網絡隱私與保護策略綜述

時間:2022-03-29 03:39:00

導語:網絡隱私與保護策略綜述一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

網絡隱私與保護策略綜述

〔論文關健詞)網絡隱私保護策略

〔論文摘要〕本文分析了網絡陳私的表現形式、受侵害現狀、保護現狀,提出了網絡隱私的保護策略。

隨著現代信息技術、網絡通訊技術的發展,全球性的信息網絡環境已經形成。互聯網是全球性的分布開放機制,豐富的網絡服務,尤其是網絡商業化的增強,給人們生活、學習、交流帶來了極大的便利,但也給人們的隱私權造成了諸多不必要的干擾和傷害。如何有效地保護網絡隱私已經成為國際上關注的熱點。

1網絡隱私表現形式

網絡隱私二個人資料+在線隱私

網絡隱私可分為個人資料和在線隱私。為了申請郵箱、注冊抽獎或是網上購物,我們必須提供姓名、聯系地址等個人資料,有時甚至涉及到出生年月、月收人等進一步資料。調查顯示,77.36%的網友曾在互聯網上公布真實的個人信息,在網上申請免費服務時需要填寫個人信息,填寫真實資料的網友占62.61%,而在網上聊天時,25.91%的網友肯定自己會說真實情況,62.50%的網友表示將視情況而定。當所有的個人資料和在線隱私被匯集,個人對于網絡就沒有隱私可言,而整個網絡社會,也就是一個完全沒有秘密的虛擬社會。通過網絡查找個人隱私并不是一件十分困難的事。當你的信息和在線隱私被一些別有用心的人掌握,后果將不堪設想。網上購物是個很好的例子。為了網上購物,消費者必須提供個人信息:姓名、電話號碼、信用卡號碼,購物偏愛,有時還要提交收人記錄和健康記錄。網絡公司匯編這些信息,而互聯網使得分享這些信息非常容易。

2網絡隱私受侵害現狀

在IT產業發達的美國,當客戶點擊雙擊網絡廣告公司(DoubleCliklnc)的廣告時,網絡將自動在客戶的瀏覽器中放置一個Cookies文件。以后當客戶訪問該公司170多個站點中的任何一個時,網站就會讀取這個文件,并根據記錄的信息向你相應廣告。在英國,2000年3月對于1014名調查者進行有關“是否會對于在網上購物后,電子商務公司可能利用顧客資料向其傳摘并不需要其他信息”的問題調查,結果顯示令人擔優,比1999年有較大輻展增長。

即使在中國,通過網絡或網絡技術侵犯公民隱私權的事件也時有發生。深圳情網曾以年訪問人數超別刃萬,登記會員達13萬而位居國內交友網站的首位,然而2000年4月刀日,該網站忽然不能訪問,在盛擬世界一個人們日常居住的小城鎮不冀而飛,13萬“鴛鴦”變得無家可歸。后來技術人員發現,有人用重裝系統的方法,非法登錄,拷貝了情網系統軟件及會員資料,然后將所有的資料月除。

由此可見,侵犯隱私權的行為通常有四種:(1)干涉、監視他人的私生活、破壞他人生活安寧;(2)非法檢查、竊取個人情報;(3)疽自宜布他人隱私;(4)非法利用他人隱私。對于用戶來說,互聯網上泄解個人隱私有多種可能,一方面,從事信息服務的經營者會不遺余力地收集包括個人信息在內的各種信息;另一方面,消費者有時不經意泄露的自己或家庭的私生活秘密會被他人收集、利用和傳播。

