在當(dāng)前消費(fèi)者享受技術(shù)帶來便利的同時(shí),個(gè)人信息數(shù)據(jù)與隱私安全一直是關(guān)注的焦點(diǎn)。專家認(rèn)為,數(shù)字化時(shí)代,構(gòu)建適應(yīng)新金融、新技術(shù)、新業(yè)態(tài)的個(gè)人金融信息保護(hù)體系,嚴(yán)防嚴(yán)打網(wǎng)絡(luò)黑灰產(chǎn)業(yè),是從源頭治理數(shù)據(jù)隱私泄露、遏制電信網(wǎng)絡(luò)詐騙犯罪的重要舉措。
互聯(lián)網(wǎng)平臺中存在個(gè)人信息被售賣、泄露,人臉信息被搜集,部分APP涉嫌過度搜集用戶個(gè)人信息等問題。上述問題是江蘇省消保委發(fā)布的當(dāng)?shù)匾患径认M(fèi)投訴與輿情分析報(bào)告的部分內(nèi)容。
而這些現(xiàn)象或問題并不是個(gè)案,在當(dāng)前消費(fèi)者享受技術(shù)帶來便利的同時(shí),個(gè)人信息數(shù)據(jù)與隱私安全一直是關(guān)注的焦點(diǎn)。專家認(rèn)為,數(shù)字化時(shí)代,構(gòu)建適應(yīng)新金融、新技術(shù)、新業(yè)態(tài)的個(gè)人金融信息保護(hù)體系,嚴(yán)防嚴(yán)打網(wǎng)絡(luò)黑灰產(chǎn)業(yè),是從源頭治理數(shù)據(jù)隱私泄露、遏制電信網(wǎng)絡(luò)詐騙犯罪多發(fā)高發(fā)態(tài)勢的重要舉措。
金融立法層面高度重視
對于公民個(gè)人信息的保護(hù),相關(guān)的法律法規(guī)早已建立。比如,從刑法第253條侵犯公民個(gè)人信息罪,再到《中華人民共和國網(wǎng)絡(luò)安全法》以及《中華人民共和國民法典》等,都有公民個(gè)人信息保護(hù)的相關(guān)條款。
此外,隨著云計(jì)算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等技術(shù)在金融領(lǐng)域迭代與演進(jìn),金融成為產(chǎn)生和積累數(shù)據(jù)量最大、數(shù)據(jù)類型最豐富的領(lǐng)域之一,數(shù)據(jù)的作用不斷凸顯,而數(shù)據(jù)安全與個(gè)人信息保護(hù)也面臨新的風(fēng)險(xiǎn)與挑戰(zhàn)。在此背景下,有關(guān)政策及規(guī)章不斷出臺或完善,以保護(hù)消費(fèi)者權(quán)益。包括《個(gè)人金融信息保護(hù)技術(shù)規(guī)范》、正在制訂中的個(gè)人信息保護(hù)法以及國家市場監(jiān)督管理總局此前發(fā)布的《網(wǎng)絡(luò)交易監(jiān)督管理辦法》等,對于網(wǎng)絡(luò)交易經(jīng)營者收集、使用消費(fèi)者個(gè)人信息的目的、方式和范圍都進(jìn)行了明確規(guī)定。
專家認(rèn)為,中國在個(gè)人信息保護(hù)方面可謂法網(wǎng)嚴(yán)密,而且不斷補(bǔ)齊短板。中國信息通信研究院互聯(lián)網(wǎng)法律研究中心主任方禹表示,在立法層面,個(gè)人信息保護(hù)是一個(gè)動態(tài)性的過程,要分行業(yè)、分領(lǐng)域具體解決。在金融領(lǐng)域,既要區(qū)分個(gè)人金融信息的一般保護(hù)和特殊保護(hù),也要界定分散保護(hù)和統(tǒng)一保護(hù),先是要針對共性問題進(jìn)行綜合治理,再根據(jù)具體問題分而治之。個(gè)人金融信息具有多樣性、敏感性、精準(zhǔn)性和高價(jià)值等特征,需要構(gòu)建系統(tǒng)、完整的法治體系來保護(hù)公民的個(gè)人金融信息安全。
對于個(gè)人信息是否構(gòu)成隱私,北京互聯(lián)網(wǎng)法院綜合審判三庭庭長孫銘溪結(jié)合具體的判例表示,司法判例認(rèn)定會在個(gè)案中結(jié)合具體的使用場景來認(rèn)定。個(gè)人信息保護(hù)在劃分硬性保護(hù)標(biāo)準(zhǔn)之上也需要個(gè)人信息分層,第一層面是大家共識的私密性信息,比如涉及基因信息、疾病史、未公開的違法犯罪記錄等;第二層面則是根據(jù)具體產(chǎn)品使用個(gè)人信息的情況,以及個(gè)人意愿來判定在個(gè)案中是否構(gòu)成隱私侵害的信息。
