近日,一名中国人民大学学生马某某在其读硕士研究生期间,利用专业技术盗取全校学生个人信息的事件被网友曝光,随即该学生被海淀公安分局依法刑事拘留,目前该案件正在进一步调查中。
20年前,类似的行为成就了一代互联网社交界的巨头扎克伯格,但如今的网络时代,人们更关注个人隐私数据安全保护。这也是为何昔日的创业明星如今数次要站在听证会上接受询问和监管。在数字化与数字经济相关因素中,大数据占据中心地位,数据的安全成为全球关心的议题。在侵犯和泄露他人隐私的基础上做任何商业化或者非商业化的探索都会被追究责任。
在我国,数据被定义为继土地、劳动力、资本、技术之后第五大生产要素。360公司创始人、董事长兼CEO周鸿祎认为,在大数据驱动业务中,数据成为新的攻击对象,而数字安全,是一切数字文明的基座。
被盯上的校园数据
7月1日,有网友在微博上爆料称,中国人民大学一男生在读硕士研究生期间,利用专业技术盗取全校学生个人信息,包括照片、姓名、学号、籍贯、生日等,并搭建了给全校学生颜值打分的网站。
7月2日,中国人民大学官方微博发布情况通报:学校已关注到我校部分学生信息被非法获取的情况,对此高度重视,第一时间联系警方,目前正积极配合警方等相关部门开展调查。学校强烈谴责侵犯个人隐私、危害信息安全的行为。感谢社会各界对学校的关心。
7月3日,平安北京海淀微博公号发布情况通报称,针对“中国人民大学部分学生信息被非法获取”的情况,海淀警方接到报警后,立即开展调查。经查,嫌疑人马某某(男,25岁,该校毕业生)涉嫌非法获取该校部分学生个人信息等违法犯罪行为。目前,马某某已被海淀公安分局依法刑事拘留,案件正在进一步调查中。警方高度重视公民个人信息保护,对于相关违法犯罪,将依法予以严厉打击。
从进展来看,马某某大概率不会如20年前的扎克伯格一样有机会从同学的数据中找到自己的商业模式了。
2003年,美国脸书公司创始人扎克伯格也对哈佛大学系统曾做过类似的事情。当年,扎克伯格侵入哈佛大学学生名录系统,下载了同学照片并将其发布于一个名为Facemash的网站,来评定谁更受欢迎。该网站首日便有超过450人注册,页面浏览量超过22000次。但扎克伯格本人也因受到学校的指控而被处以留校察看。
扎克伯格的故事如果放在中国,会有怎样的结局?
上海大邦律师事务所高级合伙人、知识产权律师游云庭表示,2003年,中国法律尚未将类似行为作为刑法规制的对象:非法获取计算机信息系统数据罪是2009年《刑法修正案七》增设,侵犯公民个人信息罪是在2015年的《刑法修正案九》增设的。
游云庭表示,如果新闻报道属实,人大学生马某某获取并发布了中国人民大学14-20级的全校学生的“照片、姓名、学号、籍贯、生日”,这些信息法律上属于个人信息,由于获取手段不合法,涉嫌非法获取计算机信息系统数据罪。这些个人信息数量巨大,如果被发布上网,触发了侵犯公民个人信息罪。
《刑法》与司法解释规定:非法获取计算机信息系统数据罪系违反国家规定,侵入国家事务、国防建设、尖端科学技术领域以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。
另外,侵犯公民个人信息罪系违反国家规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。根据司法解释,非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息五十条以上的;住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息五百条以上的;前述信息以外的公民个人信息五千条以上的,都应当认定为情节严重。
值得注意的是,学校的信息安全问题在全球范围内频发。2022年3月,美国爆发了史上规模最大的学生个人数据失窃事件,黑客入侵了lluminateEducation公司的IT系统,窃取了学生信息的数据。有大约82万名学生的信息被泄露。根据美国教育部公布的信息显示,这些数据包括学生的姓名、出生日期、学生证号码等基础信息以及一些和教育相关的数据。
lluminateEducation开发的在线评分和考勤系统,在美国有很大的市场占有率,这也是本次事件之所以会有如此大范围影响的最主要原因之一。在检测到相关的入侵行为后,IlluminateEducation曾关闭了系统的相关功能。但直到两个月后,这家公司才公布了系统中数据被窃取的消息。
在周鸿祎看来,数字化是继工业革命之后最重要的生产力革命,其中互联网上半场的主线是消费互联网,下半场的主线是产业互联网。上半场中,诞生了诸如阿里、腾讯、字节跳动等一批互联网巨头,通过各种应用、平台、产品,基本完成了用户数据的初步积累,随着数字化的推进,互联网领域更多迎来的应该是应用层面的更新。
网络安全环境日趋险峻
网络安全的法律法规的逐渐完善,其后是技术发展与网络安全形势的严峻。在普通民众眼中,大学生个人信息泄露尚未