《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 個人信息保護困局亟需打破

個人信息保護困局亟需打破

2021-06-17
來源: 中國信息安全
關(guān)鍵詞: 個人信息 保護困局

  數(shù)字經(jīng)濟時代,隨著個人信息價值的凸顯,個人信息收集亂象突出,個人信息泄露事件頻發(fā),個人信息濫用程度嚴重,我國個人信息安全面臨著嚴峻的挑戰(zhàn)。監(jiān)管執(zhí)法部門已通過開展一系列聯(lián)合專項行動,嚴厲打擊侵害公民個人信息的違法違規(guī)行為。然而,當前個人信息安全逐步呈現(xiàn)出“問題頻出-監(jiān)管打擊-安全平穩(wěn)期-問題再次復(fù)現(xiàn)”的往復(fù)循環(huán)的態(tài)勢,黑客攻擊、內(nèi)鬼竊取、APP過度索權(quán)等均成為了個人信息保護的難題。

  App強制授權(quán)、過度索權(quán)等問題嚴重。當前,在用戶安裝App時,“請求獲取位置權(quán)限”“請求獲取通信錄內(nèi)容”“請求獲取設(shè)備信息”等獲取權(quán)限的要求接連彈出,依次等待用戶予以放權(quán)。若用戶不同意勾選,就無法享受相應(yīng)服務(wù)。此外,有網(wǎng)絡(luò)安全機構(gòu)對某App進行檢測時發(fā)現(xiàn),用戶在初次安裝使用該 App 時僅有存儲、電話、通信錄和位置信息4項權(quán)限提示,但隨后App 還要獲取其他數(shù)十項子權(quán)限。若用戶點擊不同意,則應(yīng)用自動退出。App 公開隱私政策,明示需獲取的各種權(quán)限和信息,本是基于尊重用戶知情權(quán)的考慮,然而,用戶的現(xiàn)實體驗卻與設(shè)計初衷大相徑庭,甚至南轅北轍。過度索權(quán)和強制授權(quán)等問題已成為用戶安裝使用App的常態(tài),用戶個人信息自主權(quán)喪失。

  平臺企業(yè)利用數(shù)據(jù)壟斷優(yōu)勢販賣個人信息。個人信息是平臺企業(yè)發(fā)展的重要戰(zhàn)略資產(chǎn),平臺企業(yè)以犧牲消費者權(quán)益為代價,通過數(shù)據(jù)販賣最大化進行商業(yè)謀利。以巧達科技為例,其通過爬蟲技術(shù)壟斷了所有公開簡歷信息,而且在未經(jīng)用戶明確同意情況下,共享給第三方,通過簡歷數(shù)據(jù)進行價值變現(xiàn)。在未經(jīng)用戶的同意下,利用壟斷優(yōu)勢進行個人信息的販賣交易活動,嚴重侵害了用戶的個人隱私權(quán)益,為用戶的人身、財產(chǎn)安全造成了巨大威脅。

  人臉識別技術(shù)濫用侵犯個人隱私。當前,隨著人工智能應(yīng)用的成熟,人臉識別技術(shù)被廣泛應(yīng)用于生活各個領(lǐng)域,在為生活提供便利的同時,也引發(fā)了用戶個人隱私信息被過度采集和濫用的風險,進一步引了大眾對“十步一刷臉”等個人生物信息采集現(xiàn)狀的隱憂。2021年315晚會上,人臉識別成為首個被關(guān)注的話題。據(jù)報道,一些商家會在線下門店安裝人臉識別設(shè)備,并在未提前告知用戶、沒有取得用戶同意的前提下,大量抓取用戶的臉部信息。商家據(jù)此得到用戶的年齡、性別、面部特征甚至是心情狀態(tài),并可在人臉信息上進行標記,用來實施營銷推廣。不同于傳統(tǒng)的信息數(shù)據(jù),人臉識別生物信息具有唯一性、永久性與不可替換性,一旦被泄露就會造成永久性的泄露和損失,為個人隱私安全埋下極大隱患。

  加強個人信息保護刻不容緩。面對個人信息安全亂象叢生且屢禁不止的問題,在借鑒歐盟、美國等國家和地區(qū)個人信息保護先進經(jīng)驗的基礎(chǔ)上,結(jié)合我國實際,提出強化個人信息保護的幾點建議。

  國家層面,加快個人信息保護立法和監(jiān)管。一是建立健全我國個人信息保護的法律法規(guī)體系。目前我國針對數(shù)據(jù)及個人信息保護的兩部法案《數(shù)據(jù)安全法》和《個人信息保護法》仍處在草案階段,配套下位法缺失,部分問題處于模糊地帶,需進一步出臺配套法律法規(guī),針對具體問題制定相應(yīng)解決措施。例如,規(guī)范數(shù)據(jù)權(quán)屬關(guān)系及用戶知情同意的具體方式,完善個人信息收集使用規(guī)則,明確數(shù)據(jù)產(chǎn)業(yè)鏈條上各方權(quán)益和責任。二是加快研究制定個人信息安全保護的相關(guān)標準。完善個人信息收集、傳輸、存儲等數(shù)據(jù)全生命周期管理規(guī)范,研究制定個人信息分級分類標準,區(qū)分可使用、可交易的商業(yè)數(shù)據(jù)信息和不可使用、不可交易的數(shù)據(jù)信息,明確相應(yīng)級別的保護措施。三是加強個人信息保護監(jiān)管。持續(xù)推進App違法違規(guī)收集使用個人信息專項治理,創(chuàng)新監(jiān)管手段,引入第三方檢測評估和認證監(jiān)測機制。

  企業(yè)層面,規(guī)范個人信息安全管理。一是重視隱私條款政策的制定和規(guī)范性。使用淺顯易懂的表達方式,明確告知用戶企業(yè)收集個人信息的類型、目的及使用范圍;為用戶刪除數(shù)據(jù)、注銷賬戶提供渠道;建立用戶反饋投訴入口,以及爭議解決機制。二是夯實企業(yè)個人信息保護責任。企業(yè)應(yīng)將個人信息保護理念融入企業(yè)運營管理全流程,在產(chǎn)品及服務(wù)設(shè)計階段進行風險檢測,將必要的隱私設(shè)計納入產(chǎn)品及服務(wù)的最初設(shè)計之中,并通過定期開展個人信息安全影響評估,根據(jù)評估結(jié)果采取適當措施,降低侵害個人隱私安全風險。三是管理和技術(shù)手段結(jié)合保護用戶個人信息。積極探索個人信息安全防護的新技術(shù)、新手段,進一步加強防攻擊、防泄漏、防竊取的監(jiān)測、預(yù)警、控制和應(yīng)急處置能力,以更好的應(yīng)對云計算、人工智能等新技術(shù)新業(yè)務(wù)帶來的個人信息保護挑戰(zhàn)。

  個人層面,提升個人信息保護意識。一方面,要不斷加強自我保護意識和提升保護技能。通過了解隱私政策、關(guān)閉非必要權(quán)限、加強對個性化標簽和定向推送的管理等方式,降低個人信息泄露風險。另一方面,學(xué)習(xí)了解民典法、個人信息保護法、網(wǎng)絡(luò)安全法等相關(guān)法律,做到知法懂法守法用法;應(yīng)在發(fā)現(xiàn)個人信息泄露或違法使用的行為之后,通過監(jiān)管渠道投訴舉報個人信息違法違規(guī)行為,依法維護自身權(quán)益。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。