近日發(fā)布的《2019全國網(wǎng)民網(wǎng)絡(luò)安全滿意度調(diào)查統(tǒng)計報告》顯示,2019年網(wǎng)民網(wǎng)絡(luò)總體安全感有所提升,個人信息保護成為熱點關(guān)注,其中網(wǎng)民對個人信息保護和網(wǎng)絡(luò)平臺責(zé)任加強立法的訴求值得關(guān)注。
互聯(lián)網(wǎng)大數(shù)據(jù)時代,信息資源重要性凸顯,然而信息暢通、數(shù)據(jù)共享為人們生活帶來便利的同時,也帶來了電信詐騙、騷擾電話、身份盜用等隱疾,尤其近年來一些網(wǎng)絡(luò)平臺爆出的用戶個人信息泄露事件不斷,更是令廣大用戶在網(wǎng)上使用個人信息時變得戰(zhàn)戰(zhàn)兢兢。一方面,部分手機APP、社交媒體等網(wǎng)絡(luò)平臺受利益驅(qū)使,利用業(yè)務(wù)變相收集、濫用用戶數(shù)據(jù)進(jìn)行牟利,形成灰色利益鏈條;另一方面,諸如購物網(wǎng)站、快遞公司、金融機構(gòu)等集納個人信息的平臺企業(yè)因自身業(yè)務(wù)性質(zhì),掌握海量用戶個人隱私信息,在監(jiān)管缺位情形下往往被盜取信息者趁虛而入,成為數(shù)據(jù)泄露的源頭。
顯然,要保障信息安全,迫切需要落實各類網(wǎng)絡(luò)平臺的相關(guān)法律責(zé)任。 從2016年8月《移動互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》到2017年6月《網(wǎng)絡(luò)安全法》,再到2017年末《個人信息安全規(guī)范》,網(wǎng)絡(luò)安全的立法工作不斷推進(jìn),但從既有網(wǎng)絡(luò)安全法律法規(guī)來看,對網(wǎng)絡(luò)平臺的過度信息采集行為及相應(yīng)責(zé)任范圍仍未明確,相關(guān)案件的處理仍處于個案層面,沒有形成普遍性治理規(guī)范,事后處理較多而事先預(yù)防不足。
不管是主動泄露還是被動盜取,作為采集用戶信息主體的網(wǎng)絡(luò)平臺對信息安全事件都難辭其咎。只有法律,才能堵上這些個人信息的“漏勺”。
當(dāng)前,在立法監(jiān)督網(wǎng)絡(luò)平臺的信息安全責(zé)任上應(yīng)多措并舉:在信息采集層面,對網(wǎng)絡(luò)平臺的監(jiān)管應(yīng)堅持業(yè)務(wù)目的匹配原則,進(jìn)一步規(guī)范企業(yè)搜集個人信息的行為,降低因過度采集帶來的信息泄露風(fēng)險;在信息使用層面,對網(wǎng)絡(luò)平臺的監(jiān)管應(yīng)堅持最少利用和知情同意原則。2019年1月網(wǎng)信辦、工信部、公安部、市場監(jiān)管總局聯(lián)合發(fā)布的《關(guān)于開展App違法違規(guī)收集使用個人信息專項治理的公告》已經(jīng)做出有效探索,包括可用可不用時不用,可多用可少用時少用,使用用戶信息時確保用戶知情權(quán),杜絕利用業(yè)務(wù)優(yōu)勢強行脅迫用戶授權(quán)等;在信息保護層面,應(yīng)明確信息泄露時相應(yīng)信息采集主體的責(zé)任范圍,制定警告、宣告申訴、責(zé)令合規(guī)、罰款等事后治理的規(guī)則規(guī)范,形成法律約束,謹(jǐn)防部分企業(yè)鉆法律空子利用用戶信息投機取巧,同時,建立信息安全相關(guān)各行政執(zhí)法主體合作機制,在明晰各部門權(quán)責(zé)基礎(chǔ)上形成有效聯(lián)動。由此,在落實網(wǎng)絡(luò)平臺責(zé)任上夯實信息安全之基,讓網(wǎng)絡(luò)安全擁有可期未來。(半月談評論員:郭艷慧)