實(shí)用個(gè)人信息保護(hù)的論文(模板15篇)

字號(hào):

    總結(jié)是一個(gè)歸檔的過程,它讓我們清楚地看到自己的努力和成果。總結(jié)的語言要簡潔明了、準(zhǔn)確精練,避免出現(xiàn)冗長和啰嗦的表達(dá)方式??梢詮倪@些總結(jié)范文中學(xué)習(xí)到一些優(yōu)秀的總結(jié)思路和表達(dá)方式。
    個(gè)人信息保護(hù)的論文篇一
    (一)公民個(gè)人信息的基本概念
    從基本概念進(jìn)行分析的話,首先,個(gè)人信息的主體是公民,根據(jù)我國憲法規(guī)定,凡具有中華人民共和國國籍的人都是中華人民共和國的公民,國家尊重和保障人權(quán),任何公民享有憲法和法律規(guī)定的權(quán)利,同時(shí)必須履行憲法和法律規(guī)定的義務(wù)。通過法律規(guī)定我們可以了解到,個(gè)人信息的主體并不僅限于居住在國內(nèi)的中國公民,還包括獲得中國國籍的外國人和無國籍人士,在這些人的個(gè)人信息權(quán)受到不法分子侵害時(shí),一律享有我國刑法的保護(hù)。其次,關(guān)于個(gè)人信息的解讀,各學(xué)派一直存在著爭議,無論哪種觀點(diǎn),都沒辦法準(zhǔn)確涵蓋個(gè)人信息的全部。筆者認(rèn)為,公民個(gè)人信息是公民個(gè)人所擁有的,能夠直接或間接的識(shí)別本人的特定資料所反映出的內(nèi)容。如姓名、性別、年齡、身高、體重、肖像、身份證號(hào)碼、職業(yè)、教育狀況、聯(lián)系方式、家庭背景等等和本人人身密切相關(guān)的信息,還包括著隱私范疇內(nèi)的如既往病史、財(cái)產(chǎn)收入等信息。與此同時(shí),對(duì)于個(gè)人信息的定義,還需要根據(jù)社會(huì)的發(fā)展,在日后的立法過程中進(jìn)一步完善。
    (二)公民個(gè)人信息的法律屬性
    在公民個(gè)人信息的保護(hù)中,其法律屬性一直頗具爭議,成為法學(xué)界研究的重點(diǎn)。就目前來說,關(guān)于個(gè)人信息的法律屬性,主要有三種觀點(diǎn):一是所有權(quán)學(xué)客體說,他們認(rèn)為個(gè)人信息具有實(shí)際利用價(jià)值,所有者對(duì)其具有支配權(quán),可以作為商品買賣出售,從而為信息的所有者帶來經(jīng)濟(jì)上的收益,具備財(cái)產(chǎn)屬性,因此被列入所有權(quán)范疇;二是以隱私權(quán)客體說,認(rèn)為個(gè)人信息屬于個(gè)人隱私,個(gè)人隱私包含個(gè)人信息,在這方面美國是最早將個(gè)人信息納入隱私范疇進(jìn)行立法的國家,比如《隱私權(quán)法》和《聯(lián)邦電子通訊隱私權(quán)法案》中對(duì)個(gè)人信息都有詳盡的保護(hù)措施;三是人格權(quán)客體說,將個(gè)人信息劃分到人格權(quán)中,認(rèn)為保護(hù)公民的個(gè)人信息安全就是維護(hù)公民作為人最基本的尊嚴(yán),體現(xiàn)的是公民個(gè)人的人格利益,因此應(yīng)該受憲法和其他法律的嚴(yán)格保護(hù)。
    (三)公民個(gè)人信息與相關(guān)概念的區(qū)別和聯(lián)系
    公民的個(gè)人信息涉及內(nèi)容較廣,和很多專有名詞的概念都有著相似之處,通過分析,筆者主要將目光集中在個(gè)人隱私上面。個(gè)人隱私指私人生活安寧與私人信息秘密依法受到保護(hù),不被他人非法侵?jǐn)_、知悉、收集、利用和公開。比如我國在《侵權(quán)責(zé)任法》中明確規(guī)定:“未經(jīng)公民許可,公開其姓名、肖像、住址和電話號(hào)碼”以及“私拆他人信件,偷看他人日記,刺探他人私人文件內(nèi)容,以及將他們公開”等行為,都屬于侵犯公民的隱私權(quán)。由此可見,個(gè)人隱私大多是公民不希望被外人所知的、敏感的信息,而個(gè)人信息不僅包括禁止他人干涉的敏感信息,還包括可以向大眾公開的信息。因此,個(gè)人信息與個(gè)人隱私是兩個(gè)相互交叉,又在外延方面相互區(qū)別的名詞概念。就對(duì)公民的立法保護(hù)工作來說,個(gè)人信息的保護(hù)比個(gè)人隱私的保護(hù)更加全面。
    (一)公民個(gè)人信息安全受侵害的具體表現(xiàn)
    當(dāng)今社會(huì),互聯(lián)網(wǎng)的使用,讓人們的生活被手機(jī)、電腦等各種電子產(chǎn)品包繞,在這種大環(huán)境下,人們?cè)趶氖沦徫?、交友、出行、入住賓館等各種社會(huì)活動(dòng)時(shí),很多情況下都會(huì)將自己的個(gè)人信息告知與商家,進(jìn)行登記,這就造成了個(gè)人信息泄露的可能和隱患。對(duì)于商家而言,信息就是資源,信息就是商機(jī),那么利用信息進(jìn)行違法犯罪的活動(dòng)就應(yīng)運(yùn)而生了。一些機(jī)構(gòu)疏于管理再加上一些不法分子的違法犯罪行為,致使我國公民信息泄露的情況非常嚴(yán)重,大量兜售車主房主信息、大學(xué)畢業(yè)生應(yīng)聘人員信息、商務(wù)人士信息、患者信息、電信用戶信息的現(xiàn)象在社會(huì)上層出不窮,一些商家將自己搜集到的客戶信息進(jìn)行出售,甚至形成了一個(gè)新興的“信息倒賣”產(chǎn)業(yè)。商家利用這些信息進(jìn)行推銷,違法犯罪分子利用這些信息進(jìn)行詐騙,甚至通過“人肉搜索”對(duì)當(dāng)事人進(jìn)行名譽(yù)侵害,通過某些編程竊取網(wǎng)銀密碼盜取用戶存款等等,這些行為已經(jīng)嚴(yán)重影響到人們正常的工作和生活,應(yīng)當(dāng)給予嚴(yán)厲的打擊和制裁。
    (二)現(xiàn)有法律對(duì)公民個(gè)人信息安全的保護(hù)
    憲法、民法、行政法和刑法是構(gòu)建我國法律框架的四個(gè)關(guān)鍵部位,對(duì)于公民個(gè)人信息安全保護(hù)的相關(guān)法律法規(guī),也應(yīng)該由這四個(gè)方面進(jìn)行分析。首先是國家的根本大法———憲法明確規(guī)定:“公民個(gè)人尊嚴(yán)不容侵犯,任何侵犯公民的行為都要受到法律制裁?!边@一規(guī)定雖然沒有出現(xiàn)“個(gè)人信息”的字眼,但個(gè)人尊嚴(yán)與個(gè)人信息緊密相關(guān),從此種意義上來講,憲法對(duì)公民的個(gè)人信息安全提供了原則性的保護(hù);其次是民法,對(duì)與公民的個(gè)人信息有關(guān)的姓名權(quán)、名稱權(quán)、肖像權(quán)和榮譽(yù)權(quán)做出了相關(guān)的司法解釋,任何人如果侵害公民的這四項(xiàng)權(quán)益,都將受到民法的制裁;另外,涉及公民個(gè)人信息保護(hù)的行政法近些年才開始施行,有《居民身份證法》、《物業(yè)管理法》、《電信條例》等等;直到《刑法修正案(七)》的出臺(tái),才首次將侵害公民個(gè)人信息安全的行為定罪入刑,填充了我國刑法保護(hù)公民個(gè)人信息的空白。
    (三)刑法保護(hù)公民個(gè)人信息安全的必要性
    刑法作為法律的最底線,只有在其他法律都無效的前提下,才會(huì)實(shí)行刑事處罰,給予犯罪分子最沉重的打擊。在我國現(xiàn)有階段,對(duì)公民的個(gè)人信息安全的相關(guān)法律的制定還不到位,雖然憲法、民法以及行政法都對(duì)公民的個(gè)人信息安全保護(hù)有所涉及,但通過施行效果可知,憲法作為國家的根本大法,其中的法律條文盡是原則性的規(guī)定,沒有觸及到根本,僅僅提供了一些原則性的間接性的保護(hù);民法雖然明確提出了對(duì)姓名權(quán)、名稱權(quán)、肖像權(quán)以及名譽(yù)權(quán)的保護(hù),但公民的個(gè)人信息涉及的內(nèi)容遠(yuǎn)遠(yuǎn)不止于此,過于零散的法律規(guī)定,削弱了民法的可操作性,針對(duì)公民個(gè)人信息的犯罪行為得不到應(yīng)有的制裁;行政法對(duì)于破壞公民個(gè)人信息安全的實(shí)施主體限制范圍相對(duì)狹小,主要針對(duì)行政機(jī)關(guān)人員,而且處罰力度較小,不能對(duì)公民的個(gè)人信息提供全方位的保護(hù)。因此,加強(qiáng)刑事立法,對(duì)公民的個(gè)人信息安全保護(hù)有著顯著的現(xiàn)實(shí)意義。
    (一)明確公民個(gè)人信息的概念和犯罪主體范圍
    要解決公民個(gè)人信息安全的刑事立法問題,首先要明確個(gè)人信息的基本概念和犯罪主體范圍?,F(xiàn)階段,我國在這方面的刑事法律還不夠完善,新出臺(tái)的《刑法修正案(七)》中規(guī)定:“國家機(jī)關(guān)或者金融、電信、交通、教育、醫(yī)療等單位的工作人員,違反國家規(guī)定,將本單位在履行職責(zé)或者提供服務(wù)過程中獲得的公民個(gè)人信息,出售或者非法提供給他人情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金?!彪m然指出犯罪對(duì)象是公民的個(gè)人信息,但同憲法、民法、行政法一樣,沒有對(duì)公民的個(gè)人信息做出具體的解釋,不管是公開信息還是屬于個(gè)人隱私的信息,在量刑規(guī)定中沒有針對(duì)不同的犯罪情節(jié)做出清晰的界定,以至于不法分子得不到相應(yīng)的懲罰。同時(shí),在條文規(guī)定中使用“等”字,也讓犯罪主體模糊化。為了避免法律上的漏洞,給犯罪分子以嚴(yán)厲的打擊,明確公民個(gè)人信息的概念以及犯罪主體的范圍,是當(dāng)前完善刑法的重中之重。
    (二)根據(jù)犯罪的行為和情節(jié)細(xì)致刑罰
    《刑法修正案(七)》中,第七條增設(shè)了出售、非法提供公民個(gè)人信息罪及非法獲取公民信息罪,根據(jù)刑法規(guī)定,區(qū)別本罪“罪與非罪”的界限就是情節(jié)是否嚴(yán)重。而根據(jù)我國的立法情況來看,當(dāng)前并沒有任何法律條文對(duì)情節(jié)是否嚴(yán)重劃分出明確的界定范圍。因此,在裁判過程中,對(duì)于“罪與非罪”就存在爭論,司法機(jī)關(guān)必須根據(jù)案情酌情評(píng)判情節(jié)的輕重,給司法機(jī)關(guān)的案件處理帶來不小的難度。如果出臺(tái)的法律能夠?qū)⒎缸镄袨榧?xì)致量化,司法機(jī)關(guān)審判案件的壓力將會(huì)大大減小,比如立法機(jī)關(guān)可以根據(jù)公民個(gè)人信息被出售的份額,或者非法提供公民個(gè)人信息所得利益對(duì)刑事處罰的幅度進(jìn)行劃分,份額由小到大對(duì)應(yīng)犯罪情節(jié)由輕到重,相應(yīng)的刑罰也會(huì)逐漸增加,尤其是給當(dāng)事人帶來重大人身或財(cái)產(chǎn)損失時(shí),犯罪行為更不可姑息。如此一來,犯罪主體都能夠得到與之犯罪情節(jié)相對(duì)應(yīng)的懲罰,不會(huì)出現(xiàn)鉆法律漏洞的現(xiàn)象,實(shí)現(xiàn)司法的公平性。
    (三)構(gòu)建立法司法執(zhí)法部門工作一體化機(jī)制
    在保護(hù)公民個(gè)人信息安全的過程中,必須要貫徹“有法可依、有法必依、執(zhí)法必嚴(yán)、違法必究”的基本要求。因此,首先從立法層面上講,立法機(jī)關(guān)要深入社會(huì)調(diào)查,根據(jù)實(shí)際情況構(gòu)建法律條文,尤其要充分聽取群眾的意見和建議,對(duì)于刑法的完善有著積極的現(xiàn)實(shí)意義;其次從執(zhí)法層面而言,公安機(jī)關(guān)要嚴(yán)格按照法律規(guī)定處理對(duì)公民個(gè)人信息進(jìn)行侵害的犯罪分子,絕不姑息養(yǎng)奸,讓犯罪分子有機(jī)會(huì)逃脫法網(wǎng);從司法層面來說,法院及檢察院在裁定犯罪結(jié)果的過程中,要秉承公平公正的原則,給受害者一個(gè)滿意的答復(fù)。同時(shí),立法、執(zhí)法、司法機(jī)構(gòu)要互相監(jiān)督,互相制約,才能有效打擊此類犯罪。
    (四)借鑒學(xué)習(xí)國外在公民個(gè)人信息保護(hù)方面的立法經(jīng)驗(yàn)
    在公民的個(gè)人信息安全保護(hù)中,不僅要完善刑法,憲法、民法、行政法都要同時(shí)完善,只有構(gòu)建完備的法律體系,才能為公民的個(gè)人信息安全提供堅(jiān)實(shí)的堡壘。將來隨著立法的逐步完善和條件的逐步成熟,借鑒國外的先進(jìn)經(jīng)驗(yàn)無疑是明智的選擇。從立法模式上,筆者比較傾向于以德國為代表的統(tǒng)一交叉立法模式,制定專門的法律條案,對(duì)公民的個(gè)人信息進(jìn)行整體歸類,同時(shí)視情節(jié)輕重給予相應(yīng)的處罰措施,避免了法律零散化帶來的不便。
    綜上所述,刑法作為保護(hù)公民個(gè)人信息安全的最后一道屏障,它的完善對(duì)于公民個(gè)人權(quán)益的保護(hù)有著極為重要的意義。對(duì)于刑法涉及到的“國家機(jī)關(guān)或者金融、電信、交通、教育、醫(yī)療等單位的工作人員”,要切實(shí)做好法律宣傳,對(duì)核心的工作人員做好監(jiān)督工作。同時(shí),有關(guān)部門也要加強(qiáng)對(duì)公民保護(hù)個(gè)人信息安全的宣傳教育,只有提高公民個(gè)人信息安全自我保護(hù)的法律意識(shí),才能從根本上遏制犯罪行為的產(chǎn)生。
    個(gè)人信息保護(hù)的論文篇二
    第一條為了保護(hù)電信和互聯(lián)網(wǎng)用戶的合法權(quán)益,維護(hù)網(wǎng)絡(luò)信息安全,根據(jù)《全國人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》、《中華人民共和國電信條例》和《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律、行政法規(guī),制定本規(guī)定。
    第二條在中華人民共和國境內(nèi)提供電信服務(wù)和互聯(lián)網(wǎng)信息服務(wù)過程中收集、使用用戶個(gè)人信息的活動(dòng),適用本規(guī)定。
    第三條工業(yè)和信息化部和各省、自治區(qū)、直轄市通信管理局(以下統(tǒng)稱電信管理機(jī)構(gòu))依法對(duì)電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)工作實(shí)施監(jiān)督管理。
    第四條本規(guī)定所稱用戶個(gè)人信息,是指電信業(yè)務(wù)經(jīng)營者和互聯(lián)網(wǎng)信息服務(wù)提供者在提供服務(wù)的過程中收集的用戶姓名、出生日期、身份證件號(hào)碼、住址、電話號(hào)碼、賬號(hào)和密碼等能夠單獨(dú)或者與其他信息結(jié)合識(shí)別用戶的信息以及用戶使用服務(wù)的時(shí)間、地點(diǎn)等信息。
    第五條電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)信息服務(wù)提供者在提供服務(wù)的過程中收集、使用用戶個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則。
    第六條電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)信息服務(wù)提供者對(duì)其在提供服務(wù)過程中收集、使用的用戶個(gè)人信息的安全負(fù)責(zé)。
    個(gè)人信息保護(hù)的論文篇三
    云計(jì)算是新型的計(jì)算機(jī)技術(shù),云計(jì)算環(huán)境下的個(gè)人信息安全面臨著與以往不同的新安全風(fēng)險(xiǎn)。云計(jì)算技術(shù)本身、云服務(wù)提供商都在威脅著個(gè)人信息安全,而現(xiàn)有的法律制度中雖然在各部門法中存在著零散的保護(hù)個(gè)人信息安全的規(guī)定,但依舊不能解決潛在的安全風(fēng)險(xiǎn)。為保護(hù)個(gè)人信息安全,應(yīng)當(dāng)加快制定個(gè)人信息保護(hù)法,建立統(tǒng)一的云計(jì)算技術(shù)標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn),同時(shí)提高民眾的信息保護(hù)意識(shí)。
