時(shí)間:2023-04-26 16:08:42
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇信息泄露論文范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識(shí)!
摘要:大數(shù)據(jù)共享時(shí)代是現(xiàn)代互聯(lián)網(wǎng)時(shí)代的發(fā)展方向,大數(shù)據(jù)刺激互聯(lián)網(wǎng)進(jìn)步,大數(shù)據(jù)共享時(shí)代的到來(lái),不僅產(chǎn)生了諸多便捷,同時(shí)也產(chǎn)生了信息風(fēng)險(xiǎn)。大數(shù)據(jù)共享時(shí)代信息安全保護(hù)是最為重要的工作,保障信息的安全性,以免信息泄露。本文主要探討大數(shù)據(jù)共享時(shí)代的信息安全保護(hù)策略應(yīng)用。
關(guān)鍵詞:大數(shù)據(jù);共享時(shí)代;信息安全保護(hù)
中圖分類號(hào):TP309;TP311.13文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1672-9129(2020)04-0051-01
隨著我國(guó)互聯(lián)網(wǎng)時(shí)代的發(fā)展,大數(shù)據(jù)成為互聯(lián)網(wǎng)的主流技術(shù),大數(shù)據(jù)在互聯(lián)網(wǎng)中推陳出新,促使互聯(lián)網(wǎng)有著新的高度。現(xiàn)階段為大數(shù)據(jù)共享時(shí)代,大數(shù)據(jù)共享時(shí)代比較注重信息安全保護(hù),主要是因?yàn)榇髷?shù)據(jù)共享時(shí)代有利有弊,其優(yōu)勢(shì)明顯,弊端也很明顯,必須要保證信息安全保護(hù),這樣才能提高信息的安全水平。
1大數(shù)據(jù)共享時(shí)代信息安全保護(hù)的重要性
大數(shù)據(jù)共享時(shí)代下信息安全保護(hù)非常重要,大數(shù)據(jù)中包含著諸多信息,而且信息為大數(shù)據(jù)的核心,落實(shí)信息安全更有助于實(shí)現(xiàn)大數(shù)據(jù)共享[1]。大數(shù)據(jù)共享時(shí)代提高了對(duì)信息安全保護(hù)的重視度,完善大數(shù)據(jù)信息的應(yīng)用,更重要的是避免大數(shù)據(jù)信息發(fā)生泄漏和丟失,維護(hù)大數(shù)據(jù)內(nèi)信息的安全性。大數(shù)據(jù)共享時(shí)代需積極落實(shí)安全保護(hù)措施,強(qiáng)調(diào)大數(shù)據(jù)共享時(shí)代中所有信息的安全性,防止出現(xiàn)信息風(fēng)險(xiǎn),保障信息的安全使用。
2大數(shù)據(jù)共享時(shí)代信息泄露的幾點(diǎn)原因
大數(shù)據(jù)共享時(shí)代信息泄露有幾點(diǎn)原因,這幾點(diǎn)原因誘發(fā)了信息丟失,例舉這幾點(diǎn)原因,如下:
2.1賬戶信息泄露。大數(shù)據(jù)共享時(shí)代下賬戶信息是指用戶身份證、銀行賬號(hào)、支付寶信息等,這些信息涵蓋了個(gè)人賬戶的所有信息,很多不法分子會(huì)主動(dòng)竊取個(gè)人的賬戶信息,不法分子篡改賬戶信息之后就容易發(fā)生錢財(cái)丟失的問(wèn)題,無(wú)法保障賬戶信息安全。
2.2信息控制權(quán)薄弱。大數(shù)據(jù)中的信息控制權(quán)比較薄弱,大數(shù)據(jù)共享時(shí)代下,用戶信息授權(quán)到不同軟件,而每個(gè)軟件都有自己獨(dú)特的安全保護(hù)方法,用戶授權(quán)的軟件越多,信息安全控制權(quán)就越薄弱[2],比如用戶手機(jī)中安裝了微信、QQ、抖音、支付寶等APP,不同APP都需讀取用戶的信息,很多軟件之間會(huì)有關(guān)聯(lián)授權(quán)的情況,APP啟動(dòng)時(shí)會(huì)自動(dòng)讀取用戶的信息,無(wú)法做到完全匿名,削弱了信息控制權(quán)。
2.3大數(shù)據(jù)為主攻目標(biāo)。大數(shù)據(jù)共享時(shí)代的到來(lái),大數(shù)據(jù)信息成為主要攻擊的目標(biāo),大數(shù)據(jù)在互聯(lián)網(wǎng)的作用下成為不法分子主攻的對(duì)象,大數(shù)據(jù)承載著大量的信息,信息含量越高,就越容易受到攻擊,不法分子抓住大數(shù)據(jù)的信息優(yōu)勢(shì),不斷的進(jìn)行攻擊,以便獲得多重效益。大數(shù)據(jù)內(nèi)關(guān)聯(lián)著大量的信息,這些信息均是黑客攻擊的對(duì)象,無(wú)法保障信息的安全性。
3大數(shù)據(jù)共享時(shí)代信息安全保護(hù)措施的應(yīng)用
大數(shù)據(jù)共享時(shí)代信息安全保護(hù)措施很重要,其可保障大數(shù)據(jù)共享時(shí)代的安全運(yùn)營(yíng),為人們提供優(yōu)質(zhì)的網(wǎng)絡(luò)環(huán)境,實(shí)現(xiàn)信息安全,例舉大數(shù)據(jù)共享時(shí)代信息安全保護(hù)的幾點(diǎn)措施,具體如下:
3.1實(shí)行立法監(jiān)督。大數(shù)據(jù)共享時(shí)代中信息安全保護(hù)實(shí)行立法監(jiān)督,主要是采用法律監(jiān)管的方法監(jiān)督個(gè)人信息[3]。大數(shù)據(jù)共享時(shí)代下信息量增長(zhǎng)速度很快,信息數(shù)據(jù)日益更新,呈現(xiàn)出幾何級(jí)數(shù)的增長(zhǎng)趨勢(shì),這時(shí)政府就要出臺(tái)法律法規(guī),用于監(jiān)管大數(shù)據(jù)共享時(shí)代中的信息數(shù)據(jù)。立法監(jiān)督時(shí)以現(xiàn)有的法律法規(guī)為基礎(chǔ),成立專門保護(hù)個(gè)人信息的法律,規(guī)范大數(shù)據(jù)時(shí)代中的信息應(yīng)用,協(xié)調(diào)信息的應(yīng)用。立法保護(hù)時(shí)要細(xì)化法律法規(guī),為信息安全保護(hù)提供有效的法律依據(jù),同時(shí)還要學(xué)習(xí)國(guó)外一些比較好的監(jiān)管經(jīng)驗(yàn),強(qiáng)化信息安全保護(hù),避免大數(shù)據(jù)共享時(shí)代下有信息泄露、盜取的問(wèn)題。
3.2構(gòu)建自律公約。大數(shù)據(jù)共享時(shí)代的到來(lái),為我國(guó)各行各業(yè)提供了機(jī)遇,大數(shù)據(jù)共享推進(jìn)了行業(yè)之間信息共享的發(fā)展,為了保障行業(yè)內(nèi)信息安全,就要構(gòu)建行業(yè)內(nèi)的自律公約,規(guī)范行業(yè)中的信息。自律公約保證了行業(yè)信息的安全性,讓行業(yè)信息可以在大數(shù)據(jù)共享時(shí)代處于安全穩(wěn)定的使用狀態(tài)。行業(yè)之間可建立通用的自律公約,全面維護(hù)行業(yè)內(nèi)信息的安全,讓行業(yè)之間有信任感,以便在大數(shù)據(jù)共享時(shí)代中保持信息的安全性,防止信息泄露[4]。例舉大數(shù)據(jù)共享時(shí)代中行業(yè)信息安全中自律公約的構(gòu)建,其主要表現(xiàn)在兩個(gè)方面,分別是:(1)行業(yè)內(nèi)收集用戶信息時(shí)不要采用秘密的方法,用戶享有知情權(quán),要在知情的情況下讓用戶自導(dǎo)自己的信息,包括授權(quán)信息、數(shù)據(jù)信息等,而且需在服務(wù)條款中向用戶說(shuō)明信息的具體使用,告知使用時(shí)間和使用方法;(2)大數(shù)據(jù)共享時(shí)代構(gòu)建自律公約時(shí),要全面收集用戶的信息,要讓和信息相關(guān)的提供者、消費(fèi)者之間同時(shí)遵守自律公約,保證大數(shù)據(jù)共享時(shí)所有數(shù)據(jù)的合法性及安全性,要求第三方使用大數(shù)據(jù)信息時(shí)確保信息的安全性及隱私性。
3.3安全防護(hù)應(yīng)用。大數(shù)據(jù)共享時(shí)代信息安全是很重要的,大數(shù)據(jù)共享時(shí)代中涉及到海量的信息,信息量不斷的增加,這時(shí)就要采取安全防護(hù)的方法,從根本上實(shí)現(xiàn)大數(shù)據(jù)共享時(shí)代的信息安全。例舉大數(shù)據(jù)共享時(shí)代信息安全防護(hù)措施的應(yīng)用,如:大數(shù)據(jù)共享時(shí)代信息使用時(shí)要把大數(shù)據(jù)技術(shù)和信息安全技術(shù)結(jié)合起來(lái),確保安全技術(shù)適用大數(shù)據(jù)環(huán)境,及時(shí)發(fā)現(xiàn)大數(shù)據(jù)中信息的安全風(fēng)險(xiǎn),還要積極更新查殺病毒的軟件,保證病毒查殺軟件處于監(jiān)督的運(yùn)行狀態(tài),未來(lái)大數(shù)據(jù)技術(shù)中還需落實(shí)預(yù)測(cè)技術(shù)的應(yīng)用,提供精準(zhǔn)化的殺毒服務(wù),避免大數(shù)據(jù)和信息之間產(chǎn)生矛盾。
4結(jié)語(yǔ)
大數(shù)據(jù)共享時(shí)代的信息安全保護(hù)工作很重要,落實(shí)信息安全保護(hù)才能提高大數(shù)據(jù)的應(yīng)用,同時(shí)還能保障大數(shù)據(jù)融入到互聯(lián)網(wǎng)、云計(jì)算中,體現(xiàn)大數(shù)據(jù)共享時(shí)代的優(yōu)勢(shì)。大數(shù)據(jù)共享時(shí)代信息安全保護(hù)中必須要落實(shí)相關(guān)的措施,保障大數(shù)據(jù)共享時(shí)代中各項(xiàng)操作的安全性。
信息安全畢業(yè)論文范文模板(二):計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)策略的研究論文
摘要:計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)持續(xù)更新和進(jìn)步,應(yīng)用范圍逐漸擴(kuò)大,深入影響到社會(huì)生產(chǎn)生活的各個(gè)方面。計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過(guò)程中,還存在網(wǎng)絡(luò)信息安全的問(wèn)題,一旦產(chǎn)生信息泄露,將會(huì)造成巨大經(jīng)濟(jì)損失。因而現(xiàn)代人越來(lái)越重視計(jì)算機(jī)網(wǎng)絡(luò)信息安全,積極開(kāi)展防護(hù)工作,更好發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)的優(yōu)勢(shì)和作用。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)信息;安全;防護(hù)
中圖分類號(hào):TP393.08文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1672-9129(2020)05-0014-01
計(jì)算機(jī)網(wǎng)絡(luò)的信息傳播即時(shí)性和快速性,是其一個(gè)重要的技術(shù)特點(diǎn),這種信息之間的廣泛傳播,就潛伏著一定的危險(xiǎn)和隱患。因此在使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中,需要對(duì)信息安全的防護(hù)重視起來(lái),提高安全理念并且采取相關(guān)的防護(hù)策略,能夠最大程度上發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)的作用。
1計(jì)算機(jī)網(wǎng)絡(luò)信息安全影響因素
1.1病毒。計(jì)算機(jī)病毒原理上是一串惡意代碼,但是與生物病毒相同的是,計(jì)算機(jī)病毒在網(wǎng)絡(luò)世界以及局域網(wǎng)體系中擁有極強(qiáng)的傳染性。但是不同的是,計(jì)算機(jī)病毒只是簡(jiǎn)單的數(shù)據(jù),是可以運(yùn)用專業(yè)的殺毒軟件進(jìn)行防御控制清除。計(jì)算機(jī)病毒有普通病毒、木馬病毒、蠕蟲(chóng)病毒等,存在有各種各樣的特征和感染方式,但是除卻少數(shù)有著極強(qiáng)的特異性和破壞性的病毒外,使用殺毒軟件、完善系統(tǒng)防護(hù)、封鎖用戶危險(xiǎn)行為是預(yù)防計(jì)算機(jī)病毒感染的重要手段。
1.2黑客攻擊。黑客攻擊主要分為被動(dòng)攻擊和主動(dòng)攻擊,被動(dòng)攻擊主要指為了獲取用戶信息,黑客在計(jì)算機(jī)運(yùn)行中進(jìn)行信息截取、破譯或者竊取,但是對(duì)計(jì)算機(jī)正常運(yùn)行沒(méi)有造成影響;主動(dòng)攻擊主要是指黑客有選擇、有目的的進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)攻擊,對(duì)網(wǎng)絡(luò)信息的有效性、真實(shí)性以及完整性進(jìn)行破壞。黑客攻擊會(huì)導(dǎo)致用戶的重要信息和數(shù)據(jù)丟失、泄漏,隨著科學(xué)技術(shù)的快速更新,黑客攻擊的手段也更加高明和先進(jìn),為用戶安全防護(hù)帶來(lái)了一定的困難。
1.3垃圾郵件。垃圾郵件會(huì)有三種展現(xiàn)形式:病毒郵件、廣告郵件和惡意郵件。病毒郵件往往會(huì)帶有一串不明連接或是看起來(lái)不算可疑的附件,只要一進(jìn)入不明連接,病毒郵件就會(huì)自動(dòng)在計(jì)算機(jī)中安裝惡意程式或下載大量病毒。瀏覽器可以繞開(kāi)部分系統(tǒng)底層防護(hù),這在蘋果系統(tǒng)中尤其嚴(yán)重,是重要的病毒高發(fā)地帶;廣告郵件和惡意郵件則一般會(huì)有網(wǎng)絡(luò)郵箱運(yùn)行商進(jìn)行智能屏蔽,惡意郵件經(jīng)常會(huì)帶有黃賭毒方面的配圖等,對(duì)精神文明建設(shè)造成不良的影響,甚至?xí):θ说纳踩?/p>
