对个人隐私保护的思考——以“徐玉玉案”为例
- 格式:pdf
- 大小:1.41 MB
- 文档页数:4
对电信网络诈骗防范宣传的思考——以“徐玉玉案”为例时楠
【期刊名称】《江苏警官学院学报》
【年(卷),期】2017(032)004
【摘要】在全国引发热烈反响的“徐玉玉案”充分说明了做好电信网络诈骗安全防范宣传的必要性.在围绕这起案件所形成的社会舆论中,传统媒体和新媒体相互作用、相互助力、相辅相成,实现了深度融合,从而为电信网络诈骗防范宣传提供了重要样本和有益的借鉴.
【总页数】4页(P113-116)
【作者】时楠
【作者单位】南京森林警察学院信息管理中心,南京,210001
【正文语种】中文
【中图分类】D691.6
【相关文献】
1.山东徐玉玉案引发的思考 [J], 罗卫
2.电信诈骗案件中的舆情心理机制研究——以徐玉玉案为例 [J], 罗翔宇;张婷婷
3.网络"媒介审判"的新特征及其防范对策——以湖北巴东"邓玉娇案"为例 [J], 杨清波;王维芳
4.对个人隐私保护的思考\r—以\"徐玉玉案\"为例 [J], 夏天雨
5.对个人隐私保护的思考——以“徐玉玉案”为例 [J], 夏天雨;
因版权原因,仅展示原文概要,查看原文内容请购买。
PUFA普法|聚焦民法典不能说的“秘密”之个人信息保护文/张颜被骗学费学金手续等电信诈骗的话术,将她家辛苦筹集到的9900元学费骗走。
当徐玉玉在意识到自己遭遇诈骗后伤心欲绝郁结于心,事发两日后,她因心脏骤停不幸去世。
虽然这起案件最后以诈骗犯自首并被处以无期徒刑,剥夺政治权利终身,没收个人全部财产为结果,但这个妙龄少女的去世还是令人扼腕叹息。
案件也反映出在信息化、数据化的时代,公民个人信息安全亟需更加完善的保护制度。
在如今的互联网时代,信息已经开始全方位互动。
人们和网络之间在衣食住行等各个层面全方位紧密结合,大家通过手机终端就可以与世界互联。
例如当我们在微信朋友圈发一张照片、或者在微博等自媒体上随手拍一张街拍,看似简单的举动其实是在向不特定对象传播自己有意识披露或无意识泄露的个人信息。
这些信息本身通常没有绝对的褒贬之分,但当一些不法分子利用这些信息达到非法目的时,这些信息就可能变成“杀 人”于无形的利器。
♦寒门女学生命丧电信诈骗在“8 • 19徐玉玉电信诈骗案”中,刚刚 考上南京邮电大学的徐玉玉因为家庭困难向教育部门申请了助学金,但未料到自己在山东省高考网上报名系统中的信息已被不法分子利用木马病毒获取,不法分子借口办理助♦立法沿革我国对个人信息的保护,最初是体现在刑事领域的保护上,例如2005年刑法修正案(五)中增设的“窃取、收买、非法提供信用 卡信息罪”;2009年刑法修正案(七)中增设 刑法第253条之一,将情节严重的窃取或以其他非法获取公民信息、出售或非法提供公民个人信息的行为规定为犯罪;以及较近期的2017年发布的关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释。
而在民 事领域保护上,则最初表现在2013年消费者权益保护法的修正中。
民法典编纂过程中,立法机关曾提出关于民法典的3个核心要求,即中国特色、时 代特点、反映人民意愿。
其中,民法典的中 国特色主要体现在物权法的规定中,而本文 讨论的个人信息保护则表现出其时代特点和人民意愿,在应对与日俱增的数字化时代发展特点的同时回应了人民对美好生活更高层54.半月刊本栏编辑:潘勤(********************)插图/蒋辉明括:停止侵害;排除妨碍;消除危险;返还财 产;恢复原状;修理、重作、更换;继续履行; 赔偿损失;支付违约金;消除影响、恢复名誉; 赔礼道歉。
