
12月25日,有網(wǎng)站爆料稱,大量12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)瘋傳包括用戶帳號、明文密碼、身份證郵箱等,泄漏途徑尚未得知。作為中國鐵路客戶服務中心,為何用戶數(shù)據(jù)會大量外泄?誰又該為此來承擔責任呢?
圣誕節(jié)的意外“驚喜”
針對互聯(lián)網(wǎng)上出現(xiàn)“12306網(wǎng)站用戶信息在互聯(lián)網(wǎng)上瘋傳”的報道,中國鐵路客戶服務中心回應稱,此次泄露信息全部含有用戶的明文密碼,由于12306數(shù)據(jù)庫所有用戶密碼均為多次加密的非明文轉換碼,所以網(wǎng)上泄露的用戶信息系經其他網(wǎng)站或渠道流出的。
中國鐵路客戶服務中心發(fā)出公告表示,為保障廣大用戶的信息安全,請通過12306官方網(wǎng)站購票,不要使用第三方搶票軟件購票,或委托第三方網(wǎng)站購票,以防止個人身份信息外泄。目前,公安機關已經介入調查。
用戶數(shù)據(jù)泄露的法律風險
如今,國內調整互聯(lián)網(wǎng)企業(yè)對公民個人信息進行搜集和處理的刑事規(guī)定集中在《刑法》第二百五十三條,即國家機關或者金融、電信、交通、教育、醫(yī)療等單位的工作人員,違反國家規(guī)定,將本單位在履行職責或者提供服務過程中獲得的公民個人信息,出售或者非法提供給他人,情節(jié)嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金。
而且,行政法規(guī)《互聯(lián)網(wǎng)安全保護技術措施規(guī)定》第四條規(guī)定:互聯(lián)網(wǎng)服務提供者、聯(lián)網(wǎng)使用單位應當建立相應的管理制度。未經用戶同意不得公開、泄露用戶注冊信息,但法律、法規(guī)另有規(guī)定的除外。
互聯(lián)網(wǎng)企業(yè)需做好防范措施
從上面的法律、法規(guī)我們可以看出,目前中國互聯(lián)網(wǎng)企業(yè)泄漏用戶信息的法律代價并不大,即使是刑事犯罪,民事的賠償方面的也沒有明確規(guī)定。但是,這并不意味著互聯(lián)網(wǎng)企業(yè)可以忽視信息保護工作,因為信息泄露會嚴重影響用戶對網(wǎng)站的信心,如果信息泄露經常發(fā)生,那么用戶無疑會選擇其他網(wǎng)站。
目前,司法機關在處理這類問題時,最主要的問題在于取證、定損過程比較困難,難以查處?;ヂ?lián)網(wǎng)用戶數(shù)據(jù)泄密,由于涉及的人數(shù)眾多,已經成為涉及到公共安全性質的事件,不能按照“民不告、官不究”的民事糾紛來看待,執(zhí)法部門應主動介入、積極調查并追責,而不是非要等到立案以后才處理。(法邦網(wǎng))
