中国用户“三权”梦想还有多远

摘要: 电影《雷神2:黑暗世界》中有一句台词,宇宙诞生之前是一片虚无,其实不然,从那时就有黑暗,而且一直都还在。用户的互联网世界同样如此。自互联网诞生之日起,它就变成了一个

  电影《雷神2:黑暗世界》中有一句台词,“宇宙诞生之前是一片虚无,其实不然,从那时就有黑暗,而且一直都还在。”用户的互联网世界同样如此。自互联网诞生之日起,它就变成了一个美丽而又充满危险的“伊甸园”,一方面是美丽、丰富、舒适、便捷和免费,另一方面却又时常爆出各种各样的丑闻,从硬件到软件,从隐私权到选择权,从流氓软件到病毒。

  对于中国互联网用户来说,“人为刀俎,我为鱼肉”的生存状况似乎更加明显,有时甚至连基本权利都会受到伤害。

  这一问题正在引起学界和法律界的担忧。2013年11月24日下午,由安全联盟主办的“互联网用户'三权'保护研讨会”在京召开。会议发布的《白皮书》首次提出保护互联网用户的“三权”概念,即保护用户的“隐私权”、“知情权”和“选择权”,而知名法律和安全行业专家达成的共识是,政府进行相关立法。

  “最小特权原则”的国际实践

  然而,无论理想多么美好,在中国讲起来,都会面临与国际接轨的难题。比如最基本的“最小特权原则”,就常常被互联网企业视而不见。

  中国科学院教授石文昌认为,在互联网立法相对规范的国家,如美国和欧洲的一些国家,侵犯了网民权益的企业会遭到非常严厉的制裁,这与一条国际通用的互联网准则,即“最小特权原则”是分不开的。

  所谓最小特权,是指一个主体为完成所承担的任务必须拥有的权限的最小集合。最小特权原则,则是指确保每个主体在它的整个生命周期中只拥有完成工作任务所必须的最小特权,而不能拥有超出任务所需的额外特权。

  一方面,这项原则给予“必不可少”的特权,保证企业能在所赋予的特权之下完成所需要完成的任务;另一方面,它只给予“必不可少”的特权,限制企业的权限,要求不进行过度操作。目的是把主体有意或无意的不当行为所造成的破坏限制在最小的范围之内。比如,就像出纳没必要拥有会计的特权一样,互联网杀毒产品没必要拥有、获取用户网银账户密码的特权,浏览器软件没必要拥有秘密采集用户电脑上其他软件安装情况的特权。这样一来,由于主观上疏忽或是恶意的行为所造成的损坏发生就可以减少。

  在最小特权原则之下,即使是一贯奉行“不作恶”原则的 谷歌 公司,也曾因为侵犯用户隐私而受到惩罚。

  2013年11月18日,美国谷歌公司与美国37个州以及哥伦比亚特区达成和解,同意就其秘密跟踪用户网络浏览、侵犯消费者隐私的做法支付1700万美元补偿金。这已经是谷歌第二次对其秘密跟踪部分 苹果 手机用户网页浏览的行为付出代价。去年,美国联邦贸易委员会已就相关州的指控展开调查,结果谷歌被罚款2250万美元,这也是联邦贸易委员会收到的金额最大的一笔侵犯消费者隐私罚款。

  谷歌并不是唯一因侵犯用户权益而被处罚的企业。2011年,由于保留用户删除数据及脸部识别应用未能遵守欧盟和德国的相关法律,Face-book面临多项罚款处罚;2013年,美国国会酝酿了一项新的法案,来防范Kinect这类设备对人们隐私安全的潜在威胁,法案将硬性要求厂商向用户提供相关功能的开关设置选项,以规范 微软 行为。

  事实上,伴随着互联网的诞生,海量的信息、数据的存储和传输,使得网络隐私权也逐渐成为现代人的一项基本权利。

  虽然并没有一个明确的最终定义,但普遍意义上的隐私权即“关于个人信息的控制――人们享有隐私权,使得他们能控制自己的身份以及与身份相关的事实”。尽管这一概念已出现一百多年,但由于近些年中国互联网隐私泄露事件频发,才逐渐为中国用户所熟悉。

  保护隐私权的法律制度最先由美国建立,随后法国、德国等其他国家也开始相继在立法中保护隐私权。目前国际上已有50 多个国家和地区制定了个人信息保护相关法律法规和标准,对社会、政治、经济活动、网络空间中处理个人信息的行为进行规范。各国政府根据本国实际需求,通常采用不同的个人信息保护模式。欧盟采用立法模式,美国采用行业自律模式,日本采用立法和行业自律兼用的模式。

  然而,一向以“少干预、多自律”为最低干预原则的美国,已经逐渐改变了态度。在制定互联网政策的过程中,美国政府有意在互联网隐私、未成年人保护、互联网安全、互联网治理等方面加强管理,以保证互联网各相关参与者的合法权益。

