公務員期刊網(wǎng) 精選范文 防范電信詐騙法律法規(guī)范文

防范電信詐騙法律法規(guī)精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的防范電信詐騙法律法規(guī)主題范文,僅供參考,歡迎閱讀并收藏。

防范電信詐騙法律法規(guī)

第1篇:防范電信詐騙法律法規(guī)范文

銀行卡犯罪的主要作案手段

設置障礙。犯罪分子在自動取款機銀行卡入口處貼上雙面膠或者設置障礙,粘住取款人的銀行卡,制造吞卡假象。趁取款人離開尋求幫助時竊取自動取款機內銀行卡,然后用事先偷窺到的密碼盜走卡內現(xiàn)金。

設計調包。犯罪分子結伙作案,分工負責。其中一人在取款人插卡取款時借機與持卡人搭話吸引其注意力,另一人乘機修改密碼并調包換卡,得手后馬上換地方瘋狂取款。

虛假告示。犯罪分子在自動取款機旁顯眼位置貼上虛假告示,然后制造交易故障,當持卡人撥打“告示”上公布的電話尋求幫助時,不法分子即想方設法誘騙持卡人將資金轉到指定賬戶。

短信詐騙。假冒銀聯(lián)、銀行、商場、電信等公共服務機構的名義,以手機短信虛假的銀行卡消費信息或者以系統(tǒng)升級、返還電話費、中獎等借口,誘使持卡人回復短信或撥打指定電話,并借機套取客戶資料,進而實現(xiàn)詐騙目的。

竊號“克隆”。不法分子獲取銀行卡號、密碼等信息后,以高科技手段“克隆”一張相同的銀行卡,盜取卡內資金。

偽卡消費。偽造信用卡,進行大宗刷卡購物、消費行騙。

網(wǎng)上交易詐騙。犯罪分子趁持卡人進行網(wǎng)上交易或網(wǎng)上銀行查詢時,植入木馬程序,獲得持卡人的銀行卡賬號及密碼,然后進行資金轉賬或者網(wǎng)絡購物。這類犯罪分子往往具備一定的電腦網(wǎng)絡知識,使受害人難以取得證據(jù),以致偵破困難。

銀行卡犯罪的特點

作案手法區(qū)域特征明顯。通過對近年來福建省發(fā)生的銀行卡案件進行綜合統(tǒng)計分析,大體可以發(fā)現(xiàn),設置障礙、調包和張貼虛假告示等銀行卡案件以山區(qū)為主,短信、竊號“克隆”和偽造卡等具備相當科技含量的案例主要集中在沿海發(fā)達地區(qū)。

作案手段智能化,作案團伙網(wǎng)絡化。銀行卡案件呈現(xiàn)多樣性特點。案犯集結成群,流動性大,內部分工明確,盜卡、偽造卡、資金轉賬“一條龍”,流程明晰,團伙成員之間通訊隱蔽,給案件偵破帶來很大困難。

高科技犯罪金額巨大。設置障礙、調包和張貼虛假告示等銀行卡案件單筆涉案金額普遍不超過5萬元。高科技、智能型犯罪單筆涉案金額就要高得多,如晉江市多名儲戶被犯罪嫌疑人用“克隆”銀行卡盜取777萬元。

防范建議

目前我國的銀行卡大多為磁條卡,磁條卡信息通過一般設備即可讀取,并且相對來講所包含的信息比較簡單。對此,除了持卡人要加強個人防范意識外,中國銀聯(lián)和發(fā)卡機構要從管理、操作和技術三方面入手,建立一整套成熟而又完備的管理和監(jiān)控體系。

加強宣傳力度,突出安全提示。一是建議發(fā)卡機構廣泛告知持卡人統(tǒng)一的客服電話和網(wǎng)上銀行地址,提醒持卡人不要輕易上當;二是要積極借助媒體力量,進行安全用卡宣傳教育。

提升銀行卡安全管理水平。中國銀聯(lián)和發(fā)卡行應加大技術研發(fā)和創(chuàng)新力度,及時改進和提高銀行卡防偽、網(wǎng)銀交易安全身份識別及確認控制技術,通過強化技術防范措施增加高科技犯罪難度和成本。

構建聯(lián)防機制。銀聯(lián)和發(fā)卡行在加強行業(yè)聯(lián)防協(xié)作的同時,還應進一步建立健全與公安、司法以及其他相關部門的緊密合作機制,探討高科技犯罪的發(fā)展趨勢,形成防范、打擊金融犯罪合力。

強化風險防范管理。提醒社會公眾盡快更改原始密碼,妥善保管賬號、密碼等重要信息;登錄網(wǎng)銀時應留意核對登錄網(wǎng)址與協(xié)議書中的法定網(wǎng)址是否相符,并做好網(wǎng)銀轉賬和支付等業(yè)務的記錄;盡量避免在公用計算機上登錄網(wǎng)銀、泄露數(shù)字證書等機密資料。目前的銀行卡交易僅需要一級密碼確認,建議銀行設置多重身份驗證和多級審核,提高安全防范水平。

健全內控建設。金融機構要積極完善風險控制機制,健全規(guī)章制度,規(guī)范銀行卡、網(wǎng)銀業(yè)務的資信審查、開戶、授權等操作,加大對ATM聯(lián)網(wǎng)機具的維護和安全巡查的管理力度。

落實銀行卡實名制,建立犯罪防控體制。

第2篇:防范電信詐騙法律法規(guī)范文

摘要:中國社會信用體系的生成和發(fā)展是市場經(jīng)濟體制改革的產(chǎn)物。在這一背景下,與市場經(jīng)濟相適應的電信產(chǎn)業(yè)信用體系還沒有完全建立起來。失信懲戒機制尚未形成,經(jīng)濟主體的信用意識也處于較低的水平,當前信用缺失問題已成為妨礙中國電信產(chǎn)業(yè)做大做強的“瓶頸”,如何順應市場經(jīng)濟前進的步伐,構建合理有效的失信懲戒機制,逐步建立電信業(yè)信用體系對中國電信產(chǎn)業(yè)的持續(xù)健康發(fā)展具有十分重要的意義。

一、中國電信產(chǎn)業(yè)的失信問題及原因分析

(一)當前中國電信產(chǎn)業(yè)失信行為的表現(xiàn)

1.企業(yè)信用缺失。(1)企業(yè)之間競爭不規(guī)范。論文百事通惡性“價格戰(zhàn)”愈演愈烈:擅自改變資費標準,對具有同等交易條件的用戶或其他經(jīng)營者實行價格歧視;散布漲價或者降價信息,擾亂市場秩序;訂立價格聯(lián)盟,損害其他經(jīng)營者或電信用戶的合法權益。(2)企業(yè)之間信用無保障。互聯(lián)互通中,個別主導電信經(jīng)營者出于“保住用戶陣地、維護自身利益”的狹隘意識,在與新興電信企業(yè)網(wǎng)間互聯(lián)時不是按照誠實信用原則全面履行互聯(lián)協(xié)議的約定,而是以各種借口拖延網(wǎng)間業(yè)務開放,人為設障,降低互通率和互通質量,損害了互聯(lián)他方及電信用戶的利益。(3)企業(yè)自覺履約率低。近年來,電信運營企業(yè)在當?shù)赝ㄐ殴芾砭只蛐袠I(yè)協(xié)會的倡導下,行業(yè)自律公約或自律協(xié)約簽了不少,但實際執(zhí)行的效果卻不盡如人意。個別企業(yè)言行不一,背棄協(xié)約條款規(guī)定,有的甚至擅自撕毀協(xié)議,在經(jīng)營中仍我行我素,繼續(xù)違規(guī),導致市場秩序混亂。

2.個人信用缺失。電信企業(yè)的欺詐行為使用戶、投資人蒙受了重大的損失。同樣,電信公司也由于各種用戶欺詐行為,如盜打電話、拖欠拒交話費、偽造身份注冊及網(wǎng)上商業(yè)詐騙等,蒙受巨額損失。(1)用戶的電信欠費和惡意欠費行為普遍存在,致使一些惡意欠費者在不同運營公司消費而得不到追究。特別是取消入網(wǎng)費以后,惡意欠費的欺詐行為更加難以防范,已經(jīng)使電信運營企業(yè)呆賬比例增加、企業(yè)利潤不實、資產(chǎn)流失嚴重。(2)欺詐手段越來越多樣化。少數(shù)電信用戶或盜用他人電子密碼通過電信網(wǎng)絡侵害合法用戶的利益,或偽造身份證注冊和上網(wǎng)或盜打公用電話,或偽造電信卡使用業(yè)務,手段多樣化。

3.政府信用缺失。政府信用是社會信用的關鍵,起示范作用。電信改革已經(jīng)走過十年的艱辛歷程,圍繞提高電信行業(yè)的綜合競爭實力和為公眾提供優(yōu)質的電信服務兩大主題,進行了一系列大刀闊斧式的重組改革,但市場績效并沒有取得基于有效競爭的良性結果。政府在市場進入、互聯(lián)互通、電信資費、普遍服務等諸多方面的表現(xiàn)令廣大消費者失望:壟斷定價、限制競爭、服務低質量、“不聯(lián)不通”,嚴重損害了公眾的利益。

(二)電信產(chǎn)業(yè)信用缺失的深層次原因

1.失信懲戒機制尚未建立,失信者沒有付出相應的代價。建立健全合理的失信懲戒機制,是規(guī)范信用交易的有效途徑,是建立現(xiàn)代社會信用體系的基本保障。中國電信產(chǎn)業(yè)存在大量失信行為,一個主要原因是國家信息管理體系不健全,缺乏有效的失信懲罰機制,失信違規(guī)成本小。在立法方面,《民法通則》、《合同法》和《反不正當競爭法》中雖然都有誠實守信的法律原則,《刑法》中也有對詐騙等犯罪行為處以刑罰的規(guī)定,但這些仍不足以對社會的各種失信行為形成強有力的法律規(guī)范和約束,誠守信用的立法明顯滯后。

2.電信產(chǎn)業(yè)信用體系不健全不完善,缺乏整體性和協(xié)調性。社會信用體系是一種社會機制,它通過對失信行為的社會聯(lián)防和適當懲戒,有效保護經(jīng)濟活動的正常秩序。建立社會信用體系需要綜合抓好信用道德文化、信用法律環(huán)境、市場培育和中介服務、政府監(jiān)管及行業(yè)自律、技術支撐體系等多個環(huán)節(jié),全面考慮制度安排、組織形式、運作方式和技術手段等許多方面,是一項復雜的社會系統(tǒng)工程。在社會信用體系不健全的情況下,市場行為主體信息不對稱以及由此而形成的不完全契約,是市場經(jīng)濟中信用缺失的主要根源。

3.市場信用意識淡薄,企業(yè)內部普遍缺乏基本的信用管理制度。由于當前電信企業(yè)法人治理結構尚未健全,產(chǎn)權制度不明晰,國家代替企業(yè)成為社會信用的主體,在市場經(jīng)濟條件下,企業(yè)直接面對市場成為自主經(jīng)營主體,而由于產(chǎn)權邊界不清,企業(yè)無須對自己的行為承擔責任,就很難使市場經(jīng)濟主體自覺講信用,一大批企業(yè)會“搭便車”,坐收失信之利,卻不用付出任何(失信)成本。因此出現(xiàn)了電信市場諸多誠信缺失的現(xiàn)象。

