3月15日,一部保護消費者權(quán)益的重要規(guī)章——《侵害消費者權(quán)益行為處罰辦法》開始施行。記者注意到,該《辦法》第十一條特別針對消費者個人信息保護作了規(guī)定,如經(jīng)營者未經(jīng)消費者同意,不得收集、使用消費者個人信息;不得泄露、出售或者非法向他人提供所收集的消費者個人信息……違者將受到相應的處罰。
對許多商家來說,消費者的個人信息是個寶。一些不法商家不擇手段地通過獲取消費者的個人信息牟利。近年來,消費者個人信息被非法獲取、利用的情況愈發(fā)嚴重。在“3·15”國際消費者權(quán)益日來臨之際,中消協(xié)發(fā)布了《2014年度消費者個人信息網(wǎng)絡(luò)安全報告》。從該《報告》中,我們可以窺見消費者個人信息被泄露甚至竊取的嚴重程度。
個人信息被泄露是“常態(tài)”
總體來看,消費者對個人信息保護現(xiàn)狀滿意度低。在中消協(xié)本次調(diào)查收集到的2052份有效問卷中,非常不滿意和不滿意的受訪者占比高達56.58%。約有三分之二受訪者個人信息被泄露或竊取。按百分比高低排列,被泄露或竊取最多的個人信息分別是:個人基本信息、個人網(wǎng)絡(luò)行為信息、個人設(shè)備信息、個人隱私信息、個人賬戶信息、個人社會關(guān)系信息。當個人信息被泄露或竊取后,八成受訪者受到廣告(電話、短信、郵件等形式)騷擾,妨礙了消費者的正常生活。有六成受訪者認為服務(wù)商暗自收集消費者個人信息是信息泄露的最主要風險。
調(diào)查數(shù)據(jù)顯示,消費者個人信息自我保護意識不強,在上網(wǎng)過程中,很多受訪者都采取了個人信息保護措施,但結(jié)果也不盡如人意。此外,消費者了解信息保護有關(guān)法律的現(xiàn)狀并不理想。
目前,已實施的新《消法》在個人信息保護方面作了明確規(guī)定:“經(jīng)營者未經(jīng)消費者同意或者請求,或者消費者明確表示拒絕的,不得向其發(fā)送商業(yè)性信息?!倍{(diào)查顯示,現(xiàn)實中,46.64%的受訪者在明確表示拒絕后,依然接收到了此服務(wù)商發(fā)送的商業(yè)信息。
《報告》顯示,受訪者個人信息受到侵害后多保持沉默,選擇“向人民法院提起訴訟,訴諸法律”的受訪者占少數(shù)(占受訪者的比例為16.03%),選擇“習以為常,不會采取措施,保持沉默”占比達38%,選擇“消協(xié)投訴調(diào)解”占比為33.53%。《報告》指出,在法律規(guī)則缺失的情況下,其他維權(quán)措施如消費者維權(quán)、行政管理、企業(yè)自律、新聞媒體監(jiān)督在遏制侵權(quán)行為方面起到了一定作用。四分之三的受訪者認為個人信息侵害維權(quán)難的主要原因是“調(diào)查取證難”。
個人信息是怎么泄露的
《報告》詳細分析了個人信息在網(wǎng)絡(luò)安全方面的主要風險點:用戶主動提交——社交、支付、購物、游戲、求職、租房等互聯(lián)網(wǎng)應用,都要求用戶在注冊時登記相關(guān)個人信息。在12306用戶信息泄露事件中,就是黑客首先通過收集互聯(lián)網(wǎng)某游戲網(wǎng)站以及其他多個網(wǎng)站泄露的用戶名和密碼信息,然后以“撞庫”方式獲得12306用戶數(shù)據(jù)的。
