個人信息安全論文范例6篇

前言:中文期刊網精心挑選了個人信息安全論文范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

個人信息安全論文

個人信息安全論文范文1

關鍵詞:互聯網;信息安全;倫理問題;個人

中圖分類號:D92 文獻標志碼:A 文章編號:1673-291X(2010)10-0087-02

收稿日期:2010-01-18

作者簡介:基娟娟(1985-),女,江蘇儀征人,學生,從事企業管理研究;沙彥飛(1968-),男,江蘇淮安人,副教授,從事企業管理、管理倫理研究。

互聯網的飛速發展使傳統的個人信息生產、傳播和利用方式產生了一系列深刻變革, 為個人信息的傳播提供了一個前所未有的發展空間,同時也帶來了許多新的信息安全問題,受到社會多方的廣泛關注。個人信息安全不僅是技術問題和法律問題,也是倫理問題。

一、互聯網個人信息安全現狀

中國互聯網絡信息中心(CNNIC)2010年1月15日在京了 《第25次中國互聯網絡發展狀況統計報告》。報告數據顯示,截至2009年12月,中國網民規模達3.84億,增長率為28.9%,中國手機網民一年增加1.2億,手機上網已成為中國互聯網用戶的新增長點,個人信息呈現爆炸式增長。所謂“個人信息”,是指以任何形式存在的、與公民個人存在關聯并可以識別特定個人的信息。其外延十分廣泛,幾乎有關個人的一切信息、數據或者情況都可以被認定為個人信息。具體包括姓名、身份證號碼、職業、學歷、婚姻狀況、收入和財產狀況、家庭住址、電話號碼、網上登錄的賬號和密碼、信用卡號碼等。信息安全問題包括由于各種原因引起的信息泄露、信息丟失、信息篡改、信息虛假、信息滯后、信息不完善等,以及由此帶來的風險。2009年3月15日,央視“3?15”晚會曝光了海量信息科技網盜竊個人信息的實錄,給國人極大震驚。全國各地的車主信息,各大銀行用戶數據,甚至股民信息等等,在海量信息科技網上一應俱全,而且價格也極其低廉。買家僅僅花了100元就買到了1 000 條各種各樣的信息,上面詳細記錄了姓名、手機號碼、身份證號碼等等,應有盡有。類似此例事件的披露,清楚地表明,個人信息安全不僅是技術問題和法律問題,也是倫理問題。加強網絡信息倫理建設,越來越成為保障信息安全的一道屏障。

二、倫理問題分析工具

對網絡個人信息安全中的倫理問題進行分析,需要運用一定的倫理理論,并在此基礎上得出網絡倫理的一般原則,以此作為理論分析工具。

1.權利論。權利可分為法律權利與道德權利。道德權利有兩個方面:一是消極的權利和自由的權利,如隱私權,生命不被剝奪權、處置私有財產權等。二是積極的或福利的權利,包括受教育的權利、取得事物的權利、獲得尊重的權利等。道德權利賦予個人自主、平等地追求自身利益的權利。道德權利是證明一個人行為正當性及保護或幫助他人的基礎。權利論的道德原則是:當行為人有道德權利從事某一行為,或從事某一行為沒有侵害他人的道德權利,或從事某一行為增進了他人的道德權利,則該行為是道德的。網民在進行網絡消費時,享有以下權利:人身、財產安全不受損害的權利;個人隱私、信息不受侵犯的權利;公平交易的權利;人格尊嚴、民族風俗習慣得到尊重的權利等。

2.利益相關者理論。利益相關者是指可能對組織的決策和活動產生影響或可能受組織的決策和活動影響的個人、群體和組織。網絡主體,包括開發商、運營商等網絡從業者,對其負有道德義務的所有人可以統稱為利益相關者。對于網絡主體而言,網絡用戶,即網絡消費者是其最主要的利益相關者。利益相關者分析考慮的是這樣一個問題:為了使網絡主體在任何情況下都能履行其義務,權衡那些有權對網絡主體提出利益要求的人對網絡主體提出的具有競爭性的要求。利益相關者分析并不否定網絡主體利益高于其他利益相關者的利益,但是這種分析方法卻要保證所有受影響的方面都會被考慮到。

3.倫理原則。以人為本原則。以人為本的原則就是要尊重人、關心人、促進人的自由而全面的發展。它是以利益相關者理論以及道德權利論為基礎的。網絡主體應真切地關注并盡可能滿足網絡消費者的合理要求,從而在他們的支持下得到發展,而消費者則可以從與網絡主體的交往中得到物質和精神上的滿足;網絡主體應該努力開發生產出對社會有益的產品或服務,使網絡主體的發展成果惠及于民。并且在可能的情況下,支持社會的福利事業,做一個好的“網絡主體公民”。

公平公正原則。每個人都有獨立平等的人格尊嚴,所以在享有正當自由權利的同時也應平等待人、尊重他人的正當權利。公平公正要求網絡主體與利益相關者之間互利互惠,達到“雙贏”的局面,只有互利互惠,網絡主體與他們的合作關系才能維持下去,從而網絡主體才可以發展下去。

誠實守信原則。誠信原則是網絡主體經營之本,它可以促進網絡主體與利益相關者長期、可靠的合作從而促進網絡主體的生存和發展。誠實守信原則要求講真話,不欺詐,“貨真價實,童叟無欺”,一諾千金,說話算數。

三、基于互聯網的個人信息安全倫理問題分析

網絡社會是一個通過計算機之間的協同運作, 以實現資源共享、實時交往等社會生活的全新的生存空間。在這個“虛擬社會”中, 傳統倫理道德的社會基礎發生了巨大的變化, 人們的倫理觀、價值觀也發生了改變?;ヂ摼W環境下,個人信息安全倫理問題主要有三個方面:

1.未經允許,在網絡上披露他人隱私?;ヂ摼W上披露、傳播他人隱私的途徑有發送電子郵件、聊天室、新聞組等方式,非法將他人隱私暴露。隱私權是公民個人生活不受他人非法干涉或擅自公開的權利, 它意味著尊重個人的自主、自由以及對他人正當行為的尊重?;ヂ摼W的開放性和網絡數字化符號的通用性對個人隱私權的保護提出了嚴峻的挑戰。有些專門搜集個人隱私的網絡主體受利益的驅動, 會利用各種技術手段將存放于數字系統中的個人信息匯總后出售給供應商, 導致個人信息的失控,如,知名明星中陳冠希的艷照門事件,就在社會上引起了很大的風波。

2.窺視、篡改他人的電子郵件。比起傳統郵政,電子郵件有一點和它是相同的:電子郵件也有安全問題。如果郵件沒有采取加密措施,它就可能被他人窺視,有篡改的可能。目前,人們對進行密碼加密保護的郵件還是傾向于信任的。但是個人的通信還是存在著極有可能被黑客和ISP網絡主體截取,以致造成個人生活安寧被侵害的情況。

3.個人數據的二次開發利用。個人數據的二次開發利用是指商家利用用戶登記的個人信息,建立起綜合的數據庫,從中分析出一些個人并未透露的信息, 進而指導自己的營銷戰略。提供免費郵箱的網絡服務商,已經將用戶在申請郵箱時提供的個人數據進行了收集和二次開發,出售給別的商家使用。服務商將用戶的郵件地址非法提供給其他機構,使其電子郵箱經常被垃圾郵件所塞滿,造成客戶個人隱私或商業機密的泄露。這種情況與私拆他人信件、侵犯他人通信秘密沒有本質區別。

四、基于互聯網的個人信息安全的倫理對策

1.技術措施保障。努力開發更先進的網絡技術,增加網絡的安全性,也是保護個人信息安全和網絡隱私不容忽視的一個方法。加強網絡社會技術上的安全性對于保護個人信息安全是至關重要的一步。數據加密技術是網絡社會最為普遍的技術,目前關于除了口令設置等加密技術用于規范網絡社會中出現的倫理問題已成為趨勢。加密技術利用其特有的技術特點,可以有效地防止一些重要信息被篡改 、復制 、污染等起到了重要的作用。

2.提高網絡個人用戶的安全意識與道德素質。除了在網絡主體層次采用最大限度的技術裝備,加強技術方面的措施以外,用戶也應該意識到自己所負的使命。網民們使用某些網站功能或參加一些網絡調查時,均會被要求填寫一些個人信息,盡管多數網站聲稱絕對為網民保密,不將個人信息提供給任何“第三者”,但網站“保護用戶隱私”方面的條款更多時候是推卸責任的免責聲明,看上去每個網站都有長長一大篇保護網民隱私的條款,但其中真正保護網民隱私的部分卻含糊其詞。

