前言:我们精心挑选了数篇优质个人信息论文文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。
1.1个人信息权的概念
通常意义下的个人信息是指自然人个体所拥有的,能够直接或间接识别本人的特定资料所反映出的内容。已经提国务院审议的《中华人民共和国个人信息保护法草案》中规定个人信息是指能够识别特定个人的一切信息,包括姓名,年龄,体重,身高,医疗记录,教育背景,家庭住址与电话号码等。
1.2个人信息的分类
法律关于该定义还存在其他两种不同的称谓:个人隐私和个人资料。对于个人隐私的定义,各国对于个人隐私的定义各不相同,我认为具有代表性的是著名的法学家威廉普罗赛在他的《美国侵权行为法(第二次重述)》中把隐私权分为四部分,即与私人生活有关的,与安宁生活有关的,与形象有关的,与姓名有关的。个人资料是指可以自然人个体所特有的,能够直接或间接识别本人的特定资料所反映出的内容,它具有隐私性,虽然我们日常生活中学校,工作单位等有权查看我们的个人资料,但是他们无权将我们的个人资料公开。而个人隐私,只要不与法律相对抗,任何人包括我们所在学校,工作单位和政府机关都无权查看,探悉和公开,我认为这是区分个人资料和个人隐私的本质区别。
1.3个人信息权的性质
个人信息包括个人资料和个人隐私,其中关于个人隐私美国人萨姆尔D.沃伦和路易斯.D.布兰代斯在《哈佛法律评论》(第四期)上发表的《隐私权》一文中提出来隐私权所保障的是个人思想、情绪、感受、或者不可侵犯的人格。隐私要也是一项对立的精神性人格权。从世界范围看,隐私权正在逐步被被确认为一种独立的民事权利即人格权的一种。隐私权不具有直接的财产性内容,因此不属于财产权而属于人身权。隐私权立法旨趣在于维护个人的人格尊严,隐私之保护是为了维护个人在民事社会里的资格和尊严所必须的,因此它属于人格权的一部分。而个人资料具有隐私性,具有不可侵犯的人格,因此也具有人格属性。所以说个人信息权具有人格权属性,既属于宪法权利有属于民法权利,理应受到法律的保护。
2.1法律更新速度较慢
我国相应法律的更新速度不及科技和经济的发展速度,给了不法分子可乘之机。我国至今没有出台保护个人信息权的专门法律,只有在一些个别法律规定中对此有一些防范和保护的规定。相比目前咨讯的发达,这些法律显得过于原则,缺乏可操作性,执行性。而且这些规定大多比较分散、单一,不够全面、系统。
2.2个人信息商业化
经济高速发展,个人信息已经与经济利益相挂钩,不法分子有了充分的企图从中牟利的犯罪动机。
2007年9月~2008年12月中国社会科学院法学研究所针对个人信息保护现状专门组成课题组,在北京,成都,青岛,西安四个城市进行调研,结果让课题组成员颇为惊心,社会上竟然有人买卖个人信息。
2.3相关保护措施不到位
个人信息的业务领域都开设了实名制制度,但相关保护措施却不到位,导致个人信息流失。人们在申请某项服务或是消费时,需要登录许多个人身份信息,如性别、年龄、身份证号码,还有家庭住址、通讯联系方式等,这本来是出于管理的需要,或者是为了更方便的提供服务,但是,这些个人信息如果保护不力,就会造成一些新的侵害出现。
2.4公民自身的法律意识和防范意识薄弱
公民自身的法律意识和防范意识薄弱,缺乏防范意识。公民应该提高维权意识,在进行消费前即约定相关隐私权保护条款,保障个人权益。
3.美国和欧盟的相关的立法
3.1美国的相关立法
美国是世界上保护隐私权起步较早的国家之一,1974年颁布的《隐私权法》可以被视为美国隐私权保护的基本法。20世纪70~80年代又制定了一系列保护隐私权的法律法规。
作为电子商务最发达的国家之一,美国对网络隐私权的保护更是非常重视,1997年10月,克林顿政府在《全球电子商务发展框架》报告中,把保护网络隐私权作为一项基本原则提了出来,并用很大篇幅用以强调保护网民隐私,强调个人信息搜集者应当告知消费者他们搜集了消费者什么样的个人信息,以及将做何种程度和范围的使用此外,政府还提出了保护网络隐私权的两个具体原则:(1)知会原则,(2)选择权原则。
3.2欧盟组织的相关立法
目前,欧盟关于个人信息保护的立法主要是1995年通过的《个人数据处理和自由流动有关的个人保护指令》和2002年的《隐私与电子通信指令》。1995年欧盟《个人数据保护指令》是欧盟数据保护规章的核心,是较早采用综合方法保护隐私和数据的法律。该指令规定了一系列需要所有成员国实施的原则和规则,确保欧盟内数据的自由流动并为个人数据保护设定了共同的标准,所建立的原则适用于私人或商业生活的一切领域。
4.我国个人信息权的立法意见
4.1明确个人信息权的含义和具体的保护范围
立法应对个人信息所包含的具体内容作出具体规定,为了切身保障公民的个人信息权,对于个人信息,除因国家安全和追查刑事犯罪的需要,由法定机关依法定程序进行限制外,任何其他国家机关、社会组织和个人均无权收集、查阅或调取和利用个人信息牟利。
4.2完善个人信息权保护相关立法
完善相关侵犯个人通信信息的法律责任和法律救济制度,立法应该对个人信息的采集、使用、公开和保密问题作出了详细规定,以及使用各种方式在不同程度上违反了有关个人信息保护权相关规定的所应承担的具体法律责任和有关救济制度,以此规范各个部门和有关企事业单位以及其他公民处理个人信息的行为,保障公民的个人信息权。
刑事方面,我国颁布的《刑法修正案六》中已经增加了相关立法规定,已经缓解了这一问题。民事方面,现在社会上出现的有关于侵犯公民个人信息权的案件大多数属于民事侵权,并不适用于我国新颁布的刑法修正案。我国还应该对一般性的侵权行为,应详细规定对应的行政和民事责任,建立其行政、特别是民事救济措施和救济程序,对受害者予以充分的法律保护。
4.3提高从业人员的业务素质和法律意识
个人信息的泄露过程中,相关部门从业人员的职业素质不够,和法制观念薄弱也是一个重要因素。同时企业在招聘员工时应该把员工的职业素质程度,和员工的法律意识作为聘用的重要条件。
4.4加强公民防范意识和自我保护意识
虽然有越来越多的公民意识保护个人信息权的重要性,但是还是有一部分人对于自己个人信息权的重视程度不高,。针对这种情况,我们政府还要加强法制宣传力度,通过媒体,报纸成立相关普法部门和相关培训中心等方式,加强公民的防范意识,彻底消除隐患。
参考文献:
[1]张文显,《二十世纪西方法哲学思潮研究》,法律出版社1996年版。
[关键词]PBASA人才信息管理局域网
一、引言
随着社会的发展,社会对人才的需求越来越多,人才信息的管理成为企事业单位管理中最重要的组成部分。传统的人才信息管理的运作需要大量的人力、物力、财力,数据种类繁多、数据量庞大,出错率较高,给企事业单位的管理带来很大的不便。建立高效、实用、科学的人才管理系统成为企事业单位走向高效、科学化管理的一个重要环节。人才信息管理系统是一个以人为主导,利用计算机硬件、软件、网络通信设备,以及其他办公设备,进行信息的收集、运输、加工、储存、更新和维护,支持组织高层决策、中层控制、基层运作的集成化的人机系统。近年来,随着计算机软件开发工具和数据库技术的发展,单机版的人才信息管理系统在企事业单位的管理中发挥了越来越重要的作用。随着网络扶持技术的发展,利用网络进行人才信息管理的需要越来越多,本文将探讨一种基于PowerBuilder9.0(简称PB9.0)和SybaseAdaptiveServerAnywhere8.0(简称ASA8.0)数据库的网络版人才信息管理系统的设计方法。
二、系统设计
本系统开发时考虑到尽量利用管理部门现有的软硬件环境,采用先进的管理系统开发方案,从而达到充分利用管理部门现有资源,提高信息利用率的目的。
1.理论基础
系统采用C/S体系结构。如图1所示:
C/S,即服务器/客户机网,Client/Server。在客户机/服务器网络中,服务器是网络的核心,而客户机是网络的基础,客户机依靠服务器获得所需要的网络资源,而服务器为客户机提供网络必须的资源。客户端负责提供表达逻辑,显示用户界面信息,访问数据库服务器;服务器端根据客户端的请求进行应答,提供数据服务。
通过C/S可以充分利用两端硬件环境的优势,将任务合理分配到Client端和Server端来实现,降低了系统的通讯开销。
2.开发工具
本系统采用PowerBuilder9.0和SybaseAdaptiveServerAnywhere8.0数据库进行开发。
PowerBuilder(简称PB)是著名的数据库开发工具厂商Sybase公司推出的产品,它完全按照客户机/服务器体系结构研制设计,可以集中数据的存储和管理,实现资源共享,降低维护的难度,集中实施企业规则,实现企业信息的标准化;采用了面向对象和可视化技术,在界面设计上减少了代码,使系统的调试和维护更容易,缩短了开发时间;而且提供了一种高级的结构化编程语言PowerScript,包含丰富的数据类型和众多函数,并提供了一套完整的嵌入式SQL语句,使数据库编程变得非常方便快捷。
SybaseAdaptiveServerAnywhere8.0是一个面向联机处理、具有高性能、高可靠性的功能强大的关系型数据库管理系统。它的多库、多设备、多用户、多线程等特点极大地丰富和增强了数据库功能,它的可靠性、强大性、安全性和高性能可以很好地满足企业业务中关键任务的需要。
3.模块结构
系统的主要功能是:实现对人才信息的录入、修改、删除、查询、浏览;对人才信息的分类别、分系统、分字段、分模块统计形成统计表和统计图并进行打印。
本系统主要分为党政干部人才管理、企业管理人才管理、专业技术人才、农村实用人才管理和昌黎县籍在外人才管理五大部分,如图2所示。其中,在5个人才信息管理中均可实现如下功能:信息输入、信息修改、信息浏览、信息查询、信息统计和报表打印的功能。数据管理模块中还可实现数据导出和数据库备份恢复功能。另外还提供了系统帮助和在客户端系统更新的功能。
4.数据库设计
系统在数据库设计上,采用了分布式的处理方式,在整个系统的设计上运用了C/S模式,使得系统在处理数据时,更高效、快捷。在对数据库的维护上也省去了很多不必要的麻烦,使数据库更易维护、操作和管理。
在需要分析的基础上,对各个实体进行分析和设计,确定它们之间的关系,得到人才实体的E-R图,如图3所示。
数据库中的主要表有:用户信息表、县籍人才的基本信息表、县籍在外人才信息表、社会任职表、奖励信息表、人才类别表、其他信息表、备注表等。为了实现各表之间信息共享的目标,利用主外键将互相联系的表连接起来。互联的字段是“iperson_number”,即身份证号。另外,在数据库中创建多个视图和存储过程,方便用户进行数据查询和数据处理。
三、系统实现
根据调查研究中用户的要求,在系统设计时充分考虑了界面的友好性、操作的方便性、数据处理的高速度等因素。
1.数据管理
在各浏览界面上,根据用户的分类而分别设计不同的按钮,实现不同的功能。在客户端,主要用于浏览信息,比服务器的界面减少了添加、存储、删除三个功能按钮,限制了客户端的用户权限,保证了数据的安全。在服务器端,进行数据删除时,可能发生级联删除的情况,提示用户是否删除,保证了数据的一致性。在添加信息时,根据表的设计结构,只有当设为主键的身份证号填充正确后,照片的添加按钮才变成可用状态;若身份证号填写错误,将无法保存用户信息,保证的数据的正确性。在选择民族、政治面貌等情况时,采用了下拉列表,方便用户使用。
系统提供了数据导出向导,可使用户方便地按照向导所提示,将动态生成的数据,按照一定的输出格式(Excel、Web)导出到文件。
在打印模块,为了方便对信息的量化处理,系统设置了三种打印附表,可以使打印出来的报表格式统一,方便管理者对数据的管理。在党政人才子系统,设有打印干部任免审批表,方便管理者对审批表的格式做统一设置,也方便了存档。用户在打印时可以设置打印一条信息,或多条信息,使用起来更加方便。
2.数据备份和恢复
在服务器端,管理员对信息的管理过程中,经常会遇到一些无法预测的情况,这种情况可能导致系统的破坏和数据的丢失。针对这种情况,系统提供了数据库备份和恢复处理功能。数据备份是通过程序直接调用PowerBuilder9.0自身的数据库备份程序dbbackup.exe对系统的数据库进行备份。数据恢复采用了批处理方式,管理员在单击数据库恢复按钮时,程序断开数据库连接,然后调用cmd.exe程序,运行主目录下的huifu.bat批处理程序,成功时返回恢复成功的消息。
批处理程序如下:
Attrib-rqy_db.db
Attrib-rqy_db.log
delqy_db.db
delqy_db.log
copybackup\qy_db.dbqy_db.db/y
copybackup\qy_db.logqy_db.log/y
Attrib+rqy_db.db
Attrib+rqy_db.log
3.客户端系统更新
C/S体系结构有一个很大特点:客户端必须安装应用程序。有时客户端不能快速反映服务器端的更新,为了弥补这个缺陷,系统在客户端提供了自动升级程序,可以在局域网内部实现服务器端和客户端的版本同步,因此在系统纠正BUG或是系统升级时,免除了重新安装客户端的麻烦。
实现方法是在服务器和客户端分别建立一个INI配置文件,内容如下:
[Option]
Version=1.0//版本号
Server=\\10.16.0.1子//服务器IP
Folder=image//服务器保存更新文件的共享
Notes=//本次更新内容
使用窗口自定义函数Wf_getfilename,来实现自动升级。当客户端运行时,系统自动检测是当前版本是否是最新版,若系统已经是最新的版本,系统弹出对话框提示;若服务器端已经升级到高版本,客户端就会很快自动地检测到,并提示用户是否更新系统。若用户在更新时选择了否,系统将自动退出,当用户下一次进入系统时仍然会提示用户要更新系统;若用户选择了是,则进入系统更新状态。当系统更新完毕后进入新版本下的登陆状态。
客户端运行时,如果服务器端对数据进行了更改操作,客户端不能及时反映出结果。为了解决这一问题,在用户登陆客户端系统时,为数据的刷新时间设置了一个默认时间,长度为65秒;用户也可以根据自己的操作习惯自行设置刷新时间,设置的范围是0-65秒;用户将这个时间设置为0时,系统将不更新。另外,还提供了手动刷新的功能。
四、结语
对系统进行了针对性的全面测试,包括白盒测试、黑盒测试、单项测试和数据跟踪测试,证明此系统与现行工作方式相比,处理速度和能力有明显的提高,并改善了单机系统对数据操作的不便,而且实现了了并发控制,大大提高了办公效率,有利于实现网络办公化及信息的网络化处理。
