疫情當(dāng)下,更要守好個(gè)人信息安全防線
當(dāng)前方的戰(zhàn)士正在阻擊疫情,后方的公眾個(gè)人信息安全防線卻在動(dòng)搖。公眾知情權(quán)和個(gè)人隱私權(quán)的權(quán)衡,成為當(dāng)下疫情發(fā)展的關(guān)鍵問(wèn)題。
1月30日,交通運(yùn)輸部發(fā)布緊急通知,要求依法嚴(yán)格保護(hù)個(gè)人隱私和個(gè)人信息安全,除因疫情防控需要,向衛(wèi)生健康等部門提供乘客信息外,不得向其他機(jī)構(gòu)、組織或者個(gè)人泄漏有關(guān)信息、不得擅自在互聯(lián)網(wǎng)散播。
防的是疫情,不是武漢人民
前幾天,#武漢返鄉(xiāng)人員信息遭泄露# 在一眾疫情消息中殺出一條生路,成為眾人熱議對(duì)象。
隨著疫情的發(fā)展,多省市啟動(dòng)了重大突發(fā)公共衛(wèi)生事件一級(jí)響應(yīng),而出于疫情防控的需要,很多地區(qū)對(duì)于存在武漢旅游、居住和接觸史的人員進(jìn)行了排查和信息統(tǒng)計(jì)。這本無(wú)可厚非,但問(wèn)題是,有些地區(qū)在信息收集后,卻沒(méi)有做好保密工作,導(dǎo)致人員名單在社交平臺(tái)被大肆傳播。這些曝于網(wǎng)絡(luò)之上的信息精確到了個(gè)人姓名、身份證號(hào)碼、家庭住址、手機(jī)號(hào)、甚至車票航班信息等,筆者相信,任何從事網(wǎng)絡(luò)安全行業(yè)或者略有一些網(wǎng)絡(luò)安全意識(shí)的人,都能知道信息泄露的危害所在。
值得關(guān)注的是,在這次信息泄露的受害者中,有些已經(jīng)度過(guò)了潛伏期,有些籍貫武漢但長(zhǎng)期在外工作,因?yàn)樾畔⒌男孤?,他們?cè)馐苷`解、區(qū)別對(duì)待、陌生人的惡言,甚至可能將面臨一些網(wǎng)絡(luò)犯罪分子的“覬覦”。
圖1:武漢返鄉(xiāng)人員信息遭泄露
筆者思忖,我們防范的是什么?是新型冠狀病毒,而不是武漢人民?,F(xiàn)實(shí)卻是,武漢返鄉(xiāng)人員的信息收集是出于疫情防控的需求,在執(zhí)行中卻給網(wǎng)絡(luò)安全打開了一個(gè)口子。不管是這次的信息泄露事件,還是幾起利用疫情的網(wǎng)絡(luò)釣魚攻擊,都在警醒我們——疫情即網(wǎng)情。
理性抗疫,個(gè)人信息安全是重要防線
首先,公民的個(gè)人信息是什么?以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人身份或者反映特定自然人活動(dòng)情況的各種信息。包括了姓名、身份證號(hào)、聯(lián)系方式、住址、行蹤軌跡。
根據(jù)《民法總則》第111條規(guī)定:
任何組織和個(gè)人需要獲取他人個(gè)人信息的,應(yīng)當(dāng)依法取得并確保信息安全,不得非法收集、使用、加工、傳輸他人個(gè)人信息,不得非法買賣、提供或者公開他人個(gè)人信息。 |
《傳染病防治法》第68條第5項(xiàng)同樣規(guī)定:
故意泄露傳染病病人、病原攜帶者、疑似傳染病病人、密切接觸者涉及個(gè)人隱私的有關(guān)信息、資料的,對(duì)負(fù)有責(zé)任的主管人員和其他直接責(zé)任人員,依法給予降級(jí)、撤職、開除的處分,并可以依法吊銷有關(guān)責(zé)任人員的執(zhí)業(yè)證書。 |
顯然,此前武漢返鄉(xiāng)人員信息泄露已經(jīng)屬于違法行為,不僅損害了個(gè)人利益,而且容易導(dǎo)致地區(qū)性歧視性待遇,乃至影響到公共安全及穩(wěn)定。但從公眾角度來(lái)說(shuō),由于抗疫過(guò)程中,信息的同步對(duì)于疫情控防和公眾安全來(lái)說(shuō)都非常重要,公眾也享有關(guān)于疫情現(xiàn)狀的知情權(quán),所以平衡好公眾和個(gè)人對(duì)信息的需求,才能更好地理性抗疫。
信息能不能對(duì)外?如何對(duì)外?
基于公共安全考慮,疫情防控需要,披露確診患者信息能夠幫助公眾及時(shí)了解到疫情現(xiàn)狀,加強(qiáng)防護(hù),但披露一定不是肆意傳播、未經(jīng)證實(shí)的傳播。
目前官方渠道披露的個(gè)人信息基本是以下幾種情況:
- 獲得個(gè)人的同意授權(quán)后可披露
- 對(duì)信息進(jìn)行匿名和脫敏處理,并且達(dá)到“經(jīng)過(guò)處理無(wú)法識(shí)別特定個(gè)人且不能復(fù)原的”程度,即可披露
- 政府、醫(yī)院、科研機(jī)構(gòu)等信息控制者在特定情況下(如涉及公共利益/法律法規(guī)要求時(shí),或出于科學(xué)研究、公共衛(wèi)生或醫(yī)療保健操作目的受限制數(shù)據(jù)集)可披露
比如,參考圖2淮北的疫情通報(bào),以及圖3的“新型冠狀感染性肺炎確診患者同行”查詢系統(tǒng)中的披露表格,一方面詳細(xì)列舉了患者的行動(dòng)軌跡、報(bào)告來(lái)源、患者狀況等信息,保障了公民的知情權(quán),提升出行者的安全感,另一方面,沒(méi)有披露患者的姓名等可識(shí)別特定個(gè)人的數(shù)據(jù),充分保護(hù)了每位確認(rèn)患者的個(gè)人信息。
圖2
圖3
縱觀這場(chǎng)信息“雪崩”,一方面是信息收集方的失責(zé),沒(méi)有做到個(gè)人信息安全管理,導(dǎo)致信息泄露,另一方面,很多參與傳播的人也無(wú)意中成了推手,在傳播是為了幫助監(jiān)督、是為了控制疫情的認(rèn)知下?lián)p害了他人隱私權(quán),甚至導(dǎo)致疫情恐慌甚囂塵上。
在剛剛過(guò)去的2019年,個(gè)人信息保護(hù)一再成為重點(diǎn)工作和熱門話題,今年,《個(gè)人信息保護(hù)法》和《數(shù)據(jù)安全法》更是計(jì)劃修改,千里之堤不應(yīng)毀于蟻泬,哪怕在疫情當(dāng)下,個(gè)人信息保護(hù)的防線也不容擊潰!
危難之下,越是要保持理性,保持對(duì)法律的敬畏。