法治

根治信息泄露顽疾还需跨过几座“山”

信息收集红线亟须划定 制度震慑作用亟须强化 重点领域亟须立法

《经济参考报》记者调研了解到,当前,我国个人信息泄露呈现出“问题频出——公安打击——安全平稳期——问题再次复现”的往复循环的态势,个人信息泄露问题日趋常态化。

几乎每个人都被信息泄露带来的问题困扰,信息泄露为何屡禁不止?接受记者采访的专家指出,根治顽疾还需跨过几座“山”,加大处罚力度的同时,亟须划定信息收集红线、强化制度震慑作用,加强重点领域立法补齐监管短板。

过度索权“套路多”信息收集要划定底线红线

“每次安装一个新的APP,都要勾选同意一整页的隐私政策,我根本就都读不下来,但是不勾选还不能使用”、“明明只是一款音乐APP,却一定要读取我的位置、相册和通讯录。”……互联网时代,人们在享受着大数据带来的便捷的同时,个人信息不可避免地被收集、使用。每一次交易、浏览、通信,都会留下痕迹。在此过程中,个人信息的超范围收集及由此带来的泄漏和滥用等问题越来越常态化。

业内人士表示,随着各类新应用、新技术层出不穷,各类机构过度索取个人信息为信息泄露埋下隐患,而整治个人信息泄露乱象必须从治理信息违规和过度收集开始。

赵乃育 绘

多项调研结果显示,移动互联网平台读取和收集用户信息的边界尚不清晰,造成用户的个人信息常常被过度收集。业内指出,APP强制、频繁、过度索取权限,欺骗误导用户提供个人信息等问题受到社会广泛关注,特别是近期APP过度索取“麦克风”、“相册”、“通讯录”等权限问题,用户反映强烈。

中国电子信息产业发展研究院网络安全所所长刘权直言,“相比日新月异、快速更迭的人工智能、大数据等信息技术,我国监管制度滞后于技术及应用场景的发展。”他说,借助互联网平台和技术,各个应用程序和网站门户极易在用户无感知的状态下,采集并处理用户大量个人信息,比如肆意调取手机摄像头权限、复制剪贴板内容、读取操作相册图片、强制读取通讯录等。另外,为满足监管要求,一些APP制定的隐私政策冗长复杂,用户常因难以理解而舍弃阅读,从而导致“收集用户信息需经用户同意”成为了一项无法落实的“摆设”。

刘权表示,无论在线上应用还是线下活动,都要在收集个人信息时,做到合法、正当、必要,并且与其提供的服务有关联。

中国司法大数据研究院社会治理研究中心主任李俊慧对《经济参考报》记者表示,越是在业务开展中具有收集个人信息需要的行业,越是个人信息泄露或不当买卖最为集中的领域。因此,一方面,要明确各类企业或平台收集个人信息的边界,尤其是在何种情况下不得或不必收集个人信息,另一方面,对于收集了个人信息的企业或平台,也需要综合采取技术、管理及惩戒等措施或手段,加强对此类企业或平台个人信息保护能力的评估和动态监管。

这一问题已经开始引发相关监管部门的关注。近期,工信部持续加大对违法违规收集使用个人信息行为发现、曝光和处置力度,开展专题整治,对违规APP依法依规予以约谈、警告、下架、处罚等。3月22日,国家网信办、工信部等四部门也联合发布《常见类型移动互联网应用程序必要个人信息范围规定》,为包括地图导航、网络约车、即时通信等39种常见APP划出了“必要个人信息范围”。

违法成本过“低廉”制度震慑作用亟待加强

中国司法大数据研究院对2016年至2020年全国各级人民法院一审审结的涉侵害个人信息犯罪案件分析发现,近几年涉侵害个人信息犯罪案件呈快速增长的趋势。2016年至2020年,全国各级人民法院一审审结涉侵害个人信息犯罪且裁判文书已公开的案件共计4443件。其中,2016年审结12件,2017年审结113件,同比上升841.67%,2018年审结388件,同比上升243.36%,2019年审结1723件,同比上升344.07%,2020年审结2207件,同比上升28.09%。

信息泄露为何屡禁不止?业内人士表示,治理个人信息泄露乱象,必须要完善顶层制度建设,加大对泄露和滥用个人信息的处罚力度,让犯罪者付出沉重代价。

“当前我国对个人信息泄露事件的处罚低,不能起到足够的震慑作用,这也让企业不愿在安全防护上做更多投入,即使出了问题,处罚金额还比不上安全防护的投入成本。”一位信息安全从业人员坦言。