使用PB开发工具开发的系统,操作简单、运行可靠、安全性高,并能实现信息管理的网络化,实现局域网内的数据共享,使系统脱离单机的工作环境,成功实现由单机系统向C/S体系结构的转化,提高工作效率。
参考文献:
[1]柯建勋张涛邵亮:PowerBuilder9.0进阶开发篇[M].北京:清华大学出版社,2003
[2]杨昭:PowerBuilder9.0对象与控件技术详解[M].北京:中国水利水电出版社,2003
[4]张长富李匀:PowerBuilder9.0开发人员指南[M].北京:希望电子出版社,2003
[5]段兴:PowerBuilder8.0实用程序设计100例[M].北京:人民邮电出版社,2003
[6]刘志铭张振坤冯文萃:PowerBuilder数据库开发关键技术与实例应用[M].北京:人民邮电出版社,2004
1.1个人信息权的概念
通常意义下的个人信息是指自然人个体所拥有的,能够直接或间接识别本人的特定资料所反映出的内容。已经提国务院审议的《中华人民共和国个人信息保护法草案》中规定个人信息是指能够识别特定个人的一切信息,包括姓名,年龄,体重,身高,医疗记录,教育背景,家庭住址与电话号码等。
1.2个人信息的分类
法律关于该定义还存在其他两种不同的称谓:个人隐私和个人资料。对于个人隐私的定义,各国对于个人隐私的定义各不相同,我认为具有代表性的是著名的法学家威廉普罗赛在他的《美国侵权行为法(第二次重述)》中把隐私权分为四部分,即与私人生活有关的,与安宁生活有关的,与形象有关的,与姓名有关的。个人资料是指可以自然人个体所特有的,能够直接或间接识别本人的特定资料所反映出的内容,它具有隐私性,虽然我们日常生活中学校,工作单位等有权查看我们的个人资料,但是他们无权将我们的个人资料公开。而个人隐私,只要不与法律相对抗,任何人包括我们所在学校,工作单位和政府机关都无权查看,探悉和公开,我认为这是区分个人资料和个人隐私的本质区别。
1.3个人信息权的性质
个人信息包括个人资料和个人隐私,其中关于个人隐私美国人萨姆尔D.沃伦和路易斯.D.布兰代斯在《哈佛法律评论》(第四期)上发表的《隐私权》一文中提出来隐私权所保障的是个人思想、情绪、感受、或者不可侵犯的人格。隐私要也是一项对立的精神性人格权。从世界范围看,隐私权正在逐步被被确认为一种独立的民事权利即人格权的一种。隐私权不具有直接的财产性内容,因此不属于财产权而属于人身权。隐私权立法旨趣在于维护个人的人格尊严,隐私之保护是为了维护个人在民事社会里的资格和尊严所必须的,因此它属于人格权的一部分。而个人资料具有隐私性,具有不可侵犯的人格,因此也具有人格属性。所以说个人信息权具有人格权属性,既属于宪法权利有属于民法权利,理应受到法律的保护。
2.1法律更新速度较慢
我国相应法律的更新速度不及科技和经济的发展速度,给了不法分子可乘之机。我国至今没有出台保护个人信息权的专门法律,只有在一些个别法律规定中对此有一些防范和保护的规定。相比目前咨讯的发达,这些法律显得过于原则,缺乏可操作性,执行性。而且这些规定大多比较分散、单一,不够全面、系统。
2.2个人信息商业化
经济高速发展,个人信息已经与经济利益相挂钩,不法分子有了充分的企图从中牟利的犯罪动机。
2007年9月~2008年12月中国社会科学院法学研究所针对个人信息保护现状专门组成课题组,在北京,成都,青岛,西安四个城市进行调研,结果让课题组成员颇为惊心,社会上竟然有人买卖个人信息。
2.3相关保护措施不到位
个人信息的业务领域都开设了实名制制度,但相关保护措施却不到位,导致个人信息流失。人们在申请某项服务或是消费时,需要登录许多个人身份信息,如性别、年龄、身份证号码,还有家庭住址、通讯联系方式等,这本来是出于管理的需要,或者是为了更方便的提供服务,但是,这些个人信息如果保护不力,就会造成一些新的侵害出现。
2.4公民自身的法律意识和防范意识薄弱
公民自身的法律意识和防范意识薄弱,缺乏防范意识。公民应该提高维权意识,在进行消费前即约定相关隐私权保护条款,保障个人权益。
3.美国和欧盟的相关的立法
3.1美国的相关立法
美国是世界上保护隐私权起步较早的国家之一,1974年颁布的《隐私权法》可以被视为美国隐私权保护的基本法。20世纪70~80年代又制定了一系列保护隐私权的法律法规。
作为电子商务最发达的国家之一,美国对网络隐私权的保护更是非常重视,1997年10月,克林顿政府在《全球电子商务发展框架》报告中,把保护网络隐私权作为一项基本原则提了出来,并用很大篇幅用以强调保护网民隐私,强调个人信息搜集者应当告知消费者他们搜集了消费者什么样的个人信息,以及将做何种程度和范围的使用此外,政府还提出了保护网络隐私权的两个具体原则:(1)知会原则,(2)选择权原则。
3.2欧盟组织的相关立法
目前,欧盟关于个人信息保护的立法主要是1995年通过的《个人数据处理和自由流动有关的个人保护指令》和2002年的《隐私与电子通信指令》。1995年欧盟《个人数据保护指令》是欧盟数据保护规章的核心,是较早采用综合方法保护隐私和数据的法律。该指令规定了一系列需要所有成员国实施的原则和规则,确保欧盟内数据的自由流动并为个人数据保护设定了共同的标准,所建立的原则适用于私人或商业生活的一切领域。
4.我国个人信息权的立法意见
4.1明确个人信息权的含义和具体的保护范围
立法应对个人信息所包含的具体内容作出具体规定,为了切身保障公民的个人信息权,对于个人信息,除因国家安全和追查刑事犯罪的需要,由法定机关依法定程序进行限制外,任何其他国家机关、社会组织和个人均无权收集、查阅或调取和利用个人信息牟利。
2.1法律更新速度较慢
我国相应法律的更新速度不及科技和经济的发展速度,给了不法分子可乘之机。我国至今没有出台保护个人信息权的专门法律,只有在一些个别法律规定中对此有一些防范和保护的规定。相比目前咨讯的发达,这些法律显得过于原则,缺乏可操作性,执行性。而且这些规定大多比较分散、单一,不够全面、系统。
2.2个人信息商业化
经济高速发展,个人信息已经与经济利益相挂钩,不法分子有了充分的企图从中牟利的犯罪动机。
2007年9月~2008年12月中国社会科学院法学研究所针对个人信息保护现状专门组成课题组,在北京,成都,青岛,西安四个城市进行调研,结果让课题组成员颇为惊心,社会上竟然有人买卖个人信息。
2.3相关保护措施不到位
个人信息的业务领域都开设了实名制制度,但相关
保护措施却不到位,导致个人信息流失。人们在申请某项服务或是消费时,需要登录许多个人身份信息,如性别、年龄、身份证号码,还有家庭住址、通讯联系方式等,这本来是出于管理的需要,或者是为了更方便的提供服务,但是,这些个人信息如果保护不力,就会造成一些新的侵害出现。
2.4公民自身的法律意识和防范意识薄弱
公民自身的法律意识和防范意识薄弱,缺乏防范意识。公民应该提高维权意识,在进行消费前即约定相关隐私权保护条款,保障个人权益。
4.2完善个人信息权保护相关立法
完善相关侵犯个人通信信息的法律责任和法律救济制度,立法应该对个人信息的采集、使用、公开和保密问题作出了详细规定,以及使用各种方式在不同程度上违反了有关个人信息保护权相关规定的所应承担的具体法律责任和有关救济制度,以此规范各个部门和有关企事业单位以及其他公民处理个人信息的行为,保障公民的个人信息权。
刑事方面,我国颁布的《刑法修正案六》中已经增加了相关立法规定,已经缓解了这一问题。民事方面,现在社会上出现的有关于侵犯公民个人信息权的案件大多数属于民事侵权,并不适用于我国新颁布的刑法修正案。我国还应该对一般性的侵权行为,应详细规定对应的行政和民事责任,建立其行政、特别是民事救济措施和救济程序,对受害者予以充分的法律保护。
4.3提高从业人员的业务素质和法律意识
个人信息的泄露过程中,相关部门从业人员的职业素质不够,和法制观念薄弱也是一个重要因素。同时企业在招聘员工时应该把员工的职业素质程度,和员工的法律意识作为聘用的重要条件。
4.4加强公民防范意识和自我保护意识
虽然有越来越多的公民意识保护个人信息权的重要性,但是还是有一部分人对于自己个人信息权的重视程度不高,。针对这种情况,我们政府还要加强法制宣传力度,通过媒体,报纸成立相关普法部门和相关培训中心等方式,加强公民的防范意识,彻底消除隐患。
参考文献:
关键词电子商务消费者诚信危机
网上消费者个人诚信危机的表现形式多种多样,如或提供虚假个人信息,对企业进行恶意诽谤,单方面随意或频繁变更承诺过的交易条件,收货不付款,恶意订购商品,偷窃他人隐私和商业秘密,伪造电子函件、证件、信用卡,恶意复制侵害他人信息,进行网上诈骗……凡此种种,不一而足。这些不诚信的行为,将带来一连串的不良后果:受欺诈的企业(经营者)有可能以欺骗的方式将损失转嫁给其它消费者或有关企业;受欺骗的消费者有可能也以不诚信的手段来弥补自己的损失;获得不当利益的不诚信消费者将有可能继续以失信行为来牟取暴利。网上消费者的个人诚信危机严重地扰乱了电子商务经营秩序,给电子商务企业和其它消费者、有时甚至自己带来不必要的经济损失,为电子商务的健康发展抹上了一丝黑影。
1网上消费者个人诚信危机的根源
1.1社会根源:整个社会诚信危机的大环境
我国正处在现代市场经济体制的建设之中,规章尚不健全,体制正待完善。社会转型带来的各种影响,冲击和瓦解着人们原有的诚信道德观念,而新的、与现代社会相适应的诚信道德观念仍未建立,这构成了诚信危机产生的契机。规章和体制的漏洞缺失给实施欺诈留下了空档,一些不法之徒和心存侥幸者大搞欺诈活动,且愈演愈烈,进而造成全社会的诚信危机。于是,拖欠货款、坑蒙拐骗、出售伪劣商品、虚假广告、冒用他人名誉、伪造各式证件……大行其道,并使许多企业和个人从中渔利。在现实生活中常常可看到,诚实守信者没有得到相应的鼓励和收益,失信者也没有得到应有的惩罚。
1.2思想根源:个人伦理道德的颓丧
计算机网络的使用冲击现实的道德规范。快速传递的大量乃至泛滥的信息中混杂着许多不道德、反道德的内容,侵犯着人类的道德心理,抑制着健全道德人格的形成,导致个体道德和群体道德水平下降。人们的价值取向越来越趋于享乐主义、拜金主义,在实际行为中表现为急功近利、背信弃义、为达目的而不择手段。由于网络中大部分行为具有匿名性、虚拟性,致使有些消费者可以摘下社会面具,完全隐去自己真实的社会身份,摒弃传统的伦理道德规范,唯利是图,以一个或多个"虚拟"的身份从事网上交易和交往,以自己的意志裸地为非作歹,将违反道德规范的网上活动视为自己技艺高超的表现,将骗取钱物作为自己网上交易的终极目标。
1.3经济根源:功利主义的不良推动
透过扑朔迷离的网络社会现象,我们不难发现,网上发生的诚信危机背后隐藏着深刻的经济根源。正是由于不正当的经济利益和商业利润驱使人们藐视道德和法律而在网络这个"自由时空"中为所欲为。不成熟的市场经济把人对财富的贪欲刺激到了极点,在硬约束不健全的情况下,难免有人为财铤而走险,在物质利益与个人私欲的驱动下,大干违法乱纪、背信弃义、损人利己之事。当在同一个市场上,有人靠投机取巧、不当得利、坑蒙拐骗挣钱比诚实守信致富来得快的时候,会有很多人对此羡慕不已,不去诘责,反而追随,也采取同样的失信行为去谋取暴利。
1.4技术根源:电子商务的虚拟性和不安全性
电子商务是借助互联网这个技术平台而实现的一种商务活动,互联网的一个最突出特征就是虚拟性。在互联网世界中,人们的交往都是以数字、符号的形式出现。网络的虚拟性,给处在这种环境中的电子商务交易的主体提供了不诚信的温床。电子商务活动主要通过网络来实现,因此,商务活动主体之间基本上不受直面的道德舆论约束、近距离人身安全威胁及不动产的拖累,这就为一些心怀不轨者和心存侥幸者实施欺诈行为提供了方便之门。信息网络技术同任何其他技术一样,其本身存在着两面性,网络在给人们带来方便的同时,也把人们引入了安全陷阱。
1.5法律根源:相关法律制度的不健全
对电子商务来说,法治是非常重要的,新的贸易形式,必定产生利益分配的重新组合,在这个没有硝烟的争夺利益的战场上,所有参与者都必须在法律的规范内,遵循公允的游戏规则。我国已经颁布了《计算机软件保护条例》等与信息化相关的法律规范,也颁布和制定了《个人存款账户实名制规定》等与个人诚信建设有关的法律和规定。然而,现有的法律法规制度不能适应电子商务发展的需要,由于商务活动无法可依或法不对号,法律制度不完备,法制建设滞后,一些消费者能够钻法律的空子,让不讲诚信的消费者有增无减。
1.6信息根源:交易双方信息的不对称
由于存在信息不对称,受"自利动机"和"机会主义"行为的驱使,处于信息优势的一方就可以借此获益,而处于信息劣势的一方则会吃亏,这就容易造成信用的缺失。互不见面的电子商务在某些方面加剧了信息不对称,从而增大了电子商务的信用风险。虽然电子商务突破了时间和空间的限制,但参加电于商务的双方是互不见面,双方无法确认对方的身份、信誉等。对于那些一心想在网上交易中获取不正当利益的消费者而言,他主动提供给经营者的信息,是以最大化自身利益为前提的,采取各种手段尽量减少信息的暴露程度,或散布虚假信息,利用欺诈行为以最大化自身的利益。因此,当消费者拥有信息优势时,就为其网上交易的失信行为提供了便利。
2网上消费者个人诚信的树立与健全
2.1加强电子商务伦理道德教育,提高消费者的诚信意识
电子商务伦理是传统商业伦理的扩充与发展,它对于电子商务的规范化运作和健康发展起着至关重要的作用。由于在中国经济转型过程中,许多人以伦理价值的失范获得意外之财,让一些人产生了市场经济就是讲钱、为了挣钱可以不择手段的错觉,尤其是在全新的自由度非常高的电子商务环境下,更是充满了投机和发财机会。因此,必须加强电子商务伦理道德教育,提高电子商务主体的道德水平。就消费者个人诚信危机而言,政府有关部门、行业协会和大学的商学院等教育机构,一方面要做大量基础性的研究工作,重建符合市场经济的、积极向上的新经济状态下的商业伦理,特别是进行电子商务伦理建设,规范消费者的商务行为,以满足电子商务飞速发展的需要;另一方面,在对消费者进行传统商业伦理教育的同时,更应加强电子商务伦理道德教育,充分利用网络教育之自我教育、交互教育的特性,加强对消费者的认知特点和心理状态的调查研究,采取在线和离线相结合的教育方法,提高消费者在电子商务活动中的伦理自觉,让广大消费者负责任地使用信息技术,在思想意识上筑起一道抵御"失信"入侵的防火墙,共同构筑电子商务诚信环境。
2.2建立消费者诚信数据库,完善个人信用历史记录