    在科技日新月異的互聯(lián)網(wǎng)時(shí)代,個(gè)人信息安全成為熱點(diǎn)問題。新的革命性的信息技術(shù)——云計(jì)算的產(chǎn)生和運(yùn)用,使信息的交流和處理方式有了極大的變革。學(xué)界對(duì)“云計(jì)算”并沒有統(tǒng)一的界定。按照美國國家標(biāo)準(zhǔn)與技術(shù)研究院(nist)的定義,云計(jì)算利用計(jì)算資源共享池,從而提供可用的、便捷的、按需的網(wǎng)絡(luò)訪問,并按用量付費(fèi)。
    云計(jì)算技術(shù)的運(yùn)用,為信息技術(shù)時(shí)代提供了更多的可能性。但在這些服務(wù)的背后,往往存在著一個(gè)人信息安全隱患。谷歌gmail、微軟hotmail、salesforce服務(wù)等云服務(wù)巨頭都不同程度地出現(xiàn)了云計(jì)算安全事件,給個(gè)人信息安全保護(hù)帶來極大的挑戰(zhàn)。
    在云計(jì)算大量運(yùn)用以前,個(gè)人數(shù)據(jù)均被存儲(chǔ)于信息主體所能控制的儲(chǔ)存設(shè)備中,個(gè)人能夠根據(jù)自己的需要采取必要的安全保護(hù)措施,并控制自己信息的流出。而云計(jì)算的出現(xiàn)使用戶實(shí)際上失去了自己信息的控制權(quán)。
    此外,云服務(wù)的開放性和參與性,在一定程度上暴露了用戶的個(gè)人信息。用戶使用云服務(wù)的過程中,用戶的個(gè)人的愛好、習(xí)慣都被云服務(wù)商獲取,擴(kuò)大了個(gè)人信息安全風(fēng)險(xiǎn)。
    (一)云計(jì)算技術(shù)本身損害個(gè)人信息安全
    信息安全風(fēng)險(xiǎn)產(chǎn)生的原因在于用戶在使用云計(jì)算服務(wù)時(shí)是通過用戶名和賬號(hào)密碼進(jìn)入自己信息存儲(chǔ)的云端。一旦被破譯或其他不法分子利用詐騙等手段進(jìn)入用戶的云端之中,那么用戶的個(gè)人數(shù)據(jù)就極有可能被曝光泄露。
    除了賬號(hào)密碼泄露的風(fēng)險(xiǎn)外,網(wǎng)絡(luò)上充斥的計(jì)算機(jī)軟件病毒更容易導(dǎo)致信息安全事故的產(chǎn)生。一旦計(jì)算機(jī)硬件出現(xiàn)問題,用戶的個(gè)人信息也可能會(huì)遺失或泄露。
    (二)云服務(wù)提供商損害個(gè)人信息安全
    企業(yè)為擴(kuò)大自身影響力,都有自成體系的云計(jì)算標(biāo)準(zhǔn),試圖在云計(jì)算領(lǐng)域占得先機(jī)。與此同時(shí),不同的技術(shù)標(biāo)準(zhǔn)帶來的是兼容問題?,F(xiàn)今,在云計(jì)算服務(wù)倍受推崇的新情況下,各大服務(wù)商從主要以工具、產(chǎn)品和服務(wù)的競爭過渡到生態(tài)的競爭,建立自己的生態(tài)系統(tǒng)。據(jù)此,即使云計(jì)算技術(shù)迅速發(fā)展的現(xiàn)在,其技術(shù)壁壘仍然不可避免。
    (三)個(gè)人信息保護(hù)制度不健全損害個(gè)人信息安全
    1、傳統(tǒng)信息安全保護(hù)概況
    目前,我國在僅在《中華人民共和國身份證法》、《中華人民共和國護(hù)照法》直接規(guī)定了個(gè)人信息的保護(hù)問題。部分行政法規(guī)、部門規(guī)章、司法解釋,也直接提及了個(gè)人信息保護(hù)。除此以外,還有間接通過個(gè)人隱私等范疇保護(hù)個(gè)人信息。例如《憲法》規(guī)定了“公民人格尊嚴(yán)不受侵犯”、“公民住宅不受侵犯”?!睹穹ㄍ▌t》也規(guī)定“公民的人格尊嚴(yán)受法律保護(hù)”。此外,《刑法》、《民事訴訟法》、《刑事訴訟法》中也有部分關(guān)于個(gè)人信息保護(hù)的相關(guān)規(guī)定。
    我國個(gè)人信息保護(hù)條款數(shù)量十分有限,適用范圍狹窄,沒有針對(duì)個(gè)人信息保護(hù)的統(tǒng)一法;大部分規(guī)定可操作性低,只是籠統(tǒng)地要求保護(hù),沒有明確保護(hù)的措施和所要承擔(dān)的法律責(zé)任;在新技術(shù)條件下,保護(hù)個(gè)人信息的條款已嚴(yán)重滯后。
    2、個(gè)人信息保護(hù)新規(guī)定
    2013年9月1日,《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》(以下簡稱《規(guī)定》)正式實(shí)施?!兑?guī)定》明確了個(gè)人信息的范疇,確定了電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)保護(hù)在提供服務(wù)過程中收集、使用的用戶個(gè)人信息的責(zé)任。雖然《規(guī)定》已系統(tǒng)地規(guī)定了個(gè)人信息保護(hù)的主體、客體、具體措施、法律責(zé)任等問題,但其針對(duì)的僅僅是在我國境內(nèi)提供網(wǎng)絡(luò)服務(wù)時(shí)的涉及個(gè)人信息的活動(dòng)。因此,規(guī)定中涉及的“個(gè)人信息”范疇并不包括在電信服務(wù)和互聯(lián)網(wǎng)服務(wù)之外的用戶信息例如銀行的個(gè)人金融信息,就不適用該部門規(guī)章,也無從全面保護(hù)個(gè)人信息安全。
    (一)加快制定個(gè)人信息保護(hù)法
    個(gè)人信息保護(hù)問題涉及了多個(gè)法律部門。它保護(hù)的不但是個(gè)人信息安全,而且涉及個(gè)人隱私等其他人格利益。因此,中國應(yīng)加快出臺(tái)個(gè)人信息保護(hù)法或者個(gè)人資料保護(hù)法,從總體上界定個(gè)人信息的基本內(nèi)涵,確定相關(guān)主體的范疇及其權(quán)利義務(wù)關(guān)系,確定相應(yīng)的規(guī)則體系和懲罰賠償機(jī)制。
    (二)建立統(tǒng)一的技術(shù)標(biāo)準(zhǔn)和行業(yè)規(guī)范
    建立云計(jì)算的統(tǒng)一技術(shù)標(biāo)準(zhǔn)和行業(yè)規(guī)范,可以規(guī)制各種數(shù)據(jù)在不同平臺(tái)之間的遷移,促進(jìn)云計(jì)算的發(fā)展。2015年11月,工業(yè)和信息化部發(fā)布了《云計(jì)算綜合化標(biāo)準(zhǔn)體系建設(shè)指南》,首次明確了國內(nèi)云計(jì)算標(biāo)準(zhǔn)體系建設(shè)的基本方向。
    即使已有《指南》,但建設(shè)統(tǒng)一技術(shù)標(biāo)準(zhǔn)和行業(yè)規(guī)范仍舊任重道遠(yuǎn)。政府相關(guān)部門應(yīng)當(dāng)借助倡議書和建設(shè)指南,聯(lián)合國內(nèi)廠商,借鑒國外先例,加快制定符合國情的云計(jì)算標(biāo)準(zhǔn)體系,在國內(nèi)優(yōu)先推廣的同時(shí)與國際接軌,擴(kuò)大中國云計(jì)算標(biāo)準(zhǔn)體系的使用范圍和影響力。
    (三)提升民眾的信息保護(hù)意識(shí)
    云計(jì)算技術(shù)的迅速普及,帶來的不僅僅是生活和工作上的便利,而是社會(huì)的變革。部分民眾對(duì)云計(jì)算盲目跟隨潮流,缺乏必要的云計(jì)算基礎(chǔ)知識(shí)和信息保護(hù)意識(shí)。政府需要就云計(jì)算的基本知識(shí)和相關(guān)政策、法律法規(guī)進(jìn)行宣傳,提升民眾的自主信息保護(hù)意識(shí)。云服務(wù)提供商應(yīng)當(dāng)告知用戶使用服務(wù)的潛在風(fēng)險(xiǎn)和其他相關(guān)事項(xiàng),及時(shí)披露經(jīng)營信息和重大事務(wù),以便用戶及時(shí)了解情況。監(jiān)督機(jī)構(gòu)應(yīng)當(dāng)積極履行監(jiān)督義務(wù),及時(shí)反饋監(jiān)管信息,對(duì)用戶的投訴及時(shí)做出反饋,對(duì)違規(guī)的服務(wù)商追究其法律責(zé)任。
    個(gè)人信息保護(hù)的論文篇四
    從人類社會(huì)產(chǎn)生之初,我們便開始了信息的收集與記錄,而在進(jìn)入了“大數(shù)據(jù)”時(shí)代之后,隨著計(jì)算機(jī)信息技術(shù)的飛速發(fā)展,信息數(shù)據(jù)的采集已經(jīng)變得輕而易舉,甚至當(dāng)我們拒絕信息數(shù)據(jù)的采集時(shí),在這樣一個(gè)的社會(huì)環(huán)境下我們將寸步難行。淘寶和亞馬遜為我們提供購物便利,也監(jiān)視著我們的購物習(xí)慣;百度和谷歌讓我們了解世界,也記錄著我們所有隱秘的疑惑;微博和微信讓我們與朋友分享,也儲(chǔ)存著我們生活的點(diǎn)滴。或許有人覺得這些所有碎片化的信息并不具備任何的指向性,與“個(gè)人信息”這一概念相差甚遠(yuǎn)。但是在“大數(shù)據(jù)”時(shí)代,最為重要的標(biāo)志性概念就是信息的挖掘與分析,諸多碎片化的數(shù)據(jù)在經(jīng)由大數(shù)據(jù)的技術(shù)處理之后便可以輕松的定位關(guān)于你我的方方面面,也就是說我們的“個(gè)人信息”暴露無遺。而這些信息始終掌握在政府、非政府以及各個(gè)商業(yè)組織的數(shù)據(jù)庫中。對(duì)于數(shù)據(jù)是否被整合、分析、利用,我們根本無從知曉,對(duì)于個(gè)人信息是否被出賣、盜用、篡改,我們也根本無法防范,因而也就根本無法談及對(duì)個(gè)人數(shù)據(jù)的保護(hù)了。而隨著“攜程漏洞”“12306信息泄漏”等事件的爆出我們也深刻的感受到個(gè)人信息和隱私所受到的巨大威脅,而這樣一種威脅也必將隨著“大數(shù)據(jù)”技術(shù)的進(jìn)步和我們整個(gè)對(duì)“大數(shù)據(jù)”技術(shù)的依賴而越來越難以控制。
    大數(shù)據(jù)時(shí)代,是指數(shù)據(jù)正在爆發(fā)增長,一個(gè)數(shù)據(jù)產(chǎn)生重大價(jià)值、數(shù)據(jù)驅(qū)動(dòng)創(chuàng)新的時(shí)代。不論企業(yè)還是個(gè)人,都在這一數(shù)據(jù)爆發(fā)的時(shí)代而受益匪淺。企業(yè)借助數(shù)據(jù)存儲(chǔ)、統(tǒng)計(jì)、分析等為自身創(chuàng)造更多利益;個(gè)人因大數(shù)據(jù)而享受到更加方便、快捷、個(gè)性化的服務(wù)。然而,大數(shù)據(jù)在帶來機(jī)遇和效益的同時(shí),也帶來了諸多安全問題。在大數(shù)據(jù)時(shí)代數(shù)據(jù)采集者是以經(jīng)營為目而對(duì)我們的數(shù)據(jù)進(jìn)行采集的,因而無論信息所有人知情與否,在信息被采集之后它時(shí)刻都處于“被過度挖掘”的風(fēng)險(xiǎn)之中。而且隨著數(shù)據(jù)處理技術(shù)的不斷發(fā)展,“大數(shù)據(jù)”的價(jià)值日漸凸顯,“大數(shù)據(jù)”本身也成為了網(wǎng)絡(luò)攻擊的主要目標(biāo)之一和主要載體之一。不法分子一方面可以大量盜取“大數(shù)據(jù)”進(jìn)行販賣,另外一方面也可以通過對(duì)“大數(shù)據(jù)”資源的分析、處理甚至是篡改從而進(jìn)一步的威脅特定的團(tuán)體和個(gè)人的信息安全。進(jìn)入大數(shù)據(jù)時(shí)代以來,非法獲取、泄露和販賣公民個(gè)人信息、網(wǎng)上詐騙、網(wǎng)絡(luò)謠言、垃圾信息等現(xiàn)象層出不窮,給人們的生產(chǎn)生活造成了極大的困擾,有些甚至造成了重大經(jīng)濟(jì)損失。因此,在大數(shù)據(jù)時(shí)代,保護(hù)好個(gè)人信息對(duì)個(gè)人人身和財(cái)產(chǎn)的安全,維護(hù)正常的生活秩序和社會(huì)秩序具有重要意義。
    隨著“大數(shù)據(jù)”時(shí)代個(gè)人信息安全問題的日趨嚴(yán)重,我國也加快了個(gè)人信息安全刑法保護(hù)的立法和修法進(jìn)程,無論是2009年的《刑法修正案(七)》還是2015年的《刑法修正案(九)》都在不斷的增強(qiáng)和完善我國刑法對(duì)個(gè)人信息安全的保護(hù),但是筆者認(rèn)為無論是“刑修七”的增加出售、非法提供公民個(gè)人信息罪和非法獲取公民個(gè)人信息罪,還是“刑修九”的將出售、非法提供公民個(gè)人信息罪的主體由特殊主體修改為一般主體,對(duì)特殊主體實(shí)施本罪的從重處罰,都沒能對(duì)“大數(shù)據(jù)”時(shí)代下“公民個(gè)人信息”的定義以及非法使用、散布和篡改“公民個(gè)人信息”的問題做出規(guī)范。
    (一)“公民個(gè)人信息”的定義不明
    我國現(xiàn)行的刑法當(dāng)中,關(guān)于公民個(gè)人信息的保護(hù)主要是以第253條的出售、非法提供公民個(gè)人信息罪來規(guī)制的,但是在本罪當(dāng)中對(duì)于犯罪客體“公民個(gè)人信息”的內(nèi)涵卻并沒有做出比較明確的定義。從253條的非法出售、提供公民個(gè)人信息罪,當(dāng)中規(guī)定的本罪“金融、電信、交通、教育、醫(yī)療等單位的工作人員”這一主體來看,本罪的“公民個(gè)人信息”所指代的應(yīng)當(dāng)是包括“姓名、年齡、住址、電話號(hào)碼、身高體重、民族”在內(nèi)的直接和公民身份相聯(lián)系的信息。但是在大數(shù)據(jù)時(shí)代如果僅僅將類核心信息作為公民個(gè)人信息而進(jìn)行刑法保護(hù)的話,其范圍和內(nèi)容都會(huì)顯得極其狹小。
    在大數(shù)據(jù)時(shí)代,雖然筆者認(rèn)為在本質(zhì)上“公民個(gè)人信息”的內(nèi)涵并無太大的轉(zhuǎn)變,其所包含的必然是涉及公民核心信息的內(nèi)容集合。但是在大數(shù)據(jù)的技術(shù)環(huán)境之下,或許許多細(xì)枝末節(jié)的信息數(shù)據(jù)單獨(dú)來看并不會(huì)觸及到個(gè)人信息的核心,但是一旦經(jīng)過大數(shù)據(jù)技術(shù)的挖掘,這類信息就有可能直接成為涉及個(gè)人核心信息的關(guān)鍵所在,甚至直接分析成為關(guān)乎個(gè)人的因素?cái)?shù)據(jù),最近一項(xiàng)哈佛大學(xué)的研究表明,在大數(shù)據(jù)的技術(shù)條件之下,只需要知道一個(gè)人的年齡、性別和郵編,從公開的數(shù)據(jù)庫中便可識(shí)別出該人87%的身份。
    因此筆者認(rèn)為,現(xiàn)有刑法狹隘的“公民個(gè)人信息”的定義已經(jīng)完全不能適應(yīng)大數(shù)據(jù)時(shí)代下“公民個(gè)人信息”保護(hù)形勢(shì)的轉(zhuǎn)變。如果我們依舊沿用此類定義,難免就會(huì)出現(xiàn)“公民個(gè)人信息”保護(hù)不周的空白地帶,最終造成個(gè)人信息泄露、隱私受到侵犯的現(xiàn)實(shí)危險(xiǎn)。
    (二)“公民個(gè)人信息”的非法使用、散布和篡改行為歸置的缺失
    在保護(hù)“公民個(gè)人信息”刑法體系當(dāng)中,目前我國僅僅規(guī)定了出售與非法提供兩種典型的行為模式。在大數(shù)據(jù)時(shí)代的現(xiàn)實(shí)形勢(shì)之下筆者認(rèn)為僅者兩種行為的歸置依舊顯得過于單一了,許多實(shí)際侵害“公民個(gè)人信息”的行為都沒有納入到刑法的規(guī)制體系之內(nèi)。
    首先,“公民個(gè)人信息”的非法使用行為。雖然從概念上來說,我國刑法原本所規(guī)定的出售和非法提供也屬于非法使用行為,但是這兩種行為在模式上來講是需要一個(gè)明確的信息接收對(duì)象的。在非法使用“公民個(gè)人信息”的行為當(dāng)中依舊存在許多并不具備特定信息接收對(duì)象的行為,比如非法冒用行為就是典型的無受眾的個(gè)人信息非法使用行為。當(dāng)行為人知悉他人個(gè)人信息后,再利用這些信息冒用他人身份進(jìn)行詐騙活動(dòng)的話,其危害與成功率都會(huì)得到極大的提升。因此筆者認(rèn)為,我國刑法應(yīng)當(dāng)加強(qiáng)對(duì)于其他非法使用“公民個(gè)人信息”行為的規(guī)制力度。