浅析侵犯公民个人信息罪作者:杨原青来源:《新生代·上半月》2018年第08期【摘要】:在网络大数据时代下,公民信息的个人保护不仅仅体现在民法等领域,并且也体现在刑法的一些保护措施上。
在2017年3月20日会议讨论决定,从5月9日公布的《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》中可以看到,在刑法领域,对于公民个人的信息保护已经进行了较大修改和完善。
但是,关于侵犯公民个人信息罪依然存在很多问题。
【关键词】:个人信息保护司法解释情节严重量刑标准本文从个人角度罗列出部分目前侵犯公民个人信息罪所出现的不足和缺陷,提出了个人对侵犯公民个人信息罪今后立法、司法的发展提出了个人的建议。
一、侵犯公民个人信息罪概述(一)概念。
侵犯公民个人信息罪是指违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的行为,违反国家有关规定,将在履行职责或者提供服务的过程中获取的公民个人信息,出售或者提供给他人的,应该从重处罚。
(二)立法沿革。
2009年2月28日公布并实行的《中华人民共和国刑法修正案(七)》第一次对侵犯公民个人信息进行立法,弥补了立法的空白;《刑法修正案九》将侵犯公民个人信息罪的主体由特殊主体改为一般主体;2017年两高出台的《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》(以下简称为“解释”)对“情节严重”等作出了界定。
(三)“解释”出台背景—“山东徐玉玉案”。
2017 年 8 月 24 日,与“徐玉玉案”关联的“杜天禹侵犯公民个人信息案”在山东省临沂市罗庄区人民法院开庭审理并当庭宣判。
杜天禹被指控罪名成立,获刑6年,并处罚金6万元。
在该案中,杜天禹通过植入木马程序等方式,侵入山东省2016年高考信息平台网站,非法窃取高考考生个人信息64万余条,并且将其中10万余条出售给陈文辉,获利 14100 余元。
二、对侵犯公民个人信息罪目前发展不足的思考(一)“情节特别严重”缺乏法定标准。
第1篇一、案件背景2016年8月,山东省临沂市某高校学生徐玉玉因被骗学费,导致心脏骤停,不幸离世。
此案引起了全国范围内的广泛关注,被称为“徐玉玉案件”。
案件发生后,我国政府高度重视,迅速采取措施打击电信诈骗犯罪,并对相关法律法规进行了修订和完善。
二、案件的法律影响1. 修订和完善相关法律法规(1)修改《中华人民共和国刑法》徐玉玉案件发生后,我国对《中华人民共和国刑法》进行了修改,增加了针对电信诈骗犯罪的规定。
根据修订后的刑法,电信诈骗犯罪的行为构成要件、犯罪主体、刑罚等方面都得到了明确。
同时,对于涉及电信诈骗的犯罪团伙,加大了打击力度,提高了刑罚。
(2)修改《中华人民共和国反洗钱法》徐玉玉案件中,犯罪分子通过非法手段获取大量资金,涉及反洗钱问题。
为此,我国对《中华人民共和国反洗钱法》进行了修改,明确了金融机构在反洗钱工作中的职责和义务,加强了反洗钱监管。
(3)修订《中华人民共和国治安管理处罚法》针对电信诈骗犯罪,我国对《中华人民共和国治安管理处罚法》进行了修订,提高了对电信诈骗犯罪的处罚力度,明确了公安机关在打击电信诈骗犯罪中的职责。
2. 加大打击力度(1)加强公安机关打击电信诈骗犯罪力度徐玉玉案件发生后,我国公安机关迅速开展专项行动,严厉打击电信诈骗犯罪。
通过专项行动,破获了大量电信诈骗案件,抓获了大量犯罪嫌疑人,有效震慑了电信诈骗犯罪。
(2)加强国际合作电信诈骗犯罪具有跨国性、隐蔽性等特点,我国积极与国际刑警组织、其他国家开展合作,共同打击电信诈骗犯罪。
通过加强国际合作,提高了打击电信诈骗犯罪的效率。
