专家观点
公司掌握大量个人信息应当强化监管
此次索尼“黑客门”事件,再次提醒人们关注网络安全。
瑞星安全专家王占涛在接受记者采访时分析,根据索尼公司公布的数据,只有极小比例的用户是通过信用卡支付的付费用户。信用卡信息泄露固然危险,用户在填写资料时留下的姓名、生日、家庭住址等信息一旦被泄露,也可能会被人冒充身份、进行欺诈性支付等。
他推测,这次信息泄露事件对内地用户的影响不会太大,因为内地的付费用户数量较少。
专家认为,用户信息泄露,索尼公司的责任不容推卸。因为公司本可以通过更安全的注册设计,让客户填写较少的资料,进而帮助用户来规避风险。同时,索尼也有义务保护用户的个人信息。
专家提醒,对于使用索尼相关产品的用户,如果所填写的资料中,有密码、安全提示问题等资料,需要立即进行改换,以避免风险。
中国社科院法学研究所周汉华研究员说,随着网络的普及,个人信息被暴露、被滥用或者被盗用的可能性增大。类似索尼这样的公司,是个人信息的拥有者和控制者。我们需要加大对掌握大量个人信息的公司和机构的监管力度。
索尼“黑客门”事件,给企业和政府部门敲响了警钟。周汉华介绍说,在发达国家,对用户个人信息的保护一向很重视。比如,欧盟国家早在1995年就有个人信息保护指令。而在我国,对于个人信息保护的立法比较滞后,缺乏统一的法律。个人信息保护法还没有出台;同时,多头监管及执法权限不明,造成执法主体的分散;此外,通过民事方式的维权,往往成本较高,很多用户选择了放弃。
他说,“就企业来说,应当从行为规范、硬件设施、权限管理、人事制度等方面来加大对个人信息的保护。”
|