您的位置:首页 >> 专题栏目 >> 保密工作宣传栏

个人信息泄露非小事,涉及国家安全要当心

作者:云俊德 宗禾君

备受各界关注的《中华人民共和国网络安全法》于61日落地施行。

 从此,公民个人信息有了“保护伞”。

 你曾经是否有过这样的体验:

 诈骗分子的信息能准确地知道你的姓名和航班信息;

 孕妇还挺着肚子,每天就有月嫂公司频繁来电,亲热地喊出你的名字;

 新房钥匙刚到手,装修公司像轰炸机一样骚扰你;

 ……

 这些因个人信息泄露造成的困扰, 现在“终于有人来管管了”。 处于“裸奔”状态的公民个人信息, 终于有了法律的保护伞。

《网络安全法》五大亮点

 亮点一:明确对公民个人信息安全进行保护

《网络安全法》第四十四条规定:任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。

 亮点二:个人信息被冒用有权要求网络运营者删除

《网络安全法》第四十三条规定:个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息。网络运营者应当采取措施予以删除或者更正。

 亮点三:个人和组织有权对危害网络安全的行为进行举报

《网络安全法》第十四条规定:任何个人和组织有权对危害网络安全的行为向网信、电信、公安等部门举报。收到举报的部门应当及时依法作出处理;不属于本部门职责的,应当及时移送有权处理的部门。

 有关部门应当对举报人的相关信息予以保密,保护举报人的合法权益。

亮点四:网络运营者加强对其用户发布的信息的管理

《网络安全法》第四十七条规定:网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。

 亮点五:未成年人上网受到保护

《网络安全法》第十三条规定:国家支持研发开发有利于未成年人健康成长的网络产品和服务,依法惩治利用网络从事危害未成年人身心健康的活动, 为未成年人提供安全、 健康的网络环境。

《中华人民共和国网络安全法》于61日起正式施行。

 与它同一天开始施行的,还有《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》。

 司法解释明确,向特定人提供公民个人信息,以及通过信息网络或者其他途径发布公民个人信息的,应当认定为刑法规定的“提供公民个人信息”。

 对于刑法相关规定中“情节严重”的认定标准,此次司法解释明确规定了十种情形,包括非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息五十条以上的;非法获取、出售或者提供住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息五百条以上的;非法获取、出售或者提供前两项规定以外的公民个人信息五千条以上的;违法所得五千元以上等。

为啥要出台这样的规定呢?

 这些年,关于个人信息泄露的案件很多。据《京华时报》报道,曾有6名在京的教育培训机构员工因非法买卖大量学生及家长个人信息200余万条,涉嫌非法获取公民个人信息罪,当庭受审并认罪。6人被海淀法院判处13个月、半年及缓刑一年等不同的有期徒刑。

 个人信息的种类说出来可能吓你一跳,内容非常多,而且很多都是我们平时忽略的。

 一、基本信息。包括姓名、性别、年龄、身份证号、电话号、Email及家庭住址等信息;还有血型、DNA数据、婚姻、信仰、职业、收入等相对隐私的信息。

 二、设备信息。主要是电脑、手机的信息,如位置信息、WiFi列表信息、端口地址、CPU信息、内存信息、SD卡信息等。

 三、账户信息。主要包括网银账号、第三方支付账号,社交账号和邮箱账号等。

 四、隐私信息。主要包括通讯录信息、通话记录、短信记录、软件聊天记录、个人视频照片等。

 五、社会关系信息。如好友关系、家庭成员和工作单位等信息。

 六、网络行为信息。主要是指各种上网记录,如上网的时间、地点、输入记录、聊天交友、网站访问行为、网络游戏行为等个人信息。

 ……

个人信息泄露有什么危害、泄露途径有哪些?

 个人信息泄露的途径主要有以下几个原因。

 一是自己生活中不留意或是保护不当,导致泄露。生活中我们乱蹭WiFi、网络购物、 快递单、车票、登机牌、身份证复印件、办理手机卡的业务单、旧手机、旧电脑、网站注册信息等,都可能泄露个人信息和隐私。

 还有现在流行起来的共享单车、滴滴打车等软件,可能让您的手机号码、家庭住址、实时位置信息成为“卖品”。包括有的网站总是推荐一些产品,这里就有一个被称为“大数据”的东西,你的兴趣爱好被网站分析过,所以有针对性地给你推荐一些产品。在此基础上建立的各类用户信息数据库更可怕,通过“大数据”分析等可以得到很多情报。

 二是倒卖者非法利用网络窃取信息。一些人通过建立网站、通讯群组等供他人进行公民个人信息交换、流转、销售,用以非法牟利。一旦这些信息被有关国家和组织买到了,后果不堪设想。

 三是有关国家和黑客组织的窃取。这不管是个人行为,还是有组织的行动,其目的性都非常强。

 2014年,就有多家国内知名网站都遭到了撞库攻击,导致大量用户个人信息泄露。

 再来看看前不久爆发的勒索病毒。据悉,从512日开始,勒索病毒突袭了100多个国家,许多用户的电脑被病毒锁定,无法正常使用,中毒后电脑里面的重要文件资料和个人隐私几乎一览无余。

个人信息泄露,还有可能影响国家安全。

 一些电脑操作系统漏洞、手机操作系统漏洞和黑客有组织的攻击,则更为可怕。《经济参考报》曾有报道称现在信息安全“黑洞门”已经到触目惊心的地步,网站攻击与漏洞利用正在向批量化、规模化方向发展,用户隐私和权益遭到侵害,特别是一些重要数据流向他国,不仅是个人和企业,信息安全威胁已经上升至国家安全层面。

 云计算已广泛用于很多领域。个人在网上的注册信息、所发评论、所转文章和活动轨迹等,通过“大数据”分析,就会透露你的政治倾向、个人爱好、职业等。这些信息量庞大的数据,经过云计算和专业分析,可推测出一个国家国民对政府、执政党的态度,以作为外交政策、军事斗争和对外宣传的有力参考。

 我国正在大力发展互联网经济,离不开在线支付等环节,如果这些用户信息遭受黑客攻击或“内鬼”出卖,那么我国互联网经济安全将遭到严重打击,最终影响我国经济的安全发展。

 如果一些领导干部、科学工作者、涉及国家安全重要岗位人员的个人信息被境外国家掌握,进行有重点的监听、腐蚀诱惑乃至拉拢下水,这必将影响我国的国家安全。

 同时还有军事、科技、经济等方面的最新成果及研究数据,如果防护措施不当,被黑客窃取或倒卖,必然使一个国家吃大亏。这方面,我们也是有过深刻教训的。

 所以,在某种程度上说,个人信息安全和国家安全息息相关。

附 件:

相关文章: