專家解讀/構建全鏈條治理體系 斬斷個人信息黑色利益鏈

  圖:在北京市公安局刑偵總隊北京市反電信網絡詐騙犯罪中心,工作人員在分析研判涉電詐線索。\新華社
  圖:在北京市公安局刑偵總隊北京市反電信網絡詐騙犯罪中心,工作人員在分析研判涉電詐線索。\新華社

  北京大學軟件工程國家工程中心博士、信息安全專家潘克峰接受大公報記者採訪時表示,個人信息違規問題屢禁不止的背後是扭曲的商業變現邏輯與不斷升級的技術手段,未來需構建全鏈條、常態化的治理體系。「只有斬斷個人信息黑色利益鏈,才能構建起可信、安全的數字生態。」

  潘克峰指出,從商業底層邏輯來看,個人信息在數字經濟時代堪稱「暴利資產」,違法收益遠高於違法成本,這是違規現象屢禁不止的根本原因。對於大量中小App而言,個人信息倒賣更是重要的收入來源,一條包含姓名、手機號、住址的完整用戶信息流入黑產市場可快速變現。相比之下,目前對違規App罰款相對於企業營收來說無關痛癢。因此,破解個人信息保護難題,不能僅靠單次通報和罰款,必須構建「監管+技術+市場」三位一體的全鏈條治理體系。包括大幅提高違法成本,建立「按違法所得倍數罰款」的制度,對情節嚴重的企業實行市場禁入;同時加快建設全國統一的個人信息保護監管平台,運用人工智能、大數據等技術實現對App的實時監測和自動預警;更要壓實企業主體責任,建立覆蓋數據收集、存儲、使用、傳輸全流程的合規體系。\大公報記者郭瀚林