学生信息泄露不只在人大 网上最低1元就能买到200条

2023-07-07 14:05:50 | 来源:澎湃新闻

当个人信息被用于颜值打分时,信息裸奔时代的人们再一次愤怒了。

近日,中国人民大学毕业生马某某涉嫌在校期间非法获取学校内网数据,收集全校学生个人隐私信息,并公开发布在网站上进行颜值打分。目前,北京海淀警方已经依法刑事拘留马某某,案件正在进一步调查中。


(资料图)

当事件曝光时,中国人民大学在校生小琳的第一反应是惊讶:“他是通过什么方式获取这些数据的?从哪里获得的”,随之而来的是愤怒以及被冒犯的厌恶。

澎湃新闻梳理了近三年52份学生个人信息泄露的相关裁判文书,试图探究到底是谁在泄露学生信息,哪些环节出了纰漏,又是谁应当为此负责?

廉价的个人信息:1元能买200名学生的信息

这52份判决书透露着与学生个人信息泄露相关的“罪与罚”。

有39份明确了信息泄露的主要类型——个人基本信息、学校信息是泄露最多的信息类型,包括姓名、性别、出生年月、院校、专业、班级等。此外,不法分子还获取了身份证、贷款信息等更敏感的个人信息。

除了学生相关个人信息外,学生群体的信息泄露往往还伴随家长个人信息的“裸奔”。据不完全统计,有53%的学生信息泄露案件涉及家长个人信息泄露。

而这些个人信息的单价极其低廉,《王某某侵犯公民个人信息刑事一审刑事判决书》显示,不法分子仅花费1千元就买到18万条学生信息,约等于只花1元就可以买到200个人的信息。

不同类型的个人信息在泄露、组合后,成为不法分子进一步实施侵害的“原料”。而这些侵害又往往以电信诈骗的形式出现。

江苏省无锡市惠山区人民法院于2020年审理的案件中,被告人王宜恒利用事先在网上购买的学生家长个人信息和QQ号码,使用伪造的培训通知书,冒充子女身份,以需缴纳培训费为由,多次骗得被害人钱财共计人民币76120元。判决书显示,被告人王宜恒犯诈骗罪、侵犯公民个人信息罪等,数罪并罚被判处有期徒刑四年三个月,罚金5000元。其中,犯侵犯公民个人信息罪的部分,判处有期徒刑三个月、罚金3000元。

通过梳理多份判决书的量刑标准可以看到,在侵犯公民个人信息罪的刑罚上,会考量信息泄露体量、犯罪手段、犯罪目的等多方面因素。

对比《蔡滔侵犯公民个人信息一审刑事判决书》(下称蔡滔案)及《张晓东侵犯公民个人信息罪一审刑事判决书》(下称张晓东案)两份判决书可以看到,被告人均被判处4年9个月的有期徒刑,但涉案的个人信息体量却差异显著。

蔡滔案涉及侵犯公民个人信息1603万条,非法获利3.8万元;张晓东案涉及侵犯公民个人信息27.9万条,非法获利238美元(约1723元)。法院指出,由于张晓东案在非法获取公民个人信息中,使用了侵入、控制他人计算机等手段,情节特别严重,量刑上要重于其他类似公民个人信息泄露体量、获利的案件。

专家:企业等单位应设定并实施数据合规制度

关于马某某获取学校内网数据的途径,目前尚不清楚。而在以往案例中,不少犯罪分子是借着“职务之便”,获取大量学生个人信息。52份裁判文书中,至少有1/3都是此类情况。

一则曾被多家媒体报道的案例是,成都多所高校学生突然发现他们“被就业”,有企业盗用了他们的身份信息,用于逃税。而信息泄露的源头是,某保险公司员工泄露了其在职时获得的学生信息名单。

上述案例都告诉我们,学生信息泄露的漏洞往往在于接触到数据的员工。

而学生个人信息泄露的责任通常归咎于个体,不会落到公司头上。在52份相关文书中,仅有两例是公司需要为个人信息泄露负责,而其他50例都是由个体来承担责任。

一份判定公司违法的文书提到,某教育咨询公司法定代表人从网上购买了27万余条学生信息,并雇佣他人使用这些信息,以打电话、上门免费授课等方式推销教育软件。该公司借此获利至少六万元。最终法院判定该公司及其负责人犯侵犯公民个人信息罪,并合计处以14万元的罚金。

在此次人大学生信息泄露事件中,浙江垦丁律师事务所创始合伙人麻策认为,马某某可能构成侵犯公民个人信息罪,而学校和学生间因为没有“犯罪合意”,学校一般不构成侵犯公民个人信息罪。

