據路透社報道,蘋果公司近日首次承認,可以利用“未公開過的技術”,通過IOS後臺服務獲取聯入網絡的手機用戶短信、照片等信息資料。蘋果旗下手機、電腦以及相關係統和應用中所存在的,可以用來竊取用戶隱私的“後門”,在性質上屬于對用戶個人信息侵害的直接故意或間接故意,不僅關係到公民、國家的信息安全,而且已經嚴重違反了中國相關法律。
我國明確網絡數據使用原則
目前我國尚未出臺完整的國家信息安全法,在信息保護領域大多依靠以民事法律為核心的法律體係。民事相關法律體係作為保護我國公民信息安全的一線陣地,在應對蘋果“後門”事件之時應有所作為。
我 國在2010年頒布實施的侵權責任法,將隱私權作為正式的民事法律條文寫入其中,這就讓以隱私權涵蓋數據保護的理論框架在法律請求權基礎 內有了支撐。至此,中國司法實踐和行政管理開始以隱私權作為網絡數據保護的上位概念,並在實踐中不斷深化對隱私權的擴張性解釋。
全 國人大常委會在2012年12月28日出臺的《關于加強網絡信息保護的決定》是這個階段的代表之作,雖然僅有十幾條框架性條文,但卻是我 國最高立法機關對個人信息保護高度重視的突出表現。在這個“決定”中,首次明確了網絡數據使用的九字原則:合法性、必要性、正當性,它們也成為日後衡量網 絡服務提供者數據侵權責任的基本原則。在這三個原則基礎上,“決定”明確了侵害個人數據的法律責任,既包括行政責任、民事責任,也包括刑事責任。
司法界和網際網路企業都對“決定”有很高的評價,司法機關和行政管理者可以依據“決定”確定的基本原則對個案進行判斷。有人曾對“決定”規定的原則過于寬泛提出質疑,其實這並不是該法的弱點,反倒是長處所在。
這 是因為,該階段我國對大數據的利用和探索才剛剛開始,過于嚴格或具體的法律規定,雖然具有更強的執行力,但也會減少對技術發展的推動力。 在我們尚未形成成熟市場的階段,原則性的規定既可以滿足個案特性,促進產業發展,又會形成框架,加強法律約束,是產業發展特殊時期的最佳選擇。
應對蘋果公司“後門”事件,“決定”可以起到關鍵性作用,蘋果公司雖然是外國公司,不過,按照管轄原則,仍應遵守我國法律,按照“決定”的規定,蘋果公司應為“後門”事件承擔竊取我國公民隱私信息的民事責任、行政責任,甚至刑事責任。
不能以大數據合理使用免責
網 際網路企業最為擔心的是國家政策法規過于強調對數據的控制,擔心出現類似于歐盟對隱私權那樣的嚴格立法,那樣將會阻礙我國網際網路經濟的 發展進度。在數據保護領域,世界范圍內一直存在兩種截然不同的立法理念,一種是以歐盟為代表強調隱私保護,限制數據使用的理念;另一種是以美國為代表,認 為人格自由是隱私權的基礎,強調個人對數據的控制性,注重推進數據合理化使用的發展。
這兩種立法的客觀結果是,美國成為現代網絡 發展的前沿陣地,而在歐洲並未出現任何一家世界范圍內知名的網際網路公司,這使得歐洲在網絡經濟 和影響力上受制于美國。所以,我國在選擇數據保護之路的時候,更願意傾向于美國式保護體係,更願意在維護用戶合法權益和保障用戶控制數據自由的基礎上,推 進數據的合理化使用。“決定”規定的九字原則正體現出這一點,這也是我國網絡公司最願意看到的情況。
在這個階段的發展中,我國網 際網路公司大多建立起自己的數據庫,利用大數據所獲得的信息,通過特殊算法產生的巨大商業利益和商業機會,又催 生了數據公司在我國蓬勃發展,同時也推進了我國基于大數據做出的輿情監測、民意調查、商業預測、針對性廣告發送等眾多大數據變革,可以說,在這個階段我國 大數據時代已經到來。
蘋果“後門”事件與大數據的合理使用有本質區別,合理使用的原則是合法性、正當性和必要性。蘋果公司人為制 造“後門”的行為,既沒有事先告 知用戶,徵求其同意,也沒有為用戶需求的正當性理由,而且已經嚴重違反我國信息保護制度。所以,蘋果公司不能以大數據的合理使用免責。
完善立法與發展技術並重
現 階段的網絡安全戰略,體現在法律對個人信息的保護上主要有兩個方面:首先,擴大現有法律法規的適用范圍,對侵害到我國公民個人信息的行為 要嚴厲查處。目前階段侵害個人信息的表現,已經不局限于對個人身份信息的竊取,違法方式也不僅局限于對個人信息的不正當商業化利用。違法人員和組織對個人 信息搜集呈擴大化趨勢,包括個人基本資料、網絡行為資料、現實動態資料、網絡交易記錄、政治傾向調查、隱私行為監控等多個方面。前段時間蘋果公司對電話使 用者的行為監控就體現出這一點,對此,韓國政府已按照該國《位置信息保護法》對蘋果公司處以罰款。但是我國因相關法律適用缺位,尚未對此做出明確回應。
立 法具有天然的滯後性,對法律適用的解釋應該及時跟進。目前最高人民法院正在制訂侵權責任法網絡侵權司法解釋,在這個司法解釋中,將首次對 個人信息侵權的行為類型和法律責任做出適應社會發展的擴張解釋。將隱私權保護范圍擴大至網絡,這對維護我國公民個人信息安全具有至關重要的作用。然而,僅 靠司法解釋或司法個案來應對個人信息保護和國家信息安全還遠遠不夠,仍有必要在國家立法機關最高層面進行具有針對性的《個人信息保護法》立法工作。
法律在“管住”不法行為的同時,也要“關注”網絡技術發展,不能讓法律成為網絡技術和網絡經濟發展的阻礙。網絡技術有雙刃劍性質,既要突出網絡安全的核心地位,也要兼顧網絡技術發展,不能自縛手腳。
從 這起“後門”事件看,蘋果公司有恃無恐的重要原因在于其技術的先進性。世界范圍內尚未存在能與之抗衡的技術公司,我國也尚未普及自主知識 產權的獨立網絡操作係統。在強大的技術力面前,僅靠嚴格的法律是遠遠不夠的。法律制裁僅能起到“亡羊補牢”的作用,只有自身技術發展充分,讓別人無懈可 擊,才能真正做到網絡信息安全的“未雨綢繆”。
日期: 8/8/2014
來源:新華網
One on one service for appointment experts