據(jù)央視網(wǎng)報道,近日江蘇淮安警方依法打擊了7家涉嫌侵犯公民個人信息犯罪的公司,涉嫌非法緩存公民個人信息1億多條。其中,拉卡拉支付旗下的考拉征信涉嫌非法提供身份證返照查詢9800多萬次,獲利3800萬元。
一個征信公司,竟然干起了非法倒賣公民隱私信息的勾當,聽起來實在諷刺。負責認證企業(yè)和個人信用的公司,自己卻如此不講信用,把客戶當成謀利的工具,還讓人怎么去信任征信呢?設想一下,若我們在各種平臺進行身份認證之后,信息隨時可能被緩存售賣,那還有什么安全可言?
最令人難以接受的是,考拉征信是首批獲央行備案開展企業(yè)征信和批準開展個人征信業(yè)務準備的八家機構之一,也是百行征信有限公司的發(fā)起方之一。如果這樣的企業(yè)都存在如此巨大的風險隱患,很難講不會在根基上腐蝕社會的信任。
從媒體的跟進報道看,除了這些源頭的征信公司,下游的網(wǎng)貸平臺、金融貸款機構,也存在倒賣客戶信息的情形。換句話說,這些掌握了公民核心信息的平臺,幾乎都將用戶隱私轉化為了自己的“資源”。這又回到了那個老問題——誰來為用戶的信息安全把關?
無可抗拒的現(xiàn)實是,隨著網(wǎng)絡化生存的時代來臨,我們越來越多的業(yè)務會從現(xiàn)實轉到網(wǎng)絡。過去還只是簡單地網(wǎng)絡購物,現(xiàn)在各種公共服務繳費、金融投資理財?shù)鹊?,都可以在網(wǎng)絡上完成。這也決定了,我們必然要接受越來越嚴格的征信審核,要讓渡越來越多的隱私信息。我們可以反對平臺過多過濫的信息搜集,可身份證審核、信用查詢等無法回避,我們不得不選擇信任平臺。怎么保證這些平臺不濫用我們的信任,就成為一個嚴峻的問題。
經(jīng)警方調查,考拉公司是先從上游公司獲取公民身份認證的端口,又違規(guī)將查詢接口出賣,并非法緩存公民個人身份信息,供下游公司查詢牟利??梢娺@不僅是個別人鉆漏洞,而是存在技術和管理上的大BUG。一個如此重要的端口,理應在技術和程序上有更嚴密的防守。如果事關公民信息安全的端口這么容易就淪陷,那考察公民征信就等于限人于險境,這在情理上無論如何都說不過去。
公民的信息安全已經(jīng)是老問題,法律需要完善,執(zhí)法需要發(fā)力,這都已經(jīng)老生常談。這一次的征信公司販賣信息案如果說有什么新啟示,那就是提醒相關部門要多一點源頭把關意識。對于這些掌控了公民核心隱私信息的平臺,要有更嚴格的管控。否則整個鏈條失控,后果將幾何倍數(shù)地擴散。尤其是掌握身份認證信息的這些平臺,其非法販賣除了信息侵犯本身的損害外,還會傷及社會對征信系統(tǒng)的信任,對其的管理監(jiān)督更應慎之又慎。(敬一山)