現代的信息安全、大數據、云計算不斷被上升到國家戰略高度?;ヂ摼W時代,守好“小家”才是安定“大家”的前提。因此,如何在網絡環境下加強個人信息保護,是互聯網發展中亟須解決的問題。
網絡環境下個人信息保護存在的突出問題:個人信息的泄露風險和保護難度不斷增加;由于個人信息的泄露具有泄露量大、傳播速度快、不易控制等特征,容易造成極為嚴重的后果。同時,網上個人信息保護涉及眾多主管部門,各部門之間的職責分工、協調機制、管理制度等還不完善,由此造成個人信息保護難度不斷增加。網上個人信息泄露的源頭多、涉及面廣。從網上個人信息泄露的來源看,一些不法分子通過網絡病毒等方式,盜用、收集、篡改、惡意使用個人信息現象越來越普遍,已經形成了一條倒賣個人信息的黑色產業鏈,各種信息作為“商品”被廉價出售。此外,各種垃圾短信、垃圾郵件、騷擾電話等,嚴重干擾人們的正常生活,有的甚至危及人們的生命、財產安全。但是,由于目前頒布的相關法律表述的高度概括性,決定了其在具體操作層面只起指導性作用。因此,我國現有法律法規雖對個人信息保護有所涉及,但這些要求比較原則性,缺乏前瞻性和可操作性,法出多門,相互交叉,缺少一部統一的、綜合性的個人信息保護法律。
網絡環境下個人信息保護的對策建議:
一是完善網絡環境下個人信息保護的法律制度。鑒于相關法律法規中處罰力度不夠、操作性不強等問題,當務之急是盡快出臺《個人信息保護法》,用單獨立法來保護個人信息。在個人信息保護的立法過程中,筆者認為應遵循以下基本原則:第一,利益平衡原則;第二,全面保護原則;第三,國際通行標準相符原則。
二是加強對網絡個人信息的行政監管。個人信息保護是一項復雜的系統工程,必須明確政府部門的主導地位。第一,針對主管部門比較多、協同機制不盡完善等問題,應明確有關主管部門之間的職責。第二,有關主管部門要進一步加強對電信和互聯網企業有關用戶個人信息安全工作的監督管理,通過事前、事中、事后的監督審查,督促其建立健全用戶個人信息保護制度。第三,有關主管部門要把用戶個人信息保護檢查與加強通信網絡安全防護、電信業務經營許可證年檢和電信用戶權益保護等工作相結合,從業務辦理、市場準入、使用管理、信息存儲、投訴處理等環節加強用戶信息保護。第四,有關主管部門應當在各自職權范圍內依法履行職責,合理使用網絡監控,制止和查處非法向他人提供公民個人電子信息的違法犯罪行為。
三是明確網絡服務提供者的信息傳播責任和義務。應當把用戶個人資料信息的保護作為網站的法定責任予以明確,并將其作為網絡隱私權保護制度的一個基礎,明確網絡服務提供者的信息傳播責任和義務。在使用公民個人電子信息時,應公開其收集、使用規則。在收集公民個人電子信息時必須嚴格保密,不得泄露、篡改、毀損,不得出售或者非法向他人提供。網絡服務提供者應當加強對其用戶發布的信息的管理,發現法律法規禁止發布、傳輸的信息時,應當立即停止傳輸,采取消除等措施,保存有關記錄,并及時向有關主管部門報告。
(作者系鎮江市潤州區人民檢察院徐超)