电子报阅读机
2025-12-06
星期六
当前报纸名称:河南法制报

11亿网民的信息安全不能仅靠“自卫”

日期:01-09
字号:
版面:05版:法治关注       上一篇    下一篇

  编者按

  白驹过隙,时光如梭,2025年的春节、元宵节越来越近,把春节和元宵节过得更加温馨和谐,是每一个人的朴素愿望,也是每一个家庭的期盼。今日起,本报陆续推出“度双节 说防范 话安全”系列报道,从个人信息保护、电动自行车安全、消费安全和旅游安全提醒等方面,列举案事件,剖析原因,提出建议等,以此作为新年礼物奉献给读者,为大家欢度双节提供安全防范参考。

  □策划:河南法治报记者 樊满江 李治群 执行:河南法治报记者 朱思洁 尹志丹

  嘉宾:三门峡市中级法院员额法官 申宇航 法官助理 薛宜静  鹿邑县公安局法制大队办公室主任 闫文静

  中原治安研究中心教授 崔向前  河南信林律师事务所律师 郭洁  河南中砥律师事务所律师 郭小铃

  网购时被大数据“杀熟“,手机频繁接受营销广告,社交账号不知不觉向好友发送引流链接……数字时代,信息泄露风险无处不在。根据最新的数据统计,截至2024年6月,我国网民规模已接近11亿人,互联网普及率达78%以上。针对个人信息保护这道必答题,本报特邀法官、一线办案人员、法律界专业人士等,共同探讨互联网时代该如何保护亿万网民的个人信息安全。

  A

  现象:年轻人在网上哭穷立人设

  岁末年初是旅游消费旺季,近期,不少年轻人晒出自己的出行、购物攻略,纷纷在互联网上哭穷立人设,以此干扰大数据“杀熟”。

  “前段时间我打算出门旅游,搜到当地一家网红酒店,价格328元一晚。我就反复发布‘价格太贵了,不住这家了’‘隔壁更便宜’之类的评论,几天后,价格降到了289元。”在杭州工作的肖女士告诉河南法治报记者,这一招是她从某论坛上学到的。

  “旅游平台、网购平台、外卖订餐平台以及视频网站等,都是大数据‘杀熟’的重灾区。”三门峡市中级法院员额法官申宇航说,与其他领域相比,旅游平台受淡旺季影响,价格区间浮动较大,不透明的区别定价会给消费者造成更大的损失。

  “我国明令禁止大数据‘杀熟’。”三门峡市中级法院法官助理薛宜静介绍,“个人信息保护法规定,个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。”2024年7月起施行的消费者权益保护法实施条例规定,“经营者不得在消费者不知情的情况下,对同一商品或者服务在同等交易条件下设置不同的价格或者收费标准”。近年来,国家对互联网平台的监管力度也持续加大,开展“清朗·网络平台算法典型问题治理”专项行动,严打大数据“杀熟”。

  酒店降价了,就一定意味着消费者成功驯化大数据了吗?“价格变动和大数据‘杀熟’导致的降价有一定区别。”中原治安研究中心教授崔向前表示,价格受市场供需变化、成本降低或促销活动等因素影响;大数据“杀熟”是通过算法恶意追踪个人消费习惯信息,从而进行的个性化、规模化价格歧视行为。

  虽说降价并不一定就是大数据“杀熟”,但消费者的合法权益必须得到保障。

  “虽然民法典规定,个人信息处理必须征得个人信息主体的同意,但部分电子商务经营者会直接将用户个人信息进行商业化利用,隐约透露着大数据‘杀熟’的可能性,迫使消费者接受不平等交易。”河南信林律师事务所律师郭洁说,根据相关法律法规,大数据“杀熟”侵犯了消费者的知情权、同意权、自主选择权等民事权利。

  若发现自己被大数据“杀熟”,该怎样维权?

  鹿邑县公安局法制大队办公室主任闫文静提醒广大消费者,首先要搜集证据,找平台协商解决,挽回损失;如果平台拒绝协商或处理不当,消费者可向消费者协会或市场监管部门寻求帮助,请求对平台的违法行为介入调查和处理。

  B

  警示:为用户精准定制的诈骗剧本难以辨别

  比起被大数据“杀熟”,账号被盗可能会给用户带来更大的财产损失。

  2024年2月,上海警方接到某互联网企业报案称,旗下一款社交平台大量账号发布涉诈、涉赌等信息。警方迅速侦查,锁定某高校计算机专业在读大学生、年仅19岁的犯罪嫌疑人蒋某鹏。经查,这名00后大学生通过技术手段盗取、售卖社交账号4万个,从中获利7万余元,最终被法院判处有期徒刑3年,缓刑3年,并处罚金3万元。

  为何此类行为屡屡发生?申宇航说,社交账号往往与实名信息绑定,涉及个人隐私,被盗取的社交账号还可能成为违法犯罪活动的工具。此类行为具有一定的隐蔽性,又伴随着高额的利润,这是其高发的主要原因。

  不法分子非法获取公民个人信息的手法多样,让人防不胜防。闫文静结合公安机关办案经验,总结出以下几种犯罪手段:利用木马病毒、钓鱼网站等黑客技术盗取公民个人信息;运营商、快递店、房地产等企事业单位内部工作人员,利用职务便利获取、泄露公民个人信息;冒充公检法办案人员、电商客服等特定身份骗取公民个人信息。

