實用個人信息保護的論文(匯總20篇)

字號:

    總結(jié)可以幫助我們發(fā)現(xiàn)潛在的問題和挑戰(zhàn),從而提前做好準備和應對策略??紤]到讀者的需求,總結(jié)要盡量讓讀者容易理解和接受。接下來,我們將會分享一些總結(jié)的寫作案例,供大家在寫作過程中參考和借鑒。
    個人信息保護的論文篇一
    云計算是新型的計算機技術,云計算環(huán)境下的個人信息安全面臨著與以往不同的新安全風險。云計算技術本身、云服務提供商都在威脅著個人信息安全,而現(xiàn)有的法律制度中雖然在各部門法中存在著零散的保護個人信息安全的規(guī)定,但依舊不能解決潛在的安全風險。為保護個人信息安全,應當加快制定個人信息保護法,建立統(tǒng)一的云計算技術標準和行業(yè)標準,同時提高民眾的信息保護意識。
    在科技日新月異的互聯(lián)網(wǎng)時代,個人信息安全成為熱點問題。新的革命性的信息技術——云計算的產(chǎn)生和運用,使信息的交流和處理方式有了極大的變革。學界對“云計算”并沒有統(tǒng)一的界定。按照美國國家標準與技術研究院(nist)的定義,云計算利用計算資源共享池,從而提供可用的、便捷的、按需的網(wǎng)絡訪問,并按用量付費。
    云計算技術的運用,為信息技術時代提供了更多的可能性。但在這些服務的背后,往往存在著一個人信息安全隱患。谷歌gmail、微軟hotmail、salesforce服務等云服務巨頭都不同程度地出現(xiàn)了云計算安全事件,給個人信息安全保護帶來極大的挑戰(zhàn)。
    在云計算大量運用以前,個人數(shù)據(jù)均被存儲于信息主體所能控制的儲存設備中,個人能夠根據(jù)自己的需要采取必要的安全保護措施,并控制自己信息的流出。而云計算的出現(xiàn)使用戶實際上失去了自己信息的控制權。
    此外,云服務的開放性和參與性,在一定程度上暴露了用戶的個人信息。用戶使用云服務的過程中,用戶的個人的愛好、習慣都被云服務商獲取,擴大了個人信息安全風險。
    (一)云計算技術本身損害個人信息安全
    信息安全風險產(chǎn)生的原因在于用戶在使用云計算服務時是通過用戶名和賬號密碼進入自己信息存儲的云端。一旦被破譯或其他不法分子利用詐騙等手段進入用戶的云端之中,那么用戶的個人數(shù)據(jù)就極有可能被曝光泄露。
    除了賬號密碼泄露的風險外,網(wǎng)絡上充斥的計算機軟件病毒更容易導致信息安全事故的產(chǎn)生。一旦計算機硬件出現(xiàn)問題,用戶的個人信息也可能會遺失或泄露。
    (二)云服務提供商損害個人信息安全
    企業(yè)為擴大自身影響力,都有自成體系的云計算標準,試圖在云計算領域占得先機。與此同時,不同的技術標準帶來的是兼容問題。現(xiàn)今,在云計算服務倍受推崇的新情況下,各大服務商從主要以工具、產(chǎn)品和服務的競爭過渡到生態(tài)的競爭,建立自己的生態(tài)系統(tǒng)。據(jù)此,即使云計算技術迅速發(fā)展的現(xiàn)在,其技術壁壘仍然不可避免。
    (三)個人信息保護制度不健全損害個人信息安全
    1、傳統(tǒng)信息安全保護概況
    目前,我國在僅在《中華人民共和國身份證法》、《中華人民共和國護照法》直接規(guī)定了個人信息的保護問題。部分行政法規(guī)、部門規(guī)章、司法解釋,也直接提及了個人信息保護。除此以外,還有間接通過個人隱私等范疇保護個人信息。例如《憲法》規(guī)定了“公民人格尊嚴不受侵犯”、“公民住宅不受侵犯”。《民法通則》也規(guī)定“公民的人格尊嚴受法律保護”。此外,《刑法》、《民事訴訟法》、《刑事訴訟法》中也有部分關于個人信息保護的相關規(guī)定。
    我國個人信息保護條款數(shù)量十分有限,適用范圍狹窄,沒有針對個人信息保護的統(tǒng)一法;大部分規(guī)定可操作性低,只是籠統(tǒng)地要求保護,沒有明確保護的措施和所要承擔的法律責任;在新技術條件下,保護個人信息的條款已嚴重滯后。
    2、個人信息保護新規(guī)定
    2013年9月1日,《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》(以下簡稱《規(guī)定》)正式實施。《規(guī)定》明確了個人信息的范疇,確定了電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當保護在提供服務過程中收集、使用的用戶個人信息的責任。雖然《規(guī)定》已系統(tǒng)地規(guī)定了個人信息保護的主體、客體、具體措施、法律責任等問題,但其針對的僅僅是在我國境內(nèi)提供網(wǎng)絡服務時的涉及個人信息的活動。因此,規(guī)定中涉及的“個人信息”范疇并不包括在電信服務和互聯(lián)網(wǎng)服務之外的用戶信息例如銀行的個人金融信息,就不適用該部門規(guī)章,也無從全面保護個人信息安全。
    (一)加快制定個人信息保護法
    個人信息保護問題涉及了多個法律部門。它保護的不但是個人信息安全,而且涉及個人隱私等其他人格利益。因此,中國應加快出臺個人信息保護法或者個人資料保護法,從總體上界定個人信息的基本內(nèi)涵,確定相關主體的范疇及其權利義務關系,確定相應的規(guī)則體系和懲罰賠償機制。
    (二)建立統(tǒng)一的技術標準和行業(yè)規(guī)范
    建立云計算的統(tǒng)一技術標準和行業(yè)規(guī)范,可以規(guī)制各種數(shù)據(jù)在不同平臺之間的遷移,促進云計算的發(fā)展。2015年11月,工業(yè)和信息化部發(fā)布了《云計算綜合化標準體系建設指南》,首次明確了國內(nèi)云計算標準體系建設的基本方向。
    即使已有《指南》,但建設統(tǒng)一技術標準和行業(yè)規(guī)范仍舊任重道遠。政府相關部門應當借助倡議書和建設指南,聯(lián)合國內(nèi)廠商,借鑒國外先例,加快制定符合國情的云計算標準體系,在國內(nèi)優(yōu)先推廣的同時與國際接軌,擴大中國云計算標準體系的使用范圍和影響力。
    (三)提升民眾的信息保護意識
    云計算技術的迅速普及,帶來的不僅僅是生活和工作上的便利,而是社會的變革。部分民眾對云計算盲目跟隨潮流,缺乏必要的云計算基礎知識和信息保護意識。政府需要就云計算的基本知識和相關政策、法律法規(guī)進行宣傳,提升民眾的自主信息保護意識。云服務提供商應當告知用戶使用服務的潛在風險和其他相關事項,及時披露經(jīng)營信息和重大事務,以便用戶及時了解情況。監(jiān)督機構(gòu)應當積極履行監(jiān)督義務,及時反饋監(jiān)管信息,對用戶的投訴及時做出反饋,對違規(guī)的服務商追究其法律責任。
    個人信息保護的論文篇二
    摘要:近年來,公民個人信息被泄露、被非法利用的事件頻繁發(fā)生,不但嚴重打擾日常生活,甚至引發(fā)其他更加嚴重的犯罪,社會危害極大,我國學界對公民個人信息安全的研究較晚,刑事立法上對這類犯罪的規(guī)制尚未形成完備體系,還存在很多問題。
    關鍵詞:信息;刑法保護;法律意識
    隨著市場經(jīng)濟的發(fā)展,公民的個人信息成為重要的資源,具有了極大的經(jīng)濟價值,隨之出現(xiàn)了很多非法收集、竊取、使用公民個人信息的行為,嚴重地損害公民利益,個人信息安全成為了熱點問題,受到廣泛的關注。面對如此嚴峻的形勢,如何利用刑法來打擊犯罪,保護公民的切身利益,是急需解決的重要問題。
    一、刑法上關于公民個人信息概念的界定
    關于公民個人信息的概念,現(xiàn)階段我國刑事立法還沒有明確規(guī)定,通過對國內(nèi)外著作的梳理,學術界對此有幾種不同觀點:第一種觀點認為個人信息是指與公民有關的全部信息,諸如血型、就醫(yī)記錄、工作、電話號碼等信息;第二種觀點認為公民個人信息是指公民不愿為他人所知的,由自己決定是否公開,向誰公開的信息;第三種觀點認為個人信息是指那些能夠直接或經(jīng)推測可識別出信息個體,且與社會生活無關的,不被他人了解的信息。筆者比較贊同第三種觀點,這一定義比較恰當?shù)叵薅斯駛€人信息應涵蓋的范圍,道出了個人信息的實質(zhì)特征:能夠直接或推測出信息所有人,僅涉及個人,與社會生活無關。第一種觀點對個人信息的邊界沒有適當限縮,這必然不合理的擴大刑法的打擊范圍;第二種觀點則將個人信息與個人隱私混為一談,過度縮小了個人信息的范圍,這又將部分犯罪排除在刑法之外,使公民的合法權益無法得到保護。
    二、刑法對公民個人信息保護的必要性
    當今社會信息就是財富。在金錢的驅(qū)使下,侵犯公民個人信息犯罪增加,極大破壞公民個人信息的安全性,強化對公民個人信息安全的保護迫在眉睫。破壞公民信息安全的行為,嚴重侵犯了公民的正當利益,輕則使我們的日常生活受到諸如推銷電話、垃圾短信的騷擾,重則為犯罪分子實施侵犯人身財產(chǎn)的犯罪大開方便之門,是許多惡性犯罪的上游犯罪,社會危害性極大;對公民個人信息的非法利用,也嚴重威脅著社會的和諧穩(wěn)定;刑法的根本任務就是保護國家、社會和個人的法益,打擊犯罪,加強對個人信息的保護,正與此相符合;對個人信息相關法律的完善,也促進了我國法律體系的發(fā)展,加快了法治化的進程。
    三、公民個人信息刑法保護存在的問題及解決對策
    我國對公民個人信息保護的研究在很長一段時期內(nèi)沒有引起足夠的重視。隨著社會的發(fā)展,我國法學界開始了相關問題的研究,《刑法修正案(七)》中設置了兩個罪名,即“出售、非法提供公民個人信息罪”和“非法獲取公民個人信息罪”來懲治破壞個人信息安全的行為,但卻將犯罪主體限定在國家機關、金融、電信等特定領域的工作人員,而在現(xiàn)實生活中,能夠掌握個人信息的行業(yè)并不限于此。雖然《刑法修正案(九)》將本罪犯罪主體擴大為包含單位在內(nèi)的一般主體。但仍有不足:
    (一)對于公民個人信息的概念沒有明確的界定
    刑法的語言要求十分嚴謹,但現(xiàn)階段,我國刑法沒有對于公民個人信息的明確概念界定,還停留在學理上的討論和一些行政法規(guī)中的零散分布,缺乏統(tǒng)一的標準,有違法律的嚴肅性。因此,立法者應盡快依據(jù)立法意圖明確界定公民個人信息的概念。此外,對于那些尚不構(gòu)成犯罪的違法行為,應由民事或行政法律制裁,所以,公民個人信息的.概念確定,應該既以民法、行政法的相關定義為基礎,又與之存在差異,保障各部門法的分工合作。
    (二)立法罪名存在缺陷
    我國刑法對保障公民個人信息安全設置的罪名存在不足:首先,法條中“情節(jié)嚴重”的規(guī)定模糊,導致法律適用混亂;其次,對于犯罪的行為方式規(guī)定不全面,忽略了“收集”、“非法利用”等行為。最后,在罪過形式上僅規(guī)定了故意,但在實踐中存在大量的因重大過失而產(chǎn)生的犯罪,且同樣產(chǎn)生了嚴重的危害后果。因此,應當盡快完善立法。其一,量化構(gòu)罪標準;其二,將“收集”、“非法利用”等行為包含到現(xiàn)有罪名的行為方式之中,或者增設如非法收集公民個人信息罪的新罪;最后,將罪過形態(tài)更改為“故意或重大過失”,擴大刑法的保護范圍。
    (三)沒有形成系統(tǒng)的法律保障體系
    現(xiàn)階段關于公民信息安全的立法比較零散,各部門法之間沒有形成完整的法律鏈條;此外,我國至今尚未頒布保護公民個人信息的專門性法律。對此,應完善民事賠償、行政制裁措施,形成與刑事制裁相銜接的法律體系,同時,要吸收國外的立法經(jīng)驗,盡快出臺專門性的法律,明確規(guī)定各方責任與義務和相應的協(xié)調(diào)合作機制。
    四、結(jié)語
    鑒于我國公民個人信息安全形式并不樂觀,立法、司法上的一系列舉措已刻不容緩,加強立法建設,強化各行業(yè)職業(yè)道德教育和普法教育,使多種措施相輔相成,改善我國公民個人信息安全的現(xiàn)狀。
    [參考文獻]
    [2]高福洪.公民個人信息保護芻議[j].公安研究,2013(10).
    [3]劉文婷.侵犯公民個人信息研究[d].吉林大學法學院,2013.
    [4]席b.個人信息刑法保護的完善[j].湖北警官學院學報,2013(1).