在消费者诚信数据库建设方面,美国为我们做出了榜样。美国由一个专门机构来负责消费者个人的信用历史记录并建设诚信数据库,每一个人每一次信用付费、借贷以及交罚单都是有记录的,这保证了有据可查。美国的诚信监管机制还将对失信人员做出相应惩罚,比如美国的有关法律规定,个人公司一旦宣布破产,注册人将永远不能再注册新公司。这些法律规定将使失去诚信的人不可能再进入诚信社会。因此,我们可以借鉴美国的诚信体系建设,加强消费者个人诚信数据库建设,完善个人信用历史记录,建立个人信用体系和信用查询制度,以实现在具体化、可靠性基础上所进行的"虚拟化"交易。
2.3强化网络安全管理,切实解决电子商务安全问题
电子商务活动中很多失信行为的产生,正是抓住了网络的虚拟性和不安全性,从而让一些失信者大行其道。因此,为维护网络安全,减少失信者钻空子的机会,需要广大电子商务企业、银行、物流企业和消费者齐心协力,采取高效安全措施,强化网络安全管理,切实解决电子商务安全问题。目前,为保障网络的物理安全和逻辑安全,普遍采用的技术有网络安全技术和密码技术两大类,其中网络安全技术包括操作系统安全技术、防火墙技术、虚拟专用网技术、各种反黑客技术及漏洞检测技术等;密码技术包括加密技术、数字签名、论证机构和数字证书等。这些安全技术的应用,为保障电子商务的安全做出了强有力的技术支撑。鉴于网络的开放性和自由性,电子商务安全管理既不是一个单纯的技术问题,也不是一个简单的管理问题。它是一种工程,不仅涉及到"物",还涉及到人,需要先进的安全技术和严格科学的管理。"三分技术、七分管理",严格、科学、高效的管理是对安全技术的补充,是促进电子商务企业发展壮大的源泉,也是降低消费者失信行为的有力武器。因此,电子商务企业在应用安全技术的同时,还需加强安全管理,制定企业安全政策,规范内部人员管理,加强信息资产管理,适时采取应急措施,最大限度地减少企业损失,树立企业安全、高效、守信的网络形象。
2.4加快诚信立法步伐,营造电子商务法律环境
网上消费者的诚信行为,一方面需要自律,提高自身的网络道德和商业伦理;另一方面需要他律,以强制性的法律将消费者的责任、权利和义务加以明确规定,使人们清楚地知道什么是必须做的,什么是禁止做的,从而强制规范人们的行为。在电子商务飞速发展的今天,我国现有的相关法律无法应对诸如"电子合同的法律效力"、"电子鉴章的法律效力"、"要约与承诺的撤口与撤消"等之类的问题,电子商务立法已到了非解决不可的时候了。针对目前电子商务活动开展的势头,政府、企业、理论界等有关部门应积极研究电子商务的趋势和特点,迅速制定有针对性的网络伦理规范和法律法规,以规范电子商务活动,解决诸如电子合同、网络税收、知识产权、个人隐私、用户权益保护、网上交易规则、电子支付、网络安全保障、网络犯罪、网络证据等错综复杂的问题,增加企业和广大消费者对电子商务的信任感。我国的电子商务立法,一方面要参与国际间关于网络发展的国际公约和协议的制定;另一方面要充分考虑我国的实际情况,及时制定符合中国国情和电子商务发展需要的网络法律法规,规范商务活动主体的诚信行为,使电子商务在规则的作用下健康发展。
参考文献
1吕学典.从"116元拍辆帕萨特"说开去--电子商务诚信危机的思考[J].石家庄经济学院学报,2003(4)
2王金山.电子商务与诚信法则[J].淮阴师范学院学报,2003(2)
(一)我国商业银行个人住房信贷业务的发展状况
我国住房消费信贷业务的发展经历了三个发展时期:第一个阶段为20世纪80年代中期至90年代中期,是我国住房消费信贷业务的初步尝试阶段。这时期我国部分金融机构开始尝试发放城镇居民住房贷款,住房消费信贷进入初步探索尝试期。第二个阶段为1997~1999年,是我国住房消费信贷业务的试点阶段。1997年,中国人民银行颁布了《人人住房担保贷款管理试行办法》,开始推广商业银行住房消费信贷业务的试点工作。1999年2月,中国人民银行《关于开展个人消费信贷的指导意见》,正式要求各金融机构,开展面向广大城市居民的消费信贷业务。第三个阶段是2000年至今,我国住房消费信贷业务进入迅猛发展的阶段。个人住房消费信贷业务的发展有利于商业银行资产结构的改善,目前各银行的个人住房消费贷款当年不良率基本低于0.5%,住房消费信贷成为资产质量较好业务种类,成为各银行竞争激烈的业务品种之一。
(二)我国商业银行个人住房信贷业务的发展前景
根据国际经验,人均GDP在大约1000美元时,是一国房地产业发展的黄金阶段。2003年,我国人均GDP超过1000美元,进入了房地产业飞速发展的时期。与此同时,国家确立了全面建设小康社会的奋斗目标和城市化发展的战略。据预测,到2020年中国城市化水平将提高到55%,到2020年中国城镇人口将增加到7.7亿人,为了满足新增加的城市人口的住房要求,就需要建设大量住宅,并且随着居民生活水平的提高,住房更新速度将加快。所以,未来一段时期,我国的住宅消费需求将很旺盛,个人住房消费贷款仍将发挥重要的促进作用。
二、我国商业银行个人住房信贷存在的风险分析
(一)个人信用风险
目前,在商业银行个人住房贷款业务中,普遍存在着个人信息与商业银行所掌握的个人信息不对称的问题,商业银行个人住房贷款业务中存在的个人信用风险主要有;第一,贷款者收人证明水分较大,贷款申请者能根据自己想购买的住房在单位开出相应的收人证明,甚至快倒闭的企业或事业单位也能为下岗职工开出相应的收人证明。第二,由于银行间会存在信息沟通不畅,有些贷款者的收人证明一式多份,在不同的银行贷款,在多处购房。第三,个人住房贷款属中长期信贷,还款期限较长,在这段时间内,个人因工作、家庭、健康等原因造成个人支付能力下降等不确定情况很容易发生,这很大可能边变为商业银行的信贷风险。第四,目前,个人住房贷款业务实行浮动利率制度,贷款者承担了大部分的利率风险,贷款者在利率上升周期中可能出现违约现象。
(二)政策风险
第一,宏观经济环境变化带来的风险。贷款期限长是个人住房贷款的一个显著特征,在这期间,社会经济宏观环境必然发生变化。目前,我国宏观经济还处于快速发展的时期,房地产业作为一个支柱产业得到了政府的扶植,一旦宏观经济发生变化如出现滞胀或衰退,这种扶持力度将会减弱或消失。这将不可避免地对微观面产生巨大的影响。失业率将上升,贷款人收入下降,无力偿还贷款本息,将产生大量不良贷款。第二,政策研究滞后风险。目前市场竞争激烈,管理部门大都把精力集中在市场营销上,从而疏忽了对个人住房贷款市场的形势、需求及风险敞口等的深入研究与分析,导致缺乏符合实际的理论和对策指导,对政策的把握和应用不能够随机应变,行动存在盲目性。
(三)流动性风险
目前我国的各大银行主要资金来源是储户的存款。在市场经济条件下,很多人并不倾向于把钱存进银行,而是要把钱变“活”,投资到市场中去。这就使得银行储蓄存款的流动性增大。资金的流动性意味着银行手中所掌握的资金在减少。而随着个人住房贷款业务规模的扩大,银行资金运用长期化与资金来源短期化的矛盾日益突出,影响银行资产的流动性。而随着个人住房信贷业务的不断开展,需要的资金也越来越多,缺口越来越大,这就形成了矛盾。这只会造成银行没有足够的资金贷给客户,长期发展的结果必然会使发展迅猛的个人住房信贷业务难以持续。
(四)银行的操作风险
1.审查把关不严,疏于客户还款能力调查。个别银行贷前没有认真调查贷款人所提供资料,甚至纵容贷款人弄虚作假,并且在贷款发放后,对贷款人的家庭状况和家庭收入变化情况缺乏必要的监控。目前,个人住房贷款业务的市场竞争非常激烈,不少商业银行为了抢市场,放宽贷款条件,如降低首次付款比例等。这就加大了银行的经营风险。
2.评估风险已成为银行操作风险之一。目前银行以房价或评估价作为贷款依据,没有有效的抵押率认定方法。故在个人住房贷款业务中存在着较大的估价风险。估价风险不仅存在于对新建房屋抵押物的评估,而且存在于对存量房贷款抵押物的评估中,实际情况是存量房的评估价通常大大高于其实际价值。
3.处罚力度不够的风险。从银行关于信贷经营管理方面看,其制定的制度、规定是比较多而且详细的,但从银行信贷经营的实际结果来看,效果却不佳。其原因主要是内部管理失之过宽,尤其是信贷责任追究制度没有严格执行,落实不到位。目前商业银行普遍存在的一个现象就是:在各银行中,在信贷业务经营方面,因信贷经营违规或信贷人员的不作为而造成的信贷风险,最终导致银行大量信贷资金流失,银行真正追究有关责任人责任的很少。
(五)法律风险
个人住房消费信贷业务在我国发展的历史不长,银行从业人员缺乏控制和防范风险的经验,法律意识不强,在业务操作中存在不合规情况,在合同文本中也难免存在漏洞,对住房贷款资料的审查不严,甚至会出现违章违规操作现象,使个人住房消费贷款合同得不到法律保护,从而使银行面临着由操作风险导致的法律风险。它包括:一是个人住房贷款手续是否合法有效。二是按揭住房是否存在权利瑕疵。三是如果贷款人不能从抵押房迁出或迁出后无立足之地,银行就不能顺利地处分抵押物。
(六)不可预期风险
不可预期风险主要有抵押物价格风险、购买力风险、意外风险和利率风险。至于利率风险方面,商业银行可以通过改进贷款产品来减少其带来的损失。但其他风险银行一般无法规避,当各种灾害造成财产损失或借款人出现意外时,所产生的损失就要由银行单方面承担。
三、我国商业银行个人住房信贷业务的风险防范措施及对策
(一)改善个人信用风险的识别环境
首先,要建立一个完善的个人信用体系,其核心应是个人信用制度,包括:个人信用登记制度、个人信用评估制度、个人信用风险预警制度、个人信用风险管理制度、个人信用风险转嫁等。这就需要设立专门的信用机构,金融机构将信用消费者日常在金融机构的信用支付情况连续地提供给信用机构,由信用机构将消费者的信用资料记录加以整理、分析,记人该消费者的历史档案,商业银行面对消费信贷申请时,可以从信用机构获得申请人的信用情况,并据此做出决策。其次,在目前情况下,由于信用机构的还未建立好,银行为了化解信用风险,必须扮演好信用机构的角色,将个人信用作为考查的重点,设立相关的个人信用档案,目前银行已建立了专业化、规范化、初具规模的数据库,这为信用管理打好了基础,并应尽快实现个人信用信息在金融机构之间的共享,从而控制贷款人多头贷款,及时对贷款人违约的可能性做出预测,建立信用缺失的预警机制,一旦发生信用危机,就可以立即采取补救措施。
(二)加强政策研究
房地产业的发展在国民经济发展中占有重要的作用,它既是扩大内需、拉动经济增长的支柱产业,又是容易出现过热和泡沫而影响经济稳定发展的产业,因此,国家会在国民经济发展的不同时期对房地产业采取不同的宏观调控政策。故各银行要加强政策和市场跟踪与研究,及时根据形势的变化发展制定合理的个人住房贷款业务发展战略和对策。关注国家对房地产市场加大宏观调控以及对房地产金融业务加大监管力度的政策形势,规避因市场本身不成熟和不规范可能导致的市场风险。
(三)尽力化解个人住房货款的流动性风险
商业银行应采取市场化的手段转移流动性风险,推进资产证券化市场的发展。首先,要逐步建立住房抵押贷款二级市场即房地产抵押债权转让市场,房地产贷款由贷款银行或其他金融机构创造出来以后再转售给其他投资者,或者以抵押贷款为担保发行抵押贷款债券。通过一级市场与二级市场的衔接提高银行资金的流动性,分散流动性风险。其次,应把住房贷款的证券化提上日程。
(四)加强信贷管理,防范经营风险
1.应加强贷前审批和贷后管理工作。在贷前审批环节,应综合考虑楼盘的各种因素和价格以确定不同的贷款成数限制,根据借款人的实际条件确定合理的贷款额度、还款方式与担保条件,根据贷款额度不同建立分层次的审批授权体制,认真调查借款人的真实收入、过往信用记录等;加强对借款人的还款能力调查。在贷后管理方面,首先要对借款人进行跟踪调查和分析,及时发现借款人在借款周期内的各种不利还贷因素,如工作和收入等的变化情况,是否影响其还款能力,一经发现要及时采取补救措施。其次,对无意违约的客户要及时通知其偿还逾期贷款;对于个别恶意违约的借款人,应及时通知保证人偿还债务或依法对其提讼,以处理抵押物方式回收贷款本息,以最大限度减少贷款偿还风险。最后,要加强言传,坚持正确舆论导向,强化借款人还款意识。
2.建立科学的资信评估指标体系。目前,国外对个人资信评估采取的是“5C”原则,即品德(Character)、能力(Capacity)、资本(Capital)、担保品(Collateral)和行业环境(ConditionofBusiness)。“5C”原则是一套经过了时间和实践检验的、科学的评估原则。我国正处于经济结构调整期,应不断对“5C”模型进行统计验证和修正,建立一套适合我国实际情况的个人住房信贷业务的个人资信评估指标体系。
3.加强银行内部操作人员的责任感,建立一套好的处罚方法。只有这样,在信贷业务经营方面,才能防范和控制信贷经营违规,预防信贷人员的不作为,更好地规避信贷经营风险。
(五)加强法律跟踪,防范法律风险
目前,在我国因客观原因导致职工下岗、失业、疾病或收入大幅下降等因素影响还款的,法院做出的判决往往对银行不利,即便银行通过种种途径取得抵押物的处置权,但由于现阶段我国房地产二级市场还没有完善,处置抵押物的执行机构也不明确,没有一个较好的法律环境,收回的房子也较难变现或足值变现。因此,要深入研究和探讨律师制度在房地产金融业务中的职能,加强与律师的合作,增强业务操作在技术上的可行性和在法律上的有效性,切实防范风险。
(六)健全个人住房贷款担保制度
为降低个人住房贷款业务的风险,在我国各地先后出现了为个人住房贷款提供担保的机构,这些机构在房地产信贷风险防范上起到了重要的作用。所以,为了提高居民个人住房贷款的信用度,保障银行对个人住房贷款的回收,有效防范个人住房信贷业务的金融风险,应该要大力推动国内住房贷款担保行业的发展,完善并创新住房贷款担保业务机制,建立健全个人住房贷款担保制度,加速完善住房贷款担保办法,加强对担保机构的业务规范和监管,推行标准化的担保合同示范文本。住房贷款担保机构必须严格按照国务院近期颁发的《国务院关于促进房地产市场持续健康发展的通知》要求,积极参与到全国个人住房贷款担保体系建设之中,建立健全住房贷款担保机制,并在担保机构之间建立稳定的业务交流机制,规避个人住房贷款市场的金融风险与担保机构的自身风险。
【参考文献】
[1]何五星.银行风险与管理[M].成都:西南财经大学出版社,2000.
[2]吴腾华.现代金融风险管理[M].北京:中国经济出版社,1999.
[3]黄晶薇.商业银行消费信贷风险分析与对策研究[J].理论纵横,2005,(4).
[4]蔡晶晶.我国住房信贷的现状及防范措施[J].科技情报开发与经济,2005,(8).
