yǎng)出一批高層次的信息安全專(zhuān)業(yè)人才、
根據(jù)武漢大學(xué)中國(guó)科學(xué)評(píng)價(jià)研究中心統(tǒng)計(jì),截至2014年,全國(guó)共有77所高校開(kāi)設(shè)了信息安全專(zhuān)業(yè),17所高校開(kāi)設(shè)了信息對(duì)抗技術(shù)專(zhuān)業(yè)。
問(wèn)題
在國(guó)家多項(xiàng)政策的指導(dǎo)下,我國(guó)信息安全教育體系已經(jīng)初步建成,為國(guó)家培養(yǎng)了一批批信息安全專(zhuān)業(yè)人才,但是不可否認(rèn)目前我國(guó)信息安全專(zhuān)業(yè)人才培養(yǎng)仍然存在許多問(wèn)題。
(一)社會(huì)成員缺乏信息安全意識(shí)
有“世界頭號(hào)黑客”之稱(chēng)的Kevin Mitnick曾說(shuō)過(guò)一句話 “人是最薄弱的環(huán)節(jié)。你可能擁有最好的技術(shù)、防火墻、入侵檢測(cè)系統(tǒng)、生物鑒別設(shè)備,可只要有人給毫無(wú)戒心的員工打個(gè)電話……”。由此可見(jiàn),人是信息安全體系的最關(guān)鍵因素.信息安全意識(shí)薄弱是最大的安全隱患。目前.我國(guó)社會(huì)成員普遍缺乏信息安全意識(shí),有的企業(yè)愿意投資在安全技術(shù)和產(chǎn)品上,但是不愿意投入在員工信息安全意識(shí)培養(yǎng)上,有些個(gè)人不重視個(gè)人或企業(yè)信息的保護(hù),甚至認(rèn)為信息安全只是信息安全技術(shù)人員的工作,與自己無(wú)關(guān)。根據(jù)上海社會(huì)科學(xué)院信息研究所對(duì)上海市民進(jìn)行的個(gè)人安全意識(shí)調(diào)研,結(jié)果顯示市民主動(dòng)學(xué)習(xí)個(gè)人信息安全知識(shí)的意愿不強(qiáng),對(duì)個(gè)人信息安全法律法規(guī)的認(rèn)知一般,了解網(wǎng)站和機(jī)構(gòu)的個(gè)人信息安全保護(hù)政策的意愿較弱,甚至在個(gè)人信息安全受到侵害后,80%以上的受訪者選擇不予理睬或自行解決。
(二)學(xué)科建設(shè)存在問(wèn)題
我國(guó)信息安全學(xué)科建設(shè)初見(jiàn)成效,由最初僅有幾所軍事院校開(kāi)設(shè)有密碼學(xué)專(zhuān)業(yè).到如今已經(jīng)發(fā)展成近百所高校均開(kāi)設(shè)有信息安全相關(guān)的本科、專(zhuān)科,并且多所高校設(shè)置了信息安全專(zhuān)業(yè)的博士、碩士點(diǎn),形成了學(xué)士、碩士、博士的完整教育體系。但是由于信息安全學(xué)科不是一級(jí)學(xué)科,研究生、博士生培養(yǎng)專(zhuān)業(yè)目錄中沒(méi)有與之對(duì)應(yīng)的學(xué)科。各高校只能掛靠在與之相近的一級(jí)學(xué)科下,自主設(shè)置了信息安全相關(guān)的二級(jí)學(xué)科。相近的學(xué)科畢竟存在差異,基礎(chǔ)理論、教學(xué)側(cè)重、研究方向均不相同,將直接影響我國(guó)信息安全人才培養(yǎng) 另一方面,信息安全不是一級(jí)學(xué)科導(dǎo)致信息安全學(xué)科規(guī)模受到影響,師資、招生數(shù)量、相關(guān)基礎(chǔ)設(shè)施配套情況均受到限制,制約我國(guó)信息安全人才培養(yǎng) 導(dǎo)致我國(guó)信息安全人才缺乏。中國(guó)工程院院士,國(guó)家信息化專(zhuān)家咨詢(xún)委員會(huì)委員,著名信息系統(tǒng)工程專(zhuān)家,沈昌祥曾院士多次建議將“信息安全”設(shè)置為一級(jí)學(xué)科。
(三)人才供需失衡
