楚門是一個平凡人,有一天,他忽然發(fā)覺自己似乎一直在被人跟蹤,不管他走到哪里,干什么事情。楚門決定不惜一切代價逃離這個生活了30多年的地方……這就是著名影片《楚門的世界》講述的故事。影片傳遞出的無助乃至絕望讓觀眾窒息。
切換一下場景:接一個陌生電話,對方準確報出你的名字、工作甚至家庭住址;剛買了房,裝修公司電話接踵而至;才換了新車,就接到了保險公司業(yè)務員的電話;孩子剛出生,推銷幼兒產品的電話就找上門了;在網(wǎng)上瀏覽搜索了一下租房信息,第二天就遭遇了房產中介的熱情推介……
毫無疑問,上述場景之所以在人們的生活中不斷出現(xiàn),都是因為個人信息被他人泄露。而在互聯(lián)網(wǎng)時代,由于公民個人信息的經濟價值日益凸顯,侵犯公民個人信息的違法犯罪行為更是五花八門,構成了一個又一個讓人吃驚的黑灰產業(yè)鏈:訂單信息泄露可能被不法分子用于“電信詐騙”;身份信息可能被不法分子冒用到一些審核不嚴謹?shù)腜2P或其他金融平臺借貸;行為數(shù)據(jù)可能被一些違規(guī)營銷公司做所謂的“大數(shù)據(jù)營銷”;用戶賬戶密碼則可能被不法分子用于在互聯(lián)網(wǎng)上撞庫攻擊盜取新的數(shù)據(jù)信息。
據(jù)媒體報道,經過測試,華住這次被泄露的數(shù)據(jù)的真實性非常高,而且“絕大部分是新泄露的數(shù)據(jù),不是歷史泄露數(shù)據(jù)被二次轉賣”。在近年來嚴打侵犯公民個人信息犯罪的背景下,事件性質之惡劣不言而喻。
華住的相關信息究竟因何而泄露,警方既已介入,隨后一定會有權威的結論。而從以往案例分析,信息泄露主要經由兩個渠道:一是黑客攻擊;二是企業(yè)內鬼。而這兩個渠道都有著共同的指向:企業(yè)自身的信息安全體系非常脆弱。
專家透露,絕大多數(shù)個人信息泄露都是緣于管理過失和主觀錯誤,“很多企業(yè)和機構缺乏足夠的網(wǎng)絡安全技術能力,建設過程中甚至想不到這個問題,網(wǎng)絡安全沒有做到同步規(guī)劃、同步建設、同步運營,‘門’鎖得緊緊的都很可能被黑客攻進來,更何況把‘門’打開”。對中國互聯(lián)網(wǎng)經濟來說,當下可謂高速發(fā)展的黃金時代,但在高速發(fā)展之余疏于信息安全防范會帶來何等后果卻似乎被輕忽了。事實是,哪怕是一些比較知名的互聯(lián)網(wǎng)企業(yè),他們享受著用戶信息高度聚集的各種好處,然而安全意識卻沒有同步升級,從而導致其信息安全體系非常脆弱。
全面保護公民個人信息,法律的作用首屈一指。今年5月,《通用數(shù)據(jù)保護條例》在歐盟歷經四年立法商議后正式生效,條例以強化用戶主權為特色,不僅擴大了監(jiān)管范圍,懲戒力度也堪稱空前,因此被公認為史上最嚴格的數(shù)據(jù)保護條款。歐盟的做法或許可以給國內監(jiān)管者提供不乏借鑒價值的思路。
防止公民個人信息泄露,企業(yè)也責無旁貸,因為保護個人信息安全,不僅是企業(yè)的社會責任,更是一種法律義務。一方面,企業(yè)經營者收集、使用消費者個人信息,應在消費者知情和同意的前提下遵循合法、正當、必要的原則;另一方面,面對日益肆虐的網(wǎng)絡黑灰產業(yè)鏈,需要在技術上升級,以確保“魔高一尺道高一丈”。
在互聯(lián)網(wǎng)時代,倘若沒有數(shù)據(jù)監(jiān)管的約束,人們就可能生活在楚門的世界。怎樣走出這種現(xiàn)實而緊迫的威脅,是一種巨大的考驗。