1.1个人网络信息资源的类型
个人网络信息资源的类型研究是建立在个人网络信息资源概念的范畴上。个人网络信息资源的类型因信息技术的发展种类而衍生出不同的标准,不同的划分标准便产生不同的分类方法。按照媒体存在形式分类可分为文本资源、图片资源、视音频资源、flash媒体资源。按照网络应用分类可分为个人BBS、个人博客微博、个人数字图书馆、个人电邮等。按照内容类型分类可分为专业知识、公共知识、兴趣内容、娱乐新闻资讯等。
1.2个人网络信息资源的特征
在网络环境里,个人网络信源不仅有网络信息资源的繁杂化、网络化、传播范围广,用户多、信息源的多样性等一般特征外,还具有独树一帜的特征。如下:依据个人习惯,组织形式多样。随着年龄的增长,每个人都有自己独特的思维及组织习惯,将个人网络资源组织在博客、QQ空间还是网盘等,都是个人通过分析软件的特点优势及结合自己的习惯来进行组织处理,形式灵活多样。信息内容因人而异,兴趣使然。Internet上的信息资源的内容包罗万象,覆盖了不同领域的信息资源,每个人根据个人所需和兴趣来选择使自己满意的网络信息内容。存储数字化方便快捷,具有预见性。网络信息搜索、传播和反馈快速灵敏,实时性较强,网络上的信息资源只需几秒钟便可传播世界各地。对于一些暂时对自己无用但今后可能对自己有用的信息可提前进行保存,以便于之后所需时查找方便快捷,具有一定的预见性。个人信息交流方式多样。个人微博、博客、论坛、QQ群等都是个人知识交流的大舞台,形式多样,便于知识积累。
2个人网络信息资源管理的现状
在个人网络信息资源的管理重要性方面,44.76%的人都认为网络信息资源管理特别重要,认为个人网络资源管理完全不重要的人只占0.9%,可见很多人都比较重视网络信息资源的管理。在平时多久整理一次自己电脑上的资料的现状,发现占最大多数的人是不确定自己多长时间整理一次电脑上的资料,这说明现在的很人都没有养成定期整理自己资料的习惯。在对平时有哪些途径来获取网络信息资源的调查中发现搜索引擎、各大门户网站、微博博客是个人获取网络信息资源的主要途径,其他还有各大论文、行业网站也是一种选择。在常用的搜索引擎的调查中发现78.1%的人都使用百度,搜索引擎的使用过于单一,对百度的依赖性较大。我们应该根据不同的搜索引擎种类来选择合适的自己需要的搜索引擎,比如:进行中文搜索,我们可以用迄今为止最大的中文百度搜索引擎,但是要是进行英文检索,我们就要选择全球规模最大的谷歌搜素引擎。当个人在网络上遇到有用信息时,据调查大家使用的记录方式多种多样,虽然绝大多数人都有存储信息的习惯,但信息存储的方式杂乱、简单,对新型信息管理软件的使用不够熟练。大家要积极使用新型的信息管理工具来来对个个的信息资源加工。还有的人对网络信息只是浏览不做记录,这是缺乏资源存储的归类和获取意识。在对自己电脑上的本地硬盘的存储内容有82.86%的个人都会做好明确的分类,但仍有17.14%的人没有分类。这说明很大部分人的最基本的网络信息管理存在问题。
3个人网络信息资源管理的误区
随着互联网的快速发展,网络学习已经成为大家学习的主要形式,但随之在资源管理上的众多问题也显现出来。首先,网络信息资源管理意识不足,相关教育欠缺。在调查中发现一部分人的资源管理意识薄弱,他们认为网络信息资源管理不怎么重要,还有很大一部分是因为相关教育的欠缺,一定要加强相关领域的教育,在21世纪互联网如此高速发展的今天必须高度重视网络信息资源的管理,才能更好的利用资源。其次,资源存储混乱无分类,管理能力需提高。很多学生的网络信息资源的存储途径很多,有网盘、个人主页、移动硬盘、U盘、博客等等,但是"存了就忘了"或者"找不到存在哪里了"的现象频繁发生,这很大一部分是管理能力的欠缺,需要提高网络信息资源管理能力。再次,网络信息资源管理工具单一,先进观念需及时更新。网络资源的管理工具随着时展层出不穷,最大可能的利用最先进的技术实现最方便的管理。在调查中发现有72.38%人所使用的管理工具都是本地硬盘,移动硬盘,U盘等,而对网盘,个人数字图书馆,网摘等都使用的特别少,甚至有的大学生没有听说过,这是一种资源的极大浪费。最后,知识的甄别能力比较弱,需提高甄别能力。对于海量的网络信息资源,的辨别能力较差,难以辨别出不同知识的价值和对自己的价值。还有就是网络资源具有开放性和共享性,任何人都可以在网络上发表观点看法,所以信息资源的质量良莠不齐,要提高辨别能力。
4个人网络信息资源管理的建议
个人主体是大学生。学校是大学生学习、生活和交流的主要场所,学校要营造个人网络信息资源管理的氛围与环境,才能引导大学生提高个人网络信息资源管理的意识,促进大学生进行个人网络信息资源管理实践。学校可以通过开设如何进行网络信息资源管理的相关课程,开设大型讲座;为学生建立大学生个人网络信息资源管理平台以帮助学生有效的进行个人网络信息资源管理,以培养学生的管理能力。大多数学生并不知道如何系统地管理个人网络信息资源,有学生或许刚刚拥有自己的笔记本,在没有接受过指导的情况下,在个人网络信息资源管理方面有较多困惑,教师便是最佳人选为学生答疑解惑。教师是学校教育工作的主要实施者,也是学校知识管理和创新的主体,教师应向学生介绍个人网络信息资源管理的内容,推荐适合大学生使用的的个人网络信息资源管理的工具和方法,并对实施过程中遇到的问题和困难给予及时的帮助。个人是学习过程的主体,互联网的高速发展,使得从个人由被动地接收信息向主动地创造信息的方向转变。首先大学生个人必须尽快转变信息资源管理观念,树立个人网络信息资源管理意识,形成个人网络信息资源管理的习惯。其次必须学会用多种途径来获取知识,会选择合适的知识管理工具来存储所获取的知识,将知识进行分类,和同伴经常交流共享知识,并自觉定期更新备份整理自己的知识。
5结束语
法律明确规定,国家保护能够识别公民个人身份和涉及公民个人隐私的电子信息。任何组织和个人不得窃取或者以其他非法方式获取公民个人电子信息,不得出售或者非法向他人提供公民个人电子信息。
(一)公民个人隐私的电子信息
民法学界对于隐私权的性质界定和范围划分在立法上没有明确,以《侵权责任法》为例,未详细规定隐私权的概念和范围,但第2条第2款规定:“本法所称民事权益,包括生命权、健康权、姓名权、名誉权、荣誉权、肖像权、隐私权、婚姻自……”第62条第1款规定:“医疗机构及其医务人员应当对患者的隐私保密。泄露患者隐私或者未经患者同意公开其病历资料,造成患者损害的,应当承担侵权责任。”目前,民法学界通行的观点认为,隐私权作为一项具体人格权,是指自然人享有的私人生活安宁与私人信息秘密依法受到保护,不被他人非法侵扰、知悉、搜集、利用和公开的一种人格权。这就意味着在电子信息保护的角度,仍需要具体界定个人隐私的内涵和外延。一般认为,隐私权仍应以生活安宁和私人秘密作为基本内容,当然可以进一步类型化为独处的权利、个人生活秘密的权利、通信自由、私人生活安宁、住宅隐私,等等。就私人生活秘密而言,又可进一步分类为身体隐私、家庭隐私、个人信息隐私、健康隐私、基因隐私等;甚至根据不同的场所,又可以分为公共场所隐私和非公共场所隐私等。这些隐私权的内容与网络手段相连接,如电子邮件、健康电子记录、电子病历,甚至一旦被摄像机偷录偷拍的住宅隐私等,如何依据《决定》保护电子个人隐私,在现阶段仍需考虑司法适用的恰当性,同时可以预期未来《人格权法》的具体界定。在现阶段至少可以认定,何为公民个人隐私的电子信息,一方面需要与民法相关规定相结合,从法理理论理解或者阐述隐私权和网络隐私权的具体人格权性质;另一方面,司法解释或者司法实务可以把无争议的隐私权事项固定下来,一般认为传统隐私事项包括教育、财务、医疗、电话号码、职业、犯罪状况或与家庭生活有关的信息以及与性有关的信息,等等。既然在传统隐私权角度视为隐私,在电子信息领域作为个人隐私保护当无可置疑。
(二)可识别公民个人身份的电子信息
关于能够识别公民个人身份的电子信息“可识别性(identified)”是其本质特征。中国对于“可识别性”缺少具体的界定,域外法则有相对明确的规定。例如,欧盟1995年《EU数据保护指令》第2条:“身份可识别的人是指其身份可以直接或者间接确定其身份,特别是通过身份证号码或者一个或多个与其身体、生理、精神、经济、文化或社会身份有关的。”根据中国的社会文化解读法律,能够识别公民个人身份的电子信息是指能够直接或者间接识别公民个人身份的一切电子信息,一般包括公民个人基本信息(身份证号、姓名、性别、年龄、民族等),家庭基本状况(户籍所在地、出生地、父母子女配偶情况等),社会生活经历(教育程度、升学就业状况、工作经历)以及政治背景和宗教(政治倾向、参加政治党派、等)方面。能够识别公民个人身份的电子信息,需要明确以下几个问题:第一,法律仅仅保护能够识别公民身份的个人电子信息,排除外国人、无国籍人不具有公民身份的自然人和法人的电子信息。在这个问题上,《决定》仅是从对中国公民权利的保护角度来立法的,首先在立法上忽略了在中国生活和工作的外国人群体。其次,在立法理念上忽略了个人电子信息作为一种战略资源的重要地位。现今国际社会对于个人信息的立法不仅在于保护,更在于加强信息的流动性。如《EU数据保护指令》第1条明确规定,不得以保护自然人的基本权利及自由为由,限制、禁止个人数据在成员国之间自由流通。也就是说,个人信息保护制度作为基本准则被确立之后,必须注意到促进经济活动自由才是目的。同时,欧盟各国在与EU指令相衔接立法中都明确规定,对于个人信息保护不力的国家,禁止向其传输和流通个人信息。中国立法如果仅保护本国公民信息安全,在整个国际信息化建设和资源流通上将陷于被动境地。因此,在可识别个人身份的电子信息方面,公民范畴狭窄,应从自然人角度调整立法,以适应国际立法的一贯模式。第二,直接识别或间接识别,即可识别性的判断标准。现行法律仅规定了可识别这个法律术语,如何在司法适用中确认哪些为可识别的信息,哪些不能明确识别公民身份,一般可以采取列举的方式。但个人信息在网络传播时代很难由法律机械规定全部可识别的信息。综观欧盟各国立法,几乎都采纳了“可识别性”作为基本定义。所谓识别,在电子信息领域是指在个人电子信息与电子信息的公民主体之间存在必然的客观性联系,通过一般人的甄别、鉴别,能够把电子信息与公民主体连接起来或者鉴别公民主体的信息界定、传播等行为。那么,在司法适用过程中需要界定哪些电子信息可以识别公民身份,一般可以把信息分为直接识别信息和间接识别信息两类,当然在一定环境下,这两种信息可能发生转换。一般而言,直接识别信息是指可以单独或者直接识别公民个人身份的电子信息,比如身份证号码、基因信息等;间接识别信息一般需要数个信息相互印证才能识别公民个人身份,比如姓名、性别、年龄、民族、职业等。当然这种划分标准只是相对的,比如姓名,在一定范围内(一个班级内QQ群或者论坛)可以直接区分,但在一个行政区域或者全国领域内就不能作为直接识别信息。又比如,生活经历,绝大多数公民单纯凭借生活经历很难具有可识别性,但在特定历史时期,经历有特殊性并且为大众所熟知,一般人可以很直接地断定身份,可视为直接识别信息。其次,无论是直接识别信息还是间接识别信息,识别遵循如下顺序,非法获取、出售或提供电子信息———识别———反馈或信息再流动。所以,进入法律视野的可识别的公民个人信息在手段上有非法性、信息本身具有可识别性、结果具有流通性。若手段合法,则不存在法律介入;如果信息不能识别公民身份,就不会造成侵权;若仅有识别而没有反馈(如跟帖内容中表明公民身份、人肉搜索等行为)和信息再流动,很难确认该信息是否有识别性。最后,在第二阶段识别具体的判断标准是遵循客观标准还是主观标准,是一般人标准还是专业标准。采纳客观标准意味着判断是否属于“可识别性”,需要具备直接识别信息或者几个间接识别信息,能够形成一个标准的、可操作的规范。选择主观标准则更灵活,只要经过主体判断能够达到内心确信的识别该公民则符合要求。一般而言,网络公民电子信息的侵权绝大多数发生在民事领域,判断标准要求不需要太严格,同时为了加大对非法获取、出售、提供电子信息的打击,以一般人标准和主观标准鉴别即可。
二、个人电子信息收集、使用原则
为了有效地保护公民个人信息,许多国家和地区立法时在保障信息流动的前提下,设置了信息收集、使用、传播的基本原则,贯彻整个法律。在网络个人电子信息领域中国规定了以下基本原则:
(一)目的明确原则
收集个人电子信息的目的应先予明确说明,并且使用或处理应当符合上述目的。《决定》第二项规定:“网络服务提供者和其他企业事业单位在业务活动中收集、使用公民个人电子信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经被收集者同意,不得违反法律、法规的规定和双方的约定收集、使用信息。”具体而言,公民个人电子信息可以收集、使用,但是应当遵循制定的一个或者多个合法的目的,并且收集和使用规则应事先公开,保障公民的知情权,这对相关信息收集、使用企业和其他组织提出了具体的要求。
(二)合法、公正原则
对个人电子信息应通过合法公正的方式获取、处理、使用,必要时应当通知个人信息主体或征得同意。“网络服务提供者和其他事业单位在收集、使用公民个人电子信息时应当合乎法律、法规或者双方的约定。”这一原则是立法和司法的基础,具体在司法适用中,如何认定是否符合收集目的、方式和范围,哪些必须征得信息主体同意,哪些只要通知信息主体即可,目前未作明确规定。在中国,网络公民个人电子信息侵权的表现是最复杂和高发的,一方面与网络本身的特点有关,另一方面也与公民个人对信息保密不重视有关。例如,消费者购买产品,为了所谓VIP客户或者折扣返现等优惠政策,有些电子商务网站不仅要求消费者留下姓名、地址、电话,甚至有的要求提供身份证号码,而消费者一旦拒绝则不能享受相应的优惠待遇,消费者只能屈从于这些信息收集者,使之获得大量非必要信息。再如,很多网站或者软件程序在申请使用其服务时,要求消费者同意一些知情条款,这些格式条款貌似向公民个人履行了征得同意或者通知的义务,但是一旦消费者拒绝该条款则不能享受相关服务,实际上剥夺了其同意权。因此,在收集使用方式上,其行为和手段均要合法,必要时应通知信息主体或者征得其同意,一般应以书面的形式。在收集信息时,应出示收集的法律依据、目的或者相关文件;为避免对信息主体造成不利影响,必须尽量向信息主体本人收集。如果个人电子信息涉及能够识别公民个人身份的信息和公民个人隐私信息,不同的信息要求条件也应有差异,对个人隐私等敏感信息要求更严格。
(三)安全保障原则
在安全保障原则统领下,要求网络服务提供者和企业、事业单位在业务活动中保障公民个人电子信息安全,采取必要的措施,如电子加密、加强监督管理、电子信息授权访问制度等,在业务领域杜绝泄露丢失等现象。同时,网络服务者须加强日常监管,对于网络禁止或传输的信息,如人肉搜索或者侵犯名誉权的信息,一旦查实,应采取相应安全保障措施,维护整个网络环境安全。
(四)权利保护原则
该原则赋予个人申请权利保护的权利,虽然中国尚未明确规定个人参与原则,但是可以作为公民个人信息控制权的雏形,在一定程度上获得权利保护。主要包个人的拒绝权、信息删除申请权以及举报、控告、权。拒绝权针对的是消费者反映强烈的垃圾短信息的问题,明确任何组织和个人未经电子信息接收者同意或者请求,以及电子信息接收者明确表示拒绝的,不得向其固定电话、移动电话或者个人电子邮箱发送商业性电子信息。这一规定从源头解决了个人信息贩卖问题。信息删除申请权是在公民发现泄露个人身份、散布个人隐私等侵害其合法权益的网络信息,或者受到商业性电子信息侵扰时,有权要求网络服务提供者删除有关信息或者采取其他必要措施予以制止。该权利也是信息控制权的内容之一,个人信息保护或者隐私权的保护在信息时代不再仅仅是对侵权行为的惩处,而更多的是个人参与控制自身信息的权利。申诉、控告及权是任何组织和个人对窃取或者以其他非法方式获取、出售或者非法向他人提供公民个人电子信息的违法犯罪行为以及其他网络信息违法犯罪行为,有权向主管部门举报、控告;接到举报、控告的部门应当依法及时处理。被侵权人可以依法提讼。
