作者:西南政法大學民商法學院 李媛
十八屆五中全會提出實施網絡強國戰略,實施“互聯網+”行動計劃,發展分享經濟,實施國家大數據戰略。2016年4月19日,習近平總書記在網絡安全和信息化工作座談會上指出:“維護網絡安全是全社會共同責任,需要政府、企業、社會組織、廣大網民共同參與,共筑網絡安全防線。”這為新時期建構網絡新生態,指明了道路與方向。2017年3月15日通過的《民法總則》第111條規定:“自然人的個人信息受法律保護。任何組織和個人需要獲取他人個人信息的,應當依法取得并確保信息安全,不得非法收集、使用、加工、傳輸他人個人信息,不得非法買賣、提供或者公開他人個人信息。”這是繼刑事、行政立法之后,立法機關將個人信息的保護納入民事基本法總則中的開創性之舉。然而,個人信息保護依然面臨諸多問題。例如黑色產業規模龐大、分工專業。警方披露,當前我國網絡非法從業人員已逾150萬,而黑色產業市場規模已達千億元級別。高額的經濟回報、較小的技術難度與較低的犯罪成本將引誘更多群體加入。專業黑客的入侵、內部人員的對外勾結與不法人員的釣魚盜號,則為隱藏在深處的“暗網”市場提供著源源不斷的信息源流。非法獲取個人信息的犯罪人員多以團伙形式作案,目前已形成較為完整的多層級黑色產業鏈條。2017年1月12日召開的中央政法工作會議上公布的數據顯示,我國網絡犯罪已占犯罪總量的1/3,并以每年30%以上的速度增長。據2017年1月公布的《中國互聯網絡發展狀況統計報告》顯示,截至2016年12月,我國網民規模已達7.31億;《中國網民權益保護調查報告2016》顯示,54%的網民認為個人信息泄露嚴重,84%的網民親身感受到個人信息泄露帶來的諸多不良影響。由此可見,信息安全形勢依然嚴峻,急需采取必要措施予以規范。
第一,加快培育行業自律,促進行業保護標準的制定。個人信息保護主要依賴于以下三種方式:技術、行業自律、法律保護。基于對快速發展的網絡技術、冗長繁瑣的立法程序及有針對性地對不同行業進行有效規制的考量,重點行業、重點企業應加強自律和自我約束,構建個人信息的分級分類保護體系,完善對相關崗位工作人員的規范管理和有效監督,規范采集、處理、利用個人信息的行為,逐步培育行業自律。與此同時,在政府主管部門牽頭下,加速各個行業統一標準的制定工作。
第二,強化法治引領,完善法制建設,加大打擊力度,提升震懾力。《民法總則》第111條明確了自然人的個人信息受法律保護,確立了信息處理的“事先同意”、“信息安全”原則,回應了時代的需要,為進一步落實個人信息保護開辟了空間。民法分則在落實個人享有信息權利時,需進一步明確個人信息的范疇、保護原則與權利內涵,賦予個人以信息決定權、查詢權、更正權、補充權、刪除權、拒絕權、可攜帶權。強化信息控制者和信息處理者的義務與責任。專門的個人信息保護法還需引入問責制,改善數據保護的程序規則與實施效果,引入信息保護的影響性評定、信息泄露報告的義務,推進信息保護機構間的聯合行動。應注意,信息的無形、可復制、易于傳播性,常使個人在民事訴訟中難以確切舉證哪一機構泄露其信息。尤其是網絡交易平臺、云計算的出現,加大了信息泄露的風險。大數據的廣泛應用,亦使此風險呈指數級上升。在此類案件中,司法實踐還需進一步探索舉證責任分配、舉證標準認定、責任分擔方式的新通道。對侵犯個人信息、電信網絡詐騙等新型網絡犯罪應持續加大打擊力度,針對非法獲取大量數據信息的黑客人員、內外勾結權力尋租的數據管理人員及互聯網企業,從嚴從重處理,形成強大震懾力。
第三,約束公權力,在信息保護、國家安全與信息產業發展間做好平衡。在與日俱增的全球極端恐怖主義威脅下,個人信息保護往往會讓位于國家安全。鑒于涉及危害國家安全的敏感信息常常裹挾在正常信息中,或偽裝成正常信息加以傳播,因此,試圖從海量數據中提取與國家安全、嚴重刑事犯罪相關的信息,很可能意味著所有公民的個人信息都將處于被監視的狀態。然而,國家安全與刑事偵查的需要并不能成為對公民信息進行全面監控的充分且正當的理由。自由最大的隱患是來自對個人權利的一種不知不覺的侵蝕,這種侵蝕又常以熱情、善意的面目示人,而人們往往對這樣的侵蝕缺乏認識與理解。對個人信息的保護應將提升人與社會的覺察度、技術工具、法律支持共同結合起來,約束公權力的行使,在信息保護、國家安全與有效率的商業交易間尋找平衡。
總之,在互聯網時代,對處于動態發展中的個人信息提供保護,將為主體構建自由的空間,也呼喚著相關理念與制度的系統建構。