    其次,就是非法散布個(gè)人信息的行為。所謂散布就是指僅僅以傳播為目的公民個(gè)個(gè)人信息的披露,這種行為不需要特定的需求主體,因?yàn)槠淠康木驮谟诠駛€(gè)人信息的非法公開。而一旦“公民個(gè)人信息”遭到非法散布盡管行為人在著當(dāng)中可能不會(huì)得到切實(shí)的利益,但是對(duì)于受害人而言,其種種包含隱私利益與個(gè)人信息的信息數(shù)據(jù)的大范圍傳播,勢(shì)必會(huì)造成其隱私權(quán)與生活安寧的極大破壞。因此筆者認(rèn)為,對(duì)于非法散布的行為的刑法規(guī)制缺失也是我國現(xiàn)今刑信息安全行為規(guī)制體系的一大缺陷。
    最后,非法篡改公民個(gè)人信息的行為。篡改公民個(gè)人星系,也就是利用刪除、修改、增加等手段對(duì)公民個(gè)人信息內(nèi)容進(jìn)行改變的行為。在大數(shù)據(jù)時(shí)代,隨著數(shù)據(jù)運(yùn)用的范圍的擴(kuò)大,信息數(shù)據(jù)的準(zhǔn)確性就顯得更為重要了,如果一開始我們所采集的數(shù)據(jù)就是錯(cuò)誤的那么最終所導(dǎo)出來的結(jié)果也必將是錯(cuò)誤的,這就是大數(shù)據(jù)時(shí)代數(shù)據(jù)準(zhǔn)確性的意義之所在。而從另外一個(gè)方面來講,個(gè)人信息是屬于公民個(gè)人權(quán)利的一種,其所體現(xiàn)的是公民的人格利益,其天然的享有保證真實(shí)與不被歪曲的權(quán)利。所以筆者認(rèn)為,對(duì)于非法篡改“公民個(gè)人信息”行為規(guī)制我國現(xiàn)有的刑法體系也是存在著一定的缺失的。
    (一)司法解釋路徑
    筆者認(rèn)為,在司法解釋這一路徑之上,我首先要解決的就是對(duì)于“公民個(gè)人信息”的定義這一核心問題。如果我們還是局限于法條的框架去解釋和定義“公民個(gè)人信息”的話,那么在大數(shù)據(jù)無限可能的技術(shù)分析條件之下我們就將不可避免的面對(duì)這樣一個(gè)矛盾即:要么范圍過窄保護(hù)不周,要么范圍過大無所不包。所以筆者認(rèn)為在面對(duì)大數(shù)據(jù)時(shí)代“公民個(gè)人信息”的定義這一問題上,我們應(yīng)當(dāng)以實(shí)質(zhì)解釋論的理論為出發(fā)點(diǎn),對(duì)構(gòu)成要件的解釋必須以法條的保護(hù)法益為指導(dǎo),而不能僅停留在法條的字面含義上。”“當(dāng)某種行為并不處于刑法用語的核心含義之內(nèi),但具有處罰的必要性與合理性時(shí),應(yīng)當(dāng)在符合罪刑法定原則的前提下,對(duì)刑法用語作擴(kuò)大解釋?!甭淠_與“公民個(gè)人信息”的實(shí)際法益,將那些實(shí)質(zhì)上會(huì)對(duì)“公民個(gè)人信息”法益造成損害的信息數(shù)據(jù)擴(kuò)解釋到“公民個(gè)人信息”當(dāng)中來。
    (二)立法規(guī)范路徑
    個(gè)人信息保護(hù)是大數(shù)據(jù)時(shí)代所面臨的一個(gè)重大的問題,面對(duì)這樣一個(gè)復(fù)雜的問題專門出臺(tái)一部完善合理切合當(dāng)今大數(shù)據(jù)時(shí)代個(gè)人信息安全實(shí)際形勢(shì)的信息保護(hù)法案勢(shì)在必行,但是立法的完善畢竟是一個(gè)漫長過程,這當(dāng)中所涉及的理論探討和實(shí)踐分析并非一朝一夕之功。而司法解釋的手段始終都僅是法律漏洞的補(bǔ)充手段,雖然可以解決一時(shí)之需但是畢竟還是屬于治標(biāo)不治本的補(bǔ)充手段,大數(shù)據(jù)時(shí)代的個(gè)人信息安全問題最終還是要通過相關(guān)的刑事立法才能最終塵埃落定。因此筆者認(rèn)為在個(gè)人信息安全保護(hù)的立法路徑上我們暫時(shí)可以將現(xiàn)有刑法的第253條“侵犯公民個(gè)人信息罪”修改為“侵犯公民信息數(shù)據(jù)罪”具體條文可以修改為:“違反國家有關(guān)規(guī)定,非法使用、散布和篡改,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。”。并以此為思路盡快的完善大數(shù)據(jù)時(shí)代個(gè)人信息安全的刑法保護(hù)的理論與實(shí)踐研究,最終建立起一套完善的合乎我國實(shí)際國情的個(gè)人信息安全刑法保護(hù)體系。
    個(gè)人信息保護(hù)的論文篇五
    個(gè)人信息的跨境轉(zhuǎn)移使得個(gè)人信息被泄露、破壞、濫用的風(fēng)險(xiǎn)大大增加。這不僅在微觀層面上會(huì)給信息主體造成影響,在宏觀層面上還會(huì)涉及國家安全及貿(mào)易壁壘等問題。為了在保障個(gè)人信息安全的基礎(chǔ)上,促進(jìn)信息的自由流動(dòng),許多國家(地區(qū))的立法都就境內(nèi)機(jī)構(gòu)向境外第三方轉(zhuǎn)移個(gè)人信息的問題做出了規(guī)定,但在不同的政策導(dǎo)向和法律文化下,其具體模式及公權(quán)力介入的程度不盡相同。諸如美國、新西蘭、日本、加拿大、墨西哥、菲律賓等國的法律并未就信息跨境轉(zhuǎn)移制定特殊的規(guī)則,而是統(tǒng)一適用向第三方轉(zhuǎn)移個(gè)人信息的規(guī)定。而歐盟1998年10月25日起生效的《關(guān)于對(duì)個(gè)人數(shù)據(jù)處理中的個(gè)體保護(hù)及數(shù)據(jù)自由流動(dòng)的指令》(以下簡稱歐盟《指令》)關(guān)注的重點(diǎn)則包括防止因第三國的保護(hù)不足而導(dǎo)致的數(shù)據(jù)濫用。在此框架下,歐盟各國的法律都也專門針對(duì)個(gè)人信息跨境轉(zhuǎn)移進(jìn)行了具體規(guī)定。拉美、中東和非洲的一些國家也采取了與之類似的做法。2010年澳大利亞對(duì)其1988年隱私法進(jìn)行了修改,其中app8以及s16c建立起向境外轉(zhuǎn)移個(gè)人信息的法律框架。香港1996年《個(gè)人資料(私隱)條例》第33條也規(guī)定了將個(gè)人信息轉(zhuǎn)移至香港以外地方應(yīng)滿足的條件,但該條款至今尚未生效。
    鑒于上述問題,國際各方開始嘗試設(shè)計(jì)新的制度作為補(bǔ)充,以實(shí)現(xiàn)個(gè)人信息保護(hù)與信息跨境流動(dòng)之間的平衡。這些制度的共同特點(diǎn)在于借助公司自己的隱私規(guī)則實(shí)現(xiàn)跨境信息保護(hù),以公司自律為基礎(chǔ),輔以行政或司法手段保障其實(shí)施效果。與法律這種自上而下普遍適用及強(qiáng)制約束的規(guī)則不同,公司隱私規(guī)則制度采取的是自下而上的進(jìn)路,具有更多的自愿性與自主性,可以更好地在保障信息主體權(quán)利的同時(shí)照顧到不同商業(yè)機(jī)構(gòu)自身的需求和特點(diǎn)。目前國際上采用公司隱私規(guī)則制度主要包括安全港框架(safeharborframework)、歐盟約束性公司規(guī)則(bcr,bindingcorporaterules)和apec跨境隱私規(guī)則(cbpr,cross-borderprivacyrules)。
    (一)公司隱私規(guī)則的適用范圍
    安全港框架和bcr都是歐盟數(shù)據(jù)保護(hù)指令下的制度,前者是解決從歐盟向美國企業(yè)轉(zhuǎn)移個(gè)人信息的問題,其參加者是作為信息接收者的美國企業(yè);后者則針對(duì)位于歐盟的公司向位于非歐盟的關(guān)聯(lián)機(jī)構(gòu)轉(zhuǎn)移個(gè)人信息,其參加者是跨國公司。由于美國在個(gè)人信息保護(hù)上的立場與歐盟存在較大差異,缺乏統(tǒng)一的個(gè)人信息保護(hù)立法,難以通過歐盟委員會(huì)的充分性審查。
    (二)公司隱私規(guī)則的審查認(rèn)證
    只有建立起一定的審查制度,才能確保企業(yè)自愿采用的公司隱私規(guī)則對(duì)個(gè)人信息的保護(hù)程度能夠達(dá)到一定的標(biāo)準(zhǔn)。在安全港框架下,美國商務(wù)部負(fù)責(zé)審查申請(qǐng)加入公司的提交的隱私保護(hù)政策是否包含其制定的安全港隱私原則。受到歐盟委員會(huì)的敦促,美國商務(wù)部近年來加強(qiáng)了審查工作,2013年有12%的公司未獲批準(zhǔn)進(jìn)入安全港名單,較2010年增加了一倍。打算采用bcr的跨國公司也需要事先向個(gè)人信息輸出國的數(shù)據(jù)保護(hù)機(jī)關(guān)提交申請(qǐng)。有鑒于這些公司往往在多個(gè)歐盟國家設(shè)有機(jī)構(gòu),29條工作組專門設(shè)計(jì)出一套協(xié)調(diào)程序,以減輕申請(qǐng)的負(fù)擔(dān)。公司只需向某一成員國的數(shù)據(jù)保護(hù)機(jī)關(guān),即領(lǐng)導(dǎo)協(xié)調(diào)機(jī)關(guān)(leadingcoordinatorauthority),提交一份申請(qǐng)即可。該領(lǐng)導(dǎo)協(xié)調(diào)機(jī)關(guān)將會(huì)把申請(qǐng)轉(zhuǎn)交給其他公司機(jī)構(gòu)所在的成員國的數(shù)據(jù)保護(hù)機(jī)關(guān),由其根據(jù)本國的法律決定是否批準(zhǔn)申請(qǐng)。
    (三)公司隱私規(guī)則的監(jiān)督
    通過公司自身的個(gè)人信息隱私規(guī)則保障跨境信息的安全需要有配套的監(jiān)督以及救濟(jì)機(jī)制。應(yīng)有制度來確保這些公司能夠履行承諾,有效自律,而對(duì)于未能充分自律的機(jī)構(gòu)也必須有一定的懲罰機(jī)制。因違規(guī)而遭受損害的信息主體應(yīng)享有充分有效的救濟(jì)。在安全港框架下,美國聯(lián)邦貿(mào)易委員會(huì)有權(quán)對(duì)違反隱私原則的公司處以罰款,甚至以商業(yè)欺詐為由對(duì)其提起訴訟。如果在聯(lián)邦貿(mào)易委員會(huì)采取一系列措施以后,違反行為仍得不到糾正,違反的機(jī)構(gòu)將喪失“安全港”成員的資格。另一方面,歐盟各國的數(shù)據(jù)保護(hù)機(jī)關(guān)在特定的情況下也可以針對(duì)個(gè)案中止個(gè)人信息向美國轉(zhuǎn)移,例如美國政府部門已經(jīng)認(rèn)定美國公司違反了安全港原則,或有證據(jù)表明美國公司很可能違反了安全港原則,或有關(guān)信息的轉(zhuǎn)移很可能給信息主體造成巨大風(fēng)險(xiǎn)等。
    (一)有利于企業(yè)的經(jīng)營發(fā)展
    對(duì)于位于法律嚴(yán)格限制個(gè)人信息向境外轉(zhuǎn)移的國家/地區(qū)的企業(yè)而言,公司隱私規(guī)則無疑在很大程度上為其提供了方便,避免了通過逐一征得客戶同意或?qū)γ恳淮无D(zhuǎn)移都采用合同方式帶來的復(fù)雜及高成本。企業(yè)可以根據(jù)有關(guān)法律和制度的要求,結(jié)合自身的情況,靈活制定隱私規(guī)則,從而令其個(gè)人信息跨境轉(zhuǎn)移活動(dòng)合法化。通過加入隱私規(guī)則體系,公司甚至可以將個(gè)人信息轉(zhuǎn)移至尚未就此進(jìn)行立法的國家和地區(qū)??鐕具€可以在整個(gè)集團(tuán)內(nèi)部采用統(tǒng)一的隱私規(guī)則,降低跨國經(jīng)營的行政管理成本。對(duì)于企業(yè)而言,與取得iso、sa8000等認(rèn)證一樣,加入公司隱私規(guī)則體系也可以被視為獲得隱私認(rèn)證,表明該企業(yè)對(duì)個(gè)人信息的保護(hù)較為重視,并達(dá)到了一定標(biāo)準(zhǔn),從而消除客戶的疑慮,提升企業(yè)美譽(yù)度。
    (二)為信息主體提供較為便利的救濟(jì)
    在獲得信息主體同意的情況下,境內(nèi)的信息控制者可以將個(gè)人信息轉(zhuǎn)移至境外。在個(gè)人信息權(quán)被侵犯的情況下,信息主體往往要通過境外的相關(guān)法律尋求救濟(jì)。但并非所有的國家都有個(gè)人信息保護(hù)立法,即便有法可依,跨境訴訟對(duì)于處于弱勢(shì)地位的信息主體來說也是極為不利的。而上述三種公司隱私規(guī)則體系則較為明確地規(guī)定了信息主體可以直接訴諸的多樣化爭端解決機(jī)制。首先,這三種公司隱私規(guī)則制度都要求公司隱私規(guī)則本身應(yīng)包含投訴處理機(jī)制,受到侵害信息主體可以直接據(jù)此通過內(nèi)部程序解決爭議。
    (三)適用范圍依然有限
    盡管公司隱私規(guī)則對(duì)企業(yè)和信息主體提供了一定的便利,但其適用范圍依然有限,目前只能作為通過其他方式合法化個(gè)人信息跨境轉(zhuǎn)移的補(bǔ)充。安全港框架和bcr體系屬于歐盟個(gè)人數(shù)據(jù)保護(hù)制度的組成部分,促進(jìn)了歐盟向其他國家/地區(qū)的個(gè)人信息流動(dòng)。但前者僅適用于信息接受者是美國聯(lián)邦貿(mào)易委員會(huì)和交通運(yùn)輸部轄下企業(yè)的情況,而后者則只解決跨國公司內(nèi)部的個(gè)人信息跨境轉(zhuǎn)移問題。apec成員眾多,其cbpr影響力似乎應(yīng)較大,但事實(shí)并非如此。
    誠然,公司隱私規(guī)則制度作為正在興起的制度,在實(shí)踐中尚未真正實(shí)現(xiàn)低成本高效率地平衡個(gè)人信息保護(hù)與信息跨境流動(dòng)。但國際各方已經(jīng)開始做出努力推動(dòng)其影響力,并解決現(xiàn)實(shí)中存在的具體問題。加拿大正準(zhǔn)備提起加入bbpr體系的申請(qǐng),新西蘭和澳大利亞也在考慮加入。歐盟和apec亦都認(rèn)識(shí)到其公司隱私規(guī)則制度間缺乏互通性帶來的問題。歐盟29條工作組于2014年2月發(fā)布文件,對(duì)bcr和cbpr的27項(xiàng)具體內(nèi)容進(jìn)行了詳細(xì)比較。盡管兩種制度間的互認(rèn)尚未實(shí)現(xiàn),但該文件無疑給需要進(jìn)行雙重認(rèn)證的公司提供了可行的指引,在一定程度上減輕了申請(qǐng)負(fù)擔(dān)。
    個(gè)人信息保護(hù)的論文篇六
    近年來,互聯(lián)網(wǎng)金融在互聯(lián)網(wǎng)技術(shù)和金融產(chǎn)品與服務(wù)不斷創(chuàng)新的背景下迅速興起?;ヂ?lián)網(wǎng)金融投入門檻低、效率高、覆蓋而廣等特點(diǎn)符合了當(dāng)前金融消費(fèi)者的消費(fèi)需求,各國對(duì)互聯(lián)網(wǎng)金融的發(fā)展均持鼓勵(lì)態(tài)度,互聯(lián)網(wǎng)金融己成為不可逆轉(zhuǎn)的潮流。然而,近來諸如“金玉恒通詐騙案”、“淘金貸、優(yōu)易網(wǎng)等多家p2p網(wǎng)貸平臺(tái)跑路事件”等一系列損害互聯(lián)網(wǎng)金融消費(fèi)者權(quán)益事件的出現(xiàn)引發(fā)了大眾對(duì)保護(hù)互聯(lián)網(wǎng)金融消費(fèi)者權(quán)益的廣泛關(guān)注,而當(dāng)前我國尚無對(duì)互聯(lián)網(wǎng)金融消費(fèi)者權(quán)益進(jìn)行保護(hù)的法律法規(guī),國家對(duì)互聯(lián)網(wǎng)金融的監(jiān)管也存在諸多問題以及消費(fèi)者自身金融相關(guān)知識(shí)的缺乏都導(dǎo)致了互聯(lián)網(wǎng)金融消費(fèi)者應(yīng)享有的權(quán)益難以得到有效保障。因此,有必要對(duì)互聯(lián)網(wǎng)金融消費(fèi)者權(quán)益保護(hù)問題進(jìn)行深入探討,根據(jù)我國國情,尋求對(duì)我國互聯(lián)網(wǎng)金融消費(fèi)者權(quán)益保護(hù)的具體路徑。
    一、我國對(duì)互聯(lián)網(wǎng)金融消費(fèi)者進(jìn)行保護(hù)而臨的困境
    (一)互聯(lián)網(wǎng)金融消費(fèi)者權(quán)益保護(hù)的法律困境