(五)责任原则
对有违反本决定行为的,依法给予警告、罚款、没收违法所得、吊销许可证或者取消备案、关闭网站、禁止有关责任人员从事网络服务业务等处罚,记入社会信用档案并予以公布;构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任;侵害他人民事权益的,依法承担民事责任。
三、监管机构与行业自律机制互动
1.1调查对象
本次调查共涉及北京市、烟台市、滨州市三个地区的6所医院的600名住院患者。问卷调查对象平均年龄为42岁,年龄区间15~85岁。工作涉及到农民、工人、教师、医生等不同领域。学历涉及小学、初中、高中、中专、大专、本科、硕士、博士等不同层次的文化程度。
1.2研究方法
分析运用信息不对称理论对个人医疗信息法律保护研究的文献资料,设计个人医疗信息法律保护调查问卷。问卷内容主要包括患者的基本信息、对个人医疗信息的法律保护的认识、个人医疗信息的法律保护方面遇到的问题及处理情况、需求及意见建议等。发放问卷进行调查,然后对回收的问卷进行核实计算,找出有效问卷。所有数据资料全部经过审核,没有错误或者遗漏项目的资料为合格资料,其余为不合格资料,对所有合格资料进行双轨录入,用EXCEL,SPSS17.0等统计软件进行统计描述,对部分变量进行R×C列联表χ2检验。
2结果及其分析
2.1被调查群体的特征
本次调查人群为北京市、烟台市、滨州市三个地区的6所医院的住院患者。发放问卷共计600份,收回600份,其中合格问卷582份,合格率97%。经统计,在600名被调查者中男性246人,占41%;女生354人,占59%。北京市200人,占33.3%;烟台市200人,占33.3%;滨州市200人,占33.3%。
2.2有关个人医疗信息保护的法律法规了解程度的分析
医院患者对个人医疗信息保护的法律法规了解比较欠缺。不同学历的患者,在信息了解程度上,总体存在随学历升高了解程度升高的趋势。所调查的了解情况,北京市两所医院总体上有13%的患者相当了解,27%的患者比较了解,46%的患者了解一点,14%完全不了解。烟台市两所医院总体上有7%的患者相当了解,23%的患者比较了解,39%的患者了解一点,31%完全不了解。滨州市两所医院总体上有5%的患者相当了解,19%的患者比较了解,37%的患者了解一点,39%完全不了解。由此可以看出,北京地区的患者对个人医疗信息保护的法律法规的了解程度比烟台地区的患者要高,滨州地区最低,这可能和各地被调查患者的整体文化水平和经济水平有关。
2.3对我国个人医疗信息法律保护现状的看法
结果显示:对个人医疗信息法律保护现状非常满意的患者占总数的5.15%,比较满意的占14.78%,一般满意的占23.71%;不太满意的占35.40%,不清楚的患者占总人数的20.96%。总起来讲,不满意、完全不清楚的患者占总数的56.36%,所以,患者对我国个人医疗信息法律保护现状并不是很满意,还需要采取相应的措施来改善。
2.4影响个人医疗信息法律保护的信息知晓情况的相关因素
2.4.1学历程度差异
根据统计数据,得出结果:P<0.05,有统计学意义,可以认为不同学历人群对个人医疗信息法律保护的信息知晓情况是有差异的。小学及以下学历的患者对个人医疗信息的法律保护的的信息的知晓率为9.4%,初中学历患者的知晓率为20.5%,高中学历患者的知晓率为37.5%,本科学历患者的知晓率为29.8%,硕士学历患者的知晓率为63.0%,博士及以上患者的知晓率为75%。由此,我们大致可以认为个人医疗信息的法律保护的信息的知晓率随学历的升高而升高。个人医疗信息不对称问题受学历程度的影响。可见,教育对于解决个人医疗信息的法律保护中的信息不对称问题具有较大的影响。
2.4.2生活城镇差异
根据统计数据,得出结果:P<0.05,有统计学意义,可以认为居住在城市、城镇、农村不同地区的患者对个人医疗信息法律保护的信息知晓情况是有差异的。生活在城市的患者对个人医疗信息的法律保护的的信息的知晓率为44.8%,生活在城镇的患者的知晓率为36.6%,生活在农村的患者的知晓率为23.5%。由此可知,生活在城市的患者对个人医疗信息的法律保护的信息的知晓率比生活在城镇的患者的知晓率要高,生活在城镇的患者的知晓率比生活在农村的知晓率要高。可见,发展经济对于解决个人医疗信息的法律保护中的信息不对称问题具有较大的影响。
2.4.3生活地区差异
根据统计数据,得出结果:P<0.05,有统计学意义,可以认为北京、烟台、滨州三地的患者对个人医疗信息法律保护的信息知晓情况是有差异的。被调查的北京地区的患者对个人医疗信息的法律保护的的信息的知晓率为44.9%,烟台的患者的知晓率为33.0%,滨州的患者的知晓率为26.0%。由此可知,北京地区的被调查患者对个人医疗信息的法律保护的信息的知晓率比生活烟台地区被调查的患者的知晓率要高,烟台地区被调查的患者的知晓率比滨州被调查的患者的知晓率要高。
2.4.4职业差异
根据统计数据,得出结果:P<0.05,有统计学意义,可以认为不同职业的患者对个人医疗信息法律保护的信息知晓情况是有差异的。农民对个人医疗信息的法律保护的的信息的知晓率为16.9%,学生的知晓率为39.5%,医生的知晓率为66.7%,教师的知晓率为41.7%,公务员的知晓率为42.9%,其他企事业单位工作人员的知晓率为36.2%,自由职业就业人员的知晓率为22.0%。由此可知,被调差的人员中,医生对个人医疗信息的法律保护的信息的知晓率是最高的,医生相对于其他职业的从业人员对个人医疗信息的法律保护的相关信息还是比较了解的。
2.5对待个人医疗信息法律保护的态度
对待个人医疗信息法律保护完全没意识的患者占总数的8.93%,不太注意的占28.52%,一般注意的占33.68%;比较注意的占18.90%,非常注意的患者占总人数的9.97%。分析数据可以得出,大家对待个人医疗信息的法律保护的意识还不是很强烈,对于个人医疗信息的泄露,患者个人也有责任。所以,个人也应该加强个人医疗信息的法律保护的意识。
3个人医疗信息不对称问题的原因分析
3.1个人医疗信息不对称产生的直接原因
统计分析显示有37.45%患者平时不会太注意个人医疗信息的法律保护,个人医疗信息的法律保护不对称产生的直接原因主要是患者对于医疗信息保护的忽略。然而,患者不主动了解个人医疗信息保护方面的法律,对于这方面的宣传工作也不会主动参与,遇到医患关系问题,采取不正当的行为解决。因此很难获得较为准确、丰富的信息,造成信息不对称问题[3-4]。日常生活中会被动的接受这方面的相关信息,但了解的比较零散,完全没有针对性。遇到个人医疗信息泄露后,不知道采取哪些合理的措施保护自己的合法权益。就是这种不主动的行为,影响了个人医疗信息的法律保护进程,引起了个人医疗信息的法律保护过程中多方信息不对称状况。
3.2个人医疗信息不对称产生的间接原因
第一,个人医疗信息法律保护的机制不健全,没有专门的法律保护机构[5];第二,医护人员管理不规范,很多医生也不完全了解个人医疗信息保护方面相关法律。此外,医学人员在信息素养方面存在不足,有关专家的调查结果显示“医学人员遵守信息道德性不够”占11.76%[6];第三,不了解个人医疗信息的法律保护的法律政策,法律法规的宣传途径不广、力度不够,也导致了信息不对称问题;第四,没有明确的投诉、赔偿机制,由于缺少专门的投诉机制,患者很难维护自己的权利,遇到侵权行为,就会采取不当的行为维权。周而复始,就会导致个人医疗信息法律保护过程中的信息不对称问题。
4个人医疗信息法律保护的应对策略
4.1个人医疗信息主体应采取相应的措施
首先,个人医疗信息主体作为个人医疗信息的“发源地”,要从源头上做好防范工作,树立个人信息安全意识,采取自我保护的安全措施[7]。统计表明,仅有28.87%的患者注意个人医疗信息的法律保护,仍有大部分的患者没有意识到对个人医疗信息法律保护的重要性;其次,患者应与医生积极交流。调查显示,医生较之其他职业的人员对个人医疗信息的法律保护的信息的知晓率是最高的,个人在与医生的交流过程中会无形增强保护医疗信息的意识。最后,个人应加强了解医疗信息法律保护的相关知识。
4.2医院应该制定完善的法律保护机制
医疗事业具有专业性和特殊性,所以普通患者比较少能够完全理解与认识一个医疗行为。患者想要对个人医疗信息的法律保护有比较全面、准确的理解,必须要有医护人员的相应说明[8]。为了使患者能够在医护人员说明的基础上作出理智决定,医务工作者在履行告知义务的时侯应当尽到相应的注意义务。我们认为,医院应制定相应的制度,施行奖惩并行的绩效考核办法。同时也需要制定对医院医学伦理委员会的监督机制,以确保其合理有效的实施其职权,为保障患者和医务人员的权利发挥指导和监督的作用。从而解决个人医疗信息的法律保护中的信息不对称问题。调查的患者中有43%的患者认为我国个人医疗信息的法律保护出现信息不对称情况的原因有医护人员管理不规范,所以目前的医院在落实患者的权利方面还是有待于提高的。
4.3政府和其他相关社会机构应该通力合作
4.3.1促进经济发展,缩减区域知晓差异
目前,医疗纠纷急剧增多,媒体也频频曝光,有关医疗方面的投诉已经成为社会热点[9]。在这些纠纷中,患者的个人医疗信息权未得到充分的保护。上述分析表明,区域差异对个人医疗信息法律保护的影响比较明显,其中北京地区患者对其的了解情况明显比烟台和滨州地区程度高,这说明了地区的经济情况和文化程度对个人医疗信息的法律保护的影响比较大。因此,我国应该加快经济发展,并加大媒体的宣传力度,缩减区域差异,同时也缩短不同地区之间上层建筑的差距。
4.3.2建立健全个人医疗信息的法律保护方面的相关法律制度
市场经济是建立在信用基础上的信用经济。建立完善的社会主义市场经济的核心是建立健全规范的社会信用体系。完善规范的社会信用体系的建立,其前提是建立完善规范的个人信用体系。所谓个人信用体系,即个人信用制度,是指个人通过信用方式获得支付能力而进行的一种消费投资和经营的制度体系,它使个人不仅单纯根据劳动报酬进行支付,而且也可通过信用方式获得支付能力。在发达国家,个人信用制度已经有150年的历史。在我国,由于个人信用制度缺失,个人信息无法评估,导致各家银行的消费信贷踯躅不前,目前仍不足银行贷款总额的3%。个人信用制度的空白对消费者信贷业务的发展形成“瓶颈”制约。一方面,我国银行无法通过个人信用体系高效准确获得个人信用报告,其惟一的选择就是进行严格的信用审查,不可避免地对信誉良好的资金需求者也进行了不必要的资信审查,造成资源的浪费和低效使用,银行信息获得的高成本被转嫁到消费信贷者身上,从而使消费信贷资金价格偏高,从而制约消费信贷的发展;另一方面,作为资金需求的消费者面对繁琐的贷款手续,近乎苛刻的贷款条件,以及种种担保、抵押、保险、审核而“望贷”兴叹。个人信用体系的缺乏,不仅仅制约了消费信贷业务,而且影响了个人金融业务的整体开展,建立完善的个人信用体系是当务之急。
(一)建立个人资信登记体系
金融机构发放个人贷款前,需要查询了解借款人的资信状况,按照这个要求,资信登记的内容应该包含:个人身份信息;投资及经营活动信息(包括买卖股票、债券、收藏品、商业经营等);商业信用记录信息(包括银行贷款、偿还记录、个人信用卡信息等记录);社会公共信息记录(个人收入及缴纳个人所得税信息、个人保险信息、个人养老积金、失业保险金、个人住房公积金、个人房产等信息);影响个人信用状况的其他信息(包括涉及民事、刑事、行政诉讼和行政处罚的特别记录,即违反工商、税务、公安行政法规,恶意逃债、偷逃税费、欺诈行为等民事处罚和刑事犯罪信息)。
实行个人信用密码制。公安部门对个人身份证实现惟一化,在目前公民身份证编码系统的基础上,可考虑实行IC卡身份证,借此进行个人信用的实码制,即将可证明、解释和验查的个人信用资料锁定在一个固定的编码上,个人所有必要的资料都可存在该编码下。在个人需要向相关者提供自己信用情况时,只要出示个人的信用实码,对方就可以查询到所需的资料。
建立个人信用账户。所谓个人信用账户,就是居民个人在银行储蓄实名制的基础上开立的综合性信用账户。这个账户以IC卡身份证的名字为准,按身份证编码一人一号,依托于高度发达的电子信息网络系统,将个人的一切资金往来置于这一基本账户下,统一管理个人的资产、负债业务,为个人提供所需的一切金融服务。实施IC卡多功能网络身份证后,每个人的个人资产信用情况都被适时地一一记录在一张惟一的加密过的IC卡上和相应的数据库中。全国各地银行可以随时调阅这个人的资信情况。在具体操作上,应把个人的收入(含工薪收入)从现金交易逐步通过转账记人其个人信用卡账户,而银行个人信用卡开户又必须以其个人终生惟一的信用号码为依据。
IC卡多功能网络的实施,一个人某一时点的资产、负债情况,某一时期的经营损益情况和现金流量情况(我们可以把个人的一切收支都视同为经营)就可以编制资产负债表、损益表及现金流量表,为资信评估及贷款风险预警打下基础。
(二)制定科学严谨的评价指标体系
对个人资信进行科学评估,建立科学严谨的评价指标体系,不仅是发展个人消费信贷、个人金融、家庭理财等业务的必然选择,也是建立社会主义市场经济的有效补充。个人信用评估就是通过对不同客户评级模型,运用科学合理的评估方法,在建立个人信用档案的基础上对每个客户的授信内容进行科学准确的信用风险评级。
个人信用评价指标体系可分为信誉体系,资产负债价值体系和基本情况体系。信誉体系,包括个人商业信誉、金融信誉、司法信誉等。资产负债价值体系,包括流动资产(现金、银行存款、应收账款、一年内到期的债券、存货)、投资(股票、债券、收藏物品)、固定资产(房屋、车辆、机器设备)、无形资产(土地使用权、专利、商标、著作版权、专有技术);流动负债(短期借款及应付款、欠交税费)、长期负债。投资、固定资产、土地使用权的市场价值,采用收益现值法、现行市价法进行量化评定;个人无形资产中的专利、商标、著作版权、专有技术,根据在投资中的使用方式,采取提成收益法及成本加成法进行评估。基本情况体系包括年龄、学历、职称、职业、婚姻及健康状态、家庭年收入支出情况等。对不同的指标体系指标赋予不同的分值进行量化处理,建立完整的个人信用评分系列,然后根据评估的总分情况划分个人的信用等级。个人信用评估的关键在于评价指标的选取和其权重的设定,指标的选取原则上以上述指标为基础,权重的设定采用国际上制定不确定性决策的通行办法——特尔非法(选择专家咨询意见)。信用等级可采用百分制按层次划分为AAA、AA、A、BB、B、C、D级(计分标准略)。
在此基础上,可编制个人信用评级的网络软件。
(三)建立完备的个人信用法律支持体系。