3. 提高公众法律意识(1)加强宣传教育徐玉玉案件发生后,我国各级政府、公安机关、教育部门等积极开展宣传教育活动,提高公众对电信诈骗犯罪的防范意识。
通过宣传教育,使广大人民群众认识到电信诈骗犯罪的危害性,提高自我保护能力。
(2)加强法律援助针对电信诈骗受害者,我国政府加强法律援助工作,为受害者提供法律咨询、代理诉讼等服务,帮助受害者维护自身合法权益。
第1篇一、案件背景2016年8月,山东省临沂市某中学高一女生徐玉玉因遭遇电信诈骗,被骗走9900元学费,后因过度悲伤和劳累,不幸离世。
这起案件引发了社会广泛关注,也暴露出我国在电信诈骗防范和打击方面存在的问题。
二、徐玉玉案件涉及的法律问题1. 电信诈骗罪(1)犯罪主体:本案中,犯罪主体为犯罪嫌疑人陈某某、蔡某某、郑某某等人。
(2)犯罪客体:电信诈骗罪侵犯的是国家金融管理秩序和公民的财产权利。
(3)犯罪客观方面:犯罪嫌疑人在电信网络中,采取虚构事实、隐瞒真相的方法,骗取徐玉玉的财物。
(4)犯罪主观方面:犯罪嫌疑人有非法占有他人财物的故意。
2. 非法利用信息网络罪(1)犯罪主体:本案中,犯罪主体为犯罪嫌疑人陈某某、蔡某某、郑某某等人。
(2)犯罪客体:非法利用信息网络罪侵犯的是国家网络信息管理秩序。
(3)犯罪客观方面:犯罪嫌疑人在电信网络中,非法获取、使用他人信息,或者为他人非法获取、使用信息提供帮助。
(4)犯罪主观方面:犯罪嫌疑人有非法获取、使用他人信息或者为他人非法获取、使用信息提供帮助的故意。
3. 妨害信用卡管理罪(1)犯罪主体:本案中,犯罪主体为犯罪嫌疑人陈某某、蔡某某、郑某某等人。
(2)犯罪客体:妨害信用卡管理罪侵犯的是国家信用卡管理秩序。
(3)犯罪客观方面:犯罪嫌疑人在电信网络中,非法获取、使用他人信用卡信息,或者为他人非法获取、使用信用卡信息提供帮助。
(4)犯罪主观方面:犯罪嫌疑人有非法获取、使用他人信用卡信息或者为他人非法获取、使用信用卡信息提供帮助的故意。
4. 侵犯公民个人信息罪(1)犯罪主体:本案中,犯罪主体为犯罪嫌疑人陈某某、蔡某某、郑某某等人。
(2)犯罪客体:侵犯公民个人信息罪侵犯的是公民的个人信息权利。
(3)犯罪客观方面:犯罪嫌疑人在电信网络中,非法获取、出售或者提供他人个人信息。
(4)犯罪主观方面:犯罪嫌疑人有非法获取、出售或者提供他人个人信息的故意。
5. 敲诈勒索罪(1)犯罪主体:本案中,犯罪主体为犯罪嫌疑人陈某某、蔡某某、郑某某等人。
刀刃向内警示教育片心得体会范文(通用篇)《刀刃向内》是一部警示教育片,它以鲜活的故事情节、深刻的寓意和真实的人物形象,引发了我对社会问题的深思与反思。
通过观影,我深刻感受到了作为现代社会中每个人的一份子,我们要时刻保持警觉,不断反思自身的价值观与人生选择,以避免堕入道德困境。
影片通过徐玉玉的故事生动地告诉观众,网络世界并非乌托邦,而是现实社会的延伸。
徐玉玉单纯善良,为了治疗癫痫病欠下了巨额债务。
在网络平台上,她被人伪造身份,以高利贷的形式欺骗,最终被残忍杀害。
徐玉玉的悲剧给我们敲响了警钟,让我们认识到在虚拟世界中,也存在着与现实社会一样的阴暗面,甚至更为隐蔽。
在影片中,由于徐玉玉的死亡,引出了一系列问题:网络暴力、侵犯个人隐私、追求虚荣等。
这些问题都值得我们深思。
首先,网络暴力是当下社会面临的一个严重问题。
在网上,人们往往会抛弃道德底线,成为互联网上的流氓。
网络暴力不仅会伤害他人,还会对社会治安造成负面影响。
其次,个人隐私的泄露也是一个常见的问题。
不少人误以为他们在网络上的行为是自由的,而对他人的隐私没有任何责任。
然而,我们应当明白,网络世界并非法外之地,每个人都有隐私保护的权利。