    3月15日,新《消費(fèi)者權(quán)益保護(hù)法》正式實(shí)施,該法在對(duì)消費(fèi)者權(quán)益進(jìn)行保護(hù)方而凸顯出諸多亮點(diǎn),如要求金融服務(wù)提供者履行必要的信息提供義務(wù)、規(guī)定互聯(lián)網(wǎng)交易平臺(tái)提供者的具體責(zé)任等,然而在保護(hù)互聯(lián)網(wǎng)金融消費(fèi)者方而新消法仍體現(xiàn)出許多不足:首先,新消法將該法的保護(hù)對(duì)象限定在為生活消費(fèi)而購買商品或接受服務(wù)的消費(fèi)者,并未明確將為投資獲利而購買互聯(lián)網(wǎng)金融產(chǎn)品的消費(fèi)者納入該法保護(hù)的范圍;其次,新《消法》在消費(fèi)者維權(quán)途徑方而規(guī)定的諸如調(diào)解、和解、訴訟等方式和手段并未考慮到互聯(lián)網(wǎng)消費(fèi)者維權(quán)的特殊之處,導(dǎo)致消費(fèi)者維權(quán)困難。第三,由于互聯(lián)網(wǎng)的虛擬性,消費(fèi)者在消費(fèi)過程中只有電子形式的憑證,無實(shí)物證據(jù),致使消費(fèi)者舉證困難。
    (二)對(duì)互聯(lián)網(wǎng)金融的監(jiān)管缺位
    對(duì)互聯(lián)網(wǎng)金融進(jìn)行有效監(jiān)管是維護(hù)互聯(lián)網(wǎng)金融秩序、促進(jìn)其健康、長遠(yuǎn)發(fā)展的必要措施。而當(dāng)前,由于不同金融機(jī)構(gòu)之間界定的模糊性以及互聯(lián)網(wǎng)本身的特殊性,使某些互聯(lián)網(wǎng)金融服務(wù)提供機(jī)構(gòu)游離于監(jiān)管范圍之外。另外,我國相關(guān)金融監(jiān)管制度并未明確對(duì)互聯(lián)網(wǎng)金融機(jī)構(gòu)在市場準(zhǔn)入、市場運(yùn)營以及市場退出等方而做出具體規(guī)制,致使目前互聯(lián)網(wǎng)行業(yè)出現(xiàn)良蒸不齊,消費(fèi)者權(quán)益屢遭侵害等問題發(fā)生。
    (三)消費(fèi)者自身存在諸多弱點(diǎn)
    由于互聯(lián)網(wǎng)金融普惠性的特點(diǎn),擴(kuò)張了互聯(lián)網(wǎng)金融的交易邊界,使互聯(lián)網(wǎng)金融服務(wù)于廣大傳統(tǒng)金融未覆蓋的群體。然而,由于大部分互聯(lián)網(wǎng)金融消費(fèi)者本身在金融知識(shí)、風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)承擔(dān)等方而的能力較弱,信息獲取能力和處理能力也比較欠缺,加上在金融行業(yè)本身信息不對(duì)稱問題的.存在,致使他們更容易在虛擬化的交易遭受誤導(dǎo)和欺詐,這些都給互聯(lián)網(wǎng)金融消費(fèi)者權(quán)益保護(hù)帶來了新的挑戰(zhàn)。
    二、完善互聯(lián)網(wǎng)金融消費(fèi)者權(quán)益保護(hù)的具體措施
    (一)完善互聯(lián)網(wǎng)金融消費(fèi)者權(quán)益保護(hù)的法律框架
    首先,明確互聯(lián)網(wǎng)金融消費(fèi)者的法律地位,將其納入《消費(fèi)者權(quán)益保護(hù)法》中,使互聯(lián)網(wǎng)金融消費(fèi)者的權(quán)益保護(hù)有法可依,促進(jìn)互聯(lián)網(wǎng)金融市場的有序發(fā)展。其次,完善互聯(lián)網(wǎng)金融消費(fèi)者的維權(quán)途徑,一方而積極建立互聯(lián)網(wǎng)金融消費(fèi)者在線維權(quán)機(jī)制,在傳統(tǒng)維權(quán)途徑的基礎(chǔ)上擴(kuò)展維權(quán)渠道,同時(shí)發(fā)揮金融行業(yè)協(xié)會(huì)的積極作用,促使糾紛的解決。第三,完善相關(guān)法律,在電子交易憑證的效力、消費(fèi)者個(gè)人信息保護(hù)、交易主體的責(zé)任等方而作出詳細(xì)規(guī)定。
    (二)完善互聯(lián)網(wǎng)金融市場監(jiān)管制度
    首先,明確監(jiān)管目標(biāo)。在鼓勵(lì)互聯(lián)網(wǎng)金融行業(yè)創(chuàng)新發(fā)展的同時(shí),對(duì)互聯(lián)網(wǎng)金融進(jìn)行適度監(jiān)管,同時(shí)兼顧金融行業(yè)發(fā)展和保護(hù)消費(fèi)者權(quán)益目標(biāo)的實(shí)現(xiàn)。其次,構(gòu)建科學(xué)的監(jiān)管機(jī)制,即建立市場準(zhǔn)入監(jiān)管制度,對(duì)互聯(lián)網(wǎng)金融企業(yè)進(jìn)入相關(guān)市場設(shè)立一定的條件和標(biāo)準(zhǔn),建立市場經(jīng)營監(jiān)管制度,互聯(lián)網(wǎng)金融企業(yè)的不正當(dāng)競爭行為和損害消費(fèi)者權(quán)益的行為,建立市場退出監(jiān)管制度,保護(hù)消費(fèi)者的合法權(quán)益等三方而加以構(gòu)建,從整體上對(duì)整個(gè)互聯(lián)網(wǎng)金融行業(yè)進(jìn)行有效監(jiān)管。另外,還需建立監(jiān)管機(jī)構(gòu)之間的協(xié)調(diào)機(jī)制,保證監(jiān)管機(jī)構(gòu)之間共同參與、相互配合,各行其是,促進(jìn)統(tǒng)一的互聯(lián)網(wǎng)金融監(jiān)管標(biāo)準(zhǔn)的形成。
    (三)加強(qiáng)公眾金融風(fēng)險(xiǎn)意識(shí)和安全意識(shí)
    要促使互聯(lián)網(wǎng)金融消費(fèi)者得到有效保護(hù),加強(qiáng)其自身的風(fēng)險(xiǎn)和安全意識(shí)必不可少。政府及相關(guān)監(jiān)管機(jī)構(gòu)、金融企業(yè)通過媒體、網(wǎng)絡(luò)等手段加大對(duì)社會(huì)公眾在金融知識(shí)、金融風(fēng)險(xiǎn)及個(gè)人信息、財(cái)產(chǎn)安全等方而的宣傳教育,培養(yǎng)社會(huì)公眾承擔(dān)金融風(fēng)險(xiǎn)后果的意識(shí),提高其互聯(lián)網(wǎng)金融產(chǎn)品的風(fēng)險(xiǎn)識(shí)別水平,以減少糾紛,保護(hù)自身合法權(quán)益。
    個(gè)人信息保護(hù)的論文篇七
    近些年全球已經(jīng)走向了信息化的道路,在人們的生活中個(gè)人信息的收集和利用已經(jīng)成為社會(huì)生活中非常普遍的行為。在大部分領(lǐng)域中個(gè)人信息是受到保護(hù)的,但也不排除出現(xiàn)個(gè)人信息泄露的情況。現(xiàn)階段我國逐漸出現(xiàn)了一些商業(yè)機(jī)構(gòu)利用個(gè)人信息進(jìn)行詐騙的行為,這不僅使公民的隱私權(quán)遭到了侵犯,而且公民的財(cái)產(chǎn)和個(gè)人安全也受到了威脅。所以必須不斷完善個(gè)人信息的法律保護(hù)機(jī)制,使個(gè)人信息泄露問題杜絕在萌芽狀態(tài)。本文主要對(duì)我國網(wǎng)絡(luò)個(gè)人信息的民法保護(hù)進(jìn)行了探討。
    隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,人類獲取信息的速度、便捷性都有了很大的提高,用網(wǎng)絡(luò)技術(shù)控制、收集個(gè)人信息也是一種最方便的手段。但是個(gè)人信息不僅僅包含了個(gè)人的隱私,還包含著個(gè)人在社會(huì)中所具有的個(gè)人財(cái)富,而自從開始用網(wǎng)絡(luò)方式收集個(gè)人信息后,個(gè)人信息被泄露的問題就頻頻發(fā)生,它不僅侵害到了他人的人格權(quán)而且還使他人的隱私權(quán)和財(cái)產(chǎn)權(quán)遭到了損害。網(wǎng)絡(luò)信息傳播速度快、傳播范圍廣,個(gè)人信息泄露造成了很大的危險(xiǎn)性,將會(huì)產(chǎn)生不可估量的后果。通過民法加強(qiáng)網(wǎng)絡(luò)個(gè)人信息的保護(hù)研究亟需進(jìn)行。
    (一)網(wǎng)絡(luò)環(huán)境中個(gè)人信息
    網(wǎng)絡(luò)環(huán)境背景下的個(gè)人信息主要可以分成兩個(gè)方面。首先,現(xiàn)實(shí)個(gè)人信息的電子化,這個(gè)分類主要指的是將現(xiàn)實(shí)生活中的個(gè)人信息輸入電子化的設(shè)備中,從而將其轉(zhuǎn)化成網(wǎng)絡(luò)環(huán)境中的個(gè)人信息。第二,網(wǎng)絡(luò)中特有的個(gè)人信息,一般qq、電子郵箱、博客等都屬于這個(gè)類別,這個(gè)類別的網(wǎng)絡(luò)信息保護(hù)必須要在網(wǎng)絡(luò)環(huán)境中進(jìn)行,將網(wǎng)絡(luò)環(huán)境的易傳播性和復(fù)雜性相結(jié)合,最終實(shí)現(xiàn)在網(wǎng)絡(luò)環(huán)境中對(duì)個(gè)人信息進(jìn)行保護(hù)。
    (二)網(wǎng)絡(luò)個(gè)人信息的權(quán)利
    在網(wǎng)絡(luò)環(huán)境中個(gè)人信息的權(quán)利包括對(duì)個(gè)人信息進(jìn)行控制和支配,并且擁有拒絕他人對(duì)自己個(gè)人信息進(jìn)行侵害的權(quán)利,在網(wǎng)絡(luò)環(huán)境下個(gè)人信息還具有財(cái)產(chǎn)權(quán)和人格權(quán)。在新型民事權(quán)的保障下,可以對(duì)網(wǎng)絡(luò)環(huán)境下的個(gè)人信息進(jìn)行保護(hù)和確認(rèn)。除此以外,還包括對(duì)信息的刪除權(quán)、信息的維護(hù)權(quán)、信息的報(bào)酬權(quán)、信息的鎖定權(quán)等等。
    (一)網(wǎng)絡(luò)個(gè)人信息泄露的途徑
    現(xiàn)階段網(wǎng)絡(luò)個(gè)人信息的泄露途徑非常多。首先,一些商家為了謀取更多的利益,將身邊的社會(huì)關(guān)系充分利用起來。往往會(huì)通過社會(huì)關(guān)系網(wǎng)獲取身邊同事、朋友或者家人的個(gè)人信息。
    在日常生活中,身邊的人知道自己的個(gè)人信息是一種不可避免的情況,例如在日常工作學(xué)習(xí)中參加一些活動(dòng)或者會(huì)議時(shí),經(jīng)常要求要填寫個(gè)人資料表格,在表格中有大量的個(gè)人信息資料,通信地址、電話號(hào)碼、身份證號(hào)碼等重要的信息。而許多信息是在會(huì)議或者活動(dòng)中根本用不到的信息,當(dāng)個(gè)人信息填寫完畢后,這些個(gè)人信息就在無意中已經(jīng)被泄露了。
    其次,在日常生活中每個(gè)人也會(huì)經(jīng)常會(huì)遇到需要填寫一些調(diào)查問卷的情況,這些調(diào)查問卷看似是自愿填寫的,但實(shí)際上就是商家套取個(gè)人信息的一種手段。
    某些不良商家以產(chǎn)品推銷或者會(huì)員登記的方式,對(duì)用戶的電話號(hào)碼、姓名、住址等信息進(jìn)行收集。目前,在我國范圍內(nèi),出現(xiàn)了許多商業(yè)公司就是通過收集個(gè)人信息然后對(duì)他人個(gè)人信息進(jìn)行買賣來獲取利益。
    最后,在日常生活中求職、看病、買房等商業(yè)活動(dòng)中同樣需要填寫個(gè)人信息表格。而且這些個(gè)人信息表格是非常詳細(xì)的,一些商家或者單位并沒有注重保護(hù)這些個(gè)人信息,將他人填寫的個(gè)人信息表格隨意丟棄,最終因?yàn)楸9艿氖韬鲈斐蓚€(gè)人信息泄露情況發(fā)生。
    (二)網(wǎng)絡(luò)個(gè)人信息法律保護(hù)現(xiàn)狀
    近些年,我國范圍內(nèi)通過網(wǎng)絡(luò)盜取他人個(gè)人信息的情況越來越嚴(yán)重,造成他人的個(gè)人信息和隱私泄露出去,這不僅侵犯到了他人的隱私權(quán),而且還給泄露個(gè)人信息的用戶造成了安全隱患。為了緩解這一情況,在我國許多大型網(wǎng)站中都頒布了保障網(wǎng)絡(luò)用戶個(gè)人信息的相關(guān)條例,這大大的緩解了個(gè)人信息泄露的問題。由于網(wǎng)絡(luò)時(shí)代發(fā)展速度飛快,這給我國現(xiàn)有法律也造成了沖擊。
    而且由于我國法律中并沒有有關(guān)個(gè)人信息保護(hù)的相關(guān)條文,雖然部分法律中涉及到了個(gè)人信息問題,但是這些條款并不完善,經(jīng)常不能充分的保護(hù)到他人的網(wǎng)絡(luò)個(gè)人信息。這種情況極易造成了當(dāng)公民網(wǎng)絡(luò)信息被泄露后會(huì)由于網(wǎng)絡(luò)信息泄露造成公民安全隱患時(shí)。
    故而,網(wǎng)絡(luò)個(gè)人信息出現(xiàn)沒有法律可依,更談不上保護(hù)公民的個(gè)人信息。所以就我國現(xiàn)行法律情況看,法律條文具有一定的滯后性,隨著個(gè)人信息侵害問題日益嚴(yán)重,我國法律不完善造成了個(gè)人信息安全不被保護(hù)的情況,在未來必須得到改善和解決。
    (一)建立個(gè)人信息權(quán)
    為了使我國公民網(wǎng)絡(luò)個(gè)人信息得到保障,可以建立個(gè)人信息的保護(hù)機(jī)構(gòu),這種保護(hù)機(jī)構(gòu)應(yīng)當(dāng)存在于學(xué)校、醫(yī)院、單位以及一些商業(yè)領(lǐng)域和商業(yè)場所中,設(shè)置個(gè)人信息保護(hù)機(jī)構(gòu)的單位。可以由單位領(lǐng)導(dǎo)對(duì)此機(jī)構(gòu)進(jìn)行直接管理,并且在部門設(shè)置專門監(jiān)督檢查此機(jī)構(gòu)工作負(fù)責(zé)人,這些負(fù)責(zé)人根據(jù)規(guī)定檢查機(jī)構(gòu)對(duì)個(gè)人信息的保護(hù)情況。并且對(duì)學(xué)生、病人、員工以及客戶等的個(gè)人信息資料進(jìn)行專門分管,設(shè)置相關(guān)的管理措施。并且依照措施對(duì)機(jī)構(gòu)內(nèi)的人員進(jìn)行分工,建立一個(gè)健全的個(gè)人信息管理保護(hù)系統(tǒng),確保公民的個(gè)人信息得到保障。
    (二)通過《侵權(quán)責(zé)任法》補(bǔ)救
    從責(zé)任劃分的角度來看,在國家機(jī)關(guān)單位中也會(huì)出現(xiàn)損害他人個(gè)人信息的情況,比如一些國家的工作人員并沒有根據(jù)法律的規(guī)定,就對(duì)公民的個(gè)人信息進(jìn)行使用和收集。
    亦或者在部門之間互相提取他人的個(gè)人信息,而且使用時(shí)并沒有經(jīng)過公民的允許。這些情況都屬于是違法侵犯了他人個(gè)人信息的行為。對(duì)于我國各個(gè)領(lǐng)域出現(xiàn)侵犯他人個(gè)人信息的行為應(yīng)當(dāng)通過法律對(duì)其進(jìn)行補(bǔ)救。
    在我國《侵權(quán)責(zé)任法》中應(yīng)當(dāng)加入“個(gè)人信息權(quán)”的保護(hù),并且在法律中明確規(guī)定每個(gè)人都具有獨(dú)立的個(gè)人信息權(quán)。這是因?yàn)橹挥袀€(gè)人信息權(quán),個(gè)人人格權(quán)受到法律保護(hù)后,個(gè)人信息才能有所保障。并且網(wǎng)絡(luò)個(gè)人信息才能有一個(gè)具體的規(guī)范可循,當(dāng)信息被泄露或者信息被獲取時(shí),我國法律能夠提供出一個(gè)相關(guān)的法律依據(jù),使個(gè)人信息收到法律權(quán)限的保護(hù)。
    除次以外,還應(yīng)當(dāng)在我國建立一個(gè)網(wǎng)絡(luò)個(gè)人信息保護(hù)的體系,在這個(gè)體系中應(yīng)當(dāng)明確侵權(quán)責(zé)任法,并且以這項(xiàng)法律作為網(wǎng)絡(luò)個(gè)人信息責(zé)任體系的依據(jù)??梢詫⑦@個(gè)體系管理的板塊劃分成多個(gè)方面。例如網(wǎng)絡(luò)服務(wù)商、個(gè)人信息獲取者等,然后將不同的板塊具體由不同的人員負(fù)責(zé),這樣在公民網(wǎng)絡(luò)個(gè)人資料被竊取時(shí),就可以找到管理其網(wǎng)絡(luò)個(gè)人信息的負(fù)責(zé)人,然后按照規(guī)定對(duì)責(zé)任進(jìn)行追究,這樣不僅能夠減少網(wǎng)絡(luò)個(gè)人信息侵害,而且能夠制約那些不法分子,使其在法律和政府部門的管理下不敢肆意妄為,同時(shí)還能消除公民財(cái)產(chǎn)、名譽(yù)損失所造成的危害。