二、構建中國電信產(chǎn)業(yè)失信懲戒機制的必要性

(一)構建失信懲戒機制是加快建立信用體系的關鍵環(huán)節(jié)失信懲戒機制是社會信用體系建設中的關鍵環(huán)節(jié),是社會信用體系發(fā)揮其功能和作用的重要保障。目前,電信產(chǎn)業(yè)乃至其他領域之所以會出現(xiàn)大量的經(jīng)濟失信行為,關鍵在于長期以來缺少社會信用體系的核心部件——失信懲戒機制,這使得市場中信用主體的失信行為幾乎不受成本約束,造成信用市場中的虛假信息普遍存在。

(二)構建失信懲戒機制是市場經(jīng)濟發(fā)展的必然要求。市場經(jīng)濟是信用經(jīng)濟。信用經(jīng)濟不是僅靠道德的軟約束就可以形成的,還需要社會制度的硬約束。中國自20世紀經(jīng)濟體制逐步轉向社會主義市場經(jīng)濟體制以來,經(jīng)濟主體逐漸多元化。與之伴隨的就是原有的社會規(guī)范基本喪失殆盡,社會各經(jīng)濟主體利益邊界模糊,市場范圍擴大的速度遠遠快于社會約束與制度建設的速度。這種不協(xié)調發(fā)展,使得那些不具備市場競爭能力和承擔責任條件的市場主體大量存在,嚴重擾亂了市場經(jīng)濟秩序。

三、構建電信產(chǎn)業(yè)失信懲戒機制的總體思路和運作機理

(一)失信懲戒的內涵

失信懲戒就是對通過一系列措施、手段和辦法,對失信行為能夠及時、適當?shù)剡M行懲戒,造成對失信行為人的經(jīng)濟、道德或者其他約束,使其付出高昂的失信成本,把失信行為人的個別失信轉化為對全社會的失信,并對其未來的預期形成巨大的威懾力和社會影響力,這是失信懲戒機制的內在含義。

(二)構建失信懲戒機制的總體思路

失信懲戒機制是社會信用體系最重要的制度安排之一。失信懲戒機制實質上就是一系列的正式和非正式的制度安排。它包括基于信用記錄,通過生產(chǎn)、銷售、購買和使用信用產(chǎn)品對失信行為進行的市場性懲戒,通過法律、法規(guī)對失信行為的司法性和行政監(jiān)管性懲戒以及對失信行為人的社會性和行業(yè)性懲戒。其運行機理在于以信用記錄的形式對失信者的失信行為予以準確的記錄、保存和標識,并將其置于全社會的監(jiān)督控制之下,通過市場、行政監(jiān)管、法律、行業(yè)自律及社會道德等綜合懲戒機制給予失信者及時適當?shù)膽徒洌故耪吒冻龈甙旱慕灰壮杀?,把失信行為人的個別失信轉化為對全社會的失信,使失信者一處失信,處處受制約。

(三)中國電信產(chǎn)業(yè)失信懲戒機制的運作機理

1.通過生產(chǎn)、銷售、購買、使用信用產(chǎn)品形成的市場性懲戒機制,對信用記錄好的企業(yè)和個人,給予優(yōu)惠和便利;對信用記錄不好的企業(yè)和個人,拒絕進行交易,讓其遭受種種不便。

2.通過綜合利用市場性懲戒和社會性懲戒機制,記錄和公示有嚴重失信行為的個人和組織,通過信息的廣泛傳播,使對交易對方的失信轉化為對全社會的失信,讓失信者一處失信,處處受制約,并形成對失信行為的威懾力量。

3.通過行政性監(jiān)管性懲戒機制對失信行為進行經(jīng)濟賠償或行政處罰,使之在財產(chǎn)、人身自由、資格準入等方面付出代價,同時,政府部門之間信息共享,形成監(jiān)管合力,減少重復建設。

4.通過行業(yè)性懲戒機制的建立,加強行業(yè)自律,對政府委托下對失信行為人進行行業(yè)資格準入的限制,甚至責令退出行業(yè),使之在行業(yè)內難以立足。通過自律、互律和他律的約束機制,提高行業(yè)信用水平。

5.失信懲戒機制的根本目的是提高信用水平和創(chuàng)造信用環(huán)境,因此要及時接受被失信懲戒機制處罰者的投訴和申辯,糾正記錄錯誤和幫助失信者修復信用,從而從根本上改善信用環(huán)境。

四、政策建議

(一)推進電信產(chǎn)業(yè)信用體系建設,為失信懲戒創(chuàng)造前提條件

失信懲戒機制是社會信用體系中最為重要、最為核心的組成部分。失信懲戒機制的建立和運行要以健全的社會信用體系為前提條件,因此,必須加快推進社會信用體系建設,盡早建立起政府推動、以信用服務業(yè)為主體、以法律法規(guī)為保障、以企業(yè)信用管理為基礎、以行業(yè)協(xié)會為紐帶的、能夠如實反映市場交易者信用狀況和應對措施的完善的社會信用體系。

(二)加快信用立法,為失信懲戒提供法律保障

失信懲戒機制有效運轉的前提條件是有完善的信用法律法規(guī)作為基本保障。要盡快推進《電信法》的出臺,同時制定失信懲戒的法律法規(guī),明確在市場經(jīng)濟中,失信的法律邊界是什么,失信到什么程度將給予何種程度和形式的制裁,明確失信行為的懲戒內容,失信懲戒的實施主體及其責任。

(三)加強電信企業(yè)信用制度建設,為失信懲戒創(chuàng)造基礎條件

企業(yè)信用是社會信用體系的基礎環(huán)節(jié)。加強企業(yè)信用建設,培育良好的企業(yè)信用品牌,防止因授信不當以及因客戶違約而發(fā)生信用風險,是構建失信懲戒機制的基本目標。鑒于電信企業(yè)在信用管理上比較薄弱,沒有形成防范信用風險的機制,所以應該加強電信企業(yè)信用制度建設,推動企業(yè)盡快建立法人治理結構,引導企業(yè)把現(xiàn)代信用理論和方法引入企業(yè)經(jīng)營管理之中。

(四)推動行業(yè)協(xié)會建設,為失信懲戒提供客觀環(huán)境

行業(yè)協(xié)會和其他社會中間體是行業(yè)性懲戒的實施者,在失信懲戒機制中扮演著重要角色。行業(yè)協(xié)會按規(guī)定承擔行業(yè)性失信懲戒功能,制定行業(yè)規(guī)章制度,記錄、披露所屬企業(yè)信用行為,實現(xiàn)對企業(yè)經(jīng)營活動的自我約束,改善業(yè)內的信用狀況。政府應當在法規(guī)建設、業(yè)務環(huán)境和人員安排等方面支持信用行業(yè)協(xié)會,使協(xié)會得到培育發(fā)展,同時又要加強監(jiān)督管理,確保行業(yè)協(xié)會能夠誠信守法、規(guī)范運作。

參考文獻:

[1]趙興源,吳燁.信用缺失已成為電信業(yè)做大做強的“瓶頸”

第3篇:防范電信詐騙法律法規(guī)范文

關鍵詞:電信詐騙;主體責任;大數(shù)據(jù)平臺

中圖分類號:D922.29 文獻標識碼:A 文章編號:1008-4428(2016)11-136 -02

最近關注到兩件熱點事件,一是8月底,山東臨沂準女大學生徐玉玉遭遇以發(fā)放助學金為名實施的電信詐騙,近萬元學費被騙后,心臟驟停不幸離世。隨后國內各地媒體陸續(xù)報道大學入學學費相關的電信詐騙案例,并引發(fā)國家相關部門高度重視,開展全國性電信詐騙和信息泄露清查活動,并抓獲200余名涉嫌犯罪人員① 。二是美國一位買家在亞馬遜美國網(wǎng)站上購買了一款產(chǎn)品并給予一星差評后,陸續(xù)收到了來自中國廠商銷售人員要求刪除評論的三封郵件,郵件中甚至以可能被解雇、向平臺投訴等理由希望買家刪除評價。買家將事件至當?shù)厣缃痪W(wǎng)絡平臺,引起中國賣家、境外消費者與亞馬遜平臺的密切關注,筆者分析認為該事件也是導致亞馬遜美國公司調整關于美國網(wǎng)站產(chǎn)品測評政策的原因之一② 。

相關部門啟動電信詐騙清查運動,一時間頗受好評,公安部網(wǎng)站專門開設的“打擊治理電信網(wǎng)絡新型違法犯罪”欄目,自9月份以來更新速度明顯加快,主要以人民日報、新華社、央視等官方媒體言論為主③ 。 不過這種以“陣風式”見長的“常規(guī)”打擊運動究竟能取得多大成效,還需時日以待驗證,畢竟大多數(shù)普通民眾已飽受電信騷擾之苦,此次清查之嚴之快不過是因為“鬧出人命了”。而另一方面,拋開美國社交媒體影響之廣不說,相比國內動輒每天十余個詐騙電話,區(qū)區(qū)三封要求刪除差評的郵件就能引起軒然大波,亞馬遜平臺的政策調整也隨即而來,至少部分賣家也不能再無視平臺的政策底線,以免丟了生意。在兩個案例中,電信詐騙涉及的信息保護責任主要在政府部門,而在平臺交易事件中的信息保護主體則由交易平臺即亞馬遜承擔,市場主體的反映明顯好于政府主體的行動。

本文列舉亞馬遜事件并不是為了強調平臺用戶信息的安全保障存在哪些問題,而是說明在大數(shù)據(jù)時代背景下,個人信息的留痕不可避免。比如淘寶、余額寶等支付寶用戶的身份信息、聯(lián)系方式都在阿里巴巴的數(shù)據(jù)庫里;比如微信、QQ等用戶的相冊視頻、游戲記錄都儲存在騰訊公司的服務器里?!秱€人信息保護法》尚未出臺,僅靠《征信管理條例》來制約個人信用,在大數(shù)據(jù)時代略顯單薄,以至于民眾都把信息泄露的問題直接歸責于政府部門。在企業(yè)層面,民眾多苛責電信企業(yè)和銀行無能,但到了政府層面,通信部門、公安部門、人民銀行、銀監(jiān)會、教育部門、社會保障部門、人力資源部門、工商管理部門、房產(chǎn)登記部門等所有可能涉及個人信息保護的單位都會被指責一番。一方面是由于歷來“九龍治水”的行政毛病,一方面也凸顯了行政主體在信息保護層面各自為政、不互通也不專業(yè)的問題。在競爭激烈的環(huán)境之下,市場主體保護自己的客戶資源都來不及,更談不上主動泄露客戶信息,除此之外還有商業(yè)秘密保護、競業(yè)禁止、反壟斷、反不正當競爭等法律法規(guī)及行業(yè)規(guī)范進行約束,內因外因都在替市場主體反泄露客戶信息。把個人信息保護的主體責任細分行業(yè)交給各自的市場主體去妥善保管,出現(xiàn)問題即可對應查找責任主體,何樂而不為?畢竟出現(xiàn)問題的是企業(yè),就像亞馬遜、阿里巴巴、騰訊處理賣家問題,違規(guī)就關店,事關生計,比處理手抄客戶信息再低價出售的前銀行職員④ 來得更為直接。

在市場經(jīng)濟背景下,人們往往希望依賴于強大有力的“政府之手”來保護公眾信息、維護市場秩序。黑格爾曾把市場流通描述為一個道德中立領域,個人在這個領域里策略性地追逐私人利益⑤ 。這也形象地說明了在市場經(jīng)濟環(huán)境中,法律逐漸取代道德成為公眾心目中的精神權威,道德的權威性與約束力則退居次要地位?!罢帧本邆浔粍有耘c功利性的雙重性質,尤其國內相關部門對“嚴打”、 “專項行動”、 “突擊檢查”等執(zhí)法方式的使用,形成具備中國特色以個別事件為導向的“運動式執(zhí)法”的循環(huán)圈。近年來多有在黨建讀物的倡導下提倡“建立長效機制”,但就電信詐騙事件來看,個人信息的泄露和電信騷擾仍在繼續(xù),追責不明,執(zhí)法個案往往只有象征性意義,即使是聲勢浩大的所謂“嚴打”,也很少會出現(xiàn)跨年度的情況。不少社會熱點逐漸變成“斷頭新聞”,年年“運動”變成對有限資源的浪費,還可能進一步破壞“政府之手”的公信力。

第4篇:防范電信詐騙法律法規(guī)范文

[論文關鍵詞]手機信息;個人信息權;保護措施

在互聯(lián)網(wǎng)時代,手機在人們的生活中已經(jīng)越來越重要。手機從最初打電話或發(fā)短信的通訊工具向著發(fā)微博微信、上社區(qū)、移動辦公的方向快速發(fā)展,儼然成為一臺隨身攜帶的小電腦。中國互聯(lián)網(wǎng)絡信息中心的《第27次中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》顯示,我國手機網(wǎng)民規(guī)模達3.03億,并有望在2014年超越PC網(wǎng)民。面對如此龐大的用戶群和高速發(fā)展的智能手機平臺,筆者不禁要問我們的手機安全嗎?

在前不久央視2013年的3.15晚會上,曝光了安卓系統(tǒng)收集軟件獲取用戶信息行為。報道援引的是復旦大學的研究成果。通過復旦大學對300多款安卓應用軟件進行研究,其中超過 80%的應用軟件涉嫌私自獲取用戶信息。報道稱,大多數(shù)安卓軟件開發(fā)企業(yè)和移動互聯(lián)網(wǎng)開發(fā)公司,在用戶不知情的情況下獲取用戶位置、通訊錄等信息,并將這些信息傳送到自己服務器,甚至是不明的第三方單位。例如藍盒子科技公司等通過在軟件收集用戶信息,可以獲得用戶手機的串號、地理位置,甚至會誘導用戶去填手機號碼、上傳頭像,讀取之后上傳到服務器在后臺軟件上可以看到。就在少數(shù)人獲得經(jīng)濟利益的同時,手機用戶們面臨的是垃圾短信、騷擾和詐騙電話等個人信息權和隱私權被侵犯的諸多問題。由此筆者不得不認真思索關于手機信息安全保護的問題。

一、公民手機信息的界定

在信息社會,“起決定作用的生產(chǎn)要素不再是資本而是信息,如何配置信息在很大程度上決定著市場競爭和資源配置的效率”。學術界關于個人信息的界定也存在很大分歧,筆者認為較為合理的定義是指人們一旦掌握該信息或者將該信息與其他信息相結合即可判斷出信息主體,或者主體的范圍和狀態(tài)權。例如通過個人姓名、住址、出生日期、身份證號、醫(yī)療記錄、人事記錄、照片等單獨或與其他信息對照可以識別特定的個人的信息。手機個人信息包括用戶的位置信息、通訊信息、賬號密碼信息以及存儲文件信息等幾個種類。其中,通訊信息包括通訊錄、通話記錄、短信等,手機內存儲文件信息包括用戶的照片、錄音、視頻等文件。此外,手機的一些硬件信息,比如IMEI號(手機串號)、無線網(wǎng)卡的Mac地址、硬件配置信息也都屬于個人信息的范疇。除了一部分用戶愿意公開的信息之外,大部分信息涉及到用戶個人的隱私,隱私的基本涵義是指“當事人不愿或不便讓他人知道的個人信息,當事人不愿或不便他人干涉的私事,或者當事人不愿或不便他人侵入的領域”。手機個人信息權指對于上述信息的收集、處理或利用直接關系到信息主體的人格尊嚴,涉及一般人格利益的,手機用戶對其依法享有的支配、控制并排除他人侵害的權利。

二、個人信息保護現(xiàn)狀

目前世界各國都比較重視對個人信息權的法律保護,對個人信息權的保護自然是為手機信息權保護提供了依據(jù)。事實上,國外對個人信息的法律保護一開始都是以對隱私權的保護作為基礎和邏輯起點的。綜觀各國信息保護的立法模式,有諸多值得我們借鑒的經(jīng)驗。

(一)國外

美國和德國個人信息保護相關的立法較成熟。美國作為英美法系的代表,個人信息權保護的立法沒有進行統(tǒng)一立法,而是采用分散式立法模式,其相關法律規(guī)定都是散見于諸多法案中。聯(lián)邦最高法院對構成《人權法案》的多項修正案進行解釋,為各種個人隱私提供了憲上的保護依據(jù)。同時受自由傳統(tǒng)和多元化社會結構的影響,長期以來形成了自律的傳統(tǒng)和習慣,所以美國個人信息保護立法基本上采取了行業(yè)自律機制為主導的模式。美國國會1974年通過的《隱私權法》是美國保障公民個人信息的最重要的基本法律。之后《金融隱私權法》、《網(wǎng)上隱私保護法》、《錄像帶隱私保護法》、《駕駛員隱私保護法》等法律對個人信息的其他方面提供了具體的保護。

相比較而言,德國是典型的大陸法系國家,其個人信息保護法當然采取的是統(tǒng)一立法模式。國會于1970 年制定了《資料保護法草案》并于1977年正式生效,該法立法旨意在于在個人資料處理過程中對個人隱私給予統(tǒng)一而充分的保護和使個人資料處理行為合法化。之后1990年修正后的《聯(lián)邦個人資料保護法》將國家安全機關對個人資料的收集與處理納入個人資料保護法,其第1條規(guī)定:“本法之目的在于保護個人免于因個人信息的傳輸造成人格權侵害?!币虼艘驳玫搅死碚摻缗c司法界的認同。

而日本個人信息保護的立法模式則是綜合了德國模式和美國模式的優(yōu)點,并結合了本國的行業(yè)自律情況和立法。2003年5月通過的系列個人信息保護法案,通稱“個人信息保護五聯(lián)法”。根據(jù)這一法律,日本還制定了多項法律和條例,為個人信息保護中遇到的各種具體問題提供法律保護依據(jù)。

(三)我國個人信息保護現(xiàn)狀

2012年有份來自半月談網(wǎng)和半月談社情民意調查中心關于《公民如何保護個人信息權》的調查,調查結果顯示有近一半的網(wǎng)民表示在生活中很擔心個人信息被泄露;而30%的網(wǎng)民表示,曾經(jīng)遭遇多次個人信息被泄露的情況。為此,審視我國個人信息保護現(xiàn)狀尤顯重要。

我國香港特別行政區(qū)為了避免在國際貿易中處于不利地位于1996年實施了《個人資料私隱條例》,隨著互聯(lián)網(wǎng)和電子商務的發(fā)展,新的問題不斷出現(xiàn),特別是“八達通事件”之后,香港又進一步修訂和完善了《個人資料(私隱)條例》,并于今年4月1日開始實施新的條例,對商業(yè)機構濫用客戶資料的進行嚴厲處罰。

內地自2003年已開始組織起草《個人信息保護法(專家建議稿)》,但并未通過實施。所以到目前為止我國沒有個人信息保護方面的專門立法,有關個人信息保護方面的規(guī)定散見于憲法及各項法律法規(guī)中。

憲法上,《憲法》第三十八條、三十九和四十條中分別規(guī)定了公民的人格尊嚴、住宅不受侵犯,公民的通信自由和通信內容受法律保護,不受侵犯。這些都為個人信息受憲法保護提供了依據(jù)。

基本法上,《民法通則》第一百條、一百零一條和一百零二條中分別規(guī)定了公民享有的肖像權、名譽權和榮譽權以及公民的人格尊嚴受法律保護。在2001 年《最高人民法院關于確定民事侵權精神賠償責任若干問題的解釋》中對侵犯個人死者隱私信息的行為也進行了規(guī)定?!缎谭ā?、《刑法修正案(七)》也將涉及侵害公民信息權的多項行為列為犯罪。在行政法方面,《身份證法》、《護照法》、《稅收征收管理法》、《統(tǒng)計法》中都規(guī)定了國家職能機關對公民個人信息的保密義務。

諸如《商業(yè)銀行法》、《證券法》、《律師法》、《拍賣法》、《執(zhí)業(yè)醫(yī)師法》、《傳染病防治法》等經(jīng)濟法、社會法中都規(guī)定了從業(yè)人員對用戶個人信息的保密義務?!段闯赡耆吮Wo法》和《婦女權益保障法》中也規(guī)定了未成年人和婦女的人格尊嚴和名譽不受侵害。

三、手機信息易受侵犯之原因及對策分析

(一)現(xiàn)實中手機個人信息極易被侵犯的原因

第一,立法上的缺位。現(xiàn)行信息立法還不完善,缺乏系統(tǒng)性,沒有形成嚴謹?shù)捏w系,存在有關信息權保護的條款散見于各項法律法規(guī)及規(guī)章制度中,要么過于原則要么調整范圍過窄,因而迫切需要制定一部專門針對公民隱私權保護或個人信息安全維護的法律,對其加以協(xié)調和統(tǒng)一。

第二,行業(yè)自律不夠。我國社會主義市場經(jīng)濟的發(fā)展必然要求行業(yè)協(xié)會的發(fā)達,通過依法有權采集公民個人信息的機構(如工商局、醫(yī)院、電信公司等)成立起有組織、約束力強的行業(yè)協(xié)會,我們就可以在一定程度上約束其從業(yè)人員的違法侵害個人信息權的行為。但是目前行業(yè)協(xié)會存在著數(shù)量少、管理水平落后的問題,社會上非法買賣個人信息牟利諸如大量兜售房主信息、股民信息、商務人士信息、車主信息、電信用戶信息、患者信息等侵犯個人信息權甚至是隱私權的現(xiàn)象,也與掌握公民個人信息的運營商、服務商等管理不到位有很大的關系。

第三,公民信息保護意識淡薄。多數(shù)手機用戶對于手機操作系統(tǒng)的復雜性不了解或是禁不住免費軟件的誘惑給自己的信息帶來極大的安全隱患。南開大學有關專家表示,與普通電腦相比,智能手機自身信息安全防范的能力弱,用戶信息更容易被盜取。以市場占有量最大的安卓系統(tǒng)為例,其核心技術掌握在美國谷歌公司手中,這對國內智能手機用戶的信息安全構成威脅。同時安卓系統(tǒng)采取的是免費的市場策略,導致中低端智能手機和便攜式電腦大量使用安卓系統(tǒng)。復旦大學計算機科學技術學院的調查報告稱研究團隊抽查一款主流智能手機系統(tǒng)的300余款應用軟件,發(fā)現(xiàn)58%的軟件存在泄漏用戶隱私的可能。而這種情況多數(shù)手機用戶是不知情的,即使發(fā)現(xiàn)了也往往不愿考慮通過法律手段來加以救濟。