法律人士指出,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

2020年7月公开征求意见的数据安全法草案提出,在开展数据活动的组织、个人不履行数据安全保护义务或者未采取必要的安全措施的,由有关主管部门责令改正,给予警告,可以并处一万元以上十万元以下罚款,对直接负责的主管人员可以处五千元以上五万元以下罚款;拒不改正或者造成大量数据泄露等严重后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

实际上,在国际范围内,企业信息泄露的处罚金额高昂。例如,2020年,因Facebook违反用户隐私保护策略,美国对其处以50亿美元巨额罚款;爱尔兰也就个人信息非法跨境传输问题,对Facebook处以了高达28亿美元的罚款。通过提高单笔处罚金额等惩罚措施,倒逼数据控制者加强个人信息安全保护,是打击违法违规行为的有效手段。

违法成本太低可能造成企业对数据安全保障投入严重不足。“数据安全有别于传统网络安全,它是特别强调跨学科的,需要法律和技术的融合互补才能找到最佳的风险解决方案。”中国信息通信研究院安全研究所数据安全研究部主任陈湉对记者表示,数据安全工作往往涉及多个部门,但法务部门不理解技术,安全部门不了解业务,业务部门更关注业务发展,这就很难形成一套体系化的完整的内部数据合规架构。

事实上,还有部分社会责任意识薄弱的企业将商业利益凌驾于社会利益之上,不愿履行个人信息保护的相关责任,甚者还借助监管漏洞对个人信息进行违规收集。

对外经济贸易大学数字经济与法律创新研究中心执行主任许可指出,由于缺乏顶层基本法律框架,现有个人信息保护规定散见于各类法律中,并以部门规章及规范性文件居多,法律位阶低且适用效力有限,震慑作用还需加强。

新技术引发新问题重点领域亟须立法补齐监管短板

记者了解到,个人信息保护的顶层法律框架正在紧锣密鼓地推进完善中。继网络安全法与民法典这两部重要的法律文件落地之后,令人关注的个人信息保护法、数据安全法也落地在即。目前,个人信息保护法草案已提请全国人大常委会审议。3月19日,在国新办发布会上,国家互联网信息办公室副主任杨小伟也表示,数据安全法、个人信息保护法在加紧制定出台。

法律专家表示,作为个人信息保护领域基本法律框架,个人信息保护法位阶更高,综合性更强,将从保护公民隐私的角度来看待数据安全问题,该法规有望理顺各个信息主体之间的关系,并针对个人信息的收集、存储、使用、共享等多个方面做出规定。而数据安全法则有望从国家安全、公共安全的角度出发,对先前法规中一些尚不明确的部分进行限定。

不过,专家也表示,两部立法草案还缺乏配套的下位法,部分问题处于模糊地带,需进一步出台配套法律法规,针对具体问题制定相应解决措施。

此外,由人脸识别技术等新技术滥用带来的问题,也为防范信息泄露带来了新的挑战。近年来,人脸识别技术被广泛用于城市安防、支付转账等领域,伴随这一技术加速落地应用的同时,信息泄露风险大、安全漏洞难消除等问题也日益凸显。

对此,业内指出,针对医疗、生物识别等个人特殊敏感信息的专项立法也需要不断推进。刘权介绍,例如日本、美国等国家偏向于针对不同特征的个人信息采取精细化治理和保护模式,日本采用“基本法+专门法”的双重规制架构保护个人医疗信息安全;美国在各州及联邦层面均出台专项法案保护个人生物识别信息安全。他认为,我国可考虑借鉴相关做法,对医疗、生物识别、地理位置等特殊敏感信息进行分类专项保护。

许可表示,在大数据时代,信息技术的变化日新月异,个人信息泄露的新问题也会层出不穷,法律细则需要不断完善以面对个人信息保护新的场景与新的问题。金融、医疗健康、通信等专业领域也需要单独立法强化个人信息保护,国家的强制性标准、行业性的标准也需要进一步完善。

据悉,在金融领域,针对一些科技公司利用市场优势,过度采集、使用企业和个人数据,甚至盗卖数据的行为,监管部门正在研究制定金融数据安全保护条例,构建更加有效的保护机制,防止数据泄露和滥用。

来源:经济参考报记者张超文 李佳鹏 孙韶华 张莫 梁倩 郭倩


【责任编辑:欧阳雪】

当"0添加"只是个商标:商标法大修剑指套路,违法最高罚五倍

127万件"心机商标"被驳回之后,修法草案再祭重典:最高罚经营额五倍,任何个人均可举报.2026年6月22日,北京。"千禾0"不是零添加,"手打"面没人真正用手打过,"0糖"饮料照样升血糖——当这些让消费者频频踩坑的文字不过是一个注册商标,而非产品承诺时,法律终于要动手了。6月22日,全国人大常委会法工委披露,商标法修订草案二次审议稿将提请6月23日开幕的十四

