电商门户 互联网+国家战略智库
·设为首页 ·我要投稿 ·生意宝 ·生意社 ·官方微信 ·专题
综合
SAAS  |跨境
钢铁网 上市|化塑
大宗品 工业|B2B
零售
B2C|海淘 时尚|珠宝
三农|母婴 女性|食品
美妆|百货 生鲜|鞋服
O2O
房产|教育 团购|餐饮
社区|家居 汽车|差旅
医疗|婚嫁 智能|影视
金融
电商金融 保险|支付
众筹|P2P 政策|企业
消费|理财 银行|征信
智库
报告|数据 法规库
研报|案例 企业库
百科|运营 论文库
人物
网红|专家 企业家
人才|培训 微博库
快评|明星 记者库
服务
法律|维权 淘宝|曝光
营销|物流 传媒|导航
思维|品牌 微商|会议
当前位置:首页 > > 分析师观点 > 董毅智:在线旅游平台应对用户信息泄露承担责任

董毅智:在线旅游平台应对用户信息泄露承担责任

http://www.100ec.cn  2017年04月12日14:12  中国电子商务研究中心 我要投稿 产品服务

 

    摘要:日前,中国电子商务研究中心特约研究员、辽宁亚太律师事务所董毅智律师在接受《北京晚报》记者就“在线旅游网站信息泄露”时间采访时表示,公司与用户之间具备合同关系,有保障用户信息安全的义务。若本次事故是内部人员所为,说明公司存在管理问题,没有尽到安全管理责任,应承担相应民事责任,赔偿用户损失;如果本次事故是外部攻击造成,需要具体分析公司方面是否有采取技术措施保障信息安全,再来判定公司是否存在过错。

  以下为该报道原文全文:《互联网信息泄露存隐形风险》

  “尊敬的XX旅客:您好,您所乘坐的XXX次航班因机械故障已被取消,请速致电XXX办理退改签业务……”日常生活中,此类谎称航班取消的诈骗短信屡见不鲜。很多市民提出疑问:这些骗子是如何知道自己的信息,又是如何了解得如此精确?这些问题的背后,其实是个人信息危机。如今,个人信息安全成为市民反映强烈的问题之一。目前的状况是消费者举证难,监管部门和消协组织取证难,即使查实的案件也存在追责难、处罚轻等情况,难以起到震慑作用。

  【案例回顾】

  网购机票遇诈骗状告网站泄信息

  4月7日,一起有关乘客信息泄露的案件在西安市未央区人民法院开庭审理。西安的朱女士通过“去哪儿网”订购了一张机票后遭遇了电信诈骗,被骗45000多块钱,朱女士认为售票平台没有尽到保护顾客隐私的义务,有违约的责任,因此她将售票平台告上了法院。

  而在庭审中,被告去哪儿网辩称,在朱女士购票过程中,去哪儿网已经通过短信、而且在订票网站上进行了防诈骗提醒,并且去哪儿网也高度重视网络信息安全及用户信息安全,已经采取了严格措施保护用户的信息安全,用户在去哪儿系统中所存储的卡号、手机号等个人隐私信息均属于加密状态,没有泄露的可能。去哪儿网也并非是消费者航班等个人信息的唯一接触人。法庭休庭,此案将择期宣判。

  【专家分析】

  利益驱使个人信息成商业资源

  如今出行旅游产业尤其是线上旅游信息泄露问题比较严重,从订机票、订旅店、定游线再到景点入住等出游环节,其实都存在信息泄露风险。

  “旅客网上订票导致信息泄漏相对复杂,这里面涉及到层层的用户信息保管问题。”上海市信息安全行业协会专委会副主任张威指出,一旦出现问题,航空公司可能会说游客订票是通过第三方订票系统,而订票平台通常会说还有下游公司的若干环节,基本很难查出到底是哪个环节出了问题,案件往往陷入胶着。

  信息泄露事件频发,其实也是大数据时代的产物,个人信息越发成为一种重要资源。拥有了这些资源,便意味着拥有了受众市场,进而有利于开展精准营销,正是这种诱惑刺激着一些不法分子非法获取公民个人信息。因此张威提醒,消费者必须提高警惕,在旅行出行过程中,注意尽量少的提供个人信息。

  用户信息存在安全隐患

  近日,记者对北京市区一家社区进行随机采访,多名居民用亲身经历“吐槽”了互联网时代信息泄露的严重。李先生告诉记者,他和家人频频遭受诈骗或推销电话短信的骚扰,往往还是“量身定制”、“精准服务”。

  李先生的遭遇不是个例。2016年《中国网民权益保护调查报告》显示,半年来,我国网民平均每周收到垃圾邮件18.9封、垃圾短信20.6条、骚扰电话21.3个。据一份官方调查报告显示,消费者个人信息被违法收集使用的势头还在蔓延。

  那么,为何会有大量用户信息泄露?