  中国用户“三权”梦想还有多远

  中国到目前为止,还没有出现互联网企业因侵犯用户权利而被处以天价罚单的案例,但绝对不代表中国的互联网要比别人的安全。

  相反,在中国的互联网生活中,作为隐私权、知情权、选择权的用户“三权”,似乎早已沦为商业牟利工具和娱乐谈资,被一次次展览乃至损害。

  2011年,著名的国内开发者社区CSDN遭黑客攻击,其数据库中超过600万用户资料遭到泄露。随后黑客又相继爆出人人网、178、多玩、百合网、51CTO、天涯论坛等用户资料。甚至有网友爆料,交通银行与民生银行也中箭,大量储户卡号、密码遭到泄露;

  2012年,1号店员工泄露用户信息事件,90万用户信息被低价兜售,严重损害了用户个人权益;

  2013年,南宁警方抓获“内鬼”,其窃取50多万条个人信息,几乎涵盖整个北部湾地区。违法者利用在一家区内大型连锁品牌商场当电脑维护员之便,利用未注册的网络公司在网上以每条0.1元的价格兜售从商场系统内窃取到的个人信息。

  有数据显示,网络犯罪一年给中国造成直接经济损失2890亿元,仅钓鱼网站这一项带来的损失就将近300亿元。个人信息和隐私泄露造成的间接伤害,更是难以用金钱来衡量。

  在这样的社会环境下,用户隐私变得廉价,知情变得无足轻重,选择更是无从谈起。

  中国人民大学法学院教授、博士生导师张新宝认为,长此以往,整个互联网行业会变得面目全非,后果不仅是简单的经济损失,甚至是网民的生命安全。

  据CNNIC(中国互联网络信息中心)《2012 年中国网民信息安全状况研究报告》显示,高达84.8%的网民遇到过信息安全事件,总人数为4.56 亿,平均每人遇到2.4类信息安全事件;在遇到信息安全事件的网民中,77.7%的网民都遭受了不同形式的损失,而47.5%的网民不会做任何处理。

  与中国网络用户信息安全问题日益严重紧密相连的,是中国网民对互联安全、自我保护意识的严重缺失。

  波士顿咨询公司(Boston Con-sulting Group)最新一项研究发现,中国人最不担心个人隐私在网络曝光,且仅一半网民知道网络安全的涵义。“出现这种情况,主要是由于我国现有法律没有对互联网用户权利的完整界定,加上互联网安全行业组织的缺失,导致互联网安全监管困难。”中国人民大学法学院副教授、网络法学者刘品新认为,必须通过立法对用户隐私权、个人信息权等权利加以保护。“只有加强互联网安全法制,才能保护公平竞争,促进行业良性发展,同时使每个网络用户权益得到有效的保障。”

  刘品新还强调,如今互联网安全的问题还是企业和用户之间的权利平衡的问题,而良好的互联网安全机制的形成最终要靠力量的博弈,目前博弈最大的问题是广大的电脑用户没有实际参与博弈的地位,只有通过立法对用户权利做出规定,才能让公民和企业有效建立平衡关系。

  一些提供用户互联网安全产品的企业,也被多次质疑有侵犯用户隐私之嫌。例如根据一份意外泄露的文件,360曾详细记录了大量用户的全网访问行为,在它的服务器上,每个用户对应一个字符串,通过查询字符串,就可以了解该用户所有个人信息、上网浏览记录、账号密码,网购历史、甚至他所使用过的 金蝶 、奇瑞等企业内部财务网络数据、所供职的政府机构官方邮箱用户名及密码等链接数据。此次泄密事件涉及总条数141万条,其中涉及用户名信息的条目有247326个,既包含用户名又包含密码条目有816个。

  在IDF互联网威慑防御实验室联合创始人、安全专家万涛看来,虽然法律是用户权益保障的最终倚仗,但真正的用户“三权”保护,离不开企业的自律和独立第三方行业机构的监督,否则,滥用产品技术支配权和市场话语权的现象将继续上演并最终损害互联网产业与社会创新环境,“互联网的‘江湖式’发展也许真的要到了必须反思和慢一点的时候了”。

时间: 2024-08-01 10:14:39

中国用户“三权”梦想还有多远的相关文章

中国网民“三权”的梦想与现实

摘要: 电影<雷神2:黑暗世界>中有一句台词,宇宙诞生之前是一片虚无,其实不然,从那时就有黑暗,而且一直都还在.用户的互联网世界同样如此.自互联网诞生之日起,它就变成了一个 电影<雷神2:黑暗世界>中有一句台词,"宇宙诞生之前是一片虚无,其实不然,从那时就有黑暗,而且一直都还在."用户的互联网世界同样如此.自互联网诞生之日起,它就变成了一个美丽而又充满危险的"伊甸园",一方面是美丽.丰富.舒适.便捷和免费,另一方面却又时常爆出各种各样的丑闻,

鲁肃:蚂蚁金服的三个梦想

4月15日,在清华大学举办的,阿里巴巴技术含量最高的技术盛典"阿里技术论坛"上,蚂蚁金服的技术天团首次集体亮相.本文将分享的是蚂蚁CTO程立入职11年来的心路历程,干货满满"蚂蚁金服的三个梦想",即刻奉上. 程立,花名鲁肃,2005年加盟支付宝.作为支付宝首席架构师,支付宝第一代架构设计者,支付宝停机发布17小时的救火大队长,程立在公司已然是"神一般的存在".尽管衣品有待提高,但丝毫不妨碍集技术与颜值于一身的他称为公司众女同学心目中的"