    在網(wǎng)絡(luò)時(shí)代飛速發(fā)展的當(dāng)今社會(huì)中,我國法律還存在著一定的滯后性,并且在我國法律中有很多不全面的部分,只有對(duì)我國民法不斷進(jìn)行更新,進(jìn)行完善,才能使我國公民的網(wǎng)絡(luò)個(gè)人信息受到法律的保護(hù)。在未來,希望我國在完善法律的過程中考慮到社會(huì)以及公民的利益,真正制定出能夠維護(hù)社會(huì)安全的有效法律條文。
    個(gè)人信息保護(hù)的論文篇八
    摘要:近年來,公民個(gè)人信息被泄露、被非法利用的事件頻繁發(fā)生,不但嚴(yán)重打擾日常生活,甚至引發(fā)其他更加嚴(yán)重的犯罪,社會(huì)危害極大,我國學(xué)界對(duì)公民個(gè)人信息安全的研究較晚,刑事立法上對(duì)這類犯罪的規(guī)制尚未形成完備體系,還存在很多問題。
    關(guān)鍵詞:信息;刑法保護(hù);法律意識(shí)
    隨著市場經(jīng)濟(jì)的發(fā)展,公民的個(gè)人信息成為重要的資源,具有了極大的經(jīng)濟(jì)價(jià)值,隨之出現(xiàn)了很多非法收集、竊取、使用公民個(gè)人信息的行為,嚴(yán)重地?fù)p害公民利益,個(gè)人信息安全成為了熱點(diǎn)問題,受到廣泛的關(guān)注。面對(duì)如此嚴(yán)峻的形勢(shì),如何利用刑法來打擊犯罪,保護(hù)公民的切身利益,是急需解決的重要問題。
    一、刑法上關(guān)于公民個(gè)人信息概念的界定
    關(guān)于公民個(gè)人信息的概念,現(xiàn)階段我國刑事立法還沒有明確規(guī)定,通過對(duì)國內(nèi)外著作的梳理,學(xué)術(shù)界對(duì)此有幾種不同觀點(diǎn):第一種觀點(diǎn)認(rèn)為個(gè)人信息是指與公民有關(guān)的全部信息,諸如血型、就醫(yī)記錄、工作、電話號(hào)碼等信息;第二種觀點(diǎn)認(rèn)為公民個(gè)人信息是指公民不愿為他人所知的,由自己決定是否公開,向誰公開的信息;第三種觀點(diǎn)認(rèn)為個(gè)人信息是指那些能夠直接或經(jīng)推測(cè)可識(shí)別出信息個(gè)體,且與社會(huì)生活無關(guān)的,不被他人了解的信息。筆者比較贊同第三種觀點(diǎn),這一定義比較恰當(dāng)?shù)叵薅斯駛€(gè)人信息應(yīng)涵蓋的范圍,道出了個(gè)人信息的實(shí)質(zhì)特征:能夠直接或推測(cè)出信息所有人,僅涉及個(gè)人,與社會(huì)生活無關(guān)。第一種觀點(diǎn)對(duì)個(gè)人信息的邊界沒有適當(dāng)限縮,這必然不合理的擴(kuò)大刑法的打擊范圍;第二種觀點(diǎn)則將個(gè)人信息與個(gè)人隱私混為一談,過度縮小了個(gè)人信息的范圍,這又將部分犯罪排除在刑法之外,使公民的合法權(quán)益無法得到保護(hù)。
    二、刑法對(duì)公民個(gè)人信息保護(hù)的必要性
    當(dāng)今社會(huì)信息就是財(cái)富。在金錢的驅(qū)使下,侵犯公民個(gè)人信息犯罪增加,極大破壞公民個(gè)人信息的安全性,強(qiáng)化對(duì)公民個(gè)人信息安全的保護(hù)迫在眉睫。破壞公民信息安全的行為,嚴(yán)重侵犯了公民的正當(dāng)利益,輕則使我們的日常生活受到諸如推銷電話、垃圾短信的騷擾,重則為犯罪分子實(shí)施侵犯人身財(cái)產(chǎn)的犯罪大開方便之門,是許多惡性犯罪的上游犯罪,社會(huì)危害性極大;對(duì)公民個(gè)人信息的非法利用,也嚴(yán)重威脅著社會(huì)的和諧穩(wěn)定;刑法的根本任務(wù)就是保護(hù)國家、社會(huì)和個(gè)人的法益,打擊犯罪,加強(qiáng)對(duì)個(gè)人信息的保護(hù),正與此相符合;對(duì)個(gè)人信息相關(guān)法律的完善,也促進(jìn)了我國法律體系的發(fā)展,加快了法治化的進(jìn)程。
    三、公民個(gè)人信息刑法保護(hù)存在的問題及解決對(duì)策
    我國對(duì)公民個(gè)人信息保護(hù)的研究在很長一段時(shí)期內(nèi)沒有引起足夠的重視。隨著社會(huì)的發(fā)展,我國法學(xué)界開始了相關(guān)問題的研究,《刑法修正案(七)》中設(shè)置了兩個(gè)罪名,即“出售、非法提供公民個(gè)人信息罪”和“非法獲取公民個(gè)人信息罪”來懲治破壞個(gè)人信息安全的行為,但卻將犯罪主體限定在國家機(jī)關(guān)、金融、電信等特定領(lǐng)域的工作人員,而在現(xiàn)實(shí)生活中,能夠掌握個(gè)人信息的行業(yè)并不限于此。雖然《刑法修正案(九)》將本罪犯罪主體擴(kuò)大為包含單位在內(nèi)的一般主體。但仍有不足:
    (一)對(duì)于公民個(gè)人信息的概念沒有明確的界定
    刑法的語言要求十分嚴(yán)謹(jǐn),但現(xiàn)階段,我國刑法沒有對(duì)于公民個(gè)人信息的明確概念界定,還停留在學(xué)理上的討論和一些行政法規(guī)中的零散分布,缺乏統(tǒng)一的標(biāo)準(zhǔn),有違法律的嚴(yán)肅性。因此,立法者應(yīng)盡快依據(jù)立法意圖明確界定公民個(gè)人信息的概念。此外,對(duì)于那些尚不構(gòu)成犯罪的違法行為,應(yīng)由民事或行政法律制裁,所以,公民個(gè)人信息的.概念確定,應(yīng)該既以民法、行政法的相關(guān)定義為基礎(chǔ),又與之存在差異,保障各部門法的分工合作。
    (二)立法罪名存在缺陷
    我國刑法對(duì)保障公民個(gè)人信息安全設(shè)置的罪名存在不足:首先,法條中“情節(jié)嚴(yán)重”的規(guī)定模糊,導(dǎo)致法律適用混亂;其次,對(duì)于犯罪的行為方式規(guī)定不全面,忽略了“收集”、“非法利用”等行為。最后,在罪過形式上僅規(guī)定了故意,但在實(shí)踐中存在大量的因重大過失而產(chǎn)生的犯罪,且同樣產(chǎn)生了嚴(yán)重的危害后果。因此,應(yīng)當(dāng)盡快完善立法。其一,量化構(gòu)罪標(biāo)準(zhǔn);其二,將“收集”、“非法利用”等行為包含到現(xiàn)有罪名的行為方式之中,或者增設(shè)如非法收集公民個(gè)人信息罪的新罪;最后,將罪過形態(tài)更改為“故意或重大過失”,擴(kuò)大刑法的保護(hù)范圍。
    (三)沒有形成系統(tǒng)的法律保障體系
    現(xiàn)階段關(guān)于公民信息安全的立法比較零散,各部門法之間沒有形成完整的法律鏈條;此外,我國至今尚未頒布保護(hù)公民個(gè)人信息的專門性法律。對(duì)此,應(yīng)完善民事賠償、行政制裁措施,形成與刑事制裁相銜接的法律體系,同時(shí),要吸收國外的立法經(jīng)驗(yàn),盡快出臺(tái)專門性的法律,明確規(guī)定各方責(zé)任與義務(wù)和相應(yīng)的協(xié)調(diào)合作機(jī)制。
    四、結(jié)語
    鑒于我國公民個(gè)人信息安全形式并不樂觀,立法、司法上的一系列舉措已刻不容緩,加強(qiáng)立法建設(shè),強(qiáng)化各行業(yè)職業(yè)道德教育和普法教育,使多種措施相輔相成,改善我國公民個(gè)人信息安全的現(xiàn)狀。
    [參考文獻(xiàn)]
    [2]高福洪.公民個(gè)人信息保護(hù)芻議[j].公安研究,2013(10).
    [3]劉文婷.侵犯公民個(gè)人信息研究[d].吉林大學(xué)法學(xué)院,2013.
    [4]席b.個(gè)人信息刑法保護(hù)的完善[j].湖北警官學(xué)院學(xué)報(bào),2013(1).
    將本文的word文檔下載到電腦,方便收藏和打印
    推薦度:
    點(diǎn)擊下載文檔
    搜索文檔
    個(gè)人信息保護(hù)的論文篇九
    出售、非法提供公民個(gè)人信息罪和非法獲取公民個(gè)人信息罪是《中華人民共和國刑法修正案(七)》規(guī)定的兩個(gè)新罪名,該兩罪名的出臺(tái),引起社會(huì)的關(guān)注。刑法新設(shè)該兩罪名,體現(xiàn)了國家對(duì)于公民個(gè)人信息的重視,也說明國家對(duì)于侵犯公民個(gè)人信息的行為將追究刑事責(zé)任。
    “信息”(information)一詞源自拉丁文“information”,《辭?!穼⑵涠x為“通信系統(tǒng)傳輸和處理的對(duì)象”,泛指消息和信號(hào)的具體內(nèi)容和意義。目前,我國相關(guān)法律對(duì)于個(gè)人信息的法律定義尚未作出,相關(guān)學(xué)理定義也未能達(dá)成統(tǒng)一的標(biāo)準(zhǔn),但是有一點(diǎn)可以肯定的是,個(gè)人信息應(yīng)當(dāng)具備特定性特征和可區(qū)分性質(zhì)。在我國《個(gè)人信息保護(hù)法(專家建議稿)》中,個(gè)人信息是指個(gè)人姓名、住址、出生口期、身份證號(hào)碼、醫(yī)療記錄、人事記錄、照片等單獨(dú)或與其他信息對(duì)照可以識(shí)別特定的個(gè)人的信息。
    對(duì)于公民個(gè)人信息的保護(hù),刑法保護(hù)主要體現(xiàn)在第二百四十五條第一款、第二百五十二條、第二百五十三條第一款以及第二百五十三條之一。這四個(gè)罪名的犯罪主體,可以在不同的犯罪場合下,獲取或者非法獲取公民個(gè)人信息,然后將獲取的公民個(gè)人信息出售或者非法提供或者以其他方式用于犯罪,從而導(dǎo)致對(duì)公民個(gè)人信息的侵犯,因此,通過設(shè)定該等四個(gè)罪名,可以對(duì)公民個(gè)人信息的有效保護(hù)。
    (一)非法提供行為是否包括非法散布行為的認(rèn)定
    出售、非法提供公民個(gè)人信息罪的犯罪行為僅表現(xiàn)為將獲得的公民個(gè)人信息出售或者非法提供給他人這兩種情形。但是現(xiàn)實(shí)情況絕非如此,不法分子往往將獲得的公民個(gè)人信息通過網(wǎng)絡(luò)、傳單、短信、郵件等方式予以非法散布出去,從而導(dǎo)致公民的信息泄露,又被其他不法分子予以利用,給公民及其家人以及其他社會(huì)成員造成巨大損失,也甚至可能造成社會(huì)秩序的混亂。非法散布公民個(gè)人信息的危害性己不言而喻,既然非法散布的危害性如此之大,但是出售、非法提供公民個(gè)人信息罪中客觀行為并沒有包含非法散布行為,那么筆者要問非法提供行為是否己經(jīng)包含了非法散布的情況。有一種觀點(diǎn)認(rèn)為,非法提供的含義中并不包含有非法散布的意思,相關(guān)司法解釋也未就非法提供作進(jìn)一步的立法解釋,從立法之初來看,立法者在制定法律條文時(shí)都是經(jīng)過了嚴(yán)格的遣詞造句,法律用詞的含義是明確、唯一的,不存在模棱兩可的情況,因此,在實(shí)踐操作過程中,法律職業(yè)人不能隨意進(jìn)行解釋,即不能擴(kuò)大化解釋,也不能限制化解釋,否則,會(huì)造成法律的不穩(wěn)定性,有違刑法設(shè)立的罪刑法定原則,出現(xiàn)類推使用的現(xiàn)象,不利于刑法的穩(wěn)定性。對(duì)此觀點(diǎn),筆者認(rèn)為不妥,從提供和散布的對(duì)象上分析,雖然被提供的對(duì)象是明確的、固定的,被散布的對(duì)象是不明確的、不固定的,但是本質(zhì)上都是由信息的持有者向未持有者傳遞信息,從而使得未持有者也獲得了該信息:從提供和散布的危害性上分析,兩者都具有社會(huì)危害性,提供所造成的危害性更為具體和快捷,而且發(fā)生社會(huì)危害性的概率往往比較大,散布所造成的危害性則不為那么具體和快捷,散布出去不一定會(huì)造成社會(huì)危害性,往往具有一定的偶發(fā)性,因此,筆者認(rèn)為其實(shí)提供一詞含有散布一詞的含義,無非提供的對(duì)象是明確,而散布的對(duì)象是不明確,不能因?yàn)樯⒉嫉膶?duì)象不明確而否認(rèn)散布也有提供的含義,因此不法分子將公民個(gè)人信息予以散布也應(yīng)當(dāng)認(rèn)定為非法提供個(gè)人信息罪。
    (二)非法使用獲取的個(gè)人信息行為性質(zhì)的認(rèn)定
    法律之所以規(guī)定針對(duì)公民個(gè)人信息實(shí)施的不法行為入罪化,其原因在于公民個(gè)人信息被不法分子獲取后將用于刑事犯罪,諸如詐騙、盜竊、敲詐勒索等,給公民個(gè)人甚至整個(gè)社會(huì)的道德價(jià)值體系將會(huì)造成巨大的傷害,故此,才會(huì)在《中華人民共和國刑法修正案(七)》中新設(shè)出售、非法提供公民個(gè)人信息罪。那么,筆者在此要問國家機(jī)關(guān)或者金融、教育、醫(yī)療等單位的工作人員在履行職務(wù)時(shí)獲取他人的個(gè)人信息,僅僅只是非法使用該信息,不存在出售和非法提供的情形時(shí),能否構(gòu)成犯罪?當(dāng)然,前述人員將在履行職務(wù)時(shí)獲取的他人個(gè)人信息用于其他犯罪情形,固然構(gòu)成其他犯罪,筆者在此要問的是,這些工作人員使用了非法獲取的公民個(gè)人信息,但是沒有構(gòu)成其他犯罪時(shí),該行為能否構(gòu)成犯罪?筆者認(rèn)為,該行為同樣具有社會(huì)危害性,而且該社會(huì)危險(xiǎn)性甚至可能會(huì)超過出售和非法提供所造成的影響。目前,我國刑法和司法解釋并沒有將非法使用獲取的個(gè)人信息納入法律所禁止行為,筆者認(rèn)為應(yīng)當(dāng)盡快出臺(tái)相關(guān)司法解釋以彌補(bǔ)該漏洞,杜絕違法行為的發(fā)生。
    針對(duì)個(gè)人信息實(shí)施犯罪的情況越來越多,世界各國對(duì)此十分重視,都紛紛采取各種措施預(yù)防并懲治該類犯罪現(xiàn)象,我國對(duì)此也不例外,在刑法中新設(shè)罪名,保護(hù)公民個(gè)人信息,維護(hù)社會(huì)穩(wěn)定,保障公民人身權(quán)和財(cái)產(chǎn)權(quán)。
    個(gè)人信息保護(hù)的論文篇十
    摘要:隨著互聯(lián)網(wǎng)飛速發(fā)展,產(chǎn)生了超大規(guī)模數(shù)據(jù)。為人類的生產(chǎn)生活提供預(yù)測(cè)和指導(dǎo),但是也面臨著嚴(yán)重的信息安全威脅。由此,從技術(shù)角度去研究大數(shù)據(jù)背景下個(gè)人信息安全保護(hù)措施,提出了數(shù)據(jù)匿名保護(hù)、數(shù)據(jù)水印保護(hù)、數(shù)據(jù)溯源保護(hù)和個(gè)人信息日常防護(hù)措施,旨在強(qiáng)化開發(fā)人員和用戶個(gè)人信息保護(hù)的意識(shí)。
    關(guān)鍵詞:大數(shù)據(jù);個(gè)人信息安全;數(shù)據(jù)匿名保護(hù)技術(shù);數(shù)據(jù)水印保護(hù)技術(shù);數(shù)據(jù)溯源技術(shù)
    大數(shù)據(jù)為社會(huì)的發(fā)展、商業(yè)的預(yù)測(cè)、科學(xué)的進(jìn)步提供了有效的數(shù)據(jù)支持,是數(shù)據(jù)服務(wù)的基礎(chǔ),大數(shù)據(jù)中關(guān)于個(gè)人信息的數(shù)據(jù)越來越多,不僅包含了個(gè)人的基礎(chǔ)信息還包含了各種關(guān)聯(lián)性的信息,從大數(shù)據(jù)環(huán)境中分析搜索資料,已經(jīng)成為個(gè)人信息竊取的主要渠道。20xx年3月全球第一大社交網(wǎng)絡(luò)facebook泄密事件轟動(dòng)了全球,導(dǎo)致股價(jià)暴跌、信任危機(jī)。透過此次事件可以明確未來網(wǎng)絡(luò)的可持續(xù)發(fā)展加強(qiáng)個(gè)人信息安全保護(hù)刻不容緩。
    1、大數(shù)據(jù)與個(gè)人信息安全定義
    1.1大數(shù)據(jù)定義