    將本文的word文檔下載到電腦,方便收藏和打印
    推薦度:
    點擊下載文檔
    搜索文檔
    個人信息保護的論文篇三
    從人類社會產(chǎn)生之初,我們便開始了信息的收集與記錄,而在進入了“大數(shù)據(jù)”時代之后,隨著計算機信息技術的飛速發(fā)展,信息數(shù)據(jù)的采集已經(jīng)變得輕而易舉,甚至當我們拒絕信息數(shù)據(jù)的采集時,在這樣一個的社會環(huán)境下我們將寸步難行。淘寶和亞馬遜為我們提供購物便利,也監(jiān)視著我們的購物習慣;百度和谷歌讓我們了解世界,也記錄著我們所有隱秘的疑惑;微博和微信讓我們與朋友分享,也儲存著我們生活的點滴。或許有人覺得這些所有碎片化的信息并不具備任何的指向性,與“個人信息”這一概念相差甚遠。但是在“大數(shù)據(jù)”時代,最為重要的標志性概念就是信息的挖掘與分析,諸多碎片化的數(shù)據(jù)在經(jīng)由大數(shù)據(jù)的技術處理之后便可以輕松的定位關于你我的方方面面,也就是說我們的“個人信息”暴露無遺。而這些信息始終掌握在政府、非政府以及各個商業(yè)組織的數(shù)據(jù)庫中。對于數(shù)據(jù)是否被整合、分析、利用,我們根本無從知曉,對于個人信息是否被出賣、盜用、篡改,我們也根本無法防范,因而也就根本無法談及對個人數(shù)據(jù)的保護了。而隨著“攜程漏洞”“12306信息泄漏”等事件的爆出我們也深刻的感受到個人信息和隱私所受到的巨大威脅,而這樣一種威脅也必將隨著“大數(shù)據(jù)”技術的進步和我們整個對“大數(shù)據(jù)”技術的依賴而越來越難以控制。
    大數(shù)據(jù)時代,是指數(shù)據(jù)正在爆發(fā)增長,一個數(shù)據(jù)產(chǎn)生重大價值、數(shù)據(jù)驅(qū)動創(chuàng)新的時代。不論企業(yè)還是個人,都在這一數(shù)據(jù)爆發(fā)的時代而受益匪淺。企業(yè)借助數(shù)據(jù)存儲、統(tǒng)計、分析等為自身創(chuàng)造更多利益;個人因大數(shù)據(jù)而享受到更加方便、快捷、個性化的服務。然而,大數(shù)據(jù)在帶來機遇和效益的同時,也帶來了諸多安全問題。在大數(shù)據(jù)時代數(shù)據(jù)采集者是以經(jīng)營為目而對我們的數(shù)據(jù)進行采集的,因而無論信息所有人知情與否,在信息被采集之后它時刻都處于“被過度挖掘”的風險之中。而且隨著數(shù)據(jù)處理技術的不斷發(fā)展,“大數(shù)據(jù)”的價值日漸凸顯,“大數(shù)據(jù)”本身也成為了網(wǎng)絡攻擊的主要目標之一和主要載體之一。不法分子一方面可以大量盜取“大數(shù)據(jù)”進行販賣,另外一方面也可以通過對“大數(shù)據(jù)”資源的分析、處理甚至是篡改從而進一步的威脅特定的團體和個人的信息安全。進入大數(shù)據(jù)時代以來,非法獲取、泄露和販賣公民個人信息、網(wǎng)上詐騙、網(wǎng)絡謠言、垃圾信息等現(xiàn)象層出不窮,給人們的生產(chǎn)生活造成了極大的困擾,有些甚至造成了重大經(jīng)濟損失。因此,在大數(shù)據(jù)時代,保護好個人信息對個人人身和財產(chǎn)的安全,維護正常的生活秩序和社會秩序具有重要意義。
    隨著“大數(shù)據(jù)”時代個人信息安全問題的日趨嚴重,我國也加快了個人信息安全刑法保護的立法和修法進程,無論是2009年的《刑法修正案(七)》還是2015年的《刑法修正案(九)》都在不斷的增強和完善我國刑法對個人信息安全的保護,但是筆者認為無論是“刑修七”的增加出售、非法提供公民個人信息罪和非法獲取公民個人信息罪,還是“刑修九”的將出售、非法提供公民個人信息罪的主體由特殊主體修改為一般主體,對特殊主體實施本罪的從重處罰,都沒能對“大數(shù)據(jù)”時代下“公民個人信息”的定義以及非法使用、散布和篡改“公民個人信息”的問題做出規(guī)范。
    (一)“公民個人信息”的定義不明
    我國現(xiàn)行的刑法當中,關于公民個人信息的保護主要是以第253條的出售、非法提供公民個人信息罪來規(guī)制的,但是在本罪當中對于犯罪客體“公民個人信息”的內(nèi)涵卻并沒有做出比較明確的定義。從253條的非法出售、提供公民個人信息罪,當中規(guī)定的本罪“金融、電信、交通、教育、醫(yī)療等單位的工作人員”這一主體來看,本罪的“公民個人信息”所指代的應當是包括“姓名、年齡、住址、電話號碼、身高體重、民族”在內(nèi)的直接和公民身份相聯(lián)系的信息。但是在大數(shù)據(jù)時代如果僅僅將類核心信息作為公民個人信息而進行刑法保護的話,其范圍和內(nèi)容都會顯得極其狹小。
    在大數(shù)據(jù)時代,雖然筆者認為在本質(zhì)上“公民個人信息”的內(nèi)涵并無太大的轉(zhuǎn)變,其所包含的必然是涉及公民核心信息的內(nèi)容集合。但是在大數(shù)據(jù)的技術環(huán)境之下,或許許多細枝末節(jié)的信息數(shù)據(jù)單獨來看并不會觸及到個人信息的核心,但是一旦經(jīng)過大數(shù)據(jù)技術的挖掘,這類信息就有可能直接成為涉及個人核心信息的關鍵所在,甚至直接分析成為關乎個人的因素數(shù)據(jù),最近一項哈佛大學的研究表明,在大數(shù)據(jù)的技術條件之下,只需要知道一個人的年齡、性別和郵編,從公開的數(shù)據(jù)庫中便可識別出該人87%的身份。
    因此筆者認為,現(xiàn)有刑法狹隘的“公民個人信息”的定義已經(jīng)完全不能適應大數(shù)據(jù)時代下“公民個人信息”保護形勢的轉(zhuǎn)變。如果我們依舊沿用此類定義,難免就會出現(xiàn)“公民個人信息”保護不周的空白地帶,最終造成個人信息泄露、隱私受到侵犯的現(xiàn)實危險。
    (二)“公民個人信息”的非法使用、散布和篡改行為歸置的缺失
    在保護“公民個人信息”刑法體系當中,目前我國僅僅規(guī)定了出售與非法提供兩種典型的行為模式。在大數(shù)據(jù)時代的現(xiàn)實形勢之下筆者認為僅者兩種行為的歸置依舊顯得過于單一了,許多實際侵害“公民個人信息”的行為都沒有納入到刑法的規(guī)制體系之內(nèi)。
    首先,“公民個人信息”的非法使用行為。雖然從概念上來說,我國刑法原本所規(guī)定的出售和非法提供也屬于非法使用行為,但是這兩種行為在模式上來講是需要一個明確的信息接收對象的。在非法使用“公民個人信息”的行為當中依舊存在許多并不具備特定信息接收對象的行為,比如非法冒用行為就是典型的無受眾的個人信息非法使用行為。當行為人知悉他人個人信息后,再利用這些信息冒用他人身份進行詐騙活動的話,其危害與成功率都會得到極大的提升。因此筆者認為,我國刑法應當加強對于其他非法使用“公民個人信息”行為的規(guī)制力度。
    其次,就是非法散布個人信息的行為。所謂散布就是指僅僅以傳播為目的公民個個人信息的披露,這種行為不需要特定的需求主體,因為其目的就在于公民個人信息的非法公開。而一旦“公民個人信息”遭到非法散布盡管行為人在著當中可能不會得到切實的利益,但是對于受害人而言,其種種包含隱私利益與個人信息的信息數(shù)據(jù)的大范圍傳播,勢必會造成其隱私權與生活安寧的極大破壞。因此筆者認為,對于非法散布的行為的刑法規(guī)制缺失也是我國現(xiàn)今刑信息安全行為規(guī)制體系的一大缺陷。
    最后,非法篡改公民個人信息的行為。篡改公民個人星系,也就是利用刪除、修改、增加等手段對公民個人信息內(nèi)容進行改變的行為。在大數(shù)據(jù)時代,隨著數(shù)據(jù)運用的范圍的擴大,信息數(shù)據(jù)的準確性就顯得更為重要了,如果一開始我們所采集的數(shù)據(jù)就是錯誤的那么最終所導出來的結(jié)果也必將是錯誤的,這就是大數(shù)據(jù)時代數(shù)據(jù)準確性的意義之所在。而從另外一個方面來講,個人信息是屬于公民個人權利的一種,其所體現(xiàn)的是公民的人格利益,其天然的享有保證真實與不被歪曲的權利。所以筆者認為,對于非法篡改“公民個人信息”行為規(guī)制我國現(xiàn)有的刑法體系也是存在著一定的缺失的。
    (一)司法解釋路徑
    筆者認為,在司法解釋這一路徑之上,我首先要解決的就是對于“公民個人信息”的定義這一核心問題。如果我們還是局限于法條的框架去解釋和定義“公民個人信息”的話,那么在大數(shù)據(jù)無限可能的技術分析條件之下我們就將不可避免的面對這樣一個矛盾即:要么范圍過窄保護不周,要么范圍過大無所不包。所以筆者認為在面對大數(shù)據(jù)時代“公民個人信息”的定義這一問題上,我們應當以實質(zhì)解釋論的理論為出發(fā)點,對構(gòu)成要件的解釋必須以法條的保護法益為指導,而不能僅停留在法條的字面含義上。”“當某種行為并不處于刑法用語的核心含義之內(nèi),但具有處罰的必要性與合理性時,應當在符合罪刑法定原則的前提下,對刑法用語作擴大解釋?!甭淠_與“公民個人信息”的實際法益,將那些實質(zhì)上會對“公民個人信息”法益造成損害的信息數(shù)據(jù)擴解釋到“公民個人信息”當中來。
    (二)立法規(guī)范路徑
    個人信息保護是大數(shù)據(jù)時代所面臨的一個重大的問題,面對這樣一個復雜的問題專門出臺一部完善合理切合當今大數(shù)據(jù)時代個人信息安全實際形勢的信息保護法案勢在必行,但是立法的完善畢竟是一個漫長過程,這當中所涉及的理論探討和實踐分析并非一朝一夕之功。而司法解釋的手段始終都僅是法律漏洞的補充手段,雖然可以解決一時之需但是畢竟還是屬于治標不治本的補充手段,大數(shù)據(jù)時代的個人信息安全問題最終還是要通過相關的刑事立法才能最終塵埃落定。因此筆者認為在個人信息安全保護的立法路徑上我們暫時可以將現(xiàn)有刑法的第253條“侵犯公民個人信息罪”修改為“侵犯公民信息數(shù)據(jù)罪”具體條文可以修改為:“違反國家有關規(guī)定,非法使用、散布和篡改,情節(jié)嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴重的,處三年以上七年以下有期徒刑,并處罰金?!薄2⒁源藶樗悸繁M快的完善大數(shù)據(jù)時代個人信息安全的刑法保護的理論與實踐研究,最終建立起一套完善的合乎我國實際國情的個人信息安全刑法保護體系。
    個人信息保護的論文篇四
    [2]公民個人信息刑法保護問題研究[j].趙秉志.華東政法大學學報.2014(01)
    [3]論公民個人信息的刑法保護[j].梁小龍.法制與社會.2010(17)
    [4]公民個人信息的刑法保護[j].趙江輝,陳慶瑞.中國檢察官.2009(06)
    [5]個人信息的刑法保護措施[j].李甜.法制與社會.2017(03)
    個人信息保護的論文篇五
    論文摘要《刑法修正案(七)》增加了侵犯公民個人信息罪,法律屬性決定了公民個人信息的不容侵犯性,是刑法保護公民個人信息的前提。我國公民個人信息刑法保護存在三個方面的問題,罪名的設置有待商榷、“情節(jié)嚴重”標準模糊和相關附屬刑法有待完善。我國公民個人信息刑法保護的完善也需要從前述的三個方面著手。
    論文關鍵詞公民個人信息刑法保護侵犯公民個人信息罪
    公民個人信息是公民社會交往的符號,公民個人信息的保護與公民隱私權的保護是相伴而生的。隨著信息化的發(fā)展,許多掌握公民個人信息的行業(yè)由于監(jiān)管失利導致很多信息被泄漏。公民個人信息的泄漏給公民個人及整個社會造成了嚴重的危害,而這種危害已經(jīng)超過了民事法律規(guī)范調(diào)整的范圍。我國《刑法修正案(七)》增加了侵犯公民個人信息罪,從而為保護公民個人信息提供了刑法依據(jù)。但是侵犯公民個人信息罪在適用中產(chǎn)生了很多問題,本文以此作為寫作目標,展開分析。
    一、公民個人信息刑法保護概述
    (一)公民個人信息的法律解讀
    《中華人民共和國個人信息保護法(專家建議稿)》將個人信息定位為“個人姓名、住址、出生日期、身份證號碼、醫(yī)療記錄、認識記錄、照片等單獨或與其他信息對照可以識別特定的個人的信息?!睋?jù)此,公民個人信息具有社會屬性,但公民個人信息權又屬于公民基本權利,并與人格利益密不可分,因而公民個人信息同時具有法律屬性。而正是基于此,公民個人信息權與公民隱私權密不可分,公民隱私是個人信息中的隱秘信息,因而不被外人所知,公民個人信息成為他人識別公民的重要標志。同時,公民個人信息具有價值特征,因而能夠為掌握個人信息的人帶來經(jīng)濟利益,而價值特征成為不法分子揭露、出賣公民信息的誘因。可識別性和價值特征決定了公民個人信息被劃分為兩個層次,一是生活狀態(tài)下的公民個人信息,另一個是法律權利狀態(tài)下的公民個人信息,第一個層次強調(diào)公民個人信息在社會交往中的作用,即強調(diào)公民個人信息的社會屬性;第二個層次強調(diào)公民個人信息在法律上的地位,即強調(diào)公民個人信息的法律屬性。因此,法律屬性決定了公民個人信息的不容侵犯性,是刑法保護公民個人信息的前提。
    (二)公民個人信息刑法保護的必要性分析
    刑法是調(diào)整社會關系的最后手段,“刑罰是嚴重損害公民權益的強制方法,”利用刑法保護公民信息具有一定的必要性。首先,從現(xiàn)實層面來講,公民個人信息保護隱患突出。某些行業(yè)基于管理或者業(yè)務需要掌握著大量的公民個人信息,但受利益驅(qū)動,這些行業(yè)的從業(yè)人員會將自己掌握的個人信息出賣給他人。如此一來,公民個人信息在當今的信息社會便顯得不安全。其次,從立法層面上講,公民個人信息立法應嚴厲化。利用刑法保護公民個人信息具有緊迫性,故意揭露、竊取或者出賣公民個人信息的行為人在主觀上具有惡,這種惡已經(jīng)超出了民法或者行政法調(diào)整的范圍。因而,借助刑法這一嚴厲的調(diào)整方法能夠壓制行為人心中的惡,同時風險社會也要求刑事立法具有前瞻性。最后,從公民權利保護角度處罰,借助刑法保護公民個人信息迎合了公民權保障的需要。公民個人信息權是公民權的組成部分,而權利的行使一方面需要恪守法律的現(xiàn)有規(guī)定,另一方面權利的行使不以侵犯他人自由為前提。因此,通過刑事手段保護公民個人信息一方面規(guī)范公民個人信息權的行使,另一方面對侵犯公民個人信息的行為進行懲治。
    二、我國公民個人信息刑法保護存在的問題
    (一)罪名的設置有待商榷
    由于沒有相關的司法解釋對本罪的罪名進行明確的解釋,導致了基層司法部門在適用本罪時產(chǎn)生了兩種方式:一是將本罪籠統(tǒng)地界定為侵犯公民個人信息罪;二是將本罪拆分為兩個罪名,即竊取、非法獲取公民個人信息罪和出售、非法提供公民個人信息罪。顯然,后一種方式將本罪拆分為兩個罪名,即本罪成為一個選擇性的罪名,行為人實施了侵犯公民個人信息的行為后很有可能按照數(shù)罪進行處罰。筆者認為,后一種界定方式不能涵蓋侵犯公民個人信息的全部犯罪行為。本罪存在的另一問題是,將本罪增設在郵政工作人員私自開拆、隱匿、毀棄郵件、電報罪之后會對本罪適用的獨立性造成影響。例如,郵政工作人員私拆信件也會對公民個人信息造成侵犯,將本罪增設在《刑法》第253條之后有重復立法之嫌。
    (二)“情節(jié)嚴重”標準模糊
    侵犯公民個人信息罪使用了“情節(jié)嚴重”這一罪量要素,而“情節(jié)嚴重”本身具有模糊性,加之沒有相關的司法解釋對侵犯公民個人信息罪的“情節(jié)嚴重”進行說明,便造成了“情節(jié)嚴重”適用困難。我國有多項罪名使用了“情節(jié)嚴重”,而司法機關也出臺了相應的司法解釋對“情節(jié)嚴重”進行補充。例如《人民檢察院直接受理立案偵查案件立案標準的規(guī)定》對故意泄露國家秘密罪的嚴重情節(jié)進行了量化,只要泄露三項以上的國家秘密即構(gòu)成“情節(jié)嚴重。”相比較而言,我國至今還沒有頒布相關的司法解釋對侵犯公民個人信息罪中的“情節(jié)嚴重”進行說明。而在這類司法解釋出臺之前,司法機關的工作人員只能根據(jù)自己的經(jīng)驗對“情節(jié)嚴重”進行判定,例如從公民個人信息本身的特殊性質(zhì)判斷是否構(gòu)成“情節(jié)嚴重”,一般而言,公眾人物的個人信息相較于普通民眾而言具有更大的經(jīng)濟價值。盡管憑借司法經(jīng)驗對“情節(jié)嚴重”進行判斷在一定程度上緩解了“情節(jié)嚴重”的適用困難,但是值得一提的是,這種經(jīng)驗判斷因沒有上升到法律層面而缺乏統(tǒng)一性,從而產(chǎn)生高昂的判斷成本。
    (三)相關附屬刑法有待完善
    (一)罪名設立的明確化
    由于侵犯公民個人信息罪能夠包容所有侵犯公民個人信息的行為,因而沒有必要將本罪拆分兩個罪名。同時,為了使得侵犯公民個人信息罪在罪名設置上更加明確化和獨立化,有必要將本罪從第253條中獨立出來,單成一條罪名。同時,本罪明確化和獨立化的前提是公民個人信息權的明確化和獨立化。在增設侵犯公民個人信息罪之前,還沒有一部生效的法律文件將公民個人信息權作為一項獨立的公民權利加以規(guī)定。立法對公民個人信息權的“漠視”是公民個人信息刑法保護不力的重要原因。筆者認為,刑法首次以立法的形式保護公民個人信息是立法的一項創(chuàng)舉,但是必須將公民個人信息權獨立化作為今后其他領域立法的重要議題。
    (二)增強“情節(jié)嚴重”的適用性
    侵犯公民個人信息罪危害結(jié)果影響的周期是十分漫長的,公民個人信息在被侵犯后,原來的信息主體隨即陷入了一種不穩(wěn)定狀態(tài),其生活的環(huán)境隨時都有可能被侵擾。從這一角度出發(fā),應將侵犯公民個人信息罪作為抽象危險犯進行設置,而不作為實害犯加以規(guī)定。盡管這樣做提高了侵犯公民個人信息罪的入罪門檻,但是危險狀態(tài)卻可以成為認定本罪犯罪情節(jié)的考量因素,對于危險狀態(tài)的判斷完全可以憑借正常人的社會經(jīng)驗。因此,可以使得侵犯公民個人信息罪的認定更為便捷。此外,筆者認為,有必要仿照泄露國家秘密罪的做法,出臺相關的司法解釋對“情節(jié)嚴重”進一步細化。
    (三)加強公民個人信息的附屬刑法立法
    加強公民個人信息的附屬刑法立法建設需要從以下兩個方面入手,首先,需要建立公民個人信息保護的雙軌制立法模式,刑法不會顧及到行業(yè)管理的各個方面,因而需要各個行業(yè)嚴于律己,制定自己的行業(yè)自律標準。“所謂自律,就是作為社會組成的個體要自我約束,自我控制,把個體的所作所為主動地納入誠實守信的道德范疇?!倍挥型ㄟ^刑事立法和行業(yè)立法這種雙軌制的立法模式,才能有效保護公民個人信息。其次,需要完善侵犯公民個人信息行政處罰與刑事處罰的銜接,從本質(zhì)上說侵犯公民個人信息的犯罪行為是行業(yè)管理活動中的越軌行為。由于行政機關在處理侵犯公民個人信息的違法行為方面具有一定的優(yōu)勢地位,因而應充分發(fā)揮行政處罰的積極作用,使得公民個人信息行政處罰與刑事處罰順暢銜接。
    個人信息保護的論文篇六
    個人信息的跨境轉(zhuǎn)移使得個人信息被泄露、破壞、濫用的風險大大增加。這不僅在微觀層面上會給信息主體造成影響,在宏觀層面上還會涉及國家安全及貿(mào)易壁壘等問題。為了在保障個人信息安全的基礎上,促進信息的自由流動,許多國家(地區(qū))的立法都就境內(nèi)機構(gòu)向境外第三方轉(zhuǎn)移個人信息的問題做出了規(guī)定,但在不同的政策導向和法律文化下,其具體模式及公權力介入的程度不盡相同。諸如美國、新西蘭、日本、加拿大、墨西哥、菲律賓等國的法律并未就信息跨境轉(zhuǎn)移制定特殊的規(guī)則,而是統(tǒng)一適用向第三方轉(zhuǎn)移個人信息的規(guī)定。而歐盟1998年10月25日起生效的《關于對個人數(shù)據(jù)處理中的個體保護及數(shù)據(jù)自由流動的指令》(以下簡稱歐盟《指令》)關注的重點則包括防止因第三國的保護不足而導致的數(shù)據(jù)濫用。在此框架下,歐盟各國的法律都也專門針對個人信息跨境轉(zhuǎn)移進行了具體規(guī)定。拉美、中東和非洲的一些國家也采取了與之類似的做法。2010年澳大利亞對其1988年隱私法進行了修改,其中app8以及s16c建立起向境外轉(zhuǎn)移個人信息的法律框架。香港1996年《個人資料(私隱)條例》第33條也規(guī)定了將個人信息轉(zhuǎn)移至香港以外地方應滿足的條件,但該條款至今尚未生效。
    鑒于上述問題,國際各方開始嘗試設計新的制度作為補充,以實現(xiàn)個人信息保護與信息跨境流動之間的平衡。這些制度的共同特點在于借助公司自己的隱私規(guī)則實現(xiàn)跨境信息保護,以公司自律為基礎,輔以行政或司法手段保障其實施效果。與法律這種自上而下普遍適用及強制約束的規(guī)則不同,公司隱私規(guī)則制度采取的是自下而上的進路,具有更多的自愿性與自主性,可以更好地在保障信息主體權利的同時照顧到不同商業(yè)機構(gòu)自身的需求和特點。目前國際上采用公司隱私規(guī)則制度主要包括安全港框架(safeharborframework)、歐盟約束性公司規(guī)則(bcr,bindingcorporaterules)和apec跨境隱私規(guī)則(cbpr,cross-borderprivacyrules)。
    (一)公司隱私規(guī)則的適用范圍
    安全港框架和bcr都是歐盟數(shù)據(jù)保護指令下的制度,前者是解決從歐盟向美國企業(yè)轉(zhuǎn)移個人信息的問題,其參加者是作為信息接收者的美國企業(yè);后者則針對位于歐盟的公司向位于非歐盟的關聯(lián)機構(gòu)轉(zhuǎn)移個人信息,其參加者是跨國公司。由于美國在個人信息保護上的立場與歐盟存在較大差異,缺乏統(tǒng)一的個人信息保護立法,難以通過歐盟委員會的充分性審查。
    (二)公司隱私規(guī)則的審查認證
    只有建立起一定的審查制度,才能確保企業(yè)自愿采用的公司隱私規(guī)則對個人信息的保護程度能夠達到一定的標準。在安全港框架下,美國商務部負責審查申請加入公司的提交的隱私保護政策是否包含其制定的安全港隱私原則。受到歐盟委員會的敦促,美國商務部近年來加強了審查工作,2013年有12%的公司未獲批準進入安全港名單,較2010年增加了一倍。打算采用bcr的跨國公司也需要事先向個人信息輸出國的數(shù)據(jù)保護機關提交申請。有鑒于這些公司往往在多個歐盟國家設有機構(gòu),29條工作組專門設計出一套協(xié)調(diào)程序,以減輕申請的負擔。公司只需向某一成員國的數(shù)據(jù)保護機關,即領導協(xié)調(diào)機關(leadingcoordinatorauthority),提交一份申請即可。該領導協(xié)調(diào)機關將會把申請轉(zhuǎn)交給其他公司機構(gòu)所在的成員國的數(shù)據(jù)保護機關,由其根據(jù)本國的法律決定是否批準申請。
    (三)公司隱私規(guī)則的監(jiān)督
    通過公司自身的個人信息隱私規(guī)則保障跨境信息的安全需要有配套的監(jiān)督以及救濟機制。應有制度來確保這些公司能夠履行承諾,有效自律,而對于未能充分自律的機構(gòu)也必須有一定的懲罰機制。因違規(guī)而遭受損害的信息主體應享有充分有效的救濟。在安全港框架下,美國聯(lián)邦貿(mào)易委員會有權對違反隱私原則的公司處以罰款,甚至以商業(yè)欺詐為由對其提起訴訟。如果在聯(lián)邦貿(mào)易委員會采取一系列措施以后,違反行為仍得不到糾正,違反的機構(gòu)將喪失“安全港”成員的資格。另一方面,歐盟各國的數(shù)據(jù)保護機關在特定的情況下也可以針對個案中止個人信息向美國轉(zhuǎn)移,例如美國政府部門已經(jīng)認定美國公司違反了安全港原則,或有證據(jù)表明美國公司很可能違反了安全港原則,或有關信息的轉(zhuǎn)移很可能給信息主體造成巨大風險等。
    (一)有利于企業(yè)的經(jīng)營發(fā)展
    對于位于法律嚴格限制個人信息向境外轉(zhuǎn)移的國家/地區(qū)的企業(yè)而言,公司隱私規(guī)則無疑在很大程度上為其提供了方便,避免了通過逐一征得客戶同意或?qū)γ恳淮无D(zhuǎn)移都采用合同方式帶來的復雜及高成本。企業(yè)可以根據(jù)有關法律和制度的要求,結(jié)合自身的情況,靈活制定隱私規(guī)則,從而令其個人信息跨境轉(zhuǎn)移活動合法化。通過加入隱私規(guī)則體系,公司甚至可以將個人信息轉(zhuǎn)移至尚未就此進行立法的國家和地區(qū)??鐕具€可以在整個集團內(nèi)部采用統(tǒng)一的隱私規(guī)則,降低跨國經(jīng)營的行政管理成本。對于企業(yè)而言,與取得iso、sa8000等認證一樣,加入公司隱私規(guī)則體系也可以被視為獲得隱私認證,表明該企業(yè)對個人信息的保護較為重視,并達到了一定標準,從而消除客戶的疑慮,提升企業(yè)美譽度。
    (二)為信息主體提供較為便利的救濟
    在獲得信息主體同意的情況下,境內(nèi)的信息控制者可以將個人信息轉(zhuǎn)移至境外。在個人信息權被侵犯的情況下,信息主體往往要通過境外的相關法律尋求救濟。但并非所有的國家都有個人信息保護立法,即便有法可依,跨境訴訟對于處于弱勢地位的信息主體來說也是極為不利的。而上述三種公司隱私規(guī)則體系則較為明確地規(guī)定了信息主體可以直接訴諸的多樣化爭端解決機制。首先,這三種公司隱私規(guī)則制度都要求公司隱私規(guī)則本身應包含投訴處理機制,受到侵害信息主體可以直接據(jù)此通過內(nèi)部程序解決爭議。
    (三)適用范圍依然有限
    盡管公司隱私規(guī)則對企業(yè)和信息主體提供了一定的便利,但其適用范圍依然有限,目前只能作為通過其他方式合法化個人信息跨境轉(zhuǎn)移的補充。安全港框架和bcr體系屬于歐盟個人數(shù)據(jù)保護制度的組成部分,促進了歐盟向其他國家/地區(qū)的個人信息流動。但前者僅適用于信息接受者是美國聯(lián)邦貿(mào)易委員會和交通運輸部轄下企業(yè)的情況,而后者則只解決跨國公司內(nèi)部的個人信息跨境轉(zhuǎn)移問題。apec成員眾多,其cbpr影響力似乎應較大,但事實并非如此。
    誠然,公司隱私規(guī)則制度作為正在興起的制度,在實踐中尚未真正實現(xiàn)低成本高效率地平衡個人信息保護與信息跨境流動。但國際各方已經(jīng)開始做出努力推動其影響力,并解決現(xiàn)實中存在的具體問題。加拿大正準備提起加入bbpr體系的申請,新西蘭和澳大利亞也在考慮加入。歐盟和apec亦都認識到其公司隱私規(guī)則制度間缺乏互通性帶來的問題。歐盟29條工作組于2014年2月發(fā)布文件,對bcr和cbpr的27項具體內(nèi)容進行了詳細比較。盡管兩種制度間的互認尚未實現(xiàn),但該文件無疑給需要進行雙重認證的公司提供了可行的指引,在一定程度上減輕了申請負擔。
    個人信息保護的論文篇七
    隨著互聯(lián)網(wǎng)的迅速發(fā)展和壯大,使得網(wǎng)絡逐漸進入人們的生活,并占有非常重要的地位。但是互聯(lián)網(wǎng)在給人們提供便利的同時也給人們的個人信息帶來了很大的安全隱患。因此,在信息化社會不斷發(fā)展的環(huán)境背景下,為了保障公民個人信息的安全性,利用法律手段來保護公民個人信息具有非常重要的意義和作用。因此,本文主要探究公民個人信息刑法保護,通過刑法對公民行為進行有效約束,進而達到保護公民個人信息的目的。
    就目前而言,我國刑法中對公民個人信息還沒有一個明確定義,從理論上來看,公民的個人信息會隨著社會的發(fā)展而不斷豐富和更新,并包括公民的社會信息和識別信息以及財產(chǎn)信息等等信息內(nèi)容,并具有一定的專屬性和廣泛性以及價值性,因此,保護公民個人信息對公民個人利益具有非常重要的作用和意義。就目前而言,公民個人信息泄漏的現(xiàn)象愈發(fā)嚴重,不僅嚴重影響了公民的個人利益,還在一定程度內(nèi)破壞了社會的公共秩序,引發(fā)各種犯罪行為的現(xiàn)象。因此,在這樣的環(huán)境背景下探究公民個人信息的刑法保護具有非?,F(xiàn)實的價值和意義。
    一、侵犯公民個人信息犯罪的表現(xiàn)
    (一)非法收集與出售公民個人信息
    公民個人信息的泄漏有一部分的原因是在公民自身,公民對個人信息的保護意識不強,很容易會將個人信息透漏。還有一部分就是目前非法收集和出售個人信息的渠道很多,在一定的程度上給個人信息的保護增加了一些困難。例如,某軟件的營銷手段,“掃一掃注冊軟件給獎品”,張先生下班回家的路上看到并進行注冊,打開微信注冊軟件不僅需要電話號碼還需要銀行卡卡號等個人信息。之后沒多久,張先生的銀行卡就被盜刷了,給張先生的個人財產(chǎn)帶來了很大的危害。實際生活中這樣的案例還存在很多,因此,公民要強化自身的個人信息保護意識[1]。
    (二)通過網(wǎng)絡媒體泄露個人信息
    近幾年隨著網(wǎng)絡的普及,網(wǎng)絡媒體也極大的豐富了人們的實際生活,在為人們提供生活便利的同時也給人們的個人信息帶來很大的隱患。由于網(wǎng)絡媒體巨大的關注量,很容易導致公民個人信息的泄漏,并且其影響范圍非常廣泛,利用網(wǎng)絡媒體來曝光公民個人信息的案例也在逐漸增加,對公民的個人利益造成非常嚴重的后果。
    (三)侵害行為隱秘
    由于現(xiàn)代網(wǎng)絡科技的不斷進步,提高了公民個人信息的.侵害手段和水平,降低了侵害公民個人信息行為的犯罪成本,并具有很強的隱秘性與技術性。在這樣的情況下,公民的個人信息一般都是公民毫不知情中泄漏的,侵害過程很難留下證據(jù),甚至都沒有侵害現(xiàn)場,這就給案件的調(diào)查取證帶來很大的困難。
    二、優(yōu)化個人信息刑法保護的具體措施
    (一)明確公民個人信息
    從個人對信息的主觀態(tài)度方面來看,信息有隱私和商業(yè)秘密以及個人信息之分,個人信息在特定的范圍內(nèi)可以利用合理合法的方式進行獲取,但未經(jīng)當事人的許可不可以向他人透漏或者是廣泛的進行傳播。就本質(zhì)上看,個人信息的含義和延伸相對于商業(yè)秘密和隱私來說更具廣泛性和獨特性。因此,我國刑法要完善對公民個人信息的定義和含義,個人信息可以界定為個人信息主體所有的與自身有關的或不愿被特定人群以外的人知悉的、且該信息一旦被他人泄露會對公民個人的利益產(chǎn)生損害的信息或數(shù)據(jù)[2]。