(二)保護個人信息的對策

第一,個人信息立法要進一步統(tǒng)一和完善。國外大多國家對個人信息權保護的法律體系已逐成體系,我們也應盡早出臺《個人信息保護法》,對涉及公民個人信息的各項行為進行嚴格規(guī)范。同時還應進一步完善相關行業(yè)的法律法規(guī),尤其是涉及個人信息較多的敏感領域,如政府、金融、電信、教育、醫(yī)療等部門,要針對一些新問題,新現(xiàn)象對現(xiàn)有法律法規(guī)進行補充完善,加強對重點行業(yè)的監(jiān)督,構建更為合理的信息保護體系。

第5篇:防范電信詐騙法律法規(guī)范文

一、通訊網(wǎng)絡詐騙犯罪的新趨勢

(一)社會工程學原理

社會工程學的概念最早是由著名黑客凱文 米特尼克在《欺騙的藝術》中提出的。目前,對于社會工程學并沒有一個規(guī)范化的定義。根據(jù)《欺騙的藝術》中的描述,可以將其總結為:社會工程學就是通過自然的、社會的和制度上的途徑,利用人的心理弱點(如人的本能反應、好奇心、信任、貪婪) 以及規(guī)則制度上的漏洞,在攻擊者和被攻擊者之間建立起信任關系,獲得有價值的信息,最終以欺騙和攻擊目標??傮w上說,社會工程學就是使人們順從你的意愿、滿足你的欲望的一門學問,它是一種與普通欺騙和詐騙不同層次的手法,當攻擊者確定攻擊目標之后,首先要針對目標搜集相關信息,然后利用相關受害者的心理弱點構建陷阱,以獲取受害者的信任,進而采取攻擊行為。

(二)通信網(wǎng)絡詐騙犯罪的社會工程學視角

目前,公民的安全意識在不斷增強,且手機安全軟件不斷更新與升級,對于一些簡單的中獎、推銷、冒充等詐騙已經(jīng)免疫,而通信網(wǎng)絡詐騙依然非常猖獗,其中一個重要原因就是其與社會工程學方法的深度融合。攻擊目標更有確定性,注重信息的收集和對人心理的運用,通過連環(huán)攻擊擊破人們的心理防線。在徐玉玉案中,犯罪嫌疑人先是攻擊了山東省2016高考網(wǎng)上報名信息系統(tǒng)盜取了包括徐玉玉在內的大量考生報名信息。隨后租住房屋設立詐騙窩點,通過QQ搜索高考數(shù)據(jù)群、學生資料數(shù)據(jù)等聊天群,在群內個人信息購買需求后,以每條0.5元的價格購買了1800條今年高中畢業(yè)學生資料。同時,雇人冒充教育局、財政局工作人員撥打電話,以發(fā)放助學金名義對高考錄取學生實施詐騙。徐玉玉前一天剛接到政府部門的教育救助金電話,第二天就接到了騙子相同的電話,犯罪分子對信息收集的充分程度讓人咋舌,此時再冒充政府人員進行詐騙,受害人的防御心理極度降低,各個環(huán)節(jié)配合天衣無縫,在心理上兩個人建立牢固的信任關系,詐騙順利完成。在信息化高度發(fā)展的同時,傳統(tǒng)單一手法的通信網(wǎng)路詐騙已無法滿足犯罪分子謀財?shù)囊靶?,他們策劃各種新的方案,充分利用受害人的心理,將受害人一步步引入圈套??梢哉f,基本上通信網(wǎng)絡詐騙犯罪的每一次新的花樣都是社會工程學方法在犯罪行為中的新的運用。

(三)攻擊心理分析

在犯罪分子對心理利用越來越密切和嫻熟的情況下,我們有必要對其進行總結分析,在此筆者將犯罪分子的攻擊心理進行了大致分類。

1.天降餡餅式。此類詐騙主要利用人的貪利、見財起意心理。例如中獎類詐騙。犯罪分子采取短信、郵箱、網(wǎng)頁等方式,稱受害人的號碼獲得相應獎項。為增加被害人的信任度,犯罪分子會事先收集公民的信息,同時公布所謂官方網(wǎng)站、客服熱錢等。目前還出現(xiàn)微信點贊的詐騙形式,打著集贊有獎的幌子。以保證金、公正費、稅費等名義騙取錢財。

2.感情欺騙式。此類詐騙主要利用人的愛心、親情、友情等來取得受害人的信任,從而進行詐騙。例如微信交友詐騙:利用微信附近的人等功能,偽裝成白富美、高富帥,騙取感情和信任后進行詐騙;利用網(wǎng)民撥打所留聯(lián)系方式進行詐騙,以愛心募捐,以無錢看病、抗震救災等理由,以家屬、紅十字會等名義進行網(wǎng)上募捐詐騙。

3.投機鉆營式。此類詐騙主要利用人投機取巧、托關系、走后門等庸俗心理。例如預測股票走勢詐騙;辦理信用卡詐騙:騙子發(fā)送可辦理高額透支信用卡的廣告,通過手段取得事主信任后,犯罪分子則以手續(xù)費、中介費、保證金等虛假理由要求事主連續(xù)轉款。

4.急性應激式。此類詐騙主要利用人恐慌、服從權威、急于求助等心理和氛圍感染效應,氛圍感染效應,即我們在接觸到焦急恐慌的人的時候,由于被那種氛圍所感染,自己也會變得恐慌起來。例如冒充類詐騙,編造各種謊言理由,利用無辜事主的惶恐,面對專家失去冷靜判斷等作案條件取得受害人信任并進行詐騙??梢哉f這類急性應激式的犯罪是應用最廣的犯罪,且覆蓋范圍大,實施手段日新月異,成功率較高,社會影響大。

5.急功近利式。此類詐騙主要利用人欲望,急切,愛慕虛榮、等心理。例如網(wǎng)絡投資詐騙:這類詐騙以天天返利、保本收益等為誘餌,放長線釣大魚,待受害者大量投資后就關閉網(wǎng)站,銷聲匿跡;高薪招聘,詐騙團伙利用大學生急于實現(xiàn)自我、人們尋求高薪職業(yè)等心理,假裝按照正常的招聘程序,以各種名義進行收費詐騙。

二、控制通信網(wǎng)絡詐騙犯罪的對策

面對通訊網(wǎng)絡詐騙犯罪的愈演愈烈及其與社會工程學方法緊密結合的大環(huán)境下,結合通信網(wǎng)絡犯罪的特點,我們應依據(jù)情境預防的控制手段提出以下策略:

(一)增加犯罪的實施難度

1.增強公眾防范意識。在政府組織引導下,對當前詐騙手段、國家政策、法律法規(guī)、價值觀等進行全方位、立體式宣傳。讓群眾對社會工程學方法的心理攻擊從容應對,提高防范能力和個人信息保護的意識,形成群防群治的局面。

2.嚴格落實實名制。犯罪分子利用實名制審查不嚴的漏洞,輕松獲得犯罪的工具和條件。手機卡、銀行卡開戶時必須采用真實姓名,相關部門也必須嚴格審查開戶人的身份證明文件。

3.采用多重驗證手段。目前手機作為必不可少的通訊工具,也成為了身份驗證的核心。我們需要降低對手機驗證碼的依懶性,增加其他驗證程序,減少風險。例如在相關業(yè)務中不僅進行手機驗證,還要有密碼驗證,指紋驗證等。

4.個人信息的保護。個人信息的管理不規(guī)范和泄露為電信詐騙犯罪的發(fā)生提供了巨大的機遇,犯罪分子利用輕松獲得的個人信息、愛好、需求、生活方式等設置各種詐騙陷阱,威脅很大,我們應盡快完善相關制度和法律。

(二)增加犯罪的風險

1.建立快速反應聯(lián)動機制。成立指揮中心,聯(lián)合公安、電信、金融、互聯(lián)網(wǎng)運營商等部門協(xié)調指揮各種資源,發(fā)案后快速查詢提供開戶資料、資金流向、通話記錄、IP定位等線索,從資金流和信息流兩條路線在案發(fā)后的黃金期內進行及時的破案和挽回受害者的損失。

2.立法支持。應該將通信網(wǎng)絡詐騙犯罪從詐騙犯罪中分離出來,單獨明確一個犯罪罪名。在對犯罪進行懲處方面,應該適度的提高電信詐騙犯罪的法定刑,增加犯罪的代價。在程序法方面,應該完善電信詐騙犯罪的管轄制度,健全各部門之間的協(xié)作機制,提高打擊效率。

3.健全證據(jù)保存制度。由于通信網(wǎng)絡的虛擬化和數(shù)字化,案件中設計大量的電子證據(jù),而電子證據(jù)與普通證據(jù)相比是極易銷毀和篡改的,因此對相關記錄我們要及時進行保存和備份,為破案和證據(jù)鏈的形成提供條件。

4.建立大數(shù)據(jù)分析平臺。大數(shù)據(jù)的發(fā)展為打擊通信網(wǎng)絡犯罪提供了可量化的預測和新的偵查模式。利用云計算技術一方面進行信息過濾,及時攔截、預警,預測犯罪人的行為、位置等,另一方面能夠進行研究犯罪形勢,判斷犯罪趨勢,把握犯罪規(guī)律。實現(xiàn)在微觀和宏觀上的控制。

(三)減少犯罪的收益

1.成立緊急止付綠色通道。當前銀行止付的審批手續(xù)還相對繁瑣,有時即使贓款還未被取走,銀行也會以手續(xù)不全等理由拒絕凍結賬戶。應進一步簡化對涉案可疑賬號的監(jiān)控、查詢、凍結等手續(xù),深化警銀辦案合作和跨區(qū)域銀行合作機制,建立緊急止付綠色通道。

2.建立大額轉賬等級延時制度。一方面在數(shù)額上進行等級劃分。根據(jù)數(shù)額的不同進行適當延時,在金額設置上還可以綜合考慮當?shù)亟?jīng)濟發(fā)展情況、通信網(wǎng)絡詐騙發(fā)生情況、年齡結構情況等因素。另一方面在危險程度上進行等級劃分。受害者對犯罪分子的信任程度是不同的,很多是在半信半疑的狀態(tài)下,在轉賬過程中設置等級劃分,可以最大程度挽回受害者損失。

3.個人網(wǎng)上轉賬取消功能。網(wǎng)上轉賬結束后,對個人而言基本失去了對資金的控制。我們可以在銀行之外設置一個資金中轉站,在轉賬后一定時間先進行中轉,同時建立雙方身份驗證機制,取款方身份驗證通過方可取款。而個人在發(fā)現(xiàn)被騙的情況下可以在中轉的時間里取消轉賬。