    大數(shù)據(jù)是由海量的線性關(guān)聯(lián)數(shù)據(jù)和非線性數(shù)據(jù)所構(gòu)成,大數(shù)據(jù)具有類型多、數(shù)據(jù)規(guī)模大、數(shù)據(jù)處理快、數(shù)據(jù)價(jià)值大、價(jià)值密度低等特點(diǎn)。從大數(shù)據(jù)的數(shù)據(jù)來源來看,主要包括通過計(jì)算機(jī)信息系統(tǒng)處理的數(shù)據(jù)、互聯(lián)網(wǎng)活動(dòng)產(chǎn)生的數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)活動(dòng)產(chǎn)生的數(shù)據(jù)和其他數(shù)據(jù)采集設(shè)備采集到的數(shù)據(jù)。大數(shù)據(jù)具有無結(jié)構(gòu)化的特點(diǎn),它既包括了文本類數(shù)據(jù)還包括圖片、音頻、視頻等復(fù)雜的數(shù)據(jù),所體現(xiàn)出的特征包括體量大、多樣性、傳輸快和具有高價(jià)值。目前,大數(shù)據(jù)的應(yīng)用已經(jīng)在科研領(lǐng)域、商業(yè)領(lǐng)域等被廣泛的應(yīng)用,根據(jù)權(quán)威機(jī)構(gòu)(cart-ner)預(yù)測(cè),到20xx年75%以上的企業(yè)都會(huì)通過大數(shù)據(jù)進(jìn)行市場決策,大數(shù)據(jù)應(yīng)用必將成為社會(huì)進(jìn)步的重要推動(dòng)力。
    1.2個(gè)人信息安全定義
    個(gè)人信息的范圍非常廣泛,不僅包含了個(gè)人形象的基礎(chǔ)信息如:性別、年齡、身高、體重等,還包括住址、工作單位、聯(lián)系方式、財(cái)產(chǎn)信息、活動(dòng)區(qū)域、興趣愛好、社會(huì)關(guān)系等。個(gè)人信息具有一定的關(guān)聯(lián)性,同時(shí)也有相對(duì)的獨(dú)立性。通常一個(gè)人的信息可以關(guān)聯(lián)其家庭、同事、親朋等多方面的信息,信息安全不再局限于個(gè)人信息安全的保護(hù),而是面向更加復(fù)雜的信息環(huán)境進(jìn)行保護(hù)。在大數(shù)據(jù)環(huán)境下,個(gè)人信息已經(jīng)成為一種被用來竊取買賣的“商品”,為此在人類社會(huì)活動(dòng)中,個(gè)人信息安全的保護(hù)不僅需要先進(jìn)的技術(shù)進(jìn)行保護(hù),還需要法律、法規(guī)進(jìn)行維護(hù),以確保個(gè)人信息得到安全保護(hù),維護(hù)社會(huì)的穩(wěn)定發(fā)展。
    2、大數(shù)據(jù)環(huán)境下的個(gè)人信息安全問題
    在大數(shù)據(jù)環(huán)境下,通過個(gè)人用戶進(jìn)行網(wǎng)絡(luò)活動(dòng)所產(chǎn)生的線性和非線性的數(shù)據(jù)可以清晰地分析出用戶的年齡、職業(yè)、行為規(guī)律、興趣愛好等,尤其是隨著電子商務(wù)和移動(dòng)網(wǎng)絡(luò)應(yīng)用的普及,個(gè)人用戶的住址、聯(lián)系方式、銀行賬號(hào)等信息也可以通過大數(shù)據(jù)挖掘、網(wǎng)絡(luò)爬蟲等方式獲取。這無疑加大了個(gè)人信息安全管理的壓力,用戶個(gè)人信息被泄露的時(shí)有發(fā)生,莫名的廣告推銷電話、詐騙電話以及銀行存款被竊取等違法行為屢禁不止層出不窮。甚至近期出現(xiàn)的“滴滴打車空姐遇害一事”也有很大程度是因?yàn)榈蔚喂具^度社交化,泄露顧客長相性格偏好等信息,造成司機(jī)方進(jìn)行用戶畫像,選擇犯罪對(duì)象。目前,大數(shù)據(jù)已經(jīng)成為了個(gè)人安全信息攻擊的“高級(jí)載體”,并且在大數(shù)據(jù)環(huán)境下無法開展apt實(shí)時(shí)檢測(cè),同時(shí)大數(shù)據(jù)的價(jià)值密度非常低,無法對(duì)其進(jìn)行集中檢測(cè),這就給病毒、木馬創(chuàng)造了生存的環(huán)境,給個(gè)人信息安全造成了極大的威脅。與傳統(tǒng)數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)不同,大數(shù)據(jù)采用分布式網(wǎng)絡(luò)存儲(chǔ),利用資源池進(jìn)行數(shù)據(jù)應(yīng)用。客戶端對(duì)數(shù)據(jù)的應(yīng)用通過不同節(jié)點(diǎn)進(jìn)行訪問,所以要保證數(shù)據(jù)訪問的安全性就要對(duì)各個(gè)節(jié)點(diǎn)的通信信息進(jìn)行認(rèn)證,工作量非常的龐大,所以在實(shí)際操作中難以進(jìn)行全面的控制。大數(shù)據(jù)沒有內(nèi)部和外部數(shù)據(jù)庫的劃分,所以用戶的隱私數(shù)據(jù)可以放在資源池中被任何用戶訪問,這為hacker提供了便利的信息獲取渠道,并且能夠通過數(shù)據(jù)之間的關(guān)聯(lián)性挖掘出更加隱私的數(shù)據(jù),拓寬了個(gè)人信息竊取的渠道,給個(gè)人信息安全造成極大的隱患。
    3、大數(shù)據(jù)環(huán)境下的個(gè)人信息安全保護(hù)措施
    3.1匿名技術(shù)保護(hù)個(gè)人信息安全
    隨著網(wǎng)絡(luò)社交服務(wù)應(yīng)用的普及,來自社交網(wǎng)絡(luò)產(chǎn)生的數(shù)據(jù)是個(gè)人信息大數(shù)據(jù)來源的主要渠道,社交網(wǎng)絡(luò)中包含了大量的個(gè)人信息數(shù)據(jù),并且這些數(shù)據(jù)都具有一定的關(guān)聯(lián)性。匿名技術(shù)可以對(duì)個(gè)人信息標(biāo)識(shí)和屬性匿名,還可以對(duì)個(gè)人信息之間的關(guān)系數(shù)據(jù)進(jìn)行匿名。匿名技術(shù)能夠?qū)€(gè)人信息數(shù)據(jù)之間的關(guān)聯(lián)進(jìn)行隱藏,產(chǎn)生數(shù)據(jù)可用的匿名數(shù)據(jù)集。在個(gè)人信息大數(shù)據(jù)收集階段,數(shù)據(jù)的采集者是被數(shù)據(jù)的產(chǎn)生者在信任的基礎(chǔ)上進(jìn)行獲取和維護(hù),數(shù)據(jù)的使用者通過數(shù)據(jù)采集者提供的使用環(huán)境進(jìn)行應(yīng)用,但是使用者不確定是否具有攻擊性,所以需要數(shù)據(jù)的采集者能夠?qū)?shù)據(jù)集進(jìn)行匿名化處理再發(fā)布給符合隱私保護(hù)要求的用戶使用。匿名化原則包括:消除敏感屬性映射關(guān)系(k-匿名)、避免同質(zhì)性攻擊(l-多樣性)和敏感屬性值分布不超過閾值t(t-相近性)。匿名化的主要方法有泛化法、聚類法、數(shù)據(jù)擾亂法和隱匿法。
    3.2水印技術(shù)保護(hù)個(gè)人信息安全
    水印技術(shù)是一種能夠?qū)€(gè)人信息進(jìn)行隱藏嵌入到數(shù)據(jù)載體中的技術(shù)。在文檔、圖像、聲音、視頻等數(shù)據(jù)載體中,在不影響原始數(shù)據(jù)使用的前提下,通過數(shù)字水印技術(shù)進(jìn)行數(shù)據(jù)安全保護(hù),具有一定的隱蔽性、魯棒性、防篡改性和安全性。基礎(chǔ)的數(shù)字水印方案是由水印生成、嵌入和提取所構(gòu)成。數(shù)字水印技術(shù)通過對(duì)載體進(jìn)行分析,并選擇適合的位置和算法嵌入到載體中,生成數(shù)據(jù)水印。在數(shù)字水印提取時(shí),檢測(cè)數(shù)據(jù)中是否存在水印信息,提取時(shí)采用密鑰進(jìn)行識(shí)別,密鑰是水印信息的一部分,只有知道密鑰密碼的人才能夠獲取水印,讀取信息。在個(gè)人信息安全保護(hù)方面,數(shù)字水印技術(shù)具有保證相關(guān)個(gè)人信息內(nèi)容的唯一性、確定個(gè)人信息的所有權(quán)、保證個(gè)人信息內(nèi)容的完整性與真實(shí)性、識(shí)別個(gè)人信息來源等功能。在實(shí)際應(yīng)用操作中數(shù)字水印可分為魯棒水印和脆弱水印兩種,魯棒水印可以作為個(gè)人信息數(shù)據(jù)的起源認(rèn)證,它具有很好的強(qiáng)健性,不受各種編輯器處理的影響。脆弱水印對(duì)個(gè)人信息的完整性和真實(shí)性進(jìn)行保護(hù),它非常的敏感能夠準(zhǔn)確地判斷出數(shù)據(jù)是否被篡改,多用于個(gè)人信息可信任性的證明。
    3.3數(shù)據(jù)溯源保護(hù)個(gè)人信息安全
    大數(shù)據(jù)的采集、挖掘與計(jì)算的過程具有痕跡的可追溯性,由此通過數(shù)據(jù)溯源技術(shù)可以大數(shù)據(jù)中的數(shù)據(jù)來源進(jìn)行確定。數(shù)據(jù)溯源記錄了工作流從產(chǎn)生到輸出的完整過程,數(shù)據(jù)溯源信息中包含了信息的who、when、where、how、which、what和why7個(gè)部分。溯源與元數(shù)據(jù)之間具有一種信息的關(guān)聯(lián)關(guān)系,它能描述對(duì)象的屬性,同時(shí)數(shù)據(jù)屬性也包含數(shù)據(jù)溯源信息。目前數(shù)據(jù)溯源的方法主要包括基于標(biāo)準(zhǔn)的數(shù)據(jù)溯源、基于查詢反演的數(shù)據(jù)溯源、基于存儲(chǔ)定位的數(shù)據(jù)溯源、雙向指針追蹤數(shù)據(jù)溯源、查詢語言追蹤的數(shù)據(jù)溯源和基于圖論思想的數(shù)據(jù)溯源等。在個(gè)人信息安全保護(hù)中,根據(jù)個(gè)人信息數(shù)據(jù)利用的流程和涉及到的發(fā)布者、收集者、應(yīng)用者、監(jiān)督者等主體構(gòu)建數(shù)據(jù)溯源模型,考慮大數(shù)據(jù)存在的異構(gòu)分布特征引入時(shí)間、數(shù)據(jù)利用過程和數(shù)據(jù)異構(gòu)分布特征構(gòu)建三維模型,并將溯源信息保存在不同的數(shù)據(jù)庫中形成異構(gòu)數(shù)據(jù)庫,再通過數(shù)據(jù)庫接口或者數(shù)據(jù)轉(zhuǎn)換工具形成統(tǒng)一的數(shù)據(jù)庫,可實(shí)現(xiàn)數(shù)據(jù)的追蹤、信息可靠性的評(píng)估和數(shù)據(jù)使用過程的重現(xiàn)。
    4、個(gè)人信息日常防護(hù)措施
    (1)調(diào)整分享功能,如騰訊qq空間與微信朋友圈等。
    (2)更換手機(jī)號(hào)時(shí)要改變所綁定的銀行卡,社交軟件、購物軟件等相關(guān)信息。
    (3)不要使用山寨手機(jī),不從非法渠道下載軟件,不要越獄手機(jī)。
    (4)不使用wifi共享軟件,少蹭網(wǎng)。
    (5)區(qū)分重要賬戶和非重要賬戶,設(shè)置不同密碼,盡量用郵箱注冊(cè)賬號(hào)。
    (6)警惕微信測(cè)試等網(wǎng)絡(luò)調(diào)查,玩游戲測(cè)試等程序。
    (7)警惕電話推銷、網(wǎng)絡(luò)推銷,謹(jǐn)慎向外界透漏個(gè)人信息。
    5、結(jié)語
    大數(shù)據(jù)環(huán)境下的個(gè)人信息安全問題制約了信息技術(shù)的發(fā)展,為此研究和提升個(gè)人信息安全保護(hù)能力,對(duì)于保證大數(shù)據(jù)環(huán)境下數(shù)據(jù)應(yīng)用的可靠性具有非常積極的現(xiàn)實(shí)意義。通過提出了匿名技術(shù)、水印技術(shù)、數(shù)據(jù)溯源保護(hù)和個(gè)人信息日常防護(hù)措施等內(nèi)容,能夠較好地從技術(shù)層面對(duì)個(gè)人信息安全進(jìn)行保護(hù),但是在個(gè)人信息安全保護(hù)方面還需要計(jì)算機(jī)安全系統(tǒng)、數(shù)據(jù)庫安全系統(tǒng)、防火墻等多方面技術(shù)的結(jié)合,并建立數(shù)據(jù)保護(hù)的預(yù)警系統(tǒng),全范圍的.保護(hù)個(gè)人信息安全,促進(jìn)網(wǎng)絡(luò)環(huán)境健康發(fā)展。
    個(gè)人信息保護(hù)的論文篇十一
    引言:
    隨著我國經(jīng)濟(jì)發(fā)展速率迅速提升,社會(huì)信息傳播渠道逐步拓展,加強(qiáng)社會(huì)公民個(gè)人信息的安全保護(hù),就成為新時(shí)期社會(huì)信息傳輸與保護(hù)的主要方面。近年來,我國公民個(gè)人信息保護(hù)制度,正隨著社會(huì)法治結(jié)構(gòu)而逐步優(yōu)化,但由于受到社會(huì)法治管理體系階段性特征影響,我國刑法中對(duì)于公民個(gè)人信息的保護(hù)依舊著一些弊端,由此,突破這些問題,就成為新時(shí)期公民個(gè)人信息保護(hù)工作加強(qiáng)的首要條件。
    一、當(dāng)前國內(nèi)公民個(gè)人信息刑法保護(hù)體系中的不足
    (一)法律刑法管理制度不全面
    當(dāng)前,我國《刑法修正案(十)》中,關(guān)于公民個(gè)人信息刑法保護(hù)工作的法律界定上,以過于寬泛的法律管理范圍,對(duì)刑法管理工作進(jìn)行指導(dǎo),從而導(dǎo)致公民個(gè)人信息保護(hù)實(shí)踐過程中,存在著較大信息保護(hù)范圍的空缺。如,我國刑法中對(duì)于泄露他人信息的犯罪判定,均已“違反國家規(guī)定”、“違反相關(guān)法律規(guī)定”等大框架,為刑法管理的限制。同時(shí),在實(shí)際管理過程中,刑法管理人員又缺乏結(jié)合實(shí)際情況,對(duì)公民個(gè)人信息刑法處罰的相關(guān)制度進(jìn)行定位。這樣,上層法治管理體系內(nèi)容的缺失,以及下層實(shí)踐中公民個(gè)人信息保護(hù)層面的不全面,將導(dǎo)致公民個(gè)人信息保護(hù)制度脫節(jié)的問題出現(xiàn)[1]。
    (二)刑法保護(hù)主體的管理范圍局限
    我國刑法中對(duì)于公民個(gè)人信息管理范圍上存在著一定的局限。我國當(dāng)前對(duì)于公民個(gè)人信息刑法保護(hù)上,將管理范圍限制在“公民”之內(nèi)。但隨著我國對(duì)外開放格局逐步拓展,國外在華人員,也會(huì)在國內(nèi)發(fā)生泄露個(gè)人信息的問題,而從我國刑法管理的相關(guān)條例來說,公民個(gè)人信息刑法保護(hù)的主體是我國公民,不包括來華國外人員,當(dāng)公民個(gè)人信息泄露案件中出現(xiàn)此類問題時(shí),司法人員將無法給予其相應(yīng)的問題判斷。
    同時(shí),我國刑法中關(guān)于保護(hù)主體的形式也未作出明確的規(guī)定,與上節(jié)中提到的管理范圍寬泛之間,有著一定的相似之處。如,刑法中對(duì)于公民個(gè)人信息的判定,以“情節(jié)嚴(yán)重”作為主要標(biāo)準(zhǔn),但社會(huì)個(gè)人信息的泄露帶來的問題,是不能完全依照信息泄露的表層情況來進(jìn)行判斷的,它也需要對(duì)個(gè)人信息泄露帶來的長遠(yuǎn)問題做出判斷,由此,也會(huì)出現(xiàn)公民個(gè)人信息刑法保護(hù)原則,無法合理運(yùn)用的問題。
    二、實(shí)現(xiàn)公民個(gè)人信息刑法保護(hù)體系優(yōu)化的措施
    公民個(gè)人信息保護(hù)體系的逐步優(yōu)化,結(jié)合當(dāng)前法律制度管理中的不足,實(shí)現(xiàn)公民權(quán)力的調(diào)整優(yōu)化。
    (一)完善公民個(gè)人信息管理制度
    完善公民個(gè)人信息管理制度,應(yīng)從現(xiàn)代結(jié)構(gòu)分析視角入手,進(jìn)一步細(xì)化公民個(gè)人信息刑法保護(hù)制度。例如:將《刑法修正案(十)》中,公民個(gè)人信息刑法的管理范圍具體化,將“國家規(guī)定”、“區(qū)域性規(guī)定”等較大范圍的信息保護(hù)規(guī)定,都轉(zhuǎn)變?yōu)楣駛€(gè)人信息泄露問題、造成公民個(gè)人信息侵犯等內(nèi)容[2]。