    (二)完善公民個人信息刑法保護的標準
    在使用刑法來保護個人信息的過程中,竊取或者是利用非法手段來獲得公民的個人信息,情節(jié)嚴重要追究竊取者的刑事責任,而這個嚴重標準需要進行進一步的明確和界定,面對數(shù)量較大的個人信息侵犯案件,司法工作者在實際的工作中沒有具體的書面文件來作為案件裁判的依據(jù)和標準,這給公民個人信息的刑法保護帶來給大的困難。因此,在犯罪程度的嚴重程度方面,要給予一個較為明確的界定[3]。例如,第一,看獲取信息數(shù)量和次數(shù),獲取公民信息的數(shù)量較大或者是進行多次獲取,這樣則視為嚴重情節(jié)。第二,看獲利情況。若是通過獲取公民信息來獲利,并且獲利金額很大就要視為嚴重情節(jié),要根據(jù)數(shù)額的大小和當事人利益損害程度來追究刑事責任。第三,看獲取公民個人信息之后用于的犯罪活動,根據(jù)犯罪活動的具體情況進行判定。第四,看當事人的個人利益的損害情況。若侵犯個人信息的行為給當事人帶來較大的利益損害,則視為嚴重情節(jié),追究其刑事責任。
    (三)加強對侵犯公民個人信息行為的監(jiān)管力度
    加強對侵犯公民個人信息行為的監(jiān)管力度是防止公民信息泄漏的重要途徑,其中要大力監(jiān)管合法持有公民個人信息的單位和機構(gòu),若監(jiān)管不到位很容易成為侵犯公民個人信息行為的切入點,進而嚴重損害公民的個人利益,形成大范圍的嚴重后果。在這樣的情況下,相關部門要實行責任制,明確責任劃分和責任人,定期進行公民個人信息工作的檢查,對泄漏行為要依法進行處理。
    (四)維護司法機關的自由裁量權
    在公民個人信息的侵權案件中,案件間存在很大的差異性,因此為了保證每個案件的相對平衡性,司法機關要有一定的自由裁量權。公民個人信息泄漏所造成的損失法律上不能進行衡量,因此,在追究刑事責任的過程中要考慮當事人的態(tài)度,并維護司法機關的權利,使得司法人員根據(jù)案件的實際情況來進行案件的審判,從有效保證案件判決的合法性和公正性,為公民個人信息提供重要的刑法保護。
    三、結(jié)束語
    本文通過對公民個人信息刑法保護的分析,讓我們知道了在信息化社會不斷發(fā)展的環(huán)境背景下,為了保障公民個人信息的安全性,利用法律手段來保護公民個人信息具有非常重要的意義和作用。
    個人信息保護的論文篇八
    個人信息在現(xiàn)代社會中具有非常重要的資源作用,其作為一個法律概念是隨著信息社會的發(fā)展而出現(xiàn)的。個人信息,是指一個人生理的、心理的、智力的、個體的、社會的、經(jīng)濟的、文化的以及家庭等一切可以識別本人信息的總和。近半個世紀以來,個人信息的法律保護問題隨著信息科技的發(fā)展而成為日益突出的問題,在科技發(fā)展迅猛的今天,個人信息的保護已具有重要的意義。目前,對于個人信息的保護已經(jīng)在各個主要發(fā)達國家展開,美國、西歐等一些國家已經(jīng)出臺了個人信息保護的專項立法,但是其遠未覆蓋全球大多數(shù)國家。在我國大陸地區(qū),目前還沒有出臺個人信息保護的專項立法,這使得在信息處理和傳播技術廣泛應用的信息社會,個人信息處理和傳播行為得不到規(guī)制,致使信息主體的利益經(jīng)常受到侵害。個人信息的保護不完善,將會導致人與人之間的信任危機,進而阻礙社會的發(fā)展。因此,在我國亟待對個人信息進行立法保護。
    (一)個人信息的定義
    個人信息保護前,我們必須對個人信息進行科學的界定。目前,由于各個國家在法律傳統(tǒng)和法律習慣上的不同,對個人信息的界定也不一致,但是這并不影響法律的內(nèi)容。
    1.關聯(lián)型定義
    在個人信息定義中,德國法強調(diào)“個人關聯(lián)型”,根據(jù)《個人資料保護法》中規(guī)定,在不能確定所收集資料的關聯(lián)方的情況下,該法將不受調(diào)整。關聯(lián)型定義強調(diào)信息主體特定,而且對于個人信息的界定過寬,這導致在實踐中對個人信息的侵害的行為被放縱。
    2.隱私型定義
    在個人信息定義中,美國等國家采用隱私性定義。美國parent教授認為:“個人信息是指社會中多數(shù)所不愿向外透露者或者是個人極敏感而不愿他人知道者”。隱私型定義在著名的《隱私權》的發(fā)表之后被不斷豐富和發(fā)展,調(diào)整了包括私人秘密、姓名、肖像、私生活以及不實形象等,并且擴展到私人生活的各個方面。
    3.識別型定義
    各國對于個人信息的界定中,歐盟1995頒布的《個人數(shù)據(jù)保護指令》屬于典型的識別型定義。識別型定義同前兩種定義相比,其所劃定的范圍更加科學、寬嚴適度,因而也為國內(nèi)多數(shù)學者贊同。但是任何一種定義也存在其不足和缺陷,識別型定義也不例外。在個人信息的判斷方面,識別型定義優(yōu)勢很難通過一條或者少量信息作出判斷,而是需要匯總多方面的信息才能夠作出。此外,識別性的判斷也受到所處環(huán)境改變的影響。
    (二)個人信息的法律特征
    1.個人信息能夠直接或者間接地識別主體身份
    直接識別是指不需要借助個人的姓名、肖像及身份證號碼等信息就能夠識別出信息主體身份,而間接識別則需要個人性別、興趣、學歷等其他信息的輔助才能識別出信息主體身份。
    2.個人信息的內(nèi)容具有多樣性
    目前,隨著社會的不斷發(fā)展,個人信息涵蓋的內(nèi)容也在不斷地豐富,涵蓋了新的內(nèi)容,主要有個人的身份信息、健康狀況,個人的信用和財產(chǎn)狀況以及活動蹤跡等。
    3.個人信息的主體是自然人
    目前,對于個人信息主體的限定,大多數(shù)國家的法律限定為自然人,而對于法人是否能成為個人信息的主體尚存在爭論,有一些國家將保護的主體擴張到了法人。筆者認為,個人信息的主體只能是自然人,主要是因為:第一,自然人和法人在保護范圍和內(nèi)容上存在很大差異,不易將法人認定為信息主體;第二,由于個人信息和法人信息體現(xiàn)的價值功用不同,應該由不同的法律分別保護;第三,如果對企業(yè)的信息流通進行限制,從立法成本和執(zhí)行成本方面來看會增大交易成本。
    (三)個人信息的民法性質(zhì)分析
    1.個人信息的權利基礎
    個人信息應受民法保護已經(jīng)被廣泛認可,但是立法需要諸多理論方面的支撐,進而我們需要對個人信息的民法性質(zhì)必須理清。一般情況下,認定個人信息保護權利的基礎為人格權,可以具有財產(chǎn)屬性。大陸發(fā)行確立了姓名權、肖像權、名譽權制度,將姓名、肖像、名譽都納入到具體的人格權中而進行保護。隱私權范圍比美國法上的隱私權范圍要小的多,只是與具體人格權并列的一種人格權。大陸法系的人格權制度相當于英美法系的隱私權制度。目前我國的立法基本上沿襲了大陸法系的模式,沒有將隱私權作為一項獨立的人格權,當隱私受到侵害時需通過名譽權制度來救濟,如果我國在個人信息保護立法時照搬英美法系將隱私權作為個人信息的基礎,勢必造成理論上的錯亂。
    2.個人信息的財產(chǎn)屬性
    隨著網(wǎng)絡與信息技術的發(fā)展,個人信息已經(jīng)開始成為一種商品,能夠在不同的主體之間進行交易,其所體現(xiàn)的巨大經(jīng)濟價值越來越明顯。具體而言,個人信息財產(chǎn)化主要體現(xiàn)在以下兩個方面。
    第一,個人信息的直接商品化。個人信息的直接商品化是指個人信息本人或者使用者出于商業(yè)目的而將其擁有的個人信息以商品的方式進行轉(zhuǎn)讓的現(xiàn)象。一般情況下,個人信息直接商品化可分為兩種情況。一種是個人信息本人為了獲取利益而對其個人信息進行出售。另一種是除個人信息本人以外的信息占有者為了經(jīng)濟利益而對其他人個人信息進行出售。
    第二,個人信息的二次開發(fā)利用。主體在對其掌握的個人信息進行挖掘、分析、加工的過程中,能夠?qū)崿F(xiàn)對個人信息的二次開發(fā)利用。,通常情況下多采取數(shù)據(jù)庫的形式通過反映某種群體的通行而滿足自身或者使用者的需要。一般情況下,數(shù)據(jù)庫的個人信息比單獨某個人的個人信息具有更大的商業(yè)價值。
    個人信息保護是信息時代保護自然人的需要。
    一段時期內(nèi),各國沒有足夠重視對個人信息的保護。進入信息社會后,隨著信息處理和創(chuàng)辦技術的不斷發(fā)展,個人信息保護的問題變得日益突出。隨著信息技術的普及以及國家的角色逐漸向福利國家轉(zhuǎn)變,每個人從出生到死亡,其個人信息一直處于政府的管理和監(jiān)控之中,幾乎到了無孔不入的程度。雖然政府對個人信息的掌握能夠使政府工作更加高效和便捷,但是由于這些信息往往會脫離信息主體的控制,所以信息主體很容易受到來自精神上以及財產(chǎn)上的損害。
    民間機構(gòu)出于經(jīng)營目的,會對個人信息進行收集,在個人信息收集時存在著信息主體知道的收集和信息主體不知道的收集兩種情況。信息主體知道的收集能夠確保信息主體的在知悉的情況下對其進行一定的控制,然而信息主體知道的收集或者不知道的收集,都面臨著個人信息在信息處理過程中的種種危險。
    個人信息保護的論文篇九
    出售、非法提供公民個人信息罪和非法獲取公民個人信息罪是《中華人民共和國刑法修正案(七)》規(guī)定的兩個新罪名,該兩罪名的出臺,引起社會的關注。刑法新設該兩罪名,體現(xiàn)了國家對于公民個人信息的重視,也說明國家對于侵犯公民個人信息的行為將追究刑事責任。
    “信息”(information)一詞源自拉丁文“information”,《辭?!穼⑵涠x為“通信系統(tǒng)傳輸和處理的對象”,泛指消息和信號的具體內(nèi)容和意義。目前,我國相關法律對于個人信息的法律定義尚未作出,相關學理定義也未能達成統(tǒng)一的標準,但是有一點可以肯定的是,個人信息應當具備特定性特征和可區(qū)分性質(zhì)。在我國《個人信息保護法(專家建議稿)》中,個人信息是指個人姓名、住址、出生口期、身份證號碼、醫(yī)療記錄、人事記錄、照片等單獨或與其他信息對照可以識別特定的個人的信息。
    對于公民個人信息的保護,刑法保護主要體現(xiàn)在第二百四十五條第一款、第二百五十二條、第二百五十三條第一款以及第二百五十三條之一。這四個罪名的犯罪主體,可以在不同的犯罪場合下,獲取或者非法獲取公民個人信息,然后將獲取的公民個人信息出售或者非法提供或者以其他方式用于犯罪,從而導致對公民個人信息的侵犯,因此,通過設定該等四個罪名,可以對公民個人信息的有效保護。
    (一)非法提供行為是否包括非法散布行為的認定
    出售、非法提供公民個人信息罪的犯罪行為僅表現(xiàn)為將獲得的公民個人信息出售或者非法提供給他人這兩種情形。但是現(xiàn)實情況絕非如此,不法分子往往將獲得的公民個人信息通過網(wǎng)絡、傳單、短信、郵件等方式予以非法散布出去,從而導致公民的信息泄露,又被其他不法分子予以利用,給公民及其家人以及其他社會成員造成巨大損失,也甚至可能造成社會秩序的混亂。非法散布公民個人信息的危害性己不言而喻,既然非法散布的危害性如此之大,但是出售、非法提供公民個人信息罪中客觀行為并沒有包含非法散布行為,那么筆者要問非法提供行為是否己經(jīng)包含了非法散布的情況。有一種觀點認為,非法提供的含義中并不包含有非法散布的意思,相關司法解釋也未就非法提供作進一步的立法解釋,從立法之初來看,立法者在制定法律條文時都是經(jīng)過了嚴格的遣詞造句,法律用詞的含義是明確、唯一的,不存在模棱兩可的情況,因此,在實踐操作過程中,法律職業(yè)人不能隨意進行解釋,即不能擴大化解釋,也不能限制化解釋,否則,會造成法律的不穩(wěn)定性,有違刑法設立的罪刑法定原則,出現(xiàn)類推使用的現(xiàn)象,不利于刑法的穩(wěn)定性。對此觀點,筆者認為不妥,從提供和散布的對象上分析,雖然被提供的對象是明確的、固定的,被散布的對象是不明確的、不固定的,但是本質(zhì)上都是由信息的持有者向未持有者傳遞信息,從而使得未持有者也獲得了該信息:從提供和散布的危害性上分析,兩者都具有社會危害性,提供所造成的危害性更為具體和快捷,而且發(fā)生社會危害性的概率往往比較大,散布所造成的危害性則不為那么具體和快捷,散布出去不一定會造成社會危害性,往往具有一定的偶發(fā)性,因此,筆者認為其實提供一詞含有散布一詞的含義,無非提供的對象是明確,而散布的對象是不明確,不能因為散布的對象不明確而否認散布也有提供的含義,因此不法分子將公民個人信息予以散布也應當認定為非法提供個人信息罪。
    (二)非法使用獲取的個人信息行為性質(zhì)的認定
    法律之所以規(guī)定針對公民個人信息實施的不法行為入罪化,其原因在于公民個人信息被不法分子獲取后將用于刑事犯罪,諸如詐騙、盜竊、敲詐勒索等,給公民個人甚至整個社會的道德價值體系將會造成巨大的傷害,故此,才會在《中華人民共和國刑法修正案(七)》中新設出售、非法提供公民個人信息罪。那么,筆者在此要問國家機關或者金融、教育、醫(yī)療等單位的工作人員在履行職務時獲取他人的個人信息,僅僅只是非法使用該信息,不存在出售和非法提供的情形時,能否構(gòu)成犯罪?當然,前述人員將在履行職務時獲取的他人個人信息用于其他犯罪情形,固然構(gòu)成其他犯罪,筆者在此要問的是,這些工作人員使用了非法獲取的公民個人信息,但是沒有構(gòu)成其他犯罪時,該行為能否構(gòu)成犯罪?筆者認為,該行為同樣具有社會危害性,而且該社會危險性甚至可能會超過出售和非法提供所造成的影響。目前,我國刑法和司法解釋并沒有將非法使用獲取的個人信息納入法律所禁止行為,筆者認為應當盡快出臺相關司法解釋以彌補該漏洞,杜絕違法行為的發(fā)生。
    針對個人信息實施犯罪的情況越來越多,世界各國對此十分重視,都紛紛采取各種措施預防并懲治該類犯罪現(xiàn)象,我國對此也不例外,在刑法中新設罪名,保護公民個人信息,維護社會穩(wěn)定,保障公民人身權和財產(chǎn)權。
    個人信息保護的論文篇十
    近年來,互聯(lián)網(wǎng)金融在互聯(lián)網(wǎng)技術和金融產(chǎn)品與服務不斷創(chuàng)新的背景下迅速興起?;ヂ?lián)網(wǎng)金融投入門檻低、效率高、覆蓋而廣等特點符合了當前金融消費者的消費需求,各國對互聯(lián)網(wǎng)金融的發(fā)展均持鼓勵態(tài)度,互聯(lián)網(wǎng)金融己成為不可逆轉(zhuǎn)的潮流。然而,近來諸如“金玉恒通詐騙案”、“淘金貸、優(yōu)易網(wǎng)等多家p2p網(wǎng)貸平臺跑路事件”等一系列損害互聯(lián)網(wǎng)金融消費者權益事件的出現(xiàn)引發(fā)了大眾對保護互聯(lián)網(wǎng)金融消費者權益的廣泛關注,而當前我國尚無對互聯(lián)網(wǎng)金融消費者權益進行保護的法律法規(guī),國家對互聯(lián)網(wǎng)金融的監(jiān)管也存在諸多問題以及消費者自身金融相關知識的缺乏都導致了互聯(lián)網(wǎng)金融消費者應享有的權益難以得到有效保障。因此,有必要對互聯(lián)網(wǎng)金融消費者權益保護問題進行深入探討,根據(jù)我國國情,尋求對我國互聯(lián)網(wǎng)金融消費者權益保護的具體路徑。