2計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策對(duì)策
2.1使用殺毒軟件。當(dāng)前,黑客的攻擊手段更加高明和豐富,病毒木馬的隱蔽性也更強(qiáng),為計(jì)算機(jī)網(wǎng)絡(luò)安全埋下了巨大隱患,殺毒軟件作為一種重要的防護(hù)方式,其具有顯著的防護(hù)效果,因此,用戶要合理使用殺毒軟件,發(fā)揮其防護(hù)價(jià)值。首先,用戶要合理選擇殺毒軟件;其次,使用者需要定期對(duì)殺毒軟件的運(yùn)行狀態(tài)進(jìn)行查看,保證其處于正常運(yùn)行中,起到有效防御的作用,并且定期更新殺毒軟件;最后,在應(yīng)用殺毒軟件中,用戶還要對(duì)養(yǎng)成正確的使用習(xí)慣,定期使用殺毒軟件進(jìn)行病毒和木馬查殺,及時(shí)發(fā)現(xiàn)存在的病毒,消除潛在的安全隱患。
2.2設(shè)置防火墻。隨著科學(xué)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)技術(shù)已經(jīng)成為人們?nèi)粘I钪胁豢扇鄙俚囊徊糠?,人們工作、學(xué)習(xí)、生活都需要網(wǎng)絡(luò)技術(shù)支持。尤其在支付寶付款、微信付款技術(shù)出現(xiàn)以后,越來(lái)越多人習(xí)慣手機(jī)支付以及網(wǎng)絡(luò)購(gòu)物,為此計(jì)算機(jī)信息網(wǎng)絡(luò)必須加強(qiáng)網(wǎng)絡(luò)安全管理。設(shè)置防火墻是當(dāng)前網(wǎng)絡(luò)通訊執(zhí)行過(guò)程中最可靠的有效方式。也就是說(shuō),計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理設(shè)置防火墻,這樣網(wǎng)絡(luò)信息數(shù)據(jù)輸入到內(nèi)部網(wǎng)絡(luò)系統(tǒng)中,就可以通過(guò)自己設(shè)置的防火墻保證網(wǎng)絡(luò)數(shù)據(jù)不發(fā)生數(shù)據(jù)信息泄露,從而防止黑客進(jìn)入網(wǎng)絡(luò)設(shè)置,使其肆意改動(dòng)、刪除網(wǎng)絡(luò)數(shù)據(jù)信息。一旦發(fā)現(xiàn)可疑信息侵入,防火墻技術(shù)需向系統(tǒng)管人員進(jìn)行請(qǐng)示,詢問(wèn)是否允許繼續(xù)訪問(wèn),倘若計(jì)算機(jī)用戶不了解該程序,大多情況都會(huì)選擇禁止訪問(wèn)。這樣防火墻就能充分發(fā)揮安全管理機(jī)制,禁止一切不安全因素入侵局域網(wǎng),以便防火墻發(fā)揮最大的安全管理作用。
2.3入侵檢測(cè)技術(shù)和文件加密技術(shù)。入侵檢測(cè)技術(shù)是一種綜合技術(shù),它主要采用了統(tǒng)計(jì)技術(shù)、人工智能、密碼學(xué)、網(wǎng)絡(luò)通信技術(shù)和觃則方法的防范技術(shù)。它能有敁地監(jiān)控云計(jì)算環(huán)境下的數(shù)據(jù)庫(kù)系統(tǒng),防止外部用戵的非法入,該技術(shù)主要可以分為統(tǒng)計(jì)分析方法和簽同分析方法。文件加密技術(shù)可以提高計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)和系統(tǒng)的安全性和保密性,防止秘密數(shù)據(jù)被破壞和竊取。根據(jù)文件加密技術(shù)的特點(diǎn),可分為:數(shù)據(jù)傳輸、數(shù)據(jù)完整性識(shí)別和數(shù)據(jù)存儲(chǔ)三種。
2.4物理隔離與協(xié)議隔離。物理隔離和協(xié)議隔離主要是應(yīng)用在企業(yè)中,物理隔離本質(zhì)上就是建立內(nèi)網(wǎng)或者是說(shuō)局域網(wǎng),使外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)進(jìn)行隔離,仍而使黑客入侵失去相應(yīng)的攻擊渠道。物理隔離的方法需要企業(yè)管理人員對(duì)企業(yè)系統(tǒng)信息通訊網(wǎng)絡(luò)進(jìn)行合理的區(qū)域劃分,也可以根據(jù)企業(yè)的發(fā)展情況,進(jìn)行安全區(qū)域的劃分和管理,通過(guò)實(shí)時(shí)的監(jiān)控技術(shù)保證企業(yè)系統(tǒng)的通訊安全。協(xié)議隔離技術(shù)主要是利用協(xié)議隔離器對(duì)電力信息通信網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)的分離,來(lái)保證內(nèi)部系統(tǒng)的安全。這種方法主要是因?yàn)橐蚕到y(tǒng)的內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)有著一定的連接,協(xié)議隔離器能夠保證內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)建立一個(gè)安全的連接通道,在需要進(jìn)行接通是,輸入內(nèi)部專屬的密碼,就能夠完成信息的傳輸,如果沒(méi)有內(nèi)外連接的需求,就直接斷開(kāi)連接。通過(guò)這樣的方式能夠在滿足網(wǎng)絡(luò)連通的同時(shí),最大化地保護(hù)通訊網(wǎng)絡(luò)的安全。
《侵權(quán)責(zé)任法》第六十二條規(guī)定:醫(yī)療機(jī)構(gòu)及其醫(yī)務(wù)人員應(yīng)當(dāng)對(duì)患者的隱私保密。泄露患者隱私或者未經(jīng)患者同意公開(kāi)其病歷資料,造成患者損害的,應(yīng)當(dāng)承擔(dān)侵權(quán)責(zé)任。仔細(xì)解讀這條規(guī)定,我們可以認(rèn)定侵權(quán)在醫(yī)學(xué)范疇的表現(xiàn)有:1,超出需要的知情范圍試探患者的隱私;2,故意泄露、公開(kāi)、傳播、侵?jǐn)_患者的隱私;3,以非診療需要知悉患者的隱私;4,未經(jīng)患者同意允許實(shí)習(xí)生觀摩其身體;5,未經(jīng)患者同意公開(kāi)其病歷等有關(guān)資料。
婦產(chǎn)科是特殊的科室,也是涉及女私較為集中的科室,所有婦產(chǎn)科醫(yī)護(hù)人員更應(yīng)熟知侵權(quán)法內(nèi)容,樹(shù)立謹(jǐn)慎的工作態(tài)度,充分保護(hù)患者的隱私,尤其避免無(wú)意識(shí)中出現(xiàn)的侵權(quán)行為,最大減少患者出現(xiàn)不滿情緒及投訴,甚至發(fā)展為醫(yī)療糾紛。
1隱私的定義
早在1980年由美國(guó)法學(xué)界沃倫(SEMUELD.WARREN)和布蘭德斯(LOUIS D.BRANDEIS)提出(1):隱私是患者不愿告訴他人的秘密,包括個(gè)人身體秘密、身世及歷史秘密,有關(guān)家庭生活秘密、財(cái)產(chǎn)方面的秘密等(2)。并逐漸得到了全世界的認(rèn)可。
2婦產(chǎn)科容易發(fā)生隱私泄露的環(huán)節(jié)
1)問(wèn)診宣教中泄漏患者的隱私:在婦產(chǎn)科門診,排隊(duì)就診者眾多,也不乏陪伴者,因此詢問(wèn)病史時(shí),往往不能很好地回避其他人。在病房中有同一病史的病友及探視者在場(chǎng),醫(yī)護(hù)人員在訊問(wèn)婚育史、既往史時(shí)不經(jīng)意中泄漏了患者的病史。也可在進(jìn)行健康宣教時(shí),或是在介紹某些經(jīng)陰道給藥的藥物用法時(shí),泄露了患者婚前性生活史、患有陰道炎、性病等隱私。
2) 診療操作時(shí)暴露患者的隱私部位:在臨床操作中,醫(yī)護(hù)人員存在隨意掀開(kāi)患者的衣褲、被子等,不經(jīng)遮擋將患者的隱私部位暴露無(wú)余?;蚴窃跈z查室做婦產(chǎn)科檢查時(shí),不避諱其他病員在場(chǎng),都是侵犯隱私權(quán)的行為。再者在臨床帶教過(guò)程中,未經(jīng)同意,用患者充當(dāng)活教具,讓眾多實(shí)習(xí)生觀看甚至操作等行為都嚴(yán)格侵犯了患者的人格、自尊。
3) 病歷管理不妥導(dǎo)致隱私泄露:眾多醫(yī)院對(duì)病歷的管理較為缺陷,病歷隨處亂扔,易使無(wú)關(guān)人員翻看。而病歷詳細(xì)地記錄著患者的一般信息及病情,如婚姻史、孕產(chǎn)史、性生活史等,從而使患者隱私流傳到外面。另外,一些母嬰用品等不法商家也會(huì)通過(guò)各種途徑獲取孕產(chǎn)婦的基本信息,包括電話號(hào)碼等,然后不斷來(lái)電來(lái)信以推銷自己的產(chǎn)品,嚴(yán)重騷擾了患者的生活,而這也是我們給不法分子提供了侵權(quán)機(jī)會(huì)。
4) 其他:醫(yī)護(hù)人員在公共產(chǎn)所大聲討論患者的病情,這種信息被過(guò)往人群獲得,同樣造成隱私泄露?;蛘咴谶M(jìn)行科研論文時(shí),未經(jīng)患者同意自行拍照并將之公布于眾,這些都構(gòu)成了侵權(quán)行為。
3如何更好地保護(hù)患者的隱私
1) 首先要加強(qiáng)法制法規(guī)的學(xué)習(xí):組織醫(yī)護(hù)人員共同探討刑法、侵權(quán)責(zé)任法等涉及醫(yī)學(xué)界的法制法規(guī),將之讀懂讀透,并進(jìn)一步展開(kāi),運(yùn)用于臨床醫(yī)護(hù)工作中。強(qiáng)化醫(yī)護(hù)人員的法律意識(shí),嚴(yán)格遵守操作規(guī)程,提高工作責(zé)任心。
2) 宣教、詢問(wèn)病史時(shí)應(yīng)謹(jǐn)慎:門診可以設(shè)立導(dǎo)醫(yī)臺(tái)做好分診工作,同時(shí)嚴(yán)格限制男性及其他無(wú)關(guān)人員進(jìn)入。實(shí)行一對(duì)一式醫(yī)患交流。在病房進(jìn)行健康宣教或詢問(wèn)病史時(shí)應(yīng)避開(kāi)家屬及其他患者、探視者等,選擇合適的場(chǎng)合進(jìn)行。
3) 實(shí)施操作時(shí)不暴露患者的隱私部位:對(duì)患者進(jìn)行診療操作時(shí),應(yīng)選擇合適的時(shí)機(jī)、場(chǎng)合。在病房中可用床簾或屏風(fēng)遮掩。在檢查室內(nèi)作檢查時(shí)養(yǎng)成隨手關(guān)門的習(xí)慣,并嚴(yán)格杜絕閑雜人員入內(nèi)。
4) 做好病歷保管:可推廣使用電子病歷書(shū)寫(xiě),并設(shè)置權(quán)限加密處理。禁止非工作人員隨意進(jìn)出醫(yī)護(hù)辦公室,禁止無(wú)關(guān)人員翻閱。保管好病歷是保護(hù)患者隱私的重要環(huán)節(jié)(3)。
5)其他措施:醫(yī)護(hù)人員應(yīng)充分尊重患者,加強(qiáng)醫(yī)患溝通,做好心理護(hù)理。不在不適宜場(chǎng)所討論患者的隱私,在實(shí)施臨床帶教、采集科研論文資料時(shí),都應(yīng)尊重患者意愿,征得同意后方可進(jìn)行。
4小結(jié)
隨著社會(huì)的進(jìn)步,人們?cè)絹?lái)越注重保護(hù)自己的合法權(quán)益,稍有不慎即有可能卷入醫(yī)療糾紛中。尊重和保護(hù)患者隱私權(quán)不僅是一些職業(yè)道德的要求,也是法律和公民基本權(quán)利的要求,是保證“以人為本”服務(wù)質(zhì)量的基礎(chǔ)條件(4)。醫(yī)護(hù)人員在工作中,應(yīng)時(shí)刻給自己敲警鐘,強(qiáng)化法律意識(shí),尊重患者,以人為本,嚴(yán)格做到不泄露患者的一切隱私,從而促進(jìn)醫(yī)患和諧,提高患者的滿意度。
參考文獻(xiàn)
[1]王湘,鄧瑞嬌,保護(hù)病人隱私權(quán)在護(hù)理實(shí)施中的問(wèn)題與對(duì)策[J].中國(guó)醫(yī)學(xué)倫理學(xué),2005,18(6):88―89
DOI:10.16640/ki.37-1222/t.2017.04.129
1 移動(dòng)互聯(lián)網(wǎng)隱私保護(hù)技術(shù)的研究現(xiàn)狀
移動(dòng)物聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,可以使我們利用 GPS 系統(tǒng)很容易地獲得終端使用者的位置信息數(shù)據(jù)。這些服務(wù)以用戶的位置信息為基礎(chǔ),為生活提供了便利。與此同時(shí)用戶的位置信息保護(hù)也被人們所重視。個(gè)人位置信息是 GPS(全球定位系統(tǒng))通過(guò)衛(wèi)星直接將位置信息和時(shí)間數(shù)據(jù)發(fā)送到用戶的移動(dòng)無(wú)線終端。移動(dòng)終端將用戶顯示在平面地圖的位置信息與很多數(shù)據(jù)并行處理來(lái)提供新的服務(wù)用戶平面地圖的位置信息需要用戶能夠獲得 3 個(gè)衛(wèi)星信號(hào)才能顯示。
位置隱私的研究應(yīng)該先從社會(huì)、法律的方面進(jìn)行分析。明確位置隱私保護(hù)的法律地位。 從民法到刑法多層次保護(hù), 盡快制定專門法律、 法規(guī)。國(guó)外的隱私保護(hù)方案已相對(duì)比較完善:
(1)美國(guó)的網(wǎng)絡(luò)科技和電子商務(wù)較為發(fā)達(dá),注重個(gè)人隱私權(quán)的法律保護(hù)問(wèn)題。在眾多法律中,最重要的是 1986 年頒布的《電子通訊隱私法案》。它明確指出了通過(guò)截取、訪問(wèn)或者泄露個(gè)人通信信息,侵犯?jìng)€(gè)人隱私權(quán)的問(wèn)題、及責(zé)任歸屬問(wèn)題,禁止“向公眾提供電子通信服務(wù)” 的供應(yīng)商提供給任何未經(jīng)批準(zhǔn)的實(shí)體有關(guān)服務(wù)過(guò)程中所產(chǎn)生的通訊內(nèi)容;
(2)歐盟也完善了法律框架體系。1995 年頒布了《電子通訊資料保護(hù)指令》和《歐洲電子商務(wù)行動(dòng)方案》。上述的法規(guī)和指令為使用者、 網(wǎng)絡(luò)服務(wù)商、政府機(jī)構(gòu)等提供了明確可循的規(guī)則,同時(shí)完善歐盟的互聯(lián)網(wǎng)保護(hù)隱私權(quán)的法律框架。另外,與歐盟成員有特殊關(guān)系的國(guó)際組織,如: 經(jīng)濟(jì)合作與發(fā)展組織也非常重視對(duì)隱私權(quán)的保護(hù)問(wèn)題,尤其是針對(duì)個(gè)人隱私數(shù)據(jù)的保護(hù)。