3.提高網絡主體從業人員道德素質。保護網絡用戶的個人信息安全和網絡隱私,網絡主體從業人員的自律十分重要 。保護網絡用戶的個人信息安全和網絡隱私是商業網站應盡的義務,商業網站應承諾并保證做到如下:如果網絡用戶對網站的信息安全、信息使用措施感到不安,可以隨時刪除自己提供給網站的詳細資料;在未經網絡用戶同意及確認之前,網站不將為網絡用戶參加網站之特定活動所提供的資料利用于其他目的;除非在事先征得網絡用戶同意或為網絡用戶提供所需服務的情況下,網站不向任何人出售網絡用戶的個人資料或提供網絡用戶的任何身份識別資料給任何的第三人以供行銷使用。

4.制定網絡規范。目前很多網絡主體在從事網絡信息服務時,面對各種行為選擇時會茫然不知所措。有必要加強網絡規范,建立信息技術使用者的道德準則,要求信息使用者不應非法干擾他人信息系統的正常運行; 不應利用信息技術竊取錢財、智力成果和商業秘密等; 不應未經許可而使用他人的信息資源等。當為他們提供了相應的倫理準則, 建立明確的網絡行為規范, 個體才能比較容易地做出是非評判,才能逐漸樹立倫理意識;而一旦樹立了良好的信息倫理意識,它將成為行為主體的內在自覺,即自己為自己立了法,將來面對新的倫理問題時也會自動地設定自己的行為準則。

五、結論

網絡個人信息安全的倫理安全問題需要全社會共同的關注。當信息法律繼續建立,技術更加成熟,網絡主體更加自律更加誠信,網絡規范更加完善,中國互聯網中的個人信息安全問題才會得到有效解決,網絡經濟才能快速、健康地發展。

參考文獻:

[1]周祖城.企業倫理學[M].北京:清華大學出版社,2005.

[2]蘇勇.現代管理倫理學[M].北京:石油工業出版社,2003.

[3]陳永,陳友新.產品定價藝術[M].武漢:武漢大學出版社,1999.

個人信息安全論文范文2

[論文關鍵詞]個人信息 立法模式 行業自律

一、個人信息內涵

個人信息作為一個法律概念,是隨著信息社會的發展而出現的,一方面作為識別個人的資料被廣泛需求,另一方面又遭到嚴重濫用。個人信息是指個人姓名、住址、出生年月、身份證號碼、醫療記錄、人身記錄、照片、工作單位等,單獨或與其他信息對照可以識別特定個人的信息數據資料。從法律角度,個人信息具有以下基本屬性。

(一)個人信息代表主體的特定性

個人信息是現實生活中和個人有關的一切信息,包括范圍廣泛:個人身份認定資料、個人背景及其他資料等。這些信息能反映個人的很多方面,通過多種社交方式以不同形式記載在多種媒介上。通過考察記載于各種媒介上的個人資料,及結合其他相關信息,便可以描繪出一個人的某一方面特征或某一社會狀態。這些個人信息具有在眾多群體中識別特定主體的功能。

(二)個人信息內容具有多樣性

個人信息既包括個人隱私,又包括可公開或已公開的個人信息。隱私的特點是具有一定的秘密性,權利主體主動采取措施進行保護,他人只要不進行主動侵犯,個人隱私就能得到保證。隱私權是個人對其私生活安寧、私生活秘密等享有的權利。而個人信息是指能夠識別個人的一切信息,包括未公開的和已公開的。在信息社會中,有些個人信息通過多種社交方式必然是公開流通于社會中的,比如,個人身份證號、家庭住址、手機號碼等。所以,個人信息中既包括未公開的隱私部分,也包括已公開的其他信息。

(三)個人信息具有人身性和財產性

個人信息的人身性,主要體現在人格利益。個人信息表面上記載著公民個人識別性和個人背景材料,但這些信息實際上承載著人格利益。體現為公民個人希望對個人信息的獨占,享有未經主體同意就不能被他人知曉和利用的權力。在生活中,泄露的個人信息一旦被濫用及非法使用,往往會給當事人造成一定的心理恐慌和精神困惑,這將嚴重妨礙日常生活。同時,個人信息作為一種被商業需求的信息,可以通過允許他人使用信息獲得一定的利益,因而具有一定財產屬性。

二、我國個人信息保護的法律現狀

我國現有的一些法律雖然涉及對個人信息的保護,但比較零散,尚未形成完整的法律體系。現有法律法規中涉及個人信息保護的內容有200多個條文,分散在37部法律、15部司法解釋、124部行政法規和部門規章中?,F行法律未將個人信息作為直接的保護對象,對個人信息的保護散落在各部門法及行業規范中。首先,在隱私權保護方面中,僅提供了有限和間接的保護名譽權的規定中,《憲法》和《民法通則》都有對隱私權的間接保護。其次,在通信領域、居民身份證個人信息保護方面、儲戶個人信息保護方面、公民醫療信息保護方面、個人檔案保護方面,主要通過在《郵政法》、《居民身份證法》、《傳染病防治法》、《執業醫師法》、《護照法》、《檔案法》等單行法中設置專門條款對公民的個人信息加以保護。在個人信息的保護手段上,主要依靠行業內部規范或信息持有人、控制人的單方承諾,如《中國工商銀行員工行為守則》、《醫務人員醫德規范及實施辦法》、《醫療機構病例管理規定》等,但由于目前金融、電信、房地產等行業目前還沒有穩定的、具有約束力的個人信息管理規范,所以,個人信息管理和保護仍很不到位。除了上述對不同領域的個人信息的規制外,法律也加大了對侵犯個人信息的處罰力度。尤其《刑法修正案(七)》新增加了“出售或非法提供公民個人信息罪”和“非法獲取公民個人信息罪”,加大了個人信息犯罪的刑法打擊力度。

2013年,2月1日起,國家標準《信息安全技術公共及商用服務信息系統個人信息保護指南》(以下簡稱《指南》)正式實施。該《指南》屬國家標準“指導性技術文件”類,對利用信息系統處理個人信息的活動起指導和規范作用,目的是提高企業個人信息保護技術水平,促進個人信息的合理利用?!吨改稀返某雠_將對后續個人信息保護的相關工作起到指導性的作用,相關監管部門可以依據國家標準的技術支撐,規范企業對個人信息的使用。

從目前我國的立法來看,雖然《指南》出臺,標志著我國針對個人信息處理行為將“有標可依”,使公民對個人信息保護的訴求得到有效解決。但是這個標準僅具有指導性,沒有強制執行力。而目前我國的個人信息保護主要是個人隱私信息,但在隱私保護方面,也僅僅只是提供了有限的、間接的隱私保護。與國外相比,遠未達到提供有效保護的程度。

三、國外個人信息保護的立法借鑒

目前,國外有關個人信息保護的立法模式有兩種:一種為歐盟模式,即制定一個統一的個人信息保護法來規范個人信息的收集、處理和利用,并設置一個綜合監管部門集中監管。另一種為美國模式,即分散立法和行業自律相結合的模式。分散立法和行業自律分別體現在公領域和私領域,監管部門也是根據個人信息的具體不同內容來分別設置。

(一)歐盟模式——統一立法

歐盟在個人信息保護方面采取了以國家立法為主導的模式,主要通過綜合立法來實現對個人信息的保護。其特征體現在:1.通過綜合立法對個人信息進行保護。其對個人信息的法律保護要經過兩個層面:首先,由歐盟“指令”,為各成員國制定數據保護的法律框架提供依據?!稊祿Wo指令》、《關于涉及個人數據處理的個人保護以及此類數據自由流動的指令》、《關于在信息高速公路上收集和傳遞個人數據的保護指令》、《隱私與電子通訊指令》等一系列條約或指令,對歐盟各成員國制定個人信息保護法起到了宏觀指導作用。其次,歐盟成員國在統一指令框架下,根據指令的內容和本國實際情況制定了個人信息保護法。如德國的《通信法案》、《多媒體法》以及《聯邦數據保護法》等。2.歐盟模式在內容上更關注對私人領域的個人信息保護。歐洲國家認為個人信息權利是公民的一項基本權利,公民有權自主決定其個人信息是否公開。歐盟成員國對于政府權力的限制較少,主要通過國家綜合立法來確立個人信息保護的原則、具體制度和措施。

