前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)時(shí)代的隱私保護(hù)主題范文,僅供參考,歡迎閱讀并收藏。
摘要:本文以近幾年多發(fā)的"人肉搜索"事件折射出信息時(shí)代公民網(wǎng)絡(luò)隱私權(quán)遭受侵權(quán)為視角,系統(tǒng)地展開對(duì)公民網(wǎng)絡(luò)隱私權(quán)民法保護(hù)的系列問題的討論。本文從網(wǎng)絡(luò)隱私權(quán)的概念入手,進(jìn)而引出網(wǎng)絡(luò)隱私權(quán)的幾種侵權(quán)形態(tài)的剖析。立足于我國當(dāng)前對(duì)公民網(wǎng)絡(luò)隱私權(quán)民法保護(hù)的現(xiàn)狀,分析了其中存在缺乏一般規(guī)則和具體規(guī)則的規(guī)定的問題,并結(jié)合我國的立法現(xiàn)狀和實(shí)際需要,試圖構(gòu)建我國公民網(wǎng)絡(luò)隱私權(quán)民法保護(hù)體系。
關(guān)鍵詞:信息時(shí)代;網(wǎng)絡(luò)隱私權(quán);民法保護(hù);"人肉搜索"
近幾年我國在全球信息時(shí)代背景下,接連發(fā)生過多起"人肉搜索"事件,部分案件折射出我國公民網(wǎng)絡(luò)隱私權(quán)受到嚴(yán)重侵犯?;ヂ?lián)網(wǎng)普及帶來的這些新問題,引發(fā)筆者思考民法是否有必要構(gòu)建一個(gè)專門保護(hù)公民網(wǎng)絡(luò)隱私權(quán)的體系?
一、網(wǎng)絡(luò)隱私權(quán)概述
(一)隱私權(quán)概述
1890年,美國波士頓兩位年輕律師塞繆爾·沃倫和路易斯·布蘭代斯在《哈佛法律評(píng)論》(harvard law review)共同署名發(fā)表《隱私權(quán)》(the right to privacy)一文。[1]文中雖然沒有明確提出隱私權(quán)的概念,但其意識(shí)到并指出隱私是人類人格和尊嚴(yán)的一部分,無疑是隱私理論的一大突破。目前,關(guān)于隱私權(quán)的定義還沒有形成一個(gè)為公眾所普遍認(rèn)同的觀點(diǎn)。本文認(rèn)為,隱私權(quán)是指公民享有的私人生活安寧與私人信息依法受到保護(hù),不被他人非法侵?jǐn)_、知悉、搜集、利用和公開等的一種人格權(quán)。[2]
(二)網(wǎng)絡(luò)隱私權(quán)概述
1.網(wǎng)絡(luò)隱私權(quán)的概念
"網(wǎng)絡(luò)隱私權(quán)"一詞還并非法定術(shù)語,而是從學(xué)理角度基于傳統(tǒng)隱私權(quán)概念引申出的一種新概念。關(guān)于網(wǎng)絡(luò)隱私權(quán)的研究尚不成熟,國內(nèi)和國際都未明確地對(duì)其下定義。我國學(xué)者趙華明認(rèn)為,網(wǎng)絡(luò)隱私權(quán)是指自然人在網(wǎng)上享有的私人生活安寧和私人信息依法受到保護(hù),不被他人非法侵犯、知悉、收集、復(fù)制、利用和公開的一種人格權(quán);也指禁止在網(wǎng)上泄露某些個(gè)人相關(guān)的敏感信息,包括事實(shí)、圖像以及誹謗的意見等。[3]
2.網(wǎng)絡(luò)隱私權(quán)的侵權(quán)形態(tài)
侵犯公民網(wǎng)絡(luò)隱私權(quán)的行為多種多樣,依據(jù)不同分類標(biāo)準(zhǔn)可以得出不同的分類結(jié)果。本文對(duì)網(wǎng)絡(luò)隱私權(quán)侵權(quán)形態(tài)依據(jù)侵權(quán)主體的不同,分為以下幾種:(1)政府部門對(duì)公民的侵權(quán)。(2)網(wǎng)絡(luò)服務(wù)商對(duì)網(wǎng)絡(luò)用戶的侵權(quán)。(3)設(shè)備開發(fā)商對(duì)客戶的侵權(quán)。(4)雇主對(duì)員工的侵權(quán)。(5)黑客對(duì)網(wǎng)絡(luò)用戶的侵權(quán)。(6)其他網(wǎng)民的侵權(quán)。筆者認(rèn)為,并非所有的個(gè)人信息都屬于隱私的范疇,只有一旦公布即會(huì)造成主體的人格尊嚴(yán)受損或社會(huì)評(píng)價(jià)降低的個(gè)人信息才屬于隱私[4],才可能構(gòu)成侵權(quán)。博客與播客等"自媒體"的產(chǎn)生,方便了網(wǎng)民的數(shù)據(jù)記載和傳輸,也使網(wǎng)絡(luò)用戶的個(gè)人數(shù)據(jù)受到嚴(yán)重的威脅。
二、我國網(wǎng)絡(luò)隱私權(quán)的民法保護(hù)現(xiàn)狀
(一)我國網(wǎng)絡(luò)隱私權(quán)的民法保護(hù)現(xiàn)狀
我國目前還沒有關(guān)于網(wǎng)絡(luò)隱私權(quán)保護(hù)的全國性專門立法,只是有一些公安部、文化部等部委局辦制定的行政法規(guī)中有涉及網(wǎng)絡(luò)隱私權(quán)保護(hù)的條款。民法對(duì)網(wǎng)絡(luò)隱私權(quán)的保護(hù)是比照傳統(tǒng)隱私權(quán)的,《侵權(quán)責(zé)任法》施行之前按照侵犯名譽(yù)權(quán)案件予以間接保護(hù)。《侵權(quán)責(zé)任法》施行之后改變了間接保護(hù)的狀況,明確將隱私權(quán)納入了受保護(hù)的民事權(quán)益范圍,為網(wǎng)絡(luò)隱私權(quán)的保護(hù)提供了法律依據(jù)?!肚謾?quán)責(zé)任法》第36條是關(guān)于網(wǎng)絡(luò)侵權(quán)的一般性規(guī)定,網(wǎng)絡(luò)用戶和網(wǎng)絡(luò)服務(wù)提供者侵害他人的網(wǎng)絡(luò)隱私,構(gòu)成網(wǎng)絡(luò)隱私權(quán)侵權(quán),應(yīng)當(dāng)承擔(dān)較重的侵權(quán)責(zé)任。兩種連帶責(zé)任的規(guī)定,更有利于保護(hù)公民的網(wǎng)絡(luò)隱私權(quán)。
(二)我國網(wǎng)絡(luò)隱私權(quán)的民法保護(hù)的反思
完善網(wǎng)絡(luò)隱私權(quán)立法體系的首要問題就是在法律上明確隱私權(quán)作為獨(dú)立民事權(quán)利的地位,即在《民法通則》或在制定民法典時(shí)將隱私權(quán)作為一項(xiàng)獨(dú)立的人格權(quán)予以保護(hù),并準(zhǔn)確界定其定義。[5]然而,我國網(wǎng)絡(luò)隱私權(quán)侵權(quán)糾紛日益增多,民法為網(wǎng)絡(luò)隱私權(quán)提供的保護(hù)還存在許多缺陷和不足。我國缺乏對(duì)網(wǎng)絡(luò)隱私權(quán)單獨(dú)立法,對(duì)網(wǎng)絡(luò)隱私權(quán)的保護(hù)依然參照傳統(tǒng)隱私權(quán),針對(duì)性不強(qiáng),不足以應(yīng)付日益復(fù)雜的網(wǎng)絡(luò)隱私權(quán)侵權(quán)糾紛。
三、我國網(wǎng)絡(luò)隱私權(quán)民法保護(hù)體系構(gòu)建
我國對(duì)網(wǎng)絡(luò)隱私權(quán)民法保護(hù)存在上文中的許多缺陷和不足,針對(duì)以上問題筆者考慮構(gòu)建一個(gè)完整的網(wǎng)絡(luò)隱私權(quán)民法保護(hù)的體系。目前我國正抓緊制定《民法典》,學(xué)界關(guān)于網(wǎng)絡(luò)隱私權(quán)單獨(dú)立法應(yīng)采用何種立法架構(gòu)尚存在爭議。筆者認(rèn)為,在中國現(xiàn)行立法狀況下,應(yīng)當(dāng)先在《民法典》或者《民法通則》中對(duì)網(wǎng)絡(luò)侵權(quán)行為作原則性規(guī)定,同時(shí)制定《隱私權(quán)保護(hù)法》,單列一章詳細(xì)規(guī)定網(wǎng)絡(luò)隱私權(quán)。
(一)《民法典》完善網(wǎng)絡(luò)隱私權(quán)民法保護(hù)的一般規(guī)則
1.確立網(wǎng)絡(luò)隱私權(quán)獨(dú)立的人格權(quán)地位。筆者認(rèn)為,在未來《民法典》或者《民法通則》總則中應(yīng)當(dāng)明確規(guī)定"自然人依法享有隱私權(quán),是獨(dú)立的人格權(quán)。
2.完善網(wǎng)絡(luò)侵權(quán)原則性規(guī)
編輯整理本文。
定?!睹穹ǖ洹坊颉睹穹ㄍ▌t》有必要在總則部分對(duì)網(wǎng)絡(luò)侵權(quán)作出原則性規(guī)定,應(yīng)當(dāng)作出如下完善:首先,明確規(guī)定網(wǎng)絡(luò)侵權(quán)的主體。其次,賦予當(dāng)事人具體的救濟(jì)措施。當(dāng)事人的救濟(jì)措施應(yīng)當(dāng)更加具體化和多樣化。
(二)《隱私權(quán)保護(hù)法》明確網(wǎng)絡(luò)隱私權(quán)民法保護(hù)的具體規(guī)則
在基本法規(guī)定了網(wǎng)絡(luò)侵權(quán)的一般規(guī)則前提下,鑒于我國隱私權(quán)侵權(quán)糾紛日益增多且日漸紛繁復(fù)雜,我國有必要單獨(dú)制定《隱私權(quán)保護(hù)法》對(duì)隱私權(quán)侵權(quán)的具體規(guī)則作出規(guī)定,并且單列一章"網(wǎng)絡(luò)隱私權(quán)"具體規(guī)定網(wǎng)絡(luò)隱私權(quán)保護(hù)的構(gòu)成要件、侵權(quán)歸責(zé)原則及其違法性阻卻事由和侵權(quán)責(zé)任承擔(dān)等內(nèi)容。
1.明確界定網(wǎng)絡(luò)隱私權(quán)的構(gòu)成要件。網(wǎng)絡(luò)隱私權(quán)的構(gòu)成要件包括權(quán)利客體、權(quán)利主體與義務(wù)主體及其相應(yīng)的權(quán)利和義務(wù)。(1)權(quán)利客體:網(wǎng)絡(luò)隱私權(quán)的客體當(dāng)屬網(wǎng)絡(luò)隱私,《隱私權(quán)保護(hù)法》應(yīng)當(dāng)明確規(guī)定網(wǎng)絡(luò)隱私權(quán)的保護(hù)范圍,包括個(gè)人數(shù)據(jù)、個(gè)人私事和個(gè)人領(lǐng)域。(2)權(quán)利主體及其權(quán)利和義務(wù):權(quán)利主體,是指網(wǎng)上個(gè)人數(shù)據(jù)、資料和信息的擁有者,其享有的權(quán)利包括知情權(quán)、選擇權(quán)、控制權(quán)、安全請求權(quán)、利用限制權(quán)和賠償請求權(quán)等,其義務(wù)主要為一些注意義務(wù)。(3)義務(wù)主體及其權(quán)利和義務(wù):義務(wù)主體,主要包括政府部門、網(wǎng)絡(luò)服務(wù)提供商、網(wǎng)絡(luò)設(shè)備開發(fā)商、雇主、黑客和其他網(wǎng)民等,其應(yīng)承擔(dān)的義務(wù)主要有事先通知和征得權(quán)利人同意的義務(wù)、合法和合理地收集和利用個(gè)人數(shù)據(jù)的義務(wù)、采取科學(xué)合理的安全保障措施保證個(gè)人數(shù)據(jù)安全與完整的義務(wù)以及嚴(yán)格遵守國家法律法規(guī)、不違法社會(huì)公共道德等義務(wù),其征得用戶許可后合法和合理取得個(gè)人數(shù)據(jù)就取得了在合理范圍內(nèi)使用個(gè)人數(shù)據(jù)的權(quán)利。
2.構(gòu)建網(wǎng)絡(luò)隱私權(quán)侵權(quán)歸責(zé)原則及違法性阻卻。
(1)歸責(zé)原則:《隱私保護(hù)法》應(yīng)當(dāng)根據(jù)網(wǎng)絡(luò)隱私權(quán)的特點(diǎn)適用過錯(cuò)推定責(zé)任,舉證責(zé)任轉(zhuǎn)而由侵權(quán)人承擔(dān)。受害人僅需證明侵害人實(shí)施了不法侵害行為并給自己造成了損害結(jié)果即可,對(duì)侵害人的主觀過錯(cuò)無需舉證。
(2)違法性阻卻:網(wǎng)絡(luò)隱私權(quán)侵權(quán)的違法性阻卻事由應(yīng)當(dāng)包括正當(dāng)防衛(wèi)、意外事件、受害人同意和社會(huì)公共利益需要等。
3.明確規(guī)定網(wǎng)絡(luò)隱私權(quán)侵權(quán)責(zé)任。
筆者認(rèn)為,《隱私權(quán)保護(hù)法》中應(yīng)當(dāng)規(guī)定網(wǎng)絡(luò)隱私權(quán)的侵權(quán)責(zé)任,包括:停止侵害、賠償損失、賠禮道歉等。由于消除影響、恢復(fù)名譽(yù)一般是在公共場合進(jìn)行的,可能再次在網(wǎng)絡(luò)上繼續(xù)公開、披露、宣揚(yáng)或傳播受害人的隱私對(duì)受害人再次傷害,因此不宜作為網(wǎng)絡(luò)隱私侵權(quán)責(zé)任。
參考文獻(xiàn)
[1] samuel d.warren & louis d.brandeis, "the right to privacy", harvard law review.
