个人信息安全情况有啥变化

新华社北京6月1日电(记者侯文坤 孟含琪 黄兴)明确侵犯公民个人信息罪的定罪量刑标准,严打出售贩卖个人信息行为,确立用户信息“谁收集,谁负责”的责任主体……《中华人民共和国网络安全法》“携手”《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》(以下简称《解释》)6月1日起正式实施,它们将怎样影响你我的网络生活?又将如何为个人信息安全护航?个人信息足够安全了吗?

“裸奔”的个人信息穿上法律“铠甲”

“刚签完购房合同,卖家具,搞装修的电话突然就多了,而且没完没了,让人‘细思恐极’。”作为一名律师,个人信息泄露带来的一系列麻烦,曾让北京市尚公(昆明)律师事务所的李承蔚律师也束手无策。

“此前,由于法律打击这类犯罪行为还没有明确的定量定性标准,自由裁量太宽,监管部门无力,侵权者违法成本低,受害人则往往投诉无门。”李承蔚的遭遇并非个案,而他律师的身份更突显此前个人信息保护的尴尬。

个人信息安全已是全社会高度关注的问题,但个人信息泄露的困扰每天还在发生着——明明只向一家地产公司透露过个人信息,但随后不同地产中介都在找你卖房子;明明通过规范网站购买的机票,航班起飞前突然接到非航空公司发来的“航班取消”诈骗短信;小孩上学了,补课班、外语培训班能准确地说出你的名字和住址进行精准推销……

李承蔚说,互联网时代,个人信息的泄露和贩卖成为其他各类犯罪的上游犯罪,敲诈勒索、电信诈骗等,多以非法获取个人信息为前提。

中国互联网协会发布的《中国网民权益保护调查报告2016》显示,55%的受访网民收到过“冒充公安、卫生局、社保局等机构进行电话诈骗”的诈骗信息;37%的受访网民因收到各类网络诈骗而遭受过经济损失。

在法律界人士看来,此次正式实施的网络安全法和两高《解释》为网络安全勾画出了基本的监管框架,为“裸奔”的个人信息穿上了法律的“铠甲”。

“其中对公民个人信息的范围、非法提供、获取公民个人信息的认定标准、侵犯公民个人信息罪的定罪量刑标准等进行明确界定。量化了具体标准,让全社会高度关注的打击侵犯个人信息犯罪有了可操作性依据,让执法者、受害人有了可以判断的具体依据。”李承蔚说,这将帮助更好地打击、预防各种侵犯公民个人信息的行为,监管部门和企业都将承担起更多的责任。

“谁收集,谁负责”撑起个人信息“保护伞”

除了明确公民个人信息范围,划定“情节严重”标准等,网络安全法还明确了企业在网络信息安全的责任:“网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。”

同时,两高《解释》也规定,网络服务提供者拒不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,致使用户的公民个人信息泄露,造成严重后果的,应当依照拒不履行信息网络安全管理义务罪,追究其刑事责任。

在福建元一律师事务所律师郭承恩看来,确立“谁收集、谁负责”的基本原则,这将有效约束公民个人信息采集主体审慎使用公民个人信息,进而在信息采集源头建立“防护栏”。

公开报道显示,2016年,全国公安机关共侦破网络侵犯公民个人信息案件数量2100多起,查获被侵害的公民个人信息500多亿条,抓获犯罪嫌疑人5000多人,其中属于各行业内部人员的达450多人。

业界人士指出,侵犯公民个人信息犯罪中,直接贩卖者只是链条的重要一环,却不是问题的全部,其背后是一些手机应用暗藏风险隐患,一些企业个别“内鬼”兴风作浪,一些互联网公司安全防范不足、信息管理粗放等“业内”问题。