歐盟的這種統一立法模式使得對個人信息的保護更加具體全面,但這種保護模式也有缺點,如歐盟委員會等機構缺乏執行能力,歐盟本身對于相關違法行為無力處罰,需要依賴成員國的數據保護機構來進行制裁,而歐盟成員國內部對此類行為的監督又受到很多因素的制約。此外,全面細致的規定可能會阻礙個人信息的正常流通,限制企業的自由發展。

(二)美國模式——分散立法和行業自律相結合

美國的行業自律模式是普通法系國家個人信息法律保護模式的代表,其核心內容是:1.立法方式上表現為行業自律和單行法規相結合。因為基于政府權力應受到限制和保護公民個人自由的思想,美國對于隱私權的保護更關注個人自由免受公權力的侵犯。一部統一的個人信息保護立法很難被各個公共組織一致接受。其對個人隱私權的保護實際上是由個體消費者通過個人行為來實現的,政府對個人隱私的保護只是起到一種協助和指導作用,并不直接介入干涉。盡管美國制定了普遍適用于整個聯邦的《隱私權法》、《電話消費者保護法》等一系列法律,但其中多數是針對某些特定情形、某些特定商業部門有可能濫用公民隱私權等的立法。2.保護內容的二分性。保護領域從內容上看,對個人隱私權的法律保護主要劃分為公、私兩個領域,并采用不同的保護方式:在公領域,美國政府制定了大量的單行法規來規范政府行為,保護公民隱私權;在私領域,主要通過從業者的自我約束和相關協會的監督管理來保護公民的個人隱私安全。

這種針對不同領域采取不同分散立法的方式,有效避免了國家立法對個人信息正常流動的干預,有利于在有限保護個人信息的前提下充分促進信息的自由流通。但該模式的最大弊端是缺乏合理的爭端解決機制,行業自律在實踐中的效果不佳。同時企業自律模式也可能會導致部分企業采取規避個人信息保護的政策,侵害個人信息隱私權。

四、完善我國個人信息保護的建議

(一)加快立法

目前我國一些法律雖然涉及了對個人信息保護的內容,但比較零散,也缺乏法律位階較高的法律,沒有形成嚴密的個人信息保護法律網。要實現對個人信息的最佳保護,必須通過立法。對于具體立法模式,歐盟模式更適合我國的國情,即由國家制定專門的個人信息保護法,統一規范個人信息的收集、處理和利用。在具體法律內容上,構建保護個人信息安全的完整法律體系,應建立保護個人信息安全的基本法律制度。包括個人信息處理活動應當遵循的原則、信息主體在個人信息活動中享有的權利、相關組織機構在處理個人信息過程中需承擔的義務、非法手段獲取個人信息的行為的懲治措施、個人信息保護的監管體制等。只有把個人信息保護納入到法治化的軌道,才能實現對個人信息的最佳保護。

(二)加強行業自律

鑒于各行業情況千差萬別,在完善法律制度的同時,必須同時由行業組織根據行業自身特點,結合個人信息保護的通行原則,制定個人信息保護的標準規范,通過行業自律的方式,開展個人信息保護工作。行業自律是一種事前的預防機制,需要行業內部規范現行發揮作用。我國《指南》的實施,對于各行業建立行業內部約束標準具有很好的指導作用。同時,我們應借鑒國外的經驗和教訓,權衡保護個人信息同保護其他權利自由之間的關系,在不妨害個人信息自由流通的前提下,尊重和保護個人信息。

個人信息安全論文范文3

[關鍵詞] 國家圖書館 網站 隱私政策 澳大利亞 新西蘭 新加坡 丹麥

[分類號] G252

1 引言

圖書館網站的建立有助于圖書館更好地履行開展社會教育、傳遞科學情報和提供文化娛樂的職能,為用戶自由地利用圖書館信息資源提供了極大的便利。然而,在用戶通過網絡享受圖書館網站帶來的各項便利時,如無相應的制度保障,其隱私權就有可能受到侵犯。也就是說,保護用戶隱私權是圖書館網站正常經營的重要前提。據筆者調查,截至2011年3月15日,國內有關圖書館用戶隱私權保護方面的研究成果主要表現為54篇期刊論文或會議論文,其中專論圖書館網站隱私政策的只有三篇,即林敏的《試論圖書館網站的隱私權政策》(2007年)、陳嘉慧的《美國州立公共圖書館網站用戶隱私政策探微》(2007年)和唐亦真的《試論圖書館網站的讀者隱私權管理》(2010年),占總數的5.6%。陳嘉慧的文章屬于案例研究,另外兩篇屬于純理論研究。

本文選取世界上隱私政策相對比較完備的四個國家圖書館網站(即澳大利亞國家圖書館網站、新西蘭國家圖書館網站、新加坡國家圖書館網站和丹麥皇家圖書館網站,以下簡稱澳新新丹)為樣本,采用比較分析的方法對四館網站隱私政策進行了全方位研究,在一定程度上揭示了不同地區圖書館網站隱私政策的發展走向,期望對國內圖書館網站隱私政策的制定和完善有所裨益。

2 澳新新丹國家圖書館網站的隱私政策

通過對澳大利亞國家圖書館、新西蘭國家圖書館、新加坡國家圖書館以及丹麥皇家圖書館網站隱私政策進行分析,筆者發現四館網站的隱私政策涉及信息收集內容、收集目的、收集方法等8個方面,如表1所示:

2.1 信息收集的內容

2.1.1 站點統計信息 新加坡國家圖書館網站隱私政策聲明其存儲和追蹤的站點統計信息包含了用戶概況,但并沒有明確指出用戶概況涉及用戶的哪些信息。筆者認為,用戶概況一般應該包括IP地址或服務器地址、頂級域名、瀏覽器類型等可以用于了解用戶基本情況的信息。用戶在訪問澳新新丹任一國家圖書館網站時,這些網站都會自動收集用戶的IP地址或服務器地址、訪問日期和時間、存取頁面及下載的文件。此外,澳大利亞、新西蘭和新加坡國家圖書館網站還將記錄用戶訪問的前一站點以及使用的瀏覽器類型等有關信息。這類信息都屬于非個人識別信息,收集者并不能通過該信息來識別用戶的自然人身份。

2.1.2 個人識別信息 一般情況下,澳新新丹國家圖書館網站不會收集用戶的個人識別信息(即可用于識別用戶個人身份的相關信息,如姓名、地址、電子郵箱、電話號碼等)。但如果用戶為獲取圖書館網站的特定服務而主動向其提供個人識別信息,這時圖書館網站為實現用戶的要求,則將收集這些個人識別信息。針對各館收集個人識別信息的前提條件,作以下歸納:在新西蘭國家圖書館網站,當用戶向圖書館發送電子郵件進行咨詢提問時,網站為回復該提問就會記錄用戶的電子郵件地址;在新加坡國家圖書館網站,用戶在參與新加坡國家圖書館管理局(National Library Board,NLB)和(或)其業務伙伴組織的競賽、調查或促銷項目時,需提供個人識別信息;此外,丹麥和新加坡國家圖書館網站都提供用戶注冊,若訪問者想成為圖書館網站會員以及享有會員服務,則需經過在線注冊的方式向網站提供個人識別信息。

2.1.3 用戶交易信息 通過對各館隱私政策的分析得知,僅丹麥皇家圖書館就用戶交易信息的內容進行了收集。丹麥皇家圖書館將記錄有關個人電腦或終端在圖書館公共區域的應用情況。根據丹麥國會于2002年6月通過的反恐法律的有關規定(即遠程網絡或電信服務的提供者應將交易信息記錄保存一年,以便在調查和指控非法活動中進行查詢),將自動記錄用戶通過個人存取密碼在圖書館的電腦或電腦終端上登陸后所進行的交易,以及用戶使用個人便攜式電腦以無線或有線方式聯入圖書館網絡后所進行的交易。在用戶使用丹麥皇家圖書館聯機目錄(REX)服務時,圖書館將統計相關資料借閱或資料訂購信息,包括借出項目的編號、已注冊用戶的編號、已登記或完成的資料訂單號等。

2.2 信息收集的目的

針對收集用戶個人信息的行為,澳新新丹國家圖書館都在其網站隱私政策中聲明了各自進行信息收集的目的。總的來說,各館網站都不會收集非法的、不必要的信息,以及與圖書館職能或活動無關的信息。

2.2.1 站點統計信息具體來說,站點統計信息主要用于統計圖書館網站整體或不同板塊的訪問量及用戶的訪問頻率,從而明確哪些頁面被訪問的頻率最高或什么樣的信息受歡迎以及了解監控系統性能等問題。各館收集這類非個人識別信息,最終目的都是不斷改進和發展圖書館網站,使用戶獲得更好的服務體驗。