[2] 張新寶:《隱私權(quán)的法律保護(hù)》,群眾出版社1997年版。
[3] 趙華明:《論網(wǎng)絡(luò)隱私權(quán)的法律保護(hù)》,載《北京大學(xué)學(xué)報(bào)》2002年(???/p>
[4] 劉德良:《論個(gè)人信息的財(cái)產(chǎn)權(quán)保護(hù)》,載《法學(xué)研究》2007年第3期。
【關(guān)鍵詞】網(wǎng)絡(luò)隱私權(quán);個(gè)人數(shù)據(jù);法律保護(hù);網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu)
一、網(wǎng)絡(luò)隱私權(quán)與個(gè)人數(shù)據(jù)相關(guān)概念
隱私權(quán)是指公民享有的私人生活安寧與私人信息依法受到保護(hù),而不被他人非法侵?jǐn)_、知悉、搜集、利用和公開的一種人格權(quán)。隨著我國經(jīng)濟(jì)發(fā)展的步伐日益加快,新興產(chǎn)物也是不斷的涌現(xiàn),傳統(tǒng)的隱私權(quán)也是不斷的在變化。進(jìn)入21世紀(jì)以來最重要的新興產(chǎn)物便是網(wǎng)絡(luò),隨著網(wǎng)絡(luò)延伸到各個(gè)領(lǐng)域,隱私權(quán)也是增添了新的實(shí)體內(nèi)容,即我們俗稱的網(wǎng)絡(luò)隱私權(quán)。所謂網(wǎng)絡(luò)隱私權(quán)是指公民在網(wǎng)上享有的私人生活安寧與私人信息依法受到保護(hù),不被他人非法侵犯、知悉、搜集、復(fù)制、公開和利用的一種人格權(quán);也指禁止在網(wǎng)上泄漏某些與個(gè)人有關(guān)的敏感信息,包括事實(shí)、圖像以及毀損的意見等。
在當(dāng)今的信息化時(shí)代,我們自然人的存在與個(gè)人信息密切相關(guān),網(wǎng)絡(luò)當(dāng)中個(gè)人信息是自然人存在的重要方式,而在網(wǎng)絡(luò)中個(gè)人信息都是以數(shù)據(jù)的形式存在。通常我國學(xué)者認(rèn)為,個(gè)人數(shù)據(jù)是指與特定個(gè)人相關(guān)聯(lián)的反映個(gè)體特征的具有可識(shí)別性的符號(hào)系統(tǒng)。筆者認(rèn)為保護(hù)個(gè)人數(shù)據(jù)是維護(hù)網(wǎng)絡(luò)隱私權(quán)的關(guān)鍵所在,網(wǎng)絡(luò)隱私權(quán)的存在在某種意義上就是個(gè)人數(shù)據(jù)的合法保護(hù)。
二、保護(hù)個(gè)人數(shù)據(jù)的必要性
個(gè)人數(shù)據(jù)在網(wǎng)絡(luò)中具有重要的意義,但是由于缺乏必要的保護(hù)機(jī)制,個(gè)人數(shù)據(jù)沒有得到有效的保護(hù)。以2010年赫赫有名的騰訊與奇虎糾紛案為例,兩家公司中,一家公司竊取用戶個(gè)人信息,另一家公司掃描用戶硬盤,其行為都是侵犯用戶個(gè)人數(shù)據(jù)的違法行為。其中奇虎360采用外掛手段,竊取用戶帳號(hào)密碼,顯然構(gòu)成了犯罪。然而騰訊QQ運(yùn)用不被用戶發(fā)現(xiàn)的程序,掃描個(gè)人計(jì)算機(jī)硬盤,其危害性和不安全性更大。
對(duì)于用戶來說,個(gè)人信息被竊取,會(huì)對(duì)用戶的日常生活、工作、學(xué)習(xí)帶來諸多的安全隱患,其危害性不容小視。設(shè)想用戶計(jì)算機(jī)中所有的基本信息、照片、軟件、文件以及其他硬盤數(shù)據(jù)統(tǒng)統(tǒng)被掃描,用戶上網(wǎng)或者使用軟件的過程中,個(gè)人隱私數(shù)據(jù)正在被網(wǎng)絡(luò)運(yùn)營商以不同的途徑不同的方式所竊取,這就意味著用戶的所有基本信息完全被網(wǎng)絡(luò)運(yùn)營商牢牢掌握。這些被掌握的信息,就像是定時(shí)炸彈,不知何時(shí)會(huì)危及到用戶的正常生活,甚至危及到用戶的人身權(quán)、生命權(quán)、財(cái)產(chǎn)權(quán)。用戶個(gè)人數(shù)據(jù)在黑市上的買賣,說明個(gè)人數(shù)據(jù)根本就“不值錢”,也從側(cè)面反映出用戶個(gè)人數(shù)據(jù)很容易被竊取,且以不同的方式傳播、出售、甚至用于犯罪準(zhǔn)備,這是一個(gè)多么可怕的現(xiàn)象。
在社會(huì)日益網(wǎng)絡(luò)信息化的今天,網(wǎng)絡(luò)運(yùn)營商可以輕松的獲取或者竊取用戶的個(gè)人隱私數(shù)據(jù),因此保護(hù)個(gè)人權(quán)利,加強(qiáng)對(duì)網(wǎng)絡(luò)環(huán)境下個(gè)人數(shù)據(jù)的保護(hù)是非常有必要的。
三、個(gè)人數(shù)據(jù)保護(hù)的建議對(duì)策
由于隱私權(quán)還沒有成為我國法律體系中一個(gè)獨(dú)立的人格權(quán),對(duì)隱私權(quán)的保護(hù)缺乏法律制度和有效保護(hù)對(duì)策。國內(nèi)有很多學(xué)者對(duì)我國網(wǎng)絡(luò)空間個(gè)人數(shù)據(jù)隱私權(quán)的保護(hù),提出了建議和對(duì)策。筆者針對(duì)個(gè)人數(shù)據(jù)保護(hù)提出一項(xiàng)對(duì)策,即設(shè)立個(gè)人數(shù)據(jù)保護(hù)的專門機(jī)構(gòu),下面具體闡述筆者的構(gòu)想。
為了更好的去保護(hù)個(gè)人數(shù)據(jù)不受侵犯,提高用戶對(duì)網(wǎng)絡(luò)隱私權(quán)保護(hù)的可信度,筆者認(rèn)為設(shè)立專門機(jī)構(gòu)是十分有必要的。筆者認(rèn)為應(yīng)設(shè)立專門保護(hù)網(wǎng)絡(luò)隱私權(quán)的網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu),其職能重在保護(hù)存儲(chǔ)個(gè)人數(shù)據(jù)的數(shù)據(jù)庫,即通過加解密技術(shù)、防火墻技術(shù)等對(duì)用戶的個(gè)人數(shù)據(jù)信息進(jìn)行安全保護(hù)。
網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu),具體的可以從個(gè)人數(shù)據(jù)的存儲(chǔ)、數(shù)據(jù)庫的管理、數(shù)據(jù)庫的保護(hù)三個(gè)方面確保用戶個(gè)人數(shù)據(jù)安全。首先個(gè)人數(shù)據(jù)存儲(chǔ),直接由網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu)專門設(shè)立的數(shù)據(jù)庫進(jìn)行存儲(chǔ),而不是存儲(chǔ)在網(wǎng)絡(luò)運(yùn)營商的數(shù)據(jù)庫中。網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu)專門數(shù)據(jù)庫可劃分不同的版塊,對(duì)不同網(wǎng)絡(luò)經(jīng)營商的用戶數(shù)據(jù)進(jìn)行分塊存儲(chǔ)。如用戶注冊騰訊QQ賬號(hào)時(shí)填寫的個(gè)人信息,直接在網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu)專門數(shù)據(jù)庫中的騰訊公司數(shù)據(jù)庫版塊中存儲(chǔ),而不是存儲(chǔ)在騰訊QQ公司的內(nèi)部數(shù)據(jù)庫中。其次在數(shù)據(jù)庫的管理上,要運(yùn)用數(shù)據(jù)庫的加密解密技術(shù)以及雙層或多層加密解密技術(shù),實(shí)現(xiàn)個(gè)人信息數(shù)據(jù)庫的高度安全。如騰訊公司和網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu)對(duì)騰訊公司數(shù)據(jù)庫版塊分別加密,騰訊公司存儲(chǔ)用戶個(gè)人數(shù)據(jù)只有寫入權(quán)限,而讀取權(quán)限則由騰訊公司和網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu),通過一定的協(xié)議共同解密才享有。以上兩種存儲(chǔ)和管理方法可以有效的避免,用戶信息因直接存在于網(wǎng)絡(luò)運(yùn)營商內(nèi)部數(shù)據(jù)庫中而被公司內(nèi)部人員或機(jī)構(gòu)所竊取,其個(gè)人數(shù)據(jù)的安全性大大提高。最后對(duì)于數(shù)據(jù)庫的保護(hù),可以運(yùn)用防火墻技術(shù)加強(qiáng)對(duì)數(shù)據(jù)庫不受侵犯的安全防御能力。
筆者認(rèn)為可以這樣定義網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu):網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu)具有管理用戶個(gè)人數(shù)據(jù)的職能,保護(hù)用戶的網(wǎng)絡(luò)隱私信息,使其不受侵害。網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu)行為,具有法律效力。網(wǎng)絡(luò)隱私個(gè)人數(shù)據(jù)受到不法侵害時(shí),實(shí)施侵害者負(fù)相應(yīng)的法律責(zé)任,其中因網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu)故意或者過失管理而引起個(gè)人數(shù)據(jù)受到不法侵害的,網(wǎng)絡(luò)隱私保護(hù)機(jī)構(gòu)也要負(fù)相應(yīng)的法律責(zé)任。
1 網(wǎng)絡(luò)隱私問題
1.1 網(wǎng)絡(luò)隱私
網(wǎng)絡(luò)隱私是指在網(wǎng)絡(luò)時(shí)代,個(gè)人數(shù)據(jù)資料和網(wǎng)上在線資料不被窺視、侵入、干擾、非法收集和利用。網(wǎng)絡(luò)隱私權(quán)是網(wǎng)絡(luò)信息時(shí)代人的基本權(quán)利之一,涉及到對(duì)個(gè)人數(shù)據(jù)的收集、傳遞、存儲(chǔ)和加工利用等各個(gè)環(huán)節(jié)。
1.2 侵犯網(wǎng)絡(luò)個(gè)人數(shù)據(jù)的行為方式
一般情況下,一條或一組個(gè)人數(shù)據(jù)要成為有用的個(gè)人信息,需要經(jīng)過收集(登記)一儲(chǔ)存一傳遞一利用等階段,而以上每個(gè)階段,都可能使個(gè)人數(shù)據(jù)受到他人的非法使用,導(dǎo)致數(shù)據(jù)主體的個(gè)人隱私權(quán)受到侵害。數(shù)據(jù)主體如何對(duì)個(gè)人數(shù)據(jù)進(jìn)行保護(hù)?在談?wù)搨€(gè)人數(shù)據(jù)的技術(shù)保護(hù)之前,有,必要對(duì)各種可能侵犯他人個(gè)人數(shù)據(jù)的行為進(jìn)行深入地分析,這樣才可能在技術(shù)上更加嚴(yán)密地保護(hù)個(gè)人數(shù)據(jù),尋找更好的保護(hù)對(duì)策。
1.2.1 非法入侵個(gè)人數(shù)據(jù)系統(tǒng)的技術(shù)行為方式
(1)冒充(Masquerading/Mimicking)
即不具有合法用戶身份者冒充合法用戶進(jìn)入計(jì)算機(jī)信息系統(tǒng)。常見的冒充方式有:
①非法獲得并使用別人的訪問代碼冒充合法用戶進(jìn)入他人的計(jì)算機(jī)信息系統(tǒng)。
②“侵入者”利用合法用戶輸入口令之機(jī)獲得訪問的一種方法。
③用非法程序或方法蒙騙正在登錄計(jì)算機(jī)的合法用戶以進(jìn)入系統(tǒng)。
(2)技術(shù)攻擊(Technological Attackl
即使用更高級(jí)的技術(shù)打敗舊技術(shù),而不采取其他方法,比如猜想程序、猜想口令等。進(jìn)行技術(shù)攻擊的主要目的是繞過或取消硬件及軟件存取控制機(jī)制以進(jìn)入系統(tǒng)。
(3)通過后門(Back Door)非法侵入
后門一般是由軟件作者以維護(hù)或其他理由設(shè)置的一個(gè)隱藏或偽裝的程序或系統(tǒng)的一個(gè)入口。當(dāng)個(gè)后門被人發(fā)現(xiàn)以后,就可能被未授權(quán)用戶惡意使用。
(4)通過陷阱門(Trap Door)非法侵入
陷阱門也稱活門,在計(jì)算機(jī)技術(shù)中,是指為了調(diào)試程序或處理計(jì)算機(jī)內(nèi)部意外事件而預(yù)先設(shè)計(jì)的自動(dòng)轉(zhuǎn)移程序。程序調(diào)好后應(yīng)關(guān)閉陷阱。廠商交貨時(shí)如果忘記關(guān)活門,就可能被人利用而繞過保護(hù)機(jī)制進(jìn)入系統(tǒng)。
1.2.2 個(gè)人數(shù)據(jù)的侵權(quán)行為方式
數(shù)據(jù)用戶通過上述非法手段或通過合法途徑獲得他人個(gè)人數(shù)據(jù)后,通常以下列方式非法使用
(1)擅自在網(wǎng)絡(luò)中宣揚(yáng)、公布他人的隱私。個(gè)人隱私權(quán)在網(wǎng)絡(luò)中受到攻擊或侵犯的程度是令人震驚的,因?yàn)榫W(wǎng)絡(luò)信息傳播的速度快得難以想象。
(2)篡改、監(jiān)視他人的電子郵件。這和在實(shí)際生活中私自拆開他人的信件、侵犯他人通信秘密并無實(shí)質(zhì)區(qū)別。
(3)垃圾郵件的寄發(fā)。垃圾信件造成的后果是引爆信箱,使其無法正常運(yùn)作。
(4)非法獲取、利用他人的隱私。這導(dǎo)致很多電子商務(wù)網(wǎng)絡(luò)的客戶信息泄漏、股票信息被竊、信用卡資料失竊等。
2 網(wǎng)絡(luò)隱私的技術(shù)防護(hù)
2.1 維護(hù)網(wǎng)絡(luò)安全
利用計(jì)算機(jī)技術(shù)防范黑客和病毒的攻擊,以保護(hù)自己的隱私是非常重要的事情。
2.1.1 安裝網(wǎng)絡(luò)版殺毒軟件或桌面防病毒系統(tǒng)
沒有安裝防病毒軟件就貿(mào)然上網(wǎng)是非常危險(xiǎn)的。國內(nèi)外比較知名的殺毒軟件有:瑞星(http://ris-ing.com.cn),諾頓防病毒2003(http://symantec.com),江民殺毒軟件(http://jlangmin.com),金山毒霸(http://iduda.net),McAfee Antivirus(http://networkassociates.com/en/index.asp)。
安裝防病毒軟件雖然簡單,但更重要的在于經(jīng)常升級(jí),只有及時(shí)升級(jí),才能預(yù)防新病毒。否則,殺毒軟件根本起不到保護(hù)電腦的作用。
2.1.2 安裝防火墻
每一臺(tái)連接到因特網(wǎng)上的服務(wù)器都需要在網(wǎng)絡(luò)入口處采取一定的安全措施來阻止惡意的通信數(shù)據(jù),這就需要考慮安裝防火墻。一般來說,防火墻具有以下幾種功能:允許網(wǎng)絡(luò)管理員定義一個(gè)中心點(diǎn)來防止非法用戶進(jìn)入內(nèi)部網(wǎng)絡(luò),可以很方便地監(jiān)視網(wǎng)絡(luò)的安全性,并及時(shí)報(bào)警;可以作為NAT(Network Address Transla-tlon,網(wǎng)絡(luò)地址變換)的地點(diǎn),利用NAT技術(shù),將有限的IP地址動(dòng)態(tài)或靜態(tài)地與內(nèi)部的IP地址對(duì)應(yīng)起來,用來緩解地址空間短缺的問題;可以連接到一個(gè)單獨(dú)的網(wǎng)段上,從物理上和內(nèi)部網(wǎng)段隔開,并在此部署WWW服務(wù)器和FTP服務(wù)器,作為向外部內(nèi)部信息的地點(diǎn)。防火墻的這些功能可以很好地幫助抵御黑客的攻擊。