作為信息產(chǎn)業(yè)中最重要的環(huán)節(jié),信息安全與社會(huì)發(fā)展密切相關(guān),各行業(yè)各領(lǐng)域信息化建設(shè)都離不開(kāi)信息安全,近年來(lái),我國(guó)信息產(chǎn)業(yè)發(fā)展迅速,對(duì)信息安全專(zhuān)業(yè)人才的需求顯著增大,特別是金融、證券交通通訊、工業(yè)等重點(diǎn)領(lǐng)域。據(jù)統(tǒng)計(jì),全國(guó)的信息安全人才市場(chǎng)缺口超過(guò)50萬(wàn)人,2013年僅上海信息安全人才缺口就達(dá)10萬(wàn)人。就目前情況來(lái)看,社會(huì)各行業(yè)需求量大約每年增加1.2萬(wàn)人左右,而每年我國(guó)信息安全專(zhuān)業(yè)畢業(yè)生不足1萬(wàn)人,信息安全專(zhuān)業(yè)人才的供給和需求處于嚴(yán)重失衡狀態(tài)。教育部和國(guó)家信息安全工作協(xié)調(diào)主管部門(mén)已經(jīng)把信息安全人才培養(yǎng)納入特殊行業(yè)緊缺人才培養(yǎng)計(jì)劃。
建議
隨著社會(huì)信息化發(fā)展,信息化水平的高低已成為衡量一個(gè)國(guó)家現(xiàn)代化程度、綜合國(guó)力、國(guó)際競(jìng)爭(zhēng)力經(jīng)濟(jì)增長(zhǎng)能力的重要標(biāo)準(zhǔn)。信息安全問(wèn)題受到社會(huì)廣泛關(guān)注,信息安全地位日益提升。
作為信息安全保障的基礎(chǔ),信息安全專(zhuān)業(yè)人才培養(yǎng)也在各國(guó)受到重視。我國(guó)經(jīng)過(guò)多年努力,信息安全教育體系已經(jīng)基本成形,但是同時(shí)也存在一些問(wèn)題制約了我國(guó)信息安全發(fā)展。我國(guó)目前信息安全人才市場(chǎng)缺口較大,信息安全專(zhuān)業(yè)人才培養(yǎng)現(xiàn)狀不能滿(mǎn)足我國(guó)飛速發(fā)展信息化進(jìn)程的巨大需求。
綜合上述分析,對(duì)我國(guó)信息安全人才建設(shè)提出以下幾點(diǎn)建議:
一是出臺(tái)信息安全人才頂層規(guī)劃 從國(guó)家層面制定戰(zhàn)略.統(tǒng)一部署.組織做好信息安全人才頂層規(guī)劃,制定信息安全人才教育培養(yǎng)計(jì)劃.建立信息安全人才保障體系。各個(gè)部門(mén)配合共同推進(jìn)信息安全人才建設(shè)進(jìn)程。
【關(guān)鍵詞】互聯(lián)網(wǎng);云計(jì)算;信息安全;法律意義;完善立法
【中圖分類(lèi)號(hào)】G623.58
【文獻(xiàn)標(biāo)識(shí)碼】A
【文章編號(hào)】1672-5158(2012)12-0063-01
1 當(dāng)前網(wǎng)絡(luò)環(huán)境概述
歷史上曾經(jīng)發(fā)生過(guò)三次技術(shù)革命,分別是十八世紀(jì)中葉的工業(yè)革命、十九世紀(jì)的電力革命和二十世紀(jì)至今的信,息技術(shù)革命。每一次技術(shù)革命都促進(jìn)了生產(chǎn)力的提高和文明的進(jìn)步,尤其是信息技術(shù)革命期間,計(jì)算機(jī)和互聯(lián)網(wǎng)的發(fā)展,更是極大地提高了生產(chǎn)力,甚至從許多方面改變了人們的生活和工作方式,人們也因此步人了信息時(shí)代。當(dāng)前,我們的生活越來(lái)越離不開(kāi)互聯(lián)網(wǎng),電子商務(wù)和電子政務(wù)已經(jīng)成為企業(yè)和政府未來(lái)的發(fā)展方向,這不僅極大地提高了企業(yè)和政府的辦事效率,更是方便了數(shù)據(jù)的傳輸和整合,以達(dá)到生活的信息化。然而,隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展和網(wǎng)絡(luò)帶寬的不斷擴(kuò)張,網(wǎng)絡(luò)環(huán)境也正在變得越來(lái)越復(fù)雜。
