京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据时代我们需要个人信息保护法吗
“双11”狂欢已落下帷幕,就在“剁手党”们疯狂买买买的时候,有细心买家发现,总会收到跟自己需求相关的广告信息,而且多数都是自己想要买的东西。
除了网上购物,打开地图会跳出自己最常去的地点,推荐最佳回家路线,打开网页会弹出自己感兴趣的内容……对此,有人感到便利,“省得花时间找了”,可当人们经常接到陌生电话,对方了解自己大量信息,并推销量身定制的产品时,才发觉有些不对劲了。
北京师范大学法学院教授、亚太网络法律研究中心主任研究员刘德良近日在接受《法制日报》记者采访时指出,大数据在给人们带来便利的同时,其所带来的安全威胁也将辐射到各行各业,其中个人隐私信息数据带来的威胁,尤为受到关注。
“当前,个人信息频繁泄露、大数据安全顶层设计缺失、大数据交易安全第三方监督缺位,在这样的背景下,出台个人信息保护法将成为保护网络信息安全的重要措施。”刘德良建议,个人信息保护法要与信息安全相关的法律法规相结合,形成一个较为完善的信息安全法律系统,以应对当下个人信息安全的诸多挑战。
超八成网民因信息泄露受到不良影响
“昨天我用手机APP浏览了几款商品,没想到,今天我一打开台式电脑,浏览网页时发现,浏览器自动推送了我昨天看的那几件商品。”宋佳妮是一名资深网购爱好者,近年来,她发现现在的电商平台越来越“智能”了,甚至比她自己更了解自己。
宋佳妮告诉记者,不仅电商平台会记住她的喜好,精准推送各类商品,她浏览的其他网站也能与其关联,共同推送她感兴趣的文章或内容。
“真是细思极恐,我感到自己成了一个透明人,且这发生的一切都是在我不知情的状态下进行的,我丝毫没有注意到‘第三只眼’时时刻刻在盯着自己。”宋佳妮有些后怕,她说,如果这些数据信息只被用来推送商业广告,虽然用户受到了打扰,可毕竟还不至于危险。但是如果这些个人隐私被用来实施犯罪,用户简直是毫无招架之力。
近年来,大数据风靡全球,网络中存储着且不断流动着庞大的用户信息,个人信息安全泄露事件日益增多。据2016年中国网民权益保护调查报告显示,去年有37%的网民因各类诈骗信息而遭受经济损失,84%的网民受到个人信息泄露带来的不良影响。
去年的“3·15”晚会曝光了公共WiFi的安全漏洞问题,据专家分析指出,我国80%的WiFi能在15分钟内被轻易破解,平均每天有8%的WiFi会遭受各种攻击。
2016年4月,济南20万婴幼儿信息泄露,不法分子非法入侵免疫规划系统网络获取20万儿童信息并在网上公开售卖。
今年6月,湖北武汉警方侦破一起非法贩卖个人信息案,截获公民信息2600万余条。
今年9月,浙江绍兴警方公布,破获全国首例利用人工智能技术窃取公民个人信息的案件,截获10亿余组公民个人信息。
……
中国政法大学互联网金融法律研究院院长李爱君说,进入大数据时代,如何保护个人信息安全成为大数据今后发展需要注意的重中之重。
“我们每次上网或使用网络服务都会形成一定的数据并自动被系统记录下来,这些碎片化的数据被汇聚成一个巨大的‘数据库’,成为‘大数据’。”刘德良说,对于消费者或者互联网用户来说,大数据可能意味着尽可能搜集跟消费相关的隐私,然后进行营销,并以此获得商业利益。
刘德良告诉记者,目前电子政务、电子商务以及企事业管理都进入了数据化时代,为了便于查询及管理,最大限度地收集、整理私人信息,这些数据不仅数量大,而且大多涉及个人隐私的敏感型数据,因此,大数据成为极有吸引力的目标,也成为极易被发现、被盗取的目标。
“一些‘黑客’利用新技术发起攻击,盗取更多有用信息。”中国政法大学传播法研究中心研究员朱巍说,还有一些职能部门掌握的公民个人信息被不法人员盗取、泄露、转卖,还有不少公民个人在日常购物、上网、消费等活动中,不经意泄露了自己的姓名、身份证号、电话、住址等个人信息,被不法人员掌握。
“由于个人的大意、企业的逐利、安全监管的缺失,这些都可能造成用户的个人信息安全问题。”全国人大代表、贵州大学大数据与信息工程学院院长谢泉告诉记者。
“不仅如此,信息泄露维权者还面临举证难的问题,谁侵害了自己的个人信息安全,应该向谁起诉,这需要原告证明因果关系,正是由于被告不明,许多案件无法立案。”朱巍说,一些敏感数据的所有权和使用权并没有明确的界定,当信息泄露或被盗取时,责任主体很难确定,这就导致不少信息泄露维权者选择不起诉,放纵了不法分子,形成一个恶性循环。