    一、我國對互聯(lián)網(wǎng)金融消費者進行保護而臨的困境
    (一)互聯(lián)網(wǎng)金融消費者權益保護的法律困境
    3月15日,新《消費者權益保護法》正式實施,該法在對消費者權益進行保護方而凸顯出諸多亮點,如要求金融服務提供者履行必要的信息提供義務、規(guī)定互聯(lián)網(wǎng)交易平臺提供者的具體責任等,然而在保護互聯(lián)網(wǎng)金融消費者方而新消法仍體現(xiàn)出許多不足:首先,新消法將該法的保護對象限定在為生活消費而購買商品或接受服務的消費者,并未明確將為投資獲利而購買互聯(lián)網(wǎng)金融產(chǎn)品的消費者納入該法保護的范圍;其次,新《消法》在消費者維權途徑方而規(guī)定的諸如調(diào)解、和解、訴訟等方式和手段并未考慮到互聯(lián)網(wǎng)消費者維權的特殊之處,導致消費者維權困難。第三,由于互聯(lián)網(wǎng)的虛擬性,消費者在消費過程中只有電子形式的憑證,無實物證據(jù),致使消費者舉證困難。
    (二)對互聯(lián)網(wǎng)金融的監(jiān)管缺位
    對互聯(lián)網(wǎng)金融進行有效監(jiān)管是維護互聯(lián)網(wǎng)金融秩序、促進其健康、長遠發(fā)展的必要措施。而當前,由于不同金融機構(gòu)之間界定的模糊性以及互聯(lián)網(wǎng)本身的特殊性,使某些互聯(lián)網(wǎng)金融服務提供機構(gòu)游離于監(jiān)管范圍之外。另外,我國相關金融監(jiān)管制度并未明確對互聯(lián)網(wǎng)金融機構(gòu)在市場準入、市場運營以及市場退出等方而做出具體規(guī)制,致使目前互聯(lián)網(wǎng)行業(yè)出現(xiàn)良蒸不齊,消費者權益屢遭侵害等問題發(fā)生。
    (三)消費者自身存在諸多弱點
    由于互聯(lián)網(wǎng)金融普惠性的特點,擴張了互聯(lián)網(wǎng)金融的交易邊界,使互聯(lián)網(wǎng)金融服務于廣大傳統(tǒng)金融未覆蓋的群體。然而,由于大部分互聯(lián)網(wǎng)金融消費者本身在金融知識、風險識別、風險承擔等方而的能力較弱,信息獲取能力和處理能力也比較欠缺,加上在金融行業(yè)本身信息不對稱問題的.存在,致使他們更容易在虛擬化的交易遭受誤導和欺詐,這些都給互聯(lián)網(wǎng)金融消費者權益保護帶來了新的挑戰(zhàn)。
    二、完善互聯(lián)網(wǎng)金融消費者權益保護的具體措施
    (一)完善互聯(lián)網(wǎng)金融消費者權益保護的法律框架
    首先,明確互聯(lián)網(wǎng)金融消費者的法律地位,將其納入《消費者權益保護法》中,使互聯(lián)網(wǎng)金融消費者的權益保護有法可依,促進互聯(lián)網(wǎng)金融市場的有序發(fā)展。其次,完善互聯(lián)網(wǎng)金融消費者的維權途徑,一方而積極建立互聯(lián)網(wǎng)金融消費者在線維權機制,在傳統(tǒng)維權途徑的基礎上擴展維權渠道,同時發(fā)揮金融行業(yè)協(xié)會的積極作用,促使糾紛的解決。第三,完善相關法律,在電子交易憑證的效力、消費者個人信息保護、交易主體的責任等方而作出詳細規(guī)定。
    (二)完善互聯(lián)網(wǎng)金融市場監(jiān)管制度
    首先,明確監(jiān)管目標。在鼓勵互聯(lián)網(wǎng)金融行業(yè)創(chuàng)新發(fā)展的同時,對互聯(lián)網(wǎng)金融進行適度監(jiān)管,同時兼顧金融行業(yè)發(fā)展和保護消費者權益目標的實現(xiàn)。其次,構(gòu)建科學的監(jiān)管機制,即建立市場準入監(jiān)管制度,對互聯(lián)網(wǎng)金融企業(yè)進入相關市場設立一定的條件和標準,建立市場經(jīng)營監(jiān)管制度,互聯(lián)網(wǎng)金融企業(yè)的不正當競爭行為和損害消費者權益的行為,建立市場退出監(jiān)管制度,保護消費者的合法權益等三方而加以構(gòu)建,從整體上對整個互聯(lián)網(wǎng)金融行業(yè)進行有效監(jiān)管。另外,還需建立監(jiān)管機構(gòu)之間的協(xié)調(diào)機制,保證監(jiān)管機構(gòu)之間共同參與、相互配合,各行其是,促進統(tǒng)一的互聯(lián)網(wǎng)金融監(jiān)管標準的形成。
    (三)加強公眾金融風險意識和安全意識
    要促使互聯(lián)網(wǎng)金融消費者得到有效保護,加強其自身的風險和安全意識必不可少。政府及相關監(jiān)管機構(gòu)、金融企業(yè)通過媒體、網(wǎng)絡等手段加大對社會公眾在金融知識、金融風險及個人信息、財產(chǎn)安全等方而的宣傳教育,培養(yǎng)社會公眾承擔金融風險后果的意識,提高其互聯(lián)網(wǎng)金融產(chǎn)品的風險識別水平,以減少糾紛,保護自身合法權益。
    個人信息保護的論文篇十一
    伴隨互聯(lián)網(wǎng)發(fā)展,非法刪帖、發(fā)帖中傷、泄露隱私等利用信息網(wǎng)絡侵權行為頻發(fā),個人信息保護迫在眉睫。20xx年10月9日,最高人民法院通報《關于審理利用信息網(wǎng)絡侵害人身權益民事糾紛案件適用法律若干問題的規(guī)定》(以下簡稱《規(guī)定》),首次劃定個人信息保護的范圍,明確利用自媒體等轉(zhuǎn)載網(wǎng)絡信息行為的過錯認定,以及如何對網(wǎng)絡水軍進行規(guī)制。《規(guī)定》已于20xx年6月23日由最高人民法院審判委員會第1621次會議通過,自20xx年10月 10日起施行。
    互聯(lián)網(wǎng)行業(yè)的全面發(fā)展,促進了傳統(tǒng)產(chǎn)業(yè)的升級和新興產(chǎn)業(yè)的崛起,豐富了人民群眾的物質(zhì)文化生活,推動了我國的信息化進程,影響了社會生產(chǎn)方式。個人信息安全在日常工作生活中顯得尤為重要。最高院首次將個人信息保護范圍進行劃定,并認定個人信息侵權范圍,不僅有助于法院認定網(wǎng)絡侵權案件中的定性問題,也從法律上保障了網(wǎng)絡個人信息的權益。最高人民法院舉行審理利用網(wǎng)絡侵害人身權益司法解釋發(fā)布會中公布了八起關于利用信息網(wǎng)絡侵害人身權益的典型案例,其中某一起案例就是關于如何認定網(wǎng)絡個人信息權益侵權范圍的案例。這起案例即“徐大雯與宋祖德、劉信達侵害名譽權民事糾紛案”。
    20xx年10月18日,著名導演謝晉因病逝世于酒店中。謝晉的逝世本是一件值得哀傷和悲痛的事情。當時被稱為網(wǎng)絡水軍“頭目”、人稱“宋大嘴”的宋祖德聯(lián)合劉信達利用“博客”等相關自媒體,以謝晉的去世原因進行虛假編造,形成莫須有的故事進行傳播,來博取社會公眾的眼球與視角,并達到侮辱謝晉之目的。因此,謝晉遺孀徐大雯作為謝晉之妻對前者提起侵權訴訟。上海市靜安區(qū)人民法院根據(jù)案件事實與法律規(guī)定,依法判決宋祖德、劉信達停止侵害,賠禮道歉,并賠償徐大雯精神損失20萬元等。兩被告雖提起上訴,最終上海市第二中級人民法院維持原判。最高人民法院民一庭庭長姚輝關于這個案件的相關事實與案件意義,作出了相關介紹。
    他認為自媒體進行傳播應與傳統(tǒng)媒體表達方式一樣,承擔相同的法律責任。同時,他認為兩被告利用自媒體傳播方式,利用編造的個人基本信息等內(nèi)容進行傳播,也是侵害了網(wǎng)絡個人信息安全。法院判決較高的精神損失費,體現(xiàn)了侵權責任的理念與精神。這起典型案例從側(cè)面反映出網(wǎng)絡個人信息保護范圍的界定,對案件事實的認定、法律法規(guī)的適用等方面都是十分必要的。因此,此次《規(guī)定》第十二條指出,“網(wǎng)絡用戶或者網(wǎng)絡服務提供者利用網(wǎng)絡公開自然人基因信息、病歷資料、健康檢查資料、犯罪記錄、家庭住址、私人活動等個人隱私和其他個人信息,造成他人損害,被侵權人請求其承擔侵權責任的,人民法院應予支持。”這條法條在《規(guī)定》中顯得特別重要,從基本概念上認定了個人信息安全保護的范圍。今后,我國司法實踐中如果出現(xiàn)此類法律糾紛問題,法院將以此為依據(jù),作出公正的判決。
    法治國家建設離不開社會的穩(wěn)定,網(wǎng)絡個人信息安全與維護社會秩序有重要的聯(lián)系。因此,引用最高法院副院長江必新的關于治理國家過程中如何認識秩序的一段話加以詮釋?!爸刃蚍€(wěn)定作為治理的價值目標,是毋庸置疑的,但它只是初級價值,更非唯一價值。治理應有利于激發(fā)社會活力。實現(xiàn)人的自由而全面的發(fā)展,是馬克思主義追求的根本價值目標。在當前利益多元化、文化多樣化的條件下,國家治理既要確保公共利益和主流道德價值不受侵害,也要根據(jù)實際情況尊重差異、包容多樣、考慮個別,特別是要保障憲法確認的個人自由,承認合法合理的個性化追求,讓公民和社會組織充滿生機活力,使社會保持動態(tài)平衡穩(wěn)定狀態(tài)。” 他認為個性化的追求應在建立在合法的基礎之上,合法合理的個性化追求才讓社會充滿生機活力,社會才能穩(wěn)定,百姓才能安居樂業(yè)。保護網(wǎng)絡個人信息也將促進社會穩(wěn)定,為合理有序的社會秩序提供活力之源。
    我國憲法與相關法律法規(guī)都明文規(guī)定保護合法個人權益。個人合法私有財產(chǎn)神圣不可侵犯。隨著時代進步,個人信息也將成為我們賴以生存的需要?;蛟S,我國將來的法律規(guī)定將個人信息作為合法的私有財產(chǎn)進行保護。剛剛落幕的黨的十八屆四中全會首次以“依法治國”為主題,全面推進法治國家的建設,依法保護公民的合法權益,對網(wǎng)絡個人信息保護的權利也屬于公民的合法權益行列。我國最高司法機關對網(wǎng)絡個人信息安全保護作出了如此詳細的法律規(guī)定,也體現(xiàn)了我國政府公平公正的法治理念。我國法律規(guī)范不斷完善,將為網(wǎng)絡個人信息安全提供制度與法律上的保護。因此,寄望于《規(guī)定》為我國今后法治之路,起到重要作用。
    今天網(wǎng)絡發(fā)展與更新的速度已不再是人類可預測的,個人信息是否能隨之得到保障,我們都很難給出結(jié)論。眾所周知,美國“棱鏡門”事件后,世界各國政府與民眾似乎對個人的信息產(chǎn)生了共同的認識。信息戰(zhàn)作用或許在將來的戰(zhàn)場中愈發(fā)重要,或許未來的世界局勢格局皆因信息而起。
    如今,個人隱私及個人信息等問題不再是道德問題,更多引發(fā)了法律問題。這也給我們的生活造成困擾,也嚴重影響社會的秩序,破壞社會的和諧。我們更要努力做好自救工作,更應利用法律,通過法律的達到維護自身權益的目的。
    個人信息保護的論文篇十二
    網(wǎng)絡時代的個人信息,主要是指存儲于個人計算機、手機或網(wǎng)絡上一切與個人利益有關的數(shù)字信息,主要包括姓名、年齡、性別、生日、身份證號碼等個人基本資料,手機號碼、固定電話、電子郵箱、通信地址、qq和msn號碼等個人聯(lián)系方式,網(wǎng)銀賬號、游戲賬號、網(wǎng)上股票交易賬號、支付寶賬號等個人財務賬號,網(wǎng)頁瀏覽記錄、網(wǎng)上交易記錄、論壇和聊天室發(fā)言記錄等個人網(wǎng)絡習慣,個人不愿被公開瀏覽、復制、傳遞的照片、錄像、各類文檔等個人文件數(shù)據(jù)。
    個人信息泄露一般是指不愿意讓外界知道的個人信息被外界知曉。個人信息一旦泄漏,輕則導致被騷擾、個人隱私被曝光,嚴重的會導個人經(jīng)濟利益損失,甚至威脅到人身安全和國家安全。
    1.個人信息泄露導致個人備受騷擾。個人信息泄露后,可能會不時接到廣告短信和電話。比如經(jīng)常收到某些商場打折廣告,購房者經(jīng)常收到房屋中介、裝修公司的推銷短信,購車者經(jīng)常會接到推銷保險的電話等等。
    2.個人信息泄露導致經(jīng)濟損失。當前,網(wǎng)上炒股、電子銀行和網(wǎng)絡購物已經(jīng)越來越流行,個人電子賬戶增多。而網(wǎng)上交易具有多種安全風險,如果不注意容易導致個人電子賬戶等信息泄露,可能會引起經(jīng)濟損失。
    3.個人信息泄露導致自身安全受到威脅。涉及到個人家庭、住址與收入等敏感信息的泄露,有可能導致?lián)p害個人安全的犯罪事件。有些小偷獲得了他人的信息后,先撥打電話,確定家中是否有人,然后再進行盜竊。個人信息的泄露也淪為一些不法分子打擊報復、綁架、敲詐、勒索、搶劫甚至故意傷害、故意殺人等嚴重犯罪作案的工具。
    4.個人信息的泄露甚或威脅到國家安全。許多人認為個人信息泄露,沒什么值得大驚小怪的。但是對于軍人或者國家重要部門公務人員來說,一旦個人信息被別有用心的情報機構(gòu)獲得,有可能從這些看似保密程度不高的信息中提取出重要的情報。據(jù)有關軍情報專家說“一張士兵的工作照片,有可能從中看出一些絕密設備或軍事設施的內(nèi)部情況”。
    個人信息泄漏的成因主要有以下三個方面:
    1.個人信息保護的法規(guī)與制度不夠完善?,F(xiàn)階段《憲法》和其他法律尚未明確規(guī)定侵犯公民個人信息和隱私權的范圍及其追究方式,導致個人信息經(jīng)常被人倒賣或泄露而無法追究責任,進而出現(xiàn)很多為獲利而盜取個人信息的機構(gòu)和產(chǎn)業(yè)。
    2.某些單位信息安全管理理念滯后。某些掌握大量公民個人信息的部門,如電信公司、網(wǎng)站、銀行、保險公司、房屋中介、某些政府部門、教育部門、房地產(chǎn)公司等,信息安全意識淡薄,管理技術措施不力,信息管理制度不健全,造成個人信息有意或無意被泄露。
    3.個人信息安全保護意識不強。個人缺乏信息和隱私權的保密意識,在網(wǎng)絡環(huán)境下也容易泄漏個人信息。比如隨意接受“問卷調(diào)查”,填寫個人信息,遨游互聯(lián)網(wǎng)時不經(jīng)意發(fā)布個人信息,未采取安全措施登錄掛馬網(wǎng)站,個人計算機中病毒等等。
    近幾年,各種信息秘密泄露事件比比皆是。人民網(wǎng)曾經(jīng)開展了一次有關個人信息泄露的調(diào)查,結(jié)果顯示,9o%的網(wǎng)友曾遭遇個人信息被泄露;有94%的網(wǎng)友認為,當前個人信息泄露問題非常嚴重。筆者認為,個人信息的泄露途徑主要分為主動泄露和被動竊取兩種。
    1.主動泄露。主動泄露是指個人為實現(xiàn)某種目的而主動將個人信息提供給商家、公司或他人。比如消費者在就醫(yī)、求職、買車、買房、買保險、辦理各種會員卡或銀行卡時填寫的個人信息,參加“調(diào)查問卷”或抽獎活動,填寫聯(lián)系方式、收入情況、信用卡情況等內(nèi)容,登錄網(wǎng)站注冊會員填寫的個人信息等等。個人主動將有關信息泄露給商家,而商對個人信息沒有盡到妥善保管的義務,在使用過程當中把個人信息泄露出去。