3網絡隱私保護現狀

網絡隱私侵犯現象的存在使隱私權的保護成為必須,各國都在積極采取各種措施來盡量避免網絡隱私權受到侵犯。

3.1中國

我國的《憲法》和許多法律中均有關于個人隱私保護性條款。如《民事訴訟法》中有規定:“人民法院審理民事案件,除涉及國家秘密、個人隱私或者法律另有規定的以外,應當公開進行。”最高人民法院關于貫徹執行《民法通則)若干問題的意見(試行)中認定“以書面、口頭等形式宜揚他人的隱私”。另外,我國法律保護隱私權的精神已在其他立法中得以體現。如《香港特別行政區墓本法》第35條規定,香港居民有權得到秘密法律咨詢。(未成年人保護法)第30條明確規定,任何組織和個人不得披解未成年人的個人隱私;第31條還規定,對未成年人的信件,任何組織和個人不得隱匿、毀棄;《收養法》第21條規定,收養人、送養人要求保守收養秘密的,其他人應當薄重其意愿,不得泄露。《中華人民共和國計算機信息網絡國際聯網管理暫行規定實施辦法)(1997年碩布),第18條規定:“用戶……不得搜自進人未經許可的計算機系統,墓改他人信息;不得在網絡上散發惡意信息,冒用他人名義發出信息,侵犯他人隱私……”《互聯網電子公告服務管理規定》(2000年頒布)第6條規定:“開展電子公告服務,應當具備下列條件:……三)有電子公告服務安全保障措施,包括上網用戶登記程序、上網用戶信息安全管理制度、技術保障設施……”

3.2美國

盡管在美國某些州已經了自己的隱私保護法令如(公平信用報告法》、《金融隱私權法》、《聯邦有線通訊政策法案》、《錄影帶隱私保護法案》及《聯邦電子通訊隱私法案》等,但是美國聯邦一級的、全面的個人隱私保護法律目前還沒有制訂。這種狀況可能將會有所改變,美國國會正在積極討論一系列有關規范使用各種類型個人資料的法律。美國通過制定一系列保護隱私權的法律法規來保護隱私權。美國第一部關于網上隱私的聯邦法律于2000年4月21日起生效,從當日起在網上搜集13歲以下兒童個人信息的行為將被視為違法,可處以上萬美元的罰款。

除了立法保護,美國積極利用先進技術來對網絡隱私進行保護。如以保護網絡隱私權為目標的技術協議PlatformforPrivacyPreference(P3P)。P3P主要是要向電腦用戶提供在網絡上分享個人數據時所應該遵循的隱私權保護協議規范。又如美國電腦大廠IBM于2002年4月宣布,推出讓企業將互聯網隱私措施自動化的免費軟件。而美國電報電話的免費軟件則可提醒上網者各網站的不同隱私設定。IBM的Tivoli安全產品部門副總裁克里希納說,為了安撫那些優慮,企業可使用1BM的TivoliPrivacyWi}and隱私精靈。該軟件可將公司的書面隱私措施轉變為電子規則,用以防止員工違犯規則。而AT&T的R-ivacyBind軟件則讓客戶得以設定隱私范圍,當他們造訪任何與其隱私設定不符的網站時,就能收到視覺和聽覺的提示。

其實比起立法保護,美國政府更加強調業者自律。美國政府在1996年的《全球電子商務政策框架》中提到的在網絡隱私保護問題上的首要原則就是“私營部門應起主導作用”。美國著名的隱私保護組織—在線隱私權聯盟,其倡導的宗旨就是推動行業自我規范,建設可信任的網絡環境,保護個人的網絡隱私權。到目前為止,美國聯邦政府一直對互聯網上的隱私問題采取放任政策,他們甚至寄希望于互聯網本身的自我約束。

3.3歐盟

由于歐盟的組成特點以及歐洲國家與北美存在的文化差異的影響,歐盟在網絡隱私保護方面的做法與美國有較鮮明的差異。美國為業者留下了足夠的“自由空間”,而歐盟則更注重于嚴格的立法保護。歐盟先后通過了《個人數據保護指令》、《電子通訊數據保護指令》、《私有數據保密法》、《因特網上個人隱私保護的一般原則》,有效地建立起了成員國內有關隱私權保護的統一的法規體系。1998年10月,歐盟制定的《電子商務私人資料保護辦法》正式生效。當前的隱私權和解協議即(安全港灣》協議(“safehar-bor”),它起源于歐盟的一項禁止向不符合其隱私權保護標準的國家“出口”個人數據的法律。協議強調指出,網站(或其他任何搜集個人數據的公司)必須告訴訪問者什么信息被搜集、它將用來干什么,以及它將會被什么人共享。消費者必須能夠抉擇他們的信息可否與第三方共享。協議還認為,消費者有權看到個人數據,如果必要,還可以修改。