(3)日本提出隱私保護(hù)五原則。1982年9月制定了《 個(gè)人數(shù)據(jù)信息處理中隱私保護(hù)對(duì)策》,其中明確指出了保護(hù)隱私的問(wèn)題需要遵循的五項(xiàng)基本原則?!盎ヂ?lián)網(wǎng)隱私保護(hù)是隱私權(quán)在網(wǎng)絡(luò)環(huán)境中的延伸”,在我國(guó)首先是憲法層面的保護(hù),如:憲法第40條對(duì)公民通信自由和通信秘密的保護(hù)。其次是民法層面的保護(hù),主要涉及的法律法規(guī)是民法通則和 2011 年實(shí)施的侵權(quán)責(zé)任法。因此,我國(guó)應(yīng)當(dāng)在技術(shù)上加強(qiáng)公民隱私權(quán)的保護(hù),同時(shí),也應(yīng)當(dāng)加強(qiáng)法律法規(guī)的約束作用。
2 移動(dòng)互聯(lián)網(wǎng)隱私保護(hù)概述
位置信息由地理位置信息和標(biāo)識(shí)信息共同組成。地理信息表示移動(dòng)用戶現(xiàn)在所處的地點(diǎn),一般由經(jīng)緯度來(lái)體現(xiàn)用戶的蹤跡。標(biāo)識(shí)信息用來(lái)標(biāo)識(shí)唯一用戶。我們可以將現(xiàn)有的保護(hù)技術(shù)大致分為以下三種:假數(shù)據(jù)法、泛化法和抑制法。
假數(shù)據(jù)法即使用者向位置服務(wù)商報(bào)告本人位置信息時(shí), 會(huì)報(bào)告多個(gè)系統(tǒng)產(chǎn)生的用戶位置信息或者報(bào)告一個(gè)虛假信息。 即使用戶的位置信息在傳輸?shù)臅r(shí)候被不法分子所攔截, 也無(wú)法從這些假的位置信息中獲取用戶真實(shí)的位置信息。 假數(shù)據(jù)法在實(shí)現(xiàn)時(shí), 只要在用戶端添加位置服務(wù)功能或者添加合適的位置信息保護(hù)組件即可, 而服務(wù)器端可不用改變。 這樣的設(shè)置簡(jiǎn)單且容易實(shí)現(xiàn), 開(kāi)銷少, 但是會(huì)增加用戶端的負(fù)擔(dān), 會(huì)導(dǎo)致信息隱私保護(hù)性較差造成數(shù)據(jù)失真等。
泛化法即將位置信息泛化成相對(duì)應(yīng)的匿名隱匿區(qū)域,來(lái)實(shí)現(xiàn)位置信息的保護(hù)和隱藏。此方法主要有兩種類型:(1)可運(yùn)用一個(gè)誠(chéng)信度高的第三方來(lái)保護(hù)用戶的私密信息并幫助生成隱蔽空間,該方法一般是集中式的或者分布式的;(2)隱匿空間由移動(dòng)用戶彼此點(diǎn)對(duì)點(diǎn)通訊來(lái)合成。第一種方法來(lái)說(shuō)需要極高安全度和可信度的第三方來(lái)完成數(shù)據(jù)的計(jì)算和通信,第三方成為了主要安全保障;第二種方法中生成了較弱抵御攻擊能力的隱匿空間和效率較低的生成過(guò)程,這是移動(dòng)設(shè)備的通信狀況以及電池容量等一系列限制因素導(dǎo)致的。上述兩種方法中位置服務(wù)提供商都應(yīng)先對(duì)位置信息進(jìn)行查詢?cè)賮?lái)解決使用者的隱匿空間保護(hù)請(qǐng)求。
抑制法即在實(shí)際應(yīng)用中根據(jù)現(xiàn)實(shí)條件來(lái)公開(kāi)用戶的位置信息達(dá)到保護(hù)的目的。 抑制法有兩方面標(biāo)準(zhǔn): 抑制敏感且多次訪問(wèn)的位置信息; 抑制會(huì)導(dǎo)致二次泄露的位置信息。抑制法相對(duì)實(shí)現(xiàn)起來(lái)較簡(jiǎn)單,安全性較高, 但可能會(huì)造成用戶數(shù)據(jù)的嚴(yán)重失真。
對(duì)于位置信息保護(hù)技術(shù)來(lái)說(shuō),學(xué)術(shù)界提出來(lái)三大類解決方案:匿名空間技術(shù)、虛擬位置技術(shù)、虛擬名稱技術(shù)。
匿名空間技術(shù)的主要方法是由系統(tǒng)設(shè)計(jì)生成一個(gè)空間來(lái)代替用戶所處的真實(shí)空間并將位置信息發(fā)送給位置信息提供商,使攻擊者很難在這個(gè)空間內(nèi)分析出用戶真實(shí)的位置信息,達(dá)到擴(kuò)大用戶位置信息范圍的效果來(lái)保護(hù)用戶的位置信息不被竊取。
虛擬位置技術(shù)是移動(dòng)用戶發(fā)送給位置服務(wù)提供商的是系統(tǒng)自動(dòng)生成的假位置信息,這些假位置信息是由系統(tǒng)進(jìn)行相應(yīng)計(jì)算得出,攻擊者很難獲取使用者位置真實(shí)信息。
虛擬名稱技術(shù)是將用戶的真實(shí)名稱采用假名進(jìn)行替代,假名形式多變且可以實(shí)時(shí)更換,有效地防止了不法分子對(duì)用戶位置信息的跟和竊取,即使是獲取了用戶的虛擬名稱它也無(wú)法將用戶真實(shí)信息與其匹配。國(guó)內(nèi)外學(xué)者都重點(diǎn)研究保護(hù)位置信息所達(dá)到的“安全性程度”和“算法效率”。
3 移動(dòng)互聯(lián)網(wǎng)隱私保護(hù)策略的研究現(xiàn)狀
國(guó)內(nèi)外研究中,移動(dòng)互聯(lián)網(wǎng)位置保護(hù)技術(shù)大致可分為兩個(gè)方面: 一方面隱匿用戶 ID,使攻擊者無(wú)法將獲取數(shù)據(jù)與使用者真實(shí)數(shù)據(jù)相聯(lián)系。 另一方面為保護(hù)使用者實(shí)際的位置信息, 提供給服務(wù)提供商一個(gè)地理位置區(qū)域,使其很難從泛化區(qū)域內(nèi)找到用戶精準(zhǔn)位置。隱匿用戶 ID 的方法多采用假名和匿名方式。 Beresford 和 Stajano最早提出 mix zone 身份保護(hù)方法。此方法引入了應(yīng)用和混合區(qū)域, 在混合區(qū)域用戶可用任意假名代替自己的真實(shí) ID信息,目前已提出的位置匿名系統(tǒng)有:獨(dú)立式、中心式、點(diǎn)對(duì)點(diǎn)分布式結(jié)構(gòu)。國(guó)內(nèi)外研究者常使用的匿名技術(shù)分為:匿名技術(shù)、假名技術(shù)、K-匿名等。最早提出的匿名技術(shù)是由 Marco Gruteser的 K-匿名基礎(chǔ)模型。今很多學(xué)者都對(duì)傳統(tǒng) K-匿名模型進(jìn)一步研究,提出多種新型隱私保護(hù)方法。Jin Z P和 Xu Jian 等人利用隱匿通信路徑來(lái)保護(hù)真實(shí)位置與用戶ID的聯(lián)系,并在實(shí)際應(yīng)用中進(jìn)行了實(shí)現(xiàn)。Yao Lin 等人提出了改進(jìn)的 K-匿名技術(shù)區(qū)分模糊區(qū)域,使攻擊者不能識(shí)別用戶真實(shí)位置區(qū)域。Liu S B提出了策略空間疊加技術(shù)來(lái)進(jìn)行泛化區(qū)域的疊加來(lái)達(dá)到保護(hù)用戶位置信息的目的。Y Sun、T.F.LPorta 和 P Kermani 提出了基于密鑰機(jī)制的位置保護(hù)模型對(duì)用戶位置信息實(shí)行保護(hù)。
4 移動(dòng)互聯(lián)網(wǎng)隱私保護(hù)技術(shù)存在的問(wèn)題
目前,國(guó)內(nèi)外研究學(xué)者也提出了很多策略來(lái)避免移動(dòng)用戶的位置信息受到威脅。國(guó)內(nèi)外學(xué)者提出的方法基本上是以降低位置數(shù)據(jù)準(zhǔn)確度來(lái)進(jìn)行保護(hù),例如:假地址技術(shù)等。雖然這種技術(shù)能在某種程度上避免使用者的位置咨詢受到威脅,但是也降低了此項(xiàng)服務(wù)的品質(zhì)。提
出的匿名空間技術(shù),需要引入第三方可信機(jī)構(gòu)這就造成了其安全性能會(huì)下降,第三方機(jī)構(gòu)也會(huì)成為通信瓶頸。存在的問(wèn)題可分為以下幾點(diǎn):
(1)保護(hù)手段單一。如移動(dòng)用戶可以選擇對(duì)應(yīng)用軟件是否安裝使用, 使位置服務(wù)提供商不能隨意獲取用戶位置信息,但當(dāng)用戶安裝軟件并使用時(shí)往往對(duì)系統(tǒng)認(rèn)定的權(quán)限是開(kāi)放的,這就會(huì)導(dǎo)致用戶面臨著“好友” 會(huì)時(shí)刻掌握用戶的位置信息,導(dǎo)致用戶位置信息的泄露。例如:用戶在應(yīng)用軟件中一條動(dòng)態(tài)信息,信息會(huì)顯示用戶所在位置和用戶的行為軌跡。一旦用戶疏忽,便會(huì)造成位置信息被泄露。
(2)數(shù)據(jù)存儲(chǔ)不安全。用戶的行為軌跡數(shù)據(jù)存儲(chǔ)在手機(jī)中,用戶最近的位置數(shù)據(jù)一般存儲(chǔ)在本地,而登錄是用戶自己設(shè)置的登錄密碼,一旦密碼被攻破,那用戶的位置信息將會(huì)被竊取,如果用戶的手機(jī)丟失則會(huì)造成用戶行為軌跡信息大量遺失,如果被不法分子盜取會(huì)導(dǎo)致隱私數(shù)據(jù)的二次泄露。
(3)漏洞發(fā)現(xiàn)修補(bǔ)過(guò)程較慢。對(duì)于接入移動(dòng)互聯(lián)網(wǎng)并公開(kāi)用戶位置信息的保護(hù)研究較少,對(duì)于這種情況常常面臨邊修補(bǔ)、先受害,后修補(bǔ)的漏洞防御形式往往滯后性強(qiáng)、安全性較低、開(kāi)發(fā)周期長(zhǎng)、設(shè)備要求高等問(wèn)題,單方面漏洞修補(bǔ)不能保證位置數(shù)據(jù)不被獲取。同時(shí)也沒(méi)有考慮微量的信息泄露會(huì)造成大量隱私信息被挖掘和分析所造成的危害。
參考文獻(xiàn):
[1]劉丹.基于匿名空間的位置隱私保護(hù)技術(shù)研究[J].吉林大學(xué)碩士學(xué)位論文,2013:6-24.
[2]彭志宇,李善平.移動(dòng)環(huán)境下LBS 位置隱私保護(hù)[J].電子信息學(xué)報(bào),2011,33(05):74-76.
[3]丞.移動(dòng)互聯(lián)網(wǎng)隱私泄露研究[J].北京郵電大學(xué)碩士學(xué)位論文, 2012:4-26.
首先,的大多數(shù)985或者211名牌高校的博士生,專業(yè)知識(shí)淵博,對(duì)于有豐富的經(jīng)驗(yàn),自然論文容易一次性通過(guò),手到擒來(lái)。這就免去了在過(guò)程中,反復(fù)修改多次退稿的麻煩和痛苦。
其次,雖說(shuō)需要花費(fèi)一些金錢來(lái)請(qǐng)機(jī)構(gòu)發(fā)表,但是性價(jià)比其實(shí)是非常高的,要知道,整個(gè)過(guò)程甚至長(zhǎng)達(dá)數(shù)月,在這一過(guò)程中,新手往往需要被一些“變態(tài)”的老師虐過(guò)千百遍,這其中浪費(fèi)的時(shí)間和精力遠(yuǎn)遠(yuǎn)不是金錢能夠比擬的。真正有經(jīng)驗(yàn)的學(xué)生往往在寶貴的畢業(yè)季選擇早日進(jìn)入職場(chǎng),而將繁瑣的畢業(yè)論文交給機(jī)構(gòu)來(lái)發(fā)表,這無(wú)疑是一舉兩得。
一、消費(fèi)者個(gè)人信息,經(jīng)營(yíng)者不得擅自泄露
新修正的《消費(fèi)者權(quán)益保護(hù)法》將第十四條修改為:“消費(fèi)者在購(gòu)買、使用商品和接受服務(wù)時(shí),享有人格尊嚴(yán)、民族風(fēng)俗習(xí)慣得到尊重的權(quán)利,享有個(gè)人信息依法得到保護(hù)的權(quán)利?!痹谠瓉?lái)的基礎(chǔ)上新增加了消費(fèi)者的個(gè)人信息應(yīng)當(dāng)依法得到保護(hù),新增“經(jīng)營(yíng)者收集、使用消費(fèi)者個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)消費(fèi)者同意。經(jīng)營(yíng)者收集、使用消費(fèi)者個(gè)人信息,應(yīng)當(dāng)公開(kāi)其收集、使用規(guī)則,不得違反法律、法規(guī)的規(guī)定和雙方的約定收集、使用信息。經(jīng)營(yíng)者及其工作人員對(duì)收集的消費(fèi)者個(gè)人信息必須嚴(yán)格保密,不得泄露、出售或者非法向他人提供。經(jīng)營(yíng)者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保信息安全,防止消費(fèi)者個(gè)人信息泄露、丟失。在發(fā)生或者可能發(fā)生信息泄露、丟失的情況時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施。經(jīng)營(yíng)者未經(jīng)消費(fèi)者同意或者請(qǐng)求,或者消費(fèi)者明確表示拒絕的,不得向其發(fā)送商業(yè)性信息。”作為第二十九條。
雖然《侵權(quán)責(zé)任法》已將隱私權(quán)作為我國(guó)公民享有的重要民事權(quán)利之一,但是只是籠統(tǒng)地將隱私權(quán)確認(rèn)為公民的基本權(quán)利,但是當(dāng)具體的隱私權(quán)受到侵害時(shí),如何界定隱私權(quán)的范疇,通過(guò)何種途徑來(lái)保護(hù)這一權(quán)利時(shí),如何將事前預(yù)防與事后救濟(jì)更好地結(jié)合在一起,還需要相關(guān)的法律進(jìn)行補(bǔ)充和完善。而首次將個(gè)人信息保護(hù)納入到法律條文之中,是我國(guó)在對(duì)公民隱私權(quán)進(jìn)行保護(hù)上的一大突破和亮點(diǎn)。
二、商品“三包”,網(wǎng)購(gòu)七日內(nèi)無(wú)理由退貨
修正后的法案新增“經(jīng)營(yíng)者采用網(wǎng)絡(luò)、電視、電話、郵購(gòu)等方式銷售商品,消費(fèi)者有權(quán)自收到商品之日起七日內(nèi)退貨,且無(wú)需說(shuō)明理由,但下列商品除外:
(一)消費(fèi)者定作的;
(二)鮮活易腐的;
(三)在線下載或者消費(fèi)者拆封的音像制品、計(jì)算機(jī)軟件等數(shù)字化商品;
(四)交付的報(bào)紙、期刊。