再者,追求虚荣也成为许多人的心态,他们通过网络展示自己的财富、权威和社会地位,以获得他人的称赞和羡慕。
这种虚荣心导致了不少人被腐蚀,最终走上了犯罪的道路。
通过影片,我意识到网络并非是绝对安全的地方,它隐藏着很多危机与陷阱。
因此,我们在使用网络时应该保持高度的警惕,学会甄别信息的真伪和虚实,不轻信陌生人的诱导和引诱。
同时,每个人都要养成良好的网络行为习惯,不发表违法违规的言论,不参与网络暴力,尊重他人的隐私,以和谐、健康的方式使用网络。
除了网络世界的邪恶,影片还警示了道德沦丧与法纪缺失给我们社会带来的风险。
在影片中,钱钟书是集资骗局的“帮主”,他以华丽的外表和高超的演技,欺骗了无数的人民群众,招揽资金。
他利用人们对权威的崇拜和对财富的渴望,将他们引入骗局的深渊。
论徐玉玉死亡与电信诈骗行为因果关系之间的重要性摘要:伴随着网络技术的发展,侵犯公民个人信息的犯罪也呈现高发态势,并随之而来的是与之密切相连的电信诈骗,甚至绑架、敲诈勒索,时刻威胁着民众财产安全,甚至酿成一系列生离死别的悲剧。
围剿诈骗行动,也在制度、法制和协作等环节存在着种种滞后。
去年,徐玉玉一事给社会敲响了警钟。
关键词:个人信息网络诈骗刑罚保护案情简介:山东临沂“徐玉玉电信被诈骗案”。
2016年8月,刚接到高考录取通知书的徐玉玉接到诈骗电话,被告陈文辉等人以发放助学金的名义,骗走徐玉玉的全部学费9900元。
当晚,徐玉玉和父亲前往派出所报案后,歪倒在车上不省人事。
最终死亡原因报告分析显示:徐玉玉因诈骗后出现焦虑、忧伤、情绪压抑等不良精神和心理因素的情况下发生心源性休克,心肺复苏后继发多器官功能衰竭死亡。
山东省临沂市人民检察院指控被告人陈文辉犯诈骗罪、侵犯公民个人信息罪、被告人郑金锋、黄进春、熊超、陈宝生、郑贤聪、陈福地犯诈骗罪,向临沂市中级人民法院提起公诉。
最终判决,主犯陈文辉因诈骗罪、非法获取公民个人信息罪被判无期徒刑,没收个人全部财产。
其他六名被告人被判15年到3年不等的有期徒刑并处罚金。
一:徐玉玉到底是不是因为电信诈骗电话导致的死亡是本案最大争议点1.刑法中的诈骗罪中华人民共和国刑法第266条规定:诈骗罪是指以非法占有为目的,用虚构事实或者隐瞒真相的方法,骗取数额较大的公私财物的行为。
根据刑法、刑事诉讼法有关规定,做出司法解释第二条:诈骗公私财物达到本解释第一条规定的数额标准,具有下列情形之一,可以依照刑法第二百六十六条的规定酌情从严惩处,其中第(五)条是造成被害人自杀、精神失常或者其他严重后果。
可见,诈骗罪中的酌情从重处罚情节具有“造成被害人自杀、精神失常或者其他严重后果”。
那么徐玉玉的死亡与被告人的诈骗行为究竟有没有因果关系呢?2.结合案情针对徐玉玉的死因与刑事诉讼法的司法解释第五条的“造成被害人自杀、精神失常或者其他严重后果的”吻不吻合,社会各界都有不同的看法,在这里我列举了几名专家学者的意见。
个人信息民法保护研究报告论文•相关推荐个人信息民法保护研究报告论文在生活中,报告十分的重要,要注意报告在写作时具有一定的格式。
在写之前,可以先参考范文,以下是小编整理的个人信息民法保护研究报告论文,欢迎阅读与收藏。
1个人信息基本问题概述进入信息时代,我们的手机会时不时收到销售电话和垃圾短信;我们的邮箱不时会收到垃圾广告。
有的业务员甚至知道你的姓名、生日、工作地点、家庭住址等信息,让人深感不安。
估计大家都有这样的经历。
有时候街上的人让你填一些个人信息表格,在地铁上扫微信码,这可能是我们个人信息泄露的原因之一。
据CNNIC研究,90%的网民在填写这些问卷时担心自己的个人信息是否安全。
可以说,互联网给个人信息带来了前所未有的危机感。