1.1 黑客的威脅
隱私權(quán)對(duì)于網(wǎng)絡(luò)信息安全來(lái)說(shuō)是十分重要的。隨著互聯(lián)網(wǎng)的普及,越來(lái)越多的人能夠在互聯(lián)網(wǎng)接觸并學(xué)習(xí)到先進(jìn)的網(wǎng)絡(luò)技術(shù),然而,黑客們利用先進(jìn)的技術(shù)去未經(jīng)用戶(hù)許可,利用安全漏洞盜取網(wǎng)絡(luò)用戶(hù)的隱私,甚至被收買(mǎi)去入侵企業(yè)內(nèi)部,竊取企業(yè)核心機(jī)密和商業(yè)數(shù)據(jù),對(duì)個(gè)人的隱私和企業(yè)的商業(yè)安全造成極大的威脅,嚴(yán)重?cái)_亂網(wǎng)絡(luò)秩序,造成信任危機(jī)。
當(dāng)今的信息時(shí)代,黑客侵犯網(wǎng)絡(luò)隱私權(quán)的特征可以概括為:侵權(quán)形式的多樣化;客體的擴(kuò)大化和數(shù)據(jù)化;侵權(quán)對(duì)象性質(zhì)的雙重化;侵權(quán)行為手段的智能化和隱蔽化;侵權(quán)后果的嚴(yán)重化和復(fù)雜化。
1.2 知識(shí)產(chǎn)權(quán)制度的不完善
在當(dāng)前信息爆炸的大背景下,互聯(lián)網(wǎng)使用者從最初的信息消費(fèi)者變成了信息生產(chǎn)者,人們不但可以使用互聯(lián)網(wǎng)上的資源,還可以自主上傳資源分享給互聯(lián)網(wǎng)其他用戶(hù),這也是當(dāng)前許多資源可以在網(wǎng)絡(luò)上免費(fèi)獲得的原因。然而,部分互聯(lián)網(wǎng)用戶(hù)未經(jīng)產(chǎn)權(quán)所有者或者資源擁有者的允許就將其資源上傳至互聯(lián)網(wǎng)供互聯(lián)網(wǎng)用戶(hù)免費(fèi)使用,導(dǎo)致了許多產(chǎn)權(quán)糾紛的案例。2005年,美國(guó)著名的互聯(lián)網(wǎng)巨頭企業(yè)GOOGLE公司實(shí)施了圖書(shū)館計(jì)劃,自此就開(kāi)始了和出版商就書(shū)籍版權(quán)糾紛。AAP控告GOOGLE無(wú)視版權(quán)保護(hù),將他們的書(shū)籍掃描數(shù)字化,并面向大眾。在今年的明份,法國(guó)三家出版商也對(duì)GOOGLE,控告其侵權(quán),并要求GOOGLE賠償98億歐元。此案最終結(jié)果是GOOGLE購(gòu)買(mǎi)版權(quán)連接,并繼續(xù)推行其圖書(shū)館計(jì)劃。
這是互聯(lián)網(wǎng)巨頭的侵權(quán)案例,在自由的網(wǎng)絡(luò)環(huán)境中還存在許多大大小小的無(wú)視知識(shí)產(chǎn)權(quán)的上傳及下載行為,網(wǎng)絡(luò)知識(shí)產(chǎn)權(quán)制度的建立迫在眉睫。
2 云計(jì)算技術(shù)的利弊分析
云計(jì)算是基于互聯(lián)網(wǎng)計(jì)算方式提供給計(jì)算機(jī)及其他設(shè)備共享的軟件信息、資源。云計(jì)算簡(jiǎn)單的說(shuō)就是由分布在互聯(lián)網(wǎng)上的大型計(jì)算進(jìn)行數(shù)據(jù)存儲(chǔ)、運(yùn)算,網(wǎng)上全體用戶(hù)共享計(jì)算機(jī)軟、硬件等計(jì)算資源,對(duì)數(shù)據(jù)資源實(shí)施配置、安裝及維護(hù)等服務(wù)資源。云計(jì)算的出現(xiàn),推動(dòng)電子商務(wù)和電子政務(wù),以及個(gè)人辦公網(wǎng)絡(luò)化和企業(yè)信息化向著更高的水平發(fā)展。