2.1.3 部署入侵檢測系統(tǒng)
入侵檢測是對(duì)入侵行為的發(fā)覺。進(jìn)行入侵檢測的軟件與硬件的組合便是入侵檢測系統(tǒng)。一個(gè)成功的入侵檢測系統(tǒng)不但可使系統(tǒng)管理員時(shí)刻了解網(wǎng)絡(luò)系統(tǒng)(包括程序、文件和硬件設(shè)備等)的任何變更,還能給網(wǎng)絡(luò)安全策略的制定提供指南,在發(fā)現(xiàn)入侵后,系統(tǒng)能及時(shí)做出響應(yīng),包括切斷網(wǎng)絡(luò)連接、記錄事件和報(bào)警等。入侵檢測被認(rèn)為是防火墻之后的第二道安全閘門,從而提供對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù)。
2.2 加密保護(hù)隱私
2.2.1 密碼設(shè)置
密碼設(shè)置的要求:密碼最少要設(shè)置8位,應(yīng)把密碼設(shè)置得盡量復(fù)雜些,并定期更改密碼。
2.2.2 對(duì)機(jī)密信息實(shí)施加密保護(hù)
對(duì)機(jī)密信息進(jìn)行加密存儲(chǔ)和傳輸,能防止搭線竊聽和黑客入侵,目前在基于Web服務(wù)的一些網(wǎng)絡(luò)安全協(xié)議中得到廣泛應(yīng)用。在Web服務(wù)中的傳輸加密一般在應(yīng)用層實(shí)現(xiàn),Web服務(wù)器在發(fā)送機(jī)密信息時(shí),首先根據(jù)接收方的IP地址或其他標(biāo)識(shí),選取密鑰對(duì)信息進(jìn)行加密運(yùn)算;瀏覽器端在接收到加密數(shù)據(jù)后,根據(jù)IP包中信息的源地址或其他標(biāo)識(shí)對(duì)加密數(shù)據(jù)進(jìn)行解密運(yùn)算,從而得到所需數(shù)據(jù)。
2.2.3 加密保護(hù)電子郵件
通過電子郵件進(jìn)行重要的商務(wù)活動(dòng)和發(fā)送機(jī)密信息之類的應(yīng)用日趨頻繁,因此為保證郵件的真實(shí)性(即不被他人偽造)和不被其他人截取和偷閱,對(duì)于包含敏感信息的郵件,最好利用數(shù)字標(biāo)識(shí)對(duì)郵件進(jìn)行數(shù)字簽名后再發(fā)送。
2.2.4 設(shè)置屏幕保護(hù)密碼
打開“顯示屬性”窗口,選擇“屏幕保護(hù)程序”選項(xiàng)卡,將“密碼保護(hù)”一項(xiàng)打勾,在彈出的對(duì)話框輸入要設(shè)定的密碼。別人要操作電腦就必須輸入用戶設(shè)定的密碼才行。
2.2.5 對(duì)私密文件進(jìn)行加密保護(hù)
通過軟件加密文件或目錄,實(shí)現(xiàn)加密隱藏,將要隱藏的文件移到某一臨時(shí)文件夾下,再用WinZip或Win-rar將它壓縮成一個(gè)帶密碼的文件。3避免因Cookie泄密
3.1 正確地使用與設(shè)置Cookie
(1)選中IE6.0“工具”選項(xiàng),打開“Internet”選項(xiàng),彈出一個(gè)新窗口,打開“隱私”選項(xiàng)卡。
(2)調(diào)整“隱私保護(hù)尺度”:用鼠標(biāo)左鍵在隱私保護(hù)標(biāo)尺上選中“中高”刻度。然后用鼠標(biāo)左鍵單擊對(duì)話框下方的“確定”。隱私保護(hù)標(biāo)尺有6個(gè)刻度可供選擇:阻止所有Cookie、高、中高、中、低、接受所有Cookie。某些網(wǎng)站的應(yīng)用必須使用Cookie,如簡單地選擇“高”或“阻止所有Cookie”,某些網(wǎng)站就可能無法正常瀏覽。一般來說,選擇“中高”,一方面不影響網(wǎng)上>中浪,一方面在一定程度上保證了網(wǎng)上瀏覽的安全。
3.2 安裝Cookie管理工具
為了維護(hù)網(wǎng)絡(luò)隱私的安全,應(yīng)下載并安裝Kook-aburra Software公司的支持多種軟件的Cookie管理工具Cookie Pal。
4 注意保護(hù)自己的IP地址
(1)盡量使用服務(wù)器,防止黑客獲取自己的IP地址。
(2)及時(shí)修正Windows的Bug,防止利用TCP/IP包的Bug攻擊的黑客程序的入侵。
(3)隱藏IP地址,應(yīng)先運(yùn)行隱藏TP地址的程序,避免在BBS和聊天室上暴露真實(shí)身份(IP地址)。
5 定時(shí)刪除瀏覽記錄
在上網(wǎng)時(shí),瀏覽器會(huì)把上網(wǎng)過程中瀏覽的信息保存在瀏覽器的相關(guān)設(shè)置中,這樣下次再訪問同樣信息時(shí)可以很快到達(dá)目的地,從而提高瀏覽效率。打開文件或者QQ與朋友聊天等,都會(huì)在機(jī)器上留下蹤跡,從而泄漏個(gè)人機(jī)密。為安全起見,應(yīng)在離開時(shí)抹去這些痕跡。
(1)開始菜單泄密。在Windows的開始菜單中會(huì)有最近訪問文件的記錄。操作完文檔后一定要清除。
(2)微軟的Office軟件泄密。Windows下的很多應(yīng)用程序,如Word、Excel、媒體播放器Media Player、RealPlayer等,會(huì)在“文件”菜單下列出最近打開過的一些文件名,導(dǎo)致泄密。因此,應(yīng)將Word、Excel等中把“列出最近所用文件”的個(gè)數(shù)改為O;而要在媒體播放器和Real Player中清除這些歷史記錄,只能到注冊表中將HKEY_LOCAL MACHINE\Software\Real Networks\Real Player6.0\Preferences\MostRecent Clipsl的鍵值刪除。
(3)剪貼板泄密。使用剪貼功能時(shí),如不清空,別人就有機(jī)會(huì)拷貝下來。
(4)臨時(shí)文件泄密。c:\Widows\temp下有些臨時(shí)文件,應(yīng)及時(shí)清除掉。
(5)瀏覽網(wǎng)址泄密。IE能將用戶以前的各種操作記錄下來,利用這些記錄可以獲取最近訪問過的Web頁面,應(yīng)及時(shí)清除歷史記錄或注冊表中HKEY_CUR-RENT_US_ER\Software\Microsoft\Internet Explorer\Type_DURLs的鍵值,屏蔽IE的“記憶”功能。
(6)木馬泄密。如果電腦被人種下了木馬程序,口令信息、郵件內(nèi)容、聊天記錄等個(gè)人信息都會(huì)被木馬客戶端得到。不要訪問不法網(wǎng)站,不要下載或運(yùn)行不明程序,避免被種下木馬程序。另外,可安裝殺毒和防黑軟件,在上網(wǎng)前查看目前運(yùn)行的進(jìn)程,發(fā)現(xiàn)可疑進(jìn)程應(yīng)立刻終止。
6 堵住日常操作中易泄密的漏洞
在計(jì)算機(jī)上寫文章、看圖片、訪網(wǎng)站、發(fā)郵件等都有可能被“窺視”,防堵日常操作中容易泄密的漏洞是保護(hù)隱私、守住秘密的基礎(chǔ)措施。
(1)及時(shí)清除“被挽救的文檔”。
(2)及時(shí)編輯和清除“日志”文件。
(3)清除文檔的“屬性”信息。
(5)及時(shí)刪除“收藏夾”中的歷史記錄。
(6)及時(shí)清空“記事本”和“寫字板”。清空“寫字板”可刪除注冊表中“HKEY_CURRENT USER、SoftwareMicrosoft\Windows\CmTentVersion\Applets\Wordpad\Recent Filelist”分支下的全部主鍵值。
7 心理防線
新信息產(chǎn)業(yè)時(shí)代下,信息技術(shù)作為21世紀(jì)最具潛力、最有價(jià)值的技術(shù)之一,與社會(huì)生產(chǎn)有著息息相關(guān)的聯(lián)系。檔案開放利用的主體單位是區(qū)檔案館,館藏檔案為各立檔單位(機(jī)關(guān)單位企事業(yè)單位)的文書檔案、會(huì)計(jì)檔案、名人檔案、科技檔案等等,檔案開放利用工作包含:檔案鑒定,自形成之日30年進(jìn)行鑒定,符合要求的給予開放,開放的檔案可憑相關(guān)個(gè)人證件進(jìn)行查閱利用。現(xiàn)如今,我國檔案界尚未對(duì)檔案隱私內(nèi)容做出明確界定,在檔案開放利用過程中,隱私信息存在著不同程度的安全隱患,使得檔案隱私性與開放性原則沖突不斷,嚴(yán)重影響我國檔案界發(fā)展。因此,如何保障公民合法權(quán)益,保障隱私信息不被他人侵犯已經(jīng)成為不可回避的話題。
2 檔案中隱私信息類型與特征
(一)檔案隱私信息類型
隱私信息具有相對(duì)性與針對(duì)性,并不是一個(gè)絕對(duì)的理念。只要是人們不想泄露信息都可以稱之為隱私信息。隱私信息可以依附于多種載體,通過不同呈現(xiàn)方式展現(xiàn)出來。現(xiàn)如今,隨著信息技術(shù)不斷發(fā)展與進(jìn)步,隱私資源也呈現(xiàn)出多元化態(tài)勢,其中包括文字、?頻、音頻、圖片等。其中,名人檔案中的信件、筆記、賬單等資源會(huì)涉及到大量的公民工作、生活、學(xué)習(xí)情況;文書檔案主要包含個(gè)人出身成分、學(xué)歷、家庭住址、財(cái)產(chǎn);會(huì)計(jì)檔案主要包含企業(yè)日常財(cái)務(wù)狀況、運(yùn)營狀況等內(nèi)容??傊?,檔案內(nèi)容多多少少都會(huì)涉及到一定的隱私信息。
(二)檔案隱私信息的特征
(1)分散性較強(qiáng)
由于涉及隱私的檔案的類型比較廣泛,且具有相對(duì)性,使得公民隱私檔案信息無法集中在某一個(gè)檔案部分中。相反,公民檔案隱私信息載體通常分布在不同的檔案中,甚至分布在不同文件中或卷宗內(nèi),比如個(gè)人招工檔案,建房檔案,知青檔案中都含有檔案隱私信息。由于分散性因素,大大提高了檔案隱私信息被泄露的渠道,大大提高了公民隱私被侵犯的風(fēng)險(xiǎn)。
(2)辨識(shí)性較低
依據(jù)人們生活情況、工作情況、學(xué)習(xí)情況的不同,使得人們的檔案隱私信息也不盡相同。隱私具有主觀性與相對(duì)性,即使同類型檔案信息,有些人則不以為然、有些人卻視為檔案隱私,不愿意公布于眾。“隱私”一詞的解釋極為模糊,很難對(duì)隱私做出明確界定,雖然檔案信息要符合要求才給予開放,但其中信息是否會(huì)泄露檔案隱私、企業(yè)隱私不得而知,因此,檔案信息內(nèi)容哪些能夠披露、哪些不能披露極難把握。在網(wǎng)絡(luò)時(shí)代下,檔案開放利用會(huì)提高公民檔案隱私信息泄露隱患,甚至?xí)绊懝竦拿u(yù)權(quán)與精神權(quán)利。
3 檔案開放利用中的隱私安全現(xiàn)狀與問題
(一)隱私信息安全現(xiàn)狀
(1)隱私信息泄露問題嚴(yán)重
涉及隱私信息的檔案種類多、數(shù)量大,無論是文書檔案、會(huì)計(jì)檔案、名人檔案、科技檔案都會(huì)涉及到一些個(gè)人、企業(yè)隱私。在信息時(shí)代,檔案管理部門在開放利用檔案的過程中,極有可能存在個(gè)別工作人員工作失誤或沒有經(jīng)過信息主體同意而披露檔案內(nèi)容的情況。例如前些年鬧得沸沸揚(yáng)揚(yáng)的廣州“房叔”“房嬸”就是交易登記中心的一名編外人員受人所托,沒有經(jīng)過任何審批,違規(guī)查詢“房嬸”房產(chǎn)信息,最后被別有用心的人在網(wǎng)絡(luò)上。其主管部門廣州市房地產(chǎn)檔案館回應(yīng)個(gè)人住房信息系統(tǒng)確實(shí)存在薄弱環(huán)節(jié),存在個(gè)別工作人員存在責(zé)任心不強(qiáng)、業(yè)務(wù)不熟的實(shí)際問題。再者,檔案管理人員工作漏洞問題,把封閉期間的檔案提前開放。由此可見,我國檔案隱私保護(hù)問題非常嚴(yán)峻,隱私泄露甚至?xí)绊懭藗兩?、企業(yè)運(yùn)營。
(2)隱私信息非法開發(fā)問題
在檔案開放利用過程中,泄露的檔案隱私信息很可能被不法分子利用,甚至是再次開發(fā)。雖然所泄露的只是簡單個(gè)人信息、企業(yè)信息,但經(jīng)過不斷開發(fā)、分析、挖掘之后,會(huì)得到更深層次的信息內(nèi)容。當(dāng)代信息技術(shù)非常發(fā)達(dá),通過簡單的個(gè)人信息即可“人肉”出全部信息。互聯(lián)網(wǎng)強(qiáng)大的交互性能與傳輸功能能夠加速信息整合,通過信息共享與信息交流,想要獲取一個(gè)人的多面信息并不困難。
(3)隱私信息被惡意使用
檔案所泄露的隱私信息可能被不法分子惡意使用,即非合法性使用,特別是商業(yè)機(jī)構(gòu)中的個(gè)人信息使用。某些營銷機(jī)構(gòu)為了提高經(jīng)營效益,通過多種渠道獲取他人信息,例如下載、搜集、購買,加工過后,大范圍兜售企業(yè)產(chǎn)品,泄露企業(yè)機(jī)密,嚴(yán)重影響商業(yè)秩序。甚至有些企業(yè)沒有經(jīng)過信息主體允許的前提下,大肆宣傳個(gè)人信息,或者將大量的個(gè)人信息變賣給他人。例如Ucloo 網(wǎng)站,該網(wǎng)站號(hào)稱“全球最大搜人引擎”,其中包含著“搜人”服務(wù)。只要用戶在搜索框中輸入人名,再用手機(jī)支付一元錢費(fèi)用即可找出這個(gè)人的基本信息,包括姓名、地址、電話、經(jīng)歷等信息。該網(wǎng)站給社會(huì)群眾帶來了極大恐慌。但在不久之后,該網(wǎng)站功能即被取消。這也警示我們,當(dāng)今我國檔案隱私保護(hù)依舊存在諸多問題。
(二)檔案開放利用中因素保護(hù)的問題
(1)相關(guān)法律法規(guī)不夠完善
現(xiàn)如今,我國依舊沒有一部針對(duì)檔案隱私保護(hù)的法律法律。雖然有些法律法規(guī)涉及到了檔案隱私問題,但其涉及內(nèi)容非常局限是不爭的事實(shí)。由此可見,我國涉及檔案隱私的法律法律都是零散、個(gè)別的,存在不夠系統(tǒng)、不夠健全、原則性過強(qiáng)等問題。涉及檔案隱私的法律條文也相對(duì)模糊、不夠明確,例如“不當(dāng)”、“不宜”等莫能兩可詞匯。在當(dāng)今法律法規(guī)中找不到檔案隱私信息的界定,缺乏檔案開放利用的相關(guān)原則。懲罰措施的不健全,檔案執(zhí)法部門缺乏執(zhí)法標(biāo)準(zhǔn),進(jìn)而提高實(shí)際工作中的操作難度,降低檔案執(zhí)法部門的權(quán)威性??傊?,檔案隱私立法工作進(jìn)程緩慢,造成檔案隱私信息保護(hù)與實(shí)踐方面存在諸多問題。
(2)缺乏隱私信息保護(hù)意識(shí)
缺乏隱私信息保護(hù)意識(shí)主要體現(xiàn)在兩大方面:第一,很多公民、企業(yè)缺乏檔案隱私信息保護(hù)意識(shí),對(duì)檔案基本信息保護(hù)不夠關(guān)注。在日常生活中,這部分人隨意將自身的信息泄露給他人,或是因?yàn)橐恍├鎭沓鲑u個(gè)人基本信息,或是在檔案移交的過程中沒有明確隱私信息。第二,檔案管理者隱私信息保護(hù)意識(shí)薄弱,對(duì)他人隱私信息不夠重視。檔案工作人員在檔案開放利用中忽視檔案隱私信息安全保護(hù)的現(xiàn)象極為普遍,在日常工作中,錯(cuò)誤操作、違反管理規(guī)定等現(xiàn)象也時(shí)有發(fā)生。經(jīng)有關(guān)部分調(diào)查,近些年檔案隱私泄露案例中,由于區(qū)檔案館方出現(xiàn)問題的比例逐年提高。
(3)網(wǎng)絡(luò)技術(shù)因素
隨著網(wǎng)絡(luò)技術(shù)不斷發(fā)展、不斷普及,區(qū)檔案館通過建立官方網(wǎng)站提供信息查閱服務(wù)(開放的檔案可憑相關(guān)個(gè)人證件進(jìn)行查閱利用)。電子化檔案管理是檔案界發(fā)展的一大趨勢,能夠有效提高工作效率、方面群眾查詢信息,但這極大的提高了檔案隱私泄露問題。區(qū)檔案館在提供數(shù)字化查詢服務(wù)時(shí),很多網(wǎng)站并沒有明確的信息保護(hù)聲明,這給一些不法分子留下了可乘之機(jī)。同時(shí),當(dāng)今計(jì)算機(jī)信息網(wǎng)絡(luò)普及率極高,10個(gè)家庭9臺(tái)電腦。通過網(wǎng)絡(luò)信息輸出、復(fù)制等渠道,極大的提高了隱私信息傳播效率,并且極難控制。在加上網(wǎng)絡(luò)技術(shù)自身的開放性,網(wǎng)絡(luò)環(huán)境極為復(fù)雜、危險(xiǎn),使得公民信息在傳輸過程中非常容易被不法組織利用,甚至是盜取他人財(cái)產(chǎn)或?qū)嵤┰p騙。