华东地区一家互联网公司网络安全负责人宋宏宇说,企业的安全“缺口”是信息安全的重点,过去企业安全意识薄弱,精力更多投到产品上,导致企业安全“生态”不好。明确了企业的责任后,如果企业在安全防范上没有按照法律规定去做,过去用户数据泄露就只是发个声明了事的,现在要承担明确的法律责任。

为切实加大对行业“内鬼”参与公民个人信息泄露案件的惩治力度,《解释》还明确在认定“情节严重”时,对行业“内鬼”泄露信息的数量、数额标准都要减半计算,入罪门槛更加严格。

个人信息的系统化保护还待构建

随着信息化建设的推进,信息资源成为重要的生产要素和社会财富。宋宏宇等人认为,网络安全法和两高《解释》向公众传递一个信号:信息很重要,法律已经开始保护了。

不过,李承蔚也表示,有法可依只是促进个人信息保护的第一步,是否落实到位,还需要相关部门相互联动,做到有法必依,执法必严。

此外,个人信息保护硬件和软件整体环境的改变也还需要一个连锁的递进过程。李承蔚表示,侵犯个人信息已成社会公害,还需市场和社会共治:一方面,提高行业的透明度,防止个人信息被过度采集、不当加工和非法使用,防范对个人隐私和商业秘密的侵害;另一方面,依靠行业的自律,通过建立全面、细致、先进技术手段的行业标准和企业自律规范,构建一个良性竞争环境,避免劣币驱逐良币现象。

宋宏宇等专家强调,信息的安全保障需要合作,法律法规出台了,随后的沟通和管理也要跟上,需建立一个更好的协同联络平台,帮助有关部门、企业间协调沟通,避免过去出问题的企业自己闭门造车处理的情况。

还有业内人士指出,发挥个人信息保护立法的基础性作用,管理部门也要跟上技术发展的脚步,及时出台标准规范引导企业合法合规的数据需求,既要斩断非法利益链条,也要依托行业发展不断提升信息数据的保障能力。

本文转自d1net(转载)

时间: 2024-10-22 02:54:22

个人信息安全情况有啥变化的相关文章

2010信息安全会有哪些变化

信息安全事件和漏洞在2009年为大型企业带来了很大的困扰.新的安全技术对具有安全意识的企业会有所帮助,但2010年可能是非常困难的一年.ESG预言安全威胁在数量和复杂性方面都会处于平稳上升的趋势,并且明年发生的重大事件也会丝毫不会亚于2007年的TJX公司的数据泄漏事件.同样,政府的网络安全活动也会频繁发生,如果ESG可怕的预言成真的话,后果将不堪设想.概述尽管大型企业都在通过控制资本投入来渡过2009年的全球经济衰退,但与安全相关的投资和举措仍在增加,这表明信息安全已成为一项主要的业务优先措施

《信息安全保障》一2.3 信息安全保障工作方法

2.3 信息安全保障工作方法 信息安全问题的复杂性和信息安全范畴的广泛性,决定了开展信息安全保障工作,需要有科学的方法.将信息安全保障工作划分为确定信息安全需求.设计并实施信息安全方案.信息安全测评.监测与维护信息安全4个阶段过程,既是一种有效的信息安全保障工作方法,也是合理的信息安全保障工作步骤. 2.3.1 确定信息安全需求 信息安全需求是安全方案设计和安全措施实施的依据.准确地提取安全需求,一方面可以保证安全措施全面覆盖信息系统面临的风险,使安全防护能力达到业务目标和法规政策要求.另一方面

《信息安全保障》一1.1 信息安全保障背景

1.1 信息安全保障背景 进入20世纪下半叶,信息技术飞速发展,成为最活跃的生产力要素,促使生产模式发生重大变革,引发了全球信息化浪潮.这场信息化浪潮的特点是利用信息技术,开发信息资源,促进信息交流,推动知识的传播与共享,加快了经济增长,从而推进社会发展转型.进入21世纪,经济全球化浪潮席卷各国,信息化成为经济全球化的倍增器,对经济发展.政府治理.社会变革.文化激荡.军事变革都起到了巨大的推动作用.随着信息化在国家发展中的重要性和地位的不断上升,信息安全事件不断增多,所造成的后果日益严重,信息安