自由開(kāi)放的移動(dòng)網(wǎng)絡(luò)帶來(lái)巨大信息量的同時(shí),也給運(yùn)營(yíng)商帶來(lái)了業(yè)務(wù)運(yùn)營(yíng)成本的增加,給信息的監(jiān)管帶來(lái)了沉重的壓力。同時(shí)使用戶面臨著經(jīng)濟(jì)損失、隱私泄露的威脅和通信方面的障礙。移動(dòng)互聯(lián)網(wǎng)由于智能終端的多樣性,用戶的上網(wǎng)模式和使用習(xí)慣與固網(wǎng)時(shí)代很不相同,使得移動(dòng)網(wǎng)絡(luò)的安全跟傳統(tǒng)固網(wǎng)安全存在很大的差別,移動(dòng)互聯(lián)網(wǎng)的安全威脅要遠(yuǎn)甚于傳統(tǒng)的互聯(lián)網(wǎng)。
⑴移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)豐富多樣,部分業(yè)務(wù)還可以由第三方的終端用戶直接運(yùn)營(yíng),特別是移動(dòng)互聯(lián)網(wǎng)引入了眾多手機(jī)銀行、移動(dòng)辦公、移動(dòng)定位和視頻監(jiān)控等業(yè)務(wù),雖然豐富了手機(jī)應(yīng)用,同時(shí)也帶來(lái)更多安全隱患。應(yīng)用威脅包括非法訪問(wèn)系統(tǒng)、非法訪問(wèn)數(shù)據(jù)、拒絕服務(wù)攻擊、垃圾信息的泛濫、不良信息的傳播、個(gè)人隱私和敏感信息的泄露、內(nèi)容版權(quán)盜用和不合理的使用等問(wèn)題。
⑵移動(dòng)互聯(lián)網(wǎng)是扁平網(wǎng)絡(luò),其核心是IP化,由于IP網(wǎng)絡(luò)本身存在安全漏洞,IP自身帶來(lái)的安全威脅也滲透到了移動(dòng)專業(yè)提供論文寫(xiě)作和寫(xiě)作論文的服務(wù),歡迎光臨dylw.net互聯(lián)網(wǎng)。在網(wǎng)絡(luò)層面,存在進(jìn)行非法接入網(wǎng)絡(luò),對(duì)數(shù)據(jù)進(jìn)行機(jī)密性破壞、完整性破壞;進(jìn)行拒絕服務(wù)攻擊,利用各種手段產(chǎn)生數(shù)據(jù)包造成網(wǎng)絡(luò)負(fù)荷過(guò)重等等,還可以利用嗅探工具、系統(tǒng)漏洞、程序漏洞等各種方式進(jìn)行攻擊。
⑶隨著通信技術(shù)的進(jìn)步,終端也越來(lái)越智能化,內(nèi)存和芯片處理能力也逐漸增強(qiáng),終端上也出現(xiàn)了操作系統(tǒng)并逐步開(kāi)放。隨著智能終端的出現(xiàn),也給我們帶來(lái)了潛在的威脅:非法篡改信息,非法訪問(wèn),或者通過(guò)操作系統(tǒng)修改終端中存在的信息,產(chǎn)生病毒和惡意代碼進(jìn)行破壞。
綜上所述,移動(dòng)互聯(lián)網(wǎng)面臨來(lái)自三部分安全威脅:業(yè)務(wù)應(yīng)用的安全威脅、網(wǎng)絡(luò)的安全威脅和移動(dòng)終端的安全威脅。
2 移動(dòng)互聯(lián)網(wǎng)安全應(yīng)對(duì)策略
2010年1月工業(yè)和信息化部了《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》第11號(hào)政府令,對(duì)網(wǎng)絡(luò)安全管理工作的規(guī)范化和制度化提出了明確的要求??蛻粜枨蠛驼邔?dǎo)向成為了移動(dòng)互聯(lián)網(wǎng)安全問(wèn)題的新挑戰(zhàn),運(yùn)營(yíng)商需要緊緊圍繞“業(yè)務(wù)”中心,全方位多層次地部署安全策略,并有針對(duì)性地進(jìn)行安全加固,才能打造出綠色、安全、和諧的移動(dòng)互聯(lián)網(wǎng)世界。
2.1 業(yè)務(wù)安全
移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)可以分為3類:第一類是傳統(tǒng)互聯(lián)網(wǎng)業(yè)務(wù)在移動(dòng)互聯(lián)網(wǎng)上的復(fù)制;第二類是移動(dòng)通信業(yè)務(wù)在移動(dòng)互聯(lián)網(wǎng)上的移植,第三類是移動(dòng)通信網(wǎng)與互聯(lián)網(wǎng)相互結(jié)合,適配移動(dòng)互聯(lián)網(wǎng)終端的創(chuàng)新業(yè)務(wù)。主要采用如下措施保證業(yè)務(wù)應(yīng)用安全:
⑴提升認(rèn)證授權(quán)能力。業(yè)務(wù)系統(tǒng)應(yīng)可實(shí)現(xiàn)對(duì)業(yè)務(wù)資源的統(tǒng)一管理和權(quán)限分配,能夠?qū)崿F(xiàn)用戶賬號(hào)的分級(jí)管理和分級(jí)授權(quán)。針對(duì)業(yè)務(wù)安全要求較高的應(yīng)用,應(yīng)提供業(yè)務(wù)層的安全認(rèn)證方式,如雙因素身份認(rèn)證,通過(guò)動(dòng)態(tài)口令和靜態(tài)口令結(jié)合等方式提升網(wǎng)絡(luò)資源的安全等級(jí),防止機(jī)密數(shù)據(jù)、核心資源被非法訪問(wèn)。
⑵健全安全審計(jì)能力。業(yè)務(wù)系統(tǒng)應(yīng)部署安全審計(jì)模塊,對(duì)相關(guān)業(yè)務(wù)管理、網(wǎng)絡(luò)傳輸、數(shù)據(jù)庫(kù)操作等處理行為進(jìn)行分析和記錄,實(shí)施安全設(shè)計(jì)策略,并提供事后行為回放和多種審計(jì)統(tǒng)計(jì)報(bào)表。
⑶加強(qiáng)漏洞掃描能力。在業(yè)務(wù)系統(tǒng)中部署漏洞掃描和防病毒系統(tǒng),定期對(duì)主機(jī)、服務(wù)器、操作系統(tǒng)、應(yīng)用控件進(jìn)行漏洞掃描和安全評(píng)估,確保攔截來(lái)自各方的攻擊,保證業(yè)務(wù)系統(tǒng)可靠運(yùn)行。
⑷增強(qiáng)對(duì)于新業(yè)務(wù)的檢查和控制,尤其是針對(duì)于“移動(dòng)商店”這種運(yùn)營(yíng)模式,應(yīng)盡可能讓新業(yè)務(wù)與安全規(guī)劃同步,通過(guò)SDK和業(yè)務(wù)上線要求等將安全因素植入。
2.2 網(wǎng)絡(luò)安全
移動(dòng)互聯(lián)網(wǎng)的網(wǎng)絡(luò)架構(gòu)包括兩部分:接入網(wǎng)和互聯(lián)網(wǎng)。前者即移動(dòng)通信網(wǎng),由終端設(shè)備、基站、移動(dòng)通信網(wǎng)絡(luò)和網(wǎng)關(guān)組成;后者主要涉及路由器、交換機(jī)和接入服務(wù)器等設(shè)備以及相關(guān)鏈路。網(wǎng)絡(luò)安全也應(yīng)從以上兩方面考慮。
⑴接入網(wǎng)的網(wǎng)絡(luò)安全。移動(dòng)互聯(lián)網(wǎng)的接入方式可分為移動(dòng)通信網(wǎng)絡(luò)接入和Wi-Fi接入兩種。針對(duì)移動(dòng)通信接入網(wǎng)安全,3G以及未來(lái)LTE技術(shù)的安全保護(hù)機(jī)制有比較全面的考慮,3G網(wǎng)絡(luò)的無(wú)線空口接入采用雙向認(rèn)證鑒權(quán),無(wú)線空口采用加強(qiáng)型加密機(jī)制,增加抵抗惡意攻擊的安全特性等機(jī)制,大大增強(qiáng)了移動(dòng)互聯(lián)網(wǎng)的接入安全能力。針對(duì)Wi-Fi接入安全,Wi-Fi的標(biāo)準(zhǔn)化組織IEEE使用安全機(jī)制更完善的802.11i標(biāo)準(zhǔn),用AES算法替專業(yè)提供論文寫(xiě)作和寫(xiě)作論文的服務(wù),歡迎光臨dylw.net代了原來(lái)的RC4,提高了加密魯棒性,彌補(bǔ)了原有用戶認(rèn)證協(xié)議的安全缺陷。針對(duì)需重點(diǎn)防護(hù)的用戶,可以采用VPDN、SSLVPN的方式構(gòu)建安全網(wǎng)絡(luò),實(shí)現(xiàn)內(nèi)網(wǎng)的安全接入。
⑵承載網(wǎng)網(wǎng)絡(luò)及邊界網(wǎng)絡(luò)安全。1)實(shí)施分域安全管理,根據(jù)風(fēng)險(xiǎn)級(jí)別和業(yè)務(wù)差異劃分安全域,在不同的安全邊界,通過(guò)實(shí)施和部署不同的安全策略和安防系統(tǒng)來(lái)完成相應(yīng)的安全加固。移動(dòng)互聯(lián)網(wǎng)的安全區(qū)域可分為Gi域、Gp域、Gn域、Om域等。2)在關(guān)鍵安全域內(nèi)部署人侵檢測(cè)和防御系統(tǒng),監(jiān)視和記錄用戶出入網(wǎng)絡(luò)的相關(guān)操作,判別非法進(jìn)入網(wǎng)絡(luò)和破壞系統(tǒng)運(yùn)行的惡意行為,提供主動(dòng)化的信息安全保障。在發(fā)現(xiàn)違規(guī)模式和未授權(quán)訪問(wèn)等惡意操作時(shí),系統(tǒng)會(huì)及時(shí)作出響應(yīng),包括斷開(kāi)網(wǎng)絡(luò)連接、記錄用戶標(biāo)識(shí)和報(bào)警等。3)通過(guò)協(xié)議識(shí)別,做好流量監(jiān)測(cè)。依據(jù)控制策略控制流量,進(jìn)行深度檢測(cè)識(shí)別配合連接模式識(shí)別,把客戶流量信息捆綁在安全防護(hù)系統(tǒng)上,進(jìn)行數(shù)據(jù)篩選過(guò)濾之后把沒(méi)有病毒的信息再傳輸給用戶。攔截各種威脅流量,可以防止異常大流量沖擊導(dǎo)致網(wǎng)絡(luò)設(shè)備癱瘓。4)加強(qiáng)網(wǎng)絡(luò)和設(shè)備管理,在各網(wǎng)絡(luò)節(jié)點(diǎn)安裝防火墻和殺毒系統(tǒng)實(shí)現(xiàn)更嚴(yán)格的訪問(wèn)控制,以防止非法侵人,針對(duì)關(guān)鍵設(shè)備和關(guān)鍵路由采用設(shè)置4A鑒權(quán)、ACL保護(hù)等加固措施。
2.3 終端安全
移動(dòng)互聯(lián)網(wǎng)的終端安全包括傳統(tǒng)的終端防護(hù)手段、移動(dòng)終端的保密管理、終端的準(zhǔn)入控制等。
⑴加強(qiáng)移動(dòng)智能終端進(jìn)網(wǎng)管理。移動(dòng)通信終端生產(chǎn)企業(yè)在申請(qǐng)入網(wǎng)許可時(shí),要對(duì)預(yù)裝應(yīng)用軟件及提供者 進(jìn)行說(shuō)明,而且生產(chǎn)企業(yè)不得在移動(dòng)終端中預(yù)置含有惡意代碼和未經(jīng)用戶同意擅自收集和修改用戶個(gè)人信息的軟件,也不得預(yù)置未經(jīng)用戶同意擅自調(diào)動(dòng)終端通信功能、造成流量耗費(fèi)、費(fèi)用損失和信息泄露的軟件。
⑵不斷提高移動(dòng)互聯(lián)網(wǎng)惡意程序的樣本捕獲和監(jiān)測(cè)處置能力,建設(shè)完善相關(guān)技術(shù)平臺(tái)。移動(dòng)通信運(yùn)營(yíng)企業(yè)應(yīng)具備覆蓋本企業(yè)網(wǎng)內(nèi)的監(jiān)測(cè)處置能力。
⑶安裝安全客戶端軟件,屏蔽垃圾短信和騷擾電話,監(jiān)控異常流量。根據(jù)軟件提供的備份、刪除功能,將重要數(shù)據(jù)備份到遠(yuǎn)程專用服務(wù)器,當(dāng)用戶的手機(jī)丟失時(shí)可通過(guò)發(fā)送短信或其他手段遠(yuǎn)程鎖定手機(jī)或者遠(yuǎn)程刪除通信錄、手機(jī)內(nèi)存卡文件等資料,從而最大限度避免手機(jī)用戶的隱私泄露。
⑷借鑒目前定期PC操作系統(tǒng)漏洞的做法,由指定研究機(jī)構(gòu)跟蹤國(guó)內(nèi)外的智能終端操作系統(tǒng)漏洞信息,定期官方的智能終端漏洞信息,建設(shè)官方智能終端漏洞庫(kù)。向用戶宣傳智能終端安全相關(guān)知識(shí),鼓勵(lì)安裝移動(dòng)智能終端安全軟件,在終端廠商的指導(dǎo)下及時(shí)升級(jí)操作系統(tǒng)、進(jìn)行安全配置。
3 從產(chǎn)業(yè)鏈角度保障移動(dòng)互聯(lián)網(wǎng)安全
對(duì)于移動(dòng)互聯(lián)網(wǎng)的安全保障,需要從整體產(chǎn)業(yè)鏈的角度來(lái)看待,需要立法機(jī)關(guān)、政府相關(guān)監(jiān)管部門、通信運(yùn)營(yíng)商、設(shè)備商、軟件提供商、系統(tǒng)集成商等價(jià)值鏈各方共同努力來(lái)實(shí)現(xiàn)。
⑴立法機(jī)關(guān)要緊跟移動(dòng)互聯(lián)網(wǎng)的發(fā)展趨勢(shì),加快立法調(diào)研工作,在基于實(shí)踐和借鑒他國(guó)優(yōu)秀經(jīng)驗(yàn)的基礎(chǔ)上,盡快出臺(tái)國(guó)家層面的移動(dòng)互聯(lián)網(wǎng)信息安全法律。在法律層面明確界定移動(dòng)互聯(lián)網(wǎng)使用者、接入服務(wù)商、業(yè)務(wù)提供者、監(jiān)管者的權(quán)利和義務(wù),明確規(guī)范信息數(shù)據(jù)的采集、保存和利用行為。同時(shí),要加大執(zhí)法力度,嚴(yán)專業(yè)提供論文寫(xiě)作和寫(xiě)作論文的服務(wù),歡迎光臨dylw.net厲打擊移動(dòng)互聯(lián)網(wǎng)信息安全違法犯罪行為,保護(hù)這一新興產(chǎn)業(yè)持續(xù)健康發(fā)展。
⑵進(jìn)一步加大移動(dòng)互聯(lián)網(wǎng)信息安全監(jiān)管力度和處置力度。在國(guó)家層面建立一個(gè)強(qiáng)有力的移動(dòng)互聯(lián)網(wǎng)監(jiān)管專門機(jī)構(gòu),統(tǒng)籌規(guī)劃,綜合治理,形成“事前綜合防范、事中有效監(jiān)測(cè)、事后及時(shí)溯源”的綜合監(jiān)管和應(yīng)急處置工作體系;要在國(guó)家層面建立移動(dòng)互聯(lián)網(wǎng)安全認(rèn)證和準(zhǔn)入制度,形成常態(tài)化的信息安全評(píng)估機(jī)制,進(jìn)行統(tǒng)一規(guī)范的信息安全評(píng)估、審核和認(rèn)證;要建立網(wǎng)絡(luò)運(yùn)營(yíng)商、終端生產(chǎn)商、應(yīng)用服務(wù)商的信息安全保證金制度,以經(jīng)濟(jì)手段促進(jìn)其改善和彌補(bǔ)網(wǎng)絡(luò)運(yùn)營(yíng)模式、終端安全模式、業(yè)務(wù)應(yīng)用模式等存在的安全性漏洞。
