第一篇:時政熱點(diǎn):電子商務(wù)試點(diǎn)個人信息保護(hù)
時政熱點(diǎn):電子商務(wù)試點(diǎn)個人信息保護(hù)
中國政府網(wǎng)近日發(fā)布《國務(wù)院關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見》(以下簡稱《意見》),提出采取更加有力的政策措施,大力推進(jìn)信息化發(fā)展,切實(shí)保障信息安全。
《意見》明確了我國信息化發(fā)展的目標(biāo):到“十二五”末,國家電子政務(wù)網(wǎng)絡(luò)基本建成,信息共享和業(yè)務(wù)協(xié)同框架基本建立;全國電子商務(wù)交易額超過18萬億元,網(wǎng)絡(luò)零售額占社會消費(fèi)品零售總額的比重超過9%;全國固定寬帶接入用戶超過2.5億戶,互聯(lián)網(wǎng)國際出口帶寬達(dá)到每秒6500吉比特(Gbit),第三代移動通信技術(shù)(3G)網(wǎng)絡(luò)覆蓋城鄉(xiāng),國際互聯(lián)網(wǎng)協(xié)議第六版(IPv6)實(shí)現(xiàn)規(guī)模商用;集成電路、系統(tǒng)軟件、關(guān)鍵元器件等領(lǐng)域取得一批重大創(chuàng)新成果,軟件業(yè)占信息產(chǎn)業(yè)收入比重進(jìn)一步提高;國家信息安全保障體系基本形成等。
《意見》提出,我國將確保重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡(luò)安全,并保障工業(yè)控制系統(tǒng)安全,對重點(diǎn)領(lǐng)域使用的關(guān)鍵產(chǎn)品開展安全測評,實(shí)行安全風(fēng)險和漏洞通報制度。此外,將強(qiáng)化信息資源和個人信息保護(hù),加強(qiáng)地理、人口、法人、統(tǒng)計等基礎(chǔ)信息資源的保護(hù)和管理,保障信息系統(tǒng)互聯(lián)互通和部門間信息資源共享安全。明確敏感信息保護(hù)要求,強(qiáng)化企業(yè)、機(jī)構(gòu)在網(wǎng)絡(luò)經(jīng)濟(jì)活動中保護(hù)用戶數(shù)據(jù)和國家基礎(chǔ)數(shù)據(jù)的責(zé)任,嚴(yán)格規(guī)范企業(yè)、機(jī)構(gòu)在我國境內(nèi)收集數(shù)據(jù)的行為。在軟件服務(wù)外包、信息技術(shù)服務(wù)和電子商務(wù)等領(lǐng)域開展個人信息保護(hù)試點(diǎn),加強(qiáng)個人信息保護(hù)工作。
健全電子認(rèn)證服務(wù)體系,推動電子簽名在金融等重點(diǎn)領(lǐng)域和電子商務(wù)中的應(yīng)用。制定電子商務(wù)信用評價規(guī)范,建立互聯(lián)網(wǎng)網(wǎng)站、電子商務(wù)交易平臺誠信評價機(jī)制,支持符合條件的第三方機(jī)構(gòu)開展信用評價服務(wù)。大力推動密碼技術(shù)在涉密信息系統(tǒng)和重要信息系統(tǒng)保護(hù)中的應(yīng)用,強(qiáng)化密碼在保障電子政務(wù)、電子商務(wù)安全和保護(hù)公民個人信息等方面的支撐作用。
第二篇:時政熱點(diǎn):加強(qiáng)個人信息保護(hù)刻不容緩
從早先的“女子虐貓”事件,“銅須門”事件,到后來的“女白領(lǐng)死亡博客”事件,“虐嬰女”事件,再到2013年12月廣東18歲女孩琪琪在陸豐望洋河橋上的死亡一躍??近年來,幾乎年年都有典型的“人肉搜索”事件發(fā)生,不少人成為網(wǎng)絡(luò)“眾口鑠金”的犧牲品。而“人肉搜索”之所以能成為“淹死人的唾沫星子”,是因?yàn)橥ㄟ^網(wǎng)絡(luò)搜索,網(wǎng)民將一個人的私人信息暴露殆盡,讓其在互聯(lián)網(wǎng)上“裸奔”或者“示眾”,直至失去活著的最后一絲尊嚴(yán)。
