来自广东省公安厅的数据显示,仅今年上半年,全省共侦破网络犯罪案件521起,刑事拘留3780人,缴获被泄露、窃取、买卖的公民个人信息15亿余条,三项数据同比分别上升23.51%、18.04%、78.56%。与此同时,南方日报记者日前调查发现,以非法获取公民个人信息为上游,以买卖公民个人信息为中游,以利用公民个人信息实施网络诈骗等为下游,已经形成一条完整的网络侵犯公民个人信息黑灰产业犯罪链条,严重危害社会稳定和人民群众生命财产安全。
侦破网络犯罪案件数、刑事拘留人数等明显增加,显示了警方维护网络空间秩序、保障公民信息安全方面的大力度。与此同时,缴获公民个人信息数相比之下更大幅度增加,则客观上折射出泄露、窃取、买卖公民个人信息行为的猖獗势头,印证了调查所发现的其产业化的新变化。大数据时代,数据资源被誉为信息时代的“黄金矿”“新石油”,是推动经济社会发展的新动能。然而,确保这一新动能更好服务于个人与社会的一个重要前提,就是保证包括公民个人信息在内的数据安全。从日常的垃圾短信骚扰,到引发公众义愤的“徐玉玉遭电信诈骗案”,无不凸显了个人信息保护的极端重要性和紧迫性。
总结网络侵犯公民个人信息黑灰产业犯罪的链条化、产业化趋势,与诸多环节的“失守”密切相关。源头上,是以手机应用为代表的网络运营者、平台收集个人信息亟待规范。下载计算器,却被要求联网权限;下载美食软件,却被要求通讯录权限……正是因为个人信息作为数据的资源价值,部分运营者、平台通过过度收集个人信息来“掘金”,从而增加了个人信息安全风险。流转环节,对个人信息的所有权、使用权、转让权的规范和可追溯程序尚需健全。透过调查不难看到,在个人信息的违法买卖交易中,相当一部分市场的供应方是“内鬼”。对此,不能仅靠警方在打击过程中被动式的追查,更需要企业主动强化用户信息存储的安全防范以及查阅留痕机制等,筑起个人信息保护的安全屏障。
一些人肆意侵犯个人信息,看中的正是这些数据资源所蕴含的经济利益。加强个人信息保护,必须相应地、有针对性地提升这类违法犯罪成本。今年以来,中央网信办、工业和信息化部、公安部、市场监管总局四部门连续多次对包括安居客、同花顺等数十款违规收集个人信息的手机应用服务商点名整改,展现了监管部门在事前规范层面的积极作为。事后层面,如前文所显示,警方近年来在持续加大执法力度。眼下的问题是,更大限度发挥这些监管、打击效果,必须辅之以更高昂的违法经济成本。前不久,因为“未能保护数据不被第三方窃取”“欺骗用户称其面部识别软件默认是关闭的”等保护用户个人信息和隐私安全违规,脸书(Facebook)足足向美国联邦贸易委员会缴纳了50亿美元罚款才得以和解。
面对个人信息黑产日益严峻的形势,要求保护个人信息安全的呼声日益高涨,从顶层设计着眼,围绕个人信息保护进行专门立法已提上日程,列入了本届全国人大的立法计划。有鉴于从警方到媒体调查呈现的新情况,加快个人信息保护立法刻不容缓。也只有多措并举,不断营造让用户更加放心安全的个人信息授权和应用环境,才能让信息化和大数据更好地服务于个人与社会。