“云服務(wù)”獲取——云輸入、云存儲、云安全、云視頻等,通常是將數(shù)據(jù)的存儲和計算放在服務(wù)器端,因此其服務(wù)器記錄了大量與用戶個人信息相關(guān)的數(shù)據(jù)。網(wǎng)絡(luò)服務(wù)商對用戶行為的跟蹤記錄——用戶瀏覽網(wǎng)站、玩網(wǎng)絡(luò)游戲、使用搜索引擎、網(wǎng)絡(luò)社交或即時通信工具時會產(chǎn)生大量上網(wǎng)行為數(shù)據(jù),這些數(shù)據(jù)通常會被服務(wù)商記錄,用于精準的廣告推送等商業(yè)目的?;谀壳胺?,雖然這些行為是合法的,但許多消費者對此并不知情,如果商家進行不當推廣,還可能給用戶帶來困擾。
手機應用軟件獲取——許多應用程序可以在手機上獲取注入通信錄、通話記錄、短信記錄、位置信息、手機硬件標志等敏感信息,因此手機應用實際上已成為網(wǎng)絡(luò)廠商收集用戶個人信息最快捷有效的途徑。
除了上述“正常”獲取消費者個人信息的辦法外,不法分子還使用犯罪手段,通過木馬病毒攻擊、釣魚網(wǎng)站詐騙和新型黑客技術(shù)竊取等形式,使消費者個人信息遭到泄露。
據(jù)國內(nèi)最大的安全互聯(lián)網(wǎng)公司360相關(guān)負責人介紹,網(wǎng)站安全漏洞是網(wǎng)站數(shù)據(jù)泄密的主要原因。除了此前iCloud泄露明星私密照、12306被撞庫和攜程系統(tǒng)漏洞外,2014年國內(nèi)發(fā)生的多起重大的網(wǎng)站信息泄密事件都與此有關(guān)。
推動個人信息保護立法
個人信息為什么這么容易被非法應用?《報告》分析了五方面原因:網(wǎng)絡(luò)信息傳播速度快、范圍廣,個人信息易獲取;網(wǎng)絡(luò)環(huán)境下個人信息收集手段日益隱蔽;網(wǎng)絡(luò)搜索功能日益強大,個人信息更容易被整合;網(wǎng)絡(luò)信息監(jiān)管缺位,服務(wù)商缺乏法律和社會責任意識;網(wǎng)絡(luò)服務(wù)商對收集和存儲的海量個人數(shù)據(jù)在保護方面缺乏足夠投入。
針對以上問題,中消協(xié)提出了明確網(wǎng)絡(luò)服務(wù)商相關(guān)責任、制定頒布個人信息保護法、設(shè)立專門的個人信息保護機構(gòu)、加大執(zhí)法力度和責任追究、增強消費者自我保護意識和素質(zhì)、完善投訴處理機制等建議。
中消協(xié)副會長兼秘書長常宇表示,消費者個人信息保護面臨防范難、舉證難、索賠難等問題,需要動員多方力量,盡快從制度建設(shè)、法律措施、企業(yè)責任、消費者自我防范等方面筑牢保護藩籬;應在法律框架下盡快建立個人信息保護標準規(guī)則,規(guī)范行業(yè)企業(yè)在消費者個人信息上的采集和使用行為,通過有效的技術(shù)手段保障消費者個人信息數(shù)據(jù)庫安全。
中消協(xié)指出,我國沒有統(tǒng)一、有效的法律制度作為保障也是不可忽視的因素,有必要盡快推動個人信息保護立法?!秷蟾妗氛J為,要解決消費者個人信息被泄露和濫用的“頑疾”,最終還應回歸法治軌道。應明確網(wǎng)絡(luò)服務(wù)商的企業(yè)責任,明確互聯(lián)網(wǎng)企業(yè)應承擔的社會責任,制定頒布統(tǒng)一的《個人信息保護法》,才能對個人隱私權(quán)實現(xiàn)全面保護。(本報記者 喻山瀾)
來源:中國工商報
版權(quán)及免責聲明:凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責任的權(quán)力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點和立場。版權(quán)事宜請聯(lián)系:010-65363056。
延伸閱讀

版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502003583