據(jù)報道,2012年以來公安部三輪專案打擊查獲被倒賣信息近50億條,破獲出售、非法提供和非法獲取公民個人信息案件4382起;打掉利用非法獲取的公民信息實(shí)施犯罪的團(tuán)伙985個,破獲綁架、敲詐勒索、暴力追債、電信詐騙、非法調(diào)查等犯罪案件上萬起。這些數(shù)字可謂觸目驚心。一方面表明了專項(xiàng)行動取得成效,同時也使我們深刻認(rèn)識到:面對個人信息面臨著不斷泄漏風(fēng)險的現(xiàn)實(shí),保護(hù)公民個人隱私,維護(hù)公民合法權(quán)益,已是刻不容緩。
有研究表明,互聯(lián)網(wǎng)和手機(jī)移動應(yīng)用已成為個人信息和個人隱私泄漏的重要途徑。電子郵件、即時通訊、網(wǎng)絡(luò)購物、網(wǎng)絡(luò)社交、定位服務(wù)和搜索引擎等互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,給我們生產(chǎn)生活帶來巨大便捷的同時,也給國家的信息安全和個人的隱私保護(hù)等帶來了極大挑戰(zhàn)。
信息時代的到來和網(wǎng)絡(luò)信息技術(shù)發(fā)展使得個人的網(wǎng)絡(luò)行為很容易被監(jiān)控和記錄。大數(shù)據(jù)的出現(xiàn)使得搜集、整理、傳輸、加工和復(fù)制信息變得更加便利。那些擁有巨量注冊用戶的電商網(wǎng)站、裝機(jī)量龐大的客戶端軟件提供商,他們甚至越過了國家機(jī)關(guān)或者金融、電信、交通、教育、醫(yī)療等單位,通過其經(jīng)營或服務(wù)行為而獲得了數(shù)以億計的個人信息,還可能通過對數(shù)據(jù)加工而掌控用戶的行為軌跡和生活習(xí)慣。如果不嚴(yán)格加以規(guī)范和監(jiān)管,一旦其所收集的用戶信息被泄露或?yàn)E用,后果不堪設(shè)想。因此,加強(qiáng)行業(yè)自律、加強(qiáng)對他們的法律監(jiān)管越來越重要而迫切。
公民自身也要提高個人信息的保護(hù)和防范意識,在應(yīng)用互聯(lián)網(wǎng)的過程中注意保護(hù)個人信息的安全,避免隱私泄露。同時,也要認(rèn)識到:非法獲取、泄漏他人信息——比如那些打著網(wǎng)絡(luò)道德審判名義進(jìn)行的“人肉搜索”行為——很可能誤傷他人甚至涉嫌違法犯罪。
當(dāng)然,公民合法權(quán)益最終需要法律來保障,加強(qiáng)個人信息保護(hù)立法刻不容緩。應(yīng)整合現(xiàn)有分散、零碎的保護(hù)規(guī)章,統(tǒng)一規(guī)范個人信息收集、保存和利用行為。同時,還必須加強(qiáng)執(zhí)法的密度和力度。涉及公民個人信息管理和服務(wù)的政府機(jī)構(gòu)和部門,需要進(jìn)一步協(xié)同合作、齊抓共管,有效保護(hù)公民個人信息,保障公民合法權(quán)益,推動信息社會的持續(xù)健康發(fā)展。呼倫貝爾人事考試信息網(wǎng):http://hlbe.offcn.com/
呼倫貝爾人事考試信息網(wǎng):http://hlbe.offcn.com/
第三篇:個人信息保護(hù)
保護(hù)個人客戶信息 有效防范金融詐騙
近年來,關(guān)于銀行客戶個人信息屢屢外泄的新聞不斷出現(xiàn)在各大媒體報道中,這類重要信息管理缺失行為不僅給客戶帶來經(jīng)濟(jì)和人身危害,也極大的影響到商業(yè)銀行社會公信力的塑造。應(yīng)該看到,各類商業(yè)銀行都建立了完善的客戶信息保密制度,通過技術(shù)和政策支持也規(guī)避了部分泄密問題,但客戶信息失密事件屢見不鮮且利用常規(guī)管理方式即可避免風(fēng)險。如何解決當(dāng)前存在的客戶信息泄密問題,需要銀行監(jiān)管部門和商業(yè)銀行高管層、各層級管理者認(rèn)真思考。本文拋開利用計算機(jī)技術(shù)竊密犯罪因素,僅根據(jù)“銀行――社會中介――客戶信息需求方”的泄密通道,通過問題描述和現(xiàn)狀反思,圍繞強(qiáng)化銀行員工思想政治教育、建立聲譽(yù)約束的外部監(jiān)管機(jī)制,以及建立同業(yè)聯(lián)盟的信息公開平臺來防范泄密和詐騙事件的發(fā)生。
