新華網(wǎng)北京8月6日電(記者涂銘、李京華)機主信息、通話清單、手機定位信息……這些個人信息被按條出售,電信公司員工竟是“內(nèi)鬼”黑手。
北京市第二中級人民法院5日上午宣判一起非法獲取公民個人信息案,包括三大電信公司員工在內(nèi)的23名被告因出售、非法提供、非法獲取公民個人信息而被判刑。由這起迄今北京最大的非法獲取公民個人信息案件,記者揭開了倒賣個人信息產(chǎn)業(yè)鏈黑幕。
電信“內(nèi)鬼”成個人信息泄露源頭
“這個案件涉及多個單位保管的公民個人信息,其中電信公司保管的信息占絕大部分,遠遠大于國家機關、金融等單位保存的公民個人信息,占全部涉案的公民個人信息的95%以上!背修k此案的北京市檢察院第二分院檢察官孫威告訴記者。
這些關乎個人隱私的信息是如何泄露出去的?
據(jù)公訴機關介紹,23名被告中,有7人分別來自移動、電信、聯(lián)通公司內(nèi)部,或其他公司派駐電信公司的職員,他們是個人信息泄密源頭。
被告黃偉帆案發(fā)前是中國移動北京公司10086客戶服務中心職員,2009年3月至12月期間,黃偉帆先后多次將本單位在提供服務過程中獲得的機主信息等公民個人信息200余條出售給被告劉遠洋,非法獲利人民幣1萬余元。
除了一些固定信息外,這些電信公司的工作人員甚至將客戶的手機定位信息非法提供他人,用于不法目的。被告謝新沖案發(fā)前是北京京馳無限通信技術有限公司運維部經(jīng)理。2009年3月至12月,謝新沖利用中國移動北京公司授予其所在公司進行手機定位業(yè)務的權限,先后多次為被告劉海亮等人提供90余個手機號碼定位信息,非法獲利人民幣9萬元。
“這個案件充分反映出電信單位內(nèi)部控制制度落實不到位。”孫威表示。
據(jù)孫威介紹,電信單位內(nèi)控不嚴主要表現(xiàn)在四個方面,一是查詢權限過低,致使最低層級的業(yè)務員也可以接觸到海量的機主信息、通話記錄;二是查詢過程沒有進行監(jiān)管、記錄,電信單位工作人員查詢公民個人信息后,系統(tǒng)沒有進行相應記錄,以備核查;三是沒有履行告知義務,電信單位工作人員查詢公民個人信息之前、之后都沒有告知被查詢?nèi);四是對合作伙伴缺乏約束,電信單位業(yè)務繁多,與多個單位具有合作關系,這些單位工作人員也有機會接觸到公民個人信息,電信單位疏于防范,致使公民個人信息泄露。
審理過多起類似案件的北京海淀區(qū)檢察院檢察官林潔告訴記者,許多公司在員工入職時就與之簽訂了保密協(xié)議,協(xié)議中一般都會要求對客戶的個人信息嚴格保密!暗聦嵣希跊]有道德底線的員工面前,保密協(xié)議只是一紙空文!绷譂嵳f。
買家、賣家一般黑
孫威告訴記者,本案涉及的公民個人信息的種類有座機和手機通話記錄、短信清單、手機定位信息、機主信息、戶籍信息、銀行賬戶信息、車輛檔案信息、房產(chǎn)登記信息等,種類十分繁雜。
如此多的信息是誰在“消費”?
據(jù)介紹,涉案的部分信息主要用于婚姻調(diào)查、債務糾紛、商業(yè)信譽調(diào)查、個人背景調(diào)查等!拔覈壳罢幱谏鐣芡癸@期,大量民間糾紛沒有得到快速、合理的解決,促使部分權利受侵害者轉(zhuǎn)向私立救濟,刺激了非法調(diào)查行業(yè)的發(fā)展!睂O威說。
除用于民事維權外,也有部分信息也被用于違法犯罪活動,例如用于不正當商業(yè)競爭,打擊報復舉報人,詐騙,敲詐勒索,甚至故意殺人、故意傷害等嚴重暴力犯罪行為。
2008年9月21日,北京導游安毅為報復前妻新結(jié)識的男友,將其殺害在家中。事后警方發(fā)現(xiàn),安毅與被害人并不相識,是他雇用的“私家偵探”從電信公司“內(nèi)鬼”那里得到被害人的住址信息,“私家偵探”再將信息出售給安毅,一幕慘劇由此發(fā)生。
有了如此強烈的“市場需求”,在利益的驅(qū)使下,許多人加入到倒賣個人信息的隊伍中,成為個人信息泄露最重要的推手。
據(jù)此案第一被告劉紅波供述,在她倒賣的信息中,一般手機機主信息以每條30元的價格買入,然后以50元到80元不等的價格賣出,話單的買入價約200元到400元,但經(jīng)她一倒手就能賣到300元到500元。
劉紅波的生意幾乎全在網(wǎng)上進行。網(wǎng)名叫“騎驢裸奔”的她,活躍于十多個公民個人信息交易QQ群里,一邊向他人購買機主、通話清單、車輛檔案、戶籍等信息,一邊積極尋找買家,轉(zhuǎn)賣牟利,為此,她還專門自建了兩個QQ群,用于推銷。
“近年來互聯(lián)網(wǎng)技術的發(fā)展,電子郵件、即時通訊技術與群組聊天的大規(guī)模運用,使獲取、存儲、傳送公民個人信息的成本大為降低,刺激了公民個人信息犯罪的平民化、經(jīng);彤a(chǎn)業(yè)化!睂O威說。
如何斬斷個人信息泄露“黑手”
2009年2月28日,十一屆全國人大常務委員會第七次會議通過了刑法修正案(七),明確規(guī)定了出售公民個人信息、非法提供公民個人信息以及非法獲取公民個人信息三項罪名,這一規(guī)定為打擊倒賣個人信息產(chǎn)業(yè)鏈提供了法律利器。
但是,作為新罪名,出售、非法提供和非法獲取公民個人信息案件在法律和實踐層面上仍存在諸多問題,這在一定程度上影響了對此類犯罪的打擊力度。例如,如何界定“個人信息”,“情節(jié)嚴重”的尺度如何把握,都需要法律進一步加以明確。
“打蛇打七寸”,孫威認為,除了法律需要完善外,金融、電信、交通、教育、醫(yī)療等掌握大量公民個人信息的單位完善內(nèi)部控制才是杜絕個人信息泄露的治本之策。
孫威建議,首先要嚴格限制有權限查詢個人信息人員的數(shù)量。上述單位應當建立、健全公民信息分類保存,分級查詢制度。應當嚴格按照工作需要,確定有權利用、查詢公民個人信息的人員,并劃分不同的權限,明確責任追究制度;其次,應保存查詢、使用過程中的完整詳細的記錄,以備事后檢查;再次,應保證公民的知情權,上述單位在查詢、使用公民信息后,應當及時以適當形式告知公民信息查詢情況。
此外,政府相關部門也應當加強網(wǎng)絡監(jiān)管,要求網(wǎng)絡服務提供商及時移除涉嫌侵犯公民信息的廣告和鏈接,監(jiān)管可疑聊天群組并及時做好記錄工作,增加公民個人信息在網(wǎng)絡上流傳的成本,以減少相應犯罪。