戴尔:让中国用户享受到最好的端到端的IT创新

随着中国IT市场的迅猛发展,越来越多的中国用户更加重视IT模式的变化.作为戴尔私有化的第二个年头,今年在戴尔中国区,尤其是大中华区,具体的情况又是怎么样的?对于中国云计算市场戴尔又有着怎样的规划和部署?让我们一起和戴尔大中华区企业解决方案总经理曹志平共同探讨戴尔在中国新的发展之道. 以下是访谈实录: 主持人:各位观众,大家好!欢迎收看本期的视频采访.今天我们邀请的嘉宾是戴尔大中华区企业解决方案总经理曹志平先生.我们也知道今年是戴尔私有化的第二个年头,在去年年底的DellWorld上,我们也采访了

COM域名频失窃中国用户伤疤未好总忘疼?

COM域名频失窃  中国用户伤疤未好总忘疼? 阿祥 近日有消息称,一位域名投资人在海外购买的三个.COM和.NET域名被盗,损失达数百万人民币.而且,这家域名管理机构威瑞信不仅不能保护投资人的利益,而且强制收回了失盗的域名,投资人的数百万白白地打了水漂. 在国内,许多人认为,威瑞信是一家著名的域名管理机构,却不知威瑞信的"管理"很荒唐. 荒唐一:域名注册信息可随意修改.一年前,SOU.COM等12个COM域名被转移,在威瑞信(Verisign)上所显示的注册信息也都改变.原因是,威瑞信

飞企互联新三板上市 资本的注入让三个梦想着陆

 12月25日,正值西方节日圣诞节,广东飞企互联科技股份有限公司(简称:飞企互联,股票代码:834791)在全国中小企业股份转让系统挂牌敲钟上市.此次飞企互联成功登陆新三板,成为中国互联企业云工作台第一股.   加速梦想落地 飞企互联始创于1992年,总部设在珠海国家高新区,在北京.杭州.重庆.惠州.东莞.深圳等地区设立了子公司.业务涵盖制造.能源.房产.家居.教育.医药等行业客户,行业覆盖率90%以上,已为国内及港澳数万家政企客户提供信息化服务.同时,飞企互联也建立了完善的生态链体系,在全国拥

中国用户计划采用云计算比例达到46%

10月27日消息,VWware今天在北京举办的2011年vForum大会上表示,在对包括中国.http://www.aliyun.com/zixun/aggregation/14583.html">澳大利亚.印度.韩国在内的8个亚太地区过的6141位企业管理者进行调查后发现,用户越来越将云计算看做是其业务竞争能力的关键性因素,其中87%的受访企业认为云计算与其业务有相关性,这一数据在两年中增长了一倍. 调查结果显示,企业规模越大,对云计算的认知度和采用率也越高,64%被调查公司正在或计划采

网站优化需要搜索引擎、网站、用户三管齐下

网站优化很多人很简单的认为就是简简单单的搜索引擎优化,就是简简单单的内容+外链.或许这个只能叫做狭义的seo(搜索引擎优化),即是一种利用搜索引擎的搜索规则来提高目的网站在有关搜索引擎内的排名的方式.由于不少研究发现,搜索引擎的用户往往只会留意搜索结果最前面的几个条目,所以不少网站都希望通过各种形式来影响搜索引擎的排序.通俗理解是:通过总结搜索引擎的排名规律,对网站进行合理优化,使你的网站在百度和Google的排名提高,让搜索引擎给你带来客户.但是他们往往发现这样很难,即时排名上去了,用户也不怎

盘点全球最热十家大数据公司中国占三席

文章讲的是盘点全球最热十家大数据公司中国占三席,近两年来,大数据发展浪潮席卷全球.研究机构IDC预测,全球大数据与分析市场规模将由2015年的1220亿美元,在5年间成长超过50%,并在2019年底达到1870亿美元的规模.资本也敏锐地追逐着高增长市场.数据显示,美国在2013年大数据领域的新创公司就获得了36亿美金(200多亿人民币)的投资,硅谷大数据公司Palantir更是获得高达200亿美金的估值. 对于被大数据概念包围的人们来说,理解大数据趋势和价值的最有效的办法就是了解最优秀的大数据创

CoreOS Linux,为中国用户提供创新型容器技术

诞生于2013年7月1日的CoreOS Linux马上即将度过"三岁生日".该项目最初以"为驱动互联网所需的基础结构提供保护"为使命,通过为服务器和集群提供自动化的软件更新,让互联网的"大后方"更安全.考虑到很多管理员在配置好服务器之后就永远不再改动,CoreOS认为只有通过为服务器提供自动化的软件更新,才能让让整个互联网更安全. 近日,CoreOS Linux已面向中国发布.通过与世纪互联运营的Microsoft Azure合作,CoreOS为