一、履職過程中存在的泄密行為
假設(shè)銀行的客戶信息保密制度設(shè)計是沒有瑕疵的,在此基礎(chǔ)上所存在的問題可歸納為以下三個方面。
(一)銀行部分人員的風(fēng)險意識淡薄
金融機(jī)構(gòu)向社會大眾提供負(fù)債、資產(chǎn)、中間業(yè)務(wù)和其他新興業(yè)務(wù),在提供服務(wù)的過程中掌握了大量的個人客戶信息,個人金融信息和個人客戶信息必然成為不法之徒追逐利用的目標(biāo),其中,最有可能成為失密信息大量使用重災(zāi)區(qū)的是資產(chǎn)類業(yè)務(wù)。如個人住房貸款、個人消費(fèi)貸款,尋求該信貸業(yè)務(wù)的客戶會被社會中介重點(diǎn)關(guān)注,他們的個人信息也成為市場其他產(chǎn)品(如家居類產(chǎn)品、裝修、保險等)供應(yīng)者的商業(yè)資源。部分銀行員工在風(fēng)險意識、保密意識淡薄的情況下,將客戶信息發(fā)布出去。發(fā)布方式可能是口述、紙質(zhì)方式、電子郵件、不當(dāng)處理的垃圾等。
(二)銀行部分人員的利益偏好使然
在現(xiàn)代商業(yè)社會客戶信息已成為重要的經(jīng)濟(jì)資源,對該信息的壟斷性獲取將為賣方提供商機(jī)。由此,客戶信息需求方為了獲得這種商機(jī),便有意愿通過商品交換形式來求助于社會中介,而社會中介在人際關(guān)系處理和商品交易原則下,便可能獲得目標(biāo)客戶的銀行信息。不難看出,這表現(xiàn)為銀行部分人員與社會中介之間的利益交換關(guān)系。
(三)銀行部分人員與中介勾結(jié)
金融業(yè)競爭日趨激烈,大部分銀行將業(yè)務(wù)指標(biāo)與員工收入緊密掛鉤,為完成或超額完成分配的業(yè)務(wù)指標(biāo),獲取薪金收入或業(yè)務(wù)獎勵,部分員工有意無意地放寬保密規(guī)定,為協(xié)助中介達(dá)成交易,不惜提供客戶信息、為中介補(bǔ)充客戶信息。
二、泄密行為反思
上述泄密行為,為我們進(jìn)行對策研究提供了方向。然而,商業(yè)銀行管理層只能規(guī)范銀行內(nèi)部的信息管理活動,卻無法約束社會中介、客戶信息需求方。這就意味著,要使得對策更具有實(shí)效性還要依賴于全社會的參與,共同遵守和保護(hù)客戶隱私。
(一)針對銀行內(nèi)部的現(xiàn)狀反思
客戶信息泄密現(xiàn)象發(fā)端于銀行。因此,首先需要從規(guī)范銀行涉密人員的行為操守開始。由于存在著信息不對稱現(xiàn)象,商業(yè)銀行管理者難以及時、準(zhǔn)確把握關(guān)鍵人員行為的合規(guī)性,因而解決監(jiān)管缺位成為對策構(gòu)建的出發(fā)點(diǎn)之一。事實(shí)證明,依靠監(jiān)管人員的跟蹤監(jiān)督是不現(xiàn)實(shí)的,需要從組織文化和外部壓力的構(gòu)建著手。
(二)針對銀行外部的現(xiàn)狀反思
盡管社會中介和客戶信息需求方的行為難以被銀行約束,但在商業(yè)社會中銀行應(yīng)充分發(fā)揮自身的網(wǎng)絡(luò)資源,通過限制和懲戒他們的銀行業(yè)務(wù)來給予威懾。所謂銀行業(yè)務(wù)可理解為,中介組織和客戶信息需求方與商業(yè)銀行間的業(yè)務(wù)往來。
三、反泄密行為的對策
為防止泄密行為引發(fā)的欺詐事件,可從三個方面著手。
(一)強(qiáng)化銀行員工的思想政治教育