2.2.2 個人識別信息該信息的收集是為了實現用戶的服務請求,或者為實現圖書館網站的特定服務。例如,用戶通過電子郵件向圖書館咨詢時,圖書館為回復用戶提問而記錄其郵件地址;在丹麥皇家圖書館網站,用戶為使用REX提供的服務,需在REX上注冊,向網站提交其個人信息;在新加坡國家圖書館網站,該信息主要用于向用戶或用戶指定的代表提品和服務及其附屬的相關內容,以及向用戶發送信息、宣傳資料或更新資料、核實和處理付款等。

2.2.3 用戶交易信息 丹麥皇家圖書館記錄用戶交易信息,主要用于兩方面:①與圖書館REX應用有關的交易信息將被收集,用于管理訂單、資料的借出和傳遞、銷賬和記賬,并且通過統計這類信息(均以匿名的形式統計)可用于評估資料訂購和借閱的相關規程;②用戶在圖書館網絡進行的所有交易信息都會被記錄,用于調查和指控非法活動中的查詢。

2.3 信息收集的方法

總的來說,各館進行信息收集主要采取以下方式,如表3所示:

Cookies是一種能夠讓網站服務器把少量數據儲存到客戶端的硬盤或內存,或是從客戶端的硬盤讀取數據的一種技術。當你瀏覽某網站時,它可以記錄你的用戶ID、密碼、瀏覽過的網頁、停留的時間等信息。澳新新丹國家圖書館都使用Cookies來存儲和追蹤用戶的個人信息,但并不包括個人識別信息。各館也使用Cookies來儲存對話管理信息,或記憶用戶是否接受過在線調查等。

對于個人識別信息,圖書館除了通過電子郵件、電子表格、網站用戶注冊等以因特網為傳輸媒體的方式進行收集外,還向用戶提供了一些其他的信息提交方式,如紙質形式和電話聯系方式。

2.4 信息的共享性

澳新新丹國家圖書館在其網站隱私政策中,針對用戶信息披露的條件都做出了相應的規定。其共同之處在于,通常情況下各館都不會向第三方披露用戶的個人信息。而在特定條件下則不盡相同,具體如下:

澳大利亞國家圖書館:用戶已同意個人信息的披露或知道個人信息收集的目的是為在本網站公布;法律要求請參照the Privacy Act 1988“Schedule 3:National Privacy Principles”一“Use and Disclosure”。

新西蘭國家圖書館:征得用戶的事先同意,圖書館網站才能披露用戶的個人信息。

新加坡國家圖書館:法律或政府機構要求;用戶在參加本網站上由第三方贊助或組織的競賽或促銷項目,或購買第三方提供的產品或服務,或用戶通過本網站向第三方提品或服務時,他們可共享個人信息;在法律范圍內,圖書館會與新加坡政府機構或被授權開展新加坡政府業務的實體共享必要的個人信息。

丹麥皇家圖書館:第三方只有在擁有法院指令的前提下才能獲取該信息(包含用戶的個人信息和交易信息)。

2.5 用戶的權利

澳新新丹國家圖書館用戶權利如表4所示:

2.5.1 選擇權 澳新新丹國家圖書館網站不會強制收集用戶的個人信息。雖然各館網站都使用Cookies自動收集用戶的非個人識別信息,但用戶可以刪除或取消Cookies,行使拒絕的選擇權;而個人識別信息的收集,用戶享有同意的選擇權,即網站必須征得用戶的同意,才能進行信息收集行為。

2.5.2 查閱、變更個人信息的權利 新加坡國家圖書館和新西蘭國家圖書館規定:用戶可以查閱和變更個人信息,從而確保圖書館網站所收集的個人信息的準確性和可靠性。但澳大利亞國家圖書館和丹麥皇家圖書館并沒有就這一問題進行明確說明。

2.5.3 建議或反饋的權利 澳新新丹國家圖書館網站都樂于收到用戶的反饋。在訪問這些網站時,用戶可點擊“反饋”或“聯系我們”的鏈接進入相應頁面,通過頁面上提供的多種聯系方式(如在線表格、電話或電子郵件等)對網站隱私政策進行反饋。

2.5.4 知情權 澳大利亞國家圖書館強調其在進行個人信息收集時,會告知用戶信息收集的目的(包括這些信息是否會被公布),以及這類收集行為是否符合法律授權或法律規定的范圍。雖然其余各館沒有明確指出用戶享有該權利,但他們都在各自的網站隱私政策中公開聲明了信息收集的目的、共享性以及合法性等問題。

2.6 兒童隱私保護

新加坡國家圖書館針對兒童的隱私權問題作了簡要聲明,但沒有詳述有關兒童隱私政策的具體內容。而其他三個國家圖書館的網站隱私政策中都沒有涉及兒童的隱私權保護。

2.7 信息安全

如果用戶信息的安全無法得到合理保障,那么圖書館網站隱私政策的其他相關內容就失去了意義。因此,信息安全是用戶隱私權保護的重要內容。綜合澳新新丹國家圖書館網站隱私政策中有關信息安全的聲明,可將實現用戶信息安全的方式大致分為法律手段和技術手段,如表5所示:

2.7.1 憑借國家法律來保護用戶的信息安全例如,澳大利亞國家圖書館網站依據澳大利亞1988年隱私權法來限制用戶個人信息的披露,以防止該信息被非法傳播;新西蘭國家圖書館網站依據新西蘭1993年隱私權法來保護用戶的個人信息。

2.7.2 采取相關技術措施以實現用戶的信息安全這類技術措施主要包括:對存儲在系統中的用戶信息進行技術加密并設置訪問權限,使得那些未被授權的非圖書館工作人員無法進行信息的存取行為;對傳輸過程中的用戶信息進行技術加密,從而防止該信息在傳輸途中被第三方非法截取。

2.8 免責聲明

在澳新新丹國家圖書館網站隱私政策中,僅新西蘭國家圖書館和新加坡國家圖書館就網站鏈接問題作了相關免責聲明:新西蘭國家圖書館網站聲明對提供本網站鏈接的其他站點的內容免責;新加坡國家圖書館網站聲明對本網站鏈接的一些非政府性網站的內容和隱私條例免責。

3 結論與啟示

通過上述比較,筆者認為澳新新丹國家圖書館網站的隱私政策有以下幾點值得肯定:第一,四館網站都制定了較為全面的網站隱私政策,其中,新加坡國家圖書館網站隱私政策覆蓋范圍最廣,包含了用戶信息收集的內容、目的和方法、信息的共享性、用戶權利、兒童隱私保護、信息安全以及免責聲明等所有方面的內容。第二,四館網站給予了用戶較為充分的隱私權保護,如用戶的選擇權、用戶的知情權、用戶對網站隱私政策提出建議或反饋的權利,以及用戶查閱、變更個人信息的權利等,突出了圖書館用戶這一信息主體的權利本位。第三,援引國家相關法律來保護用戶隱私,將圖書館網站的隱私政策與國家立法接軌,從而為圖書館用戶的隱私權保護提供了強有力的保障。如澳大利亞國家圖書館網站依據澳大利亞1988年隱私權法來限制用戶個人信息的披露,以防止該信息被非法傳播;新西蘭國家圖書館網站依據新西蘭1993年隱私權法來保護用戶的個人信息。

澳新新丹國家圖書館網站的隱私政策也有值得進一步完善之處:第一,用戶的信息安全,除依靠法律和技術手段外,還應對信息的保存期限進行規定(四館中僅丹麥皇家圖書館規定了用戶信息的保存期限),并且當圖書館不再需要用戶信息時應及時刪除相關個人信息,從而更好地防止用戶信息的泄露。第二,四館網站中只有新加坡國家圖書館網站就兒童隱私保護進行了簡要聲明,而且聲明中并沒有對具體保護條款做詳細闡述,可操作性不強,其他三館網站都沒制定兒童隱私保護政策。實際上,兒童不僅是公共圖書館的重要服務對象,而且是弱勢群體,理應受到重點保護。這是因為,兒童的隱私信息遭到泄漏既可能給其心靈帶來難以醫治的創傷,也可能給不法分子以可乘之機。第三,各館網站隱私政策中的免責聲明比較簡單,僅就網站鏈接問題作了免責聲明,宜進一步細化。一方面,圖書館網站作為圖書館和網絡的結合體,用戶的信息安全難免會受到來自網絡的攻擊,使得用戶信息被盜用或被竄改;另一方面,圖書館也可能因為自身的過錯泄露用戶的信息,圖書館用于存儲用戶信息的計算機或終端也可能出現故障或損壞,從而導致用戶信息的泄露或丟失。第四,如果圖書館因自己的過錯泄漏了用戶的個人信息,并給用戶帶來損失(含精神損失和經濟損失),圖書館應承擔相應的法律責任,如恢復名譽、賠禮道歉、賠償損失等。