    同時(shí),對(duì)于社會(huì)中可能存在的公民信息泄露的區(qū)域,也應(yīng)實(shí)行針對(duì)性的管理制度。如,商場、醫(yī)院、網(wǎng)吧等社會(huì)公共場所,應(yīng)對(duì)公民的個(gè)人信息進(jìn)行保護(hù),不得以任何理由,向第三方泄露公民個(gè)人信息等。這樣以國家《刑法修正案(十)》為基礎(chǔ)的,社會(huì)公民個(gè)人信息刑法保護(hù)制度內(nèi)容的補(bǔ)充,將逐步形成上層明確性保護(hù),下層具體化實(shí)施的法治管理體系,自然也就達(dá)到當(dāng)代公民個(gè)人信息刑法有效性保護(hù)的目的。
    (二)延伸刑法保護(hù)主體的`管理范圍
    延伸公民個(gè)人信息刑法保護(hù)的范圍,是發(fā)揮公民個(gè)人信息管理體系的必要性條件。
    1、公民個(gè)人信息主體范圍的延伸
    公民個(gè)人信息刑法保護(hù)主體范圍的拓展,應(yīng)將刑法保護(hù)中的“公民”一詞進(jìn)行替換。依據(jù)我國刑法制度對(duì)于“公民”的定義,將公民個(gè)人信息刑法保護(hù)的范圍界定在其內(nèi),會(huì)在一定程度上縮小刑法的權(quán)利,為社會(huì)中以個(gè)人信息泄露獲取利益犯罪行為預(yù)留了生長的空間。將“公民”一詞更換為“自然人”,將確保刑法中,關(guān)于個(gè)人信息保護(hù)刑法的應(yīng)用范圍拓展到來華外籍人員,從而也就達(dá)到了對(duì)國內(nèi)大眾個(gè)人信息全方面保護(hù)的目的了。假定某留學(xué)生通過校園網(wǎng)絡(luò),向他人泄露在校生的個(gè)人信息,并構(gòu)建起專業(yè)的“人肉搜索”信息銷售渠道。則依據(jù)我國《刑法修正案(十)》的內(nèi)容,司法管理部門,就可以依據(jù)其行為進(jìn)行刑法審判,這是我國現(xiàn)代刑法管理中,對(duì)于加強(qiáng)公民個(gè)人信息管理實(shí)踐體現(xiàn)。
    同時(shí),我黨在《刑法修正案(十)》中,也拓展了關(guān)于公民個(gè)人信息刑法犯罪主體的管理范圍,通過列舉了:國家機(jī)關(guān)、金融、電信、教育等單位的工作人員,作為刑法管理范圍擴(kuò)充的代表。以社會(huì)中存在信息泄露的所有主體,取代部分性信息管理主體的方式,也是現(xiàn)代公民個(gè)人信息刑法保護(hù)主體范圍拓展的體現(xiàn)。
    2、公民個(gè)人信息保護(hù)法律保護(hù)的界定
    公民個(gè)人信息刑法保護(hù)制度的完善,也要從進(jìn)一步對(duì)公民個(gè)人信息的保護(hù)范圍層面進(jìn)行界定。我們必須看到公民個(gè)人信息泄露帶來的社會(huì)問題,與傳統(tǒng)法律管理制度之間的異同,由此,公民個(gè)人信息刑法保護(hù)的范圍界定,不能單單從刑事案件的表層來判斷,而應(yīng)結(jié)合其產(chǎn)生的附加影響層面進(jìn)行定論。
    例如:公民個(gè)人信息的的刑法保護(hù)制度中,對(duì)于公民個(gè)人信息泄露帶來的影響判斷,應(yīng)從公民自身的影響、社會(huì)信息體系的影響、甚至是社會(huì)發(fā)展的影響等方面,進(jìn)行情節(jié)嚴(yán)重程度的判斷,這樣,才能夠保障公民個(gè)人信息刑法保護(hù)與判斷過程中,公民主體信息判斷原則的正確定位。
    我們實(shí)行公民個(gè)人信息綜合性判斷,是依據(jù)現(xiàn)代公民的信息傳輸社會(huì)化的發(fā)展趨向?yàn)橹黧w,實(shí)現(xiàn)公民個(gè)人信息刑法保護(hù)內(nèi)容的逐步性完善。其內(nèi)在趨向性的變化,將為現(xiàn)代法律實(shí)踐工作的有序性開展,提供制度管理依據(jù),從而成為引導(dǎo)國家信息傳輸體系完善的保障性條件。
    (三)加強(qiáng)個(gè)人信息保護(hù)的司法認(rèn)定
    公民個(gè)人信息刑法保護(hù)問題的思考,也要進(jìn)一步加強(qiáng)個(gè)人信息保護(hù)的司法認(rèn)定。
    首先,公民個(gè)人信息非法應(yīng)用,作為未來個(gè)人信息泄露案件審理中的條件,為公民個(gè)人信息刑法保護(hù)提供依據(jù)。即社會(huì)第三方人員,在未經(jīng)信息主體同意對(duì)策情況下,隨意應(yīng)用他人信息,也可以作為公民個(gè)人信息違法行為的一方面,信息主體有權(quán)通過司法訴訟等方式,維護(hù)自身的權(quán)利。
    其次,對(duì)于社會(huì)公民自主進(jìn)行網(wǎng)絡(luò)信息公布的行為,需要公民自己承擔(dān)信息保護(hù)的義務(wù),網(wǎng)絡(luò)信息提供者不具有保護(hù)公民個(gè)人信息安全的義務(wù),這一點(diǎn)是從公民自身信息保護(hù)的義務(wù)層面出發(fā)進(jìn)行分析。
    三、結(jié)論
    綜上所述,公民個(gè)人信息刑法保護(hù)問題的思考,是建立法制化國家的理論引導(dǎo),為我國社會(huì)法制管理工作的進(jìn)一步推進(jìn)提供了借鑒。在此基礎(chǔ)上,實(shí)現(xiàn)社會(huì)發(fā)展法制化引導(dǎo),通過完善公民個(gè)人信息管理制度、延伸刑法保護(hù)主體的管理范圍、加強(qiáng)個(gè)人信息保護(hù)的司法認(rèn)定,實(shí)現(xiàn)公民個(gè)人信息刑法保護(hù)體系優(yōu)化。因此,關(guān)于公民個(gè)人信息刑法保護(hù)的探究,將為我國社會(huì)信息的制度完善提供新思路。
    【參考文獻(xiàn)】
    [1]佟潤、公民個(gè)人信息刑法保護(hù)問題的思考[j]、法制博覽,(05):203、
    [2]應(yīng)家贇、信息社會(huì)背景下公民個(gè)人信息刑法保護(hù)之理性思考[d]、浙江大學(xué),、
    個(gè)人信息保護(hù)的論文篇十二
    信息網(wǎng)絡(luò)越來越多的受到各方面的威脅,各種攻擊手法層出不窮,外部攻擊、內(nèi)部資源濫用、木馬和病毒等,使網(wǎng)絡(luò)隨時(shí)都處在危險(xiǎn)之中。本文在此基礎(chǔ)上,指出校園網(wǎng)信息安全存在的風(fēng)險(xiǎn),探討提高校園網(wǎng)信息安全水平的對(duì)策。
    校園網(wǎng)絡(luò);信息安全;對(duì)策
    隨著我國高校信息化建設(shè)的逐步深入,學(xué)校教學(xué)科研管理工作對(duì)信息系統(tǒng)的依賴程度越來越高;教育信息化建設(shè)中大量的數(shù)據(jù)資源,成為學(xué)校成熟的業(yè)務(wù)展示和應(yīng)用平臺(tái),信息化安全是業(yè)務(wù)應(yīng)用發(fā)展需要關(guān)注的核心和重點(diǎn)在未來的教育信息化規(guī)劃中占有非常重要的地位。
    但隨著網(wǎng)絡(luò)應(yīng)用的不斷發(fā)展,高校業(yè)務(wù)應(yīng)用和網(wǎng)絡(luò)系統(tǒng)日益復(fù)雜,信息網(wǎng)絡(luò)受到越來越多的各方面威脅,各種攻擊手法層出不窮,外部攻擊、內(nèi)部資源濫用、木馬和病毒等不安全因素越來越顯著。
    1.1網(wǎng)絡(luò)層風(fēng)險(xiǎn)分析
    網(wǎng)絡(luò)層風(fēng)險(xiǎn)主要是指來自互聯(lián)網(wǎng)的各種攻擊、探測(cè)、網(wǎng)絡(luò)病毒威脅。例如端口探測(cè)掃描、ddos攻擊等。
    1.2系統(tǒng)層風(fēng)險(xiǎn)分析
    系統(tǒng)層包括各類服務(wù)器、辦公電腦、移動(dòng)終端等操作系統(tǒng)層面的安全風(fēng)險(xiǎn)。系統(tǒng)層面臨的安全風(fēng)險(xiǎn)主要來自兩個(gè)方面,一方面來自系統(tǒng)本身存在的漏洞,另一方面來自對(duì)管理員對(duì)系統(tǒng)的配置和管理。
    1.3數(shù)據(jù)風(fēng)險(xiǎn)分析
    數(shù)據(jù)庫系統(tǒng)平臺(tái)是應(yīng)用系統(tǒng)的核心,數(shù)據(jù)是學(xué)校應(yīng)用系統(tǒng)的基石。學(xué)校系統(tǒng)的網(wǎng)絡(luò)與互聯(lián)網(wǎng)教育網(wǎng)互通,數(shù)據(jù)風(fēng)險(xiǎn)主要包括:數(shù)據(jù)存儲(chǔ)風(fēng)險(xiǎn),保存在數(shù)據(jù)庫及文件服務(wù)器中的數(shù)據(jù)可能受到泄漏攻擊;數(shù)據(jù)通信風(fēng)險(xiǎn),處于通信狀態(tài)的數(shù)據(jù),由于在網(wǎng)絡(luò)中傳輸,存在信息泄漏或竊取的風(fēng)險(xiǎn)。
    遠(yuǎn)程管理可通過明文傳輸協(xié)議telnet,ftp,smtp,pop3,這樣任何一個(gè)人都可以在內(nèi)部竊 聽數(shù)據(jù),通過簡單的軟件還原數(shù)據(jù)包,從而獲得機(jī)密資料以及管理員口令,威脅所有服務(wù)器安全。
    1.4應(yīng)用風(fēng)險(xiǎn)分析
    大多數(shù)學(xué)校的主要應(yīng)用系統(tǒng)為門戶網(wǎng)站與校園應(yīng)用系統(tǒng)。
    針對(duì)這一web系統(tǒng)面臨的風(fēng)險(xiǎn)主要有:網(wǎng)頁篡改、利用漏洞對(duì)服務(wù)器內(nèi)應(yīng)用系統(tǒng)攻擊、非法侵入、弱認(rèn)證方式等。
    1.5安全管理風(fēng)險(xiǎn)分析
    目前大多數(shù)學(xué)校安全管理人員較少、管理較為分散。
    基于上述現(xiàn)狀,一旦整個(gè)信息網(wǎng)爆發(fā)病毒或被黑客攻擊,則安全管理員將無法從眾多的安全設(shè)備中快速定位故障,不能及時(shí)處理,可能將導(dǎo)致多個(gè)重要業(yè)務(wù)系統(tǒng)癱瘓,嚴(yán)重影響相關(guān)的教學(xué)和生活。
    安全管理問題具體表現(xiàn)為:未實(shí)現(xiàn)以業(yè)務(wù)系統(tǒng)為核心的安全管理自動(dòng)化處理流程;對(duì)業(yè)務(wù)系統(tǒng)風(fēng)險(xiǎn)未進(jìn)行統(tǒng)一和實(shí)時(shí)管理;缺乏完整的安全管理方案,安全管理人員少,工作量大;缺少安全監(jiān)控能力,無法探測(cè)和掌握來自外部或者內(nèi)部的針對(duì)主機(jī)、web系統(tǒng)、數(shù)據(jù)庫等的可疑行為。
    2.1網(wǎng)絡(luò)層安全
    在安全模型中,網(wǎng)絡(luò)層中進(jìn)行的各類傳輸活動(dòng)的安全都應(yīng)得到關(guān)注。網(wǎng)絡(luò)層主要考慮如下方面的內(nèi)容:網(wǎng)絡(luò)結(jié)構(gòu)與網(wǎng)段劃分、網(wǎng)絡(luò)訪問控制、安全審計(jì)、邊界完整性檢查、網(wǎng)絡(luò)入侵防范、惡意代碼防范、網(wǎng)絡(luò)設(shè)備防護(hù)。
    信息系統(tǒng)網(wǎng)絡(luò)層加強(qiáng)安全的對(duì)策:
    (1)部署下一代防火墻,優(yōu)化配置控制策略實(shí)現(xiàn)外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)的安全隔離。
    (2)部署入侵防御系統(tǒng)全面監(jiān)測(cè)網(wǎng)絡(luò)和系統(tǒng)資源,及時(shí)發(fā)現(xiàn)并實(shí)施有效的阻斷網(wǎng)絡(luò)內(nèi)部違規(guī)操作和黑客攻擊行為。
    (3)部署堡壘機(jī)系統(tǒng)對(duì)管理員日常維護(hù)進(jìn)行權(quán)限管理和日志審計(jì)。
    (4)部署網(wǎng)絡(luò)防毒設(shè)備,用以發(fā)現(xiàn)網(wǎng)絡(luò)中的各種惡意程序,同時(shí)彌補(bǔ)單機(jī)殺毒產(chǎn)品病毒庫的不足。
    2.2系統(tǒng)層安全
    系統(tǒng)層主要考慮如下方面的內(nèi)容:系統(tǒng)保護(hù)、用戶管理、訪問控制、密碼管理、安全審計(jì)、入侵防范、系統(tǒng)日志、資源控制。
    信息系統(tǒng)系統(tǒng)層加強(qiáng)安全的對(duì)策:
    (1)辦公設(shè)備和服務(wù)器補(bǔ)丁需要及時(shí)更新,應(yīng)配置漏洞掃描系統(tǒng)及時(shí)進(jìn)行漏洞檢查。
    (2)缺乏主機(jī)系統(tǒng)層面的審計(jì)手段,但可以使用網(wǎng)絡(luò)層面部署的堡壘主機(jī)進(jìn)行操作審計(jì)。
    (3)無法對(duì)網(wǎng)絡(luò)中所有設(shè)備的安全策略配置做到統(tǒng)一標(biāo)準(zhǔn),如果采取人工配置,不僅對(duì)人員能力要求高,而且費(fèi)時(shí)費(fèi)力,效率很低,應(yīng)采用漏洞掃描系統(tǒng)的安全配置核查功能來進(jìn)行檢查。
    (4)對(duì)終端和服務(wù)器支持安裝防病毒軟件的,需要安裝防病毒軟件系統(tǒng),應(yīng)部署網(wǎng)絡(luò)防病毒軟件系統(tǒng),且與防毒墻使用的是不同的病毒庫。
    2.3應(yīng)用層安全
    應(yīng)用層是對(duì)于現(xiàn)有業(yè)務(wù)系統(tǒng)應(yīng)通過技術(shù)、管理、培訓(xùn)等多種手段對(duì)應(yīng)用系統(tǒng)代碼、安全功能、數(shù)據(jù)、開發(fā)、外包、測(cè)試、部署等方面所涉及的安全問題進(jìn)行預(yù)防性和發(fā)現(xiàn)性安全防護(hù)。
    主要的方法有:功能驗(yàn)證、性能測(cè)試、滲透性測(cè)試、編碼安全培訓(xùn)、制度流程約束等。
    其中有關(guān)制度流程約束的部分可參考管理和運(yùn)維體系中的相關(guān)制度和流程。
    信息系統(tǒng)應(yīng)用層加強(qiáng)安全的對(duì)策:
    (1)在應(yīng)用開發(fā)之初進(jìn)行相關(guān)審計(jì)模塊的開發(fā)。
    (2)部署web應(yīng)用防火墻系統(tǒng)來進(jìn)行安全防護(hù),加強(qiáng)sql注入、xss攻擊、端口掃描和應(yīng)用層ddos等攻擊手段的防范措施。
    2.4數(shù)據(jù)層安全
    數(shù)據(jù)層主要考慮如下方面的內(nèi)容:數(shù)據(jù)可用性、完整性和保密性,確保數(shù)據(jù)不會(huì)修改、丟失和泄漏。
    信息系統(tǒng)數(shù)據(jù)層加強(qiáng)安全的對(duì)策:
    (1)對(duì)數(shù)據(jù)庫的操作行為進(jìn)行審計(jì),可以使用部署的數(shù)據(jù)庫安全審計(jì)系統(tǒng)來實(shí)現(xiàn)。
    (2)對(duì)數(shù)據(jù)庫的操作用戶進(jìn)行身份鑒別和限制,可以使用堡壘主機(jī)來實(shí)現(xiàn)。
    (3)數(shù)據(jù)的備份和恢復(fù)措施需加強(qiáng),應(yīng)建設(shè)本地存儲(chǔ)和本地容災(zāi)備份系統(tǒng)。
    2.5管理層安全
    除了采用技術(shù)手段控制信息安全威脅外,安全管理措施也是必不可少的,所謂“三分技術(shù),七分管理”就是這個(gè)道理。
    健全的信息安全管理體系是各種技術(shù)防護(hù)措施得以有效實(shí)施、網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行的保證,技術(shù)防護(hù)措施和安全管理措施可以相互補(bǔ)充,共同構(gòu)建全面、有效的信息安全保障體系。
    管理層主要考慮如下方面的內(nèi)容:安全組織結(jié)構(gòu)、安全管理制度、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理、人員安全管理、人員安全培訓(xùn)。
    校園網(wǎng)絡(luò)信息安全保障體系建設(shè)需要考慮以上各個(gè)層面的安全需求,同時(shí)還需要參考國際國內(nèi)成熟的信息安全體系進(jìn)行實(shí)際建設(shè),才能保障校園網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行。
    個(gè)人信息保護(hù)的論文篇十三