    2.被動竊取。被動竊取是指個人信息被別有用心的人采取各種手段收集盜賣。比如通過利用互聯(lián)網(wǎng)搜索引擎搜索個人信息,匯集成冊,出售給需要購買的人,通過建立掛馬網(wǎng)站、發(fā)送垃圾電子郵件或者電話查詢等方式,以各種“誘餌”,誘使受害人透露個人信息,通過病毒、木馬和黑客攻擊個人電腦或者網(wǎng)絡服務器盜取個人電子賬號、密碼等等。
    個人信息安全的保護應當從完善法規(guī)和管理制度、提高個人意識和采取技術措施三方面著力。
    1.健全個人信息保護的法規(guī)與制度。首先,國家應為保護公民個人信息安全創(chuàng)建良好的法律環(huán)境。2012年12月28日第十一屆全國人民代表大會常務委員會第三十次會議通過了《關于加強網(wǎng)絡信息保護的決定》,文件明確規(guī)定了公民個人信息受國家保護,任何組織和個人不得竊取個人信息。該文件一旦正式出臺,必將很大程度加強個人信息安全保護。其次,國家和地方相關管理機構(gòu)應為保護公民個人信息安全創(chuàng)建良好的社會環(huán)境。國家和地方相關管理機構(gòu)應制定個人信息安全保護制度與實施方法,促進各行各業(yè)對公民個人信息的合法利用、合理利用。再次,掌握公民個人信息的行政機關、法人和組織應建立起相應的信息安全管理機制,這樣才能從根本上解決公民個人信息安全問題。
    2.提高個人信息安全素養(yǎng)。個人在其信息保護上是第一責任人,要提高個人信息安全素養(yǎng),養(yǎng)成良好的個人信息管理習慣,控制好個人信息的使用范圍。首先,對互聯(lián)網(wǎng)利用較多的人,需要加強對個人電腦的安全防護,安裝并升級殺毒軟件與防火墻。為重要的個人信息加密,計算機設置windows和屏幕保護密碼,在互聯(lián)網(wǎng)瀏覽網(wǎng)頁和注冊賬戶時,不要泄露個人敏感信息。當遇到一些必須輸入個人信息才能登錄的網(wǎng)址時,輸入的個人數(shù)據(jù)必須限于最小的范圍,并且,妥善保管自己的口令、帳號密碼,并不時修改。其次,謹慎注意網(wǎng)站是否有針對個人數(shù)據(jù)保護的聲明和措施,對那些可以匿名登錄的網(wǎng)站要堅決匿名登錄,不訪問安全性不明的網(wǎng)站,不輕易加入各類社交網(wǎng)絡,與來歷不明的人共享信息。最后,盡量不要在qq空間、個人網(wǎng)站、論壇等上傳發(fā)布個人重要信息。
    3.采用技術手段。對掌握大量個人信息的企業(yè)而言,堵住人為漏洞需要完善制度,而堵住技術本身的漏洞,最好使用技術。要加強新產(chǎn)品新技術的應用推廣,不斷完善信息系統(tǒng)安全設備諸如防火墻、入侵檢測系統(tǒng)、防病毒系統(tǒng)、認證系統(tǒng)等的性能,強化應用數(shù)據(jù)的存取和審計功能,確保系統(tǒng)中的用戶個人信息得到更加穩(wěn)妥的安全技術防護。對于在互聯(lián)網(wǎng)上遨游的個人而言,可以使用技術加強個人信息保護。比如對個人敏感數(shù)據(jù)進行加密,即使這些數(shù)據(jù)不小心被盜,也將是看不懂而無用的。
    個人信息保護的論文篇十三
    信息網(wǎng)絡越來越多的受到各方面的威脅,各種攻擊手法層出不窮,外部攻擊、內(nèi)部資源濫用、木馬和病毒等,使網(wǎng)絡隨時都處在危險之中。本文在此基礎上,指出校園網(wǎng)信息安全存在的風險,探討提高校園網(wǎng)信息安全水平的對策。
    校園網(wǎng)絡;信息安全;對策
    隨著我國高校信息化建設的逐步深入,學校教學科研管理工作對信息系統(tǒng)的依賴程度越來越高;教育信息化建設中大量的數(shù)據(jù)資源,成為學校成熟的業(yè)務展示和應用平臺,信息化安全是業(yè)務應用發(fā)展需要關注的核心和重點在未來的教育信息化規(guī)劃中占有非常重要的地位。
    但隨著網(wǎng)絡應用的不斷發(fā)展,高校業(yè)務應用和網(wǎng)絡系統(tǒng)日益復雜,信息網(wǎng)絡受到越來越多的各方面威脅,各種攻擊手法層出不窮,外部攻擊、內(nèi)部資源濫用、木馬和病毒等不安全因素越來越顯著。
    1.1網(wǎng)絡層風險分析
    網(wǎng)絡層風險主要是指來自互聯(lián)網(wǎng)的各種攻擊、探測、網(wǎng)絡病毒威脅。例如端口探測掃描、ddos攻擊等。
    1.2系統(tǒng)層風險分析
    系統(tǒng)層包括各類服務器、辦公電腦、移動終端等操作系統(tǒng)層面的安全風險。系統(tǒng)層面臨的安全風險主要來自兩個方面,一方面來自系統(tǒng)本身存在的漏洞,另一方面來自對管理員對系統(tǒng)的配置和管理。
    1.3數(shù)據(jù)風險分析
    數(shù)據(jù)庫系統(tǒng)平臺是應用系統(tǒng)的核心,數(shù)據(jù)是學校應用系統(tǒng)的基石。學校系統(tǒng)的網(wǎng)絡與互聯(lián)網(wǎng)教育網(wǎng)互通,數(shù)據(jù)風險主要包括:數(shù)據(jù)存儲風險,保存在數(shù)據(jù)庫及文件服務器中的數(shù)據(jù)可能受到泄漏攻擊;數(shù)據(jù)通信風險,處于通信狀態(tài)的數(shù)據(jù),由于在網(wǎng)絡中傳輸,存在信息泄漏或竊取的風險。
    遠程管理可通過明文傳輸協(xié)議telnet,ftp,smtp,pop3,這樣任何一個人都可以在內(nèi)部竊 聽數(shù)據(jù),通過簡單的軟件還原數(shù)據(jù)包,從而獲得機密資料以及管理員口令,威脅所有服務器安全。
    1.4應用風險分析
    大多數(shù)學校的主要應用系統(tǒng)為門戶網(wǎng)站與校園應用系統(tǒng)。
    針對這一web系統(tǒng)面臨的風險主要有:網(wǎng)頁篡改、利用漏洞對服務器內(nèi)應用系統(tǒng)攻擊、非法侵入、弱認證方式等。
    1.5安全管理風險分析
    目前大多數(shù)學校安全管理人員較少、管理較為分散。
    基于上述現(xiàn)狀,一旦整個信息網(wǎng)爆發(fā)病毒或被黑客攻擊,則安全管理員將無法從眾多的安全設備中快速定位故障,不能及時處理,可能將導致多個重要業(yè)務系統(tǒng)癱瘓,嚴重影響相關的教學和生活。
    安全管理問題具體表現(xiàn)為:未實現(xiàn)以業(yè)務系統(tǒng)為核心的安全管理自動化處理流程;對業(yè)務系統(tǒng)風險未進行統(tǒng)一和實時管理;缺乏完整的安全管理方案,安全管理人員少,工作量大;缺少安全監(jiān)控能力,無法探測和掌握來自外部或者內(nèi)部的針對主機、web系統(tǒng)、數(shù)據(jù)庫等的可疑行為。
    2.1網(wǎng)絡層安全
    在安全模型中,網(wǎng)絡層中進行的各類傳輸活動的安全都應得到關注。網(wǎng)絡層主要考慮如下方面的內(nèi)容:網(wǎng)絡結(jié)構(gòu)與網(wǎng)段劃分、網(wǎng)絡訪問控制、安全審計、邊界完整性檢查、網(wǎng)絡入侵防范、惡意代碼防范、網(wǎng)絡設備防護。
    信息系統(tǒng)網(wǎng)絡層加強安全的對策:
    (1)部署下一代防火墻,優(yōu)化配置控制策略實現(xiàn)外部網(wǎng)絡與內(nèi)部網(wǎng)絡的安全隔離。
    (2)部署入侵防御系統(tǒng)全面監(jiān)測網(wǎng)絡和系統(tǒng)資源,及時發(fā)現(xiàn)并實施有效的阻斷網(wǎng)絡內(nèi)部違規(guī)操作和黑客攻擊行為。
    (3)部署堡壘機系統(tǒng)對管理員日常維護進行權限管理和日志審計。
    (4)部署網(wǎng)絡防毒設備,用以發(fā)現(xiàn)網(wǎng)絡中的各種惡意程序,同時彌補單機殺毒產(chǎn)品病毒庫的不足。
    2.2系統(tǒng)層安全
    系統(tǒng)層主要考慮如下方面的內(nèi)容:系統(tǒng)保護、用戶管理、訪問控制、密碼管理、安全審計、入侵防范、系統(tǒng)日志、資源控制。
    信息系統(tǒng)系統(tǒng)層加強安全的對策:
    (1)辦公設備和服務器補丁需要及時更新,應配置漏洞掃描系統(tǒng)及時進行漏洞檢查。
    (2)缺乏主機系統(tǒng)層面的審計手段,但可以使用網(wǎng)絡層面部署的堡壘主機進行操作審計。
    (3)無法對網(wǎng)絡中所有設備的安全策略配置做到統(tǒng)一標準,如果采取人工配置,不僅對人員能力要求高,而且費時費力,效率很低,應采用漏洞掃描系統(tǒng)的安全配置核查功能來進行檢查。
    (4)對終端和服務器支持安裝防病毒軟件的,需要安裝防病毒軟件系統(tǒng),應部署網(wǎng)絡防病毒軟件系統(tǒng),且與防毒墻使用的是不同的病毒庫。
    2.3應用層安全
    應用層是對于現(xiàn)有業(yè)務系統(tǒng)應通過技術、管理、培訓等多種手段對應用系統(tǒng)代碼、安全功能、數(shù)據(jù)、開發(fā)、外包、測試、部署等方面所涉及的安全問題進行預防性和發(fā)現(xiàn)性安全防護。
    主要的方法有:功能驗證、性能測試、滲透性測試、編碼安全培訓、制度流程約束等。
    其中有關制度流程約束的部分可參考管理和運維體系中的相關制度和流程。
    信息系統(tǒng)應用層加強安全的對策:
    (1)在應用開發(fā)之初進行相關審計模塊的開發(fā)。
    (2)部署web應用防火墻系統(tǒng)來進行安全防護,加強sql注入、xss攻擊、端口掃描和應用層ddos等攻擊手段的防范措施。
    2.4數(shù)據(jù)層安全
    數(shù)據(jù)層主要考慮如下方面的內(nèi)容:數(shù)據(jù)可用性、完整性和保密性,確保數(shù)據(jù)不會修改、丟失和泄漏。
    信息系統(tǒng)數(shù)據(jù)層加強安全的對策:
    (1)對數(shù)據(jù)庫的操作行為進行審計,可以使用部署的數(shù)據(jù)庫安全審計系統(tǒng)來實現(xiàn)。
    (2)對數(shù)據(jù)庫的操作用戶進行身份鑒別和限制,可以使用堡壘主機來實現(xiàn)。
    (3)數(shù)據(jù)的備份和恢復措施需加強,應建設本地存儲和本地容災備份系統(tǒng)。
    2.5管理層安全
    除了采用技術手段控制信息安全威脅外,安全管理措施也是必不可少的,所謂“三分技術,七分管理”就是這個道理。
    健全的信息安全管理體系是各種技術防護措施得以有效實施、網(wǎng)絡系統(tǒng)安全運行的保證,技術防護措施和安全管理措施可以相互補充,共同構(gòu)建全面、有效的信息安全保障體系。
    管理層主要考慮如下方面的內(nèi)容:安全組織結(jié)構(gòu)、安全管理制度、系統(tǒng)建設管理、系統(tǒng)運維管理、人員安全管理、人員安全培訓。
    校園網(wǎng)絡信息安全保障體系建設需要考慮以上各個層面的安全需求,同時還需要參考國際國內(nèi)成熟的信息安全體系進行實際建設,才能保障校園網(wǎng)絡的安全穩(wěn)定運行。
    個人信息保護的論文篇十四
    當前在刑法的司法實踐中要根據(jù)刑法條文和其他法律條款對公民個人信息進行明確的司法定義和司法解釋,在刑法中在界定個人信息的概念和范圍,要考慮到公民個人信息是否具有被刑法保護的價值,判斷公民個人信息是否具有識別功能并區(qū)分其保密性和半公開性的本質(zhì)特征。通過對公民個人信息概念的法律概念的判斷和甄別來做好公民個人信息的保護。在司法中與公民個人緊密相關的內(nèi)容有很多,能夠識別公民個人特征并涉及一定的個人隱私的信息可以列入到公民個人信息之中,納入到刑法保護和調(diào)整的范圍之內(nèi),通過刑法實踐使公民個人信息無論是在主觀上還是在客觀上都得到全面保護。
    4.2清晰“違反國家規(guī)定”的表述和概念
    針對我國司法制度和體系在公民個人信息方面不健全的特點,在刑法實踐中要正確理解“違反國家規(guī)定”的意義,對“違反國家規(guī)定”做出正確的表述,形成規(guī)范的法律語言來描述“違反國家規(guī)定”的概念和定義,解決刑法在保護公民個人信息中的難題,擴大刑法的自由裁量空間,從嚴從中解決公民個人信息被侵犯和犯罪。在刑法司法中應該以相關法律和具體法條作為基礎,結(jié)合國務院和信息產(chǎn)業(yè)部門頒發(fā)的規(guī)章制度、條令條例,嚴格定義“違反國家規(guī)定”的范圍、程度和定義,通過對具體問題的具體分析和不斷的刑法實踐來反復充實“違反國家規(guī)定”的概念,使整個社會和司法過程能夠準確把握“違反國家規(guī)定”的要件,做到對公民個人信息的全面保護。
    4.3明確“情節(jié)嚴重”的標準和定義
    在公民個人信息保護刑法實踐中對“情節(jié)嚴重”必須做好數(shù)量、性質(zhì)的分析和考量,這既是保障公民個人信息保護工作的前提,同時也是打擊侵害公民個人信息犯罪的必要條件。一是對于公民個人信息的數(shù)量侵犯要予以考慮,對于超出一定數(shù)量的侵犯行為必須列入刑法打擊范圍;二是對于侵犯公民個人信息次數(shù)也要明確頻率的控制,通過頻率來界定侵犯的惡劣程度和情節(jié)嚴重性,做到對侵犯公民個人信息犯罪更為準確的識別。三是要控制侵犯公民個人信息犯罪涉案的金額和造成的損害,通過對公民個人信息犯罪的后果來定義侵犯和犯罪的程度和情節(jié)。
    參考文獻:
    個人信息保護的論文篇十五
    引言:
    隨著我國經(jīng)濟發(fā)展速率迅速提升,社會信息傳播渠道逐步拓展,加強社會公民個人信息的安全保護,就成為新時期社會信息傳輸與保護的主要方面。近年來,我國公民個人信息保護制度,正隨著社會法治結(jié)構(gòu)而逐步優(yōu)化,但由于受到社會法治管理體系階段性特征影響,我國刑法中對于公民個人信息的保護依舊著一些弊端,由此,突破這些問題,就成為新時期公民個人信息保護工作加強的首要條件。
    一、當前國內(nèi)公民個人信息刑法保護體系中的不足
    (一)法律刑法管理制度不全面
    當前,我國《刑法修正案(十)》中,關于公民個人信息刑法保護工作的法律界定上,以過于寬泛的法律管理范圍,對刑法管理工作進行指導,從而導致公民個人信息保護實踐過程中,存在著較大信息保護范圍的空缺。如,我國刑法中對于泄露他人信息的犯罪判定,均已“違反國家規(guī)定”、“違反相關法律規(guī)定”等大框架,為刑法管理的限制。同時,在實際管理過程中,刑法管理人員又缺乏結(jié)合實際情況,對公民個人信息刑法處罰的相關制度進行定位。這樣,上層法治管理體系內(nèi)容的缺失,以及下層實踐中公民個人信息保護層面的不全面,將導致公民個人信息保護制度脫節(jié)的問題出現(xiàn)[1]。
    (二)刑法保護主體的管理范圍局限
    我國刑法中對于公民個人信息管理范圍上存在著一定的局限。我國當前對于公民個人信息刑法保護上,將管理范圍限制在“公民”之內(nèi)。但隨著我國對外開放格局逐步拓展,國外在華人員,也會在國內(nèi)發(fā)生泄露個人信息的問題,而從我國刑法管理的相關條例來說,公民個人信息刑法保護的主體是我國公民,不包括來華國外人員,當公民個人信息泄露案件中出現(xiàn)此類問題時,司法人員將無法給予其相應的問題判斷。