“一般来说,需要综合考虑犯罪行为是否为单位利益而实施、是否以单位名义实施、是否经单位决策、违法所得是否归单位所有、单位是否明知应知等因素来考虑企业等单位是否构罪。”麻策告诉澎湃新闻,但如果学校违反信息网络安全管理义务,经监管部门责令采取改正措施后拒不改正,致使用户的公民个人信息泄露,则可能以拒不履行信息网络安全管理义务罪来定罪处罚。

不过,数据安全法和个人信息保护法等法律法规都对运营单位赋予了必要的法定义务。麻策说,企业等单位应当在内部制定并实施数据合规制度,采取必要组织和安全权限措施,比如设置信息安全部门,指定个人信息保护负责人。此外,企业等单位也应当培养员工的数据合规意识,明确违规红线,以此来隔绝或减少员工的犯罪牵连概率。

在大规模信息泄露事件中,麻策建议用户直接报警,尤其是当个人信息仍持续面临扩大化泄露风险的情况下,而企业等单位也有义务通知用户,“目前鲜有企业会实施通告,这无疑会影响用户采取保护措施的时机”。


来源:澎湃新闻
上一篇 下一篇

相关新闻

学生信息泄露不只在人大 网上最低1元就能买到200条

专访:保护知识产权就是保护企业的长期竞争力——访2023年欧洲发明家奖获得者吴凯

双飞股份:公司产品在工业机器人中的应用主要在机械手关节部位

全球快资讯丨马自达六边形战士来袭!不到16万起,油耗低空间大,CX50行也

全球快消息!清宫记事

焦点热议:剑桥幼儿英语教案模板全英文【优秀2篇】

最终幻想16被抢走的商人券委托任务怎么做

2023高招季——向往的专业 院士对话青年学子

市委常委会召开会议,认真学习习近平总书记重要讲话重要指示精神 天天信息

每日播报!高温又卷土重来!淄博滨州等局地可达40℃,山东继续发布高温黄色预警

世界今日讯!中产的社会等级幻觉

魔兽世界带什么宠物金币多 拍卖行中千奇百怪的小宠物_今日报

每日热议!微软正在更新其自动补丁服务这可能会带来一系列IT难题

李小狼和李莓铃_李小狼

上城区民政局携手省道德模范魏均 开展浙江省品牌社会组织申报指导课程 世界实时

最新新闻

学生信息泄露不只在人大 网上最低1元就能买到200条

专访:保护知识产权就是保护企业的长期竞争力——访2023年欧洲发明家奖获得者吴凯

CSGO饰品专业平台哪个可信 好用CSGO饰品专业平台

自动挡车爬坡会不会溜车(自动挡汽车爬坡会溜车吗)

首都在线(300846):收到深圳证券交易所《关于北京首都在线科技股份有限公司申请向特定对象发行股票的审核问询函》

确认加盟!恭喜内马尔!安帅邀请,金球先生回归,再夺一冠可封神

为什么越来越多人选择夏邑这里买房?

如何选择动漫设计培训的机构?

助力民营经济高质量发展 四川出台“1+2”政策体系

怡心六幼:凝心聚力回眸看,砥砺奋进展未来

恒邦转债上市首日大涨触发临停 募投项目落地后将加速产能释放

【东海期货7月7日产业链日报】能化篇:多空信号频出,油价涨跌不一

养老金3000元,医保个人账户每月打入多少钱?

枝江市开展《湖北省流域综合治理和统筹发展规划纲要》专题学习

夏季腹泻高发,预防从这五点做起

新能源车下乡激活千亿蓝海市场

涨姿势微语录 0706: 痛苦不要比较,快乐尽量分享。 ​​​

中药材价格“狂飙”调查③业内人士分析:资本介入只是涨价原因其一!

好消息!大庆市办电业务实现“一窗办一屏办”

茂名大道快速化改造工程,电白第一座立交封闭道路施工!

联合国贸发会议报告:2022年中国吸引外国直接投资增加5%

美国5月贸易逆差降至690亿美元

轩辕传奇战士攻抗加点_轩辕传奇战士技能加点

数码相机已经不算什么新鲜东西了新鲜是什么意思(c语言中%d%f%u这些东西都是什么意思啊还有浮点型数据是什么意思啊谁详细说一下)

如何打绳结_如何打坐入定?

豪恩汽电:公司产品与比亚迪配套的有唐、宋、宋plus、海豹等车型

中矿资源:津巴布韦Bikita锂矿改扩建项目投料试生产

夜读 | 交易员十大戒律

旭辉控股集团上半年合同销售419.4亿元 同比下降33.58%

2022年天津西青区中考一分一段