全國人大常委會副委員長王勝俊24日就網絡安全問題表示,建議進一步加大用戶個人信息保護力度,包括加快《個人信息保護法》立法進程,認真研究用戶實名制的范圍和方式,避免信息采集主體過多、實名登記事項過濫等問題。
今年6月1日開始施行的《網絡安全法》要求,使用互聯網服務需進行賬號實名認證。網絡實名認證可以確定客戶身份,有助于建立完善可靠的互聯網信用基礎,有利于商家和客戶之間順利開展業務活動。網絡實名認證一般有銀行卡認證和身份證認證兩種方式。目前,有關部門已全面推進網絡真實身份信息的管理,包括微博、微信、貼吧、網絡游戲和云服務等均實行實名制。用戶實名登記制度已成為監管和規范互聯網行業發展的重要方式。
實施實名制有利于互聯網有序健康發展。但是,一旦網絡運營者不能為個人信息上好“安全鎖”,信息泄露就將成為一個巨大的社會風險點。目前諸多互聯網公司及公共服務部門,網絡安全基礎建設總體薄弱,網絡安全風險和隱患突出。這些公司及部門存儲了大量公民個人信息,但安防技術滯后、內控制度不完善,個人信息極易被黑客或“內鬼”竊取和盜用。同時,一些互聯網企業把實名制視為商機,通過隱秘收集、誘騙收集、“一攬子協議”等多種方式,完成對個人信息的過度采集。
當前這個大數據時代帶來的便利有目共睹,但也讓方方面面的個人信息都成為待價而沽的商品。身份戶籍、房產記錄、住址、賬號密碼、醫院診斷、全國開房記錄等等,各種個人數據信息均被明碼標價,在網絡上公開叫賣。廣大公眾因個人信息泄露而淪為“透明人”,他們頻繁地接到各類推銷騷擾電話,更讓人擔憂的是許多精準詐騙電話也隨之而來,令人防不勝防。
個人信息安全風險不可小視,個人信息保護的立法進程必須加快。不可否認,我國對個人信息在法律層面的保護越來越嚴格,修訂后的《民法總則》以及今年6月出臺的最高法、最高檢司法解釋,分別對公民個人信息保護和侵犯公民個人信息犯罪的辦理,提供了法律指引。但是,現有的相對分散且少量的法律法規,難以全面滿足個人信息保護的實際需求。在當前互聯網和大數據迅猛發展的形勢下,我國亟待出臺一部有關個人信息保護的專門立法。
通過專門立法,明確網絡運營者對收集用戶信息的保密和保護義務,明確不當使用、保護不力應當承擔的法律責任。還要通過立法督促網絡運營商嚴格依法收集用戶信息,改進實名信息采集方式,減少實名信息采集的內容。要從根本上避免實名制被一些不法互聯網企業利用情況的出現,確保個人信息受到全面有效保護。
大數據時代的個人信息安全必須有所保障,而網絡實名制更不應是信息保護的短板。中央經濟工作會議近日在北京舉行,會議全面部署2018年經濟工作,針對人民群眾關心的多項民生問題精準施策,其中就包括個人信息保護。會議提出,著力解決網上虛假信息詐騙、倒賣個人信息等突出問題。
政策信號顯示,我國即將從立法打擊、技術防范、重點業務規范等多方面共同推進構建信息安全保障體系。隨著個人信息“安全鎖”不斷得到加固,個人信息保護有望取得實質性進步,一個清靜、安全、高效的信息時代值得期待。