法治

根治信息泄露顽疾还需跨过几座“山”

信息收集红线亟须划定 制度震慑作用亟须强化 重点领域亟须立法

《经济参考报》记者调研了解到,当前,我国个人信息泄露呈现出“问题频出——公安打击——安全平稳期——问题再次复现”的往复循环的态势,个人信息泄露问题日趋常态化。

几乎每个人都被信息泄露带来的问题困扰,信息泄露为何屡禁不止?接受记者采访的专家指出,根治顽疾还需跨过几座“山”,加大处罚力度的同时,亟须划定信息收集红线、强化制度震慑作用,加强重点领域立法补齐监管短板。

过度索权“套路多”信息收集要划定底线红线

“每次安装一个新的APP,都要勾选同意一整页的隐私政策,我根本就都读不下来,但是不勾选还不能使用”、“明明只是一款音乐APP,却一定要读取我的位置、相册和通讯录。”……互联网时代,人们在享受着大数据带来的便捷的同时,个人信息不可避免地被收集、使用。每一次交易、浏览、通信,都会留下痕迹。在此过程中,个人信息的超范围收集及由此带来的泄漏和滥用等问题越来越常态化。

业内人士表示,随着各类新应用、新技术层出不穷,各类机构过度索取个人信息为信息泄露埋下隐患,而整治个人信息泄露乱象必须从治理信息违规和过度收集开始。

赵乃育 绘

多项调研结果显示,移动互联网平台读取和收集用户信息的边界尚不清晰,造成用户的个人信息常常被过度收集。业内指出,APP强制、频繁、过度索取权限,欺骗误导用户提供个人信息等问题受到社会广泛关注,特别是近期APP过度索取“麦克风”、“相册”、“通讯录”等权限问题,用户反映强烈。

中国电子信息产业发展研究院网络安全所所长刘权直言,“相比日新月异、快速更迭的人工智能、大数据等信息技术,我国监管制度滞后于技术及应用场景的发展。”他说,借助互联网平台和技术,各个应用程序和网站门户极易在用户无感知的状态下,采集并处理用户大量个人信息,比如肆意调取手机摄像头权限、复制剪贴板内容、读取操作相册图片、强制读取通讯录等。另外,为满足监管要求,一些APP制定的隐私政策冗长复杂,用户常因难以理解而舍弃阅读,从而导致“收集用户信息需经用户同意”成为了一项无法落实的“摆设”。

刘权表示,无论在线上应用还是线下活动,都要在收集个人信息时,做到合法、正当、必要,并且与其提供的服务有关联。

中国司法大数据研究院社会治理研究中心主任李俊慧对《经济参考报》记者表示,越是在业务开展中具有收集个人信息需要的行业,越是个人信息泄露或不当买卖最为集中的领域。因此,一方面,要明确各类企业或平台收集个人信息的边界,尤其是在何种情况下不得或不必收集个人信息,另一方面,对于收集了个人信息的企业或平台,也需要综合采取技术、管理及惩戒等措施或手段,加强对此类企业或平台个人信息保护能力的评估和动态监管。

这一问题已经开始引发相关监管部门的关注。近期,工信部持续加大对违法违规收集使用个人信息行为发现、曝光和处置力度,开展专题整治,对违规APP依法依规予以约谈、警告、下架、处罚等。3月22日,国家网信办、工信部等四部门也联合发布《常见类型移动互联网应用程序必要个人信息范围规定》,为包括地图导航、网络约车、即时通信等39种常见APP划出了“必要个人信息范围”。

违法成本过“低廉”制度震慑作用亟待加强

中国司法大数据研究院对2016年至2020年全国各级人民法院一审审结的涉侵害个人信息犯罪案件分析发现,近几年涉侵害个人信息犯罪案件呈快速增长的趋势。2016年至2020年,全国各级人民法院一审审结涉侵害个人信息犯罪且裁判文书已公开的案件共计4443件。其中,2016年审结12件,2017年审结113件,同比上升841.67%,2018年审结388件,同比上升243.36%,2019年审结1723件,同比上升344.07%,2020年审结2207件,同比上升28.09%。

信息泄露为何屡禁不止?业内人士表示,治理个人信息泄露乱象,必须要完善顶层制度建设,加大对泄露和滥用个人信息的处罚力度,让犯罪者付出沉重代价。

“当前我国对个人信息泄露事件的处罚低,不能起到足够的震慑作用,这也让企业不愿在安全防护上做更多投入,即使出了问题,处罚金额还比不上安全防护的投入成本。”一位信息安全从业人员坦言。

