个资全都露 网路时代你我都是透明人
中央社报道,2018是人类历史上资料外泄最严重的一年,据星盾科技创办人林育民指出,截至2018年9月为止,全球遭外泄个资已高达17亿笔,大型资料外泄造成的损失金额约是新台币1.2亿元起跳,而全球每秒都至少有900笔资料正在外泄中。
“个资外泄已成为国安问题。”台北科大智慧财产权研究所副教授江雅绮表示,网路蓬勃发展,以前没有那么多个资曝露在网路上,但随着科技进展,日常生活活动也愈来愈多透过网路在进行,今天数位科技可以收集到个资是全面的,脸书“剑桥分析事件”就是一个警讯。
脸书(FACEBOOK)2018年3月爆出5000万个资遭外泄滥用,这些个资被怀疑在2016年美国总统大选时干涉选举,脸书市值因此蒸发数百亿美元,后续还因此遭美国联邦贸易委员会(FTC)开罚50亿美元,只要美国司法部同意,将创下FTC史上最高罚款金额。
江雅绮说,现代人从起床第一眼到睡觉前最后一眼都是手机,比亲密情人更占据时间,那么多活动都在网路或手机上进行,包括行踪、曾经查询过关键字词、浏览过的页面、想买的东西,甚至只是在脸书按赞等资讯,愈来愈进步的科技也都可以记录所有的行为,让你我“无所遁形”,失去个人隐私,仍浑然不知。
“中华民国”消费者文教基金会董事、律师游开雄坦承,“自己从来不下载APP”。他说,APP的目的就是要收集个资,进行大数据分析,以便精准行销,“行政院”消费者保护处去年曾抽测市面15件4G应用程式App,结果有89%安全性不合格,可见APP等应用程式在资讯安全上具有高度风险。
个资保护执法从宽 刑度偏轻无吓阻效果
虽然游开雄认为,电商或网路平台理应要对个资采取相关保护措施,但不可否认的是以营利为目的的企业,讲究的是利益挂帅,公司的人力及资源分配一定是放在可以创造最大利润的部门,不可能把很多资源放在个资的保护,况且“政府现有的机制跟法规,不具有业者强化机制的诱因”。
游开雄举例,如法规上规定,个资外泄时,公务机关及非公务机关都要在“适当时机”通知消费者,但在消基会观察下,所谓的“适当时机”通常都是慢了半拍,甚至为时已晚,诈骗集团已经先一步把被害人的钱财劫走。
资,业者败诉须赔2万元。
新台币2万元的赔偿,和国外动辄数10亿美元罚款相比,台湾个资外泄对企业处罚实在太低。游开雄说,以目前的研究资料来看,个资法在刑事上的处罚,成立的个案“寥寥可数”,刑事上的处罚及追诉也都刑度偏轻。
现行个资法明定“当被害人不易或不能证明其实际损害额时,得请求法院依侵害情节,以每人每一事件500以上2万元以下计算。最后,在同一原因事实造成的事件,除非原因事实的利益超过2亿元,不然一次事件的最高总额2亿元为限。”
游开雄认为,个资外泄一个案子都是数万笔计算,这样的罚责,企业根本没有诱因改善保护措施,加上政府机关裁罚不力,个资保护目前“立法从严、执法从宽”,对业者根本没有吓阻的功能。
个资定义是直接或间接可以识别出个人的资料,包含姓名、出生年月日、身分证字号、护照号码、特征、指纹、婚姻、家庭、教育、职业、病历、医疗等等,但目前台湾多数民众并不认为“自己的个人资料”具有多大的价值。
个资被侵害就像隐形火烧到才知道杀伤力
江雅绮感叹,台湾民众对个人资料的意识还有待加强,常常在大卖场或马路上看到,有些民众为了一包卫生纸的代价,就双手奉上自己的个资,当发生个资外泄事件时,可能因为每个人都只有受伤一点点,比较难期待会站出来求偿;但这种犯罪行为恐怖的地方就是集结起来就受伤很大,“10万人个资外泄跟一个人个资外泄受损是不一样的”。
游开雄也有同样感触,他说,在发生重大消费权益受损事件时,消基会当然会第一时间跳出来为消费者主张权益,但消基会也发现,只要是吃进去肚子的食安问题,如要决定要打团体诉讼,同意参加的受害人就如雪片般飞来;但如果是个资外泄事件就非常冷清,如今年
1111人力银行个资外泄案,消基会也曾经想提起团体诉讼,参加的受害者却很冷清,“因为大家都觉得不痛不痒”。
游开雄强调,消费者要勇于站出来,没有给业者压力,业者不可能改善个资保护的措施,而这把隐形火,很可能就会烧到自己体无完肤。
中央社报道,2018是人类历史上资料外泄最严重的一年,据星盾科技创办人林育民指出,截至2018年9月为止,全球遭外泄个资已高达17亿笔,大型资料外泄造成的损失金额约是新台币1.2亿元起跳,而全球每秒都至少有900笔资料正在外泄中。
“个资外泄已成为国安问题。”台北科大智慧财产权研究所副教授江雅绮表示,网路蓬勃发展,以前没有那么多个资曝露在网路上,但随着科技进展,日常生活活动也愈来愈多透过网路在进行,今天数位科技可以收集到个资是全面的,脸书“剑桥分析事件”就是一个警讯。
脸书(FACEBOOK)2018年3月爆出5000万个资遭外泄滥用,这些个资被怀疑在2016年美国总统大选时干涉选举,脸书市值因此蒸发数百亿美元,后续还因此遭美国联邦贸易委员会(FTC)开罚50亿美元,只要美国司法部同意,将创下FTC史上最高罚款金额。
江雅绮说,现代人从起床第一眼到睡觉前最后一眼都是手机,比亲密情人更占据时间,那么多活动都在网路或手机上进行,包括行踪、曾经查询过关键字词、浏览过的页面、想买的东西,甚至只是在脸书按赞等资讯,愈来愈进步的科技也都可以记录所有的行为,让你我“无所遁形”,失去个人隐私,仍浑然不知。
“中华民国”消费者文教基金会董事、律师游开雄坦承,“自己从来不下载APP”。他说,APP的目的就是要收集个资,进行大数据分析,以便精准行销,“行政院”消费者保护处去年曾抽测市面15件4G应用程式App,结果有89%安全性不合格,可见APP等应用程式在资讯安全上具有高度风险。
个资保护执法从宽 刑度偏轻无吓阻效果
虽然游开雄认为,电商或网路平台理应要对个资采取相关保护措施,但不可否认的是以营利为目的的企业,讲究的是利益挂帅,公司的人力及资源分配一定是放在可以创造最大利润的部门,不可能把很多资源放在个资的保护,况且“政府现有的机制跟法规,不具有业者强化机制的诱因”。
游开雄举例,如法规上规定,个资外泄时,公务机关及非公务机关都要在“适当时机”通知消费者,但在消基会观察下,所谓的“适当时机”通常都是慢了半拍,甚至为时已晚,诈骗集团已经先一步把被害人的钱财劫走。