⑶運(yùn)營(yíng)商、網(wǎng)絡(luò)安全供應(yīng)商、手機(jī)制造商等廠商,要從移動(dòng)互聯(lián)網(wǎng)整體建設(shè)的各個(gè)層面出發(fā),分析存在的各種安全風(fēng)險(xiǎn),聯(lián)合建立一個(gè)科學(xué)的、全局的、可擴(kuò)展的網(wǎng)絡(luò)安全體系和框架。綜合利用各種安全防護(hù)措施,保護(hù)各類軟硬件系統(tǒng)安全、數(shù)據(jù)安全和內(nèi)容安全,并對(duì)安全產(chǎn)品進(jìn)行統(tǒng)一的管理,包括配置各相關(guān)安全產(chǎn)品的安全策略、維護(hù)相關(guān)安全產(chǎn)品的系統(tǒng)配置、檢查并調(diào)整相關(guān)安全產(chǎn)品的系統(tǒng)狀態(tài)等。建立安全應(yīng)急系統(tǒng),做到防患于未然。移動(dòng)互聯(lián)網(wǎng)的相關(guān)設(shè)備廠商要加強(qiáng)設(shè)備安全性能研究,利用集成防火墻或其他技術(shù)保障設(shè)備安全。
⑷內(nèi)容提供商要與運(yùn)營(yíng)商合作,為用戶提供加密級(jí)業(yè)務(wù),并把好內(nèi)容安全之源,采用多種技術(shù)對(duì)不合法內(nèi)容和垃圾信息進(jìn)行過(guò)濾。軟件提供商要根據(jù)用戶的需求變化,提供整合的安全技術(shù)產(chǎn)品,要提高軟件技術(shù)研發(fā)水平,由單一功能的產(chǎn)品防護(hù)向集中統(tǒng)一管理的產(chǎn)品類型過(guò)渡,不斷提高安全防御技術(shù)。
⑸普通用戶要提高安全防范意識(shí)和技能,加裝手機(jī)防護(hù)軟件并定期更新,對(duì)敏感數(shù)據(jù)采取防護(hù)隔離措施和相關(guān)備份策略,不訪問(wèn)問(wèn)題站點(diǎn)、不下載不健康內(nèi)容。
4 結(jié)束語(yǔ)
解決移動(dòng)互聯(lián)網(wǎng)安全問(wèn)題是一個(gè)復(fù)雜的系統(tǒng)工程,在不斷提高軟、硬件技術(shù)水平的同時(shí),應(yīng)當(dāng)加快互聯(lián)網(wǎng)相關(guān)標(biāo)準(zhǔn)、法規(guī)建設(shè)步伐,加大對(duì)互聯(lián)網(wǎng)運(yùn)營(yíng)監(jiān)管力度,全社會(huì)共同參與進(jìn)行綜合防范,移動(dòng)互聯(lián)網(wǎng)的安全才會(huì)有所保障。
一、中國(guó)隱私權(quán)保護(hù)之立法現(xiàn)狀
(一)刑法外保護(hù)
1.憲法保護(hù)。我國(guó)現(xiàn)行《憲法》并沒(méi)有直接對(duì)隱私權(quán)保護(hù)作出規(guī)定,但間接體現(xiàn)該立場(chǎng)的有第37、38、39、40條等,這些條文不僅對(duì)隱私權(quán)保護(hù)提供了憲法依據(jù),而且從根本法的高度表明了國(guó)家的重視程度。其中第38條被視為是隱私權(quán)憲法保護(hù)的母法性條款。
2.民事法保護(hù)。我國(guó)《民法通則》第101條規(guī)定了“公民的人格尊嚴(yán)受法律保護(hù)”,卻并沒(méi)有直接以“隱私權(quán)”一詞進(jìn)行明確規(guī)定,這也為隨后出臺(tái)的一系列司法解釋留足了空間。所幸,2010年生效的《侵權(quán)責(zé)任法》第2條明確提出了獨(dú)立的隱私權(quán)保護(hù),真正為隱私權(quán)保護(hù)制度“正名”。
3.程序法保護(hù)。我國(guó)《民事訴訟法》第66條、第120條,《刑事訴訟法》第152條、《行政訴訟法》第45條中均不同程度的規(guī)定了具體的隱私保護(hù)措施,以有效保障公民的隱私權(quán)益。
4.其他部門法保護(hù)?!吨伟补芾硖幜P法》第42條、《未成年人保護(hù)法》第30條、《律師法》第33條、《婦女權(quán)益保障法》第40、42條、《統(tǒng)計(jì)法》第17條等也均對(duì)公民隱私權(quán)保護(hù)進(jìn)行了不同程度的規(guī)定。
(二)刑法保護(hù)
隱私權(quán)在中國(guó)刑法中也同樣沒(méi)有以獨(dú)立性權(quán)利的姿態(tài)出現(xiàn)過(guò),更沒(méi)有諸如“侵犯公民隱私權(quán)罪”之類的罪名,筆者贊成王立志博士關(guān)于隱私權(quán)刑法保護(hù)罪名的分類:
1.核心性的隱私犯罪。主要包括《刑法》第245條非法侵入他人住宅罪、非法搜查罪,第252條侵犯通信自由罪,第253條第1款郵政工作人員私自開(kāi)拆、隱匿、毀棄郵件、電報(bào)罪等。
2.上游性的隱私犯罪。主要包括《刑法》第283條非法生產(chǎn)、銷售間諜專用器材罪,第284條非法使用竊聽(tīng)、竊照專用器材罪等。
3.附帶性的隱私犯罪。主要包括《刑法》第177條第2款竊取、收買或者非法提供他人信用卡信息資料罪,第246條侮辱罪,第286條破壞計(jì)算機(jī)信息系統(tǒng)罪以及《刑法修正案(七)》新增的非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪、非法控制計(jì)算機(jī)信息系統(tǒng)罪、非法獲取公民個(gè)人信息罪、出售、非法提供公民個(gè)人信息罪等。
二、中國(guó)隱私權(quán)刑法保護(hù)之不足
(一)立法體系分散
關(guān)于隱私權(quán)保護(hù)的罪名分別散見(jiàn)于侵犯公民人身權(quán)利、民主權(quán)利罪、破壞社會(huì)主義市場(chǎng)經(jīng)濟(jì)秩序罪、和妨害社會(huì)管理秩序罪等章節(jié)中,相較于世界各主要國(guó)家的立法,在系統(tǒng)性與合理性上均有一定差距。例如我國(guó)臺(tái)灣地區(qū)刑法中對(duì)隱私權(quán)的立法就比較集中,其刑法典第28條專門規(guī)定了妨害秘密罪,下設(shè)妨害書(shū)信秘密罪、窺視竊聽(tīng)竊錄罪(“璩美鳳條款”)、便利窺視竊聽(tīng)竊錄罪、持有他人秘密罪等7個(gè)子罪名;在美國(guó),對(duì)于隱私權(quán)的刑法保護(hù)除了《模范刑法典》在第250.4條、第250.12條和第221.2條的詳細(xì)規(guī)定外,還分別通過(guò)單行的1974年《隱私權(quán)法》、1984年的《懲治計(jì)算機(jī)與濫用法》、1986年的《電子通訊隱私法》、2005年的《視頻窺陰預(yù)防法》等規(guī)范進(jìn)行了系統(tǒng)規(guī)定。
(二)適用范圍狹窄
隨著電子信息技術(shù)的突飛猛進(jìn),政府行政管理以及金融、電信、醫(yī)療等社會(huì)公共服務(wù)領(lǐng)域在履行職務(wù)或經(jīng)營(yíng)業(yè)務(wù)時(shí),都通過(guò)大量手段積累了豐富的公民個(gè)人信息,此舉對(duì)于提高工作效率固然增益不少,但同時(shí)也為成批量泄露個(gè)人隱私帶來(lái)極大風(fēng)險(xiǎn),甚至已經(jīng)嚴(yán)重影響到公民的私人生活。基于此,《刑法修正案(七)》及時(shí)捕獲了隱私犯罪的新氣息,針對(duì)此類新型犯罪,在第7條專門對(duì)“國(guó)家機(jī)關(guān)、金融、電信、交通、教育、醫(yī)療等公共服務(wù)部門或單位的工作人員”故意泄露公民個(gè)人信息的行為進(jìn)行了犯罪化處理,此舉無(wú)疑在立法及實(shí)踐上前進(jìn)了一大步。但實(shí)務(wù)中,泄露公民個(gè)人信息的遠(yuǎn)非僅上述單位的工作人員,一些物流企業(yè)、中介公司、市場(chǎng)調(diào)查公司等單位也是泄露公民隱私的重要主體,對(duì)此亦應(yīng)納入犯罪主體范疇。
此外,電子郵件已經(jīng)成為當(dāng)代人重要的一種通訊手段,網(wǎng)絡(luò)黑客可以很輕易的獲取乃至篡改他人的電郵密碼,而《刑法》第245條中侵犯通信自由罪卻并未對(duì)電子郵件予以保護(hù),修正案中以為對(duì)其加以彌補(bǔ);目前市場(chǎng)上充斥著大量的復(fù)制他人手機(jī)卡、刺探他人QQ及MSN聊天記錄等監(jiān)聽(tīng)、竊聽(tīng)軟件,其制作之精美、隱蔽性之高令人嘆為觀止,受害人在不知情的情況下隱私已被泄露殆盡,而《刑法》第283條中的間諜器材卻并未將此類軟件囊括在內(nèi),立法之滯后、適用范圍之狹窄可見(jiàn)一斑。
(三)單位犯罪缺乏
實(shí)踐中,掌握公民大量隱私的諸如銀行、醫(yī)院、保險(xiǎn)公司、電信運(yùn)營(yíng)商、房地產(chǎn)企業(yè)等法人或非法人組織,為其業(yè)務(wù)拓展或營(yíng)利直接或變相泄露個(gè)人隱私的不法行為屢屢發(fā)生,刑法修正案(七)第7條對(duì)此亦作出了回應(yīng),在非法泄露他人隱私犯罪中首次設(shè)置了單位犯罪,但對(duì)于實(shí)際上完全可能由單位實(shí)施的非法生產(chǎn)、銷售間諜器材罪、非法侵入他人電腦系統(tǒng)犯罪的設(shè)置上,刑法的規(guī)定仍然是一片空白,相較于英國(guó)、德國(guó)等的“禁止未經(jīng)登記許可掌握私人數(shù)據(jù)罪”等的法人責(zé)任,中國(guó)隱私權(quán)刑法保護(hù)中的單位犯罪設(shè)置仍然不盡完善。
(四)懲罰方式單一
對(duì)于隱私權(quán)犯罪的刑事處罰,常見(jiàn)的無(wú)外乎是自由刑和罰金刑,此外還輔之以一定的對(duì)物的保安處分措施,尤其是罰金刑,不論英美法系還是大陸法系,絕大部分都設(shè)置了不同數(shù)額的罰金刑,甚至將其作為唯一的刑罰措施。例如美國(guó)1986年《電子通訊隱私法》第2511條不僅規(guī)定了一定的主刑,還規(guī)定要沒(méi)收非法監(jiān)聽(tīng)裝置,并且在某些情況下禁止對(duì)截取裝置的生產(chǎn)、傳播和擁有。相較于我國(guó)刑法中大多采用短期自由刑、相對(duì)缺少罰金刑、缺失對(duì)物的保安處分的立法現(xiàn)狀,其懲罰手段過(guò)于單一,從而影響其懲治預(yù)防效果。
三、中國(guó)隱私權(quán)刑法保護(hù)之立法完善
(一)獨(dú)立設(shè)置侵犯隱私犯罪
相較于《德國(guó)刑法》第15章“侵害私人生活和秘密犯罪”、《日本刑法》第13章“侵犯秘密罪”、《澳門特區(qū)刑法典》第7章“侵犯受保護(hù)之私人生活方面的犯罪”以及美國(guó)單行《隱私權(quán)法》等專門性章節(jié)或單行法律的規(guī)定,我國(guó)對(duì)隱私權(quán)刑法保護(hù)的規(guī)范顯得過(guò)于稀疏、分散,從立法完善的角度出發(fā),建議在時(shí)機(jī)成熟時(shí)先行通過(guò)單行《隱私權(quán)保護(hù)法》對(duì)隱私權(quán)的含義、內(nèi)容、保護(hù)措施等進(jìn)行詳細(xì)、獨(dú)立的規(guī)定,在承認(rèn)隱私權(quán)獨(dú)立地位的前提下,將相對(duì)成熟的隱私權(quán)刑法保護(hù)措施集中起來(lái),以單行刑法的方式進(jìn)行系統(tǒng)規(guī)制。
(二)嚴(yán)重隱私侵權(quán)入罪化
鑒于刑法典對(duì)利用擁有監(jiān)聽(tīng)、竊錄功能的日常電子器材犯罪行為的遺漏,建議對(duì)利用MP3及手機(jī)等日常電子器材進(jìn)行偷拍、偷聽(tīng)他人隱私并大范圍泄露的行為,通過(guò)盜取公民電郵密碼、QQ或MSN賬號(hào)及密碼等手段非法獲取他人私隱信息甚至散播的行為,在公共衛(wèi)生間、試衣間、酒店房間等公共場(chǎng)所非法設(shè)置監(jiān)控裝置或竊聽(tīng)設(shè)備等行為,網(wǎng)絡(luò)經(jīng)營(yíng)者、市場(chǎng)調(diào)查公司、中介組織、房地產(chǎn)公司等非法收購(gòu)、出賣或散布他人隱私、為散布隱私提供便利條件等行為,編制、販賣、散布非法監(jiān)控及監(jiān)聽(tīng)軟件的行為,以及國(guó)家機(jī)關(guān)及金融、電信、交通、教育、醫(yī)療等單位工作人員過(guò)失泄露公民個(gè)人信息并造成嚴(yán)重后果的行為列入刑事處罰體系。
(三)增設(shè)單位犯罪
中圖分類號(hào):F253.9 文獻(xiàn)標(biāo)識(shí)碼:A
Abstract: The development of economic globalization and the“internet plus”strategy to accelerate the development of cross-border E-commerce, the rapid development of cross-border E-commerce promotes the rapid development of the third party payment. This paper first introduces the research background of the third party cross-border payments. Then with the“third party cross-border payment platform”as the theme of the design of the questionnaire survey, combined with relevant information on the status of the third party payment platform for cross-border analysis. Finally, in order to better solve the problem of the rapid development of the third party cross-border payment platform, and promote the healthy development of cross-border E-commerce, we put forward the corresponding countermeasures and suggestions to the relevant government departments and the third party cross-border payment institutions.