然而,瑕不掩瑜。與國內圖書館網站相比,澳新新丹國家圖書館網站的隱私政策是值得我們學習的。筆者曾隨機抽取中國國家圖書館網站、上海圖書館網站、中國科學院國家科學圖書館網站、清華大學圖書館網站、中國社會科學院圖書館(文獻信息中心)網站、河南省圖書館網站、首都圖書館網站、湖北省圖書館網站、中國農業科技文獻與信息服務平臺、廣東省科技圖書館網站、廣東省立中山圖書館網站、武漢大學圖書館網站、北京大學圖書館網站、中山大學圖書館網站,以及中國醫學科學院、中國協和醫科大學醫學信息研究所/圖書館網站等15個網站做過調查,發現只有中國科學院國家科學圖書館網站了較詳盡的用戶隱私政策,武漢大學圖書館網站在其版權政策中包含較簡單的用戶隱私條款,其他圖書館網站均無用戶隱私聲明,而上述網站大都是國內較知名的圖書館網站??梢?,我國圖書館界在保護用戶隱私方面還有一段漫長的路要走。

個人信息安全論文范文4

關鍵詞:快遞包裝可持續發展高效節能

一、引言

近年來,我國快遞行業在電子商務的帶動下呈現井噴式發展,快遞包裝使用量不斷增加。2016年,全國快遞服務企業業務量累計完成3128億件,同比增長514%。[1]然而,快遞行業的興旺蓬勃也使得隨之而來的環保及隱私問題日益突出。快遞行業缺乏政策制定,包裝生產商社會責任意識薄弱且缺乏創新動力,消費者綠色環保意識及個人信息安全認知率有較低,以上皆有悖于我國可持續發展戰略以及“綠色發展、循環發展、低碳發展”和“建設美麗中國”藍圖?,F今,我國快遞包裝問題飽受詬病卻遲遲得不到有效解決。

雖然現在有關快遞包裝問題的課題研究頗豐,但是要解決根本問題仍需更深層次的挖掘。此外,國家發展日新月異,快遞行業作為新興產業,需要更多順應時代,根據現實情況做出相應的調整和改變。

針對以上情況,此論文著眼于快遞包裝行業的現實問題和發展前景,對快遞包裝的處理及發展方向進行探究,得出相關問題的解決方案??尚行苑桨傅奶岢瞿軌蛲苿涌爝f包裝的綠色發展,豐富可持續發展戰略理論研究素材;有助于推進供給側結構性改革,主動適應經濟發展新常態,加快實施快遞業寄遞渠道安全監管“綠盾”工程;有助于全面推進快遞企業安全生產標準化建設,保障信息安全,構建和諧社會。

二、快遞包裝現存問題

在我國快遞業高速增長的同時,快遞包裝卻未能緊跟發展的步伐??爝f過度包裝,回收效率低下,材質低劣、不環保以及個人信息暴露等現象屢見不鮮,引發資源浪費、環境污染以及信息泄露等諸多問題。

(一)快遞過度包裝、包裝回收率低,導致資源浪費

1快遞過度包裝導致資源浪費

目前我國有關快遞包裝的規定有些簡單甚至有些簡陋,在具體包裝物要求及規范上缺乏具體指導,這便導致具體實施時產生問題。企業為防止運輸過程中商品受損,往往采用比產品大的紙箱,用過量的緩沖材料進行填充,最后用大量的膠帶對快遞箱進行封裝。層層包裝不僅沒有降低成本,反而導致資源的浪費。

此外,商家不惜成本多重包裝與包裝人員踐行國家制定的行業標準意識薄弱有著密不可分的聯系?!犊爝f業務操作指導規范》明確規定,對快件的分揀作業應當在視頻監控之下進行、不得對快件進行猛拉、托拽、拋扔等破壞性動作。然而,在快遞企業中,有8成還達不到指導規范的要求。[2]部分分揀員缺乏職業素養,直接將快遞扔,甚至用腳將快件踢到相應區域。因此,眾多快件包裝甚至連商品都出現了破損。分揀過程中這般的野蠻暴力逼迫商家多重包裝商品。

2015年,我國快遞行業共消耗快遞運單約207億枚、編織袋約31億條、塑料袋約8268億個。[3]單獨看一個快遞的過度包裝,似乎并沒有多嚴重的浪費。但考慮到數以億計的基數,其背后已有的和潛在的資源浪費問題就不容小覷了。

2快遞包裝回收率低,導致資源浪費

在快件包裝方面,消費者收到快件后,對包裝最主要的處理方式為直接扔掉和賣廢品,占比分別為435%和352%。[4]數量龐大的快遞包裝在使用后未經二次利用,便轉化成了垃圾,引發嚴重的資源浪費問題。

目前快遞包裝并沒有統一的行業標準,以至于大至快遞公司,小至個體商戶皆采用各自的快遞包裝,使得快遞包裝在回收時便要進行篩選和分類。無疑加大了包裝回收的難度,降低回收期望。因此,各大公司寧愿斥資購入新材料,也不愿耗時費力從廢舊快遞包裝中篩選出可使用的快遞包裝。無健全的回收機制以及回收體系使得快遞包裝回收率低,嚴重加劇資源浪費。

與此同時,大量快遞包裝本身不具備回收性或者回收性價比過低,也是導致回收率低的重要因素。目前,我國快遞領域使用頻率高的快遞運單,塑料袋,膠帶都是一次性使用物品。由于無法循環使用,因此使用一次即為廢棄。[5]每年200多億枚快遞運單,80多億個塑料袋以及100多億米膠帶每個數字所代表的都是浩瀚的資源浪費。

(二)快遞包裝不環保,有害人體健康,污染環境

1快遞包裝材質低劣,危害人體健康

常用的快遞外包裝有兩種,一種是紙箱,另一種便是塑料袋。因為消費者在收取快件的過程中都會直接接觸這些材料,所以快遞外包裝材質優劣與否與消費者健康密切相關。經研究發現,包裝袋的顏色越深,使用廢料的可能性越大。

“現在市面上大多數的塑料包裝袋都是呈現黑灰色的,這是因為這些包裝袋是由一些生活垃圾、化工原料加工而成,因而大量的有害有毒物質會依附在這些包裝袋的表面上,消費者在收件、拆件過程中直接接觸到這些有毒有害物質(塑化劑、阻燃劑)后可能會發生皮膚過敏現象?!盵6]

據以上分析,我國現行快遞包裝中,部分低劣的材質確實在無形中危害人體健康,亟待加強選材規范,杜絕有害包裝并開發新型快遞包裝材料。

2快遞包裝不環保,污染環境

我國大部分快遞包裝材料循環利用,對這些材料最常見的處理方法是填埋和焚燒。由于快遞包裝材質不易被微生物分解,用以填埋方式便會造成土壤污染;而選用焚燒的方法,便會產生大量刺鼻的有害氣體和濃重煙霧,造成嚴重的環境污染。

快遞行業每年使用的不可自然降解的塑料袋、膠帶,排放的二氧化碳,可達2000萬到3000萬噸??爝f包裝所使用透明膠帶的主要材質是聚氯乙烯(簡稱PVC),在使用完畢后埋于地下100至200年都難以降解,造成對生態環境無可逆轉的破壞。對于那些在包裝盒內起減震作用的空氣囊、泡沫塊等聚乙烯材料,情況也是相差無幾。目前,這些快遞包裝皆未進行有效的回收利用,大多作為垃圾直接丟棄,造成了消耗過高、污染加劇等環境問題。

(三)個人信息暴露,引發安全問題

1遞運輸過程信息暴露,引發安全問題

在很多物流體制尚且不完善的情況下,包裝件上的消費者信息難以得到妥善的保護。為了方便運送貨物,消費者的住址,姓名,電話等信息用紙標簽的形式貼在外包裝上。除卻暴露在外部的消費者信息,快遞工作相關人員還需將運單編號通過條碼掃入系統,最后人工錄入寄件人及收獲人等信息。在這所有的轉運環節中,任意一個環節都可能造成信息泄露。