治理難點(diǎn)有待解決
除了個(gè)體訴訟中涉及個(gè)人信息保護(hù),北京鐵路運(yùn)輸檢察院第五檢察部主任劉禎元認(rèn)為,公益訴訟層面也涉及信息保護(hù)的范疇?!耙越鹑跒檩d體,披著金融外衣侵犯個(gè)人信息,從事黑灰產(chǎn)等侵害群眾利益的行為,是檢察院重點(diǎn)監(jiān)督的領(lǐng)域。針對人民群眾反應(yīng)強(qiáng)烈、社會輿論比較明晰、大家比較關(guān)注的重點(diǎn)問題,進(jìn)一步發(fā)揮公益訴訟的職能作用。”劉禎元說。
北京理工大學(xué)教授洪延青認(rèn)為,金融信息安全本身以及維護(hù)金融安全目標(biāo)下的信息安全保障,對個(gè)人金融信息安全提出了核心訴求。但當(dāng)前金融信息依據(jù)金融活動、金融機(jī)構(gòu)主體、保護(hù)技術(shù)規(guī)范標(biāo)準(zhǔn)等路徑劃分有不同的定義,導(dǎo)致在不同場景和規(guī)則下的金融信息范圍標(biāo)準(zhǔn)不同。
“灰黑產(chǎn)治理和個(gè)人隱私保護(hù)相輔相成,但仍有一些治理難點(diǎn)有待解決?!敝袊缈圃捍髮W(xué)互聯(lián)網(wǎng)法治研究中心執(zhí)行主任劉曉春表示,數(shù)據(jù)共享就是當(dāng)前解決這些難點(diǎn)的突破口,事實(shí)上,當(dāng)前的立法立規(guī)也將重點(diǎn)放在平臺和企業(yè)上,建立體系、協(xié)同治理已成為建立數(shù)據(jù)安全港的重要方向。同時(shí),她認(rèn)為個(gè)案在司法和執(zhí)法的過程中起到了非常關(guān)鍵的示范作用,能夠幫助完善規(guī)則的構(gòu)建。
多方共同為個(gè)人信息安全護(hù)航
還有專家表示,在強(qiáng)調(diào)完善法律保護(hù)的同時(shí),還需要強(qiáng)調(diào)協(xié)會、消費(fèi)者自我的救濟(jì)能力培養(yǎng)和渠道暢通,在得不償失中減少違法違規(guī)行為,使金融消費(fèi)者合法權(quán)益在減少侵害中得到維護(hù)。
北京立言金融與發(fā)展研究院院長楊濤認(rèn)為,為防止金融消費(fèi)者權(quán)益受到損害,除了做好消費(fèi)者保護(hù)的日常工作之外,更需要重視系統(tǒng)性、體系性、制度性監(jiān)管問題。
作為金融科技企業(yè),歡太數(shù)科相關(guān)負(fù)責(zé)人表示,在互聯(lián)網(wǎng)“求快”的風(fēng)氣下,許多APP在產(chǎn)品研發(fā)后,未經(jīng)性能測試就直接上線,存在著很大的安全隱患。在保障個(gè)人信息安全方面,企業(yè)自身不僅需要考慮用戶的使用習(xí)慣和產(chǎn)品功能的便捷性,還需制定一整套體系保護(hù)用戶隱私和信息安全,讓用戶使用更安心。
據(jù)了解,金融科技公司一般通過與安全機(jī)構(gòu)、認(rèn)證機(jī)制緊密合作來進(jìn)行自身數(shù)據(jù)與隱私安全的合規(guī)建設(shè)。《金融時(shí)報(bào)》記者發(fā)現(xiàn),一些科技公司會獲取如信息安全管理體系(ISMS)標(biāo)準(zhǔn)認(rèn)證,或者APP信息安全認(rèn)證等,以此來確立隱私信息管理體系,確保個(gè)人隱私信息安全。
除此以外,在產(chǎn)品上線與迭代方面,也應(yīng)將保護(hù)用戶信息及隱私安全放在首位?!皵?shù)字時(shí)代,一家企業(yè)基于用戶數(shù)據(jù),有助于為用戶提供更匹配的產(chǎn)品,提高用戶體驗(yàn)。但有責(zé)任的企業(yè)需要將用戶信息安全作為基本原則,在用戶使用互聯(lián)網(wǎng)產(chǎn)品過程中,做好用戶告知、用戶授權(quán)、存儲安全、使用范圍限定等一系列的后續(xù)全流程。
(l來源:金融時(shí)報(bào))