Key words: cross-border E-commerce; third party payment platform; ali pay
1 第三方跨境支付的研究背景
跨境電子商務(wù)是一種傳統(tǒng)國(guó)際貿(mào)易網(wǎng)絡(luò)化電子化的新型貿(mào)易方式,它依托于電子商務(wù)平臺(tái),將境內(nèi)外的買家和賣家牢牢聯(lián)系在一起,從而實(shí)現(xiàn)共同盈利的目的。相關(guān)研究顯示,我國(guó)目前跨境電子商務(wù)的消費(fèi)者群體大概在1.3億[1]。在這種方式下,不同國(guó)家和地區(qū)間的交易雙方通過(guò)互聯(lián)網(wǎng)及相關(guān)信息平臺(tái)實(shí)現(xiàn)交易??缇畴娮由虅?wù)以企業(yè)和消費(fèi)者間的交易(B2C)為主,操作流程與國(guó)內(nèi)電子支付基本相同,主要區(qū)別在于跨境電子商務(wù)具有國(guó)際性??缇畴娚探?jīng)歷了從信息服務(wù)到在線交易,再到全產(chǎn)業(yè)鏈服務(wù)的產(chǎn)業(yè)轉(zhuǎn)型。根據(jù)海關(guān)總署數(shù)據(jù)顯示,2016年跨境電商交易規(guī)模預(yù)計(jì)達(dá)到6.5萬(wàn)億[2]??缇畴娚膛c第三方跨境支付存在著緊密的聯(lián)系,跨境支付是跨境電商不可或缺的環(huán)節(jié),而跨境電商規(guī)模的不斷擴(kuò)大進(jìn)一步的推動(dòng)了第三方跨境支付的快速發(fā)展。2008~2016年跨境電商占進(jìn)出口總額比重如圖1所示。
2 第三方跨境支付平臺(tái)的發(fā)展現(xiàn)狀
2.1 問(wèn)卷調(diào)查分析
2.1.1 基本情況介紹
目前,國(guó)內(nèi)領(lǐng)先的第三方支付平臺(tái)有支付寶、財(cái)付通等。為了了解顧客在跨境購(gòu)物時(shí)使用第三方支付的情況,本文以“第三方跨境支付平臺(tái)”為主題,設(shè)計(jì)了一份調(diào)查問(wèn)卷。隨機(jī)發(fā)給不同年齡,不同行業(yè),不同受教育程度的人群進(jìn)行填寫(xiě),調(diào)查問(wèn)卷共120份,收回有效問(wèn)卷116份。填寫(xiě)該調(diào)查問(wèn)卷的網(wǎng)購(gòu)人群中,男性占54.17%,女性占45.83%。年齡在23歲至30歲之間的人群占80.83%,其他人群占19.17%。受教育程度為專科的人數(shù)占3.33%,本科的人數(shù)占66.67%,碩士及以上的占30.00%。
2.1.2 跨境購(gòu)物基本情況分析
在填寫(xiě)該調(diào)查問(wèn)卷的網(wǎng)購(gòu)人群中,曾經(jīng)有過(guò)網(wǎng)上跨境購(gòu)物經(jīng)歷的人數(shù)占21.55%,78.45%的受訪者沒(méi)有跨境購(gòu)物過(guò)。顧客在跨境購(gòu)物時(shí)選擇的支付方式最多的是用支付寶支付,然后才選擇微信支付和網(wǎng)銀(不經(jīng)過(guò)第三方支付)支付等,選擇銀聯(lián)錢包和云閃付的人很少。網(wǎng)上跨境購(gòu)物的消費(fèi)大概占可支配收入的比例如圖2所示。
從圖2我們可以發(fā)現(xiàn),網(wǎng)上跨境購(gòu)物支出占可支配收入的比例在10%以下的人數(shù)占總?cè)藬?shù)的68%,10%至19%的人數(shù)占總?cè)藬?shù)的28%,20%至29%的人數(shù)占總?cè)藬?shù)的4%。
綜上,可以看出跨境購(gòu)物目前的發(fā)展還不是很成熟,雖然網(wǎng)上購(gòu)物早已是潮流,可是跨境購(gòu)物才剛剛興起,還有很多人沒(méi)有體驗(yàn)過(guò)跨境購(gòu)物,跨境購(gòu)物在未來(lái)有很大的成長(zhǎng)空間。第三方跨境支付機(jī)構(gòu)要想在跨境網(wǎng)購(gòu)方面獲得更大的收益,就必須要在最短的時(shí)間內(nèi)采取相應(yīng)的措施,趕在競(jìng)爭(zhēng)對(duì)手之前快速的占領(lǐng)市場(chǎng),獲得盡可能多的市場(chǎng)份額。
2.2 四大主流第三方支付平臺(tái)相關(guān)介紹
近年來(lái),第三方跨境支付平臺(tái)逐漸增多,競(jìng)爭(zhēng)逐漸加劇。目前涉及第三方跨境支付的主要平_有支付寶、財(cái)付通、銀聯(lián)錢包、微信Pay pal等。本報(bào)告從各個(gè)方面收集了相關(guān)資料,對(duì)以上四種主流第三方支付平臺(tái)作了相關(guān)介紹。具體見(jiàn)表1。
3 第三方跨境支付平臺(tái)存在的問(wèn)題
3.1 信息安全不完善,容易造成信息泄露
(1)在人民銀行制定的《關(guān)于上海市支付機(jī)構(gòu)開(kāi)展人民幣支付業(yè)務(wù)的實(shí)施意見(jiàn)》中指出,只要是上海市注冊(cè)成立的支付機(jī)構(gòu)以及外地支付機(jī)構(gòu)在自貿(mào)區(qū)設(shè)立的分公司,凡是取得互聯(lián)網(wǎng)業(yè)務(wù)許可的,均可從事該業(yè)務(wù)[9]??梢?jiàn)第三方跨境支付平臺(tái)的準(zhǔn)入門檻很低,隨著第三方跨境支付平臺(tái)的增多,這些企業(yè)存取的大量消費(fèi)者個(gè)人信息,交易信息等容易發(fā)生信息泄漏。因?yàn)榈谌娇缇持Ц斗?wù)是通過(guò)網(wǎng)絡(luò)在境內(nèi)消費(fèi)者、第三方支付、境外商家、相關(guān)銀行之間發(fā)生關(guān)系。交易過(guò)程的某個(gè)環(huán)節(jié)出現(xiàn)問(wèn)題,都可能導(dǎo)致信息泄露的發(fā)生。那些信息安全做的不完善的企業(yè),容易造成消費(fèi)者的信息泄露,給消費(fèi)者帶來(lái)傷害。
(2)由于第三方跨境支付企業(yè)的準(zhǔn)入門檻低,導(dǎo)致第三方支付企業(yè)太多,消費(fèi)者沒(méi)有相應(yīng)的能力來(lái)準(zhǔn)確判斷第三方支付企業(yè)的合法性,容易被釣魚(yú)網(wǎng)站騙取個(gè)人信息,同時(shí)一些不法分子也通過(guò)仿造合法的第三方支付企業(yè)網(wǎng)站,騙取大量的消費(fèi)者個(gè)人信息,然后從事非法活動(dòng)。
3.2 跨境資金流動(dòng)風(fēng)險(xiǎn)
(1)第三方支付機(jī)構(gòu)利用監(jiān)管漏洞進(jìn)行違規(guī)操作。國(guó)內(nèi)的第三方支付企業(yè)可以與國(guó)外的銀行合作,通過(guò)賬號(hào)共享等方式,實(shí)現(xiàn)跨境的支付,而目前我國(guó)沒(méi)有相關(guān)的法律法規(guī)及一些合適的措施對(duì)境外的機(jī)構(gòu)進(jìn)行監(jiān)督和管理,一些第三方支付企業(yè)利用監(jiān)管漏洞進(jìn)行違規(guī)操作,實(shí)現(xiàn)跨境資金的流動(dòng),這給跨境電子商務(wù)的健康發(fā)展造成一定的影響[10]。
(2)信息審核不全面。第三方跨境支付中,交易方的購(gòu)匯、結(jié)匯業(yè)務(wù)均由第三方支付機(jī)構(gòu)完成,銀行并不了解國(guó)內(nèi)買方及國(guó)外賣方的真實(shí)交易背景,也無(wú)法查找交易雙方的準(zhǔn)確身份信息,因此難以進(jìn)行相關(guān)的審核。同時(shí)虛擬貨幣的廣泛使用使有關(guān)部門和第三方跨境支付機(jī)構(gòu)對(duì)交易雙方資金來(lái)源的監(jiān)管更加困難,犯罪分子通過(guò)這種途徑進(jìn)行境外的黑錢轉(zhuǎn)移,洗錢活動(dòng)等。
3.3 相關(guān)法律法規(guī)不完善
(1)第三方支付機(jī)構(gòu)在資金清算,支付結(jié)算方面和金融機(jī)構(gòu)有著同樣的職能,但是卻不屬于金融機(jī)構(gòu)。在電子支付服務(wù)監(jiān)管問(wèn)題上,中國(guó)人民銀行是支付體系的法定監(jiān)管機(jī)構(gòu)。在跨境支付問(wèn)題上,外匯管理局及其分支機(jī)構(gòu)是法定監(jiān)管者。同時(shí),由于第三方支付機(jī)構(gòu)提供的支付服務(wù)屬于非金融機(jī)構(gòu)支付范疇,所以還要受國(guó)家發(fā)改委和工信部的監(jiān)管[11]。第三方跨境支付企業(yè)受多個(gè)部門的同時(shí)監(jiān)管時(shí),由于相關(guān)法律法規(guī)的不完善可能會(huì)導(dǎo)致監(jiān)管出現(xiàn)混亂的狀況。
(2)網(wǎng)上跨境交易買賣雙方通常不見(jiàn)面,也相互不認(rèn)識(shí),在溝通有限的情況下,雙方的信用難以得到保障,第三方支付企業(yè)不能對(duì)每一個(gè)交易者進(jìn)行詳細(xì)準(zhǔn)確的審核,交易雙方可能存在虛假交易或者非法活動(dòng),目前相關(guān)法律法規(guī)不完善的情況會(huì)加速非法活動(dòng)的蔓延。
4 對(duì)策及建議
4.1 對(duì)相關(guān)監(jiān)管部門的建議
(1)提高市場(chǎng)準(zhǔn)入機(jī)制。目前加入第三方跨境支付機(jī)構(gòu)的門檻較低,隨著第三方跨境支付平臺(tái)的增多,這些企業(yè)存儲(chǔ)的大量的消費(fèi)者個(gè)人信息很容易泄露,給消費(fèi)者帶來(lái)傷害。所以,有關(guān)部門應(yīng)該進(jìn)一步地出臺(tái)相關(guān)法律法規(guī),限制那些信息安全保護(hù)措施不完善的第三方支付機(jī)構(gòu)的加入,對(duì)于那些已經(jīng)加入的第三方跨境支付機(jī)構(gòu)要加強(qiáng)監(jiān)管,完善相關(guān)的法律法規(guī),快速完善在客戶發(fā)生信息泄露時(shí),相關(guān)機(jī)構(gòu)面臨哪些處罰等相關(guān)監(jiān)管規(guī)定,必要時(shí)對(duì)造成信息泄漏的第三方支付機(jī)構(gòu)負(fù)責(zé)人追究法律責(zé)任,保護(hù)消費(fèi)者利益。
(2)推廣試點(diǎn)跨境第三方支付機(jī)構(gòu)。為了更好地控制風(fēng)險(xiǎn),促進(jìn)第三方跨境支付機(jī)構(gòu)的穩(wěn)步發(fā)展。可先讓有一定規(guī)模的、風(fēng)險(xiǎn)控制措施較完備的第三方支付機(jī)構(gòu)開(kāi)展跨境支付業(yè)務(wù)試點(diǎn),針對(duì)具有真實(shí)背景的跨境互聯(lián)網(wǎng)交易提供服務(wù)。外匯管理局則要對(duì)先行企業(yè)做好輔導(dǎo)工作,指導(dǎo)企業(yè)在外匯管理框架內(nèi)建立健全各項(xiàng)內(nèi)控制度,同時(shí)還要注意根據(jù)企業(yè)具體業(yè)務(wù)開(kāi)展情況,不斷調(diào)整監(jiān)管措施,總結(jié)監(jiān)管經(jīng)驗(yàn),為將來(lái)第三方跨境支付的全面發(fā)展打好基礎(chǔ)。
(3)制定監(jiān)管措施,完善相關(guān)法律法規(guī)。政府有關(guān)部門在充分肯定跨境電子商務(wù)與第三方支付行業(yè)發(fā)展的積極意義的同時(shí),大力做好調(diào)查研究,找準(zhǔn)風(fēng)險(xiǎn)點(diǎn),制定具有合適的、具體的、可操作的監(jiān)管措施,制定完善的相關(guān)法律法規(guī),促進(jìn)第三方跨境支付行業(yè)的平穩(wěn)發(fā)展。
4.2 對(duì)第三方跨境支付機(jī)構(gòu)的建議
4.2.1 第三方支付機(jī)構(gòu)要加強(qiáng)信息的審核
第三方跨境支付中,交易雙方的購(gòu)匯、結(jié)匯業(yè)務(wù)均由第三方支付機(jī)構(gòu)完成,銀行并不了解國(guó)內(nèi)與國(guó)外買賣雙方的真實(shí)交易情況,也無(wú)法查找交易雙方的準(zhǔn)確身份信息,而且虛擬貨幣的廣泛使用使有關(guān)部門和第三方支付企業(yè)對(duì)交易雙方資金來(lái)源的監(jiān)管更加困難。為了防范犯罪分子通過(guò)這種途徑進(jìn)行境外的黑錢轉(zhuǎn)移,洗錢活動(dòng)等。所以,要求第三方跨境支付機(jī)構(gòu)加強(qiáng)對(duì)每一個(gè)交易雙方身份信息的審核(必須實(shí)名認(rèn)證及提供相關(guān)的一些能證明其真實(shí)身份的材料等)。
4.2.2 重視客戶信息安全,構(gòu)建安全技術(shù)保障體系
(1)第三方跨境支付機(jī)構(gòu)的支付賬戶上儲(chǔ)存的大量客戶個(gè)人信息、支付信息、交易信息、社交信息等,這些信息暴露于網(wǎng)絡(luò)之中,如果安全保障系統(tǒng)不夠健全,很容易造成信息泄露,給消費(fèi)者的資金安全、信息安全等造成威脅。對(duì)于客戶信息的保護(hù)應(yīng)采取切實(shí)有效的措施,確保支付平臺(tái)沒(méi)有設(shè)計(jì)漏洞,修復(fù)應(yīng)用程序中存在安全漏洞,防止客戶信息被惡意竊取,并嚴(yán)格管理系統(tǒng)的運(yùn)行管理,確??蛻粜畔⒌拇鎯?chǔ)安全。
(2)第三方跨境支付機(jī)構(gòu)應(yīng)加強(qiáng)安全檢查,及時(shí)修復(fù)安全漏洞;加大網(wǎng)絡(luò)安全設(shè)施建設(shè)力度,加強(qiáng)網(wǎng)絡(luò)邊界防護(hù),實(shí)施網(wǎng)絡(luò)安全域控制;加強(qiáng)軟件開(kāi)發(fā)控制,對(duì)軟件進(jìn)行安全測(cè)評(píng)和漏洞掃描。即使這樣也不存在絕對(duì)的安全,所以要時(shí)刻監(jiān)控系統(tǒng)的運(yùn)行情況,組建技術(shù)團(tuán)隊(duì)或委托專業(yè)安全服務(wù)機(jī)構(gòu)對(duì)系統(tǒng)進(jìn)行安全測(cè)評(píng)。
5 結(jié)束語(yǔ)
跨境電子商務(wù)的迅速發(fā)展,推動(dòng)了第三方跨境支付的迅猛發(fā)展,但是第三方跨境支付的迅猛發(fā)展也帶來(lái)了許多安全隱患。本文先是對(duì)第三方跨境支付機(jī)構(gòu)的現(xiàn)狀通過(guò)相關(guān)資料和問(wèn)卷調(diào)查進(jìn)行了說(shuō)明,然后對(duì)其迅速發(fā)展帶來(lái)的安全隱患進(jìn)行了進(jìn)一步的分析,最后針對(duì)第三方跨境支付平臺(tái)存在的問(wèn)題,分別給有關(guān)監(jiān)管部門和第三方支付機(jī)構(gòu)提出相應(yīng)的對(duì)策和建議。因?yàn)槟壳熬硟?nèi)的第三方跨境支付平臺(tái)眾多,涉足跨境電子商務(wù)業(yè)務(wù)的企業(yè)正在積極探索新的電商模式,不斷地進(jìn)行支付技術(shù)的革新和戰(zhàn)略改革,以適應(yīng)快速變化的市場(chǎng),所以新的電子商務(wù)模式的探索將是下一個(gè)研究重點(diǎn)。
參考文獻(xiàn):
[1] 劉亞伶. 關(guān)于跨境電子商務(wù)政策的思考[J]. 知識(shí)經(jīng)濟(jì),2016(4):68-69.
[2] 徐萌萌. 中國(guó)跨境電商發(fā)展的現(xiàn)狀及問(wèn)題研究――基于阿里巴巴的SWOT分析[D]. 合肥:安徽大學(xué)(碩士學(xué)位論文),2016.
[3] 任曙明,張靜,趙立強(qiáng). 第三方支付產(chǎn)業(yè)的內(nèi)涵、特征與分類[J]. 商業(yè)研究,2013(3):96-101.
[4] 姚寧. 基于移動(dòng)平臺(tái)的第三方支付模式研究――以C公司金融支付為例[D]. 上海:華東理工大學(xué)(碩士學(xué)位論文),2016.
[5] 王箐箐. 我國(guó)第三方支付發(fā)展的研究[D]. 廣州:廣東外語(yǔ)外貿(mào)大學(xué)(碩士學(xué)位論文),2015.
[6] 曲創(chuàng),朱興珍. 壟斷勢(shì)力的行政獲取與高額利潤(rùn)的市場(chǎng)獲得――對(duì)銀聯(lián)身份變遷的雙邊市場(chǎng)解讀[J]. 產(chǎn)業(yè)經(jīng)濟(jì)研究,2015(1):101-110.
[7] 李艷華. 第三方支付企業(yè)的創(chuàng)新特征及其演化研究――以支付寶為例[J]. 中國(guó)商貿(mào),2012(12):63-64.
[8] 李琳琳. 第三方支付平臺(tái)的定價(jià)研究[D]. 大連:大連理工大學(xué)(碩士學(xué)位論文),2013.