随着公民个人信息在商业市场上流通价值的增加,侵犯公民个人信息的行为越来越多,给社会和公民生活带来了严重的困扰。
我国《刑法修正案(七)》、《刑法修正案(九)》、《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》明确规定,侵犯公民个人信息属于犯罪行为;我国《民法通则》、《网络安全法》、《消费者权益保护法》也对个人信息作了明确规定。
个人信息是指与特定自然人相关的信息,结合数据识别特定自然人。
一般包括自然人的姓名、身份证号码、家庭住址、年龄、血型、婚姻状况、电话号码、银行卡号码、指纹、案件、电子邮件、网络登录账号、密码等身份信息,涵盖自然人的心理、生理特征、文化、家庭情况等各个方面。
目前对公民个人信息的保护优于民法等民法和刑法、行政法等侵权法。
《民法通则》第111条只是对自然人个人信息的收集和利用进行法律保护,并未规定为保护的民事权利。
因此,在司法实践中保护个人信息是不可行的。
在司法实践中,公民的个人信息一直受到侵犯隐私权的保护。
然而,这与我们目前的立法制度不一致。
中国的《民法通则》(第110条和第111条)明确分别保护隐私和信息。
2个人信息和个人隐私的定义虽然隐私和信息密切相关,但总体上还是有明显区别的。
第1篇一、案件背景2016年8月,山东临沂女孩徐玉玉因被骗学费9900元,导致心脏骤停,抢救无效死亡。
此案震惊全国,引发了社会对电信诈骗的广泛关注。
在此背景下,本文将分析徐玉玉案适用的法律。
二、徐玉玉案适用的法律1. 《中华人民共和国刑法》(1)诈骗罪根据《中华人民共和国刑法》第二百六十六条,诈骗公私财物,数额较大的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产。
在本案中,犯罪嫌疑人以非法占有为目的,通过虚构事实、隐瞒真相的方法,骗取徐玉玉的学费,其行为已构成诈骗罪。
(2)侵犯公民个人信息罪根据《中华人民共和国刑法》第二百五十三条之一,违反国家有关规定,收集、出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
在本案中,犯罪嫌疑人通过非法途径获取徐玉玉的个人信息,并用于实施诈骗犯罪,其行为已构成侵犯公民个人信息罪。
2. 《中华人民共和国治安管理处罚法》根据《中华人民共和国治安管理处罚法》第四十九条,盗窃、诈骗、哄抢、抢夺、敲诈勒索或者故意损毁公私财物的,处五日以上十日以下拘留,可以并处五百元以下罚款;情节较重的,处十日以上十五日以下拘留,可以并处一千元以下罚款。
在本案中,犯罪嫌疑人以非法占有为目的,通过诈骗手段骗取徐玉玉的学费,其行为已违反了《中华人民共和国治安管理处罚法》的相关规定。
3. 《中华人民共和国反洗钱法》根据《中华人民共和国反洗钱法》第二十一条,金融机构、特定非金融机构在办理业务过程中,发现客户有涉嫌洗钱行为的,应当立即向反洗钱信息中心报告。
在本案中,涉案银行未能及时发现并报告涉嫌洗钱行为,可能违反了《中华人民共和国反洗钱法》的相关规定。
从徐玉玉案看目前社会环境下网络诈骗中大学生被害者应该如何做从徐玉玉案中我们看出,目前大学生缺乏的是一种对危险的敏感,对防诈骗知识掌握的匮乏,以及心理素质的不足。
这也反映出了目前我们对学生防诈骗教育体制下的一种缺失,那么作为一名大学生,我们应当如何去做呢,我想主要有以下几点。
第一点就是要多关注社会现实,从书本中走出去,多参与社会实践。
目前部分大学生缺乏社会实践,以至于不能认清社会现实中复杂的一面,而是单纯的认为社会只是他们眼中的样子,如此很容易受到有心者的攻击,对这些初生的羔羊予以诈骗。
刚刚从书本中走出的大学生们,应该多留心社会中所发生的点点滴滴,多思考。
