孙茂阳,杭州市数据资源管理局
近年来,APP默认勾选协议、大量收集用户隐私、与第三方共享不当而导致信息外泄的现象时有发生。大数据时代,作为被迫用部分隐私交换便利的个人,你该如何保护自己的信息安全?
2017年,多个国家、地区发生了重大信息泄露事件,例如勒索病毒WannaCry利用Windows操作系统漏洞,以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,致使全球150个国家、30万名用户的信息遭受感染,造成了巨大的经济损失;再例如Uber客户个人信息泄露事件,该事件中泄露的数据包括了500万名优步客户的姓名、电子邮件地址和电话号码,大约700万名司机的个人资料也被曝光,其中包括大约60万个驾照号码。这些事件的发生都让我们意识到保护个人信息安全的重要性和紧迫性。
一、什么是个人信息?
个人信息一般包括姓名、职业、职务、年龄、血型、婚姻状况、宗教信仰、学历、专业资格、工作经历、家庭住址、电话号码(手机用户的手机号码)、身份证号码、信用卡号码、指纹、病史、电子邮件、网上登录账号和密码等等。覆盖了人的心理、生理、智力,以及个体、社会、经济、文化、家庭等各个方面。
二、个人信息如何泄露的?
个人信息可能在正常的社会活动被泄露,如旅馆、保险公司、租赁公司、银行、电信、移动、联通、房地产、邮政等需要身份证件实名登记的部门、场所,个别人员利用登记的便利条件,收集客户个人信息,汇集成册,并按照一定的价格出售给需要购买的人;又或者利用各种活动引诱填写个人信息,如填写详细联系方式、收入情况、信用卡情况等内容就能参加抽奖活动,可以获得不等奖次的奖品;也有一些互联网公司由于安全防范措施不到位,其用户的个人信息被黑客窃取等。
三、个人信息能用来干什么?
(一)电信诈骗、网络诈骗等新型、非接触式犯罪。如犯罪分子利用非法获取的公民家庭成员信息,向学生家长打电 话谎称其在校子女遭绑架或突然生病,要求紧急汇款解救或医治,以此实施诈骗。
(二)直接实施抢劫、敲诈勒索等严重暴力犯罪活动。如2012年初,广州发生犯罪分子根据个人信息资料,冒充快递,直接上门抢劫,造成户主一死两伤的恶性案件。
(三)实施非法商业竞争。如以信息咨询、商务咨询为掩护,利用非法获取的公民个人信息,收买客户、打压竞争对手。
(四)非法干扰民事诉讼。如利用购买的公民个人信息,介入婚姻纠纷、财产继承、债务纠纷等民事诉讼。
(五)滋扰民众。通过网络人肉搜索、信息曝光等行为滋扰民众生活。
四、如何防范个人信息泄露?
(一)妥善处置快递单、车票、购物小票等包含个人信息的单据。快递单含有网购者的姓名、电话、住址,车票、机票上印有购票者姓名、身份证号,购物小票上也包含姓名、银行卡号、消费记录等部分信息。不妥善处理,可能会落入不法分子手中,导致个人信息泄露。
(二)身份证复印件上要写明用途。银行、移动或联通营业厅、各类考试报名、参加网校学习班等很多地方都需要留存你的身份证复印件,甚至一些打字店、复印店利用便利,会将暂存在复印机硬件中的客户信息资料存档留底,故在提供身份证复印件时,要在含有身份信息区域注明“本复印件仅供××用于××用途,他用无效”和日期等信息。
(三)不在微博、群聊中透露个人信息。通过微博、QQ空间、贴吧、论坛和熟人互动时,有时会不自觉地说出或者标注对方姓名、职务、工作单位等真实信息。这些信息有可能会被不法分子利用,很多网上伪装身份实施的诈骗都是利用了这些泄露信息。
(四)慎在微信中晒照片。有些家长在朋友圈晒的孩子照片包含孩子姓名、就读学校、所住小区,有些人喜欢晒火车票、登机牌,却忘了将姓名、身份证号、二维码等进行模糊处理,这些都是比较常见的个人信息泄露行为。故在晒照片时,一定要谨慎,不晒包含个人信息的照片或者通过设置分组来分享照片。
(五)慎重参加网上调查活动。上网时经常会碰到各种网络“调查问卷”、购物抽奖活动或者申请免费邮寄资料、申请会员卡等活动,一般要求填写详细联系方式和家庭住址等个人信息。参与此类活动前,要选择信誉可靠的网站认真核验对方的真实情况,不要贸然填写导致个人信息泄露。
五、总结
在大数据这个时代背景下,我们应积极回应网络运营主体在信息收集和处理等环节中的询问与互动请求,强化自身的参与意识和责任意识;并在参与的过程中不断提升自我保护意识和能力,严守个人隐私防线,勇敢与侵犯自身合法权益的行为作斗争。总之,防止个人信息滥用、保护个人信息安全任重而道远,还需社会各方的共同努力。