法律人士指出,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

2020年7月公开征求意见的数据安全法草案提出,在开展数据活动的组织、个人不履行数据安全保护义务或者未采取必要的安全措施的,由有关主管部门责令改正,给予警告,可以并处一万元以上十万元以下罚款,对直接负责的主管人员可以处五千元以上五万元以下罚款;拒不改正或者造成大量数据泄露等严重后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

实际上,在国际范围内,企业信息泄露的处罚金额高昂。例如,2020年,因Facebook违反用户隐私保护策略,美国对其处以50亿美元巨额罚款;爱尔兰也就个人信息非法跨境传输问题,对Facebook处以了高达28亿美元的罚款。通过提高单笔处罚金额等惩罚措施,倒逼数据控制者加强个人信息安全保护,是打击违法违规行为的有效手段。

违法成本太低可能造成企业对数据安全保障投入严重不足。“数据安全有别于传统网络安全,它是特别强调跨学科的,需要法律和技术的融合互补才能找到最佳的风险解决方案。”中国信息通信研究院安全研究所数据安全研究部主任陈湉对记者表示,数据安全工作往往涉及多个部门,但法务部门不理解技术,安全部门不了解业务,业务部门更关注业务发展,这就很难形成一套体系化的完整的内部数据合规架构。

事实上,还有部分社会责任意识薄弱的企业将商业利益凌驾于社会利益之上,不愿履行个人信息保护的相关责任,甚者还借助监管漏洞对个人信息进行违规收集。

对外经济贸易大学数字经济与法律创新研究中心执行主任许可指出,由于缺乏顶层基本法律框架,现有个人信息保护规定散见于各类法律中,并以部门规章及规范性文件居多,法律位阶低且适用效力有限,震慑作用还需加强。

新技术引发新问题重点领域亟须立法补齐监管短板

记者了解到,个人信息保护的顶层法律框架正在紧锣密鼓地推进完善中。继网络安全法与民法典这两部重要的法律文件落地之后,令人关注的个人信息保护法、数据安全法也落地在即。目前,个人信息保护法草案已提请全国人大常委会审议。3月19日,在国新办发布会上,国家互联网信息办公室副主任杨小伟也表示,数据安全法、个人信息保护法在加紧制定出台。

法律专家表示,作为个人信息保护领域基本法律框架,个人信息保护法位阶更高,综合性更强,将从保护公民隐私的角度来看待数据安全问题,该法规有望理顺各个信息主体之间的关系,并针对个人信息的收集、存储、使用、共享等多个方面做出规定。而数据安全法则有望从国家安全、公共安全的角度出发,对先前法规中一些尚不明确的部分进行限定。

不过,专家也表示,两部立法草案还缺乏配套的下位法,部分问题处于模糊地带,需进一步出台配套法律法规,针对具体问题制定相应解决措施。

此外,由人脸识别技术等新技术滥用带来的问题,也为防范信息泄露带来了新的挑战。近年来,人脸识别技术被广泛用于城市安防、支付转账等领域,伴随这一技术加速落地应用的同时,信息泄露风险大、安全漏洞难消除等问题也日益凸显。

对此,业内指出,针对医疗、生物识别等个人特殊敏感信息的专项立法也需要不断推进。刘权介绍,例如日本、美国等国家偏向于针对不同特征的个人信息采取精细化治理和保护模式,日本采用“基本法+专门法”的双重规制架构保护个人医疗信息安全;美国在各州及联邦层面均出台专项法案保护个人生物识别信息安全。他认为,我国可考虑借鉴相关做法,对医疗、生物识别、地理位置等特殊敏感信息进行分类专项保护。

许可表示,在大数据时代,信息技术的变化日新月异,个人信息泄露的新问题也会层出不穷,法律细则需要不断完善以面对个人信息保护新的场景与新的问题。金融、医疗健康、通信等专业领域也需要单独立法强化个人信息保护,国家的强制性标准、行业性的标准也需要进一步完善。

据悉,在金融领域,针对一些科技公司利用市场优势,过度采集、使用企业和个人数据,甚至盗卖数据的行为,监管部门正在研究制定金融数据安全保护条例,构建更加有效的保护机制,防止数据泄露和滥用。