个人信息保护法律法规内容分散
当数据越来越多,真正开始产生效益的时候,数据交易的利益分配问题、安全问题、相应的法律法规问题就会凸显出来。谢泉认为,对大数据的发展应当支持,但是个人信息安全同样不可忽视,应给其套上法律的缰绳,用立法规范对个人信息的使用。
“但是,从我国个人信息的法律保护现状可以看出,我国对个人信息保护尚未出台专门立法,对于泄露个人信息的处罚缺乏统一性和系统性,尚未形成统一的关于个人信息保护方面的基本法,而是散见于相关的法律法规中,且量刑偏轻。”李爱君认为。
我国民法总则第一百一十一条、刑法第二百五十三条都涉及了公民的个人信息不受侵犯以及相关的处罚措施。
另外,今年6月1日起施行的网络安全法,最高人民法院和最高人民检察院5月9日联合发布的《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》,对涉及用户个人信息的,进行了相关规定。
除此之外,消费者权益保护法、居民身份证法、商业银行法、未成年人保护法、电信条例以及《互联网电子公告服务管理规定》《计算机信息网络国际联网安全保护管理办法》《互联网安全保护技术措施规定》等法律法规也都对涉及个人信息作出相关规定。
“从立法形式上看,我国有关信息安全的法律法规在数量上似乎形成了一定的规模,但没有构成一个完整、系统、条理清晰的体系。”刘德良说。
从内容上分析,李爱君指出许多条文规定的内容过于抽象,操作性差,难以有效执行,且存在重复、交叉,形成多头执法和多头管理的局面,导致执法成本和司法成本的浪费。
“我国对个人的信息、肖像权等有法律保护,但是对于在大数据时代个人数据的使用却未明确,也没有专门针对个人数据信息进行法律法规的监管,这就造成了个人信息安全的隐患。”刘德良认为,要使个人信息得到保护,就要保证数据交易平台用的是“干净”的数据,即不能侵犯个人隐私、不能泄露企业商业秘密、不能泄露国家机密、不能危害国家安全等。
应尽快出台个人信息保护法
“为了应对大数据时代个人信息安全面临的新挑战,有必要推动专门的立法工作,除了从源头上加强网络安全防护外,更关键的是要完善公民个人信息立法,尽快制定个人信息保护法。”刘德良认为,统一立法可以对个人信息给予更充分的保障,对收集、利用、买卖个人信息的价值取向保持一致。
其实早在2003年,个人信息保护法专家建议稿就开始起草,2005年完成建议稿,但始终未进入实质性阶段。在每年的全国人大会议上,都有人大代表呼吁该法的出台。
作为全国人大代表,谢泉告诉记者,他也是制定个人信息保护法的拥护者。在谢泉看来,应当通过立法规定信息数据遭泄露时及时告知等义务,并建立对个人信息泄露的预防和救济制度,对个人信息数据给予全方位保障。
“在大数据时代,由于泄露信息还可能构成其他严重犯罪的帮助行为,因此在量刑上也应当加大力度,并可以在罚金方面作出较为具体的规定。”刘德良建议。
同时,刘德良指出,由于公务机关和非公务机关对个人信息侵害的程度不同,因此在立法时,有必要对公务机关和非公务机关予以区分。同时,基于国家利益、社会公共利益及他人利益等方面的个人信息侵权行为,应当制定相应的免责条款。
另外,刘德良还认为,个人信息保护法应与信息安全相关的法律法规进行有效衔接,做到相统一、相呼应,从而形成较为完善的信息安全法律系统。
对此,朱巍表示赞同,他说,比如对于尚未构成刑事犯罪的一般侵权行为,主要通过民事法律法规进行调整,那么就十分有必要修改完善相关的民事法律法规,更有效地维护公民个人民事权益。对于其他相关法律法规也要衔接好,保持法律实施的一致性。
“还应加大对敏感信息和移动设备的监管力度,大数据科研人员在研发之前,首先应考虑以保护企业和个人隐私为前提,运用信息加密技术等措施提升大数据技术信息安全水平,加强信息保护程度。”李爱君建议。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在 MySQL 实际应用中,“频繁写入同一表” 是常见场景 —— 如实时日志存储(用户操作日志、系统运行日志)、高频交易记录(支付 ...
