互聯(lián)網(wǎng)時(shí)代,公民個(gè)人信息已成為“含金量”極高的商業(yè)資源,是竊密者覬覦的重點(diǎn)目標(biāo)。保護(hù)公民個(gè)人信息不受侵害也是網(wǎng)絡(luò)信息技術(shù)飛速發(fā)展條件下的必然要求。
新年伊始,“保密觀”特別撰文關(guān)注個(gè)人信息泄露的嚴(yán)峻態(tài)勢和高發(fā)領(lǐng)域,提醒大家提高警惕,做好防范。
個(gè)人信息泄露不容忽視
近年來,全球數(shù)據(jù)泄露事件高發(fā),幾乎所有數(shù)據(jù)泄露事件都涉及個(gè)人信息。侵犯個(gè)人信息的犯罪手段、渠道呈現(xiàn)出多元化、科技化、隱蔽化的趨勢,個(gè)人信息保護(hù)形勢嚴(yán)峻。
1.關(guān)聯(lián)性犯罪接踵而至
個(gè)人信息包含的種類很多,如行蹤軌跡信息、征信信息、財(cái)產(chǎn)信息、住宿信息、通信記錄、交易記錄及健康生理信息等等,這些敏感信息直接關(guān)系公民人身及財(cái)產(chǎn)安全,若被非法獲取,極易引發(fā)關(guān)聯(lián)性犯罪,比如精準(zhǔn)詐騙、勒索等等。
2020年10月,不法分子利用掌握的包括姓名、銀行卡號碼及近期交易記錄等在內(nèi)的唯品會客戶數(shù)據(jù),冒充客服實(shí)施精準(zhǔn)電話詐騙。接到此類詐騙電話的消費(fèi)者已逾百人,遍布全國20多個(gè)城市,被騙金額幾千到十幾萬元不等。
2.“內(nèi)鬼”和黑客是“竊密黑手”
近年來,公民個(gè)人信息遭到泄露的案件數(shù)量從“倍數(shù)級”升級至“指數(shù)級”。根據(jù)破獲的案件分析,黑客外部攻擊和“內(nèi)鬼”監(jiān)守自盜成為個(gè)人信息泄露的主要渠道。通過木馬程序、搭建服務(wù)器等對特定機(jī)構(gòu)和單位信息數(shù)據(jù)進(jìn)行秘密竊取是常用手段。
2018年11月,萬豪旗下某品牌酒店的預(yù)訂數(shù)據(jù)庫遭黑客入侵,涉及近5億名客戶的個(gè)人信息;2020年2月底,萬豪再度“翻車”,有人通過其旗下某特許經(jīng)營酒店兩名員工的登錄憑據(jù),非法訪問了近520萬名客戶資料。
這些領(lǐng)域個(gè)人信息泄露嚴(yán)重
當(dāng)前,房地產(chǎn)、教育、醫(yī)療、金融保險(xiǎn)等領(lǐng)域個(gè)人信息遭不法侵害嚴(yán)重,最突出的違法行為是未經(jīng)同意,擅自收集、使用消費(fèi)者個(gè)人信息。
1.房地產(chǎn)領(lǐng)域
中介、經(jīng)銷商在房產(chǎn)租售、裝修裝飾等領(lǐng)域非法收集、交易個(gè)人信息。
2019年8月,某市市場監(jiān)管局接到群眾舉報(bào),反映該市一房產(chǎn)經(jīng)紀(jì)有限公司涉嫌未經(jīng)消費(fèi)者同意,擅自收集消費(fèi)者個(gè)人信息。經(jīng)查,該公司收集業(yè)主個(gè)人信息68165條,包含業(yè)主姓名、聯(lián)系電話、小區(qū)名稱、房間編號、房間面積等內(nèi)容。
2.教育領(lǐng)域
教育、培訓(xùn)單位和機(jī)構(gòu)的信息系統(tǒng)中往往存儲大量學(xué)生信息,其中包括許多未成年人信息。