对社会新闻也应予以关注,及时更新观念,了解最新的诈骗方式,以便能够及时的保护自己。
第二点就是要多阅读法制书籍,尽可能地丰富自己的法制知识,培养法制思维。
以便能够在受到不法分子诈骗时能够最快时间内反应并尽可能使损失降到最低。
我国法制知识的普及从上世纪末就开始重视,法制知识的普及,能够使人民更好的了解法律,尊重法律,运用法律,使人民知法守法爱法。
同时,我们大学生新青年作为走在社会最前面的一代,更要提升自己的的法制素质,培养法制思维。
第三点就是要多与周围人交流相关事件,交换意见的同时更清晰的了解相关诈骗手段,以便更好地防止被诈骗。
我们都知道,交流时人的大脑处于高度活跃状态,此时我们更能够敏锐的抓住诈骗案情的关键点,同时以此为鉴,提升自己的防诈骗能力。
同时也能对诈骗案情进行较广泛的宣传,预防他人受骗。
防诈骗知识绝不是在课堂上就能简单学到的,我们当代大学生应当自觉地投入到社会实践中,更快的使自己融入社会,从而使自己更好的踏入社会。
刑事司法学院法学三班许希坤2017年12月13日星期三。
对个人隐私保护的思考—以“徐玉玉案”为例夏天雨(中国人民公安大学,北京102623)摘 要:论文结合个人信息电子化的特点,指出了当前个人隐私遭受侵犯的风险,并提出了个人信息的保护措施。
以“徐玉玉案”为例,首先分析了非法获取个人信息的技术手段,其次阐述了当前有关法律对犯罪分子的惩治,最后在法律层面和道德层面提出个人信息保护的建议。
关键词:大数据;个人信息保护;入侵技术;法律惩治中图分类号:D035.39文献标识码:BThoughts on the protection of personal privacy——taking "Xu Yuyu case" as an exampleXia Tia nyu(Peo ple's Publ ic Se curi ty Univ er si t y of C hi na, B eijing 102623 )Abstract: Based on the characteristics of electronic information of personal information, this paper points out the risk of personal privacy violation, and puts forward the protection measures of personal information. Taking the "Xu Yuyu case" as an example, it first analyzes the technical means of illegally obtaining personal information, and secondly expounds the current law on the punishment of criminals, and finally puts forward the protection of personal information at the legal level and moral level.Key words: big data; personal information protection; intrusion technology1 引言大数据时代,互联网与社会生产生活深度融合,电子化个人信息也存储在网络云端,人们的衣食住行与网络有着千丝万缕的关系。
公民在上网过程中产生了大量包含个人信息的电子数据,如网站购物信息、外卖订餐信息、酒店预订信息、机票改签信息等。
