日前,十二届全国人大常委会第三十一次会议审议了全国人大常委会执法检查组关于检查《网络安全法》、全国人大常委会《关于加强网络信息保护的决定》实施情况的报告。报告建议,认真研究用户实名制的范围和方式,坚决避免信息采集主体过多、实名登记事项过滥问题。
为了加强个人信息保护,净化网络环境,我国积极推进网络真实身份信息的管理,加强对虚拟空间的管理。今年6月1日开始施行的《网络安全法》,更是以法律的形式对“网络实名制”作出规定:网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。这有助于增强网民言论自律意识,规范互联网行业发展,有利于建立安全、有序的网络环境,推动互联网健康发展。
然而,作为治理网络的一剂“良方”,“网络实名制”在具体实施过程中却可能出现信息泄露的风险,衍生出一定的“副作用”。由于一些互联网公司和公共服务部门存储了大量公民个人信息,但安防技术、监控措施严重滞后,个人信息容易被不法分子窃取和盗用。更有甚者,有些企业出于趋利本能,利用网络非法采集、窃取、贩卖和利用用户信息早已形成黑色产业链。因此,民众常常觉得个人信息在“裸奔”,各类“精准投放”的垃圾短信、骚扰电话、诈骗电话层出不穷。
全国人大常委会执法检查组委托调查机构进行的民意调查结果显示,“一法一决定”关于用户个人信息保护的多项制度落实得并不理想,许多受访者反映,当前免费应用程序普遍存在过度收集用户信息、侵犯个人隐私问题。而此前360手机卫士发布的《2017年第三季度中国手机安全状况报告》显示,2017年第三季度,360手机卫士共为全国手机用户拦截各类钓鱼网站攻击7.9亿次,标记各类骚扰电话号码数量约5038.7万个。可见,个人信息保护工作形势依然严峻。
加强个人信息保护是维护公众利益的基本要求,也是促进数字经济创新发展的迫切需要。在大数据时代,个人信息安全亟须更加精准有力的“保护伞”。此次报告提出,加快个人信息保护法立法进程,通过专门立法,明确网络运营者收集用户信息的原则、程序,明确其对收集到的信息的保密和保护义务,不当使用、保护不力应当承担的责任,以及监督检查和评估措施。同时,报告指出,要认真研究用户实名制的范围和方式,坚决避免信息采集主体过多、实名登记事项过滥问题。可以说,这抓住了当前个人信息保护工作的关键。个人信息保护法立法,可通过系统化的顶层设计,完善个人信息保护的配套制度,厘清相关部门、网络运营者的职责边界,有利于最大程度地发挥“网络实名制”的作用,进一步加强网络监管力度。
信息安全“堤坝”的加高、加厚,也需要每个主体的共同努力,需要每个环节的协同配合。相信随着个人信息保护法律体系的加速形成,守护个人信息安全将成为更广泛的共识,社会公众的个人信息将得到有效保护,共同拥抱美好的数字时代。