(四)減少犯罪的機會

1.媒體對破案宣傳。對于我們在打擊通信網(wǎng)絡詐騙犯罪中的行動和破案成果要及時、多途徑進行宣傳,一方面展現(xiàn)打擊通信網(wǎng)絡詐騙的決心和能力,鼓舞士氣,激勵斗志,另一方面持續(xù)性、梯隊式地宣傳攻勢,可以達到振奮民心、震懾不法分子的效果。

2.喚醒良心。在犯罪人實施特定犯罪的那一時刻通過改變其面臨的環(huán)境而改變犯罪的決定,從而預防犯罪的發(fā)生。利用在自動取款機張貼嫌疑人圖像、犯罪后果等告示,或在交易過程中彈出提醒警告窗口等方式通過營造特定的環(huán)境讓其取消犯罪的念頭。

3.詐騙電話轉接服務。成立一個專門詐騙電話轉接服務中心,設置專門號碼。當受害者接到詐騙電話時可直接人工轉接到詐騙電話服務中心,或相關安全軟件檢測到詐騙電話自動轉接到詐騙電話服務中心,通過服務中心的統(tǒng)一調度,可以快速對詐騙分子進行線索收集,定位打擊。這樣詐騙分子也對攻擊對象真假難辨,心生膽怯,不敢輕易進行電話詐騙。

4.順從引導。針對犯罪分子的地域性分布情況,除了加大打擊之外要有針對的進行專項引導行動。在詐騙分子重點區(qū)域進行大范圍道德法制教育,提出自首、就業(yè)、創(chuàng)業(yè)等相關優(yōu)惠政策,引導他們走向正途,削弱犯罪動機。

第6篇:防范電信詐騙法律法規(guī)范文

大數(shù)據(jù)技術發(fā)展使其充斥于現(xiàn)代社會生活的各個領域,不可抗拒地影響甚至改變著人們生活,甚至對傳統(tǒng)的思維觀念也產(chǎn)生了顛覆性的沖擊,由此帶來的問題是人類社會前所未有的。因此,法律必須對大數(shù)據(jù)給與足夠的關注。法律必須關注社會現(xiàn)實問題,必須能夠回答社會現(xiàn)實問題,這是法律的價值所在?!胺砂l(fā)展的真正源泉在于社會現(xiàn)實”,“法律的發(fā)展始終是與社會現(xiàn)實相伴隨的,隨著社會現(xiàn)實的變化而相應地調整法律,是立法者的重要任務之一?!贝髷?shù)據(jù)發(fā)展及其利用法律規(guī)制的問題很多,也很復雜,本文只探討大數(shù)據(jù)時代的數(shù)據(jù)信息收集法律規(guī)制問題。因為這個問題很重要,在大數(shù)據(jù)法律規(guī)制問題中帶有基礎性意義。    

一、明確數(shù)據(jù)信息收集主體的資格與責任一一不是誰想收集就收集    我國目前有關數(shù)據(jù)信息收集的法律法規(guī)中提到的收集主體很多,有網(wǎng)絡運營者、國家機關政務網(wǎng)絡的運營者、網(wǎng)絡產(chǎn)品、服務的提供者、個人信息獲得者、關鍵信息基礎設施的運營者、電子信息發(fā)送服務提供者、應用軟件下載服務提供者、電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者、大數(shù)據(jù)企業(yè)、網(wǎng)信部門和有關部門,甚至還提到任何個人和組織等。也就是說,實際上很寬泛,具有開放性。由于法律沒有對主體做概念界定,也沒有明示范圍和資格等限制,感覺上似乎誰都可以收集數(shù)據(jù)。“對用戶來說,在這個大數(shù)據(jù)時代,生活的每一個角落都布滿互聯(lián)網(wǎng)公司的觸手,你的起床時間、通勤軌跡、搜索記錄、消費喜好、常去的餐館、閑逛路線、收貨地址都被成千上萬只復眼觀察、記錄、分析?!钡J真分析有關規(guī)定,可以體會到還是暗含了一些資格條件的,例如《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》第11條:“電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者委托他人市場銷售和技術服務等直接面向用戶的服務性工作,涉及收集、使用用戶個人信息的,應當對人的用戶個人信息保護工作進行監(jiān)督和管理,不得委托不符合本規(guī)定有關用戶個人信息保護要求的人代辦相關服務?!?   明確數(shù)據(jù)信息收集者的主體資格,還需要進一步明確其權利義務和相應的法律責任。數(shù)據(jù)信息收集主體依法行使其數(shù)據(jù)信息收集權利,受法律保護,與此同時,也要履行相應的法律義務,承擔相應的法律責任。目前由于立法不完善,數(shù)據(jù)收集者的權利義務不明確,在數(shù)據(jù)信息收集方面權利義務不對等的問題比較突出,容易侵害公民和企業(yè)等的權利。許多人對大數(shù)據(jù)信息技術已從最初的神秘好奇,而發(fā)展到有些擔憂。  

二、限定數(shù)據(jù)信息收集的對象與范圍一一不是想收集什么就收集什么    

大數(shù)據(jù)技術的發(fā)展,使得數(shù)據(jù)信息的收集變得十分容易,而大數(shù)據(jù)的“大”,暗含了其價值是與數(shù)據(jù)信息的巨量相聯(lián)系的,這就使一些數(shù)據(jù)信息收集者拼命去獲得越來越多的數(shù)據(jù)信息。雖然說我國現(xiàn)行法律對數(shù)據(jù)信息收集主體沒有明確限制,但從國內外的實踐看,具體到不同的數(shù)據(jù)信息收集行為,其收集數(shù)據(jù)信息的對象、范圍是不同的,是有相應限制的。     

隨著人們工作生活以及社會交往等被日益發(fā)展的數(shù)字技術數(shù)字化記錄,其中包含的商業(yè)價值等越來越凸顯,現(xiàn)在幾乎所有的信息公司、網(wǎng)絡軟件開發(fā)商等,都把獲取公民個人數(shù)據(jù)信息作為主要目標。普遍的現(xiàn)象是,手機應用程序在自身功能不是必須的情況下越界獲取用戶隱私權限,例如讀取用戶的短信、通訊記錄、地理位置等信息以及檢索正在運行的應用、開關WiFi等。高達96. 6%的安卓應用會獲取用戶手機隱私權限,而i0S應用的這一數(shù)據(jù)也高達69. 3%。手機APP越界獲取個人信息已經(jīng)成為網(wǎng)絡詐騙的主要源頭。大數(shù)據(jù)收集的海量信息,加上越來越智能化的分析工具,使得個人已知,甚至個人不知或還未意識到的與個人相關的事情,大數(shù)據(jù)控制者都知道。這樣的情景若沒有法律約束該是多么可怕!因此,對數(shù)據(jù)信息收集者來說,不應是想收集什么就收集什么,需要法律對數(shù)據(jù)信息收集的范圍和邊界進行規(guī)制。    

三、規(guī)范數(shù)據(jù)信息收集的方式與要求一一不是想怎么收集就怎么收集    

對收集數(shù)據(jù)信息的方式方法,法律也應作出相應的規(guī)定。收集數(shù)據(jù)信息必須遵循以下原則:第一,合法正當。第二,明示同意。第三,用途確定。第四,安全保密。第五,分工共享。第六,境內存儲。    

四、完善數(shù)據(jù)信息收集相關立法一一夯實法律基礎    

在制定法律條件一時還不成熟的情況下各地可先行探索制定地方法規(guī)。貴州省在推進國家大數(shù)據(jù)(貴州)綜合實驗區(qū)建設中,率先進行了相關地方立法探索,《貴州省大數(shù)據(jù)發(fā)展應用促進條例》2016年1月15日經(jīng)省十二屆人大常委會第二十次會議表決通過,成為全國首部大數(shù)據(jù)地方法規(guī)。該《條例》共6章39條,包括大數(shù)據(jù)發(fā)展應用、共享開放、安全管理等內容,其中對數(shù)據(jù)信息采集等作出了規(guī)定。寧夏也在積極推進相關地方立法。根據(jù)《寧夏回族自治區(qū)大數(shù)據(jù)產(chǎn)業(yè)發(fā)展促進條例(草案)》第18條,對行政部門和行政部門以外的單位和個人采集數(shù)據(jù),作出了規(guī)定?,F(xiàn)在實行網(wǎng)絡實名制,這對于加強網(wǎng)絡管控無疑具有特別重要的意義,但這樣以來,匿名對個人隱私的保護功能蕩然無存。這就需要加強網(wǎng)絡實名制下的個人數(shù)據(jù)信息收集和利用的監(jiān)管,在網(wǎng)絡管控和個人隱私保護之間求得一定的平衡,特別是對以“人肉搜索”為目的的大數(shù)據(jù)隱私挖掘行為等加以法律規(guī)制。    

除上述幾個方面的問題外,在制定數(shù)據(jù)信息收集利用等法律法規(guī)中,還應探索建立科學的數(shù)據(jù)信息標準體系,以提高數(shù)據(jù)信息收集的質量,提升收集和應用共享的效率。也要建立制度,規(guī)定數(shù)據(jù)信息收集者要對所收集數(shù)據(jù)信息進行識別、把關責任,要求數(shù)據(jù)信息的提供者個人、企業(yè)及政府部門等,保證所提供數(shù)據(jù)信息的真實、合法、準確、完整和可用。滿足這些要求的數(shù)據(jù)信息才有價值。    

五、明確數(shù)據(jù)信息收集的政府責任一一加強法律監(jiān)管    

在大數(shù)據(jù)時代,公民對個人數(shù)據(jù)信息保護處于絕對的弱勢地位,那些強調手機用戶要樹立數(shù)據(jù)信息安全意識采取防范措施的觀點貌似合理,實際上即使不是為了推卸責任,至少也是空話。面對復雜的信息技術和互聯(lián)網(wǎng)公司絕對的強勢,用戶個人在自我保護上所不夠做的實在有限。一些學者還給個人數(shù)據(jù)信息遭受侵害者指出了通過訴訟維權的路徑,這無疑是一個方向,但在集體訴訟和公益訴訟制度還不是很完善的情況下,用戶個人通過訴訟維權,面對高昂的訴訟成本(時間、費用等),只能望而卻步。因此,在目前的法治環(huán)境下,公民唯一可以期待的,是通過加強政府監(jiān)管維護自己的數(shù)據(jù)信息安全。    

第7篇:防范電信詐騙法律法規(guī)范文

關鍵詞: 移動支付; 商業(yè)模式; 產(chǎn)業(yè)鏈

移動支付,也稱手機支付,就是允許用戶使用其移動終端(通常是手機)對所消費的商品或服務進行賬務支付的一種服務方式。單位或個人通過移動設備、互聯(lián)網(wǎng)或者近距離傳感直接或間接向銀行金融機構發(fā)送支付指令產(chǎn)生貨幣支付與資金轉移行為,從而實現(xiàn)移動支付功能。移動支付將終端設備、互聯(lián)網(wǎng)、應用提供商以及金融機構相融合,為用戶提供貨幣支付、繳費等金融業(yè)務。

一、發(fā)展現(xiàn)狀

我國的移動支付開始于1999年,由中國移動與中國工商銀行、招商銀行等金融部門合作,在廣東等一些省市開始進行移動支付業(yè)務試點。短短十幾年,我國的移動支付已由最初的手機銀行服務發(fā)展成較為成熟的商業(yè)模式,大致可分為4種:

以移動運營商為主的商業(yè)模式。這種商業(yè)模式是中國移動、中國電信、中國聯(lián)通三大運營商在與消費者進行交易時,直接從用戶花費中扣除交易費用或者在專門的移動支付賬戶中扣費,銀行等金融機構不參與交易,例如手機支付和手機錢包等。

以銀行為主的商業(yè)模式。這些年,各大銀行借助移動運營商的網(wǎng)絡傳輸,充分挖掘手機銀行客戶,將手機與銀行賬戶進行綁定,在手機銀行上面附加移動支付功能,比如話費充值、購物、小額取現(xiàn)等等業(yè)務。

以銀聯(lián)為主的商業(yè)模式。銀聯(lián)是我國銀行卡信息交換網(wǎng)絡的金融運營機構,借助原銀行的網(wǎng)絡體系實現(xiàn)各銀行的相互聯(lián)通,對整個移動支付業(yè)務的發(fā)展起到促進作用。不僅如此,銀聯(lián)也開發(fā)自己的手機支付產(chǎn)品,諸如“閃付”。

以第三方支付機構為主的商業(yè)模式。第三方支付機構在產(chǎn)業(yè)鏈中是獨立于移動運營商和金融機構的,利用移動運營商的網(wǎng)絡和銀行的結算資源,在移動支付中進行身份驗證和支付確認,為整個交易進行擔保,如公眾熟知的有支付寶、財付通等。

二、存在問題

移動支付作為一種新興的支付方式,目前為止還不完善,依然存在很多問題,主要如下:

(一)安全問題

在移動支付的整個過程中,涉及主體多,環(huán)節(jié)多,安全問題自然成了服務提供方和用戶共同關注的重要問題,是影響移動支付業(yè)務發(fā)展的關鍵因素。

對于移動支付的提供方而言,主要存在兩個問題:第一,目前關于移動支付的技術標準尚未統(tǒng)一,存在多種移動支付的解決方案,不同的技術標準平臺構建的移動支付業(yè)務流程之間又存在內生性沖突,加之各主體出于自身利益考慮不想放棄自有方案,使得支付安全得不到相應的保障;第二,移動支付中的無線通信安全技術仍然不成熟。雖然無線安全技術發(fā)展迅速,但是電子商務的支付環(huán)境也日益復雜,且移動支付終端設備的無線通信安全技術本身存在諸多漏洞,移動支付業(yè)務的安全系統(tǒng)易受黑客的惡意攻擊。

對于用戶而言,安全問題就顯得更加重要了。移動支付是比較新的事物,用戶對于移動支付過程中的風險認知還不完全,不少用戶都收到過垃圾短信、詐騙短信,甚至遇到過詐騙行為,而在支付過程中又涉及到資金和個人隱私,加之用戶的防范手段相對有限,進一步加深用戶對于移動支付安全性的擔憂。

(二)運營商和金融機構缺乏合作

通信運營商、金融機構和第三方支付機構是移動支付產(chǎn)業(yè)鏈中的三個重要主體。其中,通信運營商擁有龐大的手機客戶資源和開展支付活動的技術基礎,但通信運營商的用戶信用管理卻較弱;金融機構具有豐富的金融管理和支付渠道,有廣大用戶的信任,但移動支付業(yè)務卻不是金融機構的主營業(yè)務且金融機構無移動通信技術;第三方支付機構作為金融機構和通信運營商之間的中間平臺,擁有移動終端資源,但市場管理經(jīng)驗、資金運作能力、客戶管理能力又是第三方支付機構的缺陷。各主體各有優(yōu)勢劣勢,都想成為產(chǎn)業(yè)鏈的主導者,但出于自身利益考慮,各主體之間的競爭大于合作,協(xié)作關系松散,利益分配失衡,各類資源得不到有效整合,造成了極大浪費。

(三)政策法規(guī)問題

近些年來,移動支付的快速發(fā)展受到我國現(xiàn)有法規(guī)政策的限制,表現(xiàn)在以下幾個方面:第一,法律法規(guī)的更新速度遠遠比不上移動支付業(yè)務的發(fā)展速度,導致第三方支付、小額支付等在實際操作中暴露諸多問題;第二,移動支付執(zhí)法力度不足,由于在現(xiàn)有法律法規(guī)框架下移動支付雙方權責不夠明晰,使得移動支付提供方可通過復雜的格式化合同巧避責任;第三,監(jiān)管體系尚未完善,目前出臺的監(jiān)管措施更多的是針對電子支付或支付服務整體的,專門針對移動支付的有效的行政監(jiān)管措施依然處于缺失狀態(tài)。

(四)用戶接受度低

目前我國手機用戶對移動支付的普遍接受程度還較低。原因主要有兩個:第一,我國在經(jīng)濟建設中重物質輕信用,社會信用體系建設不完善,短信詐騙事件時有發(fā)生,使得用戶對于移動支付的信心不足;第二,很多用戶對于移動支付本身的認知有所欠缺,對移動支付的操作流程還不太熟悉,仍然習慣使用傳統(tǒng)的現(xiàn)金支付方式。因此,若要養(yǎng)成廣大用戶的移動支付習慣還尚需時日。

三、對策建議

(一)安全方面

要解決移動支付的安全問題,提高交易安全性,一方面要從移動支付的提供方入手,產(chǎn)業(yè)鏈上各主體共同協(xié)作,在全國范圍內制定統(tǒng)一的移動支付業(yè)務標準體系,消除目前多元化的標準,從而也可以降低各主體的研發(fā)成本和交易成本。除此以外,要加速無線網(wǎng)絡通信安全技術的研發(fā),通過不斷創(chuàng)新移動客戶端的安全認證方式和網(wǎng)絡傳輸過程中進行數(shù)據(jù)加密等技術手段建立完善的識別系統(tǒng),強化業(yè)務安全性,以適應電子商務復雜多變的環(huán)境,以此保障用戶的資金以及個人信息安全。

另一方面,積極防范和打擊犯罪,充分研究可能存在的移動支付犯罪形式,做好預防工作,讓用戶放心使用移動設備進行支付購買。同時可向用戶宣傳常見的犯罪手段和防范措施,提高安全意識,例如在移動設備中安裝安全軟件、使用較為復雜的密碼、瀏覽安全的網(wǎng)頁等。

(二)加強合作

針對移動運營商、金融機構和第三方機構各自為政,浪費資源的現(xiàn)象,應加強三方的合作,構建金融機構與移動運營商合作、第三方支付機構協(xié)助支持的有效模式,建立獨立的移動支付平臺,三方共同合作開發(fā)移動支付產(chǎn)品,明確三方定位,各司其職的同時資源共享,優(yōu)勢互補,積極推進產(chǎn)業(yè)鏈的升級,通過創(chuàng)新增值服務的方式來調整三方利益分配的關系,提高產(chǎn)業(yè)鏈的運營效率,實現(xiàn)產(chǎn)業(yè)鏈上合作共贏的局面。

(三)政策法規(guī)方面

我國相關部門應加快移動支付法規(guī)政策的完善工作,明確通信業(yè)務產(chǎn)業(yè)和支付服務產(chǎn)業(yè)的發(fā)展政策,對移動支付涉及的各個主體的職責進行確定,建立規(guī)范的市場秩序和行業(yè)標準,包括準入政策、監(jiān)管政策、服務政策等等??山梃b日本、韓國等國的先進經(jīng)驗,通過移動支付消費退稅等政策積極引導移動支付的發(fā)展。要盡快出臺具體的移動支付監(jiān)管辦法,強化客戶身份識別和大額的、可疑的支付交易的監(jiān)測。

(四)培養(yǎng)用戶使用習慣

為了提高用戶對移動支付的接受度,改變用戶的消費支付習慣,可從重點人群、重點行業(yè)、重點業(yè)務切入推廣。首先是重點人群,年輕人追求時尚新鮮,接受新鮮事物的能力強速度快,可從年輕人群體開始逐步向全社會推廣;其次是重點行業(yè),可在與生活息息相關的行業(yè),例如水電費繳納、超市購物等場合推廣移動支付產(chǎn)品;最后是重點業(yè)務,可立足于消費者的消費習慣,先推廣小額支付以建立信任,在此基礎上再推廣高端消費和大額消費,逐漸通過技術創(chuàng)新和產(chǎn)品創(chuàng)新來引導消費者的支付習慣。

參考文獻:

[1]劉海二.移動支付:原理、模式、典型案例與金融監(jiān)管[J].互聯(lián)網(wǎng)金融,2014(05): 61-64.

[2]涂明輝.互聯(lián)網(wǎng)金融――移動支付[J].法治與社會,2014(07):99-102.

[3]張華強,吳道義,漆慧,劉春梅.我國移動支付發(fā)展存在的問題和建議[J].海南金融,2013(03):86-88.

[4]郝惠澤.移動支付的發(fā)展與探究[J].中國信用卡,2013(03):50-53.

[5]師群昌,帥青紅.移動支付及其在中國發(fā)展探析[J].電子商務,2009(02):58-64.

[6]王瑞.移動支付發(fā)展中的問題與對策[J].管理視野,2010(08):45-46.

第8篇:防范電信詐騙法律法規(guī)范文

一、研究背景

網(wǎng)絡個人信息泄露,是指網(wǎng)民在互聯(lián)網(wǎng)上提供的個人信息沒有得到良好的保密,而導致某些不法分子得以對其進行收集、倒賣以獲利的現(xiàn)象。2014年12月25日第三方漏洞平臺“烏云”曝出12306網(wǎng)站現(xiàn)用戶數(shù)據(jù)泄露漏洞,包括用戶賬號、明文密碼、身份證、郵箱等個人信息。對此,中國鐵路客戶服務中心回應稱,網(wǎng)上泄露的用戶信息系是經(jīng)由其他網(wǎng)站或渠道流出。

當前,網(wǎng)上個人信息泄露事件頻發(fā),信息安全問題較以往顯得更為突出,網(wǎng)上個人信息成為不法分子爭搶的“香餑餑”,或被直接出賣非法獲利,或被犯罪分子利用進行電信詐騙、非法討債甚至綁架勒索等犯罪活動。網(wǎng)上信息泄漏事件嚴重損害了社會和個人的利益,也讓更多的網(wǎng)民對信息安全有了更直接、更深刻的認識,因此網(wǎng)絡信息安全建設與維護日顯重要[1]。

二、網(wǎng)上信息泄露現(xiàn)狀及原因

我國網(wǎng)民數(shù)量急劇增長,網(wǎng)絡購物發(fā)展迅速,互聯(lián)網(wǎng)在給人們的生活帶來便利的同時也帶來了很多安全隱患。近年來,泄露和侵害公民個人信息包括隱私的事件頻頻發(fā)生,個人信息成了隨意買賣的“商品”,近年來,兜售房主信息、股民信息、商務人士信息、車主信息、患者信息等似乎已形成了新的產(chǎn)業(yè)。