建设信用体系必须立法先行,以法律规范信用行为。目前信用方面的立法滞后。有法不依和执法不严的问题也相当严重,在一些失信和诈骗案件的审理中,还存在严重的地方保护主义。社会上更是缺乏严格的失信惩罚机制,尚未达到刑事犯罪程度的失信行为得不到相应的惩罚,不讲信用的个人也不能受到社会的谴责。政府对信用市场的监督管理薄弱,对从事信息服务的中介机构(包括会计、审计、法律服务和征信中介、资信评估等)缺乏监管,由此造成的虚假信息盛行,社会反映强烈。所以,当务之急,是制定切实可行的信用方面的法律、法规。欧美等发达国家和部分发展中国家在此方面的立法可以借鉴。如美国在消费信贷方面就有《诚实借贷法》、《信贷机会平等法》、《公平信贷报告法》;在授信方面有《诚实贷款法》、《信用卡发放法》等。信用中介服务机构也在信用体系中发挥重要作用,美国有许多专门从事征信、信用评级、欠账追收、信用管理等业务的信用中介服务机构,在很大程度上避免了因信用交易带来的信用风险。信用立法的目的是创造一个信用开放和公平享有、使用信息的环境。尤其应强调的是要尽快建立和完善失信惩罚机制,明确在市场经济中,失信的法律边界是什么,失信到什么程度将给予何种程度和形式的制裁。通过这种失信惩罚机制的设立,加大个人失信的成本,迫使其行为趋向守信,让诚实守信者获得实惠。信用立法工作是一个长期过程。当前应从两方面推进,一是借鉴发达国家在信用管理方面的法律法规,在此基础上以比较完备的行政管理规定的形式颁布,尽早为信用中介机构的发展提供制度框架。先以部门规章的形式进行管理,为今后正式法律的出台积累经验。二是抓紧研究,率先出台与信用行业直接相关的基本法,可以先出台一些如《公平交易法》、《信用中介机构管理条例》、《诚实信用法》等相关的法律、法规,为社会信用体系的建立完善提供法律制度上的保障。
[关键词] 信息服务贸易 个人资料 保护
一、问题的提出
从世界范围来看,信息服务业作为一项以文献、图书、情报等的采集、利用为主要内容的传统服务早已存在。但作为新兴的信息产业的支柱组成之一的信息服务产业,其崛起却是在20世纪60年代以后。信息服务的根本立足点在于实现对信息资源的采集、处理、传输、利用等综合服务内容上的商品化、产业化和手段上的电子化、网络化。上述信息资源,有相当部分来自个人资料。而国际互联网的兴起,为资料的跨国流通与信息服务贸易提供了便利。
资料的跨国流通,英文为TRANSBORDERDATAFLOWS(简称TDF或TBDF),TDF最早在由经合组织赞助的一个关于隐私权保护研讨会上首次使用。经合组织于1980年9月23日通过的《隐私权保护及个人资料跨国流通准则》提到“TDF是指个人资料跨越国境的流通”。该准则指出个人资料是指任何关于一个被识别或可以被识别的自然人(本人)的信息,其形式不仅限于电脑处理的个人资料,还包括以人工处理的个人资料。其流通方式包括国际航空信件、国际电话、电报,无线广播、电视之跨国广播,互联网传播,甚至各种有形资料通过人工携带出境。
TDF最初是围绕个人隐私权保护提出的,然而,随着跨国经济组织的蓬勃发展,TDF的范围已不限于个人资料,而是包括了大量的商业数据、科教文化资料等。本文仅涉及个人资料。信息服务的跨国贸易迅猛发展,要求资讯(包括个人资料)在全球范围内自由流通,个人资料的安全在贸易自由化过程中不可避免受到影响。如何在贸易自由与保护个人资料之间寻求一个最佳结合点,是本文要讨论的问题。
二、信息服务贸易与个人资料保护的矛盾及冲突
1.资料与信息
资料(data)一般指关于某一方面事物或人的原始数据,比如个人的身高、体重、肤色等外貌特征。信息(information)是指按照不同目的、方法,对资料进行分析处理,经过特定处理的资料就成为对人们有用的信息。比如通过对特定人群的个人资料进行分析处理,就可得出他们的消费习惯、消费心理等信息。资料是信息的基本要素,信息由资料处理而来。而资料与信息的区分也不是绝对的,因为信息还可以再加工,对再加工的信息而言,前面的信息也是资料。因此,本文在讨论信息跨国服务时,对二者并没有严格区分。
2.信息服务贸易对个人资料保护的影响
(1)资料成为贸易标的。经合组织最早提出资料跨国流通,是以保护自然人隐私权为出发点的。在上个世纪80年代,国际间对资料跨国流通讨论的重点主要仍在于个人资料的保护上,而随着信息服务业渐次发达,有百分之九十的资料跨国流通是属于非个人资料之传输,因此如何避免各国藉保护个人资料之名行贸易保护之实,成为世界贸易组织及各国着力解决的新问题。
以提供信息服务为目的的交易行为,我们称之为信息服务贸易。
对于信息服务的定义,各国法律并无一致规定,我国《互联网信息服务管理办法》第二至第四条规定:本办法所称互联网信息服务,是指通过互联网向上网用户提供信息的服务活动。
根据不同标准,可对信息服务进行不同分类。基于信息产出流程,可将信息服务分为:①信息生成与采集服务。②信息加工筛选与处理服务。③信息传输与利用服务。
信息服务所涉范围较广,本文仅讨论与资料跨国流通有密切联系的利用国际网络提供信息的电信增值网络服务业,即信息传输与利用服务业。
与国际货物买卖相比,信息服务贸易具有以下特征:①交易标的不同。国际货物买卖的标的为实体上的有形物(something),而信息服务贸易则以理念、知识、信息等无形财产权为主要贸易对象。②交易渠道不同。前者运送标的物的渠道有车、船、航空器等传统交通工具,而信息服务则需藉由光纤、卫星、电脑、电话等通信网络来传输信息资料。③交易形式不同。电脑与电信结合之后,信息的内容非同于以往,仅以书籍、纸张等有形物显示,而可改以其他特殊物理形式出现,如电脑荧幕显示的画面、电脑磁盘、无线电波等形式。
(2)信息服务贸易中个人资料本人的权利。信息服务贸易的发展使得我们每个人的资料可能在不知不觉中成为他人贸易的标的,对此我们应主张何种权利?如何寻求救济?根据对个人资料的不同保护模式,会得出不同答案。如依据财产权保护模式,则本人可向信息提供者请求返还不当得利;如依据隐私权保护模式,则会主张侵犯隐私权的精神损害赔偿。如上所述,个人资料体现的是某种与特定自然人有特定联系的信息,是自然人身份的标识,与人格利益相关。而信息的价值因人而异,没有一个客观标准,因此,财产保护模式不能很好地救济资料本人所受侵害。至于隐私权保护模式,可以在一定程度上解决问题,但并非所有的个人资料都涉及隐私,商家收集的消费者资料大多与隐私无关,如年龄、性别、收入等。因此,应该采取个人资料自决权保护模式。 在信息服务贸易中资料本人的权利应包括:①个人资料公开权。即本人可向信息服务业者提供自己的个人资料。②个人资料更正权。提供给信息服务商的资料如与真实情况有出入,可向其要求更正。③停止侵害与损害赔偿请求权。未经本人同意而将其个人资料加以处理并供他人利用,本人可请求信息服务商停止使用或永久删除其个人资料并给予损害赔偿。基于一般人格权的损害赔偿并没有一个客观标准,可根据对本人精神上的损害程度和信息服务获利情况来决定。
3.个人资料保护一定程度上限制了信息服务贸易的发展
各国对信息服务贸易的限制措施主要有以下几种:①限制信息产业的外国投资。②施行贸易保护政策。③通过个人资料保护严格控制资料跨国流通。
为保护本国公民的个人资料不被滥用,各国都对TDF采取相应的限制措施。如德国《联邦个人资料保护法》第17条、英国《数据保护法》第3、5、12、37、39条的规定,以及我国香港《个人隐私条例》及台湾《电脑处理个人资料保护法》的相关规定。归纳起来,各国对TDF的限制主要包括以下几种方式:①内容限制,如涉及国家利益、公共利益的资料不得输出。②程序限制,如需获得权利人的书面许可,履行相应的审查、登记、备案手续。③法律限制,指资料传输目的国对个人资料有与输出国程度相当的法律保护。
在个人资料保护较为严格的国家,资料的跨国流通受到诸多限制,这就使得相当部分的资料无法作为信息服务的标的,或者要经过繁琐的登记审批程序,影响了信息服务跨国贸易的发展。而贸易自由化是全球经济发展的要求,因此,国际社会在信息服务贸易方面出台了一些规范,以促进各国信息服务业的健康发展。
三、国际间关于信息服务贸易的规范
1.经合组织资料跨国流通宣言
经合组织于1985年通过了世界第一份有关资料跨国流通经济性议题的文件,即资料跨国流通宣言, 内容如下:
(1)由于信息技术发展,使得各国经济发生结构性变动,各国应认识到建立共识、协调解决方案的重要性。
(2)在尊重各国国内法律的情况下,各会员国政府应尽力促成信息服务业的开放,避免对资料跨国流通产生不公平障碍。要求各国将相关法规透明化,发展并寻求解决资料跨国流通所生问题的方案,考虑他国处理资料跨国流通相关问题的可能措施。
(3)资料跨国流通的三种类型,供各国参考。三种类型的资料跨国流通包括了公司内部资料、从事国际贸易所生资料、信息服务业者提供的资料。
该宣言与上述经合组织的《个人TDF及隐私权保护指导纲领》相同,均不具有法律约束力。
2.WTO服务贸易总协定
针对是否将服务贸易纳入GATT多边贸易体系的问题,发达国家与发展中国家间存在较大分歧。以美国为首的发达国家希望自由服务贸易国际规范的制定消除服务贸易障碍,以促使各国开放市场。另一方面,由于发展中国家在服务贸易上多不具优势,故对服务贸易自由化持反对态度。经过若干协商,1986年GATT始将服务贸易列入谈判议程。经过七年谈判,在1993年12月15日达成协议,称服务贸易总协定(General Agreement on Trade in Services),简称GATS。总协定附则3为电信附件,适用于会员国有关公共电信传输网络及服务之接入或使用办法,而不及于电话、电报、传真、电视等基本电信网络的经营。也就是说,附则3是规范电信增值服务业者及其他服务业部门供应者使用电信传输网络及服务问题。服务总协定还确定了服务贸易的渐进式自由化模式。
从上述国际协议的内容可看出,信息服务贸易的开放与个人资料的保护均为今后世界贸易的发展方向。但如何规范信息服务贸易过程中发生的侵权行为,是我们今后要着力解决的问题。
四、我国的应有立场
1.国内现行规定
2000年以来,与信息服务相关的《电信服务标准》、《电信管理条例》、《互联网信息服务管理办法》、《互联网电子公告服务管理办法》等一系列法律法规相继出台。如《中华人民共和国电信条例》附则二对增值电信业务的业务范围作了列举式规定,包括以下九种:(2)电子邮件;(2)语音信箱;(3)在线信息库存储和检索;(4)电子数据交换;(5)在线数据处理与交易处理;(6)增值传真;(7)互联网接入服务;(8)互联网信息服务;(9)可视电话会议服务。
而《互联网信息服务管理办法》则对信息服务作了概括式定义,并将其分为经营性与非经营。其第15条、16条、20条对信息服务者提供内容的限制及其法律责任作了规定。
由于该办法属于行政法规,对违反第15条的信息服务商仅规定了其行政责任,刑事责任与民事责任有待其他法律来确定,而个人资料本人也不能从本法中直接得到救济。并且第15条第八项中的“合法权益”能否包括个人信息自决权还有待进一步解释。
总的来说,我国的信息服务业仍处在起步阶段,而上述立法也比较概括,多为宣言式条文和授权性规范,对信息服务中发生的侵犯个人资料、信息服务业的开放等问题没有具体规定。
2. 我国应持逐步开放,兼顾保护的立场
如何平衡贸易自由与个人资料保护的关系,颇费思量。这涉及法律的价值选择问题,即自由与安全的选择。法的价值是有位阶性、冲突性的。当贸易自由与个体权利发生冲突时我们该如何取舍?我们应该鼓励交易还是仅关注个人资料的安全?信息服务业的开放是实现信息服务贸易自由化的必经之路,而个人资料在信息服务业的发展过程中也不可避免会受到更多侵害。个人资料在本人不知不觉中已成为跨国贸易的标的。资料本人应如何主张、救济自己的权利?个人资料保护在发达国家已有先例可循,而我国在这方面的立法尚属空白。
WTO要求其成员必须在市场经济的共同基础上,实现全球范围的贸易自由化,信息服务贸易是其中的重要组成。而我国电信体制在这一方面却相距甚远,目前尚无完整成文的《电信法》,所以,加入WTO,我国的电信服务业将面临一场严峻的挑战。当然,中国加入WTO后,按《服务贸易总协定》的电信服务协议,作为发展中国家,中国在开放过程中可逐步参与,并可以要求有关的电信组织和一些发达国家提供先进的通信技术设备和相应的服务技术帮助我国发展电信业。还可以利用保护幼稚产业、安全例外等条款,保证民族产业的发展。
一信用的含义
信用的含义有很多种。传统文化中主要是从道德方面来强调信用的,这个意义上的信用是指能履行承诺而取得社会公众的信任,是一种诚信的品德。从商鞅“立木为信”开始,讲求信用就成为普遍的道德规范而深人人心,至今已逾数千年。现代意义上的信用,则有广狭两义。广义的信用是指参与经济活动的当事人之间建立起来的、以诚实守信为基础的践约能力。狭义的信用则是指受信方,向授信方在特定时间内所作的付款或还款承诺的兑现能力。它是在经济、金融领域里发挥作用的一种能力或资源,授信人(债权人)以自身的财产为依据授予对方信用,受信人(债务人)则以自身财产承担偿债责任为保证取得信用。因此信用作为一种可以利用的资源,可以用来融资、理财、配置资源等。
二信用制度与市场经济的关系
人类社会的发展经历了实物经济、货币经济、信用经济三个阶段,信用经济是市场经济发展的高级形态。发达国家的市场经济都是从自然经济的基础上发育成长起来的,这一过程是分工深化和市场扩大二者之间的互动过程,也是信用产生的过程。最初的商品交换盛行的是实物交易,但实物交易往往受到交易双方价值不等货不对路的限制,使交易难以达成。于是货币便应运而生,作为一般等价物,解决了物物交换的困难,促进了商品经济的发展。但是,一手交钱、一手交货的交易方式,又出现了当资金周转困难时交易难以达成的新问题。为了解决这一问题,卖主往往同意买主先行提货,到约定的时间再行付款,即进行赊账,赊帐意味着授信人给予受信人的未来付款承诺以信任。这样,货币的支付手段开始出现,形成了最早的信用关系。物流和货币流在同一时点发生的无信用中介的交易方式,就被以信用为中介的交易所取代。后来,信用超出了商品买卖的范围,作为支付手段的货币(信用货币)本身也加入了交易的过程,出现了借贷活动。贷款意味着债权人给予债务人未来还款付息的承诺以信任。现在通行的纸币(信用货币)本身,也是在这种信用关系的基础上产生的。在市场经济发展的历史中,信用交易大大降低了交易成本,扩大了市场规模。现代市场经济乃是一种建立在千头万绪、错综复杂的信用关系之上的经济,或者说,现代市场经济就是信用经济。
由此可见,从货币支付手段的出现开始,赊购、赊销逐渐成为人们的一种普遍行为,信用就成为了商品经济、市场经济发展的前提条件。在这一过程中首先成长起来的是个人信用制度,许诺、承诺、保证等等都以个人信用为基础,以后又逐渐培育出企业信用、社会信用、国家信用等各种信用制度。即发达国家信用制度与市场经济发展是一个相辅相成的过程,或者说是信用制度建立在先,市场经济发展在后,整个市场经济都是建立在信用这一基石之上,可以说没有信用就没有市场经济的产生与发展。
而中国与之不同,中国目前所建立的社会主义市场经济,与别国相比,建立的背景完全不同。中国是市场经济建立在先,信用制度建立在后。中国政府宣布到2000年末已初步建立了社会主义市场经济,但信用制度建设的试点在2001年才刚刚开始展开。这是因为中国是在计划经济的基础上开始向市场经济转轨的,过去通过行政命令衔接企业间和个人间的经济联系,是不需要多少信用来发挥作用的。然而当市场取向的改革被启动的时候,社会并未同步确立起讲求信用的市场规则,于是竞争便在没有信用约束的环境下层开。由于各经济主体趋利动机日益强烈,在社会没有完善法规和执法的情况下,追求自身利益最大化成为一种普遍的行为准则,社会失信现象比比皆是。在经济信用上,欺诈盛行,假贷横流,几乎已经到了“无人可信”,“无事敢信”的程度。这不是危言耸听,而是百姓的现实感受,整个市场出现了整体经济信用的失常状态。由于信用缺失,使个人之间、企业之间、个人、企业和政府之间缺乏正常沟通交往的平台。