23条硬核措施直击沉疴 湖南靶向破题重塑营商环境新格局

将"以问题为靶心"直接写入标题,剑指经营主体反映强烈的八类突出问题,推出23条硬核举措,以可量化、可考核、可追溯的制度设计,向全省营商环境的堵点痛点发起集中攻坚。精准聚焦:八大领域,靶向施策与以往温和表述不同,此次湖

中国政法大学法治化营商环境建设与数字金融研究中心成立

同步举办“法治筑基、商业有序 - 地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂(2026)首期活动汇聚法学界、金融界、企业界及新闻界近百位专家学者与实务代表,共同聚焦法治化营商环境建设的理论前沿与实践路径。中国政法大学党委常委、副校长于飞,全国政协委员、中国政法

于飞:法治是最好的营商环境 法商融合护航高质量发展

“法治是最好的营商环境。”中国政法大学党委常委、副校长于飞6月7日在该校法治化营商环境建设与数字金融研究中心揭牌仪式上强调,营商环境的核心要义在于法治化保障——因为法治提供明确的预期。当天,中国政法大学法治化营商环境建设与数字金融研究中心在京正式成立,同步启动“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂(2026

商文江 | 公共服务品质:法治化营商环境的真正底座

“公共服务品质才是招商引资的真正底座。”全国政协委员、中国政法大学四川研究院名誉院长、前商学院院长商文江6月7日在该校法治化营商环境建设与数字金融研究中心揭牌仪式上作出上述表示。他指出,《公平竞争审查条例》施行后,各地招商引资的竞争焦点已从“拼政策洼地”转向“拼服务高地”“拼法治高地”,长期稳定、高效透明的法治环境与公共服务成为吸引优质企业和人才的关键。商文江在

管晓峰:营商环境与经济系统工程和法治系统工程建设路径探讨

“优化营商环境绝非单一领域的调整,必须坚持经济与法治协同推进,构建互为支撑、良性互动的系统生态。”中国政法大学民商经济法学院教授管晓峰6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式上作出上述表示。他在题为《营商环境与经济、法治系统工程建设路径探讨》的主题演讲中,系统阐述以系统工程思维推进营商环境建设的理论框架与实践路径。管晓峰从市场发展环境问

胡继晔:法律起源对金融发展的国际比较及其对中国的启示

为什么普通法系国家的金融市场往往更活跃,而大陆法系国家则在投资者保护上存在天然短板?中国作为典型的大陆法国家,金融高速增长背后是否隐藏着法治短板?中国政法大学商学院教授、法治化营商环境建设与数字金融研究课题组组长胡继晔6月7日在该校研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂首期活动上,以

徐家力:律师在法治化营商环境建设中的地位和作用

律师,在法治化营商环境中扮演什么角色?北京律师法学研究会会长徐家力6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂2026首期活动上给出明确答案:律师不仅是法律的实践者,更是连接政府、市场与司法的法治纽带,其专业服务水平是衡量一个地区营商环境法治化水

鲍世超:以营商环境之优,促地方发展之进

招商引资,不能只是“开门引客”的短跑,更应是“陪跑全程”的马拉松。心海集团董事长、北京山东企业商会副会长、、北京济宁企业商会执行会长鲍世超6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂2026首期活动上,以企业家视角道出法治化营商环境的真谛:“一个

朱崇坤:《民营经济促进法》司法适用问题

全文26处使用“平等”“公平”“同等”表述,市场准入实行“非禁即入”,禁止设置隐性壁垒——2025年5月20日施行的《中华人民共和国民营经济促进法》被寄予厚望。然而,北京企业法治与发展研究会副会长朱崇坤6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂

吴长军:地方政府促进招商引资高质量发展政策的公平竞争审查问题与完善路径

当一些地方政府仍在以税收“洼地”、土地“零地价”、财政返还“内卷”吸引投资时,公平竞争审查制度已悄然划下“红线”。《公平竞争审查条例》施行近两年来,为何部分地区仍屡屡出现“超国民待遇”补贴、隐性地方保护、跨区域恶性竞争?北京物资学院法学院院长吴长军6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和

李振中:媒体在法治化营商环境建设中的独特作用

30多年跑大消费领域的新闻,中国行业报协会副会长李振中见证了“营商环境”从无人问津的模糊概念变成全社会上心的大事。6月7日,在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂2026首期活动上,李振中以媒体人视角直言:法治化营商环境是市场经济的“空气和土壤”