来源:经济参考报记者张超文 李佳鹏 孙韶华 张莫 梁倩 郭倩


【责任编辑:欧阳雪】

吴有龙:“法治雷锋”如何筑牢企业“心安”基石

企业家不怕经营纠纷,最怕心结难解、对司法环境失去信心。法治雷锋宣讲团团长、北京正义律师事务所主任吴有龙认为,企业对司法的期待,不只是输赢,更在乎过程中的尊重——司法既要合法,更要共情,让企业感受到被重视。

信用新政:轻微失信原则上不公示,百万市场主体迎新机遇

一项将于明年实施的新规,标志着中国社会信用体系建设进入精细化、法治化新阶段。国家发展改革委于2025年11月26日公布《信用修复管理办法》,这一重要规章将自2026年4月1日起正式施行,同时废止2023年发布的《失信行为纠正后的信用信息修复管理办法(试行)》。新办法首次明确了失信信息按程度分为“轻微、一般、严重”三类,并规定轻微失信信息原则上不予公示。这一规定将显著降低

企业减负新政直面“痛点”,三大机制破解“政策不解渴”难题

企业负担感受依然较重,57%的企业期盼进一步降低增值税,国务院减负会议正推动政策从“有”向“优”转变。11月25日,国务院减轻企业负担部际联席会议召开电视电话会议,正式启动第十四届全国减轻企业负担政策宣传周。工业和信息化部副部长柯吉欣在会上表示,将建立健全惠企政策常态化运行机制,集中解决政策不解渴、不精准、不直达、不便捷的问题。本次会议总结了前期减负工作:今年1-8月,支

皮艺军 | 遵循公共规则 为营商环境法治化打好基础

中国政法大学教授、北京师范大学中国企业家犯罪预防研究中心专家组副组长皮艺军在于近日举行的首期法治化营商环境建设(公益)大讲堂发表的主题演讲引发企业界和律师界的强烈共鸣。11月24日,大讲堂秘书处邀请皮艺军走进中国经济新闻联播网,与广大网友进一步深度交流。

中国首部《生态环境监测条例》正式公布,数据造假将追究终身责任

生态环境监测领域的“基本法”来了,这部条例标志着我国生态环境监测工作全面步入法治化轨道。10月31日,国务院总理李强签署第820号国务院令,公布《生态环境监测条例》。该条例已于2025年10月17日经国务院第70次常务会议通过,将自2026年1月1日起施行。作为我国生态环境监测领域首部综合性行政法规,该条例系统构建了生态环境监测的基本制度框架,对公共监测、自行监

镜鉴正义:全国公安机关配发130万部执法记录仪,构筑阳光执法新防线

全国公安机关已为一线民警配备执法记录仪130万余部,全程现场记录,让民警习惯在镜头下执法,自觉依法履职。这一数据标志着我国警务装备智能化建设迈入新阶段,执法透明化进程实现里程碑式突破。技术革新驱动执法范式变革2025年警用执法记录仪市场规模预计达120亿元,年复合增长率12.3%。公安部最新修订的《警用装备智能化发展纲要》明确要求,2025年底前实现执法记录仪全

漳浦法院开展集中强制执行行动 执结案件24件到位金额927万元

为深入践行司法为民宗旨,持续优化法治化营商环境,福建漳州漳浦法院积极响应市中级法院部署,全面投入“八闽‘执’击,惠民安商”全市集中强制执行行动。本次行动由院长一线指挥,调集警车5部、干警24名,聚焦涉企、涉民生等重点案件,精准发力,成效显著。

财政部出新规压实会计责任,首推“责任清单”治理财务乱象

会计信息质量不仅关系微观投资决策,也关乎宏观调控效能。一份清晰的会计责任清单,将成为构建高效会计法治实施体系的重要基石。财政部11月10日正式发布《关于进一步压实会计工作责任 加强会计法律法规和国家统一的会计制度贯彻实施的意见》,首次将分散在各种法规中的会计工作责任系统梳理为清晰的会计责任清单。这份七大部分构成的《意见》旨在解决当前部分行业、领域会计工作存在的责

(首期)法治化营商环境建设(公益)大讲堂在京隆重举行

密切呼应党中央国务院关于法治化营商环境建设的一系列重要部署,汇聚国内权威专家学者、司法实务工作者、优秀企业家和政策制定者,通过系统化、多元化的讲座和研讨活动,深入解析法治化营商环境建设的政策法规、实践经验和创新路径,全力推进我国法治化营商环境建设。