4 檔案開放利用中保護(hù)隱私信息的有效措施
檔案開放與利用是檔案工作人員的核心工作之一,但檔案開放利用中的隱私安全問題卻不斷彰顯。如何在檔案保管部門與用戶之間找到權(quán)衡點(diǎn),保障個(gè)人因素不被泄露是值得重點(diǎn)注意的問題,也需要我們做出正確的抉擇。筆者認(rèn)為,應(yīng)該從以下幾點(diǎn)作為出發(fā)點(diǎn):
(一)加快檔案隱私信息保護(hù)相關(guān)立法工作
法律是保障檔案隱私保護(hù)的基礎(chǔ),通過法律的形式來保障公民隱私信息檔案不受侵犯,加強(qiáng)檔案隱私信息保護(hù)已經(jīng)成為立法工作中迫切需要解決的問題。在檔案立法層面上,除了《個(gè)人信息保護(hù)法》之外,還應(yīng)制定專門針對(duì)檔案開放性利用的法律法規(guī),例如個(gè)人信息獲取、管理、使用等,所設(shè)置的相關(guān)法則也必須要明確,即明確規(guī)定檔案中的個(gè)人信息公開與保密的界限,公開檔案信息的形式、要求、對(duì)象、時(shí)間、法定程序、公開人員的義務(wù)與權(quán)利等。與此同時(shí),要建立健全詳細(xì)、具體的賠償制度,如果檔案管理部門沒有經(jīng)過信息主體同意隨意公開個(gè)人信息,要進(jìn)行物質(zhì)損失賠償或者精神損害培養(yǎng)。法律概念一定要精準(zhǔn)、明晰,方便于執(zhí)法部門工作。檔案界在建立自身的法律法規(guī)時(shí),必須要保障自身所制定法律與法律體系兼容,注意與其它法律能夠?qū)?,要善于利用國家?jí)信息保護(hù)的法律法規(guī)。總之,通過國家完善隱私保護(hù)法律法規(guī);檔案界制定相應(yīng)的法律法規(guī),能夠有效為檔案隱私保護(hù)提供強(qiáng)有力的法律依據(jù)。
(二)提高社會(huì)群眾的檔案隱私保護(hù)意識(shí)
我國大部分公民、企業(yè)都對(duì)自身的基本信息不夠重視,例如隨意告訴他人家庭住址、身份證號(hào)、電話號(hào)等。因此,檔案管理部門應(yīng)針對(duì)檔案隱私信息保?o問題展開教育宣傳活動(dòng),增強(qiáng)公民對(duì)檔案開放利用的意識(shí),加強(qiáng)社會(huì)群眾對(duì)隱私安全的保護(hù)意識(shí)。通過展開宣傳教育能夠讓社會(huì)群眾認(rèn)識(shí)到隱私信息的重要性,及個(gè)人信息完整與安全的重要性。保障檔案隱私信息不僅是區(qū)檔案館的事情,更是關(guān)乎于公民、企業(yè)的隱私、機(jī)密問題。此外,區(qū)檔案館必須要加強(qiáng)自我教育,提高檔案工作人員的信息安全意識(shí)。在開放利用檔案過程中,要嚴(yán)格遵守相應(yīng)的規(guī)章程序,操作必須要規(guī)范。明確檔案工作者的使命與職責(zé),不僅要對(duì)自身的工作負(fù)責(zé),同時(shí)也要為信息主體負(fù)責(zé),保障檔案主體、檔案信息雙重安全。
(三)提高電子檔案網(wǎng)絡(luò)安全性
電子檔案已經(jīng)成為檔案界發(fā)展的一大趨勢,在提供檔案信息網(wǎng)絡(luò)服務(wù)時(shí),要保障硬件與軟件技術(shù)層面上的安全性,避免檔案隱私受到他人侵害。有關(guān)部門要及時(shí)更新管理系統(tǒng)軟硬件,下載相應(yīng)的殺毒軟件與安全衛(wèi)士,定期進(jìn)行漏洞修復(fù)和殺毒,保障網(wǎng)絡(luò)檔案管理環(huán)境的安全性。此外,檔案管理部門必須要制定出一套針對(duì)網(wǎng)絡(luò)管理的相關(guān)法規(guī),供用戶、網(wǎng)絡(luò)經(jīng)營者參考,并吸收他人的意見與建議不斷完善,用于防患于未然。在檔案網(wǎng)站中公布的個(gè)人信息要通過聲明來維護(hù)信息主體權(quán)益,在網(wǎng)站中設(shè)置訪問權(quán)限,約束開放利用者的使用范圍與利用程度,避免越權(quán)使用。
關(guān)鍵詞:網(wǎng)絡(luò)隱私權(quán);個(gè)人信息;個(gè)人數(shù)據(jù)
中圖分類號(hào):DF4 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1673-291X(2013)29-0267-03
一、國外網(wǎng)絡(luò)隱私權(quán)保護(hù)制度概況
互聯(lián)網(wǎng)的廣泛應(yīng)用成為推動(dòng)社會(huì)進(jìn)步的重要力量,但同時(shí)也增加了大量網(wǎng)絡(luò)侵權(quán)案件,其中用戶網(wǎng)絡(luò)隱私侵權(quán)現(xiàn)象已經(jīng)愈演愈烈,成為被世界各國普遍關(guān)注的熱點(diǎn)問題。主要國際組織和國家等都紛紛制定了保護(hù)網(wǎng)絡(luò)隱私權(quán)的相應(yīng)制度。由于網(wǎng)絡(luò)隱私權(quán)主要是被網(wǎng)上個(gè)人信息或個(gè)人數(shù)據(jù)所承載,因此,國際組織和世界各國通常是將網(wǎng)絡(luò)隱私權(quán)的保護(hù)置于個(gè)人信息或數(shù)據(jù)的保護(hù)范圍之內(nèi)。歐盟及其成員國主要采取統(tǒng)一立法的方式來進(jìn)行規(guī)制。歐盟制定了《個(gè)人數(shù)據(jù)保護(hù)指令》和《電子通信資料保護(hù)指令》,作為成員國制定相關(guān)立法的指南;其成員國多數(shù)也制定了適用于本國的統(tǒng)一立法。經(jīng)濟(jì)合作與發(fā)展組織(OECD)頒行了《隱私保護(hù)與個(gè)人數(shù)據(jù)跨境流通指南》和《電子商務(wù)消費(fèi)者保護(hù)指導(dǎo)原則》。亞太經(jīng)和組織(APEC)在1985年和1995年分別通過了《過境數(shù)據(jù)流宣言》和《APEC信息基礎(chǔ)設(shè)施漢城宣言》,2004年又通過了《APEC隱私框架》,即所謂的CBPR規(guī)則體系。
美國早在1974年就頒布了《隱私權(quán)法》,而如今作為世界上網(wǎng)絡(luò)技術(shù)最發(fā)達(dá)的國家,其頒行了眾多的涉及網(wǎng)絡(luò)隱私權(quán)保護(hù)的法律和政策,典型的如《電子隱私通訊法》、《兒童在線隱私保護(hù)法》、《全球電子商務(wù)框架報(bào)告》、《個(gè)人隱私權(quán)與國家信息基礎(chǔ)設(shè)施》白皮書、《網(wǎng)絡(luò)空間可信身份標(biāo)識(shí)國家戰(zhàn)略》、《網(wǎng)絡(luò)世界中消費(fèi)者數(shù)據(jù)隱私:全球數(shù)字經(jīng)濟(jì)中保護(hù)隱私及促進(jìn)創(chuàng)新的框架》等等,此外還包括一系列相關(guān)條例,如《信息自由法》、《金融隱私權(quán)法案》、《美國金融改革法》、《有線通訊隱私權(quán)法案》、《電視隱私保護(hù)法案》、《電話用戶保護(hù)法案》等[1]。德國則制定有《聯(lián)邦個(gè)人數(shù)據(jù)保護(hù)法》,作為德國聯(lián)邦法院實(shí)現(xiàn)個(gè)人信息保護(hù)功能的基本成文法[2]。其他一些國家,如英國、法國、意大利、俄羅斯、澳大利亞、加拿大、日本、韓國等也都制定了專門的可以適用于網(wǎng)絡(luò)隱私權(quán)保護(hù)的個(gè)人信息或個(gè)人數(shù)據(jù)保護(hù)法。中國的臺(tái)灣省和香港地區(qū)也制定有專門的法律對(duì)用戶的網(wǎng)絡(luò)隱私予以保護(hù)。
盡管世界各國為保護(hù)網(wǎng)絡(luò)隱私權(quán)普遍制定了專門法律,但在權(quán)利保護(hù)的具體實(shí)踐方面并不一致。通過比較研究,我們發(fā)現(xiàn),在立法內(nèi)容方面各國顯示出一定的趨同性,這反映了國際社會(huì)在網(wǎng)絡(luò)隱私權(quán)保護(hù)方面的共識(shí);而同時(shí)在實(shí)現(xiàn)網(wǎng)絡(luò)隱私權(quán)保護(hù)的具體方式上卻出現(xiàn)了較為明顯的差異,尤其是歐盟嚴(yán)格的網(wǎng)絡(luò)隱私保護(hù)模式與美國較為松散的保護(hù)方式形成了鮮明對(duì)比。這種差異主要源自各國社會(huì)發(fā)展?fàn)顩r和立法傳統(tǒng)的不同。我們認(rèn)為,世界各國和地區(qū)在網(wǎng)絡(luò)隱私權(quán)保護(hù)的方式和水平上存在不同是很正常的,重要的是各國已經(jīng)越來越重視這個(gè)問題,并且已經(jīng)取得了一定的探索經(jīng)驗(yàn),可供我國借鑒。下面我們將對(duì)世界各國網(wǎng)絡(luò)隱私權(quán)保護(hù)的總體情況進(jìn)行分析評(píng)價(jià),從而發(fā)現(xiàn)其總的發(fā)展趨勢。
二、國外網(wǎng)絡(luò)隱私權(quán)保護(hù)的共性
網(wǎng)絡(luò)隱私權(quán)作為世界各國國內(nèi)立法和國際合作中保護(hù)的重點(diǎn)內(nèi)容之一已經(jīng)成為了共識(shí)。以歐盟和美國為代表的主要地區(qū)和國家在保護(hù)網(wǎng)絡(luò)隱私權(quán)方面具有如下共同點(diǎn)。
(一)重視網(wǎng)絡(luò)隱私權(quán)的保護(hù),制定大量的專門立法
截止到今天,歐盟、經(jīng)合組織、亞太經(jīng)合組織等的成員國多數(shù)都制定了本國的信息保護(hù)法。根據(jù)立法保護(hù)的客體范圍不同,有的國家使用的是“數(shù)據(jù)保護(hù)法”,如德國、法國、芬蘭等;有的國家采用的是“信息保護(hù)法”這樣的措辭,如日本和韓國。這些國家使用的名稱雖然不同,但其核心實(shí)質(zhì)具有同一性,都是對(duì)信息或者表現(xiàn)為數(shù)據(jù)形態(tài)的信息進(jìn)行立法保護(hù)。使用“數(shù)據(jù)保護(hù)”這種說法的以歐洲國家為主,以美國為代表的一些國家還直接使用了“隱私權(quán)保護(hù)”這樣的立法稱謂,除美國外還有澳大利亞、加拿大、新西蘭等。作為亞太經(jīng)合組織成員國的俄羅斯,其互聯(lián)網(wǎng)發(fā)展與中國具有相似的特點(diǎn),都是起步于20世紀(jì)90年代初期,但俄羅斯在信息立法方面卻遠(yuǎn)遠(yuǎn)走在了中國的前面。1995年俄羅斯就頒行了《俄羅斯聯(lián)邦信息、信息化與信息保護(hù)法》,后于2006年重新修訂頒行,名稱改為《俄羅斯聯(lián)邦信息、信息技術(shù)與信息保護(hù)法》??傊?,目前世界上多數(shù)大力發(fā)展互聯(lián)網(wǎng)的國家,其中也包括很多互聯(lián)網(wǎng)發(fā)展不如中國的國家,已經(jīng)制定了專門的信息保護(hù)法,運(yùn)用獨(dú)立的部門法調(diào)整隱私信息保護(hù)的法律關(guān)系成為了世界各國的共識(shí)。
(二)注重對(duì)商務(wù)活動(dòng)領(lǐng)域中個(gè)人隱私數(shù)據(jù)的保護(hù)
互聯(lián)網(wǎng)的發(fā)展為經(jīng)濟(jì)貿(mào)易的發(fā)展提供了無與倫比的便捷條件,尤其是對(duì)推動(dòng)跨國貿(mào)易、跨境交易意義重大,電子商務(wù)就是在這樣的背景下得到迅速發(fā)展的。電子商務(wù)企業(yè)在業(yè)務(wù)往來過程中會(huì)獲取大量的用戶信息,其中既包括個(gè)人用戶的信息,也包括其他企業(yè)法人的信息,這些信息蘊(yùn)涵著巨大的商業(yè)價(jià)值。此外,從整個(gè)電商行業(yè)掌控的個(gè)人信息(含法人)角度來看,這些信息還具有巨大的國家戰(zhàn)略價(jià)值。電商行業(yè)與其關(guān)聯(lián)組織,如其他企業(yè)、物流公司、金融機(jī)構(gòu)、保險(xiǎn)公司等通常存在復(fù)雜的關(guān)系,很可能需要共享這些信息,并由此帶來信息安全問題。世界各國,尤其是國際組織都非常重視電子商務(wù)環(huán)境下個(gè)人信息和隱私數(shù)據(jù)保護(hù)問題。經(jīng)合組織曾批準(zhǔn)通過《電子商務(wù)消費(fèi)者保護(hù)指導(dǎo)原則》,目的是在于確保消費(fèi)者網(wǎng)上購物時(shí)也可獲得不亞于直接由本地商家或郵購購物水平的隱私安全保障。亞太經(jīng)合組織制定的隱私保護(hù)規(guī)則更是主要針對(duì)電子商務(wù)領(lǐng)域個(gè)人信息和隱私數(shù)據(jù)的保護(hù)。美國克林頓政府于1997年批準(zhǔn)了《全球電子商務(wù)框架報(bào)告》,該報(bào)告并不具有法律效力,但卻反映出美國在電商領(lǐng)域強(qiáng)化保護(hù)個(gè)人信息和隱私的政策導(dǎo)向。
(三)注重對(duì)個(gè)人數(shù)據(jù)信息利用行為的規(guī)范
國際組織在制定跨境數(shù)據(jù)流動(dòng)的規(guī)則中,非常重視對(duì)數(shù)據(jù)控制者轉(zhuǎn)移數(shù)據(jù)的限制,因?yàn)閿?shù)據(jù)的再次轉(zhuǎn)移很容易造成信息泄漏,給權(quán)利人帶來損害。但國際組織也注意到,數(shù)據(jù)的價(jià)值在很大程度上是依靠其有效流動(dòng)來實(shí)現(xiàn)的,因此在對(duì)數(shù)據(jù)流動(dòng)限制的同時(shí)還要保證其流動(dòng)的自由。這就是說,對(duì)數(shù)據(jù)流動(dòng)的限制應(yīng)該保持在極其必要的范圍內(nèi)。歐盟的《個(gè)人數(shù)據(jù)保護(hù)指令》中對(duì)數(shù)據(jù)進(jìn)行了分類處理,其中所謂的敏感信息原則上是禁止處理的,而為履行公共事務(wù)或行使公共權(quán)力的數(shù)據(jù)管理人和第三方則有權(quán)披露數(shù)據(jù)信息,基于數(shù)據(jù)管理人和接受數(shù)據(jù)的第三方的合法利益的目的也可以披露數(shù)據(jù),但這種利益不能超出數(shù)據(jù)主體的利益、自由和基本權(quán)利。亞太經(jīng)合組織的CBPR框架也對(duì)信息的合理使用設(shè)定了基本方向,信息的實(shí)際控制者在使用個(gè)人信息,包括個(gè)人信息的轉(zhuǎn)移或披露時(shí),應(yīng)該考慮信息的性質(zhì)、收集的背景和信息的預(yù)期用途。確定信息使用的目的是否和所陳述的目的相符合,或者是否來源于原來的目的,亦即原來目的的合理延伸??梢?,雖然CBPR沒有指明哪些信息屬于敏感信息,但卻明確要求成員國在處理信息時(shí)應(yīng)考慮信息的性質(zhì),這無疑是對(duì)信息分類的要求。由于CBPR屬于建議性質(zhì),這種分類目前只能在各個(gè)成員國的國內(nèi)立法中予以體現(xiàn)。
對(duì)個(gè)人數(shù)據(jù)信息的利用還涉及到二次利用的問題。二次利用也稱加值利用,是指超出收集個(gè)人信息的特定目的的使用。個(gè)人信息收集的目的在于個(gè)人信息的利用,通常包括按照個(gè)人信息收集目的的使用,也包括更為復(fù)雜的二次利用。原則上,二次利用是不被法律禁止的,但需要符合正當(dāng)?shù)氖褂糜^念。歐盟對(duì)個(gè)人信息的二次利用持保守態(tài)度。它認(rèn)為,個(gè)人數(shù)據(jù)權(quán)是一項(xiàng)基本人權(quán),因此,二次利用應(yīng)當(dāng)嚴(yán)格受限。歐盟《個(gè)人數(shù)據(jù)保護(hù)指令》第6條規(guī)定,個(gè)人數(shù)據(jù)僅能用于個(gè)人同意的目的,或者當(dāng)事人在個(gè)人數(shù)據(jù)被收集的時(shí)候知道或者應(yīng)當(dāng)知道的使用目的。據(jù)此可知,歐盟反對(duì)沒有合法根據(jù)的個(gè)人數(shù)據(jù)二次利用。與之相反,美國并不是將個(gè)人信息權(quán)或隱私權(quán)作為基本人權(quán)看待,其個(gè)人信息立法的目的主要在于防止個(gè)人信息濫用。因此,個(gè)人數(shù)據(jù)的二次利用在美國原則上是得到允許的,這是美國社會(huì)對(duì)個(gè)人信息資源開發(fā)和利用的基本態(tài)度。根據(jù)美國憲法關(guān)于隱私的保護(hù)規(guī)定,既然個(gè)人信息是信息主體主動(dòng)自愿提供的,它就喪失了隱私期待利益,因而不受美國憲法的保護(hù)。當(dāng)然,美國法也要求對(duì)敏感個(gè)人信息進(jìn)行二次利用之時(shí),必須獲得信息主體書面許可。這體現(xiàn)了對(duì)敏感個(gè)人信息(如關(guān)于兒童的個(gè)人信息和治療吸毒、酗酒的醫(yī)療信息)的特別保護(hù),屬于個(gè)人信息保護(hù)的特例??梢姡诿舾行畔⒌亩卫梅矫?,總的原則是趨于限制的。