網(wǎng)絡信息技術的發(fā)展也方便了對個人信息的監(jiān)控和搜索,大型數(shù)據(jù)庫使得搜集、整理、傳輸、加工信息等過程變得更加簡單,幾乎可以永久保存,不斷再現(xiàn)。因此,一些商業(yè)公司具備了大規(guī)模收集個人和企業(yè)信息的技術條件,若安全機制不完善,其所收集的用戶信息被泄露或濫用,后果不堪設想。隨著全社會對信息安全的日益關注,信息安全刻不容緩。

個人安全意識薄弱。目前,我國手機網(wǎng)民用戶規(guī)模達5億。與傳統(tǒng)通信工具、社交網(wǎng)站相比,以社交為基礎的綜合服務平臺不僅擁有著更強的通信功能,還為用戶提供了諸如支付、金融等內容的綜合服務,增加了信息分享等社交類應用。同時也增加了個人信息泄露的潛在危險,特別是在問卷調查、就醫(yī)、求職、買房、買保險、買車、辦理各種會員卡或銀行卡時缺乏個人信息安全意識[2]。網(wǎng)絡填寫個人信息的非正常退出,微博、QQ空間等社交網(wǎng)絡成為泄露日常信息的主要原因。

個人信息保護機制不健全。對個人信息保護的立法研究從上世紀70年代開始,在上世紀末達到一個研究和立法保護的加速階段[3]。美國,澳大利亞,加拿大,以色列等國家將個人信息歸入本國隱私法“Privacy Act”的保護范圍,通過《隱私權法》來保護個人信息[4]。我國的個人信息保護法自2003年起已部署起草,但一直未能進入正式的立法程序。據(jù)統(tǒng)計,我國目前有近40部法律、30余部法規(guī),以及近200部規(guī)章涉及個人信息保護,然而法律界人士認為,這些針對個人信息的法律法規(guī)內容較為分散、法律法規(guī)層級偏低,約束力明顯不足。單從網(wǎng)站用戶個人信息保護安全而言,刑法修正案、侵權責任法乃至居民身份證法等相關內容均有涉及,但相關規(guī)定條款過于分散,可操作性差,時效性低。對于“個人信息”、“違反規(guī)定”等關鍵概念的界定尚不清楚,故執(zhí)法過程易形成執(zhí)法困境。尤其是對信息泄露案件,在追究責任的時也存在舉證難等問題,訴訟成本高、收益低,受害人依法維權。

網(wǎng)絡實名制從某種程度而言,也加大了個人信息泄漏的風險。例如不法分子收集實名制火車票或手機辦理的登記信息,可從中獲取當事人的身份信息制作假身份證,或者辦理信用卡、設計欺詐活動等。

監(jiān)管存在漏洞。 在信息高度發(fā)達的現(xiàn)代社會,某些個人信息時刻處于被泄露的狀態(tài)。由于個人網(wǎng)上信息安全保護機制的不完善,導致執(zhí)法過程沒有堅實的盾牌。某些網(wǎng)站的服務商對個人信息沒有盡到妥善保管的義務,在使用過程當中泄露了個人隱私。機動車銷售、房產(chǎn)中介、醫(yī)院、通信等行業(yè)及其從業(yè)人員往往有機會接觸、掌握大量公民個人信息,這些行業(yè)雖均有系統(tǒng)內部出臺的關于個人信息的查詢規(guī)范、查詢電子信息備案及保護工作意見,但由于部分從業(yè)人員法律意識不強,且內部管理執(zhí)行不到位,利用公民個人信息管理上存在的漏洞,因此這些行業(yè)成為個人信息泄露的“重災區(qū)”。

三、建立個人信息安全機制的對策

堵住個人信息泄露的缺口,完善相關法律法規(guī)。我國首個關于個人信息保護國家標準《信息安全技術公共及商用服務信息系統(tǒng)個人信息保護指南》于2013年2月1日起正式實施,個人信息保護工作正式進入“有標可依”階段,指導和規(guī)范利用信息系統(tǒng)處理個人信息的活動。但國家標準、行業(yè)標準的法律效力遠遠不能保護群眾個人信息安全,而針對信息安全保護的相關規(guī)定已難以滿足信息安全的需求,同時維權過程法律依據(jù)較少[5]。

因此,我國應盡快完善在個人信息安全方面的相關法律法規(guī),加強行業(yè)監(jiān)管力度,嚴厲打擊不法行為,建立以民法保護為重心,其他法律為輔助的完善的法律體系,具體來說:應在民法典中確立隱私權獨立人格權的法律地位[6]。加快立法,加強執(zhí)法,依法保護個人信息安全,跟上信息高速發(fā)展及安全的潮流。對竊取、多次泄露他人信息的個人和單位,要制訂嚴厲的追責和處罰措施,增大違法成本。

加大網(wǎng)絡信息安全監(jiān)管力度,加強行業(yè)自律,從源頭預防和遏制對個人信息的侵害。社會輿論的監(jiān)督作用一向對違法行為具有強大的震懾力,因此要充分發(fā)揮社會輿論的監(jiān)督作用,及時曝光侵害行為,廣泛地引起民眾的注意,使其迅速提高警覺性,自覺加強對個人網(wǎng)絡信息的管理。行政執(zhí)法部門應加大執(zhí)法力度,及時監(jiān)督制止侵權行為。當然,這種行政監(jiān)管必須以維護網(wǎng)絡的健康發(fā)展為前提、以保護公民個人隱私權等人身權利為目的。這種社會輿論與行政監(jiān)管共同作用的方式,也能在一定程度上保護公民的網(wǎng)絡隱私權,促進網(wǎng)絡健康發(fā)展。

企業(yè)行業(yè)應加強自律,完善對企業(yè)、行業(yè)的管理,設立相應的企業(yè)安全制度,采取相應的監(jiān)管措施,加大違規(guī)處罰的力度,保障客戶信息的安全性。通過崗位、行業(yè)培訓,提升員工的職業(yè)操守,自覺保護客戶個人資料。

(3)不斷加強公民對網(wǎng)絡隱私的自我保護意識

網(wǎng)絡隱私權與公民的利益息息相關,因此要培養(yǎng)網(wǎng)絡用戶形成隱私權自我保護的意識,能促其采取積極的防范措施。一旦用戶有效利用相關技術加強對網(wǎng)絡環(huán)境下個人信息的管理,就會在很大程度上降低成本,更有效的保護網(wǎng)絡隱私權。

網(wǎng)民個人應主動接受信息安全教育,安裝殺毒軟件或防火墻,定期進行木馬程序的掃描,及時更新安全軟件。仔細閱讀社交網(wǎng)絡運營商的安全隱私協(xié)議,熟悉相應的隱私設置方式,主動防護自身的信息安全,定期更改網(wǎng)站密碼。使用微博、微信等網(wǎng)絡應用時勿上傳有關自己及親友的個人信息,盡量不要使用定位功能,定期刪除瀏覽器上的cookies信息[7]。網(wǎng)絡、電視、報紙等媒介應該肩負社會責任,對個人信息安全的重要性和信息泄露的危害性宣教,宣傳維護個人信息安全的方法,使廣大民眾得到個人信息安全保護方面的教育。

中國軟件評測中心也將繼續(xù)以國家信息安全標準體系為基礎,建立個人信息保護標準體系。在參考國際相關研究成果的基礎上,結合我國實際需求,對信息系統(tǒng)個人信息保護管理辦法和技術手段進行專項研究,研究制定體系框架中急需的關鍵標準,對標準進行驗證以支持標準的進一步修訂和改進。

我國2013年2月1日起實施的《信息安全技術 公共及商用服務信息系統(tǒng)個人信息保護指南》[8],標志著我國將告別針對個人信息處理行為“無標可依”的歷史,公民對個人信息保護的訴求將得到有效解決。相關監(jiān)管部門可以依據(jù)國家標準引導企業(yè)進行個人信息保護自律,并對企業(yè)個人信息處理行為進行監(jiān)督規(guī)范,逐步形成以“企業(yè)自律為主導,聯(lián)盟約束為輔助,政府監(jiān)督配合”的我國個人信息保護模式。

同時,目前我國個人網(wǎng)絡信息安全存在很多安全隱患,尤其是個人數(shù)據(jù)信息的泄漏造成的影響十分廣泛,主要由于個人安全意識薄弱、個人信息保護機制不健全、監(jiān)管存在漏洞等原因造成的。因此,構建安全穩(wěn)定的網(wǎng)絡環(huán)境顯得日益重要。政府、企業(yè)及公民個人應加強網(wǎng)絡信息安全意識,在新興保護技術的廣泛應用下,推動安全保護技術的開發(fā)與應用,較好的保護個人信息安全。

(作者單位:湖北城市建設職業(yè)技術學院)

作者簡介:劉志(1981-),男,碩士,湖北城市建設職業(yè)技術學院講師,主要從事計算機及相關專業(yè)教學

作者聯(lián)系方式:

地址:武漢市東湖新技術開發(fā)區(qū)藏龍島科技園區(qū)藏龍大道28號

湖北城市建設職業(yè)技術學院

郵編:430205

第9篇:防范電信詐騙法律法規(guī)范文

關鍵詞:三網(wǎng)融合;信息安全技術;網(wǎng)絡信任體系

作者簡介:曾小麗(1982-),女,廣東廣州,注冊會計師,本科;研究方向:大數(shù)據(jù)數(shù)據(jù)挖掘與萃取算法設計,信息安全

三網(wǎng)融合作為國家近年來大力支持的并網(wǎng)業(yè)務與信息技術戰(zhàn)略,是推動現(xiàn)有電視數(shù)字網(wǎng)絡向新一代互聯(lián)網(wǎng)演進的重要國策,三網(wǎng)融合有助于打造性能更為優(yōu)越、服務質量與水平不斷提升的新型互聯(lián)服務網(wǎng)絡,提供諸多新型業(yè)務服務。三網(wǎng)融合雖然帶來了不少好處,但同時也增加了信息技術安全風險,這意味著安全風險管理壓力極大,如何做好新時期三網(wǎng)融合環(huán)境下的信息安全技術管理至關重要。

1三網(wǎng)融合下環(huán)境下的信息安全目標

三網(wǎng)融合是將廣電、電信業(yè)務拓展到全國范圍內,配合網(wǎng)絡承載改造、創(chuàng)新信息技術等進一步提升全網(wǎng)服務能力,促進融合業(yè)務與網(wǎng)絡產(chǎn)業(yè)的快速發(fā)展,更好的提升網(wǎng)絡業(yè)務服務能力,做好國內網(wǎng)絡的運營監(jiān)管。三網(wǎng)融合意味著現(xiàn)有網(wǎng)絡的安全保障能力必須切實提升才能夠滿足進一步發(fā)展要求,在應對信息消費快速增長的背景下要致力于加強信息安全管理。三網(wǎng)融合背景下我國出臺的《三網(wǎng)融合推廣方案》明確提出了要加強網(wǎng)絡信息安全與文化安全監(jiān)管,要在加強三網(wǎng)融合業(yè)務推廣、帶寬網(wǎng)絡改造建設的同時,積極完善信息安全與文化安全管理體系,做好技術儲備、應用與動態(tài)安全管理,營造健康有序的市場環(huán)境,為籌建適應三網(wǎng)融合的新標準體系服務,從而提升全網(wǎng)信息網(wǎng)絡建設與保障水平,構建強勁的安全保障體系,做好三網(wǎng)融合監(jiān)管。