  在中国电子商务研究中心主任曹磊看来,用户信息泄露有多种可能性途径,互联网信息泄露隐形风险重重。现在很多网民拥有多个账号,注册时网站一般都需要填写一些个人信息,如常见的账号、密码、邮箱等,有的网站甚至要实名认证。

  上海市信息安全行业协会专委会副主任张威分析认为,在线旅游网站平台上的用户数据泄露主要有以下几种方式:黑客利用平台存在的安全漏洞入侵网站,盗取用户数据库;网站内部工作人员倒卖用户信息;通过撞库攻击,窃取用户数据;利用钓鱼攻击窃取用户信息;通过木马、病毒窃取用户隐私信息。

  谁为用户信息安全负责?

  “这类事件很难确定具体在哪一个环节泄露了游客信息。”某在线旅游网站公关部人员表示,虽然游客是在大型旅行网站预订产品,但旅游产业链实在太长了,比如航信、第三方票代、地接社、航司、交通、酒店等相关环节,都会得到游客个人信息。

  一位在知名旅游网站工作多年的业内人士指出,大型公司其实没必要泄露用户信息,企业不会靠这种方式来获取“蝇头小利”。

  因为大型公司对自身品牌、声誉是极其看中的,毕竟这类事件对公司品牌会造成不良影响。

  按照现行法律,如果用户信息泄露,企业需要承担一定的赔偿责任。辽宁亚太律师事务所董毅智律师此前剖析类似案例时指出,公司与用户之间具备合同关系,有保障用户信息安全的义务。若本次事故是内部人员所为,说明公司存在管理问题,没有尽到安全管理责任,应承担相应民事责任,赔偿用户损失;如果本次事故是外部攻击造成,需要具体分析公司方面是否有采取技术措施保障信息安全,再来判定公司是否存在过错。

  还有一个关键问题,那就是当企业发现数据泄露后是怎么做的,是否第一时间发出警报并采取措施,这直接体现了当事公司是否尽到了相关责任。业内人士指出,在类似事件中,一些企业往往担心自身名誉受损,对数据泄露习惯遮遮掩掩,这也导致不法攻击者有恃无恐。

  【业界观点】

  专家呼吁加强违法惩处力度

  根据我国法律,用户维权、寻求民事赔偿胜诉率不大,对损失评估难以确定金额,所以想要对隐私泄露的责任人追究还是非常困难的。虽然大规模信息泄露、数据安全事件频出,但鲜有企业负责人被问责。

  广州金鹏律师事务所合伙人詹朝霞律师直言,可以毫不夸张地说,违法成本低,法律监管缺失是“泄密”事件再三出现的根源。

  按照美国的法律,企业发生一次信息泄露事件就可能被罚得倾家荡产。

  另有业内人士坦言,在日益繁杂多变的网络交易中,服务商们忙于业务,对于用户信息保密仅仅是基于商业道德或品牌荣誉角度考虑,其实施力度可想而知。

  从法律层面来看,各类服务提供商,基于提供服务所采集的用户信息数据,具有严格保密的法律义务,类似的规定散见于国家工商总局发布的《网络交易管理办法》、《全国人民代表大会常务委员会关于加强网络信息保护的决定》等相关法律法规规章中。

  中国人民大学商法研究所所长刘俊海建议,对泄露用户信息的行为甚至是“出卖”用户信息的行为要进一步加大行政处罚力度,还消费者以安全,还消费者以放心。

  此外,还应激活民事赔偿责任机制,经营者应赔偿消费者的实际损失,同时还可以参照消法对消费欺诈的规定,设定最低赔偿不得低于500元。

  【相关法律法规】

  全国人大《关于加强网络信息保护的决定》规定

  任何组织和个人不得窃取或者以其他非法方式获取公民个人电子信息,不得出售或者非法向他人提供公民个人电子信息。公民发现泄露个人身份、散布个人隐私等侵害其合法权益的网络信息,或者受到商业性电子信息侵扰的,有权要求网络服务提供者删除有关信息或者采取其他必要措施予以制止。网络服务提供者和其他企业事业单位及其工作人员对在业务活动中收集的公民个人电子信息必须严格保密,不得泄露、篡改、毁损,不得出售或者非法向他人提供。

  《中华人民共和国电子商务法(草案)》规定

  《中华人民共和国电子商务法(草案)》(以下简称《草案》)是我国第一部电商(网络交易)领域的综合性法律。《草案》着重对第三方平台作出明确规定要求对经营者进行审查,提供稳定、安全服务;对当前问题突出的电商炒信、恶意骚扰、信息泄露等作出明确规定。电子商务经营者要建立制度提升技术手段,防止信息泄露、丢失、毁损,确保电子商务数据信息安全;在发生或者可能发生用户个人信息泄露、丢失、毁损时,电子商务经营主体应当立即采取补救措施,及时告知用户,并向有关部门报告。

