近日, 130萬考研用戶信息被泄露備受關(guān)注。考研報(bào)名結(jié)束后不久,網(wǎng)絡(luò)上就公然出售考生信息。聲稱:“打包出售全部名單(包括手機(jī)號(hào)碼、畢業(yè)學(xué)校等)只要15000元,保真,物美價(jià)廉。”
而實(shí)際上,信息泄露已經(jīng)不是新聞了。在網(wǎng)絡(luò)上,新生兒信息、買房購車信息、信用卡信息等都有人打包出售。身處大數(shù)據(jù)時(shí)代,個(gè)人信息也像是一組數(shù)據(jù)在洪流中被廣泛傳播。如何保護(hù)個(gè)人的信息安全?如何讓個(gè)人在數(shù)據(jù)的洪流中最大限度地保護(hù)自己?
從個(gè)人層面來說
個(gè)人要加強(qiáng)信息安全防范意識(shí),不要隨意泄露個(gè)人的隱私信息。同時(shí)要注意安裝必要的安全軟件,不要隨意接入一些陌生的網(wǎng)絡(luò)等等。一來可以減少泄露的途徑,降低泄露風(fēng)險(xiǎn)。二來更可以加大非法入侵者的入侵成本,讓入侵者自動(dòng)放棄入侵行為。
從企業(yè)層面來說
盡管現(xiàn)在的企業(yè)單位的安全意識(shí)在不斷提高,但對(duì)于安全的認(rèn)識(shí)和重視遠(yuǎn)遠(yuǎn)不夠。不少企業(yè)僅僅依靠簡單的檢測工具或者人工定期檢查的方式來維護(hù)龐大的網(wǎng)絡(luò)。近年來,我國個(gè)人信息泄露事件時(shí)有發(fā)生,甚至還早已形成一條個(gè)人信息買賣的灰色產(chǎn)業(yè)鏈。利益的驅(qū)使,會(huì)讓非法入侵者想盡辦法攻入網(wǎng)絡(luò)內(nèi)部,獲取機(jī)密數(shù)據(jù)售賣盈利。再加上互聯(lián)網(wǎng)渠道的多元化,難以明確地界定責(zé)任主體。如果沒有足夠的技術(shù)做支撐,在發(fā)生信息泄漏事件后,只能不了了之。到最后這類事情層出不窮,對(duì)個(gè)人和企業(yè)都將帶來嚴(yán)重的損害。
因此,對(duì)掌握著大量的個(gè)人信息的企業(yè)要提出要求,以法律的形式明確企業(yè)應(yīng)當(dāng)履行的信息保護(hù)安全措施標(biāo)準(zhǔn)。如果發(fā)生信息泄漏事件,企業(yè)的安全措施達(dá)到了實(shí)施標(biāo)準(zhǔn),責(zé)任在入侵者身上。如果企業(yè)的安全措施未達(dá)到標(biāo)準(zhǔn),那么企業(yè)也需要承擔(dān)責(zé)任。
從社會(huì)層面上說
應(yīng)該加強(qiáng)立法,提高對(duì)個(gè)人隱私保護(hù)的重視,責(zé)任主體界必須定明確,做到懲治、追責(zé)有法可依。盡管2014年10月9日,最高人民法院出臺(tái)了《最高人民法院關(guān)于審理利用信息網(wǎng)絡(luò)侵害人身權(quán)益民事糾紛案件適用法律若干問題的規(guī)定》,這個(gè)司法解釋對(duì)于網(wǎng)絡(luò)信息安全以及泄露個(gè)人信息造成的危害進(jìn)行了詳細(xì)的論述。此前不久,全國人大又剛剛出臺(tái)保護(hù)居民信息安全的相關(guān)法規(guī)。但是這些已有的法規(guī)對(duì)于信息安全以及信息泄露的規(guī)定有一些地方需要細(xì)化、明確。比如,很難判定受害者,以及受害者是否受到權(quán)益侵害并對(duì)侵害者作出判定罰款等判定。