無論是國有控股商業(yè)銀行還是其他股份制銀行,都應(yīng)強(qiáng)化組織內(nèi)部的思想政治教育。在開展該項(xiàng)工作時應(yīng)改變傳統(tǒng)的“空對空”模式,通過案例教學(xué)促使銀行員工能夠清楚地知道泄露客戶信息對社會的危害、對銀行本身的危害,以及對自身職業(yè)生涯的影響。只有這樣,才能建立起與員工切身利益相聯(lián)系的自覺行為。
(二)樹立銀行員工安全保密意識
網(wǎng)絡(luò)信息時代,發(fā)生客戶個人信息泄露事件,不僅會給客戶造成較大損失,也會給銀行帶來非常嚴(yán)重的法律風(fēng)險和聲譽(yù)風(fēng)險。樹立銀行員工安全保密意識刻不容緩。通過開展安全保密教育活動,教育員工在公眾場合嚴(yán)守商業(yè)機(jī)密,嚴(yán)格遵守“為客戶保密”的原則,并落實(shí)安全保密責(zé)任制。抓好重點(diǎn)崗位的保密工作,強(qiáng)化崗位責(zé)任制,將每一項(xiàng)業(yè)務(wù)操作置于合規(guī)框架下,把信息泄密事件消滅在萌芽狀態(tài)。
(三)建立聲譽(yù)約束的外部監(jiān)管機(jī)制
對于部分風(fēng)險意識較弱或具有強(qiáng)烈利益偏好的員工,應(yīng)在優(yōu)化跟蹤監(jiān)管機(jī)制的同時,建立起聲譽(yù)約束機(jī)制,借助銀行員工強(qiáng)調(diào)自己在單位內(nèi)部的口碑和聲譽(yù)度的心態(tài),將其本單位在履行職責(zé)或者提供服務(wù)過程中獲得的公民個人信息,存在信息泄露,如情節(jié)嚴(yán)重的,移送司法機(jī)關(guān)處理,如情節(jié)較為輕微的,進(jìn)行經(jīng)濟(jì)處罰,并在職務(wù)晉升、職稱聘任上實(shí)行一票否決制,進(jìn)而在他們的心理上構(gòu)建起一道防線。
(四)建立同業(yè)聯(lián)盟的信息公開平臺
根據(jù)社會中介和客戶信息需求方流動性強(qiáng)、與銀行交易較多的特點(diǎn),針對他們必然與商業(yè)銀行發(fā)生正常業(yè)務(wù)往來的性質(zhì),金融機(jī)構(gòu)可以在主管部門的協(xié)調(diào)下建立起各類商業(yè)銀行間的信息共享平臺,利用該平臺及時發(fā)布已查獲的社會中介組織、客戶信息需求方關(guān)鍵人物的信息,在同行業(yè)共享的基礎(chǔ)上對他們進(jìn)行經(jīng)濟(jì)懲戒。這樣一來,就能對潛在的社會中介組織、客戶信息需求方產(chǎn)生威懾作用,增加他們的犯罪成本,進(jìn)而從信息需求源頭上中止泄密行為。
為維護(hù)客戶合法權(quán)益不受侵害,避免客戶個人金融信息泄露對客戶自身財產(chǎn)安全造成不利影響,棗莊滕州支行采取五項(xiàng)措施落實(shí)客戶個人金融信息保護(hù)工作。一是結(jié)合各種詐騙案例對員工進(jìn)行防客戶信息泄露警示教育。要求員工在辦理業(yè)務(wù)及在八小時以外,高度重視個人金融信息保護(hù)工作,禁止故意或過失泄露客戶金融信息行為發(fā)生。二是強(qiáng)化個人信息使用管理。在客戶信息使用上,必須經(jīng)客戶本人書面授權(quán)才可查詢及使用。三是對員工辦公用電腦進(jìn)行清理,對涉及客戶敏感信息的相關(guān)文件進(jìn)行清理,對確需留存的客戶信息進(jìn)行加密處理;四是加強(qiáng)對第三方機(jī)構(gòu)巡點(diǎn)人員的管理,嚴(yán)禁第三方機(jī)構(gòu)人員接觸我行客戶信息。
一、嚴(yán)格落實(shí)責(zé)任。全行員工均簽訂了《保密承諾書》,嚴(yán)格落實(shí)保密責(zé)任,嚴(yán)守職業(yè)道德。同時,嚴(yán)格執(zhí)行《中國人民銀行關(guān)于銀行業(yè)金融機(jī)構(gòu)做好個人金融保護(hù)工作的通知》、《中國工商銀行青海省分行個人客戶信息管理實(shí)施細(xì)則(試行)》等制度要求,對客戶個人金融信息的建立、存儲、維護(hù)、應(yīng)用和管理做到依法合規(guī)、安全保密。