2025-10-30为帮助教育工作者、研究者科学分析 “班级规模” 与 “平均成绩” 的关联关系,我将从相关系数的核心定义与类型切入,详解 “数 ...
2025-10-30对 CDA(Certified Data Analyst)数据分析师而言,“相关系数” 不是简单的数字计算,而是 “从业务问题出发,量化变量间关联强 ...
2025-10-30在构建前向神经网络(Feedforward Neural Network,简称 FNN)时,“隐藏层数目设多少?每个隐藏层该放多少个神经元?” 是每个 ...
2025-10-29这个问题切中了 Excel 用户的常见困惑 —— 将 “数据可视化工具” 与 “数据挖掘算法” 的功能边界混淆。核心结论是:Excel 透 ...
2025-10-29在 CDA(Certified Data Analyst)数据分析师的工作中,“多组数据差异验证” 是高频需求 —— 例如 “3 家门店的销售额是否有显 ...
2025-10-29在数据分析中,“正态分布” 是许多统计方法(如 t 检验、方差分析、线性回归)的核心假设 —— 数据符合正态分布时,统计检验的 ...
2025-10-28箱线图(Box Plot)作为展示数据分布的核心统计图表,能直观呈现数据的中位数、四分位数、离散程度与异常值,是质量控制、实验分 ...
2025-10-28在 CDA(Certified Data Analyst)数据分析师的工作中,“分类变量关联分析” 是高频需求 —— 例如 “用户性别是否影响支付方式 ...
2025-10-28在数据可视化领域,单一图表往往难以承载多维度信息 —— 力导向图擅长展现节点间的关联结构与空间分布,却无法直观呈现 “流量 ...
2025-10-27这个问题问到了 Tableau 中两个核心行级函数的经典组合,理解它能帮你快速实现 “相对位置占比” 的分析需求。“index ()/size ( ...
2025-10-27对 CDA(Certified Data Analyst)数据分析师而言,“假设检验” 绝非 “套用统计公式的机械操作”,而是 “将模糊的业务猜想转 ...
2025-10-27在数字化运营中,“凭感觉做决策” 早已成为过去式 —— 运营指标作为业务增长的 “晴雨表” 与 “导航仪”,直接决定了运营动作 ...
2025-10-24在卷积神经网络(CNN)的训练中,“卷积层(Conv)后是否添加归一化(如 BN、LN)和激活函数(如 ReLU、GELU)” 是每个开发者都 ...
2025-10-24在数据决策链条中,“统计分析” 是挖掘数据规律的核心,“可视化” 是呈现规律的桥梁 ——CDA(Certified Data Analyst)数据分 ...
2025-10-24在 “神经网络与卡尔曼滤波融合” 的理论基础上,Python 凭借其丰富的科学计算库(NumPy、FilterPy)、深度学习框架(PyTorch、T ...
2025-10-23在工业控制、自动驾驶、机器人导航、气象预测等领域,“状态估计” 是核心任务 —— 即从含噪声的观测数据中,精准推断系统的真 ...
2025-10-23在数据分析全流程中,“数据清洗” 恰似烹饪前的食材处理:若食材(数据)腐烂变质、混杂异物(脏数据),即便拥有精湛的烹饪技 ...
2025-10-23在人工智能领域,“大模型” 已成为近年来的热点标签:从参数超 1750 亿的 GPT-3,到万亿级参数的 PaLM,再到多模态大模型 GPT-4 ...
2025-10-22在 MySQL 数据库的日常运维与开发中,“更新数据是否会影响读数据” 是一个高频疑问。这个问题的答案并非简单的 “是” 或 “否 ...
2025-10-22