2消費者缺乏自我保護意識導致信息暴露,引發安全問題

目前,現行的快遞包裝都是在外包裝上粘貼包含個人信息的紙質運單。這些紙質快遞單,通常都包含收件人姓名、住址、聯系方式等重要隱私以及所購物品信息?!蛾P于快遞包裝處理的調查研究》顯示,4133%表示對于快遞外包裝殘留的信息單隨意擱置或沒留意過。垃圾清運人員也表示,平日里在進行垃圾清運時,經常會發現被丟棄的快遞盒上保留著完整的個人信息。以上皆表明:消費者群體尚缺個人隱私保護意識,個人信息安全認知率低。

三、快遞包裝問題相應對策探究

快遞包裝問題涉及層面廣泛,不僅是行業問題,而且是綜合性的社會問題。政府、企業、個人三方皆需積極地參與相關工作,以積極的態度完善自身建設,主動承擔社會責任,以解決現存資源浪費,環境污染以及信息安全問題。

(一)快遞包裝輕量化,轉變業務操作方式以減少資源浪費

1國家完善快遞包裝標準,加大對快遞包裝技術及資金投入

為繁重的快遞包裝瘦身,必須制定統一的快遞包裝標準。相關部門應對我國快遞包裝的材料、重量、體積、包裝空間、包裝層次等參數進行規范。簡化傳統快遞包裝,研發運用新型包裝是快遞行業綠色革新重要途徑。與此,政府需要提供技術以及資金的支撐,倡導企業大力研發一次性材料的替代產品,優化現有技術及工藝,提高再生材料在產品中的使用比例。

2企業以及生產商轉變快遞包裝及業務操作方式

企業及包裝生產商響應政府號召,轉變傳統快遞包裝方式。首先,優化設計快遞包裝的結構與造型,貼合產品進行包裝設計,以此減少緩沖材料等內部包裝的使用。與此同時,提高包裝箱的防震和防潮包裝技術,以此減輕內外包裝的負荷??爝f運單可以采用電子運單的形式,不僅能夠減少資源消耗,并且有利于個人信息的保護。

為解決快遞業務操作不規范而導致的過度包裝問題,應大力推廣自動化快遞分揀系統。分揀系統逐漸代替人工揀選系統,大大縮短了貨物揀選時間,降低了作業勞動強度,提高了貨物揀選精確率和作業效率,目前越來越多行業的配送中心開始采用自動分揀系統。[7]為將快件于分揀作業中的受損率降至最低,同時解決由此引發的過度包裝問題,快遞行業推廣自動化分揀系統已然勢在必行。

(二)多方配合建立健全快遞回收體系,健全回收制度

1國家加快完善快遞行業法律法規,引導建立快遞包裝的回收利用系統

目前,國內對快遞業的規范法規只有國家郵政局制定的《快遞業務操作指導規范》[8]。同時,我國快遞包裝行業適用的法律法規或行業標準僅有1999年制定的《包裝資源回收利用暫行管理辦法》和2009年制定的《快遞封裝用品國家標準》。前者已難適應當今經濟社會快速發展的需要;后者僅是一個推薦性標準。[9]據此,我國雖然已出臺部分有關快遞包裝材料及回收利用的法律法規,但并不完善,也尚未得到有效的落實。在快遞包裝回收方面,應加快推進我國包裝行業立法工作,研究制定快遞條例等行政法規,盡快將快遞包裝列入《循環經濟促進法》的強制回收目錄。同時修訂完善《快遞封裝用品國家標準》,并將其調整為強制性標準。[10]

快遞包裝回收工作中,政府應當完善相應的法律法規,為建立健全回收體系提供法律支撐;明確各環節的分工,各主體的回收責任,加大回收工作的監管力度;引導企業提高回收意識,出臺扶持政策,對從事回收、生產、使用再生資源的行業予以傾斜。

2快遞公司建立快遞包裝回收平臺

《關于快遞包裝處理的調查研究》顯示,8305%的受訪者表示愿意按照快遞包裝上設置的可循環使用的拆裝標簽進行拆裝;6629%受訪者表示為了環保事業強烈贊成。由此可見,快遞包裝的循環使用可操作性較強。因此,快遞公司可以建立快遞包裝回收平臺,創新回收方式,采取線上線下相結合的方式,靈活處理快遞回收問題。于線下方面而言,快遞公司可以考慮在每個快遞收發點建立快遞回收站以此提供快遞包裝回收服務,實現當場回收。并且適當對積極響應的消費者進行適量補貼,以此調動包裝回收的積極性。于線上方面而言,快遞公司可以開發相關手機軟件,提供在線預約回收快遞包裝服務。

3消費者樹立快遞回收意識,響應國家及企業的號召

現今消費者回收環保意識不強,在對我國消費者抽樣調查中,不愿意將快遞送去回收站的比例高達372%。在不愿意群體中,402%是源于過于麻煩,151%認為快遞包裝成本低,產量大,沒必要回收。[11]這些數據反映我國消費者對于快遞包裝回收覺悟不夠,對快遞包裝浪費所帶來的問題不清晰。這意味著即便我國建立了完善的回收體系,仍舊會有將近40%的快遞包裝得不到回收。鑒于此,消費者必須轉變消費理念,提高知識水平,響應低碳生活綠色消費,主動將包裝物進行分類并送到回收處。

(三)快遞包裝綠色化

在包裝材料的使用上,我們應該力求簡單、環保、無危害、可降解的包裝材料,以此減輕快遞包裝材料對人體健康、環境污染的危害??紤]到材料的可降解性、可回收性,快遞包裝應減少對塑料袋、膠帶的使用,采用更綠色的材料。如國外便有一工廠推出新型的減震填充紙制品—紙球。這種材料既可以重復使用,也可回收二次利用。

此外,據研究表明,以聚碳酸酯作為新型快遞外包裝材料具有極大的可行性。這是一種無色透明、無毒無害、無味、剛硬而堅韌的材料,具有耐磨損、可回收、成本低、防水性高、防震性好、質量輕、無污染等特性。珍珠棉,即聚乙烯發泡棉(EPE),是一種非常環保的包裝填充新材料,作為內包裝材料在各種性能上都要優于普通的填充材料。

于快遞運單方面,可采用電子運單以取代傳統運單。電子運單作為快遞業科技創新和實現快遞包裝減量化處理的重要載體已日趨普及。主要是由于電子運單與紙制運單相比,生產成本更低、環保效果更好,且有效地保障了消費者的權益。[12]

以上新型材料及包裝方式不僅在經濟效益上滿足現代快遞行業發展的需求,而且能夠推動快遞包裝材料走上“低污染、低消耗、低排放、高效能、高效率、高效益”之路,應當大力推行。

(四)維護信息安全

1公司加強工作人員培訓

快遞公司在培訓員工期間,必須高度強調消費者信息安全的重要性,并且對泄露消費者信息的員工給予懲戒。為了保護消費者的個人信息,消費者將快遞包裝返還進行回收時,快遞工作人員應提醒消費者將快遞單除去,保護消費者信息,防止被不法分子利用。或者快遞公司用電子信息接收單取代紙質接收單,避免不法分子有機可乘。

2國家相關部門加大監管力度以及信息安全宣傳力度

個人信息泄露,社會不法分子易乘機而入,擾亂社會治安。在此過程中,國家應加大對信息安全的監管力度,引導快遞企業以及其工作人員保護客戶信息。同時,加大對個人信息保護宣傳力度,用以提升民眾自我保護意識。

3消費者加強個人信息保護意識

收取快遞包裹后,大多數消費者都對快遞運單上不予以處理。殊不知,自己的姓名、聯系方式,家庭住址等眾多重要信息都面臨泄露的風險,具有潛在安全問題。消費者應當加強個人信息保護意識,在收取快遞后,對快遞運單上的信息進行銷毀,保障自身安全。

四、結語

個人信息安全論文范文5

1個人信息管理的概念與發展

由于“個人信息管理”一詞是由PIM(PersonalInformationManagemen)而來,因此理解起來并不難,但如果只是從“個人信息管理”的字面上理解,既可理解為personalinformation(個人信息),也可理解為privateinformation(私人信息)。在討論個人信息管理時,首先要明確“個人信息”的含義,弄清楚“個人信息”究竟為兩者中的哪一個。

1.1 個人信息管理

對于個人信息管理(PIM)的定義目前沒有統一的說法D-K-拜瑞歐(D.K.Barreau,1995認為個人信息管理是“個人在工作環境下所建立的或是為在工作環境下的個人所開發的系統”,該系統包括“個人獲取信息的方法和習慣、組織和存儲信息的機制、維護系統的規則和過程、檢索機制和多重輸出的過程”。蘭斯黛爾(Lansdale,1998認為個人信息管理是“人們在日常工作的基礎上處理、分類和檢索信息所使用的方法和步驟。奧佛伯格曼(Ofer.Bergman,2004等人認為個人信息管理是“為個人對支持自己工作和生活的信息(如文件、電子郵件和書簽等進行的管理,并通過存儲、組織和檢索這些信息為自己所使用”。