据有关专家测算分析和保守的判断,中国市场交易中由于缺乏信用体系,使得无效成本占GDP的比重至少为10%—20%。中国人民银行公布的数据显示,中国每年因逃废债务造成的直接损失约1800亿元;国家工商总局统计,由于合同欺诈造成的直接损失约55亿元;还有产品低劣和制假售假造成的各种损失至少有2000亿元;由于三角债和现款交易增加的财务费用约有2000亿元;由于不合理的税外收费和不必要的审批造成的各种费用约3000亿元,另外还有逃骗税款损失以及发现的腐败损失等。
有调查显示,失信仅次于腐败,已经成为阻碍经济发展的第二大因素。在这种存在信用危机的市场环境中,守信成本相当高,而短期内失信收益并不低。这种信用氛围,恶化了市场环境,以致出现了守信者步履维艰、消费者提心吊胆的不良局面。
三加入WT0要求加快个人信用制度的建设
由于信用是在各种具有民事行为能力的微观经济主体(自然人和法人)之间互相提供的,因此风险是不可避免的。当授信人(债权人)授信失当或受信人(债务人)回避自己的偿付责任时,风险就发生了。为了控制这种风险,任何现代社会都需要一整套严格的信用管理体系。只有在这一体系的基础上建立起稳定可靠的信用关系,现代市场经济才有可能存在。
我国自古以来即非常重视社会规则对社会秩序的保障和维护,然而这种规则多限于道德规则,并没有上升为相对确定的具有普遍约束力的法律规则,显然,这对于现代社会来说是远远不够的。不首先从社会共同的经济行为规范入手,而力图从考察个人的经济行为、提高个人素质德行中寻求出路,是不可能建立起适用于现代社会规范的个人信用体系的。进行现代社会基本信用规则、体系的建设,是不可以靠个人的感情因素及自我认知能力来建立的。必须靠法律手段来督促个人讲信用,用制度建设的方法来提供社会讲求信用的工具和氛围。靠这些手段督促个人信用比靠个人的感性及认知能力来建立个人信用更有利于社会的进步与发展。只有通过法制来规范信用行为,形成政府;企业和个人完整的、良性的信用链条,才能实现信用制度的建设。
建立个人信用制度,不仅仅需要建立法律规章,还需要重塑一种讲求信用的社会氛围和为人们普遍接受的信用意识。因为制度作为社会的游戏规则,包括软硬两个方面:软制度包括惯例、习俗、文化影响力、道德观念等人们已经普遍接受的不成文的社会契约;硬制度包括国家颁布的法律和各级政府制定的法规。发达国家的人们之所以讲信用,“新教伦理”的文化背景和道德规范固然有一定关系,但主要还是因为其国民信用体系比较完善,特别是因为失信和欺骗行为会使加害方自身遭受严重损失,使人们不敢以身试法,如此日积月累,才成为了社会的风尚和习惯。发达国家的发展史证明,如果个人没有信用或者有不良的信用记录,不但求职谋业困难重重,而且银行不会发放贷款,商场拒绝其购物,电话公司也不会为其提供服务;如果企业没有借用或者有不良的信用记录,银行自然不会贷款,公司也休想上市,上市者则股票会一落千丈,各类债主也会纷纷找上门来要求偿还债务;可谓步履维艰。正因为如此,很少有个人或者企业不在意其信用,这样经济秩序自然就有了较为充分的保障。我国已初步建成社会主义市场经济,初步具备了与市场经济相适应的法制环境与竞争机制,但尚未形成符合市场经济要求的信用制度广目前经济生活对建立信用制度已提出迫切要求,社会普遍存在的失信现象已构成经济增长的桎梏,严重阻碍了经济发展的进一步推进。这就要求我们迅速进行信用制度这种市场经济的基础建设,为各行各业提供信用资料和评估结果。
四社会已有重建个人信用的迫切要求
加入WT0后,竞争将在各方面展开,其中一个重要竞争是国家之间的制度竞争,即所选择规则或规则体系之间的竞争,个人信用制度建设,正是这类制度竞争的题中之议。一个不讲信用的社会在世界市场竞争中是没有立足之地的。美国认证协会主席米洛葛若说:“中国进入世界贸易组织后,人们对于中国经济的印象,首先是企业产品的质量,其次是政府的信用,然后是一个良好的法律保障。综合起来的信用是我们做出判断的眼睛”。由此可以判断,国家将会加快信用制度建设的步伐,必定从法律上、政策上增强建设的力度,优先建立竞争秩序框架,以夯实市场竞争的基础。
从国家看:江总书记除了提出“以德治国”的方略外,还在2000年11月中央经济工作会议上指出,“要在全社会强调信用意识,加强公民诚实守信的道德教育”。朱总理也曾提出“要大力倡导诚实守信的职业道德,加快建立健全社会信用制度”。据介绍,国家经贸委正在就建立健全信用记录及公布制度进行尝试和探索,并在今后将把培育信用中介市场作为工作重点,逐步建立健全信用记录及公布制度。同时推动信贷登记咨询系统、中小企业信用担保体系、户籍与个人信用管理系统以及质检、税务、海关等系统的互联互通,逐步实现部门间和全社会的信用信息共享。
国务院整顿和规范市场经济秩序领导小组在2001年12月11日举行的新闻会上透露,国家各行政执法部门正在建立企业经济档案制度和个人信用体系,银行、海关、税务、外汇管理部门正在建立记录不良行为的“黑名单”制度。
从理论界看:2001年9月19日,在中国首次召开的“中国信用经济论坛”上,经叔平、厉以宁等众多经济界著名人士郑重地向社会倡议:宣传信用理念,推广信用文化,传播信用管理知识,为我国信用制度的建设做出应有的贡献。信用回归已成为我国社会生活中的大事。有业内人士把2001年称为我国的信用年。2002年3月刚刚闭幕的“两会”上,“诚信”更成为热门话题之一。
从社会看:由于失信现象严重,那些靠未来付款的信用承诺支撑的信用交易形式受到严重挑战,许多交易退回到现金结算的方式,不少合同因此而无法签定。由于缺乏足够的信用,企业无法正常地使用信用工具,丧失了许多市场机会,削弱了市场竞争能力;信用观念薄弱导致的帐款拖欠和欺诈行为,也使不少企业陷入危机;不讲信用还出现了一种从众效应;使很多企业既是不讲信用的受害者,同时也是害人者。现代市场经济的交易通常表现为发生在一国范围内乃至全球化的市场上的信用交易,这种交易必须以有履约保证的信用作为中介。失去了信用,交易的链条就会断裂,市场经济根本无法运转。我国目前存在的正是这种情况。因此重建信用已成为社会的迫切要求。
五中国个人信用体系建设的实际进展和难点分析进展状况
目前,上海、深圳、北京、杭州、汕头等城市都已先后开始进行信用体系的建设,但重点主要是企业信用制度建设。个人信用制度建设起步未久,主要是上海、深圳和北京有实质性推进。上海在市政府的大力支持下,正式成立了上海资信有限公司。该公司成为我国大陆首家开展个人信用联合征信的专业资信机构,承担上海市个人信用档案信息数据中心的建设和管理工作,运用国际先进技术和管理经验,通过现代通信手段,开展个人信用信息咨询、资质认证和风险评估业务。这使个人信用评估体系建设迈出了实质性的一步,标志着上海走在个人信用评估事业的最前沿。
在深圳,“个人信用”的法规<深圳市个人信用征信及信用评级管理办法)已经颁布,这意味着今后赖账、行骗者将永远被银行或其他商业部门拒于“信用”的大门外。近年来,深圳市政府深感由于信用管理滞。后、个人信用缺失,严重影响了深圳个人消费信贷等金融业务的开展。银行有钱贷不出去,个人因贷款手续繁琐又贷不到钱,汽车贷款、教育贷款、房屋贷款等贷款消费难以刺激起来,客观上也制约了深圳经济的发展。为了将个人信用体系纳入法制化轨道,深圳市政府历时两年,数易其稿,拟定了《深圳市个人信用征信及信用评级管理办法》。《办法》将个人信用信息分列为四大类:一是个人身份情况,包括姓名、婚姻及家庭成员状况、职业、学历等;二是商业信用纪录,包括在各商业银行的个人贷款及偿还记录,个人信用卡使用等有关记录;三是社会公共信息记录,包括个人纳税、参加社会保险以及个人财产状况变动等记录;四是有可能影响个人信用状况的涉及民事、刑事、行政诉讼和行政处罚的特别记录。这意味着个人信用的硬制度建设在深圳已先行了一步。这一初步的地方法规框架,填补了我国个人信用法规制度建设方面的空白,在法律上具有深远的意义。北京则成立了专门对个人信用进行评估的“金诚国际信用评估有限公司”。
春江水暖,中国个人信用制度的建设已切实地起步了。
难点分析
个人信用制度建设的最大难点是缺乏法律环境和政策背景,截止目前,我国尚无一部关于信用制度的法律文件,据笔者掌握的资料,除国家经贸委1999年的<关于建立中小企业信用担保体系试点的指导意见)外,没有任何关于信用制度的部门规章。如果建立起征信系统,则大量的征信工作是在消费者未知的情况下发生的,这势必涉及侵犯个人隐私权问题。如果个人信用评估公司能够获得政府的支持,可通过政府颁布政策性法规使征信行为获得合法性,否则寸步难行。
关键词:信息服务贸易个人资料保护
一、问题的提出
从世界范围来看,信息服务业作为一项以文献、图书、情报等的采集、利用为主要内容的传统服务早已存在。但作为新兴的信息产业的支柱组成之一的信息服务产业,其崛起却是在20世纪60年代以后。信息服务的根本立足点在于实现对信息资源的采集、处理、传输、利用等综合服务内容上的商品化、产业化和手段上的电子化、网络化。上述信息资源,有相当部分来自个人资料。而国际互联网的兴起,为资料的跨国流通与信息服务贸易提供了便利。
资料的跨国流通,英文为TRANSBORDERDATAFLOWS(简称TDF或TBDF),TDF最早在由经合组织赞助的一个关于隐私权保护研讨会上首次使用。经合组织于1980年9月23日通过的《隐私权保护及个人资料跨国流通准则》提到“TDF是指个人资料跨越国境的流通”。该准则指出个人资料是指任何关于一个被识别或可以被识别的自然人(本人)的信息,其形式不仅限于电脑处理的个人资料,还包括以人工处理的个人资料。其流通方式包括国际航空信件、国际电话、电报,无线广播、电视之跨国广播,互联网传播,甚至各种有形资料通过人工携带出境。
TDF最初是围绕个人隐私权保护提出的,然而,随着跨国经济组织的蓬勃发展,TDF的范围已不限于个人资料,而是包括了大量的商业数据、科教文化资料等。本文仅涉及个人资料。信息服务的跨国贸易迅猛发展,要求资讯(包括个人资料)在全球范围内自由流通,个人资料的安全在贸易自由化过程中不可避免受到影响。如何在贸易自由与保护个人资料之间寻求一个最佳结合点,是本文要讨论的问题。
二、信息服务贸易与个人资料保护的矛盾及冲突
1.资料与信息
资料(data)一般指关于某一方面事物或人的原始数据,比如个人的身高、体重、肤色等外貌特征。信息(information)是指按照不同目的、方法,对资料进行分析处理,经过特定处理的资料就成为对人们有用的信息。比如通过对特定人群的个人资料进行分析处理,就可得出他们的消费习惯、消费心理等信息。资料是信息的基本要素,信息由资料处理而来。而资料与信息的区分也不是绝对的,因为信息还可以再加工,对再加工的信息而言,前面的信息也是资料。因此,本文在讨论信息跨国服务时,对二者并没有严格区分。
2.信息服务贸易对个人资料保护的影响
(1)资料成为贸易标的。经合组织最早提出资料跨国流通,是以保护自然人隐私权为出发点的。在上个世纪80年代,国际间对资料跨国流通讨论的重点主要仍在于个人资料的保护上,而随着信息服务业渐次发达,有百分之九十的资料跨国流通是属于非个人资料之传输,因此如何避免各国藉保护个人资料之名行贸易保护之实,成为世界贸易组织及各国着力解决的新问题。
以提供信息服务为目的的交易行为,我们称之为信息服务贸易。
对于信息服务的定义,各国法律并无一致规定,我国《互联网信息服务管理办法》第二至第四条规定:本办法所称互联网信息服务,是指通过互联网向上网用户提供信息的服务活动。
根据不同标准,可对信息服务进行不同分类。基于信息产出流程,可将信息服务分为:①信息生成与采集服务。②信息加工筛选与处理服务。③信息传输与利用服务。
信息服务所涉范围较广,本文仅讨论与资料跨国流通有密切联系的利用国际网络提供信息的电信增值网络服务业,即信息传输与利用服务业。
与国际货物买卖相比,信息服务贸易具有以下特征:①交易标的不同。国际货物买卖的标的为实体上的有形物(something),而信息服务贸易则以理念、知识、信息等无形财产权为主要贸易对象。②交易渠道不同。前者运送标的物的渠道有车、船、航空器等传统交通工具,而信息服务则需藉由光纤、卫星、电脑、电话等通信网络来传输信息资料。③交易形式不同。电脑与电信结合之后,信息的内容非同于以往,仅以书籍、纸张等有形物显示,而可改以其他特殊物理形式出现,如电脑荧幕显示的画面、电脑磁盘、无线电波等形式。
(2)信息服务贸易中个人资料本人的权利。信息服务贸易的发展使得我们每个人的资料可能在不知不觉中成为他人贸易的标的,对此我们应主张何种权利?如何寻求救济?根据对个人资料的不同保护模式,会得出不同答案。如依据财产权保护模式,则本人可向信息提供者请求返还不当得利;如依据隐私权保护模式,则会主张侵犯隐私权的精神损害赔偿。如上所述,个人资料体现的是某种与特定自然人有特定联系的信息,是自然人身份的标识,与人格利益相关。而信息的价值因人而异,没有一个客观标准,因此,财产保护模式不能很好地救济资料本人所受侵害。至于隐私权保护模式,可以在一定程度上解决问题,但并非所有的个人资料都涉及隐私,商家收集的消费者资料大多与隐私无关,如年龄、性别、收入等。因此,应该采取个人资料自决权保护模式。在信息服务贸易中资料本人的权利应包括:①个人资料公开权。即本人可向信息服务业者提供自己的个人资料。②个人资料更正权。提供给信息服务商的资料如与真实情况有出入,可向其要求更正。③停止侵害与损害赔偿请求权。未经本人同意而将其个人资料加以处理并供他人利用,本人可请求信息服务商停止使用或永久删除其个人资料并给予损害赔偿。基于一般人格权的损害赔偿并没有一个客观标准,可根据对本人精神上的损害程度和信息服务获利情况来决定。
3.个人资料保护一定程度上限制了信息服务贸易的发展
各国对信息服务贸易的限制措施主要有以下几种:①限制信息产业的外国投资。②施行贸易保护政策。③通过个人资料保护严格控制资料跨国流通。
为保护本国公民的个人资料不被滥用,各国都对TDF采取相应的限制措施。如德国《联邦个人资料保护法》第17条、英国《数据保护法》第3、5、12、37、39条的规定,以及我国香港《个人隐私条例》及台湾《电脑处理个人资料保护法》的相关规定。归纳起来,各国对TDF的限制主要包括以下几种方式:①内容限制,如涉及国家利益、公共利益的资料不得输出。②程序限制,如需获得权利人的书面许可,履行相应的审查、登记、备案手续。③法律限制,指资料传输目的国对个人资料有与输出国程度相当的法律保护。
在个人资料保护较为严格的国家,资料的跨国流通受到诸多限制,这就使得相当部分的资料无法作为信息服务的标的,或者要经过繁琐的登记审批程序,影响了信息服务跨国贸易的发展。而贸易自由化是全球经济发展的要求,因此,国际社会在信息服务贸易方面出台了一些规范,以促进各国信息服务业的健康发展。
三、国际间关于信息服务贸易的规范
1.经合组织资料跨国流通宣言
经合组织于1985年通过了世界第一份有关资料跨国流通经济性议题的文件,即资料跨国流通宣言,内容如下:
(1)由于信息技术发展,使得各国经济发生结构性变动,各国应认识到建立共识、协调解决方案的重要性。
(2)在尊重各国国内法律的情况下,各会员国政府应尽力促成信息服务业的开放,避免对资料跨国流通产生不公平障碍。要求各国将相关法规透明化,发展并寻求解决资料跨国流通所生问题的方案,考虑他国处理资料跨国流通相关问题的可能措施。
