文档内容
信息保护也要“从娃娃抓起”
“金牌月嫂需要吗?”“高端月子会所要帮您预约吗?”“满月
照、胎毛笔要帮您安排吗?”“宝宝游泳要来免费体验一下吗?”……
宝宝出生后,很多宝妈宝爸都接到过类似的推销电话,殊不知这背后
藏着一条黑产业链。(1 月 29 日中国青年报)
谁曾想,信息泄露已到如此丧心病狂的地步——刚出生的宝宝可
能还没起名,相关信息就已被不法分子盯上。去年,江苏省常州市新
北区人民检察院依法办理了一起新生儿信息被泄露案。报案人发现自
己频繁接到推销电话,不少销售还对宝宝的出生信息一清二楚,让人
细思极恐。
个人信息泄露,早已屡见不鲜。早前,一场名为“秘密”的艺术
展,其作者花了 5000 元,就能买到 34.6 万人的个人信息。有人借此
自嘲,自己的隐私“一毛不值”,只值一分。可黑客却不这么认为。
你所认为的信息“白菜价”,在他们看来是越薄利、越多销。如何多
销?除了将已经泄露的信息做成“社工库”重复利用之外,医院、
学校等个人信息储存“大户”自然也被盯上了。这些“大户”不
仅有“新鲜数据”,而且价值更高。就拿新生儿信息来说,下游黑产
的销售或诈骗分子既可用作短期推销,又可以“放长线钓大鱼”。但
对于新生儿而言,信息被泄露,恐怕终身都受其影响。保护个人
信息安全,须警钟长鸣、防线延伸。
1信息安全也要“从娃娃抓起”。在大数据时代,网络攻击的手
段愈发高明且隐秘,普通人可能防不胜防。如今新生儿信息又被定
点“爆破”,更说明信息窃取目标日趋“精准”——上游窃取、下
游供给,一条网络黑色产业链条俨然形成。这也意味着,个人隐
私保护,需要构建全链条的数据安全防护体系。比如此次新生儿
信息被泄露案,正是网络平台漏洞所致。因此,要避免“一环失守,
满盘皆输”,筑起一道“烽火长城”至关重要。这需要立法部门、
执法机关、数据机构、网络平台等共同努力。
当然,个人也可以出一份力。正如上述案件里的报案人,一个
报案,拔出萝卜带出泥。有时候,对付信息窃取,你若不以为意,它
便得寸进尺;你若寸步不让,它反而会有所顾忌。(via 广州日报)
2新生儿成“嫩韭菜”?
用法治利剑守护个人信息安全
“您好,请问是谷女士吗?我们是您家附近的儿童摄影店,为您
量身定制了宝宝百日套餐……”去年 2 月,江苏省常州市的谷女士频
繁接到推销电话。让她感到不安的是,对方精准地掌握了孩子的出生
医院、出生日期、性别及父母姓名、电话等重要信息。出于对孩子及
家人的保护,她立即报了案。最终,泄露新生儿信息的李某等 3 人因
侵犯公民个人信息罪分别被法院判处有期徒刑并处罚金,同时须缴纳
民事赔偿金等。日前,购买新生儿信息并用于影楼推销的黎某等人因
涉嫌其他犯罪被公安机关进一步侦查。(见 1 月 29 日《中国青年报》)
近年来,个人信息泄露以及由此导致一些电信诈骗案件的情况并
不少见。比如,此前,广西一名医护人员利用工作便利,非法下载新
生儿和产妇信息 8.9 万多条,并将其“转卖”给外部人员;山东济南
多名新生儿父母接到“上门摄影”电话推销,经公安机关深挖线索,
抓获犯罪嫌疑人 13 名,查获纸质版新生儿信息 2000 余条,电子版 6
万余条。
不难看出,新生儿信息泄露背后,隐藏着一条黑色产业链。
斩断这个黑产链条,诉诸法律是最直接、有效的办法。近年来,
我国逐渐构建完善了个人信息权益保护的法律屏障。如民法典对民事
领域个人信息保护问题作了系统规定;个人信息保护法细化完善了个
3人信息保护原则和个人信息处理规则;刑法规定了侵犯公民个人信息
罪……随着法律体系的健全,许多贩卖新生儿信息的嫌疑人受到
了依法惩治。
某种角度上,新生儿信息泄露只是个人信息泄露情况的一个缩影。
梳理各类个人信息泄露案件不难发现,在相关黑产中,有的是有行
业“内鬼”参与其中,有的是通过黑客技术入侵相关系统窃取,
有的是通过网络购买、出售,手段、方法可谓多样。
防范个人信息泄露,严厉打击相关黑产犯罪,要严管和严打相
结合。一者,信息收集者和处理者必须负起必要的责任,健全信
息常态化保护机制,及时修复技术漏洞,完善制度建设和规范管
理,强化个人信息源头保护。同时,对相关工作人员应加强法治
教育、职业道德教育等。二者,有关职能部门应充分利用互联网
手段和数据技术,甄别发现信息泄露苗头并及时止损,追溯深挖
不法分子的黑产链条。只有不松劲、不手软,个人信息保护防线才
能长久稳固。(via 工人日报)
4粉笔说:
随着数字经济时代的到来,近年来,侵犯公民个人信息犯罪案件
数量不断上升。尤其在医疗、教育、房地产、物流、电商等领域,公
民个人信息泄露的情况日渐突出。这不仅严重侵犯了公民个人隐私,
更可能衍生敲诈勒索、电信诈骗等一系列危害社会安全稳定的违法犯
罪活动。因此,加强个人信息保护势在必行。首先,有关企业、平台
5应增强责任意识,落实安全保护措施,严格规范信息采集和使用范围;
其次,公众也应进一步提升个人信息保护意识和能力,做到“不乱扔”
“不乱给”“不乱点”;最后,还需要相关部门紧盯信息采集、储存、
共享、披露等各环节,健全执法程序,加强不同部门间的执法协作,
开展上溯源头、下追买家的全链条打击,为个人信息安全筑牢堤坝。
6免责声明
本资料仅供内部交流使用,非商业用途。在未取得粉笔许可前,任何人士或
机构均不得以任何方法或形式复制、出版、发放及抄袭本资料内容作商业或非法
之用途,违者必究。
遇见不一样的自己
come to meet a different you