电子化个人信息一方面给人们的生产生活带来诸多便利,另一方面也因其保护的脆弱性面临不法分子的盗窃滥用。
犯罪分子利用网站服务器漏洞非法窃取个人信息,并进行非法使用,对公民的人身财产安全带来了极大的危害。
当前,我国还没有制定出台一部专门的个人信息保护法,我国对个人信息保护的法律主要体现在《刑法》第253、285、286、287条等[1]。
此外,我国《刑法修正案(九)》对“侵犯个人信息罪”进行了修改完善,我国《网络安全法》第76条对“个人信息”的概念进行了拓展[2]。
但是,当前法律仍不能满足对个人信息进行有效保护的要求,对侵犯个人信息行为的惩治力度还需提高,国家制定和出台一部专门的个人信息保护法就显得尤为重要。
2 个人信息电子化带来的安全隐患我国《网络安全法》规定的个人信息是指以夏天雨:对个人隐私保护的思考电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息。
具体而言,个人信息可分为两大类,电子化的个人信息和网络中特有的个人信息[3]。
电子化的个人信息包括公民姓名、身份证号、手机号码、住址、学历信息、婚姻状况等。
网络中特有的个人信息包括虚拟身份信息、网页浏览记录、聊天通讯记录、网购消费信息、地理位置信息、机票改签信息等。
2.1 网络服务商收集的个人信息被过度利用网络服务商,简称为I S P ,包括I C P (网络内容提供商)、ASP (应用服务提供商)、IMP (网上媒体提供商)、OSP (在线服务提供商)等。
在用户注册登录网站、浏览网页、支付消费、添加收藏活动中,上网用户的个人信息和操作痕迹会存入网站后台数据库中。
网络服务商收集的个人信息存在被过度使用的问题。
例如,淘宝、京东等电商企业通过收集用户的消费记录、浏览记录、收货地址,将购物习惯相同的用户进行交叉分析,对用户的身份、职业、地理位置、购买力进行预测,从而向用户精准定向的推送商品广告。
电商企业可以合法的收集个人信息,但是利用公民个人信息进行商业推销活动却侵犯了公民的个人隐私。
2.2 商业机构收集的个人信息被内部人员泄露银行机构在客户办理存取款业务过程中,收集存储了客户的姓名、性别、身份证号、年龄、身份、地址、存取款金额、存取时间、笔数等涉及个人信息的资料;商业保险机构在客户投保过程中,收集了客户的姓名、性别、健康、婚姻、财产、住所、家庭成员、工作经历等隐私信息。
有些商业机构内部人员法律意识淡薄,只追求一己私利,便将公民个人信息出售,造成公民个人信息泄露。
2.3 公共管理服务部门面临黑客入侵图1 Web 应用程序十大安全漏洞公共管理服务部门在服务公众的过程中往往收集和存储了公民的详细个人信息,如税务部门收集纳税人信息,治安管理部门收集公民身份信息,教育部门收集学生学籍考试信息,医疗部门存储着患者疾病用药等方面隐私数据。
除此之外,人们在求职、买车、买房、办理会员卡、扫描二维码参加活动等过程中也会泄露个人信息。
这些个人信息的泄露会给公民带来人身骚扰、推销诈骗等风险。
以徐玉玉案为例,山东省教育招生考试院网站收集和存储着高考考生的详细报名信息,包括姓名、性别、年龄、身份证号、家庭成员、家庭住址和联系方式。
教育网站因为服务器版本内核较低,存在较多安全漏洞,网站维护人员没有及时更新,给黑客非法获取网站后台数据库提供了可乘之机。
3 非法获取个人信息的技术手段如图1所示,OWASP (开放式Web 应用程序安全项目)公布的十大网站程序安全漏洞分别为注入漏洞、失效的认证和会话管理漏洞、XSS 漏洞、失效的访问控制漏洞、安全配置不当漏洞、敏感信息泄露漏洞、攻击防护不足漏洞、CSR F 漏洞、使用已知漏洞组件、未受有效保护的API 漏洞[4]。
