隨著信息化的推進,一部手機隨身可以行走天下。但同時個人隱私不再私密,個人信息甚至成了廉價的“唐僧肉”,被各種利益群體分食。
據(jù)《經(jīng)濟參考報》報道,調(diào)查顯示,從上游非法獲取、到中游數(shù)據(jù)交易、再到下游用于詐騙勒索,個人信息泄露背后已形成一條完整的黑灰產(chǎn)業(yè)鏈,滋生著巨大的非法獲利空間,嚴重威脅著個人、企業(yè)甚至國家安全。被侵犯的公民個人信息數(shù)量正呈現(xiàn)從“倍數(shù)級”進階至“指數(shù)級”的爆炸式增長。
個人信息泄露頑疾必須得到根治,其中最為迫切的一點就是改變目前處罰金額不及安全防護成本,非法所得遠超犯罪成本的現(xiàn)狀。當今,世界處于以信息化全面引領(lǐng)創(chuàng)新、以信息化為基礎(chǔ)重構(gòu)國家核心競爭力的新階段,各個行業(yè)信息化發(fā)展迅速。但相關(guān)企業(yè)和機構(gòu)的數(shù)據(jù)安全意識卻未能跟上信息化發(fā)展步伐,管理體系粗糙,數(shù)據(jù)存儲隨意,這也是黑客能頻繁攻破標的的主要原因。還有部分社會責任意識薄弱的企業(yè)將商業(yè)利益凌駕于社會利益之上,不愿履行個人信息保護的相關(guān)責任,甚者利用監(jiān)管漏洞對個人信息進行違規(guī)收集。
實際上,信息存儲方應負起應有的責任,而嚴厲處罰措施可倒逼企業(yè)最大程度保護個人信息安全。目前來看,我國在這方面的處罰力度遠遠不夠。我國大多數(shù)企業(yè)發(fā)生數(shù)據(jù)泄露后,相關(guān)部門除了追蹤違法者之外,對企業(yè)多是以約談形式處理。例如,2020年圓通公司40萬數(shù)據(jù)泄露發(fā)生后,上海市相關(guān)部門所做的僅是約談圓通,責令其認真處理員工違法違紀事件,做到信息對稱、及時公開、正面應對,加快建立快遞運單數(shù)據(jù)的管理制度。與目前歐美動輒數(shù)十億元、上百億元的罰款相比,約談對企業(yè)幾無震懾力度。
2020年7月公開征求意見的數(shù)據(jù)安全法(草案)提出,開展數(shù)據(jù)活動的組織造成大量數(shù)據(jù)泄露等嚴重后果的,最高處10萬元以上100萬元以下罰款。而歐盟實行的《通用數(shù)據(jù)保護條例》規(guī)定,違規(guī)收集個人信息的互聯(lián)網(wǎng)公司,最高可罰款2000萬歐元或全球營業(yè)額的4%。
懲治數(shù)據(jù)泄露,不應只“罰酒三杯”。治理個人信息泄露亂象,必須盡快完善相關(guān)制度建設(shè),加大對泄露和濫用個人信息行為的處罰力度,才能產(chǎn)生足夠震懾作用,也才能倒逼企業(yè)在安全防護上投入更多。尤其是對于違規(guī)過度收集個人信息的企業(yè)或平臺,要綜合采取技術(shù)、管理及懲戒等措施或手段,標本兼治,多措并舉,才能讓個人信息不再“裸奔”。(梁倩)