二、健全客戶個人信息保護(hù)制度。一是制定了個人客戶信息保護(hù)措施和個人客戶信息管理的原則,落實(shí)了各部門、各崗位管理責(zé)任,完善內(nèi)部監(jiān)督和責(zé)任追究機(jī)制。二是加強(qiáng)個人客戶信息管理的權(quán)限管理,形成相互監(jiān)督,相互制約的管理機(jī)制。三是嚴(yán)格按照《中國工商銀行會計檔案管理辦法》、《中國工商銀行商業(yè)秘密保護(hù)辦法》等文件規(guī)定,切實(shí)防止信息泄露或?yàn)E用事件的發(fā)生。
三、強(qiáng)化安全觀念教育。及時組織員工認(rèn)真學(xué)習(xí)《個人存款賬戶實(shí)名制規(guī)定》、《中國人民銀行關(guān)于金融機(jī)構(gòu)進(jìn)一步做好客戶個人信息保護(hù)工作的通知》等文件的學(xué)習(xí),使廣大員工充分認(rèn)識個人客戶信息保護(hù)的重要性,進(jìn)一步認(rèn)識個人客戶信息泄露和濫用帶來的法律后果,對篡改、違法使用、出售個人客戶信息要承擔(dān)相應(yīng)的法律責(zé)任,形成了維護(hù)客戶個人客戶信息安全的自覺性,增強(qiáng)了發(fā)現(xiàn)和防范信息系統(tǒng)漏洞和缺陷的敏銳度。
第四篇:個人信息保護(hù)
為公眾生活筑一道“防火墻”
個人信息不但是一個公民的身份證明,還包含了其生活中最重要的方方面面,它的泄露不僅會給人們帶來生活上的困擾,更有甚者,還會造成財產(chǎn)的損失和情感的欺騙。隨著信息流通渠道的多樣化,泄露個人信息的行為呈愈演愈烈的態(tài)勢,對于個人信息的保護(hù)必須引起重視。
近年來,公民個人信息被泄露的問題頻繁發(fā)生。從絡(luò)繹不絕的廣告短信和郵件到隔三差五的業(yè)務(wù)推銷電話;從虛假的銀行卡消費(fèi)通知到企圖詐騙的短信和電話,泄露他人信息就像是一個大眾課題,不論是在被泄露的內(nèi)容和泄露途徑上,或是在泄露后信息的去向和用途上,都在不斷推敲中衍生出越來越多的不法用途。
大到“棱鏡門”丑聞,小到手機(jī)上的小廣告,人們對于個人信息的保護(hù)意識正在不斷形成,但仍難以避免其不脛而走。究其緣由主要在于當(dāng)下信息傳播的平臺多,轉(zhuǎn)手速度快,為信息的泄露增添了更多可能性,加之掌握個人信息的企業(yè)單位缺少行業(yè)自律,民眾對自身信息的保護(hù)意識不強(qiáng),同時缺少相關(guān)的法律法規(guī)保障,對不法分子層出不窮的欺騙手段難免心有余而力不足。為了保護(hù)民眾的隱私,我們需要變被動為主動,分別從個人信息泄露前、泄漏中、泄露后三方面一起努力。
保護(hù)個人信息,應(yīng)在信息泄露前增強(qiáng)自我保護(hù)意識。雖然近些年命眾對于自身信息的保護(hù)意識有所增強(qiáng),但日益增多的欺騙手段往往讓人們防不慎防。所以,可以通過街道、居委會分發(fā)《居民個人信息保護(hù)小貼士》和開展防范信息泄露講座等形式,普及個人信息泄露的案例和信息自我保護(hù)的方法,在人們心中筑起攔阻“大壩”,從源頭防止個人信息被利用。
保護(hù)個人信息,應(yīng)加大信息泄露過程中的監(jiān)察力度。目前,社會上倒賣各種身份信息的現(xiàn)象猖獗,信息傳播途徑的多樣化更讓不法分子有恃無恐。鑒于此,應(yīng)當(dāng)提高相關(guān)部門人員在如網(wǎng)絡(luò)通信等技術(shù)上的專業(yè)素養(yǎng),加大對各個渠道個人信息泄露的監(jiān)察力度,對于易發(fā)生信息泄露的關(guān)鍵點(diǎn)和關(guān)鍵途徑要嚴(yán)格管控,嚴(yán)厲查處,防止個人信息的進(jìn)一步傳播和倒賣。