何忠成:以信用为底层逻辑构建“十五五”新型法治营商环境

当信用惩戒泛滥却修复无门,当“失信”名单成为地方政府要挟企业的工具,当政务诚信缺失让企业不敢投资——信用体系究竟是在优化营商环境,还是在异化为另一种权力寻租?上海大学法学院企业法治与创新发展研究中心主任何忠成6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大

邵学全:以法治路径破解招商引资“内卷”困局

“法治具有固根本、稳预期、利长远的重要作用。”北京爱邦社政企智库总裁邵学全6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂2026首期活动上发表书面发言,为地方政府招商引资高质量发展提出五条法治路径。他指出,推动高质量发展离不开法治的支撑和保障,地方政

“看门人”为何频频失守?- 资产评估乱象背后的治理拷问

当一家资产评估机构可以将整单业务转包给无资质的企业和个体工商户“全面代劳”,当执业人员可以一边参与评估、一边买卖客户股票,当重要评估参数可以随意调整、评估依据可以凭空缺失——这张资本市场“看门人”的名片,还剩下几分信度?上述场景并非危言耸听。近日,财政部公布的2025年度资产评估行业联合检查结果显示,在对15家备案从事证券服务业务的资产评估机构开展执业质量检查后,依法对4家评估机构、12名

国务院关于对外投资的规定

新华社北京6月1日电 国务院关于对外投资的规定;为了推进高水平对外开放,促进对外投资高质量发展,有效实施对外投资管理,保护投资者及其对外投资合法权益,维护国家主权、安全、发展利益,根据《中华人民共和国对外关系法》、《中华人民共和国对外贸易法》等法律,制定本规定。第二条 中华人民共和国境内(以下简称中国境内)投资者对外投资,适用本规定。本规定所称对外投资即境外投资,是指投资

六月新规密集落地:外卖封签上路、疲劳驾驶三维认定、“数据算法”入商业秘密保护范围

一批与民生安全、道路交通、数据权益、资源保护密切相关的法律法规正式施行。从整治“幽灵外卖”到严管幼儿园食品安全,从疲劳驾驶三维判定到“开门杀”责任明确,从商业秘密保护扩围到城乡供水统筹管理——多项新规聚焦社会关切,织密权益保障网,守护公众日常生活。网络餐饮全链条严管:外卖必须“封口”,商家必须“亮证”《网络餐饮服务经营者落实食品安全主体责任监督管理规定》6月1日起

河北省检察院举办“检爱四十载 携手向未来” 检察开放日活动

5月28日下午,河北省检察院举办“检爱四十载 携手向未来”检察开放日活动。部分长期关注未成年人成长的全国人大代表、省人大代表、省政协委员、人民监督员以及石家庄市第二中学师生、家长代表等50余人应邀走进省检察院,直观了解检察工作,共同交流未成年人保护举措。省检察院党组成员、副检察长任国强参加开放日活动,并主持座谈交流会。据介绍,近

挽回损失307亿、行政检查下降34%!涉企执法专项行动交出硬核“成绩单”

国务院新闻办公室5月21日上午举行新闻发布会,司法部副部长胡卫列与国家发展改革委、生态环境部、交通运输部有关负责人共同介绍规范涉企行政执法专项行动有关情况,并答记者问。发布会披露的一组核心数据格外亮眼——专项行动自去年3月启动以来,截至今年3月,全国共查纠涉企行政执法突出问题案件6.6万多件,为企业挽回经济损失307亿元,为企业办实事10多万件。“四乱两执”集中

“长出牙齿”的法治靠山:民营经济促进法一周年考

从市场准入门槛降低、招投标机会均等,到金融活水精准滴灌、司法执法协同撑腰,这部我国首部专门护航民营经济发展的基础性法律正以“看得见”的制度性红利重塑民营企业家的发展信心与市场预期。

最高法发布惩治侵犯公民个人信息犯罪典型案例

解密“开盒”产业链 - 非法获取9亿余条公民信息,主犯获刑7年。5月8日,最高人民法院发布五件依法惩治侵犯公民个人信息犯罪及关联犯罪典型案例,涵盖行业“内鬼”窃取医疗数据、铁路系统工作人员倒卖公民出行信息、官方学籍学历平台遭入侵倒卖数据、利用数亿条公民信息搭建“社工库”实施“开盒”网暴,以及利用HPV疫苗预约信息实施精准电信诈骗等多种违法犯罪类型,释放出重拳斩断个人信息
返回
顶部