“智慧城市的便利,絕不能以‘透明人’為代價(jià)——我們要‘聰明’服務(wù),更要‘安全’生活?!苯?,湖北省恩施土家族苗族自治州檢察院邀請包括網(wǎng)絡(luò)安全專家在內(nèi)的志愿者一同開展“回頭看”,確認(rèn)某智慧停車管理平臺上的停車記錄不再“裸奔”。
今年5月,“益心為公”志愿者檢察云平臺上的一則留言引起了該院公益訴訟檢察官的注意:“只要在這個(gè)智慧停車管理平臺上輸入我的車牌號,別人就能看到我在哪里停過車、停了多長時(shí)間?!?/p>
接到線索后,檢察官通過走訪調(diào)查發(fā)現(xiàn),注冊成為該智慧停車管理平臺用戶后,只需輸入車牌號即可查詢到他人車輛在全州內(nèi)的停車軌跡信息,存在個(gè)人信息泄露風(fēng)險(xiǎn)。
該院查明線索后,為及時(shí)堵塞漏洞,于5月26日對該州互聯(lián)網(wǎng)信息辦公室、州市場監(jiān)督管理局進(jìn)行行政公益訴訟立案。通過詢問平臺運(yùn)營公司、調(diào)取平臺后臺數(shù)據(jù)、實(shí)地查看停車場等方式,檢察官查明,該平臺實(shí)際注冊用戶7萬余人,已聯(lián)網(wǎng)全州533個(gè)停車場,覆蓋該州下轄各縣市城區(qū)的公共停車場,已形成車輛停車地點(diǎn)、進(jìn)出場時(shí)間等行蹤軌跡信息1600萬余條。通過檢察信息技術(shù)檢測平臺訪問后,發(fā)現(xiàn)這些包含行蹤、消費(fèi)習(xí)慣的敏感信息,既沒“打碼”,也沒“脫敏”,用戶登錄后無需身份驗(yàn)證就能獲取任意車輛歷史停車軌跡、繳費(fèi)信息。海量個(gè)人信息存在泄露風(fēng)險(xiǎn)。
次日,該院與該州互聯(lián)網(wǎng)信息辦公室、州市場監(jiān)督管理局召開磋商會,厘清監(jiān)管職責(zé)。磋商后,幾方認(rèn)為,平臺是網(wǎng)絡(luò)服務(wù)提供者,注冊用戶是網(wǎng)絡(luò)服務(wù)消費(fèi)者,對平臺收集的停車軌跡、支付信息等數(shù)據(jù)的處理,可推導(dǎo)分析出用戶的行蹤軌跡、生活習(xí)慣等,涉及個(gè)人敏感信息安全。根據(jù)個(gè)人信息保護(hù)法、消費(fèi)者權(quán)益保護(hù)法,平臺負(fù)有保護(hù)消費(fèi)者個(gè)人信息安全的義務(wù),應(yīng)按照法律規(guī)定采取嚴(yán)格措施保護(hù)行蹤軌跡、金融賬戶等個(gè)人敏感信息。相關(guān)行政機(jī)關(guān)應(yīng)及時(shí)依法履行職責(zé),防止用戶個(gè)人信息泄露。
當(dāng)日,根據(jù)磋商意見,該州市場監(jiān)督管理局責(zé)令平臺運(yùn)營公司整改,要求該公司增設(shè)駕駛證驗(yàn)證功能,實(shí)名認(rèn)證的車主方可查詢通過駕駛證驗(yàn)證綁定的車牌,以及相關(guān)停車時(shí)間、繳費(fèi)金額等信息。6月6日,該州互聯(lián)網(wǎng)信息辦公室、州市場監(jiān)督管理局聯(lián)合約談平臺運(yùn)營公司,要求進(jìn)一步落實(shí)企業(yè)主體責(zé)任,健全管理制度,全面排查風(fēng)險(xiǎn),強(qiáng)化防護(hù)措施。
目前,該平臺已隱藏歷史停車及繳費(fèi)記錄,對個(gè)人敏感信息完成去標(biāo)識化、匿名化處理,曾經(jīng)“裸奔”的停車記錄披上了“防護(hù)服”。