亚太智媒
关闭

亚太智媒APP, 全新登场!

点击下载

加强APP“越界”收集信息治理

看中国

2019-03-09 08:25

针对app“越界”收集信息的突出问题,建议立法和执法“双管齐下”加强治理,加强app非法、“越界”收集信息问题的执法。

建议司法监管向信息网络后期服务环节延伸,将信息网络的后期服务和维保纳入相关法律法规监管范畴。

建议公安机关加大执法检查力度,督促行业企业单位着力加强关键信息基础设施安全防护,筑牢信息安全防护网。

建议不同软件尽量不要使用同一组账号密码,设置多组账号和密码,可以防止黑客同时侵入多个账户,减少损失。

公民个人信息保护再次成为今年全国两会热点。今年政府工作报告提出,要整治侵犯公民个人信息等突出问题;而在日前举行的十三届全国人大二次会议新闻发布会上,大会发言人张业遂透露,全国人大常委会已将制定个人信息保护法列入本届立法规划,相关部门正在抓紧研究和起草,争取早日出台。

公民个人信息保护存在哪些短板?如何在法律层面予以规范?相关部门如何形成监管合力?围绕如何加强公民个人信息安全,与会代表纷纷建言献策。

焦点1:app非法收集信息如何破解?

全国人大代表,中国移动广东公司党委书记、董事长魏明:

通过立法明确个人信息收集原则

“一些app‘越界’收集甚至非法窃取用户信息,令人防不胜防,公民个人简直成了‘透明人’。”全国人大代表,中国移动广东公司党委书记、董事长魏明建议,加强app“越界”收集信息治理。

魏明说,通过黑客攻击、破坏等其他途径“越界”收集、滥用个人信息的案例不胜枚举。“个人信息大量被非法收集、滥用,甚至违法使用,严重侵害公民人身、财产安全。”

履职7年来,魏明长期关注个人信息保护问题,2013年就曾提出完善网络信息保护立法、维护公民个人信息安全。今年,魏明建议加快制定个人信息保护法,加强app“越界”收集信息治理。

魏明认为,导致app“越界”常态化的一个重要原因是,当前法律对个人信息的收集原则、范围、方式界定不明确。例如《网络安全法》《全国人大常委会关于加强网络信息保护的决定》等明确要求收集的信息必须与服务有关,需要经被收集者同意,但对是否“有关”没有明确的操作细则,缺乏实操性。

魏明认为,制定一部科学、完整、专门的个人信息保护法律,建立个人信息保护制度已刻不容缓。他提交了《关于加快制定〈个人信息保护法〉的议案》,并附上了草案。

焦点2:如何加强全链条监管?

全国人大代表、中国信息通信行业协会副会长樊庆峰:

政府、行业、社会组织要形成合力

每一条信息的传播都涉及生产、传送、输出等完整链条,如何从全链条管理的角度做好个人信息保护?

全国人大代表、中国信息通信行业协会副会长樊庆峰认为,做好信息保护,需要政府、行业、社会组织形成监管合力,完善全链条信息监管的力度。

樊庆峰认为,目前个人信息保护处于分段管理阶段,各部门针对信息传送过程中的某一部分进行管理,难以形成合力。“建议统筹各方力量,梳理信息的产生、储存、传送、泄露各环节,进行深入的闭环分析,提出系统化监管方案。”

樊庆峰还注意到,在信息网络安全监管方面,存在重设备重技术,但却轻维护的问题。“我们在信息网络的规划建设、技术指标、设备安装等方面有严密的监管规范,但在后期维护管理环节往往存在监管缺失。”

在上述环节,信息维护的服务人员很容易通过后台、维修工具或仪器仪表等设备,对信息数据了如指掌。如果监管不严,有相当一部分个人信息可能被泄露出去。

樊庆峰说,相对于前端开发等环节,信息维护服务投入多、人力多、责任大、但回报相对较小,因此不少相关服务往往被层层转包,由此出现人员不稳定、工作碎片化和系统性缺乏等问题,这将为信息网络安全带来不稳定因素。

焦点3:如何打击侵犯个人信息犯罪?

全国人大代表、佛山市公安局三水分局巡警大队大队长孙建国:

开展专项行动综合治理网络黑产链条

“非法获取个人信息往往是违法犯罪的第一步,后续还涉及数据清洗加工、信息买卖等诸多环节,进而形成侵犯公民个人信息的犯罪利益链条。”全国人大代表、佛山市公安局三水分局巡警大队大队长孙建国说,侵犯公民个人信息作为一系列违法犯罪的源头性犯罪,必须持续深入进行打击。

孙建国说,随着科技信息化程度提高,各类传统违法犯罪快速向网络社会发展蔓延,极大增加了防范和打击难度。

“电信诈骗、敲诈勒索、盗刷信用卡、非法讨债、恶意注册账号等,公民个人信息泄露是‘百罪之源’。”孙建国说,公安机关要将侵犯公民个人信息作为打击重点,持续深入推进。他介绍说,去年广东公安在开展“净网安网2018”专项行动中,侦破网络犯罪案件5000余起,抓获犯罪嫌疑人2.1万余名,缴获公民个人信息7.3亿余条,其中重点打击整治为网络诈骗、网络色情、网络赌博等犯罪提供输血供电的网络黑灰产业犯罪。

“要保持严打高压态势不放松。”孙建国说,以广东公安为例,今年将继续组织开展“净网安网2019”专项行动,综合治理网络黑产链条,强力整顿网络产业生态。

焦点4:公民自身如何加强防范?

全国人大代表、广东国鼎律师事务所主任朱列玉:

公民需提高个人信息保护意识

“以前我收到过不少精准诈骗的电话和短信,现在这类信息少多了。”全国人大代表、广东国鼎律师事务所主任朱列玉说,近年来随着相关部门对侵犯公民个人信息问题的整治力度持续加大,公民个人信息泄露问题已有明显好转。

在朱列玉看来,公民个人信息安全的构筑是一项综合性系统工程。“政府监管、公安机关打击、行业自律监管、公民个人自我保护都必不可少。”

朱列玉认为,公民个人信息泄露的背后是“利益驱动的交换行为”,因而要加快制定个人信息保护法,对侵犯公民个人信息的行为有针对性地设置罪名,提高侵犯公民个人信息的违法成本,“从源头上解决问题”。

朱列玉说,目前很多人的智能手机网络设置中选择了WiFi自动连接功能,能自动连接公共场所的WiFi,但上述场合的WiFi安全防护功能较为薄弱,黑客只需凭借一些简单设备,就可以盗取上网用户的用户名和密码。因此不要随意扫描街边二维码、随意蹭网,使用WiFi登录网银或者支付宝时,可以通过专门的app客户端访问,最好把WiFi连接设为手动。

●南方报业全媒体记者 吴珂

戴晓晓 辛均庆 尚黎阳

摄影:南方报业全媒体记者 王辉