2018年第7期网络空间安全Cyberspace Security图2 黑客SQL注入攻击流程以2017年Top1 SQL注入漏洞为例,黑客在Web表单提交过程中,插入一系列非法字符,致使服务器执行伪造SQL语句,最终获得数据库返回信息和网站后台管理员权限,对用户个人信息进行窃取或修改,攻击过程如图2所示。
典型的SQL注入攻击包括强制产生错误(收集数据库版本信息),特殊字符注入(利用特殊字符避开输入过滤技术)和条件语句注入。
综上所述,SQL注入攻击和XSS漏洞攻击、C S R F攻击类似,黑客通过输入特殊的字段,使其输入的数据变成可执行的代码,即恶意代码。
要防范此类攻击就要杜绝用户提交的参数入库并且执行。
此外,负责网站安全的维护人员需要每天审计日志记录、定期进行漏洞监测和安装操作系统补丁,增强服务器个人信息的存储安全。
4 我国法律对非法侵犯个人信息罪的惩治当前我国还没有制定专门的个人信息保护法,我国对个人信息保护的法律主要体现在各个法律、法规以及解释中。
以“徐玉玉案”为例,犯罪嫌疑人杜某利用漏洞扫描工具发现“山东省2016高考网上报名信息系统”存在漏洞,于是他便利用网站漏洞获取了网站后台登录权限,盗取了包括徐玉玉在内的64万余条考生报名信息,并通过支付宝、QQ向陈某出售上述信息10万余条,获利14100余元。
黑客杜某的行为触犯了《刑法》第285条,情节特别严重,构成了侵犯公民个人信息罪。
陈某通过Q Q群向黑客杜某购买上万条山东高考考生信息数据,非法获利超过9900元,依据《关于侵犯公民个人信息刑事案件适用法律若干问题的解释》陈某构成犯罪且情节特别严重。
5 结束语当前,网络个人信息泄露已成为网络空间安全的严重威胁,治理个人信息泄露、保障网络信息安全已成为推进我国信息化发展战略的紧迫任务。
因此,在大数据时代背景下,我们既要充分发挥电子化信息的快捷便利,又要加强行业自律监管,推进法制建设,提升全民道德素质。
大数据和云计算的出现为网络服务提供商大规模地收集公民个人信息提供了可能,因而收集和存储公民个人信息的运营单位要加强行业自律,保护个人信息安全。
数据运营单位要定期进行漏洞监测,及时安装最新补丁,认真审查系统日志,提高网络系统安全水平。
此外,数据运营单位要加强内部人员管理,根据数据库内容给员工设置分级权限,提升员工责任意识和法律意识,设立追责机制,防止内部信息泄露。
网络空间作为现实社会的延伸并不是“法外之地”。
因此,国家立法机构制定出台一部专门的个人信息保护法就显得尤为重要。
我建议法律首先明确个人信息的分类,对侵犯个人信息的犯罪量刑定义更加明确,解决当前个人信息保护法律落地难的问题,建立完整、高效、适用性强的网络安全法律体系。
个人信息保护需要全社会的共同努力,要不断提高公民道德素养,加强网络安全知识宣传教育。
可以在校园、社区开展知识竞赛、宣传画报展览活动,举办专题讲座,同时通过微博、微信新媒体进行全方位宣传,共同营造清朗的网络空间。
参考文献[1] 中华人民共和国刑法[M].北京:中国法制出版社,2015.[2] 中华人民共和国网络安全法[M].北京:中国法制出版社,2017.[3] 俞信吉.网络环境下个人信息概念厘定[O L].中国法院网,https:///article/detail/2010/08/id/424704.shtml,2010-08-25.夏天雨:对个人隐私保护的思考[4] OWASP.OWASP Top 10-2017. Open Web ApplicationSecurity.Project.[OL].,2017.作者简介:夏天雨(1998-),男,汉族,山东临沂人,中国人民公安大学;主要研究方向和关注领域:网络安全法、网络空间安全、自然语言处理。