楚門是一個平凡人,有一天,他忽然發(fā)覺自己似乎一直在被人跟蹤,不管他走到哪里,干什么事情。楚門決定不惜一切代價逃離這個生活了30多年的地方……這就是著名影片《楚門的世界》講述的故事。影片傳遞出的無助乃至絕望讓觀眾窒息。
切換一下場景:接一個陌生電話,對方準(zhǔn)確報出你的名字、工作甚至家庭住址;剛買了房,裝修公司電話接踵而至;才換了新車,就接到了保險公司業(yè)務(wù)員的電話;孩子剛出生,推銷幼兒產(chǎn)品的電話就找上門了;在網(wǎng)上瀏覽搜索了一下租房信息,第二天就遭遇了房產(chǎn)中介的熱情推介……
毫無疑問,上述場景之所以在人們的生活中不斷出現(xiàn),都是因為個人信息被他人泄露。而在互聯(lián)網(wǎng)時代,由于公民個人信息的經(jīng)濟(jì)價值日益凸顯,侵犯公民個人信息的違法犯罪行為更是五花八門,構(gòu)成了一個又一個讓人吃驚的黑灰產(chǎn)業(yè)鏈:訂單信息泄露可能被不法分子用于“電信詐騙”;身份信息可能被不法分子冒用到一些審核不嚴(yán)謹(jǐn)?shù)腜2P或其他金融平臺借貸;行為數(shù)據(jù)可能被一些違規(guī)營銷公司做所謂的“大數(shù)據(jù)營銷”;用戶賬戶密碼則可能被不法分子用于在互聯(lián)網(wǎng)上撞庫攻擊盜取新的數(shù)據(jù)信息。
據(jù)媒體報道,經(jīng)過測試,華住這次被泄露的數(shù)據(jù)的真實(shí)性非常高,而且“絕大部分是新泄露的數(shù)據(jù),不是歷史泄露數(shù)據(jù)被二次轉(zhuǎn)賣”。在近年來嚴(yán)打侵犯公民個人信息犯罪的背景下,事件性質(zhì)之惡劣不言而喻。
華住的相關(guān)信息究竟因何而泄露,警方既已介入,隨后一定會有權(quán)威的結(jié)論。而從以往案例分析,信息泄露主要經(jīng)由兩個渠道:一是黑客攻擊;二是企業(yè)內(nèi)鬼。而這兩個渠道都有著共同的指向:企業(yè)自身的信息安全體系非常脆弱。
專家透露,絕大多數(shù)個人信息泄露都是緣于管理過失和主觀錯誤,“很多企業(yè)和機(jī)構(gòu)缺乏足夠的網(wǎng)絡(luò)安全技術(shù)能力,建設(shè)過程中甚至想不到這個問題,網(wǎng)絡(luò)安全沒有做到同步規(guī)劃、同步建設(shè)、同步運(yùn)營,‘門’鎖得緊緊的都很可能被黑客攻進(jìn)來,更何況把‘門’打開”。對中國互聯(lián)網(wǎng)經(jīng)濟(jì)來說,當(dāng)下可謂高速發(fā)展的黃金時代,但在高速發(fā)展之余疏于信息安全防范會帶來何等后果卻似乎被輕忽了。事實(shí)是,哪怕是一些比較知名的互聯(lián)網(wǎng)企業(yè),他們享受著用戶信息高度聚集的各種好處,然而安全意識卻沒有同步升級,從而導(dǎo)致其信息安全體系非常脆弱。
全面保護(hù)公民個人信息,法律的作用首屈一指。今年5月,《通用數(shù)據(jù)保護(hù)條例》在歐盟歷經(jīng)四年立法商議后正式生效,條例以強(qiáng)化用戶主權(quán)為特色,不僅擴(kuò)大了監(jiān)管范圍,懲戒力度也堪稱空前,因此被公認(rèn)為史上最嚴(yán)格的數(shù)據(jù)保護(hù)條款。歐盟的做法或許可以給國內(nèi)監(jiān)管者提供不乏借鑒價值的思路。
防止公民個人信息泄露,企業(yè)也責(zé)無旁貸,因為保護(hù)個人信息安全,不僅是企業(yè)的社會責(zé)任,更是一種法律義務(wù)。一方面,企業(yè)經(jīng)營者收集、使用消費(fèi)者個人信息,應(yīng)在消費(fèi)者知情和同意的前提下遵循合法、正當(dāng)、必要的原則;另一方面,面對日益肆虐的網(wǎng)絡(luò)黑灰產(chǎn)業(yè)鏈,需要在技術(shù)上升級,以確保“魔高一尺道高一丈”。
在互聯(lián)網(wǎng)時代,倘若沒有數(shù)據(jù)監(jiān)管的約束,人們就可能生活在楚門的世界。怎樣走出這種現(xiàn)實(shí)而緊迫的威脅,是一種巨大的考驗。