    同時,我國刑法中關于保護主體的形式也未作出明確的規(guī)定,與上節(jié)中提到的管理范圍寬泛之間,有著一定的相似之處。如,刑法中對于公民個人信息的判定,以“情節(jié)嚴重”作為主要標準,但社會個人信息的泄露帶來的問題,是不能完全依照信息泄露的表層情況來進行判斷的,它也需要對個人信息泄露帶來的長遠問題做出判斷,由此,也會出現(xiàn)公民個人信息刑法保護原則,無法合理運用的問題。
    二、實現(xiàn)公民個人信息刑法保護體系優(yōu)化的措施
    公民個人信息保護體系的逐步優(yōu)化,結(jié)合當前法律制度管理中的不足,實現(xiàn)公民權力的調(diào)整優(yōu)化。
    (一)完善公民個人信息管理制度
    完善公民個人信息管理制度,應從現(xiàn)代結(jié)構(gòu)分析視角入手,進一步細化公民個人信息刑法保護制度。例如:將《刑法修正案(十)》中,公民個人信息刑法的管理范圍具體化,將“國家規(guī)定”、“區(qū)域性規(guī)定”等較大范圍的信息保護規(guī)定,都轉(zhuǎn)變?yōu)楣駛€人信息泄露問題、造成公民個人信息侵犯等內(nèi)容[2]。
    同時,對于社會中可能存在的公民信息泄露的區(qū)域,也應實行針對性的管理制度。如,商場、醫(yī)院、網(wǎng)吧等社會公共場所,應對公民的個人信息進行保護,不得以任何理由,向第三方泄露公民個人信息等。這樣以國家《刑法修正案(十)》為基礎的,社會公民個人信息刑法保護制度內(nèi)容的補充,將逐步形成上層明確性保護,下層具體化實施的法治管理體系,自然也就達到當代公民個人信息刑法有效性保護的目的。
    (二)延伸刑法保護主體的`管理范圍
    延伸公民個人信息刑法保護的范圍,是發(fā)揮公民個人信息管理體系的必要性條件。
    1、公民個人信息主體范圍的延伸
    公民個人信息刑法保護主體范圍的拓展,應將刑法保護中的“公民”一詞進行替換。依據(jù)我國刑法制度對于“公民”的定義,將公民個人信息刑法保護的范圍界定在其內(nèi),會在一定程度上縮小刑法的權利,為社會中以個人信息泄露獲取利益犯罪行為預留了生長的空間。將“公民”一詞更換為“自然人”,將確保刑法中,關于個人信息保護刑法的應用范圍拓展到來華外籍人員,從而也就達到了對國內(nèi)大眾個人信息全方面保護的目的了。假定某留學生通過校園網(wǎng)絡,向他人泄露在校生的個人信息,并構(gòu)建起專業(yè)的“人肉搜索”信息銷售渠道。則依據(jù)我國《刑法修正案(十)》的內(nèi)容,司法管理部門,就可以依據(jù)其行為進行刑法審判,這是我國現(xiàn)代刑法管理中,對于加強公民個人信息管理實踐體現(xiàn)。
    同時,我黨在《刑法修正案(十)》中,也拓展了關于公民個人信息刑法犯罪主體的管理范圍,通過列舉了:國家機關、金融、電信、教育等單位的工作人員,作為刑法管理范圍擴充的代表。以社會中存在信息泄露的所有主體,取代部分性信息管理主體的方式,也是現(xiàn)代公民個人信息刑法保護主體范圍拓展的體現(xiàn)。
    2、公民個人信息保護法律保護的界定
    公民個人信息刑法保護制度的完善,也要從進一步對公民個人信息的保護范圍層面進行界定。我們必須看到公民個人信息泄露帶來的社會問題,與傳統(tǒng)法律管理制度之間的異同,由此,公民個人信息刑法保護的范圍界定,不能單單從刑事案件的表層來判斷,而應結(jié)合其產(chǎn)生的附加影響層面進行定論。
    例如:公民個人信息的的刑法保護制度中,對于公民個人信息泄露帶來的影響判斷,應從公民自身的影響、社會信息體系的影響、甚至是社會發(fā)展的影響等方面,進行情節(jié)嚴重程度的判斷,這樣,才能夠保障公民個人信息刑法保護與判斷過程中,公民主體信息判斷原則的正確定位。
    我們實行公民個人信息綜合性判斷,是依據(jù)現(xiàn)代公民的信息傳輸社會化的發(fā)展趨向為主體,實現(xiàn)公民個人信息刑法保護內(nèi)容的逐步性完善。其內(nèi)在趨向性的變化,將為現(xiàn)代法律實踐工作的有序性開展,提供制度管理依據(jù),從而成為引導國家信息傳輸體系完善的保障性條件。
    (三)加強個人信息保護的司法認定
    公民個人信息刑法保護問題的思考,也要進一步加強個人信息保護的司法認定。
    首先,公民個人信息非法應用,作為未來個人信息泄露案件審理中的條件,為公民個人信息刑法保護提供依據(jù)。即社會第三方人員,在未經(jīng)信息主體同意對策情況下,隨意應用他人信息,也可以作為公民個人信息違法行為的一方面,信息主體有權通過司法訴訟等方式,維護自身的權利。
    其次,對于社會公民自主進行網(wǎng)絡信息公布的行為,需要公民自己承擔信息保護的義務,網(wǎng)絡信息提供者不具有保護公民個人信息安全的義務,這一點是從公民自身信息保護的義務層面出發(fā)進行分析。
    三、結(jié)論
    綜上所述,公民個人信息刑法保護問題的思考,是建立法制化國家的理論引導,為我國社會法制管理工作的進一步推進提供了借鑒。在此基礎上,實現(xiàn)社會發(fā)展法制化引導,通過完善公民個人信息管理制度、延伸刑法保護主體的管理范圍、加強個人信息保護的司法認定,實現(xiàn)公民個人信息刑法保護體系優(yōu)化。因此,關于公民個人信息刑法保護的探究,將為我國社會信息的制度完善提供新思路。
    【參考文獻】
    [1]佟潤、公民個人信息刑法保護問題的思考[j]、法制博覽,(05):203、
    [2]應家贇、信息社會背景下公民個人信息刑法保護之理性思考[d]、浙江大學,、
    個人信息保護的論文篇十六
    [2]公民個人信息刑法保護問題研究[j].趙秉志.華東政法大學學報.(01)
    [3]論公民個人信息的刑法保護[j].梁小龍.法制與社會.(17)
    [4]公民個人信息的刑法保護[j].趙江輝,陳慶瑞.中國檢察官.(06)
    [5]個人信息的刑法保護措施[j].李甜.法制與社會.(03)
    個人信息保護的論文篇十七
    :隨著互聯(lián)網(wǎng)飛速發(fā)展,產(chǎn)生了超大規(guī)模數(shù)據(jù)。為人類的生產(chǎn)生活提供預測和指導,但是也面臨著嚴重的信息安全威脅。由此,從技術角度去研究大數(shù)據(jù)背景下個人信息安全保護措施,提出了數(shù)據(jù)匿名保護、數(shù)據(jù)水印保護、數(shù)據(jù)溯源保護和個人信息日常防護措施,旨在強化開發(fā)人員和用戶個人信息保護的意識。
    大數(shù)據(jù)為社會的發(fā)展、商業(yè)的預測、科學的進步提供了有效的數(shù)據(jù)支持,是數(shù)據(jù)服務的基礎,大數(shù)據(jù)中關于個人信息的數(shù)據(jù)越來越多,不僅包含了個人的基礎信息還包含了各種關聯(lián)性的信息,從大數(shù)據(jù)環(huán)境中分析搜索資料,已經(jīng)成為個人信息竊取的主要渠道。2018年3月全球第一大社交網(wǎng)絡facebook泄密事件轟動了全球,導致股價暴跌、信任危機。透過此次事件可以明確未來網(wǎng)絡的可持續(xù)發(fā)展加強個人信息安全保護刻不容緩。
    1.1大數(shù)據(jù)定義
    大數(shù)據(jù)是由海量的線性關聯(lián)數(shù)據(jù)和非線性數(shù)據(jù)所構(gòu)成,大數(shù)據(jù)具有類型多、數(shù)據(jù)規(guī)模大、數(shù)據(jù)處理快、數(shù)據(jù)價值大、價值密度低等特點。從大數(shù)據(jù)的數(shù)據(jù)來源來看,主要包括通過計算機信息系統(tǒng)處理的數(shù)據(jù)、互聯(lián)網(wǎng)活動產(chǎn)生的數(shù)據(jù)、移動互聯(lián)網(wǎng)活動產(chǎn)生的數(shù)據(jù)和其他數(shù)據(jù)采集設備采集到的數(shù)據(jù)。大數(shù)據(jù)具有無結(jié)構(gòu)化的特點,它既包括了文本類數(shù)據(jù)還包括圖片、音頻、視頻等復雜的數(shù)據(jù),所體現(xiàn)出的特征包括體量大、多樣性、傳輸快和具有高價值。目前,大數(shù)據(jù)的應用已經(jīng)在科研領域、商業(yè)領域等被廣泛的應用,根據(jù)權威機構(gòu)(cart-ner)預測,到2020年75%以上的企業(yè)都會通過大數(shù)據(jù)進行市場決策,大數(shù)據(jù)應用必將成為社會進步的重要推動力。
    1.2個人信息安全定義
    個人信息的范圍非常廣泛,不僅包含了個人形象的基礎信息如:性別、年齡、身高、體重等,還包括住址、工作單位、聯(lián)系方式、財產(chǎn)信息、活動區(qū)域、興趣愛好、社會關系等。個人信息具有一定的關聯(lián)性,同時也有相對的獨立性。通常一個人的信息可以關聯(lián)其家庭、同事、親朋等多方面的信息,信息安全不再局限于個人信息安全的保護,而是面向更加復雜的信息環(huán)境進行保護。在大數(shù)據(jù)環(huán)境下,個人信息已經(jīng)成為一種被用來竊取買賣的“商品”,為此在人類社會活動中,個人信息安全的保護不僅需要先進的技術進行保護,還需要法律、法規(guī)進行維護,以確保個人信息得到安全保護,維護社會的穩(wěn)定發(fā)展。
    在大數(shù)據(jù)環(huán)境下,通過個人用戶進行網(wǎng)絡活動所產(chǎn)生的線性和非線性的數(shù)據(jù)可以清晰地分析出用戶的年齡、職業(yè)、行為規(guī)律、興趣愛好等,尤其是隨著電子商務和移動網(wǎng)絡應用的普及,個人用戶的住址、聯(lián)系方式、銀行賬號等信息也可以通過大數(shù)據(jù)挖掘、網(wǎng)絡爬蟲等方式獲取。這無疑加大了個人信息安全管理的壓力,用戶個人信息被泄露的時有發(fā)生,莫名的廣告推銷電話、詐騙電話以及銀行存款被竊取等違法行為屢禁不止層出不窮。甚至近期出現(xiàn)的“滴滴打車空姐遇害一事”也有很大程度是因為滴滴公司過度社交化,泄露顧客長相性格偏好等信息,造成司機方進行用戶畫像,選擇犯罪對象。目前,大數(shù)據(jù)已經(jīng)成為了個人安全信息攻擊的“高級載體”,并且在大數(shù)據(jù)環(huán)境下無法開展apt實時檢測,同時大數(shù)據(jù)的價值密度非常低,無法對其進行集中檢測,這就給病毒、木馬創(chuàng)造了生存的環(huán)境,給個人信息安全造成了極大的威脅。與傳統(tǒng)數(shù)據(jù)存儲結(jié)構(gòu)不同,大數(shù)據(jù)采用分布式網(wǎng)絡存儲,利用資源池進行數(shù)據(jù)應用。客戶端對數(shù)據(jù)的應用通過不同節(jié)點進行訪問,所以要保證數(shù)據(jù)訪問的安全性就要對各個節(jié)點的通信信息進行認證,工作量非常的龐大,所以在實際操作中難以進行全面的控制。大數(shù)據(jù)沒有內(nèi)部和外部數(shù)據(jù)庫的劃分,所以用戶的隱私數(shù)據(jù)可以放在資源池中被任何用戶訪問,這為hacker提供了便利的信息獲取渠道,并且能夠通過數(shù)據(jù)之間的關聯(lián)性挖掘出更加隱私的數(shù)據(jù),拓寬了個人信息竊取的渠道,給個人信息安全造成極大的隱患。
    3.1匿名技術保護個人信息安全
    隨著網(wǎng)絡社交服務應用的普及,來自社交網(wǎng)絡產(chǎn)生的數(shù)據(jù)是個人信息大數(shù)據(jù)來源的主要渠道,社交網(wǎng)絡中包含了大量的個人信息數(shù)據(jù),并且這些數(shù)據(jù)都具有一定的關聯(lián)性。匿名技術可以對個人信息標識和屬性匿名,還可以對個人信息之間的關系數(shù)據(jù)進行匿名。匿名技術能夠?qū)€人信息數(shù)據(jù)之間的關聯(lián)進行隱藏,產(chǎn)生數(shù)據(jù)可用的匿名數(shù)據(jù)集。在個人信息大數(shù)據(jù)收集階段,數(shù)據(jù)的采集者是被數(shù)據(jù)的產(chǎn)生者在信任的基礎上進行獲取和維護,數(shù)據(jù)的使用者通過數(shù)據(jù)采集者提供的使用環(huán)境進行應用,但是使用者不確定是否具有攻擊性,所以需要數(shù)據(jù)的采集者能夠?qū)?shù)據(jù)集進行匿名化處理再發(fā)布給符合隱私保護要求的用戶使用。匿名化原則包括:消除敏感屬性映射關系(k-匿名)、避免同質(zhì)性攻擊(l-多樣性)和敏感屬性值分布不超過閾值t(t-相近性)。匿名化的主要方法有泛化法、聚類法、數(shù)據(jù)擾亂法和隱匿法。
    3.2水印技術保護個人信息安全
    水印技術是一種能夠?qū)€人信息進行隱藏嵌入到數(shù)據(jù)載體中的技術。在文檔、圖像、聲音、視頻等數(shù)據(jù)載體中,在不影響原始數(shù)據(jù)使用的前提下,通過數(shù)字水印技術進行數(shù)據(jù)安全保護,具有一定的隱蔽性、魯棒性、防篡改性和安全性。基礎的數(shù)字水印方案是由水印生成、嵌入和提取所構(gòu)成。數(shù)字水印技術通過對載體進行分析,并選擇適合的位置和算法嵌入到載體中,生成數(shù)據(jù)水印。在數(shù)字水印提取時,檢測數(shù)據(jù)中是否存在水印信息,提取時采用密鑰進行識別,密鑰是水印信息的一部分,只有知道密鑰密碼的人才能夠獲取水印,讀取信息。在個人信息安全保護方面,數(shù)字水印技術具有保證相關個人信息內(nèi)容的唯一性、確定個人信息的所有權、保證個人信息內(nèi)容的完整性與真實性、識別個人信息來源等功能。在實際應用操作中數(shù)字水印可分為魯棒水印和脆弱水印兩種,魯棒水印可以作為個人信息數(shù)據(jù)的起源認證,它具有很好的強健性,不受各種編輯器處理的影響。脆弱水印對個人信息的完整性和真實性進行保護,它非常的敏感能夠準確地判斷出數(shù)據(jù)是否被篡改,多用于個人信息可信任性的證明。
    3.3數(shù)據(jù)溯源保護個人信息安全
    大數(shù)據(jù)的采集、挖掘與計算的過程具有痕跡的可追溯性,由此通過數(shù)據(jù)溯源技術可以大數(shù)據(jù)中的數(shù)據(jù)來源進行確定。數(shù)據(jù)溯源記錄了工作流從產(chǎn)生到輸出的完整過程,數(shù)據(jù)溯源信息中包含了信息的who、when、where、how、which、what和why7個部分。溯源與元數(shù)據(jù)之間具有一種信息的關聯(lián)關系,它能描述對象的屬性,同時數(shù)據(jù)屬性也包含數(shù)據(jù)溯源信息。目前數(shù)據(jù)溯源的方法主要包括基于標準的數(shù)據(jù)溯源、基于查詢反演的數(shù)據(jù)溯源、基于存儲定位的數(shù)據(jù)溯源、雙向指針追蹤數(shù)據(jù)溯源、查詢語言追蹤的數(shù)據(jù)溯源和基于圖論思想的數(shù)據(jù)溯源等。在個人信息安全保護中,根據(jù)個人信息數(shù)據(jù)利用的流程和涉及到的發(fā)布者、收集者、應用者、監(jiān)督者等主體構(gòu)建數(shù)據(jù)溯源模型,考慮大數(shù)據(jù)存在的異構(gòu)分布特征引入時間、數(shù)據(jù)利用過程和數(shù)據(jù)異構(gòu)分布特征構(gòu)建三維模型,并將溯源信息保存在不同的數(shù)據(jù)庫中形成異構(gòu)數(shù)據(jù)庫,再通過數(shù)據(jù)庫接口或者數(shù)據(jù)轉(zhuǎn)換工具形成統(tǒng)一的數(shù)據(jù)庫,可實現(xiàn)數(shù)據(jù)的追蹤、信息可靠性的評估和數(shù)據(jù)使用過程的重現(xiàn)。