文章編號(hào):1004-7484(2014)-03-1798-02
1 病案的保密
病案是醫(yī)務(wù)人員的工作記錄,是具有法律效力的醫(yī)療文書(shū),所有參與病案完成的醫(yī)護(hù)人員,醫(yī)技人員以及病案管理人員等,都要自覺(jué)維護(hù)病案資料的安全,都有維護(hù)患者信息的義務(wù)。病案及其信息資料屬國(guó)家所有,醫(yī)療機(jī)構(gòu)所有。病案所包含的資料是患者生活中的一部分,它記載了患者大量的隱私,任何關(guān)于患者的私人信息都不得隨意泄露,必須得到患者的同意才能夠轉(zhuǎn)給他人?!夺t(yī)療機(jī)構(gòu)病案管理規(guī)定》第6條指出:除涉及對(duì)患者實(shí)施醫(yī)療活動(dòng)的醫(yī)務(wù)人員及醫(yī)療服務(wù)質(zhì)量監(jiān)控人員外,其它任何機(jī)構(gòu)和個(gè)人不得擅自查閱該患者的病歷。除非在某些特殊情況下,可以允許合法人或機(jī)構(gòu)使用病案。對(duì)病歷資料保管或處置不當(dāng)可引發(fā)醫(yī)患糾紛,醫(yī)療機(jī)構(gòu)面臨承擔(dān)民事責(zé)任的風(fēng)險(xiǎn)。如為癌癥患者募捐,調(diào)用患者信息時(shí),必須說(shuō)明調(diào)閱人的情況,調(diào)用病案的目的。以下案例也可以說(shuō)明問(wèn)題:新婚不久的李女士因婦科病住院治療,出院后其配偶為報(bào)銷在為其復(fù)印病歷時(shí),發(fā)現(xiàn)了入院記錄中記載有李女士曾經(jīng)流產(chǎn)的內(nèi)容,其配偶對(duì)此并不知情,后與李女士離婚。李女士遂以醫(yī)院侵犯了其隱私權(quán)為由提訟。本案涉及因病歷資料保管處置不當(dāng)致使患者隱私權(quán)受到侵害的情況。因此,對(duì)醫(yī)院病案的保密離不開(kāi)對(duì)患者隱私的尊重和對(duì)患者隱私的保護(hù),將病案保密制度認(rèn)真執(zhí)行與保護(hù)患者的隱私權(quán)相結(jié)合,是每一個(gè)醫(yī)護(hù)工作者的職責(zé)。
2 病人的隱私與隱私權(quán)
2.1 隱私 隱私就是一個(gè)人不允許他人隨意侵入的領(lǐng)域,是最高級(jí)別的患者的秘密?!吨袊?guó)大漢語(yǔ)詞典》中“隱私“解釋為不愿告人,不愿公開(kāi)的個(gè)人的事。如個(gè)人身體的某些部分,個(gè)體健康狀況(包括生理心理缺陷和特殊疾病,性病,婦科病等難言之隱),不愿意告訴他人或不愿意公開(kāi)的有關(guān)人格尊嚴(yán)的私生活秘密(包括夫妻性生話,未婚先孕,墮胎,缺陷等),個(gè)人的婚戀,家屬情況,個(gè)人某些行為和決定,心理活動(dòng)等私人信息可以是隱私。隱私是無(wú)形的,是精神性人身要素。隱私就是個(gè)人的身體和精神與他人保持一定的距離,并不被別人觀察,不被他人侵入的領(lǐng)域。
而每個(gè)人的生活都離不開(kāi)醫(yī)院。患者到醫(yī)院就醫(yī),由于醫(yī)師提供的是一種與患者的生命健康密切相關(guān)的醫(yī)療服務(wù),患者也會(huì)配合醫(yī)師進(jìn)行診療,完全如實(shí)的陳述自己的病情及相關(guān)情況,將本屬于個(gè)人隱私的各項(xiàng)信息披露給醫(yī)師,被記錄到病歷資料中,這就決定了醫(yī)務(wù)人員在執(zhí)業(yè)過(guò)程中很容易知曉患者的隱私。而病歷資料一旦被泄露出去,病人的隱私也隨之曝光。
2.2 隱私權(quán) 隱私權(quán)就是公民有與公共利益無(wú)關(guān)的一切個(gè)人信息,個(gè)人領(lǐng)域不受他人侵?jǐn)_的權(quán)利。私人的信息,包括家庭住址,工作單位,電話號(hào)碼,身份證號(hào)等不能散播?;颊叩募彝ド詈蜕鐣?huì)關(guān)系以及財(cái)產(chǎn)秘密等都有權(quán)拒絕他人侵?jǐn)_。隱私權(quán)是人格權(quán)的一部分,屬于絕對(duì)權(quán)力,是自然人自出生具有民事權(quán)利能力始即享有的民事權(quán)利。患者隱私權(quán),是指在醫(yī)療機(jī)構(gòu)的診療過(guò)程中,患者享有的對(duì)其個(gè)人的、與公共利益無(wú)關(guān)的個(gè)人信息、私人活動(dòng)和私有領(lǐng)域進(jìn)行支配的一種人格權(quán)?;颊唠[私權(quán)包括:隱私隱瞞權(quán),患者對(duì)自己的隱私有隱瞞權(quán),使其不為他人所知;隱私利用權(quán),患者可利用自己的隱私,滿足自己在精神物質(zhì)上的需求;隱私支配權(quán),患者可支配自己的隱私,準(zhǔn)許或不準(zhǔn)許他人知曉或者利用自己的隱私;隱私維護(hù)權(quán),當(dāng)患者自己的隱私被泄露或者被侵害的時(shí)候,有權(quán)尋求司法保護(hù)。隨著社會(huì)法制的完善,公民隱私保護(hù)意識(shí)逐漸增強(qiáng),對(duì)患者隱私權(quán)的保護(hù)越來(lái)越受到社會(huì)關(guān)注。近年來(lái)由患者隱私權(quán)引起的醫(yī)患糾紛屢見(jiàn)報(bào)端,引發(fā)了社會(huì)各界人士的激烈探討。
3 保護(hù)病人隱私的相關(guān)法律法規(guī)及規(guī)定
我國(guó)對(duì)隱私權(quán)保護(hù)的立法是一個(gè)漸進(jìn)的過(guò)程。隱私權(quán)的法律規(guī)定從無(wú)到有。權(quán)利的保護(hù)也是走過(guò)了從起初被納入名譽(yù)權(quán)的保護(hù)范疇至成為與名譽(yù)權(quán)相比肩的一種獨(dú)立的人格權(quán)得到法律明確規(guī)定予以保護(hù)的歷程。隨著時(shí)代的進(jìn)步以及公民個(gè)人法律意識(shí)的覺(jué)醒,隱私權(quán)的地位與保護(hù)越來(lái)越受到立法機(jī)關(guān)的重視。
1982年12月4日施行的《中華人民共和國(guó)憲法》第38條規(guī)定:公民的人格尊嚴(yán)不受侵犯。
1987年1月1日施行的《中華人民共和國(guó)民法通則》第101條規(guī)定:公民享有名譽(yù)權(quán),公民的人格尊嚴(yán)受法律保護(hù)。
《侵權(quán)責(zé)任法》第62條規(guī)定:“醫(yī)療機(jī)構(gòu)及其醫(yī)務(wù)人員應(yīng)當(dāng)對(duì)患者的隱私保密。泄露患者隱私或者未經(jīng)患者同意公開(kāi)其病歷資料,造成患者損害的,應(yīng)當(dāng)承擔(dān)侵權(quán)責(zé)任”?!吨腥A人民共和國(guó)執(zhí)業(yè)醫(yī)師法》第22條明確規(guī)定,醫(yī)師在執(zhí)業(yè)活動(dòng)中要“關(guān)心,愛(ài)護(hù),尊重患者,保護(hù)患者的隱私是醫(yī)師在執(zhí)業(yè)活動(dòng)中應(yīng)履行的義務(wù)”。第37條:“泄露患者隱私,造成嚴(yán)重后果的,根據(jù)情節(jié)將會(huì)受到有關(guān)處分,輕者可給予當(dāng)事人警告或責(zé)令暫停6個(gè)月以上1年以下執(zhí)業(yè)活動(dòng),情節(jié)嚴(yán)重的,可吊銷其醫(yī)師執(zhí)業(yè)證書(shū)。”顯然我國(guó)法律對(duì)隱私權(quán)的保護(hù)是毋庸置疑的,隱私權(quán)作為自然人的一種人格權(quán),應(yīng)予以保護(hù)。
4 常見(jiàn)隱私權(quán)被侵犯
醫(yī)生詢問(wèn)病情時(shí)被候診患者或他人無(wú)意聽(tīng)到;令患者眾目之下脫衣進(jìn)行體格檢查;化驗(yàn)報(bào)告隨時(shí)公開(kāi),引起各種隱私被披露;未經(jīng)患者同意的醫(yī)學(xué)觀摩;少數(shù)醫(yī)護(hù)人員以口頭形式宣揚(yáng)患者隱私;以書(shū)面形式如科研論文等公開(kāi)患者隱私;病案人員因工作疏忽造成病案損壞,丟失,被盜;應(yīng)用電子病歷時(shí)由于網(wǎng)絡(luò)系統(tǒng)的不完善,密碼被他人竊取而使患者隱私被泄露。臨床科研中病歷資料的使用等均有可能涉及患者隱私。還有病案借閱復(fù)印制度沒(méi)有嚴(yán)格執(zhí)行,導(dǎo)致患者病歷資料外泄,泄露患者隱私。
5 加強(qiáng)病案保密制度及對(duì)患者隱私權(quán)的保護(hù)
1.2方法利用暑、寒假社會(huì)實(shí)踐的機(jī)會(huì)分別對(duì)3家三級(jí)乙等醫(yī)院和2家二級(jí)甲等醫(yī)院進(jìn)行調(diào)查;同時(shí)以患者及患者陪同人員的身份對(duì)另外2家二級(jí)乙等綜合性醫(yī)院進(jìn)行了調(diào)查。
2結(jié)果
7家醫(yī)院中侵犯患者隱私的現(xiàn)象普遍存在。
2.1檢測(cè)報(bào)告單隨時(shí)公開(kāi)在影像科、檢驗(yàn)科把為患者做的檢測(cè)報(bào)告單隨意掛在科室門前的指定場(chǎng)所,讓患者和家屬自己去查找和領(lǐng)取,使患者的診查結(jié)果毫無(wú)保密性。
2.2隱私被“旁聽(tīng)”、“觀摩”在門診各科室,大診室較為多見(jiàn),患者在開(kāi)放的大環(huán)境中公開(kāi)自己的隱私;在B超室、心電圖室排隊(duì)按次序,不分男女,或僅在一布簾之隔的地方做檢查,如有人擅自掀開(kāi)簾子催促,患者隱私就被“觀摩”;在注射室,一護(hù)士讓患者在眾目睽睽之下,暴露出一側(cè)臀部,然后對(duì)學(xué)生說(shuō):應(yīng)該注射在那里,一點(diǎn)兒也不避嫌。在病房男女同室普遍存在。在急診室,那就更加開(kāi)放,在搶救患者的同時(shí)已經(jīng)顧不得其它。
2.3床頭卡將患者的病情暴露無(wú)遺在住院部,所有患者的床頭卡一張不漏。護(hù)理部在常規(guī)檢查中發(fā)現(xiàn)床頭卡上填寫(xiě)有錯(cuò)誤、字跡潦草、床頭卡丟失或患者私自收好,都要扣責(zé)任護(hù)士獎(jiǎng)金。因此床頭卡詳細(xì)的標(biāo)明了患者的姓名、性別、年齡、診斷、入院日期、飲食情況及一些傳染病或隱私性較強(qiáng)的疾病,故患者及癌癥患者的家屬認(rèn)為,這樣做侵犯了不愿公開(kāi)病情患者的隱私權(quán)。
2.4為診療或?qū)W術(shù)報(bào)道需要,未征得患者或其家屬同意隨意拍攝病變部位。
3討論
3.1何謂隱私、隱私權(quán)(1)隱私是指公民的私人生活安寧不受他人非法干擾,私人信息不受他人非法搜集、刺探和公開(kāi)等[1]。還包括個(gè)人生活安寧和個(gè)人生活秘密不受他人刺探兩個(gè)方面。患者可拒絕透露內(nèi)心與身體中存在不愿讓別人知曉的秘密[2]。醫(yī)療領(lǐng)域隱私其核心是患者的疾病或健康狀況,包括:身體隱私和醫(yī)療信息隱私。身體隱私指患者不愿為人知的身體上暗處或瑕疵。但出于追求醫(yī)療結(jié)果、保證健康的目的,基于對(duì)醫(yī)生的信賴及醫(yī)患間的合作關(guān)系,是患者必須提供的。醫(yī)療信息隱私是關(guān)于患者身體特征、健康情況以及這些情況所蘊(yùn)含的信息。包括醫(yī)學(xué)檢查結(jié)果、患者身體表征、疾病診斷、與健康有關(guān)的各方面情況等。(2)隱私權(quán)是指公民享有的私人生活安寧與私人信息依法受到保護(hù),不被他人非法侵?jǐn)_、知悉、搜集、利用和公開(kāi)等的一種人格權(quán)。一般認(rèn)為,隱私權(quán)主要包括以下內(nèi)容:①個(gè)人生活安寧權(quán);②個(gè)人生活情報(bào)保密權(quán);③個(gè)人通訊秘密權(quán);④個(gè)人隱私利用權(quán)。近年來(lái),隱私權(quán)的積極職能也有所發(fā)展,具體包括隱私知悉權(quán)和修改權(quán)[3]。作為公民的一項(xiàng)人格權(quán),隱私權(quán)在性質(zhì)上是絕對(duì)權(quán),其核心內(nèi)容是公民對(duì)自己的隱私依照自己的意志和法律進(jìn)行支配,其他任何人都負(fù)有不得侵害的義務(wù)[4],是人類在跨越基本的生存權(quán)之后所必然要求的權(quán)利,這是人類尊重自身的必然結(jié)果[5]。3.2我國(guó)的隱私權(quán)保護(hù)現(xiàn)狀我國(guó)目前雖然尚無(wú)針對(duì)隱私權(quán)的單獨(dú)立法,但是隱私權(quán)和相關(guān)的其他人格權(quán)作為保護(hù)對(duì)象出現(xiàn)在我國(guó)的憲法和民法等其它的部門法中。醫(yī)療機(jī)構(gòu)以及醫(yī)務(wù)人員有依法承擔(dān)為患者病情隱私進(jìn)行保密的法定義務(wù)[6]。《執(zhí)業(yè)醫(yī)師法》中規(guī)定:醫(yī)師在執(zhí)業(yè)活動(dòng)中要“尊重患者,保護(hù)患者隱私”,“泄露患者隱私造成嚴(yán)重后果的”要承擔(dān)相應(yīng)的法律責(zé)任。《護(hù)士管理辦法》中規(guī)定:“護(hù)士在執(zhí)業(yè)中得悉就醫(yī)者的隱私,不得泄露.....”。《醫(yī)務(wù)人員醫(yī)德規(guī)范及實(shí)施辦法》中也明確規(guī)定:“為患者保守醫(yī)密,不準(zhǔn)泄露患者隱私。泄露患者隱私,造成嚴(yán)重后果的,根據(jù)情節(jié)輕重給予相應(yīng)的處罰”。可見(jiàn)將隱私權(quán)確立為獨(dú)立具體的人格權(quán)予以保護(hù),在我國(guó)法學(xué)研究和立法、司法實(shí)踐中已獲認(rèn)可。
3.3患者隱私不容褻瀆,行醫(yī)呼喚人文關(guān)懷(1)對(duì)于醫(yī)護(hù)人員隨意泄露患者的疾病信息如檢測(cè)報(bào)告單、床頭卡;檢查、治療時(shí)未做好的保護(hù)措施;在尚未征得患者或其家屬同意的情況下,隨意拍攝其病變照片,當(dāng)作個(gè)人研究或論文的資料等,應(yīng)視為對(duì)患者隱私權(quán)的侵犯。(2)大多數(shù)患者希望在住院期間有自己的獨(dú)立空間,以保護(hù)個(gè)人隱私[7]。對(duì)此醫(yī)院不能漠視,醫(yī)院應(yīng)努力改善診療環(huán)境,竭盡全力采取有利于患者的醫(yī)療措施,維護(hù)患者的人格尊嚴(yán)。(3)醫(yī)護(hù)人員在醫(yī)療服務(wù)過(guò)程中,應(yīng)加強(qiáng)法律知識(shí)學(xué)習(xí),恪守職業(yè)道德,嚴(yán)格遵守有關(guān)法律法規(guī)。凡涉及其隱私的行為(即使這種行為是正當(dāng)合理的),要預(yù)先征得患者的同意[8]。尊重、保護(hù)患者的隱私,真正體現(xiàn)對(duì)患者的人性尊重、人文關(guān)懷,和患者建立良好的人際關(guān)系,對(duì)維護(hù)醫(yī)患雙方的合法權(quán)益減少醫(yī)患糾紛、推進(jìn)依法行醫(yī)、依法治院都具有重要的意義。(4)保護(hù)患者的隱私權(quán)是遵守《公民權(quán)利和政治權(quán)利國(guó)際公約》和《世界人權(quán)宣言》的需要,應(yīng)當(dāng)全面承諾履行義務(wù)。
【參考文獻(xiàn)】
1張新寶.隱私權(quán)的法律保護(hù).北京:群眾出版社,2004.3.