然而,云計(jì)算自身的安全性是阻礙其發(fā)展的一大障礙。多個(gè)用戶(hù)共享同一個(gè)云計(jì)算基礎(chǔ)設(shè)施,這必然威脅到用戶(hù)自身的信息安全和數(shù)據(jù)安全。2006年,江西省公安廳網(wǎng)監(jiān)總隊(duì)對(duì)169家政府網(wǎng)站進(jìn)行網(wǎng)絡(luò)安全測(cè)試,發(fā)現(xiàn)其中90%的網(wǎng)站服務(wù)器存在安全漏洞;在對(duì)93家重點(diǎn)政府網(wǎng)站,包括民航、鐵路、金融、電力等要害部門(mén)網(wǎng)站進(jìn)行的測(cè)試中,發(fā)現(xiàn)11家網(wǎng)站服務(wù)器終端存在安全漏洞。
3 信息安全狀況法律分析
從個(gè)人方面說(shuō),對(duì)互聯(lián)網(wǎng)用戶(hù)信息安全造成最大威脅的是未經(jīng)個(gè)人允許的個(gè)人信息的泄漏,這包括兩個(gè)方面:(1)個(gè)人信息的商業(yè)運(yùn)用。個(gè)人信息商業(yè)運(yùn)用是指互聯(lián)網(wǎng)用戶(hù)在使用互聯(lián)網(wǎng)的過(guò)程中,通過(guò)網(wǎng)站注冊(cè)和文件上傳等操作行為在網(wǎng)上錄入了自己的信息,而商家未經(jīng)消費(fèi)者的同意利用信息技術(shù)收集個(gè)人信息并利用或販賣(mài)的情況,導(dǎo)致個(gè)人信息完全失控。(2)侵犯?jìng)€(gè)人隱私權(quán)。網(wǎng)絡(luò)黑客通過(guò)信息技術(shù)入侵互聯(lián)網(wǎng)用戶(hù)的個(gè)人賬戶(hù),竊取用戶(hù)數(shù)據(jù)和信息并公開(kāi),還有一些用戶(hù)未經(jīng)當(dāng)事人許可就將當(dāng)事人私密視頻、照片或日記上傳網(wǎng)絡(luò),對(duì)當(dāng)事人的隱私權(quán)造成了極大的侵犯。
從企業(yè)方面說(shuō),互聯(lián)網(wǎng)促進(jìn)了企業(yè)信息化和電子商務(wù)的快速發(fā)展,云計(jì)算的出現(xiàn)將其又推向,可以肯定未來(lái)云計(jì)算必定對(duì)企業(yè)信息化的發(fā)展產(chǎn)生深刻影響。然而在互聯(lián)網(wǎng)環(huán)境中,尤其是云計(jì)算的環(huán)境中工作,企業(yè)和其他企業(yè)將共享同一個(gè)數(shù)據(jù)倉(cāng)庫(kù),其自身信息安全和數(shù)據(jù)安全風(fēng)險(xiǎn)增大,企業(yè)機(jī)密泄露的事件層出不窮,法律糾紛不斷。
4 網(wǎng)絡(luò)信息安全法律保護(hù)
安全是人權(quán)的價(jià)值基礎(chǔ)之一。信息安全是構(gòu)筑信息社會(huì)的重要支持,是網(wǎng)絡(luò)環(huán)境下社會(huì)秩序得以維系的基本保障,也是網(wǎng)絡(luò)立法所要保護(hù)的重要利益。隨著互聯(lián)網(wǎng)和云計(jì)算的高速發(fā)展,網(wǎng)絡(luò)環(huán)境也變得越來(lái)越復(fù)雜,因此關(guān)于信息安全的立法迫在眉睫。網(wǎng)絡(luò)信息安全法律制度應(yīng)當(dāng)包括網(wǎng)絡(luò)信息安全立法和網(wǎng)絡(luò)信息技術(shù)標(biāo)準(zhǔn)兩方面內(nèi)容,前者有助于凈化網(wǎng)絡(luò)環(huán)境,規(guī)范網(wǎng)絡(luò)秩序,后者有助于規(guī)范技術(shù)發(fā)展,便于統(tǒng)一檢測(cè)。
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:CSSCI南大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)