  薛宜静说,由于精准掌握用户画像,不法分子还会量身定制诈骗剧本,让人难以辨别。如针对求职者设置刷单返现类诈骗,针对全职宝妈设置兼职手工诈骗,针对单身男女设置“杀猪盘”类诈骗等。

  河南中砥律师事务所律师郭小铃说,根据法律规定,盗取他人个人信息不仅违反刑法关于侵犯公民个人信息罪和使用虚假身份证件、盗用身份证件罪的规定,还违反了个人信息保护法以及网络安全法等关于个人信息保护的规定,将受到法律的严厉制裁。

  近年来,公安机关协同工信部门,开展上溯源头、下追买家全链条打击,对互联网企业平台严管严查,遏制侵犯公民个人信息违法犯罪蔓延,形成高压严打态势。崔向前建议,坚持打、管、防结合,进一步压实网络运营主体的数据安全责任,筑牢数据安全防线;国家网信部门、公安机关应坚持多方协同,构建起源头治理、综合治理、系统治理的工作格局。

  C

  说法:“人肉开盒”或涉及多项罪名

  在网络社交平台上,还有一种个人信息泄露往往给受害者造成巨大精神压力和伤害——“人肉开盒”。

  据《人民日报》报道,近期,公安机关侦办了一起利用“人肉开盒”网暴他人的案件,摧毁了一条以“人肉开盒”公民个人信息的方式实施网络暴力的犯罪产业链。

  该案中,被害人薛某系某平台游戏主播,2024年1月到公安机关报案,称有人非法将其身份证、户籍、家庭信息等公布在网上,并配有侮辱、谩骂文字,在多个平台迅速散播,致其心情抑郁无法工作。接案后,公安机关第一时间抽丝剥茧,锁定嫌疑人肖某,并以肖某为突破口顺线追踪,抓获涉案嫌疑人20人,刑事拘留两人。

  申宇航介绍,“人肉开盒”是一种新型网络暴力,公众人物、普通人都有可能受到“开盒”侵害。违法者恶意公开受害者的隐私信息,对其进行攻击、侮辱、威胁,甚至一些暴力行为会延伸至线下,对受害者进行骚扰、攻击,危害其人身安全,进一步影响社会治安。

  “人肉开盒”不同于匿名状态下的网络暴力。郭小铃说,虽然二者都会伴随侮辱谩骂,但普通的网络暴力可能伴随假消息、假新闻,“人肉开盒”则是利用真信息、真资料,呼唤网络同伙群体恶意拨号或贴图宣传曝光,对现实生活中的人造成实质性威胁。

  “‘人肉开盒’可能涉及多个罪名。”薛宜静说,首先违反治安管理处罚法,会被处以罚款、拘留等行政处罚,情节严重的构成刑事犯罪;根据“两高一部”联合发布的《关于依法惩治网络暴力违法犯罪的指导意见》规定,“人肉搜索”“开盒”等情节严重的,以侵犯公民个人信息罪定罪处罚;违法者对公民进行攻击谩骂,还可能构成侮辱罪、寻衅滋事罪;实施“开盒”行为需要黑客采取技术手段获取计算机数据,所以还可能构成非法获取计算机信息系统数据、非法控制计算机信息系统罪。

  闫文静提醒广大网民,如果不幸遇到“人肉开盒”,要在第一时间截图或录屏取证,注意带上对方的昵称和账号,然后及时报警,由民警根据证据找到“开盒人”,及时阻止侵权行为。如果情节严重,符合刑事案件标准,公安机关还将依法立案侦查。

  D

  建议:个人信息安全防线需全社会共筑

  中国消费者协会曾经的一项调查数据显示,85.2%的网民泄露过个人信息。因此,从源头上防止泄露个人信息,公众自身注意加强防范十分重要。

  结合生活中最常发生的泄露个人信息的情形,闫文静提醒大家,增强防范意识,除必要的实名认证外,不要随意填写真实姓名,不在公共社交平台晒包含个人隐私的照片;谨慎授权应用权限,仅给予手机应用必需的授权;浏览网页时可开启无痕模式,不同网站平台使用不同密码;安装软件时选择可信渠道,不随意连接公共WiFi等。

  保护个人信息安全,法律制度建设一直在加强。2021年11月1日,个人信息保护法正式实施,形成了以网络安全法、数据安全法、个人信息保护法为中心的“三大法律体系”,标志着用户个人信息从法律层面上获得进一步保护,此后多项主动侵犯用户个人隐私的行为将会被直接定性为刑事犯罪;2022年3月1日,《互联网信息服务算法推荐管理规定》正式施行,我国在互联网信息服务领域有了具有针对性的算法推荐规章制度……近年来,个人信息保护领域又多了几部法律法规撑腰。

  11亿网民的个人信息保护问题不能只靠“自卫”,还需要全社会不同角色、主体的协同配合。申宇航建议,国家网信办和工信部要加强监管,保护网络信息安全,对各类App运营和应用平台等企业,开展各类整治行动;公安机关要加大网络犯罪打击力度,加强普法宣传;市场监管部门要聚焦网络消费者的合法权益保护,整治“信息茧房”以及大数据“杀熟”等问题;当然,更重要的是网络平台的自律,增加大数据算法的透明度,提升算法公平性,主动履行主体责任,营造清朗网络空间,共同促进形成个人信息保护的良好环境。