如何保護(hù)個(gè)人信息安全,不僅是一個(gè)技術(shù)命題,更是一個(gè)制度命題
對(duì)于公共部門來說,信息透明是個(gè)好東西。但如果這種“透明”放到個(gè)人身上,就沒那么美妙了。
《經(jīng)濟(jì)參考報(bào)》報(bào)道,社保系統(tǒng)已經(jīng)成為個(gè)人信息泄露隱患的“重災(zāi)區(qū)”。來自“補(bǔ)天”漏洞響應(yīng)平臺(tái)的數(shù)據(jù)顯示,目前圍繞社保系統(tǒng)、戶籍查詢系統(tǒng)、疾控中心、醫(yī)院等領(lǐng)域,大量曝出高危漏洞的省市已經(jīng)超過30個(gè),僅社保類信息安全漏洞的統(tǒng)計(jì),就達(dá)到5279.4萬條,涉及人員數(shù)千萬,其中包括個(gè)人身份證、社保參保信息、財(cái)務(wù)、薪酬、房屋等敏感信息。
這意味著,在這些存在安全漏洞的地方,掌握一定技術(shù)的人,就可以輕易查詢到涉及人員隱私的信息,并存在篡改、泄露或者用來從事非法活動(dòng)的可能。個(gè)人薪酬、財(cái)產(chǎn)、房產(chǎn)等信息可以被別人隨意翻看,個(gè)人隱私已經(jīng)形同“裸奔”,如果再因此蒙受損失,或被人利用從事違法犯罪,情況就更加嚴(yán)重了。
當(dāng)然,目前還只是存在這種可能,尚未造成大規(guī)模信息泄露的嚴(yán)重后果。但日常生活中,個(gè)人信息被泄露的情況已十分普遍,有些無良的商業(yè)機(jī)構(gòu)一面要求客戶填寫個(gè)人信息,一面轉(zhuǎn)手倒賣信息。相形之下,人們對(duì)公共部門的信息泄露更為擔(dān)憂,因?yàn)檫@類信息不僅量大而且要素更全。鑒于一些部門普遍缺乏安全意識(shí),及時(shí)提示風(fēng)險(xiǎn)、促進(jìn)技術(shù)和監(jiān)管改進(jìn)十分必要。
公民為了獲得各種社會(huì)保障和公共服務(wù),需要向有關(guān)部門提供身份證明,并讓渡一定的個(gè)人隱私。但這都僅限于必要的范圍之內(nèi),而且獲取個(gè)人信息的部門有義務(wù)保護(hù)這些信息的安全。如果因?yàn)樾畔踩庾R(shí)和管理跟不上,大量私密敏感的個(gè)人信息如同“露天存放”,很容易被別有用心的人竊取利用,造成公民信息泄露。這不僅給公民安全帶來隱患,也會(huì)對(duì)有關(guān)部門的權(quán)威性和公信力造成傷害。如何保護(hù)個(gè)人信息安全,不僅是一個(gè)技術(shù)命題,更是一個(gè)制度命題。
是否善于保護(hù)公民個(gè)人信息安全,使公民免于“隱私裸奔”的恐懼,不僅折射國(guó)家理念,更涉及國(guó)家利益。正因此,國(guó)家已在推動(dòng)網(wǎng)絡(luò)安全立法,嚴(yán)厲打擊相關(guān)違法犯罪活動(dòng)。而公民信息系統(tǒng)也需必要的功能整合,避免公民不斷重復(fù)地提供身份信息,也便于統(tǒng)一安全標(biāo)準(zhǔn)和安全系統(tǒng)建設(shè)。
當(dāng)前,互聯(lián)網(wǎng)技術(shù)發(fā)展迅猛,技術(shù)進(jìn)步的同時(shí),也在不斷制造新的安全漏洞。僅靠政府的力量維護(hù)信息安全,經(jīng)常力有不逮,需要更多調(diào)動(dòng)社會(huì)力量,發(fā)揮企業(yè)和市場(chǎng)的作用。值得一提的是,此次向監(jiān)管部門和公眾報(bào)告社保系統(tǒng)安全隱患的“補(bǔ)天”平臺(tái),就是由企業(yè)發(fā)起的一個(gè)民間組織。當(dāng)今互聯(lián)網(wǎng)安全的前沿技術(shù),大多掌握在企業(yè)手中,通過市場(chǎng)激勵(lì)機(jī)制,也可以調(diào)動(dòng)被稱為“白帽子”的網(wǎng)絡(luò)安全志愿者主動(dòng)發(fā)現(xiàn)報(bào)告網(wǎng)絡(luò)安全漏洞。
通過政策扶持和購買服務(wù)等方式,調(diào)動(dòng)社會(huì)力量參與保障網(wǎng)絡(luò)信息安全,不僅可以事半功倍,也體現(xiàn)共建共享的互聯(lián)網(wǎng)精神。