网络直播打赏乱象招重拳整治,中央网信办启动两个月专项行动

低俗引诱、虚假人设、诱导未成年人、刺激非理性打赏——这些网络直播中的突出问题将成为未来两个月专项整治的重点目标。10月28日中央网信办宣布,在全国范围内启动为期2个月的“清朗·整治网络直播打赏乱象”专项行动。此举旨在加强网络直播打赏管理,聚焦娱乐性团播、私域直播等易滋生直播打赏乱象的重点领域,从严打击四方面突出问题。专项行动的工作目标是督促平台完善直播打赏运行规则,健全直

厦门湖里区市场监管局深化服务型执法 为营商环境注入法治温度

在持续优化营商环境、推动经济高质量发展的道路上,厦门市湖里区市场监督管理局始终坚持以人民为中心的发展思想,以制度创新为抓手,推动执法理念从“管理型”向“服务型”转变,打造有力度、有精度、更有温度的现代市场监管体系。

跨境数据流动获法治保障,个人信息出境认证新规落地

国家互联网信息办公室与国家市场监督管理总局近日联合公布《个人信息出境认证办法》(以下简称《办法》),将于2026年1月1日起正式施行。这一重要法规的出台标志着我国个人信息出境认证制度全面落地,为个人信息跨境流动提供了明确的法律指引。《办法》对个人信息出境认证的适用情形、申请方式、认证要求及证书有效期等作出了细化规定,旨在保护个人信息权益,规范个人信息出境认证活动,同时

里程碑!最高法公布行政诉讼法修正十周年七大标杆案例,直指征地拆迁、环保执法痛点

最高人民法院在行政诉讼法修正施行十周年之际发布七大典型案例,涵盖行政复议监督、环境公益诉讼、知识产权保护、民行交叉争议解决等核心领域,以“审理一案、规范一片”的司法智慧,推动法治政府建设与营商环境优化。十年间全国法院审结一审行政案件283.1万件,办结非诉执行案件208.5万件,行政争议实质化解能力显著提升。案例一:部委行政复议被撤,司法监督显威在“

司法部发布涉企执法典型案例,专项行动为企业挽回损失150亿元

司法部发布规范涉企行政执法专项行动为民办实事典型案例,涵盖生态环境、交通运输、市场监管、城市管理、行政审批等多个领域。这些案例集中体现了“监管与服务并重、执法与纾困结合”的核心要义,为各地各部门提供了实践经验。规范涉企行政执

以法治力量畅通民意 用智慧服务赋能营商 - 唐山率先以立法推动12345热线由利民向助企延伸

热线兴,则政务通、民心顺。“有事找政府,就打热线12345!”如今,在唐山,12345不仅是一串数字、一条热线,更是政府倾听群众和企业诉求、推动解决实际问题的重要渠道,优化政务服务、提升行政效能的重要抓手。日前,唐山市交上了一份亮眼的成绩单,为12345热线高质量发展按下了“加速键”。《唐山市12345政务服务便民热线条例》(以下简称《条例》)已于2025年8月29日唐山

个人信息跨境流动迎来首项国家标准,明年3月1日正式实施

一项旨在打通个人信息安全跨境流动通道的国家标准正式亮相,为全球数字经济治理提供中国方案。近日,市场监管总局(国家标准委)批准发布《数据安全技术个人信息跨境处理活动安全认证要求》(GB/T 46068—2025)推荐性国家标准,该标准将于2026年3月1日正式实施。作为我国个人信息跨境安全管理领域的首项国家标准,这一文件规定了跨境处理个人信息时相关方应遵守的基本原则

全球法治盛会 | 第四届21世纪世界百所著名大学法学院院长论坛暨人工智能时代全球法治大会即将召开

10月3日,适逢中国人民大学法学院建院75周年,第四届21世纪世界百所著名大学法学院院长论坛暨人工智能时代全球法治大会将在北京.中国人民大学隆重举行。当前,世界百年未有之大变局加速演进,中华民族伟大复兴进入关键时期,中国社会主义法治国家建设不断深化,全面依法治国取得历史性成就。作为新中国第一所高等法学教育机构,中国

厦门海渔执法:内陆执法“零距离” 守护水域“生态线”

厦门市海洋与渔业综合执法支队通过不断探索,采取强化宣传教育、完善执法机制、推动源头管控、加强部门“串联”等一系列行之有效的做法,进一步维护渔业生产秩序与生态平衡,为内陆渔业资源的可持续发展保驾护航。 加强宣传教育 营造护渔氛围 支队采取多种方式,组织执法人员深入渔村、社区、学校等地广泛宣传。
返回
顶部