(四)注重特殊群體的網(wǎng)絡(luò)隱私權(quán)保護(hù)
在世界各國普遍重視保護(hù)網(wǎng)絡(luò)用戶個(gè)人信息和隱私數(shù)據(jù)的同時(shí),一些國家開始越來越重視特殊人群的隱私保護(hù)問題。這里所謂的特殊人群,就是指兒童、消費(fèi)者、雇員和患者等特定人群。這些特殊群體有的是自我保護(hù)能力較弱,如未成年的兒童、青少年等;有的是處于特殊的消費(fèi)領(lǐng)域,如某個(gè)行業(yè)的消費(fèi)群體、銀行儲(chǔ)戶、醫(yī)療機(jī)構(gòu)的病患等。另外,還有出于工作需要而被掌握個(gè)人信息的群體,主要是各行業(yè)中的雇員職員等工作人員。個(gè)人信息和隱私數(shù)據(jù)保護(hù)水平的逐漸提高,將會(huì)出現(xiàn)保護(hù)客體的分層化,如出現(xiàn)一般信息和敏感信息的區(qū)別對(duì)待規(guī)則,對(duì)特殊群體保護(hù)的獨(dú)立性也是個(gè)人信息保護(hù)水平提高的標(biāo)志之一。以保護(hù)兒童隱私權(quán)為例,《聯(lián)合國兒童權(quán)利公約》明確規(guī)定了兒童的隱私、家庭、住宅或通信不受任意或非法干涉,其榮譽(yù)和名譽(yù)不受非法攻擊。美國不僅制定有《隱私權(quán)法》,還專門制定了《兒童在線隱私保護(hù)法》。該法要求,網(wǎng)絡(luò)從業(yè)者要確實(shí)告知其網(wǎng)站上的隱私權(quán)政策,并且在搜集13歲以下兒童個(gè)人信息前,必須首先獲得家長的同意。歐盟從保護(hù)未成年人利益的角度出發(fā),對(duì)互聯(lián)網(wǎng)內(nèi)容分級(jí)管理,采取多種方式避免青少年受到來自互聯(lián)網(wǎng)的傷害。2008年,歐洲議會(huì)批準(zhǔn)通過了歐盟委員會(huì)的第三個(gè)網(wǎng)絡(luò)安全計(jì)劃,旨在2009年至2013年間加大力度,打造有利于未成年人的安全網(wǎng)絡(luò)環(huán)境??傊?,世界各國與國際組織在個(gè)人信息與隱私數(shù)據(jù)保護(hù)方面呈現(xiàn)出進(jìn)一步細(xì)化的趨勢,這也是保護(hù)水平提高的表現(xiàn)。
三、立法模式與監(jiān)管方式的分野
(一)統(tǒng)一立法與分散立法
在個(gè)人信息與隱私數(shù)據(jù)保護(hù)方面,世界各國的立法模式主要有統(tǒng)一立法和分散立法兩大類。所謂統(tǒng)一立法,就是指在國內(nèi)制定專門統(tǒng)一的調(diào)整信息保護(hù)或隱私保護(hù)法律關(guān)系的法典。這一類的國家屬于多數(shù),幾乎大多數(shù)歐盟成員國以及其他一些國家都采用了這種立法模式。歐盟組織雖然曾經(jīng)大力倡導(dǎo)這種立法模式,但大多數(shù)國家采取這種模式主要是因?yàn)榕c各自的國內(nèi)法律體系相吻合。采取統(tǒng)一立法模式的主要優(yōu)點(diǎn)有:個(gè)人信息和隱私數(shù)據(jù)的保護(hù)在國家內(nèi)部得到明確化,以法律的形式把個(gè)人信息權(quán)利確定下來,從而有利于對(duì)公民個(gè)人信息權(quán)利加以保護(hù);統(tǒng)一立法模式還有利于建立保護(hù)個(gè)人信息和隱私的統(tǒng)一標(biāo)準(zhǔn),避免了分散立法以及自律規(guī)范標(biāo)準(zhǔn)混亂的問題;統(tǒng)一的立法是由權(quán)威的立法機(jī)關(guān)經(jīng)過嚴(yán)格的法定程序產(chǎn)生的,是經(jīng)過專家論證和廣泛的社會(huì)征集意見,因此更為科學(xué),更容易被公眾所遵行。分散立法的典型國家是美國,美國個(gè)人信息保護(hù)立法旨在強(qiáng)調(diào)信息的隱私性保護(hù),采取公、私有別的分散式立法模式,形成個(gè)人信息保護(hù)的多元格局。在美國,個(gè)人信息保護(hù)法律規(guī)制的最大特點(diǎn)是多樣性,議會(huì)以立法的形式明確個(gè)人信息保護(hù)的基本準(zhǔn)則與理念;不同行政部門在執(zhí)行個(gè)人信息保護(hù)法律的過程中以制定行政規(guī)則或決定等方式解釋法律所規(guī)定的準(zhǔn)則;法院則通過個(gè)案以判例的形式拓展個(gè)人信息保護(hù)的領(lǐng)域與力度。美國聯(lián)邦層面涉及個(gè)人信息保護(hù)的法律近40部。美國2012年出臺(tái)《網(wǎng)絡(luò)隱私保護(hù)框架》,旨在推動(dòng)聯(lián)邦立法,并進(jìn)而制定具有強(qiáng)制力的實(shí)施細(xì)則,最低限度也要成為美國聯(lián)邦貿(mào)易委員會(huì)強(qiáng)制執(zhí)行的行為準(zhǔn)則[3]。不同的立法模式反映出不同的價(jià)值理念和法律文化背景。大陸法系國家注重權(quán)利本身的保護(hù),習(xí)慣采取集中管理的方式,成文法的背景致使其一般采取統(tǒng)一立法的模式,而美國則更加看重自由價(jià)值,在遵從一般性原則的前提下,多采取體現(xiàn)各個(gè)領(lǐng)域意志的管理規(guī)范。
(二)統(tǒng)一監(jiān)管與分散監(jiān)管
世界各國在對(duì)個(gè)人信息和隱私數(shù)據(jù)保護(hù)監(jiān)管方面的做法不一,但基本上呈現(xiàn)兩大類型,一是統(tǒng)一的監(jiān)管,一是分散監(jiān)管。監(jiān)管方式的不同是由立法模式不同所決定的。采取統(tǒng)一立法模式的國家和地區(qū)通常也采取統(tǒng)一的監(jiān)管方式,而采取分散立法模式的國家則一般也會(huì)采取分散的監(jiān)管方式。歐盟《數(shù)據(jù)保護(hù)指令》規(guī)定各國設(shè)立獨(dú)立的監(jiān)管機(jī)構(gòu)來建立控權(quán)機(jī)制,這些機(jī)構(gòu)在行使授予它們的職權(quán)時(shí)應(yīng)當(dāng)完全獨(dú)立。除一些國家外,多數(shù)歐盟成員國都已經(jīng)建立了統(tǒng)一的執(zhí)行和法律架構(gòu),具有統(tǒng)一的國內(nèi)數(shù)據(jù)保護(hù)法和獨(dú)立的專員辦公室。例如,德國的聯(lián)邦數(shù)據(jù)保護(hù)與信息自由專員就是德國個(gè)人信息保護(hù)與信息自由法律實(shí)施的監(jiān)督機(jī)構(gòu)。而由17名成員組成的國家信息與自由委員會(huì)則是法國監(jiān)督《數(shù)據(jù)處理、數(shù)據(jù)文件及個(gè)人自由法》實(shí)施的獨(dú)立機(jī)構(gòu)。與此不同,美國采取的是分散監(jiān)管機(jī)制。美國將公共部門與私營機(jī)構(gòu)收集、儲(chǔ)存和處理個(gè)人信息的行為分別置于不同的法律框架內(nèi)調(diào)整,對(duì)隱私權(quán)的保護(hù)劃分為公、私兩個(gè)領(lǐng)域,分別采用不同的保護(hù)方式:在私人領(lǐng)域,主要通過從業(yè)者的自我約束和相關(guān)協(xié)會(huì)的監(jiān)督管理來保護(hù)公民的個(gè)人隱私安全;在公共領(lǐng)域,則制定大量的單行法規(guī)來規(guī)范政府行為,保護(hù)公民隱私權(quán)。這樣的監(jiān)管方式對(duì)不同領(lǐng)域的隱私權(quán)采用不同的保護(hù)方式,有效避免了國家立法對(duì)個(gè)人信息正常流動(dòng)的過早干預(yù),但在解決爭議方面缺乏有效的機(jī)制。
(三)法律規(guī)制與行業(yè)自律
目前,世界各國都開始重視行業(yè)組織在個(gè)人信息和隱私保護(hù)方面的積極作用,但行業(yè)自律的地位在各國并不相同。通常情況下,偏重于個(gè)人隱私權(quán)利保護(hù)的國家不如主張商業(yè)充分發(fā)展、公民自由權(quán)利至上的國家重視行業(yè)自律。這也就是行業(yè)自律機(jī)制在美國較之歐洲得到更加廣泛應(yīng)用的原因。歐盟成員國并非均排斥行業(yè)自律機(jī)制,而是在個(gè)人信息和隱私保護(hù)方面更多地是依靠立法,行業(yè)自律只是輔手段。而在美國,行業(yè)自律成為了調(diào)整個(gè)人信息保護(hù)的主要手段,國家只有在極其必要的情況下才會(huì)介入到個(gè)人信息與隱私保護(hù)中來,這是美國倡導(dǎo)市場自由發(fā)展理念的結(jié)果之一。美國目前主要的行業(yè)自律模式包括建議性的行業(yè)指引、網(wǎng)絡(luò)隱私認(rèn)證機(jī)制和技術(shù)保護(hù)模式[4]。法律規(guī)制與行業(yè)自律調(diào)整關(guān)系的分野是各個(gè)國家各個(gè)地區(qū)法律傳統(tǒng)和社會(huì)歷史背景不同造成的,但現(xiàn)在逐漸出現(xiàn)了融合的趨勢,偏重一方容易導(dǎo)致保護(hù)的不平衡。如注重法律規(guī)制,容易產(chǎn)生調(diào)整不及時(shí)不靈活的問題,而側(cè)重行業(yè)自律機(jī)制的,則很容易出現(xiàn)執(zhí)行與救濟(jì)無力,對(duì)權(quán)利主體實(shí)質(zhì)上保護(hù)效果不佳。
綜上所述,我國應(yīng)借鑒世界各國的先進(jìn)經(jīng)驗(yàn),根據(jù)自身特點(diǎn),既要充分保證數(shù)據(jù)流動(dòng)的自由性與市場的活躍,也要保證權(quán)利主體的信息安全,盡可能發(fā)揮立法與行業(yè)組織的各自優(yōu)勢,綜合調(diào)整好隱私保護(hù)的法律關(guān)系。筆者較為傾向于以歐盟的調(diào)整方式為范本。同時(shí)認(rèn)為,應(yīng)積極發(fā)揮行業(yè)自律的規(guī)范作用,因?yàn)榧词怪贫擞嘘P(guān)的信息保護(hù)法律,行業(yè)自律仍不會(huì)因而失去其存在的價(jià)值和意義,應(yīng)將其與相關(guān)的立法緊密結(jié)合,共同發(fā)揮規(guī)范網(wǎng)絡(luò)行為的作用。
參考文獻(xiàn):
[1] 華劼.網(wǎng)絡(luò)時(shí)代的隱私權(quán)——兼論美國和歐盟網(wǎng)絡(luò)隱私權(quán)保護(hù)規(guī)則及其對(duì)我國的啟示[J].河北法學(xué),2008,(6):9.
[2] 賀栩栩.比較法上的個(gè)人數(shù)據(jù)信息自決權(quán)[J].比較法研究,2013,(2):65.
[基金項(xiàng)目]本文為國家社會(huì)科學(xué)基金(BSH031)階段性成果。
一 、網(wǎng)絡(luò)時(shí)代的個(gè)人信息安全危機(jī)
網(wǎng)絡(luò)時(shí)代,隨著信息產(chǎn)業(yè)的日益發(fā)達(dá)和互聯(lián)網(wǎng)的迅猛發(fā)展,以計(jì)算機(jī)為基礎(chǔ)的信息技術(shù)使得收集、儲(chǔ)存、傳輸、處理和利用個(gè)人信息變得易如反掌,個(gè)人信息的收集與交換出現(xiàn)了爆炸式發(fā)展的態(tài)勢??茖W(xué)技術(shù)從來都是一把“雙刃劍”,網(wǎng)絡(luò)在使信息流動(dòng)便捷的同時(shí),也給個(gè)人信息安全帶來挑戰(zhàn),提高了個(gè)人信息保護(hù)的難度。近年來,個(gè)人信息泄露事件頻發(fā),并呈現(xiàn)迅猛發(fā)展的態(tài)勢,人們越來越強(qiáng)烈地感受到個(gè)人信息安全危機(jī)給生活帶來的種種困擾。
網(wǎng)絡(luò)時(shí)代的個(gè)人信息危機(jī)主要有如下表現(xiàn):一是個(gè)人信息失控的危機(jī)。隨著信息技術(shù)的發(fā)展,個(gè)人信息有可能在系統(tǒng)安全存在漏洞的情況下被不法訪問、使用甚至篡改,信息自決權(quán)成為空談[1]。2011年底中國互聯(lián)網(wǎng)遭遇了史上最大規(guī)模的用戶信息泄露事件,多家大型網(wǎng)站的用戶數(shù)據(jù)被泄露,幾千萬個(gè)用戶賬號(hào)和密碼被公開,給社會(huì)秩序和人民切身利益造成嚴(yán)重危害。二是個(gè)人隱私和尊嚴(yán)的危機(jī)。在網(wǎng)絡(luò)環(huán)境下,人們越來越多地把自己的生產(chǎn)和生活移到了網(wǎng)絡(luò)空間,這個(gè)空間是由“個(gè)人信息”組成的“數(shù)字人”的交往空間。大量個(gè)人信息在不知不覺中被收集,個(gè)體在社會(huì)生活中急速“被透明化”,現(xiàn)代人因此而成為“透明人”或“半透明人”,個(gè)人毫無隱私可言,尊嚴(yán)難以保證。三是信息利益的危機(jī)。個(gè)人信息主體的信息收益權(quán)被不法商家奪取,個(gè)人信息利益喪失,信息主體的財(cái)產(chǎn)權(quán)因此而受到侵害。更為嚴(yán)重的是,個(gè)人信息危機(jī)帶來的“信息陰影”已經(jīng)日漸擴(kuò)散,正常的社會(huì)秩序正因此而面臨嚴(yán)峻的考驗(yàn)。個(gè)人信息安全的危機(jī),將破壞商業(yè)秩序,滋長犯罪、危害社會(huì)穩(wěn)定,制約經(jīng)濟(jì)發(fā)展,甚至引發(fā)公共安全危機(jī)。鑒于此,公民的個(gè)人信息保護(hù)勢在必行。
目前,我國在個(gè)人信息保護(hù)領(lǐng)域的行動(dòng)主要體現(xiàn)在對(duì)泄露公民個(gè)人信息的行為和當(dāng)事人進(jìn)行追究和打擊等補(bǔ)救措施上,這實(shí)際上屬于一種“事后救濟(jì)”的反饋控制,不僅已經(jīng)泄露的個(gè)人信息“覆水難收”,而且個(gè)人維權(quán)成本非常之高,根本無法控制已經(jīng)泄露信息的網(wǎng)絡(luò)傳播,既治不了標(biāo),更治不了本。如何應(yīng)對(duì)網(wǎng)絡(luò)時(shí)代對(duì)個(gè)人信息安全的挑戰(zhàn)?我們建議對(duì)個(gè)人信息保護(hù)引入一種新的思想和機(jī)制——前饋控制。
二、 前饋控制與個(gè)人信息保護(hù)的關(guān)系
前饋控制(feedforward control)早期是一個(gè)工科領(lǐng)域的名詞,后來被引申到管理學(xué)中,指通過觀察情況、收集整理信息、掌握規(guī)律、預(yù)測趨勢,正確預(yù)計(jì)未來可能出現(xiàn)的問題,提前采取措施,將可能發(fā)生的偏差消除在萌芽狀態(tài)中,為避免在未來不同發(fā)展階段可能出現(xiàn)的問題而事先采取的措施。簡而言之,就是事先分析和評(píng)估即將輸入系統(tǒng)的擾動(dòng)因素對(duì)輸出結(jié)果的影響,并將期望的管理目標(biāo)同預(yù)測結(jié)果加以對(duì)照,在出現(xiàn)問題之前就發(fā)現(xiàn)問題,事先制訂糾偏措施,預(yù)控不利擾動(dòng)因素,將問題解決在萌芽或未萌狀態(tài)[1]。由此可見,前饋控制是與反饋控制相對(duì)而言的。反饋控制是面對(duì)結(jié)果的控制,旨在亡羊補(bǔ)牢;前饋控制是面向未來的控制,旨在防患于未然。前饋控制的優(yōu)勢在于可以避免反饋控制的“時(shí)滯”缺陷。[2]