    (1)調(diào)整分享功能,如騰訊qq空間與微信朋友圈等。
    (2)更換手機號時要改變所綁定的銀行卡,社交軟件、購物軟件等相關信息。
    (3)不要使用山寨手機,不從非法渠道下載軟件,不要越獄手機。
    (4)不使用wifi共享軟件,少蹭網(wǎng)。
    (5)區(qū)分重要賬戶和非重要賬戶,設置不同密碼,盡量用郵箱注冊賬號。
    (6)警惕微信測試等網(wǎng)絡調(diào)查,玩游戲測試等程序。
    (7)警惕電話推銷、網(wǎng)絡推銷,謹慎向外界透漏個人信息。
    大數(shù)據(jù)環(huán)境下的個人信息安全問題制約了信息技術的發(fā)展,為此研究和提升個人信息安全保護能力,對于保證大數(shù)據(jù)環(huán)境下數(shù)據(jù)應用的可靠性具有非常積極的現(xiàn)實意義。通過提出了匿名技術、水印技術、數(shù)據(jù)溯源保護和個人信息日常防護措施等內(nèi)容,能夠較好地從技術層面對個人信息安全進行保護,但是在個人信息安全保護方面還需要計算機安全系統(tǒng)、數(shù)據(jù)庫安全系統(tǒng)、防火墻等多方面技術的結(jié)合,并建立數(shù)據(jù)保護的預警系統(tǒng),全范圍的保護個人信息安全,促進網(wǎng)絡環(huán)境健康發(fā)展。
    個人信息保護的論文篇十八
    隨著科技的高速發(fā)展,網(wǎng)絡時代已如期而至,伴隨著互聯(lián)網(wǎng)+、大數(shù)據(jù)、云計算等新興技術被廣泛運用,人們的生活便捷性大大提高。在大數(shù)據(jù)時代,網(wǎng)絡購物學習和交流不斷進行,個人信息數(shù)據(jù)安全面臨嚴峻的考驗,信息泄露存在一定的風險,因此必須加強個人信息安全的保護工作,防止人們在網(wǎng)絡交易過程中受到不法分子侵害。
    大數(shù)據(jù)在本質(zhì)上是一種電子數(shù)據(jù),它具有自身獨特的特性。首先,數(shù)據(jù)處理規(guī)模大。現(xiàn)今社會,全球每天產(chǎn)生的數(shù)據(jù)就已經(jīng)達到4. 5eb,這個數(shù)字仍然以驚人的速度高速增長。其次,數(shù)據(jù)信息快速化。信息產(chǎn)生的速度常常比數(shù)量更加重要,通過手機定位數(shù)據(jù)可以計算出一個商場當天的客流量,從而推斷出該商家的當天營業(yè)額。最后,數(shù)據(jù)信息具有多樣性。大數(shù)據(jù)的形態(tài)多樣,包括了結(jié)構(gòu)化、半結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)。此外,現(xiàn)代互聯(lián)網(wǎng)應用呈現(xiàn)出非結(jié)構(gòu)化數(shù)據(jù)大幅增長的特點,來源形式多種多樣,包括各種信息、應用更新、社交網(wǎng)絡的圖片、傳感器讀取的信息、手機的定位等,而且不少信息來源的重要方式都是新近才出現(xiàn)的。
    1.個人隱私安全風險增大。網(wǎng)絡的浩瀚性意味著數(shù)據(jù)來源更加寬泛和多元,監(jiān)控攝像頭、交互平臺、移動電話、電子檔案、數(shù)據(jù)庫等,大量的信息堆積,必然給個人的信息安全帶來影響和破壞,增大了個人信息被泄露的可能。
    2.大數(shù)據(jù)成為了網(wǎng)絡攻擊的主要目標。在互聯(lián)網(wǎng)時代,大數(shù)據(jù)能夠反饋出更多、更有價值的信息,信息的含金量不斷提升,帶來的豐厚利潤不言而喻,因此遭到攻擊和盜取的概率也就越大。同時,大數(shù)據(jù)的竊取能夠是不法分子獲得大量相關信息,一次獲取,多重效益,必然讓*客垂涎欲滴。
    3.不法分子利用大數(shù)據(jù)精確攻擊。大數(shù)據(jù)對于企業(yè)來說是財富是影響,對于不法分子來說同樣是金錢是價值。不法分子在獲取大數(shù)據(jù)的同時,也會反其道而行之,利用大數(shù)據(jù)來檢索、定位,為新一輪的攻擊盜取提供更加快捷的技術手段和方式。為了提升攻擊的效率和質(zhì)量,*客往往會盡最大可能的收集包括社交平臺、微博微信、通話記錄、電子郵件、消費記錄等信息,并加以歸檔整理,方便下次調(diào)用,提高攻擊的精確性和時效性。
    1.加強輿論宣傳,提高保護意識。國家網(wǎng)絡相關部門要通過各種輿論宣傳工具,對網(wǎng)絡用戶進行個人信息保護知識的宣傳,提高公民對個人信息安全的認識和重視,樹立公民保護個人信息、尊重他人個人信息的理念。個人在信息保護上是第一責任人,負有維護個人信息安全的當然義務。個人在進行網(wǎng)絡行為時,盡量避免個人信息的泄露。同時,加強對個人電腦的安全防護,安裝并及時升級殺毒軟件與防火墻,提高個人上網(wǎng)設備的安全性能。
    2.建立個人信息安全保護的法律法規(guī)。我國目前現(xiàn)有的法律法規(guī)對個人信息的保護雖然有所涉及,但這些規(guī)定都還只是零散地分布在各個法律之中,并未形成一個完整的個人信息安全保護的法律體系,而且沒有一部明確保護個人信息的專門法律。立法保護個人信息,不僅突出了公民的信息自由權,彰顯出以人為本的理念,回應了和諧社會權利有序化的訴求。同時還可保護網(wǎng)上消費者的個人信息安全,促使網(wǎng)絡運營有序化,推動全國電子商務和電子政務的健康發(fā)展。
    3.完善個人信息安全保護的技術措施。在互聯(lián)網(wǎng)環(huán)境下,個人信息的泄露主要是由*客等機構(gòu)外部人員獲取和網(wǎng)絡傳輸過程中的問題造成的,因此要加強軟硬件的技術保障,從而保護用戶個人信息安全。在硬件方面主要通過安裝防病毒硬盤等硬件設施進行保護。在軟件方面主要通過個人隱私安全平臺、加密軟件、數(shù)據(jù)備份軟件、自動刪除個人資料軟件等保護措施。針對網(wǎng)絡上的個人信息易泄露的問題,網(wǎng)絡營運商除了應向用戶提供提示信息,還應該使用各種安全技術來保護網(wǎng)絡用戶的個人信息不被不法分子侵害。
    4.建立健全個人信息安全保護與防范機制。個人信息安全的保護不僅要依靠法律,更需要網(wǎng)絡主體從業(yè)人員的道德意識以及自律意識。加強網(wǎng)絡道德建設,用道德標準約束人們在網(wǎng)絡上的行為,要讓網(wǎng)絡道德成為人們在網(wǎng)絡中實施行為時的一個標準。對網(wǎng)絡運營商而言,除了要對網(wǎng)絡從業(yè)人員進行道德教育并提高行業(yè)自律意識外。
    許多網(wǎng)絡運營企業(yè)掌握著客戶大量的個人信息,如果沒有很好的防范機制就很容易造成信息的丟失。無論是電信運營商、電子商務企業(yè),還是信息安全企業(yè)都需要對外來的技術攻擊加以防范。因此,企業(yè)必須加強自我約束力,提高保護客戶信息的意識,同時提高技術手段,完善相關信息管理系統(tǒng),并對用戶個人信息安全管理制度和流程進行梳理和完善,建立健全侵犯用戶個人信息的各項管理制度與規(guī)范,用戶個人信息安全管理和保護機制、問題處理機制、監(jiān)督機制和獎懲機制等。對侵犯用戶個人信息的情況,要做到迅速和準確處理。
    大數(shù)據(jù)時代的到來極大地促進整個社會的發(fā)展。大數(shù)據(jù)在各行各業(yè)中的運用,使我們精確地了解到過去通過抽樣調(diào)查很難了解的許多東西,讓我們更深刻地認識了這個社會,從而更進一步改善這個社會。我們不應該否認大數(shù)據(jù)帶來的益處,同樣我們應該使這種益處最大化。但大數(shù)據(jù)帶來的對個人信息安全的威脅我們也應該有著充分的認識。保護個人信息不僅是對社會每個成員的保護,更是對國家安全以及社會長期持續(xù)健康發(fā)展的保護。
    個人信息保護的論文篇十九
    摘要::隨著經(jīng)濟社會和信息技術的發(fā)展,個人信息安全問題日益突顯,對此相關的刑法順應民眾的需求和愿望而產(chǎn)生。對嚴重危害公民個人信息安全的行為明確認定為犯罪行為,但在此修正案中仍存在著許多不足,需要加以完善,本文對此進行了以下的分析和探討。
    關鍵詞::刑法保護;立法;完善
    隨著網(wǎng)絡通訊技術的高速發(fā)展,網(wǎng)絡信息傳播速度也越來越快,這給人們的生活帶來了極大的便捷。但同時也存在著公民因個人信息被人盜取而給自身帶來麻煩或造成巨大的精神傷害,并對法律、道德以及信仰等都造成了不利的影響。對此國家也啟動了相關的立法程序,目前新通過的修正案也明確對個人信息竊取、泄露、收買等行為進行了刑事責任的認定,對個人信息權予以了刑法的保護,但其仍存在著不少需要改善的問題。
    一、保護修正案的分析
    (一)主體規(guī)定的不足
    在修正案中,對犯罪的主體根據(jù)工作便利,更易取得公民個人信息,而其實現(xiàn)犯罪行為的可能性更大的原則來予以了規(guī)定,同時也受到更嚴格的法律方面的約束,但并不能將其它人員排除在主體之外,實施了法條中規(guī)定的犯罪行為時,卻可以不追究其刑事責任[1]。比如在實際生活中,也存在著物業(yè)公司、車行、網(wǎng)站等私營單位倒賣個人信息的現(xiàn)象,通過合法的方式收集公民個人信息,又將信息非法提供或出售給其他人,這樣的行為也同樣帶來了不亞于公共服務機構(gòu)侵權行為所造成的危害。所以對犯罪主體的認定做出更深入的解釋也是對個人信息權予以更全面的保護。
    (二)行為規(guī)定的不足
    在修正案中對于犯罪行為的認定增加了違反國家制定的法律法規(guī)、行政措施、命令和決定等的難度,使原本只要將獲得的信息非法提供或出售的行為即侵犯公民個人信息權的犯罪行為加以了限定,也就造成了在實施過程中的阻礙。由于國家對個人信息相關的規(guī)定、規(guī)范以及法律法規(guī)還不健全和完善,就導致了相關行為人的行為缺乏前提條件而不能構(gòu)成犯罪,使得有些嚴重損害公民個人信息權的行為無法做出犯罪的認定。
    (三)定刑的配置
    在量刑的設定上,需要遵循罪責刑相適用原則,在修正案的量刑設定上卻看到,在行為方式上存在著差異,但卻有著相同的法定刑。在對于犯罪的主體和一般人員的量刑上,應對重點打擊對象通過刑責來突出其區(qū)別。國家機關和服務行業(yè)的工作人員犯罪造成的`嚴重危害也遠超過一般的人員,通過法定型的規(guī)定可以有效地突出其犯罪的嚴重性,也能起到對其是否合法履行其職務進行監(jiān)督的作用。
    二、保護修正案的完善
    (一)條文與法規(guī)之間的協(xié)調(diào)
    在進行刑事條文對違法行為進行定罪之前,也應當是違反了相應的法律法規(guī),也就是認定為違反了法律法規(guī)的行為,再通過刑事條文的認定,將其中更具有嚴重性的違法行為認定為犯罪,交予刑事制裁[2]。所以關于對個人信息權的侵犯行為可以被認定為行政違法和刑事違法兩種方式,而刑事違法的前提為行政違法。修正案推出之后,就對刑事違法的前提―――行政違法的明確和完善起到的逼迫的作用,如果沒有明確的前提條件,刑法相關的規(guī)定也很難有效的執(zhí)行和落實。所以需要加快個人信息相關的法律制定的進程,同時注意與已推出的修正案相配合與銜接。
    (二)本罪內(nèi)容加以明確
    在修正案中對構(gòu)成犯罪的前提條件設定為情節(jié)嚴重,在實際操作中,很難判斷其行為情節(jié)嚴重的程度,同樣是泄露公民個人信息的行為,但是在具體環(huán)境和情況下,對不同的人會造成不同的影響和后果,其情節(jié)嚴重的前提條件就有可能存在爭議。對于情節(jié)嚴重的判斷,可以從行為人的主觀意圖、后果的嚴重性、影響的惡劣性等多個方面進行考慮,對于情節(jié)嚴重也應當從造成的泄露、竊取個人信息數(shù)量和次數(shù)、損失程度以及造成不良影響等各種情況做出考量,對情節(jié)嚴重根據(jù)法治統(tǒng)一的基本原則予以更明確的認定。
    (三)本罪的定罪
    公民個人信息權同樣是受公法保護的私人權利,可以借鑒其他的私人權利保護的規(guī)定,對其犯罪設定予以處理的犯罪,對司法資源予以了一定程度上的節(jié)約。不過此類案件所涉及的范圍應該予以界定,對沒有給國家利益和社會秩序造成嚴重影響和破壞的行為從輕處罰。
    (四)舉證責任分配原則
    我們處于高速發(fā)展的信息技術時代,侵犯公民個人信息權的行為也有其特性,其中表現(xiàn)為侵權行為的專業(yè)性、多樣性、隱蔽性等。很大一部分行為沒有可以量化的證據(jù),需要通過運用相關的技術手段來予以證明,如偵查和收集證據(jù),這就必須提高相應的技術手段和水平,也對取證提出了更新和更高的要求,可以考慮將舉證責任倒置規(guī)則引入進來,將舉證責任向被告人轉(zhuǎn)移,但其在實施過程中是否可行,還需要進行進一步分析和研究。
    三、結(jié)束語
    隨著信息技術的發(fā)展,個人信息權被侵犯的現(xiàn)象越來越嚴重,如何構(gòu)建有效的保護機制成為了人們關注的焦點和研究的課題。從刑法修正案的推出來看,從行政責任、民事責任和刑事責任三個層面進行相應的法律法規(guī)的完善,可以更好地有效地構(gòu)建保護體系,此修正案的推出也對個人信息權刑法保護的進程予以進一步的促進和推動。
    [參考文獻]
    個人信息保護的論文篇二十
    造成公民個人信息司法概念模糊的原因有很多,一方面法律體系只能怪對“公民”這一概念沒有明晰的定義,導致在法律體系的實際操作層面上的制約,進而影響到公民個人信息法律概念的確定和擴展。同時在司法層面上對個人信息也存在界定和范疇的模糊和不明確問題,這導致在司法實踐中難于統(tǒng)一認識,失去了刑法對公民個人信息準確定義和全面保護的可能性。
    3.2“違反國家規(guī)定”的司法定義不準確
    3.3“情節(jié)嚴重”的司法界定不清晰
    在公民個人信息保護和打擊侵犯公民個人信息發(fā)展的過程中,在如何定義和甄別“情節(jié)嚴重”這一方面也存在諸多的紛爭和問題。一些犯罪分子利用法律體系上的漏洞進行不法的公民個人信息的侵害行為,有的犯罪分子在侵害公民個人信息數(shù)量上較大,而造成的危害卻不足;而有些犯罪分子在數(shù)量上不足,但是在單位時間內(nèi)形成了對公民個人信息的侵害;還有些犯罪分子在短時間內(nèi)通過少數(shù)侵害公民個人信息犯罪而獲得大量不法利益,導致嚴重后果。這些實際問題的表現(xiàn)如何實現(xiàn)準確的司法界定,如何做到準確打擊都成為公民個人信息司法公正的重要難題和困境。