“黑洞門”觸目驚心 兩會聚焦信息安全立法
隨著互聯網和4G網絡的普及,我國已成為全球最大的互聯網市場,網絡空間也已成為繼陸、海、空、天外的“第五空間”。但是當互聯網推動我國經濟社會快速發展的同時,個人、企業等信息資料泄露也愈演愈烈。在今年的兩會上,關于信息安全立法的提案再次將互聯網信息安全“黑洞門”推上風口浪尖。
個人隱私頻頻泄露 信息安全“黑洞門”觸目驚心
隨著互聯網技術在全球的普及應用,社會信息化步伐日益加快,大數據時代已然來臨,挖掘、分析、利用好海量數據在各行各業都成為新的競爭力。每當我們安裝一個手機客戶端時,軟件都會要求讀取通訊錄信息、位置信息等;當我們使用電商網站服務時,經常需要填寫真實姓名、出生年月、家庭住址、聯系電話等個人信息。
以上這些事關個人隱私的數據能被妥善保管嗎?從索尼影音公司、SIM卡制造巨頭“金雅拓”、海康威視等國際大公司遭遇入侵和破壞,到12306、無秘(原秘密)、大眾點評網、搜狐、安智網、汽車之家、搜狗、印象筆記等眾多家國內知名網站接連遭到撞庫攻擊,答案顯而易見是否定的。
實際上,在在數據泄露的背后更多暴露的是網站的安全。補天漏洞響應平臺上收錄的數據顯示,目前該平臺已知漏洞就可導致23.6億條隱私信息泄漏,包括個人隱私信息、賬號密碼、銀行卡信息、商業機密信息等。導致大量數據泄露的最主要來源是:互聯網網站、游戲以及錄入了大量身份信息的政府系統。根據公開信息,2011年至今,已有11.27億用戶隱私信息被泄漏。
360網站安全檢測平臺提供的另一組數據同樣觸目驚心:2014年前11個月,該平臺共掃描各類網站164.2萬個,較2013年增加了80.0%。其中,存在安全漏洞的網站為61.7萬個,存在高危安全漏洞的網站共有27.9萬個。 2014年全年,360網站衛士共攔截各類網站漏洞攻擊7.0億次,較2013年1.21億次增長了約4.8倍。
CNNIC的報告也顯示,有74.1%的網民在過去半年內遇到網絡信息安全事件。有專家估計,中國每年因網絡信息安全問題造成經濟損失達數百億美元,信息安全“黑洞門”已嚴重影響到網民、企業的正常生產和生活秩序,甚至是國家安全。
兩會代表聚焦信息安全 呼吁完善立法體系
我國作為全球最大的互聯網市場,相配套的制度體系又是如何?與歐美發達國家相比,我國的信息安全防護法律體系還處于起步階段。在信息化領域立法的滯后,已無法適應互聯網的快速發展的節奏。
2009年,《刑法》將泄露個人信息入罪,民法通則中也有關于個人隱私的條例,《消費者權益保護法》將個人信息受到保護作為消費者的一種權益確認下來,但這些法律對個人信息安全保護的規范比較零散。2013年出臺的《信息安全技術公共及商用服務信息系統個人信息保護指南》面臨的則是概念模糊、主體不明、處罰乏力、人才技術不足等問題。
全國政協委員、中國浦東干部學院常務副院長馮俊在接受記者采訪中指出:我國盡管初步建立了對個人信息和個人隱私權保護的法律體系,但僅散見在相關法律條款、行政法規和部門規章中,目前還沒有一部基本法律能夠全面系統地就個人信息保護的基本原則、個人信息主體的權利、監管機構及其職責、個人信息和隱私權受到侵犯時有效的法律救濟等重要問題作出規定。
全國人大代表、安徽省經濟和信息化委員會主任牛弩韜在相關議案中指出,我國網絡信息安全法規效力層級整體較低,適用范圍有限,特使是對應新領域的法規欠缺,相對于互聯網日新月異的發展比較滯后,與信息化快速發展存在一定程度的脫節。
總理報告關注規范網絡空間 網絡安全法提上日程
在今年兩會關于信息安全的提案中,全國人大代表、老百姓大藥房連鎖股份有限公司董事長謝子龍建議應推動《個人信息安全保護法》的盡快立法,按照“誰經營、誰負責”的原則,依法嚴厲打擊泄露、倒賣個人信息的違法行為,增加侵害個人信息安全的違法犯罪成本;全國人大代表、中國移動廣東公司總經理建議制定一部統一、完備的《中華人民共和國網絡信息安全法》,更好地保護國家網絡與信息安全,保障公民基本權益,推進網絡空間法治化;全國人大代表、安徽省經濟和信息化委員會主任牛弩韜呼吁盡快制定一部信息化專門法律,建立形成信息化和網絡安全的相關法律法規體系;全國政協委員、啟明星辰集團創始人兼CEO嚴望佳則呼吁在國家盡快出臺、制定法律法規的同時,還要在關鍵基礎設施、敏感部門、政府機構等推行首席信息安全官制度。
全國人大代表及政協委員們呼吁通過建立健全法律法規等途徑確保信息安全,互聯網行業的專業人士又是如何看待信息安全的呢?360公司董事長兼CEO周鴻祎認為,個人信息安全保護需要遵循三個基本原則:以保護用戶信息和數據安全為前提,明確用戶對信息數據的所有權,明確企業對信息數據的保障義務,并保障用戶在信息交換和使用時的知情權,是互聯時代保護信息安全的基礎。
盡管兩會才剛剛開始,但是值得代表和網民欣慰的是,3月5日,李克強總理在2015政府工作報告中明確指出,建立全國統一的社會信用代碼制度和信用信息共享平臺,依法保護企業和個人的信息安全。同時在全國政協第十二屆全國委員會第三次會議上,全國政協副主席齊續春也宣布,網絡安全法已列入相關立法計劃,加快推進國家安全法治建設。