3.4其他國家

2000年6月1日,日本國會通過了《通信監聽法》,該法案使檢察機關可以監視電子郵件。這一法案立刻遭到日本各界的強烈反對。此外,日本部分在野黨正在呼吁國會討論禁止闖人他人電腦竊取個人信息或密碼的法案—“禁止不正當闖人法”。2000年4月,一個名為“電腦、自由與隱私”的保護互聯網用戶隱私大會在加拿大多倫多召開,來自加拿大、美國等國家的大約月田名互聯網用戶與專家、政府官員和商界人士重點討論了如何保護互聯網用戶隱私權問題。英國與法國的情報部門為保護網絡隱私權,提高了對網站、電子郵件與電子商務的監察權力,以期達到防范恐怖行動的目的。英國于2001年設置了一個名為全國高科技犯罪防范小組的網絡警察部門。這個部門要求電話與網絡服務業者必須保留犯罪攻擊行動當日的通訊記錄。在法國,情報部門特別留意流傳在網絡社區與聊天室中的信息。

4網絡隱私保護策略建議

4.1加強自我保護意識

黑客之所以能輕而易舉地竊取網絡中的個人隱私,不僅僅由于目前互聯網安全制度不夠完善,而且還歸因于人們的防范意識較弱,因此在網上竊取他人信息易如反掌。為了保護個人隱私不被“曝光”,以便妥善保護自己,可以用以下方法:

4.1.1注冊要訣

申請免費電子郵件,盡量不使用真實姓名。倘若讓你選擇興趣愛好,一概空選,因為有很多免費郵件服務公司就是根據該項收集注冊用戶資料,轉手賣給第三方的網上商城或網上廣告商,后者會根據興趣推銷他們的產品,這也是信箱中有時會收到莫名其妙的廣告信的原因之一。

4.1.2匿名瀏覽

當用戶連線到一個網站瀏覽時,對方很容易能查出其從哪兒來(IP地址)、其所使用的操作系統類型、訪問次數以及用戶在網站的“運動”軌跡,對于商業網站來說,這是新鮮生動的第一手資料。我們有兩種方法可以解決這個問題:第一是設置服務器。第二是使用網上中間人,幫用戶匿名接上目標站點。

4.1.3匿名發信

網上每封郵件都帶有發件人和收件人的郵箱地址。如果想發一封信,而又不想讓對方知道信是你發的,則要采用匿名發信。

4.1.4清除Cookie

在網絡中,稍有疏忽,Cookie就會成為泄露用戶個人資料的禍首。用戶可用手工刪除,也可使用專用清除軟件,如SafeClean.SystemMechanico

4.2完善知識產權制度

網絡中的個人隱私在某種程度上可被看做人們自己創作的獨立財產,與知識產品異曲同工,對其的保護問題也上升到了知識產權保護的層次上。中國社會科學院研究員鄭成思在2002年北京互聯網論壇上發表演講時透露,中國有可能立法對“網絡隱私權”進行保護,今年年底將提交全國人大討論的民法典的框架里面,已正式出現了“網絡隱私權”。對知識產權的保護已經成為中國各大網站迫在眉睫的問題。在國外,比較大的網站都有一個知識產權部,像日本的索尼公司,美國的IBM公司一樣,在開發服務、做廣告、開展任何業務之前,都會先論證一下會不會侵害別人的知識產權。網站真正要做大,要立得住腳,就應開始注意知識產權上的問題。

