「人民创投」揭秘个人数据地下交易的“灰色江湖”:一条360借条数据仅售3分钱( 四 )


杨东认为 , 目前 , 我国刑事处罚的力度已经很大 , 尤其对直接非法窃取或者是以非法方式获得公民信息的内部人员 , 将判处三年以上七年以下有期徒刑 , 并处罚金 , 单位以及单位负责人也会受到处罚 。
但杨东同时坦言:“刑法偏重于事后打击 , 虽然打击力度最大 , 但打击范围较小 , 刑事处罚案例并不太多 。 ”他说 , 相较于暴利 , 犯罪分子违法成本依然较低 , 他们甚至可以在境外逃避责任 。
在国外 , 欧盟实施了严厉的数据保护条例GDPR 。 GDRP是《通用数据保护条例》的简称 , 是欧盟立法机关针对欧洲发生的诸多信息和隐私数据泄露案件高发而制定的法案 。 该条例明确规定 , 公司内部需要建立数据保护官DPO(类似于CEO和COO高管职位) , 负责个人隐私数据保护 。
中兴通讯数据保护合规部与数据法盟联合编制的《GDPR执法案例精选白皮书》数据显示 , 截止至2019年9月24日 , 22家欧洲数据监管机构对共87件案件作出了总计3.7亿欧元的行政处罚决定 。
提到个人数据保护建议 , 杨东进一步建议 , 第一要加强事前、事中保护 , 加强内部管控;第二要提高个人自我保护意识;第三要加强正向激励 。
薛军则认为 , 要想从根本上解决信息泄露问题 , 还要依靠先进的技术 , 在可能出现个人隐私和信息泄露环节 , 要用技术将信息匿名化 , 这些匿名信息只有系统能识别 , 而行为人不能识别、获取 。
(应采访者要求 , 文中王勇、李刚、李德为化名)
END


推荐阅读