從上述定義可以看出,他們都是從傳統信息管理的角度出發的,而且他們都有一個共同點,即個人信息管理是個人從事的信息管理行為,是信息管理的一個層次。因此,從個人信息管理(piM的定義上來說,“個人信息”為personalinformation更為合理。

1.2個人信息

威廉姆瓊斯(2005)在其所著的《個人信息管理》(Persona]InformationManagemen)—書中認為個人信息(persona]information)有3層意思I一是個人為方便日后使用而保存的信息。二是關于個人資料的一些信息,但是這些信息并不全為個人所控制,其中的一部分可能保存在他處。如醫生和衛生組織會保留人們的健康信息。三是已被個人所接收的信息,而這些信息可能不受本人控制,保存在他處。比如圖書館,館藏圖書中的信息被借閱人所掌握后,儲存這些信息的書仍由圖書館保管又或者是網頁中的信息,用戶瀏覽后,這些信息仍儲存在網頁中,但是這些信息已被用戶接收。

瓊斯認為在談到個人信息管理時,個人信息一般指的是其第一層含義,第二層含義的個人信息通常在討論個人隱私和個人信息安全時考慮,第三層含義的個人信息則出現在討論個人從外界獲取信息時。根據瓊斯的定義,筆者得出個人信息的層次圖。

從瓊斯劃分的個人信息3層次可以看出,私人信息(privateinformation)屬于第二層次,因此從“個人信息”的定義上來說,理解為persona]information也更為合理。

1.3私人信息

對于私人信息(privateinformation),學者的主要觀點有李睿(1999)在《非對稱信息博弈論與經濟管理方法》中將私人信息(privateinformation)歸為經濟信息的一種,對于單個經濟行為而言,他所掌握的任一經濟信息可以分為公共信息和私人信息。如果當事人雙方各擁有自己的私人信息,就形成了信息不對稱[4。張維迎(2004在《博弈論與信息經濟學》中認為私人信息(privateinformation)是所有不是共同知識的信息,共同知識(commonknowledge則是所有參與人知道的知識[5]。在網絡環境下談論到私人信息(privateinformation)時,也特指那些具有識別性的個人身份和特性的信息。包括一切有關個人身份、生理、思想、生活習慣、社會關系等方面的信息,一般包括姓名、職業履歷、病歷、婚姻、健康狀況、住址、電話號碼、銀行賬戶、保險情況、特殊愛好、宗教信仰等。

通過對私人信息(privateinformatioi)定義的觀察可以發現,“私人信息”通常出現在經濟學、市場營銷學和信息安全中,因此從privateinformation(私人信息)本身的含義來說,“個人信息”表示為persona]information(個人信,息更為合理。

綜上所述,在討論個人信息管理時,指的是個人從事的一種信息管理行為,該行為所涉及的信息不僅僅是有關個人資料的信息,更多的是指個人在工作環境下或是日常使用時所要用到的信息,并且是信息管理的一個微觀層面。個人信息包含內容較多,私人信息只是個人信息的一個層次。

1.4個人信息管理的發展

    1.4.1個人信息管理思想萌芽

其實PIM的思想早在1945年就已經出現了,當時美國科學研究與發展辦公室主任凡尼佛布什(Vannevar.Bush)曾提出設想3使用Memex(—種信息存儲器對個人的信息進行管理[7]一“個人可以使用Memex存儲其擁有的書籍、記錄和通信資料,并且該裝置速度超群、使用靈活,人們需要信息時可以隨時從中查閱,Memex可以輔助人類記憶?!焙芏鄬W者視這篇文章的發表為情報學真正開始的標志^3。布什所設想的Memex具有增強人類控制、處理信息的能力,雖沒有最終實現,卻是在科學界首次設計的旨在輔助人類思考和管理信息的機器,具有思想開拓性。

個人電腦和信息技術以其可以顯著提高人類處理和管理信息能力的優點,在20世紀80年得到飛速發展,M蘭斯黛爾(M.Lansdale,1988M從心理學家的角度對“無紙化辦公室”的建立提出建議,給出了對于各種文件、便條、書本、私人記錄、電腦等個人在辦公時需要使用的個人信息如何管理的方法,這篇文章中第一次使用了“個人信息管理詞。

到了20世紀80年代所謂的個人信息管理工具就已經出現了,這些工具為管理約會、備忘錄和記錄聯系人電話及地址提供基本的輔助功能,但是這些功能還很局限。

1.4.2個人信息管理理論發展

1998年,羅莉(J.Rowley)提出信息管理由內向外有4個不同的層次:信息檢索、信息系統、信息關系和信息環境。后兩個層次更普遍地涉及信息與社會及其組織之間的關系問題,它們組成了宏觀信息學(macroinformatic^前兩個層次則與個人及其信息利用行為以及為便于這種利用而設計的信息系統等問題有關,它們構成了微觀信息學(Microinformatics[12。她試圖從整體上去把握信息管理學的理論框架,并認為個人層次的信息管理屬于微觀信息管理,自此個人信息管理有了理論依據。

2004年,奧佛伯格曼(Ofer.Bergmar)等人也指出了個人信息管理的重要性,首先,對個人來說,完善的個人信息管理意味著更好地使用自己的寶貴資源(如時間、金錢、能量、態度。其次,對于組織來說,完善的個人信息管理意味著員工生產率的提高,同時也會使團隊工作更加協調。

從“個人信息管理”的第一次出現到目前為止,個人信息管理領域的研究還存在著局限性。比如,目前的研究仍主要集中在進行個人信息管理時所使用的特殊工具,如電子郵件或是曰歷,很少有人注意到如何使用多種個人信息管理工具進行管理。信息常常分散存儲在多種設備中(文件、電子郵件、書簽、日歷)或是存放信息的地理位置不同(家中、工作場師,使用者不僅要對信息的存儲進行分別管理,還需要將這些分散的信息整合以后才能完成工作[14。盡管每天都有成千上萬的人在進行個人信息管理,卻沒有與個人信息管理有關的研究團體。

于是2005年第一屆個人信息管理研討會(PIM2005Workshop在美國西雅圖的召開,成為個人信息管理研究引起學術界廣泛關注的標志。個人信息管理研討會是由美國國家科學基金會(NSF)發起的每年在不同國際會議中舉辦的研討會,迄今為止已經成功舉辦了3屆。每次選取一些主題進行論文征集并在會議上廣泛交流,為PIM的發展產生了積極的影響。研討會將個人信息管理的研究領域分為信息檢索、數據庫管理、人機交互和人工智能[15]方面,其中有研究如何運用電郵、網絡進行個人信息管理,研究如何對紙質文件和電子文件進行管理,研究如何使用可以進行信息管理的移動設備、個性化的信息查詢以及對個人信息管理行為及使用工具的研究,這些研究都集中在各種個人信息管理軟件、個人信息管理系統的設計與實現等,為個人進行信息管理提供了多種途徑。

2國內個人信息管理研究現狀

隨著信息科學和信息技術的迅速發展,信息資源的電子化、數字化和網絡的日益普及,個人信息管理給人類社會、經濟、科技和文化等領域都帶來了巨大的影響。個人信息管理雖從國外發展起來,但是我國學者也開始重視對個人信息管理的研究,并有許多方向和趨勢,在這里僅論述以下幾個方面;

2.1個人信息管理行為

王知津、蕭薔(2009)將個人信息管理的行為分為3個基本過程,分別是信息發現/再現行為、信息保持行為和元行為。他們認為信息發現/再現行為和信息保持行為對應為信息的輸出與輸入,而元行為則形成了信息需求與信息之間的映射,強調過程,包括信息保持和組織、對信息處理策略和工具效率的評價等,以用戶對信息的需求為中心,總結出人們進行信息管理的3個基本過程,為個人信息管理三大行為過程的后續研究提供了參考。

2.2個人數字圖書館

目前對于個人信息管理的運用研究主要集中在對個人數字圖書館的討論上。陳光祚(2002認為所謂個人數字圖書館是指個人為了讀書治學的目的,在個人計算機上采用免費或者基本免費的全文數據庫軟件,將有關的網上信息和自創的數字化信息資源進行采集、存儲,使之成為有組織的信息集合,以供個人有效利用的數字圖書館。個人數字圖書館是可以使個人在私人化的、特殊的、創新的環境中去創造、管理和保存信息,通過個人數字圖書館可以增強個人信息管理。個人數字圖書館存儲和處理的對象是一次文獻(原始文獻,即文獻的全文、圖像和聲音。并且可以使用一個稱為“Mylibrary”的門戶軟件來操作收集的數字資源。