2三網(wǎng)融合下環(huán)境下的信息安全問題分析

三網(wǎng)融合中的電視網(wǎng)、電信網(wǎng)、互聯(lián)網(wǎng)從信息安全角度考慮,所面臨的信息安全需求都是一樣的,主要包括運行安全、內容安全、數(shù)據(jù)安全與物理安全,結合我國加強網(wǎng)絡信息監(jiān)管的規(guī)定來看,目前主要困擾三網(wǎng)融合的代表性安全問題主要以數(shù)據(jù)安全、內容安全為主,前者以用戶信息泄露、丟失、篡改、損毀等為主要表現(xiàn),后者以不良信息的非法與傳播為主要表現(xiàn)。

2.1數(shù)據(jù)安全問題

數(shù)據(jù)安全主要是指網(wǎng)絡信息系統(tǒng)在處理、存儲、應用、檢查、交換、擴散等數(shù)據(jù)過程中面臨的非法竊取、篡改、泄露等諸多問題,三網(wǎng)融合背景下數(shù)據(jù)處理業(yè)務需求與壓力都急劇增大,在應用數(shù)據(jù)業(yè)務的過程中如何保障數(shù)據(jù)安全成為了重要課題。三網(wǎng)并網(wǎng)業(yè)務背景下數(shù)據(jù)主要在業(yè)務終端、網(wǎng)絡、業(yè)務應用系統(tǒng)中傳播,所以要重點做好這三大環(huán)節(jié)的數(shù)據(jù)安全管理,以避免被竊取、篡改、偽造和抵賴等,考慮到三網(wǎng)融合后智能終端的接入、互聯(lián)網(wǎng)業(yè)務的互相開放性,數(shù)據(jù)安全將會面臨更加復雜的形式與龐雜的需求。有報道顯示,三網(wǎng)融合背景下數(shù)據(jù)安全的風險隱患超過80%來自各類移動終端,尤其是當前智能移動終端的普及應用與便捷化操作水平的提升,越來越多的用戶選擇各類移動智能設備作為網(wǎng)絡接入設備,以手機為例,多數(shù)智能機應用開放性較強的安卓系統(tǒng),一旦系統(tǒng)被惡意程度攻占將會導致系統(tǒng)固件感染,在系統(tǒng)運行時在后臺竊取手機IMEI號、手機型號、版本信息以及手機內其它個人信息發(fā)送到指定控制服務器,導致用戶個人終端隱私信息泄露,嚴重威脅用戶個人數(shù)據(jù)信息安全,并由此帶來了隱私保護、防范病毒及非法訪問控制等一系列后續(xù)問題。在數(shù)據(jù)信息傳送過程中,非法竊取、竊聽截獲、中斷篡改等問題也較為普遍,比如VolP竊聽威脅,應用互聯(lián)網(wǎng)協(xié)議的語音傳輸安全保護機制與電話服務截然不同,由于IP協(xié)議本身缺乏防范攻擊能力,因此語音數(shù)據(jù)流量傳輸時缺乏加密保護舉措,很容易被竊聽,尤其是隨著目前VolP成為語音服務的主流選擇之后,竊聽將逐漸成為數(shù)據(jù)安全的一大威脅。

三網(wǎng)融合不僅僅意味著三個網(wǎng)絡業(yè)務系統(tǒng)的整合,意味著三者之間互相業(yè)務系統(tǒng)的開放與兼容,以互聯(lián)網(wǎng)作為網(wǎng)絡載體的新型服務網(wǎng)絡將會提供更對優(yōu)質且便捷的業(yè)務服務,但同時也意味著互聯(lián)網(wǎng)安全弊端將實現(xiàn)跨網(wǎng)傳播,比如木馬、病毒、黑客攻擊等也會進入到電視網(wǎng)與電信網(wǎng),造成巨大安全隱患。我國傳統(tǒng)電視網(wǎng)與電信網(wǎng)本身有較強的封閉性,原有系統(tǒng)的業(yè)務漏洞可能因為封閉網(wǎng)絡的關系長期潛伏,但一旦接入高度開放的互聯(lián)網(wǎng),漏洞不僅可能暴露甚至還會危害加大,形成全新的安全威脅,像是修改商業(yè)數(shù)據(jù)、入侵應用、竊取敏感數(shù)據(jù)等都是典型的安全問題,在這種嚴峻的形勢下,做好數(shù)據(jù)安全防范與管理將會是日后信息安全技術管理的重點。

2.2內容安全問題

信息內容安全主要是信息利用方面的安全問題,即三網(wǎng)融合背景下如何從海量的信息中自動識別、獲取良性信息,做好信息與傳播的安全管理,構建綠色信息網(wǎng)絡,凈化網(wǎng)絡空間,保障信息網(wǎng)絡穩(wěn)定。目前互聯(lián)網(wǎng)上不良信息的與傳播已經(jīng)成為嚴重困擾信息安全的典型問題,隨著互聯(lián)網(wǎng)與電視網(wǎng)、電信網(wǎng)的融合,這種信息安全問題的危害將會進一步擴大,以虛假信息、垃圾信息、不道德信息的擴散為例,互聯(lián)網(wǎng)近些年積極整治假新聞、網(wǎng)絡謠言傳播及涉恐怖襲擊等網(wǎng)絡謠言,對互聯(lián)網(wǎng)理財高息陷阱等進行告警,電信網(wǎng)對詐騙短信等做預警、舉報管理,這些舉措雖然發(fā)揮了一定作用,但是不良信息的泛濫與傳播仍然是困擾互聯(lián)網(wǎng)安全治理的關鍵難題。三網(wǎng)融合帶來的高度開放性將會進一步擴大這類問題的危害與影響范圍,尤其是隨著廣電網(wǎng)絡的IP化,網(wǎng)絡信息流量將急劇增加,非法與不良信息的傳播途徑將會更加多樣化,傳播手段更加隱匿,這對于國家安全、個人信息安全、網(wǎng)絡安全都將會是巨大危害,嚴重者還會造成社會與恐怖襲擊事件等,危害國家穩(wěn)定與社會安全,因此做好內容安全的管理與治理至關重要。

3三網(wǎng)融合下環(huán)境下的信息安全應對經(jīng)驗探討

三網(wǎng)融合環(huán)境中的信息安全技術管理本身是一項涉及事項多、要求復雜、管理壓力大的專項事務,要積極融合以往信息安全技術管理經(jīng)驗構建一體化安全保障體系,積極整合現(xiàn)有技術與力量,堅持統(tǒng)籌規(guī)劃,從而全面提升信息技術安全保障水平。

3.1加強安全技術研發(fā)與應用

三網(wǎng)融合環(huán)境下信息技術安全管理離不開高精尖的專業(yè)安全技術,以技術為基礎打造有力的安全屏障是確保信心安全產(chǎn)業(yè)發(fā)展實現(xiàn)可控的關鍵,也是保障虛擬社會安全與穩(wěn)定的根本大計。國家要以工信部牽頭、信息技術產(chǎn)業(yè)積極投入的發(fā)展態(tài)勢大力推擠安全技術的研發(fā)與應用,從安全芯片、操作系統(tǒng)、應用軟件到移動安全終端產(chǎn)品給予發(fā)展支持,形成具有自身核心知識產(chǎn)權與專利權的關鍵產(chǎn)品,并制定、出臺相應的安全管理規(guī)范,確保國內信息安全產(chǎn)業(yè)鏈形成協(xié)同發(fā)展效應,發(fā)揮產(chǎn)業(yè)鏈優(yōu)勢,徹底解決制約信息技術安全的瓶頸,突破國外安全技術封鎖,降低國內信息設備與信息環(huán)境安全風險與隱患。尤其是對涉及三網(wǎng)融合環(huán)境中的各類安全技術要做重點攻關,從研發(fā)、產(chǎn)業(yè)化發(fā)展到應用多方面支持,實現(xiàn)從基層安全產(chǎn)品到核心安全技術的升級與更新?lián)Q代,提升我國網(wǎng)絡環(huán)境下的信息安全管理能力,打造三網(wǎng)融合應用、業(yè)務發(fā)展的安全、優(yōu)良環(huán)境。另外,還要積極開展網(wǎng)絡信息安全風險評估,對現(xiàn)行信息系統(tǒng)的安全做專項檢查,配合網(wǎng)絡信息安全工作目標以降低安全風險、提高安全等級為指導目標開展安全評估,了解網(wǎng)絡與信息系統(tǒng)安全現(xiàn)狀,制定安全策略、安全解決方案與未來發(fā)展規(guī)劃,建立全新網(wǎng)絡信息安全框架,服務三網(wǎng)融合環(huán)境中的業(yè)務開展。

3.2加強網(wǎng)絡信任體系建設

當前我國積極推進國家信息化戰(zhàn)略,網(wǎng)絡信任體系作為重要組成部分,同誠信社會、誠信網(wǎng)絡建設一同為網(wǎng)絡管理提供強有力支持。網(wǎng)絡信任體系以個人誠信記錄、密碼技術等為核心,以法律法規(guī)、技術基礎、網(wǎng)絡設備就基礎設施等為基礎,配合授權管理、身份認證、責任認定等共同構成信任體系,為做好網(wǎng)絡信息與安全管理提供幫助。網(wǎng)絡信任體系的建設核心是解決每個人網(wǎng)絡上“你是誰”的問題,尤其是在互聯(lián)網(wǎng)、電視網(wǎng)、電信網(wǎng)融合背景下,如何做到準確、客觀的主客體身份認證至關重要,這對于實現(xiàn)個人網(wǎng)絡行為的監(jiān)管與跟蹤有重要意義,目前可通過公鑰基礎設施(PKI/CA技術)實現(xiàn)。授權管理與身份認證協(xié)調解決權限管理、訪問控制等問題,尤其是在大規(guī)模網(wǎng)絡用戶管理背景下,嚴格的權限操作與管理至關重要,可實現(xiàn)網(wǎng)絡信息資源的合理利用與高效保護,減少信息濫用、丟失、竊取、篡改等問題,可解決網(wǎng)絡中每個人“你能做什么”這一問題,目前主要通過授權管理基礎設施(PMI技術)實現(xiàn)。責任認定作為信息安全技術管理的必要配備舉措,可對每個人在網(wǎng)絡中的行為進行審計、調查、取證、保留,為判定、追究個人網(wǎng)絡主體責任提供操作規(guī)程與方法,實現(xiàn)個人網(wǎng)絡違法的究責,以法律法規(guī)的力量約束個人主體的網(wǎng)絡行為,凈化網(wǎng)絡環(huán)境。

4結語

綜上所述,三網(wǎng)融合環(huán)境中信息安全將會面臨更多挑戰(zhàn),要圍繞三網(wǎng)融合下信息安全管理目標做好數(shù)據(jù)安全、內容安全等管理,通過加強信息安全技術研發(fā)、構建網(wǎng)絡信任體系等舉措全面提升業(yè)務網(wǎng)絡安全水平,實現(xiàn)三網(wǎng)融合背景下的安全保障體系建設。

[參考文獻]

[1]黃中.三網(wǎng)融合環(huán)境下的信息安全技術研究[J].企業(yè)技術開發(fā),2013(1):70-71.

相關熱門標簽