保護(hù)個人信息,還應(yīng)該在信息泄露后加大懲處力度。建立并完善相關(guān)的法律法規(guī),對于泄露他人信息和利用他人信息進(jìn)行不法操作的行為作出嚴(yán)肅處理,提高不法分子的犯罪成本。
還值得注意的是,在竊取個人信息的渠道中,也不乏對正規(guī)渠道的利用。如銀行、保險公司、醫(yī)療機(jī)構(gòu)、物流公司等,這些深受民眾信任的場所也成了個人信息泄露的重災(zāi)區(qū)。所以,應(yīng)加強(qiáng)相關(guān)企業(yè)負(fù)責(zé)人及員工的職業(yè)道德教育,提高行業(yè)自律和信息倫理意識,減少不法分子的可乘之機(jī)。
個人信息是屬于個人的,但對個人信息的保護(hù)是屬于全社會的。只有形成涵蓋全社會的個人信息保護(hù)體系,為公眾的生活筑起一道“防火墻”,才能讓個人有隱私,讓信息有保障。
第五篇:公民個人信息保護(hù)
近年來,非法收集、販賣和使用公民個人信息的違法犯罪活動日益突出,嚴(yán)重侵犯公民的隱私權(quán)和人格權(quán),引起社會廣泛關(guān)注。此次公安機(jī)關(guān)的集中打擊行動卓有成效。
保護(hù)個人信息,這些年來呼聲很高,但執(zhí)行起來并不容易。雖然2009年2月全國人大常委會通過的《刑法修正案
(七)》,就增加規(guī)定了“非法獲取公民個人信息罪”、“出售、非法提供公民個人信息罪”等罪名,強(qiáng)化了對公民個人信息的刑法保護(hù)。但由于此類違法犯罪活動隱蔽性極強(qiáng),被害人本人往往也難以察覺和發(fā)現(xiàn),因此,司法實(shí)踐中受到打擊和追究的案例十分罕見。
這一次的行動證明,對付這種隱蔽性極強(qiáng)的違法犯罪,需要公安機(jī)關(guān)統(tǒng)一調(diào)動各地區(qū)、各警種的力量,依法采用網(wǎng)偵、技偵、秘密偵查等特殊偵查手段,增強(qiáng)對此類違法犯罪活動的發(fā)現(xiàn)、控制和打擊能力。
更重要的,還是要注重“源頭”保護(hù)。從破獲的案件情況看,公民個人信息泄露的一個主要“源頭”在于工商、醫(yī)療、民政、銀行、民航、電信等一些部門和服務(wù)機(jī)構(gòu)。它們在履行職責(zé)或提供服務(wù)過程中,具有收集、查閱、管理、控制公民個人信息的便利。而這些部門或機(jī)構(gòu)的個別“內(nèi)鬼”,為了經(jīng)濟(jì)利益非法出售公民個人資料,成為侵害公民個人信息違法犯罪的“源頭”。
鑒于“源頭”危害性最大、隱蔽性最強(qiáng),一方面要深追細(xì)查、嚴(yán)懲不怠,另一方面必須強(qiáng)化日常治理和防范。公民個人信息從這些部門和機(jī)構(gòu)不斷外泄,說明我國對公民個人信息的安全保護(hù)存在明顯漏洞,比如,從報道來看,工商局信息中心的一名工作人員,就既能通過內(nèi)網(wǎng)查詢到企業(yè)信息,又能去檔案室查詢、復(fù)制信息販賣。
公民信息在這些部門和機(jī)構(gòu)內(nèi)網(wǎng)、內(nèi)部平臺能低門檻被查閱的現(xiàn)狀,必須得到糾正。一些商業(yè)網(wǎng)站的做法值得借鑒——對用戶信息采取“分級查看”的權(quán)限設(shè)置,除了必要的管理員,一般員工無權(quán)從后臺查看用戶的注冊信息。倘若確有必要查看,必須按照程序報批。公民個人信息不能誰想查就能通過內(nèi)部網(wǎng)查看得到。有權(quán)限查看的人越少,公民的個人信息就會越安全。
實(shí)行這樣的“分級查看”,不僅能減少個人信息泄露的風(fēng)險,也有利于信息泄露后的追懲。
要做到這些,需要盡快制定《公民個人信息保護(hù)法》,對這些部門和機(jī)構(gòu)收集、加工、轉(zhuǎn)移、使用、管理公民個人信息的行為均予以嚴(yán)格規(guī)范,明確個人信息保護(hù)的原則和要求,落實(shí)工作責(zé)任,加強(qiáng)監(jiān)管保護(hù)。