  《消费者权益保护法》规定

  经营者及其工作人员对收集的消费者个人信息必须严格保密,不得泄露、出售或者非法向他人提供。经营者应当采取技术措施和其他必要措施,确保信息安全,防止消费者个人信息泄露、丢失。在发生或者可能发生信息泄露、丢失的情况时,应当立即采取补救措施。另外,《网络交易管理办法》也有相同的规定。如果由于经营者的过失,导致消费者经济损失的,理应承担相应的赔偿责任。(来源:《北京晚报》;文/阳叶萍)



    今年“618”电商年中促成“新零售”时代的首次试验田,中国电子商务研究中心通过《“新零售”时代:618年中大促大战首次打响》(http://www.100ec.cn/zt/2017618),全程直击京东、天猫、苏宁易购、国美互联网、唯品会、亚马逊中国、网易考拉、洋码头等618各大电商平台的最新动态、战报,并对“黑科技”、平台“二选一”商家站队等热点展开点评。随着大促缓缓落幕,618后续虚假促销、物流延迟、货不对板、退换货难等诸多“顽疾”开始暴露出来,为此,中国电子商务投诉与维权公共服务平台开辟了“网购在线投诉维权专用通道”,帮助全国用户投诉维权。

版权声明
   (1)凡本中心注明“来源:中国电子商务研究中心”或带有中国电子商务研究中心水印LOGO的所有文字、图片、音频、视频及其他任何形式的作品 ,其版权均属中国电子商务研究中心所有,任何媒体、网站或个人未经本中心协议授权不得转载、链接、转贴或以其他方式复制发布/发表。已与本中心协议授权的媒体、网站,在下载使用时必须注明“稿件来源:中国电子商务研究中心”,违者本中心将依法追究责任。
   (2)转载或引用本中心内容必须是以新闻性或资料性公共免费信息为使用目的的合理、善意引用,不得对本中心内容原意进行曲解、修改,同时必须保留本中心注明的“稿件来源”,并自负版权等法律责任。
   (3)对于不当转载或引用本中心内容而引起的民事纷争、行政处理或其他损失,本中心不承担责任。
   (4)凡本中心注明“来源:xxx(非中国电子商务研究中心)”的文/图等稿件,均转载自其它媒体、网站与机构,其转载目的在于传递更多信息,并不代表本中心赞同其观点和对其真实性负责,请读者仅作参考,并请自行核实相关内容,如其他媒体、网站或个人从本网下载使用,必须保留本网注明的“稿件来源”,并自负版权等法律责任。
   (5)关于本中心发布的用户投诉稿件,信息均由用户通过本中心投诉通道提供,本中心不对其真实性负责,若内容真实性有误,请与本中心联系,本中心将在核实后进行处理。
   (6)对不遵守本声明或其他违法、恶意使用本中心内容者,本中心保留追究其法律责任的权利。
   (7)如因作品内容、版权和其它问题需要同本中心联系的请发送相关内容至邮箱:news@netsun.com)
   此版权声明解释权归中国电子商务研究中心所有。
生态型企业:更多>>
图书出版
  • 电商报告
  • 投诉曝光
  • 热点专题
曝光专区:更多>>
有以下事宜,请联系:NEWS@netsun.com  详情点击
新闻发布 投稿爆料 案例分享 数据报告
有以下事宜,请联系:BD@netsun.com
广告投放 培训演讲 微信合作 会议合作
有以下事宜,请联系:B2B@netsun.com
专家申报 政府课题 园区招商 跨境电商
以下企业,请联系:B2C@netsun.com
B2C电商 服务商 品牌商 仓储物流
以下企业,请联系:JR@netsun.com
银行金融 支付 P2P 理财 众筹 VC/PE
以下企业,请联系:O2O@netsun.com
O2O 餐饮外卖 在线医疗 旅游出行
以下人士,请联系:TOUSU@netsun.com
网购投诉 律师/司法 媒体记者 网络安全
行业/频道: 产品/服务: 数据/研究: 导航/平台:
政府 全球电商 部委|省市 法规|会议 信息化
零售 B2C|传统 网购|团购 C2C|品牌 开放平台
行业 B2B|外贸 O2O|物流 营销|移动 互联网
金融 金融|支付 上市公司 P2P|基金 投融资
专家认证 融资顾问 法律顾问
电商培训 政府顾问 园区服务
广告|营销 会议服务 报告订制
媒体服务 记者服务 会员入驻
数据|报告 图书|案例
运营实战 分析师|专家
信息图|人物 互联网研究
B2B研究 B2C研究
政策文件 法律求助
投诉维权 曝光台
企业库 B2B导航
网购导航 打折促销
关于我们 联系我们 商务合作 投稿撤稿 友情链接 免责声明 人才招聘 独家专题 中心微信
中国电子商务研究中心 版权所有