2何頌躍.醫(yī)療糾紛與損害賠償新解釋.北京:人民法院出版社,2002.
3王志榮.信息法概論.中國(guó)法制出版社,2003.262.
4凌蘇霞.淺論隱私權(quán)的立法問(wèn)題.陜西省行政學(xué)院、陜西省經(jīng)濟(jì)管理干部學(xué)院學(xué)報(bào),2001,15(4):63.
5趙勇,羅岳林.隱私權(quán)的法律保護(hù).湖南省政法管理干部學(xué)院學(xué)報(bào),2002,18(2):6.
6易志斌.民事侵權(quán)常見(jiàn)案例解析.長(zhǎng)沙:湖南人民出版社,2005.131.
商業(yè)秘密是市場(chǎng)競(jìng)爭(zhēng)的必然產(chǎn)物。隨著改革開(kāi)放的不斷深入和市場(chǎng)經(jīng)濟(jì)的逐步繁榮,我國(guó)遇到的商業(yè)秘密糾紛也越來(lái)越多,同時(shí)由于加入WTO后來(lái)自世界各國(guó)的知識(shí)產(chǎn)權(quán)保護(hù)壓力,我國(guó)開(kāi)始對(duì)商業(yè)秘密加大保護(hù)。
按照侵犯商業(yè)秘密所承擔(dān)的責(zé)任來(lái)看,可以將我國(guó)對(duì)商業(yè)秘密的法律保護(hù)分為民事保護(hù)、刑事保護(hù)和行政保護(hù)三大方面。其中刑事處罰,是法律制裁中最嚴(yán)厲的責(zé)任承擔(dān)方式。我國(guó)對(duì)商業(yè)秘密的刑事保護(hù)經(jīng)歷了從無(wú)到有、保護(hù)力度從弱到強(qiáng)的發(fā)展過(guò)程,在這個(gè)過(guò)程中,商業(yè)秘密罪的立法和司法實(shí)踐中也不可避免的出現(xiàn)了一些問(wèn)題,亟待解決。本文從我國(guó)商業(yè)秘密的刑事保護(hù)方面的問(wèn)題展開(kāi)探討,希望能夠?yàn)樯虡I(yè)秘密罪的完善提供一定的依據(jù)。
二、從立法現(xiàn)狀看我國(guó)商業(yè)秘密的刑事保護(hù)
(一)商業(yè)秘密罪的特征及分類商業(yè)秘密罪具體規(guī)定于我國(guó)《刑法》第二百一十九條,從該條款可以看出我國(guó)刑法規(guī)定的商業(yè)秘密體現(xiàn)為技術(shù)信息和經(jīng)營(yíng)信息,其基本特征包括四個(gè)方面:首先,作為商業(yè)秘密,應(yīng)不為公眾所知悉,即具有秘密性,其次,作為商業(yè)秘密的信息應(yīng)能夠?yàn)闄?quán)利人帶來(lái)經(jīng)濟(jì)利益,即具有經(jīng)濟(jì)性;第三,作為商業(yè)秘密的信息應(yīng)具有實(shí)用性,是能夠?qū)嶋H操作解決生產(chǎn)經(jīng)營(yíng)中的現(xiàn)實(shí)問(wèn)題的信息;最后,作為商業(yè)秘密的信息還應(yīng)是經(jīng)權(quán)利人采取保密措施的信息,即權(quán)利人在主觀上必須具有保密的意愿,并采取了適當(dāng)?shù)谋C艽胧_@四者相輔相成,缺一不可,缺少任何一個(gè),都無(wú)法構(gòu)成法律意義上的商業(yè)秘密豍.根據(jù)《刑法》第二百一十九條的規(guī)定,可以將商業(yè)秘密罪分為三種類型:
首先,第(一)項(xiàng)和第(二)項(xiàng)的行為主體相同,前者強(qiáng)調(diào)非法獲取,后者強(qiáng)調(diào)非法使用,可以將第(二)項(xiàng)認(rèn)為是第(一)項(xiàng)的補(bǔ)充,因而兩項(xiàng)合并為第一種類型。這一類型的特點(diǎn)是:商業(yè)秘密的來(lái)源具有非正當(dāng)性,俗稱商業(yè)間諜行為,這種行為由于其獲取商業(yè)秘密手段的非正當(dāng)性而被認(rèn)為是最嚴(yán)重的一種侵權(quán)行為。世界各國(guó)也多將此種類型的行為以商業(yè)間諜罪等罪名納入刑法保護(hù)范圍。
第二種類型是《刑法》第二百一十九條第(三)項(xiàng)規(guī)定的內(nèi)容,也可以稱為泄露商業(yè)秘密的行為。這種行為在法律上強(qiáng)調(diào)的是行為人和權(quán)利人之間存在合同上的保密約定,行為人違反了合同中約定的保密義務(wù)。在傳統(tǒng)上,這種存在于平等主體之間的違約行為屬于典型的私法調(diào)整的范圍;在當(dāng)今世界范圍內(nèi),各國(guó)普遍采用的均是民事保護(hù)方式,極少見(jiàn)到將其納入刑法保護(hù)范圍。因此無(wú)論在歷史范圍內(nèi)、還是在世界范圍內(nèi)來(lái)看,我國(guó)《刑法》第二百一十九條對(duì)泄露商業(yè)秘密的行為的規(guī)定都較為嚴(yán)苛豎.第三種類型是《刑法》第二百一十九條規(guī)定的“明知或者應(yīng)知前款所列行為,獲取、使用或者披露他人的商業(yè)秘密的”行為,一般也被認(rèn)為商業(yè)秘密的間接侵權(quán)行為。其特征是行為人不是直接從權(quán)利人處獲取商業(yè)秘密。對(duì)于這種類型的侵犯商業(yè)秘密,在對(duì)“應(yīng)知”的解讀時(shí)多存在歧義。其中多有學(xué)者認(rèn)為“應(yīng)知”的含義是應(yīng)當(dāng)知道、但由于疏忽大意而不知道,因此該條款是對(duì)過(guò)失犯罪的規(guī)定;而考慮到這種類型行為屬于間接侵權(quán),其惡性明顯輕于前兩種類型,在前兩種類型行為僅規(guī)定了“主觀故意”才構(gòu)成犯罪的情形下,第三種類型的行為更不應(yīng)有過(guò)失犯罪的規(guī)定。此外還有學(xué)者認(rèn)為前種觀點(diǎn)是對(duì)“應(yīng)知”的誤讀,該條款實(shí)際不包括過(guò)失犯罪的情形。無(wú)論是哪種觀點(diǎn),有一點(diǎn)是統(tǒng)一的,即:該類型的侵犯商業(yè)秘密罪不應(yīng)包括過(guò)失犯罪。
總結(jié)上述三種侵犯商業(yè)秘密的行為類型,可以將其概述為:刺探、泄露、使用三種形式,而將這三種類型均規(guī)定為犯罪的除了我國(guó),僅有奧地利刑法典。即便如此,奧地利的刑法典對(duì)泄露和使用商業(yè)秘密的行為的刑罰均顯著輕于我國(guó)的規(guī)定豏.因此可以看出,我國(guó)對(duì)商業(yè)秘密的刑法保護(hù)的相關(guān)規(guī)定嚴(yán)于世界上大多數(shù)國(guó)家,包括大多數(shù)發(fā)達(dá)國(guó)家,而理論上商業(yè)秘密等知識(shí)產(chǎn)權(quán)的保護(hù)水平應(yīng)當(dāng)與國(guó)家的經(jīng)濟(jì)和科技實(shí)力相一致,考慮我國(guó)現(xiàn)狀,業(yè)界內(nèi)多有學(xué)者提出應(yīng)修改法條,對(duì)目前商業(yè)秘密罪的第一種類型可予以嚴(yán)懲,而對(duì)目前商業(yè)秘密罪的第二、三種類型應(yīng)當(dāng)放寬保護(hù),不應(yīng)過(guò)多的使用刑法予以干涉。
(二)商業(yè)秘密罪的入罪條件從《刑法》第二百一十九條的規(guī)定來(lái)看,商業(yè)秘密罪是結(jié)果犯,即需要達(dá)到一定的結(jié)果(重大損失或特別嚴(yán)重的后果)才入罪。然而,在商業(yè)秘密罪的構(gòu)成要件方面,《刑法》第二百一十九條對(duì)犯罪所造成的后果(重大損失和特別嚴(yán)重的后果)只是抽象化的進(jìn)行了規(guī)定,沒(méi)有給出具體明確的界定。對(duì)此,最高人民檢察院、公安部于2001年4月18日聯(lián)合制定了《關(guān)于經(jīng)濟(jì)犯罪案件追訴標(biāo)準(zhǔn)的規(guī)定》,在第六十五條中明確規(guī)定了侵犯商業(yè)秘密,涉嫌下列情形之一的,應(yīng)予追訴:(1)給商業(yè)秘密權(quán)利人造成直接經(jīng)濟(jì)損失數(shù)額在50萬(wàn)元以上的;(2)致使權(quán)利人破產(chǎn)或者造成其他嚴(yán)重后果的。2004年12月,最高人民法院和最高人民檢察院又聯(lián)合了司法解釋,其中在第七條規(guī)定了:實(shí)施刑法第219條規(guī)定的行為之一,給商業(yè)秘密的權(quán)利人造成損失數(shù)額在50萬(wàn)元以上的,屬于“給商業(yè)秘密的權(quán)利人造成重大損失”。
然而,對(duì)于商業(yè)秘密的價(jià)值如何評(píng)定,在刑法條文和現(xiàn)行司法解釋中均沒(méi)有明確的、具體的規(guī)定,業(yè)界對(duì)商業(yè)秘密的價(jià)值評(píng)估方式以及損失數(shù)額的計(jì)算方式存在多種爭(zhēng)議,這種現(xiàn)象違背了刑法的穩(wěn)定性和明確性原則,對(duì)罪刑法定原則提出了嚴(yán)峻的挑戰(zhàn)。
(三)商業(yè)秘密罪的刑罰規(guī)定《刑法》第二百一十九條將侵犯商業(yè)秘密罪的刑罰設(shè)置為兩個(gè)檔次:一個(gè)是給權(quán)利人造成重大損失的,處3年以下有期徒刑或者拘役,并處或者單處罰金;第二個(gè)檔次是侵犯商業(yè)秘密造成特別嚴(yán)重后果的,處3年以上7年以下有期徒刑,并處罰金。
再看世界各國(guó)刑法對(duì)侵犯商業(yè)秘密罪的法定刑規(guī)定,雖然各國(guó)規(guī)定的商業(yè)秘密罪的主要刑種也包括有期徒刑、拘役、罰金,但一般都會(huì)依照前述分析的各類型行為的社會(huì)危害性不同而規(guī)定了多個(gè)量刑幅度。
確實(shí),對(duì)于刺探、泄露、使用商業(yè)秘密的不同行為,其行為主體身份各有不同,侵犯商業(yè)秘密的具體手段或者方式也各有不同,行為人的惡性以及社會(huì)危害性也各有不同,因而各類型行為的刑事責(zé)任也應(yīng)當(dāng)有所區(qū)別。反觀我國(guó)目前刑法規(guī)定,對(duì)侵犯商業(yè)秘密罪設(shè)置的法定刑檔次過(guò)少,不利于根據(jù)具體犯罪行為社會(huì)危害性及其程度的不同,在刑罰使用上予以區(qū)別對(duì)待,從而不利于罪責(zé)刑相適應(yīng)原則的貫徹落實(shí)豐.
三、從司法現(xiàn)狀看我國(guó)商業(yè)秘密的刑事保護(hù)
(一)商業(yè)秘密的界定者由于商業(yè)秘密是一個(gè)法律概念,其必須具有前述的四項(xiàng)特征;而商業(yè)秘密罪的判定必然以商業(yè)秘密的界定為前提。那么商業(yè)秘密的界定就成為司法實(shí)踐中的關(guān)鍵環(huán)節(jié)。應(yīng)該由誰(shuí)來(lái)界定商業(yè)秘密?這個(gè)問(wèn)題在刑事司法實(shí)踐中一直存在著較大的爭(zhēng)議和討論。目前的做法包括:由權(quán)利人一方出資委托專家鑒定是否屬于商業(yè)秘密。然而,由于種種原因,這種鑒定結(jié)論往往令人難以采信。因此也有建議將商業(yè)秘密的鑒定問(wèn)題交由專門的鑒定評(píng)估機(jī)構(gòu)來(lái)進(jìn)行認(rèn)定豑.在商業(yè)秘密民事案件的審判中,多數(shù)學(xué)界人士和司法界人士持有的看法是:對(duì)商業(yè)秘密的判斷是一個(gè)法律問(wèn)題,不應(yīng)交由法官之外的任何人來(lái)進(jìn)行判斷或鑒定,而必須由法官親自進(jìn)行判斷才能不失公允??紤]到刑法的特殊性,筆者認(rèn)為,商業(yè)秘密刑事案件的審判更應(yīng)審慎、公平的進(jìn)行,因此也應(yīng)借鑒民事審判的原則,由法官來(lái)作出是否商業(yè)秘密的判斷,即使委托鑒定也最多只能對(duì)商業(yè)秘密是否具有公知性進(jìn)行鑒定。
(二)先刑后民,還是先民后刑從目前的訴訟制度設(shè)計(jì)來(lái)看,知識(shí)產(chǎn)權(quán)民事案件均由中級(jí)法院審理,但是在侵權(quán)性質(zhì)上比民事案件更加嚴(yán)重的知識(shí)產(chǎn)權(quán)刑事案件卻仍由基層法院管轄。于是近些年來(lái),在商業(yè)秘密糾紛中難免會(huì)出現(xiàn)一種傾向,有些人為了打擊競(jìng)爭(zhēng)對(duì)手,先走刑事訴訟認(rèn)定對(duì)手構(gòu)成犯罪,再進(jìn)入民事環(huán)節(jié)打侵權(quán)之訴。由此出現(xiàn)多起在后面民事訴訟中不被認(rèn)定為侵犯商業(yè)秘密、而在刑事訴訟中又被認(rèn)為是刑事犯罪的情形。
由于商業(yè)秘密刑事訴訟和民事訴訟均針對(duì)的是同一侵權(quán)行為,“先刑后民”的審理模式可能導(dǎo)致:在先的刑事判決認(rèn)定被告人侵權(quán)并構(gòu)成犯罪,而在后的民事審判中卻認(rèn)為被告的行為不構(gòu)成侵權(quán);或者在先的刑事判決認(rèn)定被告人行為不構(gòu)成侵權(quán),而在后的民事審判中卻認(rèn)為被告侵權(quán);無(wú)論哪種情形發(fā)生,民事判決都陷于尷尬的境地:若要和刑事判決保持一致就可能導(dǎo)致兩起錯(cuò)案,若要堅(jiān)持自己的判決則會(huì)和已經(jīng)生效的刑事判決相互矛盾。