4.3隱私專門立法保護

據中國互聯網絡信息中心對用戶的調查(截止2002年7月),其對當前互聯網對個人隱私的保護的滿意程度情況如下:非常滿意者占3.5%,比較滿意者占18.7%,一般占45%,不太滿意者占24.2%,很不滿意者占8.6%。由此可見,我國目前對于網絡隱私的保護制度還很不完善。

為了防止侵權行為的發展,法律必須規范網絡行為,要求網絡合法公平地收集信息;保存個人資料的期限不得超過實際需要,除非獲得資料所有者的同意,否則個人資料,只可用于收集資料時,所闡明的用途,或與其直接相關的用途;禁止公開個人資料。對于一個負責任的網站,他首先應該考慮用戶利益,應該建立一支有自衛能力的保安隊伍,否則用戶的權利就只能任人宰割。

運用法律手段保護個人網絡隱私,不僅可以在知識產權制度中做出特殊規定,還可以由法律部門制定一套專門的隱私專門立法。但是,由于我國目前對隱私權的立法不完善,司法實踐中也沒有對其特別的保護,導致患者的醫療隱私權得不到保障的現象時有發生。從法律角度看,我國目前在《刑事訴訟法》、《民事訴訟法》、《行政訴訟法》、(律師法》、《未成年人保護法》中雖對隱私權的保護作了規定。但是在實體法中對隱私權尚未明確規定,司法實踐只能引用最高人民法院的司法解釋,將侵害隱私權的案件視同名譽權的案件處理,這樣就存在很多的問題。因此,我國很有必要建立專門的隱私保護法,塑造一個安全的數字環境。

4.4加強政府管理力度

金融機構及各大網上服務公司用以確認用戶身份的密碼、用戶名、社會安全號碼、駕駛執照編號以及其他數據均可以在互聯網上獲取到。很多政府及私營機構將公眾的‘私人信息’存儲在互聯網數據庫里,但這些數據庫的安全性令人懷疑,因此給了網上黑客很多機會竊取這些重要信息。正是因為萬維網、大量在線數據庫、搜索引擎以及公共文檔的存在,才使得電腦黑客可以在更加便利的條件下獲取他人信息。因此,政府及私營機構應該采取新的確認技術和方式,使得用戶的社會安全號碼或是出生日期等數據不再成為確認他們身份的主要依據,這樣黑客才沒有漏洞可鉆。

4.5加強基于網絡的德育教育

應努力探究新時期的德育內容、手段和途徑,提高網絡德育的實效性,使網絡道德、倫理深人人心。通過網絡道德教育,最終使人們懂得:未經許可進人他人系統,竊取系統內保管的個人信息資料,是不道德行為。從而使人們能夠以道德理性來規范自己的網絡行為,認識到任何借助網絡進行的破壞、偷竊、詐騙等都是非道德的或違法的,從而杜絕任何惡意的網絡隱私侵權行為。

4.6加強行業自律力量

鑒于當前有關信息保護的法律還不完普,有必要采取自律機制來促進對于個人隱私信息的保護。所謂自律,就是作為社會組成的個體要自我約束,自我控制,把個體的所作所為主動納人誠實守信的道德范疇里去。應該說,自律是保證全社會誠實守信的基礎和基石。從用戶本身來說,應該樹立自我保護意識,在對個人隱私保護的基礎上不侵犯他人隱私權。對于業者來說,部分商業機構應該做出自我規范,比如網絡隱私權聯盟。這是一個跨行業的由超過50家跨國公司和商業聯合會組成的團體,它提出凡加人第三機構的商業網站,必須通過這一機構的網絡隱私保護合格認證,由此獲得這一機構頒發的易識別的徽章或記號。消費者在從事網上交易時,可以通過這些記號判斷商業網站的可信任度。

5結語

隱私權不僅僅關系到每一個公民的切身利益,更關系到未來網絡經濟和網絡社會的健康發展,從長遠來看,沒人會相信一個沒有安全和信譽的網絡環境會使未來社會充滿生機。信息網絡技術使得信息隱私侵權已經到了令人難以忍受的程度,保護隱私權的呼聲越來越高。因此,網絡隱私保護任重而道遠。