凡事預(yù)則立不預(yù)則廢。前饋控制立足于“預(yù)控”,是對(duì)公民個(gè)人信息保護(hù)的一個(gè)新視角、新方法、新技術(shù)和新手段。前饋控制將事先分析和評(píng)估個(gè)人信息傳播過程中可能出現(xiàn)的各種問題和困境并對(duì)其問題實(shí)施超前控制。比如說充分利用法律法規(guī)的前饋控制功能制定專門的《個(gè)人信息保護(hù)法》,對(duì)個(gè)人信息的收集和使用過程中的違法違規(guī)行為進(jìn)行預(yù)測,并做出詳細(xì)的處罰規(guī)定,從而有效防止違法行為的出現(xiàn)。對(duì)掌握公民個(gè)人信息的單位進(jìn)行全方位監(jiān)管,對(duì)個(gè)人信息的收集、利用、提供和刪除等各環(huán)節(jié)進(jìn)行嚴(yán)格排查,盡量避免任何環(huán)節(jié)的紕漏。提高安全管理技術(shù)和全民的個(gè)人信息保護(hù)意識(shí),都能在很大程度上防止個(gè)人信息安全危機(jī)的發(fā)生,使個(gè)人信息保護(hù)更有效,進(jìn)步更顯著。
總之,前饋控制能使我們在網(wǎng)絡(luò)時(shí)代個(gè)人信息保護(hù)的過程中掌握更大的主動(dòng)權(quán),只有前饋控制做好了,才能真正保護(hù)好公民個(gè)人信息安全。
三、 對(duì)個(gè)人信息安全保護(hù)實(shí)施前饋控制的若干建議
對(duì)個(gè)人信息安全保護(hù)實(shí)施前饋控制所包含的內(nèi)容非常廣泛,限于目前的認(rèn)識(shí)水平和篇幅,我們主要提出以下建議。
1.建立和完善個(gè)人信息安全保護(hù)的法律法規(guī)
法律是一種社會(huì)規(guī)范,具有規(guī)范作用,法的規(guī)范作用表現(xiàn)為指引、評(píng)價(jià)、教育、預(yù)測和強(qiáng)制五個(gè)方面。其中,教育作用是指通過法的實(shí)施使法律對(duì)一般人的行為產(chǎn)生影響。這種作用又具體表現(xiàn)為示警作用和示范作用。預(yù)測作用是指憑借法律的存在,可以預(yù)先估計(jì)到人們相互之間會(huì)如何行為,對(duì)行為的預(yù)期是社會(huì)秩序的基礎(chǔ)。完善法律法規(guī)是對(duì)公民個(gè)人信息安全危機(jī)進(jìn)行前饋控制的關(guān)鍵環(huán)節(jié),充分發(fā)揮法律法規(guī)“令人知事,明其法禁”[3]的前饋控制功能,用有強(qiáng)制力的條文明確各方的權(quán)利與義務(wù)關(guān)系,能夠在很大程度上對(duì)個(gè)人行為起到規(guī)范作用。大多數(shù)發(fā)達(dá)國家都制定了關(guān)于個(gè)人信息保護(hù)的法律,如美國有《信息自由法》和《隱私法》,德國有《聯(lián)邦資料保護(hù)法》,日本和韓國都有專門的《個(gè)人信息保護(hù)法》,我國香港地區(qū)有《個(gè)人資料(隱私)條例》等。然而,我國大陸在個(gè)人信息立法上卻處于滯后狀態(tài),專門的個(gè)人信息保護(hù)法律歷經(jīng)多年卻仍然難產(chǎn)。近期通過的《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》(以下簡稱“決定”)對(duì)于我國網(wǎng)絡(luò)信息保護(hù)具有突破性的意義,重點(diǎn)解決了我國網(wǎng)絡(luò)信息安全立法滯后的問題,體現(xiàn)了國家對(duì)于網(wǎng)絡(luò)信息安全的高度重視,但是《決定》更多的帶有宣示性意味,后續(xù)仍需要細(xì)化工作。
個(gè)人信息牽涉每一個(gè)人,網(wǎng)絡(luò)時(shí)代最大的特點(diǎn)就是信息的匯聚性,當(dāng)所有人的信息匯集的時(shí)候,信息保護(hù)就不是哪個(gè)部門的事了,而是在國家層面上需要考慮的戰(zhàn)略性問題。從現(xiàn)實(shí)看,當(dāng)前最需要的是加緊推動(dòng)《個(gè)人信息安全保護(hù)法》的研究和制訂,明確買賣個(gè)人信息罪名的界定標(biāo)準(zhǔn)并加大懲罰力度,對(duì)擅自披露他人個(gè)人信息和未經(jīng)許可的二次開發(fā)利用者給予嚴(yán)厲打擊。除了刑事責(zé)任外,其他相關(guān)的行政責(zé)任、民事責(zé)任等還應(yīng)當(dāng)及時(shí)跟進(jìn)、完善。要保障個(gè)人在信息泄露后有獲得補(bǔ)償和救濟(jì)的權(quán)利,明確機(jī)構(gòu)對(duì)公民個(gè)人信息流失所造成損失的賠償責(zé)任和責(zé)任劃分原則,比如銀行信息泄露后個(gè)人賬戶中的錢被盜,銀行需對(duì)個(gè)人損失進(jìn)行補(bǔ)償。繼續(xù)細(xì)化《決定》中的規(guī)定,對(duì)與《決定》有關(guān)的行政法規(guī)進(jìn)行清理,對(duì)有些不一致、有沖突的地方,還要進(jìn)一步加以銜接,同時(shí)抓緊制訂相關(guān)的配套法規(guī)。通過法律法規(guī)的制訂,將公民個(gè)人信息保護(hù)過程中可能出現(xiàn)的問題進(jìn)行合理預(yù)測,讓規(guī)定走在行動(dòng)前面。但是保護(hù)個(gè)人信息本不應(yīng)該犧牲信息的流動(dòng)性,好的立法應(yīng)該在保證個(gè)人信息的合理流動(dòng)與個(gè)人信息的全面保護(hù)之間尋找到平衡點(diǎn),選擇吸收各種立法模式的有益經(jīng)驗(yàn)并結(jié)合本國的法律傳統(tǒng)和具體國情做出合理的制度設(shè)計(jì)。
2.建立個(gè)人信息安全保護(hù)的監(jiān)管機(jī)構(gòu)
網(wǎng)絡(luò)時(shí)代個(gè)人信息泄露的形式多樣、手法靈活,應(yīng)對(duì)網(wǎng)絡(luò)時(shí)代的個(gè)人信息安全危機(jī),單靠法律不足以解決所有問題,要做到有法必依、執(zhí)法必嚴(yán),否則法律不過是紙上談兵。強(qiáng)有力的行業(yè)監(jiān)管是實(shí)施前饋控制的重要手段和有效途徑。新通過的《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》明確規(guī)定,有關(guān)主管部門應(yīng)當(dāng)在各自職權(quán)范圍內(nèi)依法履行職責(zé),防范、制止和查處竊取或者以其他非法方式獲取、出售或者非法向他人提供公民個(gè)人電子信息的違法犯罪行為以及其他網(wǎng)絡(luò)信息違法犯罪行為。在我們國家,個(gè)人信息保護(hù)目前仍然處于各自為政的狀態(tài),某種程度上說,管理者和被管理者并沒有嚴(yán)格地區(qū)分開,管理部門和被管理對(duì)象處在同一個(gè)行業(yè),很難完全客觀、公正地進(jìn)行執(zhí)法。機(jī)動(dòng)車銷售、房產(chǎn)中介、醫(yī)院等行業(yè)及其從業(yè)人員往往有機(jī)會(huì)接觸、掌握大量公民個(gè)人信息。這些行業(yè)雖然有內(nèi)部系統(tǒng)出臺(tái)的關(guān)于個(gè)人信息的查詢規(guī)范、查詢電子信息備案及保護(hù)工作意見等,但由于部分從業(yè)人員法律意識(shí)不強(qiáng),企業(yè)管理、執(zhí)行不到位等情況,存在制度漏洞。因此,這些行業(yè)成為個(gè)人信息泄露的“重災(zāi)區(qū)”。 從其他各國情況來看,建立一個(gè)獨(dú)立、統(tǒng)一、權(quán)威、有效的監(jiān)管機(jī)構(gòu)是普遍經(jīng)驗(yàn),比如英國的網(wǎng)絡(luò)自律協(xié)會(huì)IWF(Internet Watch Foundation),它能夠超出行業(yè)的局限,獨(dú)立公正地執(zhí)法。公民個(gè)人信息安全保護(hù),在法律法規(guī)之下,需要政府強(qiáng)化監(jiān)管,只有完善和加強(qiáng)監(jiān)管才能讓無良者無處遁形。應(yīng)該設(shè)立專門的個(gè)人信息保護(hù)監(jiān)管執(zhí)法機(jī)構(gòu),加強(qiáng)對(duì)信息持有單位的監(jiān)管,進(jìn)一步加大監(jiān)督檢查力度,建立預(yù)警和預(yù)控相結(jié)合的前饋控制機(jī)制,強(qiáng)化對(duì)個(gè)人信息的事前管理,包括個(gè)人信息的獲得、收集、持有和使用各個(gè)環(huán)節(jié)全面監(jiān)管,不要等信息泄露,危機(jī)發(fā)生之后才補(bǔ)救。充分重視自律機(jī)制在個(gè)人信息保護(hù)中的作用,擁有個(gè)人信息采集權(quán)的部門和單位要加強(qiáng)行業(yè)管理,用行業(yè)制度規(guī)范個(gè)人信息的處理行為,通過行政執(zhí)法、刑事執(zhí)法、民事救濟(jì)手段配合建立政府引導(dǎo)下的行業(yè)自律機(jī)制和模式,從源頭上預(yù)防和遏制對(duì)個(gè)人信息的侵害行為。拓寬公民監(jiān)督舉報(bào)渠道,進(jìn)一步暢通舉報(bào)受理機(jī)制,鼓勵(lì)公民個(gè)人參與個(gè)人信息泄露的監(jiān)督。
此外,尊重網(wǎng)絡(luò)用戶的個(gè)人選擇權(quán)利。就是說,個(gè)人角色選擇及隱私設(shè)置,想匿名還是實(shí)名應(yīng)該由網(wǎng)絡(luò)用戶自己決定??梢蕴岢行┥虡I(yè)網(wǎng)站的做法,對(duì)用戶信息采取“分級(jí)查看”的權(quán)限設(shè)置,除了必要的管理員,一般員工無權(quán)從后臺(tái)查看用戶的注冊信息,倘若確有必要查看,必須按照嚴(yán)格的程序報(bào)批。在互聯(lián)網(wǎng)上,必要時(shí)應(yīng)明確限制政府的權(quán)力,有些數(shù)據(jù)政府必須得到合法的授權(quán)才可以看。
3.建立個(gè)人信息安全保護(hù)的前饋控制技術(shù)支撐體系
前饋控制不僅是方法,某種程度上更是一種技術(shù)和手段。對(duì)個(gè)人信息進(jìn)行保護(hù),除了法律和監(jiān)管,還需要安全管理技術(shù)的提高?!昂诳汀钡墓?,是一些網(wǎng)站數(shù)據(jù)庫失陷的原因。一些網(wǎng)站的疏于防范,給“黑客”造成了不少可趁之機(jī)。通過技術(shù)手段可落實(shí)安全保障,要加強(qiáng)網(wǎng)絡(luò)安全防護(hù),依據(jù)分區(qū)域、按等級(jí)、多層次的防護(hù)思路進(jìn)行安全規(guī)劃、安全評(píng)估、安全加固與安全維護(hù),并且對(duì)已有的安全技術(shù)進(jìn)行改進(jìn)與完善。建立信息安全管理體系(ISMS),通過系統(tǒng)、全局的信息安全管理整體規(guī)劃,確保用戶所有信息資源和業(yè)務(wù)的安全與正常運(yùn)行[1]。網(wǎng)站要在安全建設(shè)方面加大資金投入力度,網(wǎng)絡(luò)運(yùn)營商應(yīng)該盡到自己的保密義務(wù),改變數(shù)據(jù)庫存放策略,在當(dāng)前技術(shù)范圍內(nèi)最大限度保證信息安全。比如我們可以設(shè)計(jì)一種軟件,如果我們把自己的個(gè)人信息輸入到某個(gè)網(wǎng)站之后,該網(wǎng)站三個(gè)月之后會(huì)自動(dòng)刪除我們輸入的信息,不會(huì)把我們的個(gè)人信息留下,這樣的話在技術(shù)層面上能夠保證個(gè)人信息的保護(hù)。還可構(gòu)建信息安全平臺(tái),為用戶提供保護(hù)信息安全的產(chǎn)品。
建立個(gè)人信息安全前饋控制系統(tǒng)。研究個(gè)人信息所處環(huán)境中可能存在的缺陷、漏洞及面臨的威脅,通過安全風(fēng)險(xiǎn)評(píng)估技術(shù),觀察、測試、收集、評(píng)估、分析個(gè)人信息存在風(fēng)險(xiǎn)的不確定性和可能性等因素,構(gòu)建預(yù)警體系,制訂預(yù)控策略和方法,最大限度地避免和減少可能的損失。
4.提高公民的個(gè)人信息安全保護(hù)意識(shí)
關(guān)鍵詞:公民;網(wǎng)絡(luò)環(huán)境;隱私權(quán)。
網(wǎng)絡(luò)上頻頻發(fā)生的所謂“艷照門”、“獸獸門”、明星的照片、電話號(hào)碼和身份證在網(wǎng)上曝光等事件說明網(wǎng)絡(luò)生活中個(gè)人隱私被泄露已是不爭的事實(shí)。關(guān)注網(wǎng)絡(luò)隱私被非法侵害的問題,保護(hù)公民隱私在網(wǎng)絡(luò)環(huán)境下的安全成為一個(gè)亟待解決的重要課題。
一、網(wǎng)絡(luò)隱私權(quán)侵權(quán)獨(dú)特性分析。
侵犯公民網(wǎng)絡(luò)隱私權(quán),即指網(wǎng)絡(luò)用戶、網(wǎng)絡(luò)內(nèi)容提供商、網(wǎng)絡(luò)服務(wù)提供商通過網(wǎng)絡(luò)從事侵害他人隱私權(quán)的行為。這種侵權(quán)行為在侵權(quán)形式、客體、范圍及救濟(jì)方式等方面與傳統(tǒng)侵犯隱私權(quán)行為有很大區(qū)別。侵犯公民網(wǎng)絡(luò)隱私權(quán)的行為實(shí)質(zhì)上是一種發(fā)生在互聯(lián)網(wǎng)絡(luò)空間這種特殊場合下的侵權(quán)行為,場合的特殊性決定了這種侵權(quán)行為與傳統(tǒng)的侵犯隱私權(quán)的行為相比具有不同的特點(diǎn)[1](P90-91)。具體而言,互聯(lián)網(wǎng)具有虛擬性、開放性、技術(shù)性、數(shù)字化、隱秘性等一系列特點(diǎn),這是現(xiàn)實(shí)環(huán)境中所不具備的,而這種特征是網(wǎng)絡(luò)環(huán)境下隱私侵權(quán)問題產(chǎn)生的最為主要的因素,這也使得個(gè)人隱私權(quán)保護(hù)在網(wǎng)絡(luò)環(huán)境下應(yīng)有不同的保護(hù)措施。網(wǎng)絡(luò)環(huán)境下侵犯隱私權(quán)與傳統(tǒng)社會(huì)條件下侵犯隱私權(quán)的區(qū)別主要有以下幾個(gè)方面:
第一,侵權(quán)場所的特殊性使得侵犯網(wǎng)絡(luò)隱私權(quán)的行為具有較強(qiáng)的隱蔽性。行為人侵犯他人隱私的行為是通過虛擬的網(wǎng)絡(luò)空間完成的,而網(wǎng)絡(luò)空間的虛擬性和開放性決定了網(wǎng)絡(luò)環(huán)境下侵犯隱私權(quán)的行為具有較強(qiáng)的隱蔽性。網(wǎng)絡(luò)上顯示的識(shí)別侵權(quán)人身份的資料通常情況下都是虛假的,侵權(quán)人在網(wǎng)上很容易掩飾自己的身份,因此,一些不法分子便通過網(wǎng)絡(luò)進(jìn)行一系列網(wǎng)絡(luò)隱私侵權(quán)行為如網(wǎng)絡(luò)攻擊、非法刺探、搜集、加工、傳播、利用個(gè)人數(shù)據(jù)等隱私性質(zhì)的信息。另外,網(wǎng)絡(luò)的技術(shù)性特征為包括個(gè)人數(shù)據(jù)在內(nèi)的數(shù)據(jù)搜集、加工、存儲(chǔ)、傳播、利用提供了極大的方便,網(wǎng)絡(luò)的技術(shù)性使一般網(wǎng)絡(luò)用戶與那些具有技術(shù)優(yōu)勢的個(gè)人或企業(yè)存在技術(shù)差距,而這種技術(shù)差距使一般網(wǎng)絡(luò)用戶在毫無覺察的情況下個(gè)人數(shù)據(jù)資料已被非法泄露、傳播或利用。
