與會代表建言獻策 加強APP"越界"收集信息治理
針對APP“越界”收集信息的突出問題,建議立法和執法“雙管齊下”加強治理,加強APP非法、“越界”收集信息問題的執法。
建議司法監管向信息網絡后期服務環節延伸,將信息網絡的后期服務和維保納入相關法律法規監管范疇。
建議公安機關加大執法檢查力度,督促行業企業單位著力加強關鍵信息基礎設施安全防護,筑牢信息安全防護網。
建議不同軟件盡量不要使用同一組賬號密碼,設置多組賬號和密碼,可以防止黑客同時侵入多個賬戶,減少損失。
公民個人信息保護再次成為今年全國兩會熱點。今年政府工作報告提出,要整治侵犯公民個人信息等突出問題﹔而在日前舉行的十三屆全國人大二次會議新聞發布會上,大會發言人張業遂透露,全國人大常委會已將制定個人信息保護法列入本屆立法規劃,相關部門正在抓緊研究和起草,爭取早日出台。
公民個人信息保護存在哪些短板?如何在法律層面予以規范?相關部門如何形成監管合力?圍繞如何加強公民個人信息安全,與會代表紛紛建言獻策。
焦點1:APP非法收集信息如何破解?
全國人大代表,中國移動廣東公司黨委書記、董事長魏明:
通過立法明確個人信息收集原則
“一些APP‘越界’收集甚至非法竊取用戶信息,令人防不勝防,公民個人簡直成了‘透明人’。”全國人大代表,中國移動廣東公司黨委書記、董事長魏明建議,加強APP“越界”收集信息治理。
魏明說,通過黑客攻擊、破壞等其他途徑“越界”收集、濫用個人信息的案例不勝枚舉。“個人信息大量被非法收集、濫用,甚至違法使用,嚴重侵害公民人身、財產安全。”
履職7年來,魏明長期關注個人信息保護問題,2013年就曾提出完善網絡信息保護立法、維護公民個人信息安全。今年,魏明建議加快制定個人信息保護法,加強APP“越界”收集信息治理。
魏明認為,導致APP“越界”常態化的一個重要原因是,當前法律對個人信息的收集原則、范圍、方式界定不明確。例如《網絡安全法》《全國人大常委會關於加強網絡信息保護的決定》等明確要求收集的信息必須與服務有關,需要經被收集者同意,但對是否“有關”沒有明確的操作細則,缺乏實操性。
魏明認為,制定一部科學、完整、專門的個人信息保護法律,建立個人信息保護制度已刻不容緩。他提交了《關於加快制定〈個人信息保護法〉的議案》,並附上了草案。
焦點2:如何加強全鏈條監管?
全國人大代表、中國信息通信行業協會副會長樊慶峰:
政府、行業、社會組織要形成合力
每一條信息的傳播都涉及生產、傳送、輸出等完整鏈條,如何從全鏈條管理的角度做好個人信息保護?
全國人大代表、中國信息通信行業協會副會長樊慶峰認為,做好信息保護,需要政府、行業、社會組織形成監管合力,完善全鏈條信息監管的力度。
樊慶峰認為,目前個人信息保護處於分段管理階段,各部門針對信息傳送過程中的某一部分進行管理,難以形成合力。“建議統籌各方力量,梳理信息的產生、儲存、傳送、泄露各環節,進行深入的閉環分析,提出系統化監管方案。”
樊慶峰還注意到,在信息網絡安全監管方面,存在重設備重技術,但卻輕維護的問題。“我們在信息網絡的規劃建設、技術指標、設備安裝等方面有嚴密的監管規范,但在后期維護管理環節往往存在監管缺失。”
在上述環節,信息維護的服務人員很容易通過后台、維修工具或儀器儀表等設備,對信息數據了如指掌。如果監管不嚴,有相當一部分個人信息可能被泄露出去。
樊慶峰說,相對於前端開發等環節,信息維護服務投入多、人力多、責任大、但回報相對較小,因此不少相關服務往往被層層轉包,由此出現人員不穩定、工作碎片化和系統性缺乏等問題,這將為信息網絡安全帶來不穩定因素。
焦點3:如何打擊侵犯個人信息犯罪?
全國人大代表、佛山市公安局三水分局巡警大隊大隊長孫建國:
開展專項行動綜合治理網絡黑產鏈條
“非法獲取個人信息往往是違法犯罪的第一步,后續還涉及數據清洗加工、信息買賣等諸多環節,進而形成侵犯公民個人信息的犯罪利益鏈條。”全國人大代表、佛山市公安局三水分局巡警大隊大隊長孫建國說,侵犯公民個人信息作為一系列違法犯罪的源頭性犯罪,必須持續深入進行打擊。
孫建國說,隨著科技信息化程度提高,各類傳統違法犯罪快速向網絡社會發展蔓延,極大增加了防范和打擊難度。
“電信詐騙、敲詐勒索、盜刷信用卡、非法討債、惡意注冊賬號等,公民個人信息泄露是‘百罪之源’。”孫建國說,公安機關要將侵犯公民個人信息作為打擊重點,持續深入推進。他介紹說,去年廣東公安在開展“淨網安網2018”專項行動中,偵破網絡犯罪案件5000余起,抓獲犯罪嫌疑人2.1萬余名,繳獲公民個人信息7.3億余條,其中重點打擊整治為網絡詐騙、網絡色情、網絡賭博等犯罪提供輸血供電的網絡黑灰產業犯罪。
“要保持嚴打高壓態勢不放鬆。”孫建國說,以廣東公安為例,今年將繼續組織開展“淨網安網2019”專項行動,綜合治理網絡黑產鏈條,強力整頓網絡產業生態。
焦點4:公民自身如何加強防范?
全國人大代表、廣東國鼎律師事務所主任朱列玉:
公民需提高個人信息保護意識
“以前我收到過不少精准詐騙的電話和短信,現在這類信息少多了。”全國人大代表、廣東國鼎律師事務所主任朱列玉說,近年來隨著相關部門對侵犯公民個人信息問題的整治力度持續加大,公民個人信息泄露問題已有明顯好轉。
在朱列玉看來,公民個人信息安全的構筑是一項綜合性系統工程。“政府監管、公安機關打擊、行業自律監管、公民個人自我保護都必不可少。”
朱列玉認為,公民個人信息泄露的背后是“利益驅動的交換行為”,因而要加快制定個人信息保護法,對侵犯公民個人信息的行為有針對性地設置罪名,提高侵犯公民個人信息的違法成本,“從源頭上解決問題”。
朱列玉說,目前很多人的智能手機網絡設置中選擇了WiFi自動連接功能,能自動連接公共場所的WiFi,但上述場合的WiFi安全防護功能較為薄弱,黑客隻需憑借一些簡單設備,就可以盜取上網用戶的用戶名和密碼。因此不要隨意掃描街邊二維碼、隨意蹭網,使用WiFi登錄網銀或者支付寶時,可以通過專門的APP客戶端訪問,最好把WiFi連接設為手動。(南方報業全媒體記者 吳珂 戴曉曉 辛均慶 尚黎陽 攝影:南方報業全媒體記者 王輝)
分享讓更多人看到
推薦閱讀
相關新聞
- 評論
- 關注