    摘要:近年來,公民個(gè)人信息被泄露、被非法利用的事件頻繁發(fā)生,不但嚴(yán)重打擾日常生活,甚至引發(fā)其他更加嚴(yán)重的犯罪,社會(huì)危害極大,我國學(xué)界對(duì)公民個(gè)人信息安全的研究較晚,刑事立法上對(duì)這類犯罪的規(guī)制尚未形成完備體系,還存在很多問題。
    關(guān)鍵詞:信息;刑法保護(hù);法律意識(shí)
    隨著市場經(jīng)濟(jì)的發(fā)展,公民的個(gè)人信息成為重要的資源,具有了極大的經(jīng)濟(jì)價(jià)值,隨之出現(xiàn)了很多非法收集、竊取、使用公民個(gè)人信息的行為,嚴(yán)重地?fù)p害公民利益,個(gè)人信息安全成為了熱點(diǎn)問題,受到廣泛的關(guān)注。面對(duì)如此嚴(yán)峻的形勢(shì),如何利用刑法來打擊犯罪,保護(hù)公民的切身利益,是急需解決的重要問題。
    一、刑法上關(guān)于公民個(gè)人信息概念的界定
    關(guān)于公民個(gè)人信息的概念,現(xiàn)階段我國刑事立法還沒有明確規(guī)定,通過對(duì)國內(nèi)外著作的梳理,學(xué)術(shù)界對(duì)此有幾種不同觀點(diǎn):第一種觀點(diǎn)認(rèn)為個(gè)人信息是指與公民有關(guān)的全部信息,諸如血型、就醫(yī)記錄、工作、電話號(hào)碼等信息;第二種觀點(diǎn)認(rèn)為公民個(gè)人信息是指公民不愿為他人所知的,由自己決定是否公開,向誰公開的信息;第三種觀點(diǎn)認(rèn)為個(gè)人信息是指那些能夠直接或經(jīng)推測(cè)可識(shí)別出信息個(gè)體,且與社會(huì)生活無關(guān)的,不被他人了解的信息。筆者比較贊同第三種觀點(diǎn),這一定義比較恰當(dāng)?shù)叵薅斯駛€(gè)人信息應(yīng)涵蓋的范圍,道出了個(gè)人信息的實(shí)質(zhì)特征:能夠直接或推測(cè)出信息所有人,僅涉及個(gè)人,與社會(huì)生活無關(guān)。第一種觀點(diǎn)對(duì)個(gè)人信息的邊界沒有適當(dāng)限縮,這必然不合理的擴(kuò)大刑法的打擊范圍;第二種觀點(diǎn)則將個(gè)人信息與個(gè)人隱私混為一談,過度縮小了個(gè)人信息的范圍,這又將部分犯罪排除在刑法之外,使公民的合法權(quán)益無法得到保護(hù)。
    二、刑法對(duì)公民個(gè)人信息保護(hù)的必要性
    當(dāng)今社會(huì)信息就是財(cái)富。在金錢的驅(qū)使下,侵犯公民個(gè)人信息犯罪增加,極大破壞公民個(gè)人信息的安全性,強(qiáng)化對(duì)公民個(gè)人信息安全的保護(hù)迫在眉睫。破壞公民信息安全的行為,嚴(yán)重侵犯了公民的正當(dāng)利益,輕則使我們的日常生活受到諸如推銷電話、垃圾短信的騷擾,重則為犯罪分子實(shí)施侵犯人身財(cái)產(chǎn)的犯罪大開方便之門,是許多惡性犯罪的上游犯罪,社會(huì)危害性極大;對(duì)公民個(gè)人信息的非法利用,也嚴(yán)重威脅著社會(huì)的和諧穩(wěn)定;刑法的根本任務(wù)就是保護(hù)國家、社會(huì)和個(gè)人的法益,打擊犯罪,加強(qiáng)對(duì)個(gè)人信息的保護(hù),正與此相符合;對(duì)個(gè)人信息相關(guān)法律的完善,也促進(jìn)了我國法律體系的發(fā)展,加快了法治化的進(jìn)程。
    三、公民個(gè)人信息刑法保護(hù)存在的問題及解決對(duì)策
    我國對(duì)公民個(gè)人信息保護(hù)的研究在很長一段時(shí)期內(nèi)沒有引起足夠的重視。隨著社會(huì)的發(fā)展,我國法學(xué)界開始了相關(guān)問題的研究,《刑法修正案(七)》中設(shè)置了兩個(gè)罪名,即“出售、非法提供公民個(gè)人信息罪”和“非法獲取公民個(gè)人信息罪”來懲治破壞個(gè)人信息安全的行為,但卻將犯罪主體限定在國家機(jī)關(guān)、金融、電信等特定領(lǐng)域的工作人員,而在現(xiàn)實(shí)生活中,能夠掌握個(gè)人信息的行業(yè)并不限于此。雖然《刑法修正案(九)》將本罪犯罪主體擴(kuò)大為包含單位在內(nèi)的一般主體。但仍有不足:
    (一)對(duì)于公民個(gè)人信息的概念沒有明確的界定
    刑法的語言要求十分嚴(yán)謹(jǐn),但現(xiàn)階段,我國刑法沒有對(duì)于公民個(gè)人信息的明確概念界定,還停留在學(xué)理上的討論和一些行政法規(guī)中的零散分布,缺乏統(tǒng)一的標(biāo)準(zhǔn),有違法律的嚴(yán)肅性。因此,立法者應(yīng)盡快依據(jù)立法意圖明確界定公民個(gè)人信息的概念。此外,對(duì)于那些尚不構(gòu)成犯罪的違法行為,應(yīng)由民事或行政法律制裁,所以,公民個(gè)人信息的.概念確定,應(yīng)該既以民法、行政法的相關(guān)定義為基礎(chǔ),又與之存在差異,保障各部門法的分工合作。
    (二)立法罪名存在缺陷
    我國刑法對(duì)保障公民個(gè)人信息安全設(shè)置的罪名存在不足:首先,法條中“情節(jié)嚴(yán)重”的規(guī)定模糊,導(dǎo)致法律適用混亂;其次,對(duì)于犯罪的行為方式規(guī)定不全面,忽略了“收集”、“非法利用”等行為。最后,在罪過形式上僅規(guī)定了故意,但在實(shí)踐中存在大量的因重大過失而產(chǎn)生的犯罪,且同樣產(chǎn)生了嚴(yán)重的危害后果。因此,應(yīng)當(dāng)盡快完善立法。其一,量化構(gòu)罪標(biāo)準(zhǔn);其二,將“收集”、“非法利用”等行為包含到現(xiàn)有罪名的行為方式之中,或者增設(shè)如非法收集公民個(gè)人信息罪的新罪;最后,將罪過形態(tài)更改為“故意或重大過失”,擴(kuò)大刑法的保護(hù)范圍。
    (三)沒有形成系統(tǒng)的法律保障體系
    現(xiàn)階段關(guān)于公民信息安全的立法比較零散,各部門法之間沒有形成完整的法律鏈條;此外,我國至今尚未頒布保護(hù)公民個(gè)人信息的專門性法律。對(duì)此,應(yīng)完善民事賠償、行政制裁措施,形成與刑事制裁相銜接的法律體系,同時(shí),要吸收國外的立法經(jīng)驗(yàn),盡快出臺(tái)專門性的法律,明確規(guī)定各方責(zé)任與義務(wù)和相應(yīng)的協(xié)調(diào)合作機(jī)制。
    四、結(jié)語
    鑒于我國公民個(gè)人信息安全形式并不樂觀,立法、司法上的一系列舉措已刻不容緩,加強(qiáng)立法建設(shè),強(qiáng)化各行業(yè)職業(yè)道德教育和普法教育,使多種措施相輔相成,改善我國公民個(gè)人信息安全的現(xiàn)狀。
    [參考文獻(xiàn)]
    [1]趙秉志.公民個(gè)人信息刑法保護(hù)問題研究[j].華東政法大學(xué)學(xué)報(bào),(1).
    [2]高福洪.公民個(gè)人信息保護(hù)芻議[j].公安研究,(10).
    [3]劉文婷.侵犯公民個(gè)人信息研究[d].吉林大學(xué)法學(xué)院,2013.
    [4]席b.個(gè)人信息刑法保護(hù)的完善[j].湖北警官學(xué)院學(xué)報(bào),2013(1).
    個(gè)人信息保護(hù)的論文篇十四
    隨著科技的高速發(fā)展,網(wǎng)絡(luò)時(shí)代已如期而至,伴隨著互聯(lián)網(wǎng)+、大數(shù)據(jù)、云計(jì)算等新興技術(shù)被廣泛運(yùn)用,人們的生活便捷性大大提高。在大數(shù)據(jù)時(shí)代,網(wǎng)絡(luò)購物學(xué)習(xí)和交流不斷進(jìn)行,個(gè)人信息數(shù)據(jù)安全面臨嚴(yán)峻的考驗(yàn),信息泄露存在一定的風(fēng)險(xiǎn),因此必須加強(qiáng)個(gè)人信息安全的保護(hù)工作,防止人們?cè)诰W(wǎng)絡(luò)交易過程中受到不法分子侵害。
    大數(shù)據(jù)在本質(zhì)上是一種電子數(shù)據(jù),它具有自身獨(dú)特的特性。首先,數(shù)據(jù)處理規(guī)模大?,F(xiàn)今社會(huì),全球每天產(chǎn)生的數(shù)據(jù)就已經(jīng)達(dá)到4. 5eb,這個(gè)數(shù)字仍然以驚人的速度高速增長。其次,數(shù)據(jù)信息快速化。信息產(chǎn)生的速度常常比數(shù)量更加重要,通過手機(jī)定位數(shù)據(jù)可以計(jì)算出一個(gè)商場當(dāng)天的客流量,從而推斷出該商家的當(dāng)天營業(yè)額。最后,數(shù)據(jù)信息具有多樣性。大數(shù)據(jù)的形態(tài)多樣,包括了結(jié)構(gòu)化、半結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)。此外,現(xiàn)代互聯(lián)網(wǎng)應(yīng)用呈現(xiàn)出非結(jié)構(gòu)化數(shù)據(jù)大幅增長的特點(diǎn),來源形式多種多樣,包括各種信息、應(yīng)用更新、社交網(wǎng)絡(luò)的圖片、傳感器讀取的信息、手機(jī)的定位等,而且不少信息來源的重要方式都是新近才出現(xiàn)的。
    1.個(gè)人隱私安全風(fēng)險(xiǎn)增大。網(wǎng)絡(luò)的浩瀚性意味著數(shù)據(jù)來源更加寬泛和多元,監(jiān)控?cái)z像頭、交互平臺(tái)、移動(dòng)電話、電子檔案、數(shù)據(jù)庫等,大量的信息堆積,必然給個(gè)人的信息安全帶來影響和破壞,增大了個(gè)人信息被泄露的可能。
    2.大數(shù)據(jù)成為了網(wǎng)絡(luò)攻擊的主要目標(biāo)。在互聯(lián)網(wǎng)時(shí)代,大數(shù)據(jù)能夠反饋出更多、更有價(jià)值的信息,信息的含金量不斷提升,帶來的豐厚利潤不言而喻,因此遭到攻擊和盜取的概率也就越大。同時(shí),大數(shù)據(jù)的竊取能夠是不法分子獲得大量相關(guān)信息,一次獲取,多重效益,必然讓*客垂涎欲滴。
    3.不法分子利用大數(shù)據(jù)精確攻擊。大數(shù)據(jù)對(duì)于企業(yè)來說是財(cái)富是影響,對(duì)于不法分子來說同樣是金錢是價(jià)值。不法分子在獲取大數(shù)據(jù)的同時(shí),也會(huì)反其道而行之,利用大數(shù)據(jù)來檢索、定位,為新一輪的攻擊盜取提供更加快捷的技術(shù)手段和方式。為了提升攻擊的效率和質(zhì)量,*客往往會(huì)盡最大可能的收集包括社交平臺(tái)、微博微信、通話記錄、電子郵件、消費(fèi)記錄等信息,并加以歸檔整理,方便下次調(diào)用,提高攻擊的精確性和時(shí)效性。
    1.加強(qiáng)輿論宣傳,提高保護(hù)意識(shí)。國家網(wǎng)絡(luò)相關(guān)部門要通過各種輿論宣傳工具,對(duì)網(wǎng)絡(luò)用戶進(jìn)行個(gè)人信息保護(hù)知識(shí)的宣傳,提高公民對(duì)個(gè)人信息安全的認(rèn)識(shí)和重視,樹立公民保護(hù)個(gè)人信息、尊重他人個(gè)人信息的理念。個(gè)人在信息保護(hù)上是第一責(zé)任人,負(fù)有維護(hù)個(gè)人信息安全的當(dāng)然義務(wù)。個(gè)人在進(jìn)行網(wǎng)絡(luò)行為時(shí),盡量避免個(gè)人信息的泄露。同時(shí),加強(qiáng)對(duì)個(gè)人電腦的安全防護(hù),安裝并及時(shí)升級(jí)殺毒軟件與防火墻,提高個(gè)人上網(wǎng)設(shè)備的安全性能。
    2.建立個(gè)人信息安全保護(hù)的法律法規(guī)。我國目前現(xiàn)有的法律法規(guī)對(duì)個(gè)人信息的保護(hù)雖然有所涉及,但這些規(guī)定都還只是零散地分布在各個(gè)法律之中,并未形成一個(gè)完整的個(gè)人信息安全保護(hù)的法律體系,而且沒有一部明確保護(hù)個(gè)人信息的專門法律。立法保護(hù)個(gè)人信息,不僅突出了公民的信息自由權(quán),彰顯出以人為本的理念,回應(yīng)了和諧社會(huì)權(quán)利有序化的訴求。同時(shí)還可保護(hù)網(wǎng)上消費(fèi)者的個(gè)人信息安全,促使網(wǎng)絡(luò)運(yùn)營有序化,推動(dòng)全國電子商務(wù)和電子政務(wù)的健康發(fā)展。
    3.完善個(gè)人信息安全保護(hù)的技術(shù)措施。在互聯(lián)網(wǎng)環(huán)境下,個(gè)人信息的泄露主要是由*客等機(jī)構(gòu)外部人員獲取和網(wǎng)絡(luò)傳輸過程中的問題造成的,因此要加強(qiáng)軟硬件的技術(shù)保障,從而保護(hù)用戶個(gè)人信息安全。在硬件方面主要通過安裝防病毒硬盤等硬件設(shè)施進(jìn)行保護(hù)。在軟件方面主要通過個(gè)人隱私安全平臺(tái)、加密軟件、數(shù)據(jù)備份軟件、自動(dòng)刪除個(gè)人資料軟件等保護(hù)措施。針對(duì)網(wǎng)絡(luò)上的個(gè)人信息易泄露的問題,網(wǎng)絡(luò)營運(yùn)商除了應(yīng)向用戶提供提示信息,還應(yīng)該使用各種安全技術(shù)來保護(hù)網(wǎng)絡(luò)用戶的個(gè)人信息不被不法分子侵害。
    4.建立健全個(gè)人信息安全保護(hù)與防范機(jī)制。個(gè)人信息安全的保護(hù)不僅要依靠法律,更需要網(wǎng)絡(luò)主體從業(yè)人員的道德意識(shí)以及自律意識(shí)。加強(qiáng)網(wǎng)絡(luò)道德建設(shè),用道德標(biāo)準(zhǔn)約束人們?cè)诰W(wǎng)絡(luò)上的行為,要讓網(wǎng)絡(luò)道德成為人們?cè)诰W(wǎng)絡(luò)中實(shí)施行為時(shí)的一個(gè)標(biāo)準(zhǔn)。對(duì)網(wǎng)絡(luò)運(yùn)營商而言,除了要對(duì)網(wǎng)絡(luò)從業(yè)人員進(jìn)行道德教育并提高行業(yè)自律意識(shí)外。
    許多網(wǎng)絡(luò)運(yùn)營企業(yè)掌握著客戶大量的個(gè)人信息,如果沒有很好的防范機(jī)制就很容易造成信息的丟失。無論是電信運(yùn)營商、電子商務(wù)企業(yè),還是信息安全企業(yè)都需要對(duì)外來的技術(shù)攻擊加以防范。因此,企業(yè)必須加強(qiáng)自我約束力,提高保護(hù)客戶信息的意識(shí),同時(shí)提高技術(shù)手段,完善相關(guān)信息管理系統(tǒng),并對(duì)用戶個(gè)人信息安全管理制度和流程進(jìn)行梳理和完善,建立健全侵犯用戶個(gè)人信息的各項(xiàng)管理制度與規(guī)范,用戶個(gè)人信息安全管理和保護(hù)機(jī)制、問題處理機(jī)制、監(jiān)督機(jī)制和獎(jiǎng)懲機(jī)制等。對(duì)侵犯用戶個(gè)人信息的情況,要做到迅速和準(zhǔn)確處理。
    大數(shù)據(jù)時(shí)代的到來極大地促進(jìn)整個(gè)社會(huì)的發(fā)展。大數(shù)據(jù)在各行各業(yè)中的運(yùn)用,使我們精確地了解到過去通過抽樣調(diào)查很難了解的許多東西,讓我們更深刻地認(rèn)識(shí)了這個(gè)社會(huì),從而更進(jìn)一步改善這個(gè)社會(huì)。我們不應(yīng)該否認(rèn)大數(shù)據(jù)帶來的益處,同樣我們應(yīng)該使這種益處最大化。但大數(shù)據(jù)帶來的對(duì)個(gè)人信息安全的威脅我們也應(yīng)該有著充分的認(rèn)識(shí)。保護(hù)個(gè)人信息不僅是對(duì)社會(huì)每個(gè)成員的保護(hù),更是對(duì)國家安全以及社會(huì)長期持續(xù)健康發(fā)展的保護(hù)。
    個(gè)人信息保護(hù)的論文篇十五
    [2]公民個(gè)人信息刑法保護(hù)問題研究[j].趙秉志.華東政法大學(xué)學(xué)報(bào).(01)
    [3]論公民個(gè)人信息的刑法保護(hù)[j].梁小龍.法制與社會(huì).(17)
    [4]公民個(gè)人信息的刑法保護(hù)[j].趙江輝,陳慶瑞.中國檢察官.(06)
    [5]個(gè)人信息的刑法保護(hù)措施[j].李甜.法制與社會(huì).(03)