搜索引擎 保障信息安全的最前沿

当前,互联网信息安全形势出现新变化,备受业内关注.尽管木马病毒生存空间因为免费安全的普及而被大大压缩 , 但钓鱼网站.黑客攻击等非法行为开始抬头,中奖.网购以及网银钓鱼网站借助搜索引擎竞价推广等渠道进行传播,给网友和用户的网上信息和财产安全造成巨大风险. 搜索引擎作为网民进入互联网的最常用入口,在信息安全体系中的作用等同于前沿阵地,其在信息安全方面有稍微的缺失和漏洞都极可能影响到网民个人信息和财产的安全.因此纵观目前的搜索市场,几乎所有主流厂商都把信息安全和不良信息管控当做自身搜索产品的基础.

2017 OWASP十大安全趋势榜单变化解析

OWASP十大安全趋势榜单会根据当权安全形式不时对内容进行调整,旨在更好地反映现实情况的具体变化. 而作为内容调整的核心议题,可以看到越来越多从业者意识到应用程序安全性必须立足于软件开发流程. 应用程序与API的安全威胁格局正在不断变化,促成这种演变的关键性因素则包括新型技术的快速普及(包括云计算.容器与API).软件开发流程(如敏捷开发与DevOps)的加速与自动化.第三方库及框架的爆炸式增长外加攻击者自身的技术水平提升.这些因素的出现往往会增加分析应用程序与API的难度,同时亦给安全格局造成

浅析个人更换新域名后百度收录情况

因为百度一直冷落我换新域名的博客,我对博客做了如下调整,和变化,该是我出手的时候了,始终坚持以下3个原则: 1.&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;      每天坚持写原创文章,从原来的每日一篇更新增加到2篇文章.坚持原则:不转载,不伪原创. 2.       每天积极寻找合适的外链,增加每日外链数量,但不要增加外链的数量变化太明显,起伏过大.坚持原则:友情链接交换为主,不花一分钱的原则,不是我铁公鸡

如何在技术团队中推行OKR

OKR(Objectives & Key Results)是一种行之有效的目标管理方法,最早由Intel提出,后来被Google运用的炉火纯青,最终取得斐然成就.最近几年,越来越多的硅谷创业公司把OKR作为团队文化的基石.而在国内,虽然在不少知名互联网公司也在推行(如阿里巴巴),但其呼声却一直不如国外那么大. 我在一次偶然的机会阅读了<OKR:源于英特尔和谷歌的目标管理利器>这本书之后,便决心在团队中推行. 在推行OKR之前,我们已经在使用GitLab管理代码.里程碑和Issue.但遇

《请君入瓮——APT攻防指南之兵不厌诈》目录—导读

版权声明 请君入瓮--APT攻防指南之兵不厌诈 Sean Bodmer, Dr. Max Kilger, Gregory Carpenter and Jade Jones Reverse Deception: Organized Cyber Threat Counter-Exploitation ISBN:978-0071772495 Copyright 2012by McGraw-Hill Education. All Rights reserved. No part of this publ

2019年中国信息安全产品市场将达602亿

2016年,安全泄漏事件频频发生,DDoS攻击.勒索软件等网络攻击规模不断上升,信息安全市场关注度也不断提升,政府部门.重点行业在信息安全产品和服务上的投入持续增加,信息安全市场依然保持较高的发展势头,赛迪顾问预测2016年信息安全产品市场整体规模预计达到338.39亿元,比2015年增长22.3%. 2016年安全形势依旧严峻,市场关注度持续上升 信息安全需求增加,安全市场保持热度 2016年,安全泄漏事件频频发生,DDoS攻击.勒索软件等网络攻击规模不断上升,信息安全市场关注度也不断提升,政