第二,侵犯網(wǎng)絡(luò)隱私權(quán)的責(zé)任承擔(dān)主體具有多元性。在網(wǎng)絡(luò)環(huán)境下發(fā)生的網(wǎng)絡(luò)隱私侵權(quán)行為,責(zé)任主體不僅僅是直接的一般網(wǎng)絡(luò)用戶,還包括網(wǎng)絡(luò)服務(wù)提供者利用網(wǎng)絡(luò)侵害他人隱私權(quán)的行為。根據(jù)《侵權(quán)責(zé)任法》第三十六條的規(guī)定,二者承擔(dān)責(zé)任的前提是有區(qū)別的,網(wǎng)絡(luò)用戶利用網(wǎng)絡(luò)侵害他人民事權(quán)益的承擔(dān)一般侵權(quán)責(zé)任,對(duì)于網(wǎng)絡(luò)服務(wù)提供者,承擔(dān)責(zé)任以明知或接到通知后未及時(shí)采取必要措施為前提。
第三,侵犯網(wǎng)絡(luò)隱私權(quán)更為復(fù)雜多樣。網(wǎng)絡(luò)的技術(shù)性為個(gè)人隱私的侵權(quán)提供了方便,使得個(gè)人隱私在網(wǎng)絡(luò)環(huán)境中更容易受到侵害,同時(shí)隱私范圍和隱私侵權(quán)形式方面相比現(xiàn)實(shí)環(huán)境產(chǎn)生了一些新的問題,使得侵犯網(wǎng)絡(luò)隱私權(quán)的行為更為復(fù)雜多樣,如電子郵件地址、域名、IP地址等網(wǎng)絡(luò)環(huán)境有的信息是否屬于個(gè)人隱私,也即個(gè)人隱私的范圍需要重新界定。又如對(duì)于提供網(wǎng)絡(luò)接入、信息傳播通道、傳播空間、網(wǎng)絡(luò)索引、匯編存檔等及對(duì)網(wǎng)絡(luò)信息的瀏覽、搜索、緩存、超文本鏈接搜索引擎技術(shù)支持服務(wù)等中介服務(wù)行為及其他一些可能涉及隱私侵權(quán)的行為是否構(gòu)成隱私侵權(quán)等問題,即侵犯網(wǎng)絡(luò)隱私權(quán)的形式更為復(fù)雜多樣。對(duì)于界定是否構(gòu)成侵權(quán)行為,目前來講根據(jù)現(xiàn)行的法律尚無法判斷。網(wǎng)絡(luò)傳播的互動(dòng)性特征使得損害后果難以確定,像傳播的范圍、經(jīng)濟(jì)損失等難以界定。比如在網(wǎng)絡(luò)侵犯著作權(quán)案件中,認(rèn)定加害行為對(duì)受害人造成的經(jīng)濟(jì)損失有時(shí)十分困難。
第四,侵犯網(wǎng)絡(luò)隱私權(quán)的行為認(rèn)定存在較大難度。
主要是指被害人收集證據(jù)證明加害行為方面存在較大困難。網(wǎng)絡(luò)用戶通常都是以非真實(shí)姓名出現(xiàn)在網(wǎng)絡(luò)中,這種匿名性特征使受害人很難找到真正的侵權(quán)人。
同時(shí)網(wǎng)頁總是處于不斷更新之中,即使是被害人通過截屏、網(wǎng)頁備份等手段取得了證據(jù),只要侵權(quán)行為人不予承認(rèn)也難以取得證據(jù)的效力。典型的案例如在楊麗娟訴宋祖德名譽(yù)侵權(quán)案中,原告出示了從宋祖德博客上下載的博文打印件,但由于法庭審理時(shí)三篇博文已被刪除,且被告宣稱不記得是否寫過這三篇文章,故廣州市荔灣區(qū)人民法院以原告無法證明這三篇文章來自被告博客為由,駁回了原告的主張。在浙江首例博客侵權(quán)案中,法院認(rèn)為,原告陶女士所提供的以胡某名義所發(fā)的98篇博客盡管能證明其名譽(yù)遭受侵害,卻并不能證明這98篇網(wǎng)絡(luò)博客日志是本案被告所為,故駁回陶女士的訴訟請求。
第五,跨地域性和國際性。網(wǎng)絡(luò)具有無國界性的特征,隱私權(quán)的主客體、發(fā)生地等因素都具有國際性,網(wǎng)絡(luò)傳播不受地域限制的特征和網(wǎng)站之間的無限鏈接,使得加害行為實(shí)施地和損害后果發(fā)生地可以擴(kuò)展到世界的任何角落,使侵權(quán)行為的影響突破了地域和國界限制。此類案件的管轄、法律適用和執(zhí)行等問題也都會(huì)涉及國際私法的問題,這就使得網(wǎng)絡(luò)環(huán)境下公民隱私權(quán)的保護(hù)需要各國之間的協(xié)調(diào)與合作[2](P100-102)。
二、我國目前網(wǎng)絡(luò)隱私權(quán)的保護(hù)與問題分析。
我國目前已經(jīng)在《憲法》和《民法》中對(duì)公民隱私權(quán)和網(wǎng)絡(luò)通信自由進(jìn)行了保護(hù),但是還沒有建立起完善的網(wǎng)絡(luò)隱私權(quán)保護(hù)法律法規(guī)。
第一,《憲法》的保護(hù)。我國《憲法》第38條和40條分別規(guī)定了要保護(hù)公民的人格和通信自由,這為保護(hù)公民的網(wǎng)絡(luò)隱私權(quán)提供了依據(jù)。
第二,《民法通則》及相關(guān)司法解釋的保護(hù)。我國《民法通則》雖然沒有保護(hù)隱私權(quán)的明文規(guī)定,但有關(guān)的司法解釋將侵犯隱私權(quán)等同于侵犯名譽(yù)權(quán),并處于相同的保護(hù)處理。這些司法解釋在侵權(quán)責(zé)任法出臺(tái)前為網(wǎng)絡(luò)隱私權(quán)的保護(hù)提供了基本依據(jù)。
第三,《侵權(quán)責(zé)任法》的保護(hù)。我國2009年通過的《侵權(quán)責(zé)任法》第二條明確將隱私權(quán)作為一項(xiàng)民事權(quán)益予以保護(hù),從此改變了將隱私權(quán)視為名譽(yù)權(quán)保護(hù)的現(xiàn)狀,從而使得人們對(duì)隱私權(quán)的保護(hù)更加重視。
第四,其他規(guī)章的保護(hù)。國務(wù)院于頒布的《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定實(shí)施辦法》以及公安部頒布的《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》規(guī)定了公民的網(wǎng)絡(luò)隱私和通信以及通信秘密受到法律的保護(hù)。雖然這些規(guī)定只是從原則上對(duì)網(wǎng)絡(luò)隱私進(jìn)行保護(hù),沒有制定全面、可行、有針對(duì)性的細(xì)則,也不能對(duì)所有的網(wǎng)絡(luò)隱私侵權(quán)行為進(jìn)行制裁,但是對(duì)于我國的網(wǎng)絡(luò)隱私保護(hù)立法來說已經(jīng)邁進(jìn)了很大的一步。
第五,道德輿論的保護(hù)。網(wǎng)絡(luò)侵犯個(gè)人隱私的行為,遭到一些正義的人們的譴責(zé),這種道德譴責(zé)可以利用普通媒體,也可以利用互聯(lián)網(wǎng)來進(jìn)行。道德法庭的力量雖然有限,但作用亦不可低估。
我國網(wǎng)絡(luò)隱私權(quán)的保護(hù)雖然取得了顯著的成績,但也存在著亟待解決的問題:如個(gè)人自我保護(hù)意識(shí)不強(qiáng),自我防衛(wèi)能力較低,法律法規(guī)不夠完善,網(wǎng)絡(luò)道德建設(shè)滯后等。
三、提高網(wǎng)絡(luò)隱私權(quán)保護(hù)的對(duì)策分析。
在目前的條件下,要提高我國網(wǎng)絡(luò)隱私權(quán)的保護(hù),不僅要完善網(wǎng)絡(luò)隱私權(quán)保護(hù)的法律法規(guī),同時(shí)也要對(duì)公民個(gè)人進(jìn)行培訓(xùn),提高其自我保護(hù)的能力,此外也要加強(qiáng)和完善行業(yè)自律。
第一,提高用戶的自我保護(hù)意識(shí)和能力。提高網(wǎng)絡(luò)隱私權(quán)保護(hù)的最直接有效的辦法就是提高用戶的自我保護(hù)意識(shí)和技能。如申請免費(fèi)電子郵箱時(shí),盡量不使用真實(shí)姓名和填寫相關(guān)的真實(shí)資料。通過電子郵件通信時(shí),若信中的內(nèi)容十分重要,應(yīng)使用有加密功能的郵箱。謹(jǐn)慎對(duì)待網(wǎng)上購物,千萬不要輕易提供個(gè)人資料。在計(jì)算機(jī)中使用個(gè)人防火墻等軟件進(jìn)行保護(hù)。不要在網(wǎng)站上留下過多的個(gè)人資料以及對(duì)個(gè)人資料進(jìn)行加密保護(hù)等。當(dāng)然,在這一方面國家和社會(huì)應(yīng)當(dāng)共同努力,對(duì)用戶進(jìn)行引導(dǎo),加大宣傳力度,建立自我保護(hù)模式綜合體系,以此來提高用戶的自我控制、自我約束、自我選擇和自我防衛(wèi)的能力。
第二,建立完善網(wǎng)絡(luò)隱私權(quán)保護(hù)的法律法規(guī)。建立專門的網(wǎng)絡(luò)隱私權(quán)保護(hù)法。侵權(quán)責(zé)任法已經(jīng)明確了隱私權(quán)是一種獨(dú)立的人格權(quán),這是加強(qiáng)網(wǎng)絡(luò)隱私權(quán)保護(hù)的前提和法律基礎(chǔ)。但是這是遠(yuǎn)遠(yuǎn)不夠的,還需要制定專門的網(wǎng)絡(luò)隱私權(quán)保護(hù)法規(guī)以增強(qiáng)這部法律的針對(duì)性和可操作性。具體而言,其內(nèi)容應(yīng)包括以下幾個(gè)方面:首先,保護(hù)個(gè)人信息的范圍。即個(gè)人的哪些信息是需要納入到法律保護(hù)范圍的。網(wǎng)絡(luò)隱私權(quán)的范圍不能太過寬泛,否則會(huì)使網(wǎng)絡(luò)服務(wù)者和管理者難以適從,影響網(wǎng)絡(luò)事業(yè)的發(fā)展。我國《侵權(quán)責(zé)任法》第二條已明確了隱私權(quán)作為一項(xiàng)獨(dú)立的民事權(quán)益予保護(hù),這為網(wǎng)絡(luò)隱私權(quán)的進(jìn)一步立法保護(hù)奠定了立法基礎(chǔ)。其次網(wǎng)絡(luò)經(jīng)營者和用戶對(duì)個(gè)人信息保護(hù)的權(quán)利和義務(wù)、個(gè)人數(shù)據(jù)的使用、披露和公開。網(wǎng)站經(jīng)營者的免責(zé)條款等或者可以說是網(wǎng)絡(luò)經(jīng)營者的職責(zé)和網(wǎng)絡(luò)用戶的權(quán)利義務(wù)。值得重視的是,《侵權(quán)責(zé)任法》第三十六條明確了網(wǎng)絡(luò)用戶、網(wǎng)絡(luò)服務(wù)提供者的一般侵權(quán)責(zé)任,規(guī)定了網(wǎng)絡(luò)服務(wù)提供者在網(wǎng)絡(luò)隱私權(quán)保護(hù)中采取必要措施的連帶責(zé)任,加強(qiáng)了公民人格權(quán)的保護(hù),是網(wǎng)絡(luò)隱私權(quán)立法的一大進(jìn)步。但是細(xì)細(xì)研讀思考,這一規(guī)定遠(yuǎn)遠(yuǎn)不夠系統(tǒng),全面。再次,要對(duì)特殊群體的網(wǎng)絡(luò)隱私權(quán)進(jìn)行專門規(guī)定,以滿足對(duì)這些人群進(jìn)行特殊保護(hù)的實(shí)際需要。這一點(diǎn)我們可以借鑒國際上一些國家的做法,如美國《兒童在線隱私保護(hù)法》等。復(fù)次,制定網(wǎng)絡(luò)環(huán)境中個(gè)人資料收集的程序規(guī)范,以確保資料所有人的權(quán)利。個(gè)人對(duì)于其在網(wǎng)上所傳遞的個(gè)人資料具有占有支配權(quán),未經(jīng)其同意,任何組織和個(gè)人不得擅自收集使用該信息,或者將該個(gè)人資料用于未經(jīng)許可的目的。互聯(lián)網(wǎng)上非法獲取、利用他人的個(gè)人資料,對(duì)公民的隱私權(quán)構(gòu)成極大威脅[3]。
第三,把刑法作為網(wǎng)絡(luò)隱私權(quán)保護(hù)的堅(jiān)強(qiáng)后盾。網(wǎng)絡(luò)的開放性使人們在利用網(wǎng)絡(luò)進(jìn)行信息交流的時(shí)候也存在著泄露個(gè)人隱私的危險(xiǎn),例如黑客通過網(wǎng)絡(luò)竊取個(gè)人的身份信息和財(cái)產(chǎn)信息,以及盜用個(gè)人信息進(jìn)行非法活動(dòng),這都使個(gè)人的隱私受到了嚴(yán)重的侵犯。但是,刑法中并沒有明文規(guī)定為犯罪,公安機(jī)關(guān)處理這類案件的時(shí)候只能依據(jù)傳統(tǒng)立法來處理。但是網(wǎng)絡(luò)侵權(quán)與傳統(tǒng)侵權(quán)具有很大的不同,所以還是有在刑法中明文規(guī)定的必要。
第四,加強(qiáng)網(wǎng)絡(luò)行業(yè)的自律性建設(shè)。網(wǎng)絡(luò)行為的多樣性,期望完全通過法律來規(guī)制是不可能的,這是法律本身的局限性所決定的。同時(shí)網(wǎng)絡(luò)立法在保護(hù)個(gè)人隱私權(quán)的同時(shí)也要保護(hù)網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展。網(wǎng)絡(luò)立法對(duì)于網(wǎng)絡(luò)隱私權(quán)的保護(hù)只是從最低程度上進(jìn)行界定、保護(hù),加上立法的滯后性,要真正解決網(wǎng)絡(luò)隱私權(quán)的保護(hù)問題還必須依靠行業(yè)自律。在這一方面,我們可以借鑒其他國家的成功經(jīng)驗(yàn),如美國已經(jīng)建立了多個(gè)行業(yè)的網(wǎng)絡(luò)隱私權(quán)保護(hù)組織。目前美國的行業(yè)自律模式主要有兩種:一種是建設(shè)性的行業(yè)指引,另一種是網(wǎng)絡(luò)隱私認(rèn)證計(jì)劃。建設(shè)性的行業(yè)指引是指所有參加該行業(yè)自律組織的成員都必須遵守的保護(hù)隱私權(quán)行為指引原則。網(wǎng)絡(luò)隱私認(rèn)證計(jì)劃主要針對(duì)的是私人行業(yè)實(shí)體,要求參與該計(jì)劃的網(wǎng)站必須遵守在線資料收集的行為規(guī)則,并且服從多種形式的監(jiān)督管理。
關(guān)于行業(yè)自律,目前我國已經(jīng)開始起步。2004年9月15日,我國三大門戶網(wǎng)站———新浪、搜狐、網(wǎng)易在北京成立了中國無線互聯(lián)網(wǎng)業(yè)誠信自律同盟,這是中國第一個(gè)網(wǎng)絡(luò)業(yè)界自律聯(lián)盟組織。在以后的發(fā)展中,我國完全也可以在政府的指導(dǎo)下建立這類行業(yè)自律性組織,制定網(wǎng)絡(luò)隱私保護(hù)自律規(guī)范,通過法律的形式強(qiáng)制性規(guī)定所有網(wǎng)站必須加入行業(yè)組織,接受行業(yè)組織的監(jiān)督,從而完善行業(yè)自律。
第五,加強(qiáng)網(wǎng)絡(luò)隱私權(quán)保護(hù)的國際合作。網(wǎng)絡(luò)的開發(fā)性、無國界性決定了網(wǎng)絡(luò)隱私權(quán)的保護(hù)需要世界各國的共同努力。網(wǎng)絡(luò)用戶和網(wǎng)絡(luò)服務(wù)商可能涉及世界各個(gè)國家,相應(yīng)的網(wǎng)絡(luò)隱私權(quán)的主客體所在地都可能涉及不同的國家,此類案件的管轄、法律適用和執(zhí)行等問題也都會(huì)涉及涉案各國以及國際司法的問題。為了使我國公民的網(wǎng)絡(luò)隱私權(quán)在世界范圍內(nèi)得到較好的保護(hù),我們需要其它國家的法律與機(jī)構(gòu)來保護(hù)我國公民的網(wǎng)絡(luò)隱私權(quán),這就應(yīng)當(dāng)加強(qiáng)網(wǎng)絡(luò)隱私權(quán)的國際交流和合作,積極參加一些關(guān)于網(wǎng)絡(luò)隱私權(quán)保護(hù)的國際條約或國際組織。
除了以上方面的保護(hù)措施以外,還必須從技術(shù)上利用加密、防火墻、身份控制、信息訪問控制、防病毒等措施建立技術(shù)支持體系來加強(qiáng)網(wǎng)絡(luò)隱私權(quán)的保護(hù)。在技術(shù)保護(hù)方面,我們還要注意僅靠網(wǎng)絡(luò)用戶自身的技術(shù)力量遠(yuǎn)遠(yuǎn)不能達(dá)到保護(hù)隱私權(quán)的目標(biāo),更多的是需要網(wǎng)絡(luò)服務(wù)商等多方面的力量來共同實(shí)現(xiàn)。
參考文獻(xiàn)。
[1]張新寶。隱私權(quán)的法律保護(hù)[M]。北京:群眾出版,2004.