2020年6月,某市市場監(jiān)管局在對某教育培訓(xùn)機(jī)構(gòu)進(jìn)行監(jiān)督檢查時(shí),執(zhí)法人員發(fā)現(xiàn)幾十個(gè)標(biāo)注了該市各中小學(xué)名稱的EXCEL表,涵蓋了絕大部分中小學(xué)學(xué)生和家長的信息資料,包括學(xué)生姓名、性別、所在學(xué)校、年級、班級、家庭地址、家長姓名及電話等個(gè)人信息14萬余條。
3.醫(yī)療領(lǐng)域
以問診掛號為主要功能的移動醫(yī)療APP、醫(yī)療機(jī)構(gòu)存儲的海量患者數(shù)據(jù)信息是個(gè)人信息失泄密的薄弱環(huán)節(jié)。
2017年,某部委醫(yī)療服務(wù)信息系統(tǒng)遭“黑客”入侵,超過7億條公民信息遭泄露,超8000萬條公民信息被販賣。
中國信息通信研究院發(fā)布的《2020數(shù)字醫(yī)療:疫情防控期間網(wǎng)絡(luò)安全風(fēng)險(xiǎn)研究報(bào)告》顯示,疫情期間,醫(yī)療服務(wù)認(rèn)證暴力破解攻擊態(tài)勢持續(xù)嚴(yán)峻,黑客對醫(yī)療行業(yè)的暴力破解攻擊曾達(dá)到了單日 80 萬次的高峰。
4.金融領(lǐng)域
個(gè)人收入、擁有不動產(chǎn)狀況、納稅額、公積金繳存金額、信用卡使用及債券購買、貸款償還情況、消費(fèi)習(xí)慣等信息,一旦泄露將直接危及財(cái)產(chǎn)安全。
2020年5月,中信銀行就“某脫口秀演員舉報(bào)其未經(jīng)授權(quán)向第三方提供個(gè)人流水”一事作出回應(yīng)并致歉。中信銀行表示,此事是“員工未嚴(yán)格按規(guī)定辦理,向王先生鄭重道歉。已對相關(guān)員工予以處分,并對支行行長予以撤職?!?/span>
私人生活安寧:靠法律、靠自己
2021年1月1日,《中華人民共和國民法典》正式實(shí)施。個(gè)人隱私權(quán)的法典保護(hù)時(shí)代開啟。
民法典中,人格權(quán)獨(dú)立成編,“私人生活安寧”首次被提出,列明了禁止侵害他人隱私權(quán)的具體行為,進(jìn)一步強(qiáng)化了對于隱私權(quán)和個(gè)人信息的保護(hù),第一次從民事基本法層面明確個(gè)人信息保護(hù)的行為規(guī)范,充分體現(xiàn)以人民為中心的發(fā)展思想,突出人格權(quán)受尊重、受保護(hù)的法治理念。
在法律強(qiáng)有力的保護(hù)下,公民個(gè)人樹立信息保護(hù)意識,掌握防范泄密竊密的基本技能,可以有效降低信息泄露的風(fēng)險(xiǎn)。應(yīng)做到不隨意提供、分享、丟棄個(gè)人信息,如妥善保管好包含個(gè)人信息的票據(jù)、面單等,不在街頭路邊參與泄露個(gè)人信息的促銷活動、不隨意連接公共網(wǎng)絡(luò)、更換電子設(shè)備前進(jìn)行技術(shù)處理等等。
如發(fā)覺個(gè)人信息泄露,應(yīng)及時(shí)記下騷擾電話號碼或地址、郵箱等關(guān)鍵信息,第一時(shí)間報(bào)警。
織密保護(hù)隱私權(quán)的防護(hù)網(wǎng),筑牢個(gè)人信息的防火墻,斬?cái)嗌煜蚬駛€(gè)人信息的違法犯罪黑手,才能讓每個(gè)人從容自信地張開雙臂擁抱2021,實(shí)現(xiàn)和順致祥、幸福美滿!