王春梅和張銀犬討論了使用P2P技術將分散的個人數字圖書館互聯,形成分布式的個人數字圖書館信息資源共享網絡。他們認為個人數字圖書館是個人信息管理的一種有效手段和模式,可以提高個人信息管理的效率。

2.3個人信息檢索

在信息檢索方面,黃義俠認為個人信息管理的發展階段經歷了手工式管理、網絡化、共享化3個階段,并對基于文件和全文、基于元數據、基于語義等幾種信息檢索方法進行了歸納、比較、評價,提出語義檢索是將來信息檢索的發展趨勢。

百度也針對網民檢索內容將搜索進行分類,有常用搜索、地區搜索、大學搜索、法律搜索、視頻搜索、文檔搜索、政府網站搜索、專利搜索等,為日常查找信息、進行個人信息管理提供更準確的信息,并節省用戶時間。

個人信息安全論文范文6

【關鍵詞】;免費WiFi,個人信息,泄密;

中圖分類號:TN 文獻標識碼:A 文章編號:1009-914x(2014)08-01-01

進入20世紀末以后,互聯網開始逐漸改變著人們的生產和生活,在它給人類帶來較大的便利和巨大的經濟利益和社會效益的同時,也對人類生活提出了重大挑戰,隱私權受到影響即是其中之一。信息時代,當我們把越來越多的工作和秘密交給手機、互聯網和個人電腦處理時,在無線網絡不斷普及的當今,又如何去防止個人信息的泄密呢?本文就以下兩個大方面進行探討。

一、無線互聯網加密技術――防止免費WiFi的個人信息泄密

1、免費WiFi介紹

所謂免費WiFi,指的是一種可以將個人電腦、手持設備如PDA、手機等終端以無線方式互相連通的技術。

在有免費WiFi的公共場所,不少用戶都習慣打開手機或筆記本電腦,有的甚至用網銀進行網上購物,的確是既經濟又方便??墒?,在你拿出手機等無線終端搜索免費的WiFi,并享受方便和快捷的同時,你可曾又想過,這其中存在的安全隱患和風險卻是難以預知的呢?

黑客們利用人們喜歡貪圖免費的心理,對WiFi進行研究,利用各種技術手段入侵WiFi,特別是免費的WiFi,在其中“種植”盜號木馬等等。

2、使用免費WiFi的現象

很多用戶認為,平時上網業務非常昂貴,而很多公共場所,如麥當勞、肯德基等,都陸續開始提供免費WiFi,可盡情上網,免費WiFi供應已成時下公眾場所的“熱寵”。大多數用戶每次走到有免費WiFi的地方,基本上都會拿出手機或電腦上網??墒菍τ谠谑褂妹赓MWiFi上網時,可能丟失網銀支付寶帳號這樣恐怖的消息,卻一無所知。

在前不久,不少公共場所的免費WiFi帳號和密碼竟然在網上都已經公布了,很多網名都能進行查閱!而在免費供應地內搜索到帳號需要密碼時,竟然也可以直接向工作人員索取。

3、免費WiFi可能導致個人隱私泄露的隱患

免費無線上網在方便用戶上網沖浪的同時,也增加了個人信息安全的隱憂。近日,有人在網上發貼稱,在麥當勞等通常有無線熱點的公共場所,只要一臺安裝有Windows 7操作系統的電腦、一套無線互聯網及一個互聯網包分析軟件,設置一個無線熱點AP,就能輕松搭建出一個WiFi無線互聯網,不需要設置密碼。用戶很難察覺黑客搭建的偽造WiFi無線互聯網的真假,一旦連入,黑客在15分鐘之內就可以輕松竊取手機上網用戶的個人信息和密碼,包括網銀的密碼、炒股的帳號和密碼等。

一旦用戶進入黑客搭建的“李鬼”WiFi無線互聯網,在手機里所訪問過的http網站網址信息就會一覽無余地顯示在黑客的電腦上。如果你訪問了郵箱,而黑客又恰好嗅探到了你的郵箱地址,他就可以輕松地打開你的郵箱,瀏覽你的郵件內容和隱私。

4、家庭WiFi用戶也要留心陷阱

除了在公共場合需要注意免費WiFi被黑客入侵之外,在家的互聯網用戶也要小心陷阱。因為目前黑客不僅會利用免費WiFi設置圈套,還會主動攻入家庭用戶的WiFi連接。

據了解,現在在一些開通寬帶互聯網的家庭,都會把自己的路由器作為一個小型的WiFi發射器,以方便在家里移動上網。然而,這種移動互聯網在方便用戶的同時,也給黑客提供了入侵便利。而且,現在有很多破解家庭互聯網的工具,一旦黑客破解了家庭WiFi,就有可能對用戶機器進行遠程控制,從而竊取你電腦中的重要信息和資料。

5、公共場所選擇正確的WiFi名稱

面對如此囂張的WiFi黑客入侵團,用戶又將如何防御呢?實際上,為了更好地保護自己的信息,在公共場所選擇WiFi時,一定要看清楚名稱,并最好詢問柜臺人員,不能輕易選擇。因為黑客會起相似的WiFi名稱,用此來迷惑用戶,達到竊取用戶重要信息的目的。

同時,對于家庭WiFi用戶,也要定期對家里的WiFi密碼進行修改,而且密碼設置要用高等級的,不能隨便設置一個簡單的數字,以防黑客的破解侵入,從而進行遠程操控,竊取用戶數據。

6、手機不要設置自動連接WiFi

據了解,在大部分用戶手機上的互聯網設置中,都有WiFi自動接連的功能,只要有免費的WiFi就自動連接。但往往這些用戶很容易就在“不知情”的情況下落入黑客的圈套,因此,用戶最好把WiFi連接設置為手動連接。

7、用完之后退出在線賬戶

這樣做不僅可以減少你在瀏覽網頁時跟蹤你的數量,而且還可以防止有人以后假冒你的計算機登錄網頁。如果你使用其他人的或者公共的計算機,這是非常重要的。人們實際上經常會忘記這樣做,那會產生非??膳碌暮蠊?。

8、定期清空瀏覽器歷史記錄和Cookies

可以修改瀏覽器設置,以便自動清除每一個進程。進入瀏覽器選項中的隱私設置,設置為永遠不保存你的歷史記錄,這將減少你在網絡上被跟蹤的次數??紤]使用TACO等瀏覽器插件以便進一步減少跟蹤你的在線行為。

9、使用IP Masker

為了隱藏你的在線腳印,你可以下載Tor插件或者使用像那樣的基于瀏覽器的選擇。

微軟曾經警告說,用戶應該使用PIN來保護移動設備,利用安全級別較高的密碼來保護他們的所有網絡賬戶。類似網絡銀行、賬單支付以及網絡購物的交易活動應該在安全性較高的網絡上進行,而不該通過公共的WiFi進行。它還建議人們定期審查自己在網絡上的個人信息,及時刪除過期的信息。

二、不久將使用的可見光通信技術(LiFi)

目前最新動態顯示,無需WiFi,只需通過綠色照明LED燈就能高速上網的可見光通信技術(LiFi),在第七屆中國產學研合作創新大會上引起人們的極大興趣。

據國家數字交換系統工程技術研究中心主任鄔江興院士介紹,與在全球各處建基站不同,可見光通信技術主要是利用無處不在的綠色照明資源,人們只要在LED燈中加一個芯片,便可使其具有“無線路由器”、“通信基站”、“WiFi接入點”等功能。

與傳統的無線網絡相比,可見光通信傳輸速度快,通信速度可達每秒幾百Mb甚至數個Gb,多臺電腦共用一個信號源也不會影響通信速度;安全性能高,室內電腦、移動終端信息不會泄漏到室外,在對電磁信號敏感的醫院等環境中也可自由使用;應用范圍廣,可廣泛用于導航定位、安全通信與支付、智能交通管控、超市導購、影視廣告等新興領域。

綜上所述,在互聯網時代,我們每個人隱私信息很容易被泄露。其實我們更希望的是所有個人和行業都能夠緊守自己的道德底線,不隨意竊取利用他人的隱私,在社會的整體道德水平還未達到這個階段時,任何人都要提高隱私保護意識,謹慎保管個人的隱私信息。

參考文獻

[1] 郎慶斌,孫毅,楊莉. 個人信息保護概論[M]. 北京:人民出版社,2008.

亚洲精品一二三区-久久