[關(guān)鍵詞]:云計(jì)算 網(wǎng)絡(luò)安全問題 概念特點(diǎn) 解決措施
一、云計(jì)算的概念及其特點(diǎn)
客觀來看,云計(jì)算并非一個(gè)具體的技術(shù)而是多項(xiàng)技術(shù)的整合。之所以將其稱為云計(jì)算是因?yàn)楸旧砭哂泻芏喱F(xiàn)實(shí)云的特征:規(guī)模很大,無法確定其具置,邊界模糊,可動(dòng)態(tài)伸縮等。雖然現(xiàn)在對(duì)于云計(jì)算這一概念還沒有一個(gè)確切的定義,但是簡單來說,云計(jì)算就是建立在網(wǎng)絡(luò)技術(shù)上的數(shù)據(jù)處理庫,但是由于其規(guī)模極大,性能極強(qiáng),能夠通過一個(gè)數(shù)據(jù)中心向多個(gè)設(shè)備或者用戶提供多重?cái)?shù)據(jù)服務(wù),幫助使用者用以最少的空間獲得最大的信息來源。因此,云計(jì)算的核心所在便是資源與網(wǎng)絡(luò),由網(wǎng)絡(luò)組建的巨大服務(wù)器集群能夠極大地提升資源的使用效率與平臺(tái)的服務(wù)質(zhì)量。
二、現(xiàn)階段云計(jì)算在實(shí)際運(yùn)用中面臨的網(wǎng)絡(luò)安全問題
1.客戶端信息的安全
就現(xiàn)階段云計(jì)算的運(yùn)作現(xiàn)狀來看,云計(jì)算是建立在現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)上的大型信息處理庫,而在系統(tǒng)中的每一臺(tái)計(jì)算機(jī)都被認(rèn)為云計(jì)算的一個(gè)節(jié)點(diǎn)。換句話說,一旦一臺(tái)計(jì)算機(jī)被接入網(wǎng)絡(luò),那么其中的信息就極有可能成為“云”資源的一部分。這就涉及隱私保護(hù)問題,如果沒有做好信息安全防護(hù),造成一些私密信息泄露,對(duì)于一些特殊機(jī)構(gòu)如政府、醫(yī)院、軍隊(duì)等來說將是極為沉重的打擊。同時(shí),如果大量的病患信息、軍事機(jī)密、政府信息等泄出,也會(huì)造成整個(gè)社會(huì)的不穩(wěn)定。
2.服務(wù)器端的信息安全
當(dāng)前,云計(jì)算發(fā)展中存在的最大障礙便是安全性與隱私性的保護(hù)問題。立足于服務(wù)器端的信息安全問題來看,數(shù)據(jù)的擁有者一旦選擇讓別人儲(chǔ)存數(shù)據(jù),那么其中的不可控因素便會(huì)大為增強(qiáng)。比如一家投資銀行的員工在利用谷歌在做員工社會(huì)保障號(hào)碼清單時(shí),實(shí)際上進(jìn)行了隱私保護(hù)和安全保護(hù)職能的轉(zhuǎn)移,銀行不再保有對(duì)數(shù)據(jù)保密以保證數(shù)據(jù)不受黑客侵襲的職責(zé),相反這些責(zé)任落在了谷歌身上。在不通知數(shù)據(jù)所有者的基礎(chǔ)上,政府調(diào)查人員有權(quán)讓谷歌提供這一部分社會(huì)保障號(hào)碼。就最近頻發(fā)的各類信息泄露事件以及企業(yè)數(shù)據(jù)丟失數(shù)據(jù)事件如2007年轟動(dòng)一時(shí)的TJXX零售商信用卡信息泄露等情況來看,云計(jì)算服務(wù)器端的信息安全現(xiàn)狀不容樂觀。
三、解決當(dāng)前云計(jì)算安全問題的具體措施
1.建設(shè)以虛擬化為技術(shù)支撐的安全防護(hù)體系
云計(jì)算的突出特點(diǎn)就是虛擬性極強(qiáng),這也成為云計(jì)算服務(wù)商向用戶提供“有償服務(wù)”的重要媒介和關(guān)鍵性技術(shù)。同時(shí),在信息網(wǎng)絡(luò)時(shí)代下,基礎(chǔ)網(wǎng)絡(luò)架構(gòu)、儲(chǔ)存資源及其相關(guān)配套應(yīng)用資源的發(fā)展和完善都是建立在虛擬化技術(shù)發(fā)展的前提下的。因此,在解決云計(jì)算安全問題時(shí)也需要緊緊圍繞虛擬化這一關(guān)鍵性技術(shù),以用戶的需求與體驗(yàn)感受為導(dǎo)向,為用戶提供更為科學(xué)、有效的應(yīng)用資源合理分配方案,提供更具個(gè)性化的存儲(chǔ)計(jì)算方法。同時(shí),在虛擬化技術(shù)發(fā)展運(yùn)用過程中還需要構(gòu)建實(shí)例間的邏輯隔離,利用基礎(chǔ)的網(wǎng)絡(luò)架構(gòu)實(shí)現(xiàn)用戶信息間的分流隔斷,保障用戶的數(shù)據(jù)安全。各大云計(jì)算服務(wù)商在優(yōu)化升級(jí)時(shí)要牢記安全在服務(wù)中的重要性,破除由網(wǎng)絡(luò)交互性等特點(diǎn)帶來的系列弊端。
2.建設(shè)高性能更可靠的網(wǎng)絡(luò)安全一體化防護(hù)體系
云計(jì)算中的流量模型在\行環(huán)境時(shí)在不同時(shí)段或者不同運(yùn)行模塊中會(huì)產(chǎn)生一定的變化,在進(jìn)行云計(jì)算安全防護(hù)時(shí)就需要進(jìn)一步完善安全防護(hù)體系,建設(shè)更可靠的高性能網(wǎng)絡(luò)節(jié)點(diǎn),提升網(wǎng)絡(luò)架構(gòu)整體穩(wěn)定性。但是在當(dāng)前的企業(yè)私有云建設(shè)時(shí)不可避免地會(huì)存在大流量在高速鏈路匯聚的情況,安全設(shè)備如果不進(jìn)行性能上的提升,數(shù)據(jù)極有可能出現(xiàn)泄漏。因此,要提升安全設(shè)備對(duì)高密度接口(一般在10G以上)的處理能力,安全設(shè)備要與各種安全業(yè)務(wù)引擎緊密配合,實(shí)現(xiàn)云計(jì)算中對(duì)云規(guī)模的合理配置。但是,考慮到云計(jì)算業(yè)務(wù)的連續(xù)發(fā)展性,設(shè)備不僅要具有較高性能,還需要更可靠。雖然近年來在這個(gè)方面已經(jīng)取得了可喜的成就,如雙機(jī)設(shè)備、配套同步等的引入與優(yōu)化,但是云計(jì)算實(shí)現(xiàn)大規(guī)模流量匯聚完全安全防護(hù)還有很長一段路要走。
3.以集中的安全服務(wù)中心對(duì)無邊界的安全防護(hù)
與傳統(tǒng)安全建設(shè)模型相比,云計(jì)算實(shí)現(xiàn)有效安全防護(hù)存在的一個(gè)突出的問題便是“云”的無邊界性,但是就現(xiàn)代的科學(xué)技術(shù)條件來看,建成一個(gè)無邊界的安全防護(hù)網(wǎng)絡(luò)是極不現(xiàn)實(shí)的。因此,要盡快建立一個(gè)集中的安全服務(wù)中心,實(shí)現(xiàn)資源的高效整合。在集中的安全服務(wù)中心下,各個(gè)企業(yè)用戶在進(jìn)行云計(jì)算服務(wù)申請時(shí)能夠進(jìn)行信息數(shù)據(jù)的劃分隔離,打破傳統(tǒng)物理概念上的“安全邊界”。云計(jì)算的安全服務(wù)中心負(fù)責(zé)對(duì)整個(gè)安全服務(wù)進(jìn)行部署,它也取代了傳統(tǒng)防護(hù)體制下對(duì)云計(jì)算各子系統(tǒng)的安全防護(hù)。同時(shí),集中的安全服務(wù)中心也顯現(xiàn)出極大的優(yōu)越性,能夠提供單獨(dú)的用戶安服務(wù)配置,進(jìn)一步節(jié)省了安全防護(hù)成本,提升了安全服務(wù)能力。
4.充分利用云安全模式加強(qiáng)云端與客戶端的關(guān)聯(lián)耦合
利用云安全模式加強(qiáng)云端與客戶端的關(guān)聯(lián)耦合,簡單來說就是利用云端的超強(qiáng)極端能力幫助云安全模式下安全檢測與防護(hù)工作的運(yùn)行。新的云安全模型在傳統(tǒng)云安全模型的基礎(chǔ)上增加了客戶端的云威脅檢測與防護(hù)功能,其具體運(yùn)作情況為客戶端通過對(duì)不能識(shí)別的可疑流量進(jìn)行傳感測驗(yàn)并第一時(shí)間將其傳送至安全檢測中心,云計(jì)算對(duì)數(shù)據(jù)進(jìn)行解析并迅速定位,進(jìn)行安全協(xié)議的內(nèi)容及特征將可疑流量推送至安全網(wǎng)關(guān)處進(jìn)一步處理??偟膩砜?,利用云安全模式加強(qiáng)云端與客戶端的關(guān)聯(lián)耦合可以提升整個(gè)云端及客戶端對(duì)未知威脅的監(jiān)測能力。
四、結(jié)語
云計(jì)算是網(wǎng)絡(luò)技術(shù)不斷發(fā)展的產(chǎn)物,為人們的生活提供了很多的便利。但是作為新生的事物,其安全性還存在一定的爭議。進(jìn)一步完善云計(jì)算的安全建設(shè),確保用戶信息的安全與私密是云計(jì)算發(fā)展的重要前提之一。在新的時(shí)期,需要利用虛擬性技術(shù)、集中的安全服務(wù)中心、更可靠的高性能安全防護(hù)體系等提升云計(jì)算服務(wù)的安全可靠性,實(shí)現(xiàn)云計(jì)算技術(shù)的進(jìn)一步發(fā)展。
參考文獻(xiàn):
楊開湘,男,1968年10月出生,湖南溆浦人。1994年7月畢業(yè)于華東政法學(xué)院,獲法學(xué)碩士學(xué)位,后于奧地利維也納大學(xué)法學(xué)院訪學(xué), 2005年于北京大學(xué)獲法學(xué)博士學(xué)位。2006年破格晉升為教授?,F(xiàn)為中南大學(xué)法學(xué)院教授、副院長,司法與人權(quán)研究中心主任。
保有一定的隱私,能夠脫離社會(huì)的公共領(lǐng)域不受干涉地生活,這是一個(gè)人可以有尊嚴(yán)地活著的基本保證,也是世界公認(rèn)人權(quán)的一部分。所以,不管是《世界人權(quán)公約》、《公民權(quán)利與政治權(quán)利國際公約》這樣世界性的人權(quán)公約,還是《歐洲人權(quán)公約》、《美洲人權(quán)公約》這樣地區(qū)性的人權(quán)公約,都對(duì)隱私權(quán)有著明確的規(guī)定。
可以說,這些公約中對(duì)隱私權(quán)的規(guī)定也是“隱私權(quán)”定義和范圍的通常理解,它基本上可以包括以下五個(gè)方面。第一,與特定個(gè)人相聯(lián)系的隱私,這主要是指個(gè)人的身體信息,如身高、三圍、疾病、性習(xí)慣等等。第二,家庭事務(wù)的信息,如家庭成員間的交流與矛盾等。第三,個(gè)人住所內(nèi)的信息,這與家庭事務(wù)信息不同,因?yàn)檫@類隱私信息是以地域來劃分的,只要處于住所之內(nèi),都會(huì)被認(rèn)定為隱私信息。第四,通信與通訊秘密,這類信息在網(wǎng)絡(luò)時(shí)代很快地?cái)U(kuò)展到了網(wǎng)絡(luò)上的各類信息,包括電子郵件、增加了加密手段的網(wǎng)絡(luò)日記、博客與其他信息等。第五,個(gè)人數(shù)據(jù)資料,這類信息邊界比較模糊,典型的例子就是國家機(jī)關(guān)采集、存儲(chǔ)的與個(gè)人相關(guān)的資料。
以上這些信息的界定大多以客觀為標(biāo)準(zhǔn),被稱為客觀的隱私權(quán)。然而,在歷史上,公共領(lǐng)域與個(gè)人隱私領(lǐng)域從來都是變動(dòng)不定的,隱私的范圍也從來都是模糊不清的。所以,即便有各種法律文件界定了隱私權(quán)的保護(hù)范圍,但在實(shí)際中也很難準(zhǔn)確地實(shí)行。相反,司法調(diào)查權(quán)和公共知情權(quán)卻不斷地侵蝕和擠壓著客觀隱私權(quán),使得上面的各種規(guī)定漸漸流于形式。
美國是最早強(qiáng)調(diào)隱私權(quán)(特別是憲法上的隱私權(quán))的國家,美國也是最早提出了主觀期待隱私權(quán)的國家。主觀期待隱私權(quán)與客觀隱私權(quán)不同,它以主觀規(guī)則為標(biāo)準(zhǔn),是美國最高法院在1967年凱茨訴美國案中發(fā)展而來的一個(gè)概念。
在凱茨案中,上訴人凱茨被指控通過公用電話亭的電話在洛杉磯向邁阿密和波士頓傳送賭博信息,而根據(jù)美國聯(lián)邦法律,傳播賭博信息的行為構(gòu)成犯罪。在案件調(diào)查中,聯(lián)邦調(diào)查局在凱茨打電話所用的公用電話亭外秘密安裝了電子竊聽裝置,竊聽并記錄到了其電話對(duì)話的內(nèi)容。進(jìn)而,地方檢察官憑借該竊聽記錄所獲得的證據(jù)對(duì)上訴人凱茨提起了訴訟。并且,一審法院依據(jù)電話錄音對(duì)凱茨作了有罪判決。在上訴中,上訴法院駁回了凱茨關(guān)于聯(lián)邦調(diào)查局獲取錄音的方式違反憲法第四修正案的辯護(hù)理由,維持了原判。最后,凱茨繼續(xù)上訴,美國最高法院受理了這一案件。
美國憲法第四修正案規(guī)定,任何人的人身、住宅、文件和財(cái)產(chǎn)不受無理搜查和查封。在凱茨案的一審和上訴審中,檢方強(qiáng)調(diào)的是,凱茨打電話所在的電話亭不是完全封閉的,它的一部分由透明玻璃制成,所以凱茨進(jìn)入電話亭與在大街上沒有差別。也就是說,公共電話亭并不符合“個(gè)人空間”的界定,而應(yīng)屬于公共場所或公共空間,并不存在侵犯隱私權(quán)的問題,也沒有違反第四修正案。而聯(lián)邦最高法院認(rèn)為,電話亭要排斥的不是別人的眼睛,而是“不受歡迎的耳朵”,在一個(gè)別人可以看得見的地方打電話并不意味著他放棄了交談內(nèi)容的隱私權(quán)。所以,在公用電話亭打電話也同樣受到第四修正案的保護(hù)。
在此案中,斯圖爾特法官發(fā)表了一個(gè)著名的法律意見:憲法第四修正案保護(hù)的是人而不是地方,一個(gè)人明知會(huì)暴露于公眾的事情,即使在自己的家中或辦公室內(nèi),也不是憲法保護(hù)的客體,而他希望作為隱私保護(hù)的事情,即使在公眾出入的地方,也可以基于憲法而獲得保護(hù)。根據(jù)這種分析,當(dāng)凱茨進(jìn)入電話亭,關(guān)上門,投進(jìn)錢幣撥打電話時(shí),他肯定有權(quán)認(rèn)為他對(duì)著聽筒所說的話并不為公眾所知,從而他也就有權(quán)要求法院保護(hù)他電話交流的內(nèi)容。
根據(jù)凱茨案的判決意見以及之后法律專家的生發(fā),在美國形成了“合理期待的隱私權(quán)”的概念。這種主觀的隱私權(quán)認(rèn)為,只要個(gè)人具備主觀上的“合理期待”,他就可以享有相應(yīng)的隱私權(quán)。而“合理期待”需要兩個(gè)條件,一個(gè)是個(gè)人必須有隱私期待利益,另一個(gè)是社會(huì)認(rèn)可這種利益期待是合理的。自此“合理期待的隱私權(quán)”就被用來解決諸多隱私權(quán)界定標(biāo)準(zhǔn)的難題。
主觀的隱私權(quán)標(biāo)準(zhǔn)實(shí)際上是承認(rèn)了客觀隱私權(quán)的不足,認(rèn)為根據(jù)客觀隱私標(biāo)準(zhǔn)所認(rèn)定的內(nèi)容,在涉及不同個(gè)人的同一問題時(shí),或者一個(gè)問題的不同情況時(shí),都會(huì)產(chǎn)生不同的結(jié)論。比如,住宅本來是隱私權(quán)所保護(hù)的范圍,而當(dāng)一個(gè)販賣的人邀請很多人在家中進(jìn)行交易時(shí),他的家就成了公共場所,不再受隱私權(quán)規(guī)定的保護(hù)。
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