(3)资料跨国流通的三种类型,供各国参考。三种类型的资料跨国流通包括了公司内部资料、从事国际贸易所生资料、信息服务业者提供的资料。
该宣言与上述经合组织的《个人TDF及隐私权保护指导纲领》相同,均不具有法律约束力。
2.WTO服务贸易总协定
针对是否将服务贸易纳入GATT多边贸易体系的问题,发达国家与发展中国家间存在较大分歧。以美国为首的发达国家希望自由服务贸易国际规范的制定消除服务贸易障碍,以促使各国开放市场。另一方面,由于发展中国家在服务贸易上多不具优势,故对服务贸易自由化持反对态度。经过若干协商,1986年GATT始将服务贸易列入谈判议程。经过七年谈判,在1993年12月15日达成协议,称服务贸易总协定(GeneralAgreementonTradeinServices),简称GATS。总协定附则3为电信附件,适用于会员国有关公共电信传输网络及服务之接入或使用办法,而不及于电话、电报、传真、电视等基本电信网络的经营。也就是说,附则3是规范电信增值服务业者及其他服务业部门供应者使用电信传输网络及服务问题。服务总协定还确定了服务贸易的渐进式自由化模式。
从上述国际协议的内容可看出,信息服务贸易的开放与个人资料的保护均为今后世界贸易的发展方向。但如何规范信息服务贸易过程中发生的侵权行为,是我们今后要着力解决的问题。
四、我国的应有立场
1.国内现行规定
2000年以来,与信息服务相关的《电信服务标准》、《电信管理条例》、《互联网信息服务管理办法》、《互联网电子公告服务管理办法》等一系列法律法规相继出台。如《中华人民共和国电信条例》附则二对增值电信业务的业务范围作了列举式规定,包括以下九种:(2)电子邮件;(2)语音信箱;(3)在线信息库存储和检索;(4)电子数据交换;(5)在线数据处理与交易处理;(6)增值传真;(7)互联网接入服务;(8)互联网信息服务;(9)可视电话会议服务。
而《互联网信息服务管理办法》则对信息服务作了概括式定义,并将其分为经营性与非经营。其第15条、16条、20条对信息服务者提供内容的限制及其法律责任作了规定。
由于该办法属于行政法规,对违反第15条的信息服务商仅规定了其行政责任,刑事责任与民事责任有待其他法律来确定,而个人资料本人也不能从本法中直接得到救济。并且第15条第八项中的“合法权益”能否包括个人信息自决权还有待进一步解释。
总的来说,我国的信息服务业仍处在起步阶段,而上述立法也比较概括,多为宣言式条文和授权性规范,对信息服务中发生的侵犯个人资料、信息服务业的开放等问题没有具体规定。
2.我国应持逐步开放,兼顾保护的立场
如何平衡贸易自由与个人资料保护的关系,颇费思量。这涉及法律的价值选择问题,即自由与安全的选择。法的价值是有位阶性、冲突性的。当贸易自由与个体权利发生冲突时我们该如何取舍?我们应该鼓励交易还是仅关注个人资料的安全?信息服务业的开放是实现信息服务贸易自由化的必经之路,而个人资料在信息服务业的发展过程中也不可避免会受到更多侵害。个人资料在本人不知不觉中已成为跨国贸易的标的。资料本人应如何主张、救济自己的权利?个人资料保护在发达国家已有先例可循,而我国在这方面的立法尚属空白。
论文关键词 公民 个人信息 刑法保护
随着信息时代的到来,人们在日常的工作和生活中都会运用到各种信息,可以说信息已然深入到人们生活的各个部分。不可否认的是信息化的发展可以在一定程度上推动社会经济的发展,但是其中所延伸的问题仍旧不容忽视。 通过目前的情况来看,一些人采取非正当的手段来获取公民个人的信息,从事信息兜售业务,这几年这种现象已经十分严重,逐渐演变成一种社会问题。个人信息的泄露不仅影响到了人们的正常工作和生活,同时还会导致他们遭受一定的经济损失。基于这种情况,加强对公民个人信息的刑法保护是非常有必要的。但是当前我国法律中并没有针对性的法律法规,现行的法律条款无法发挥应有的约束力,同时其可操作性也不高。因而我们更加需要深入研究公民个人信息的保护问题,采取有效的方式和手段为公民提供有力的保障。
一、 公民个人信息的基本概述
(一)个人信息的含义
在实际的工作和生活中,个人信息的表现形式是非常多样的,同时和人们的工作与生活有着紧密的联系。现阶段我国并没有制定相关的法律,从实际的情况来看,我国公民个人信息保护意识相较而言是比较薄弱的,个人信息滥用和随意公开的现象尤为严重。各国对于个人信息界定有着些微的区别,综合而言个人信息主要指的是与个人相关的资料和数据。个人信息主要包括了两方面的内容,也就是公民自身所产生的信息以及他人对个人的评价信息等。 个人信息所涉及的内容是比较多的,因而公民个人信息的刑法保护问题需要引起社会公众的关注和重视。
(二)个人信息的基本特征
个人信息的特征比较明确,主要包括以下几个方面。首先是信息的主体性。其主要指的是个人信息是归属于某个独立的主体,这个主体拥有法律所赋予的权利和义务。通过对这些信息的管理和分析,就能够直接有效的定位信息的主体。其中就涉及到了信息的管理者和拥有者,管理者拥有的知识管理权,并不能改变个人信息的根本属性;而作为信息的拥有者本身,会因为个人的变化而发生相应的变化。因而个人信息的主体特征是其基础特征。其次是信息的可识别性。通过个人信息可以准确的分辨出信息的主体,在个人信息中有能够直接判断主体的信息,也有间接判断的信息,其中能够直接进行判断的信息的差异性是非常明显的。 最后就是个人信息的价值性。这种特征主要体现在信息主体在人格和财产等方面的信息,其实质就是社会资源,这种信息能够创造出一定的利润和价值,个人信息的价值性特征也是尤为明显的。
二、 加强公民个人信息刑法保护的必要性
(一) 惩治个人信息侵犯行为的需要
通过实际的案例我们可以了解到公民个人信息受到侵犯所造成的影响是非常大的,因而需要对这种行为进行惩罚。对于这些行为本身而言也有一定的差异,对于违法程度较轻的行为可以采用民事手段或者是行政手段对行为主体进行惩治。然而对于利用个人信息实行诈骗活动的行为有涉及到其他罪行,这个时候就需要用刑法来进行严厉的处罚,防止这种行为的进一步扩散。当其他法律无法对某种犯罪行为进行约束的时候,刑法的威慑力不容忽视。 从目前的情况来看,侵犯个人信息行为已经愈演愈烈,并且造成了严重的影响。而个人的信息安全对社会的稳定发展有着重要的意义,这种行为在一定程度上已经制约了社会经济的健康发展,因此公民个人信息的刑法保护有着一定的必要性。
(二)完善法律调控功能的需要
通过对我国现行法律的研究,在行政法律中有相关的条款涉及到公民个人信息保护的内容,其中也明确了侵犯个人信息行为应当承担的相关责任。但是在刑法中,并没有与之相对应的条款对这种行为进行约束。因而在司法实践的过程中,很多犯罪行为已经对社会造成了严重的危害,但是刑法中并没有涉及到该类犯罪行为,导致行政法律的相关条款失去了其原有的约束力。在我国刑法的立法结构中,刑事责任的确定需要根据刑法的规定来执行,目前刑法并没有对公民个人信息予以相应的保护。在社会不断发展的过程中,个人信息安全的重要性逐渐凸显出来,在这种情况下我们需要完善相关法律来保障公民的基本权益。在刑法中应当对此类行为进行补充,从而与行政法律相互协调,而对于特别严重的犯罪行为也应当纳入到刑法中,这样才能有效的发挥法律的作用对公民个人信息进行全面的保护。
(三)世界立法的必然趋势
刑法相对于其他法律来说具有更强的约束力,能够对犯罪行为予以沉重的打击。根据世界其他国家的立法情况来看,已经逐渐将公民个人信息保护纳入到刑法范围中。 对于侵犯个人信息的行为需要承担刑事责任已然成为世界各国的普遍做法,这种方式也取得了一定成果。因而我国在制定相关法律的时候,可以借鉴他国的成功经验,使得我国刑法的立法结构更趋完善。
三、现阶段我国公民信息保护存在的问题
(一)公民的个人信息保护意识比较薄弱
在人们的潜意识里,个人信息仅仅是身份的证明,并没有涉及到其他的问题。然而随着社会的发展,我国的计算机应用水平有了明显的提升,在这样的环境下,人们的个人信息就有了新的属性,也就是财产属性。基于目前的情况,公民个人信息的价值呈现持续上升的趋势,个人信息的收集和利用受到了社会各界的广泛重视。但是从信息保护安全的角度来说,公民在这方面的意识是比较薄弱的,社会中的很多方式都能够获取公民的个人信息,他们对信息保护并没有引起足够的重视,导致公民信息泄露的情况十分严重。但是在信息泄露以后,很多公民都不知道通过何种方式去维护自己的合法权益,最终遭受了更大的损失。
(二) 多样化的个人信息侵犯方式
在实际的案例中,个人信息受到侵犯的方式呈现多样化的形式发展。通过总结和归纳,信息窃取和信息滥用是现阶段侵犯公民个人信息的主要方式。首先是信息窃取,也就是盗用公民的个人信息。我国相关规定已经明确指出盗窃个人信息是违法行为。这种方式主要是通过互联网以及电话的方式来获取的,这种行为已经严重威胁到了人们的财产安全。然后则是信息滥用,主要指的是没有通过公民的同意就使用公民的个人信息。这种行为同样具有严重的危害性,需要承担相应的法律责任。除此以外,还有信息诈骗、信息污染等侵犯方式,这些行为已经构成犯罪,对社会造成了严重的危害。
(三) 个人信息侵犯行为的主体逐渐复杂化
随着信息化时代的到来,侵犯公民个人信息的行为主体也愈加复杂。首先是政府的相关工作人员。政府相关部门所收集和储存的个人信息是非常全面的,这就具备了向其他机构非法提供个人信息的条件。同时在实施的过程中也是较为容易的,通过实际案例来看这种情况是存在的。其次是商业机构,现阶段很多商业机构通过各种方式收集到了公民的个人信息,但是这些机构并没有对信息保护引起应有的重视,甚至很多商业机构将个人信息泄露给其他非法机构,造成了严重的危害。最后就是公民个人,网络黑客运用相关技术大量的盗取个人信息以获取利益,导致公民既是侵犯行为的执行者,也是最终的受害者。
四、完善我国公民个人信息刑法保护的有效对策
(一)明确规定公民个人信息的范围
在我国现行的刑法中并没有对公民个人信息的范围作出明确的界定,这主要是因为我国刑法理论中对公民个人信息的研究并不多,同时缺乏相应的经验。但是个人信息没有明确的界定,在司法实践中会造成一定的困扰。根据世界各国的相关立法来看,大多数都已经规定了个人信息的具体范围。因而我国在对公民个人信息实行刑法保护的时候,可以参考这些国家的立法规定,然后根据我国当前的实际情况,具体的列出公民个人信息的类型和范围。公民个人信息范围的确定是实行刑法保护的重要基础,最终才能达到保障公民合法利益的目的。
(二)建立全面的刑罚体系
如果犯罪行为所稻城的社会危害越大,行为主体就应当受到更大的刑罚。这是我国刑罚的基本原则,因而需要应用到我国公民个人信息犯罪的刑罚体系中。由于侵犯个人信息行为多样,所造成了社会危害也不仅相同,因而在构建刑罚体系的时候应有轻重的区别,这样才能真正的发挥想法在公民个人信息保护中的作用。同时在刑罚体系中应当适当的添加资格刑,例如作为信息收集的主体如果在犯罪以后将剥夺其以后从事该项工作的资格。除此以外,作为信息保护的主体,需要承担信息保密的义务,一旦出现信息泄露的情况需要承担相应的责任。
关键词:互联网;信息安全;伦理问题;个人
中图分类号:D92 文献标志码:A 文章编号:1673-291X(2010)10-0087-02
收稿日期:2010-01-18
作者简介:基娟娟(1985-),女,江苏仪征人,学生,从事企业管理研究;沙彦飞(1968-),男,江苏淮安人,副教授,从事企业管理、管理伦理研究。
互联网的飞速发展使传统的个人信息生产、传播和利用方式产生了一系列深刻变革, 为个人信息的传播提供了一个前所未有的发展空间,同时也带来了许多新的信息安全问题,受到社会多方的广泛关注。个人信息安全不仅是技术问题和法律问题,也是伦理问题。
一、互联网个人信息安全现状
中国互联网络信息中心(CNNIC)2010年1月15日在京了 《第25次中国互联网络发展状况统计报告》。报告数据显示,截至2009年12月,中国网民规模达3.84亿,增长率为28.9%,中国手机网民一年增加1.2亿,手机上网已成为中国互联网用户的新增长点,个人信息呈现爆炸式增长。所谓“个人信息”,是指以任何形式存在的、与公民个人存在关联并可以识别特定个人的信息。其外延十分广泛,几乎有关个人的一切信息、数据或者情况都可以被认定为个人信息。具体包括姓名、身份证号码、职业、学历、婚姻状况、收入和财产状况、家庭住址、电话号码、网上登录的账号和密码、信用卡号码等。信息安全问题包括由于各种原因引起的信息泄露、信息丢失、信息篡改、信息虚假、信息滞后、信息不完善等,以及由此带来的风险。2009年3月15日,央视“3・15”晚会曝光了海量信息科技网盗窃个人信息的实录,给国人极大震惊。全国各地的车主信息,各大银行用户数据,甚至股民信息等等,在海量信息科技网上一应俱全,而且价格也极其低廉。买家仅仅花了100元就买到了1 000 条各种各样的信息,上面详细记录了姓名、手机号码、身份证号码等等,应有尽有。类似此例事件的披露,清楚地表明,个人信息安全不仅是技术问题和法律问题,也是伦理问题。加强网络信息伦理建设,越来越成为保障信息安全的一道屏障。
二、伦理问题分析工具
对网络个人信息安全中的伦理问题进行分析,需要运用一定的伦理理论,并在此基础上得出网络伦理的一般原则,以此作为理论分析工具。
1.权利论。权利可分为法律权利与道德权利。道德权利有两个方面:一是消极的权利和自由的权利,如隐私权,生命不被剥夺权、处置私有财产权等。二是积极的或福利的权利,包括受教育的权利、取得事物的权利、获得尊重的权利等。道德权利赋予个人自主、平等地追求自身利益的权利。道德权利是证明一个人行为正当性及保护或帮助他人的基础。权利论的道德原则是:当行为人有道德权利从事某一行为,或从事某一行为没有侵害他人的道德权利,或从事某一行为增进了他人的道德权利,则该行为是道德的。网民在进行网络消费时,享有以下权利:人身、财产安全不受损害的权利;个人隐私、信息不受侵犯的权利;公平交易的权利;人格尊严、民族风俗习惯得到尊重的权利等。
2.利益相关者理论。利益相关者是指可能对组织的决策和活动产生影响或可能受组织的决策和活动影响的个人、群体和组织。网络主体,包括开发商、运营商等网络从业者,对其负有道德义务的所有人可以统称为利益相关者。对于网络主体而言,网络用户,即网络消费者是其最主要的利益相关者。利益相关者分析考虑的是这样一个问题:为了使网络主体在任何情况下都能履行其义务,权衡那些有权对网络主体提出利益要求的人对网络主体提出的具有竞争性的要求。利益相关者分析并不否定网络主体利益高于其他利益相关者的利益,但是这种分析方法却要保证所有受影响的方面都会被考虑到。
3.伦理原则。以人为本原则。以人为本的原则就是要尊重人、关心人、促进人的自由而全面的发展。它是以利益相关者理论以及道德权利论为基础的。网络主体应真切地关注并尽可能满足网络消费者的合理要求,从而在他们的支持下得到发展,而消费者则可以从与网络主体的交往中得到物质和精神上的满足;网络主体应该努力开发生产出对社会有益的产品或服务,使网络主体的发展成果惠及于民。并且在可能的情况下,支持社会的福利事业,做一个好的“网络主体公民”。
公平公正原则。每个人都有独立平等的人格尊严,所以在享有正当自由权利的同时也应平等待人、尊重他人的正当权利。公平公正要求网络主体与利益相关者之间互利互惠,达到“双赢”的局面,只有互利互惠,网络主体与他们的合作关系才能维持下去,从而网络主体才可以发展下去。
诚实守信原则。诚信原则是网络主体经营之本,它可以促进网络主体与利益相关者长期、可靠的合作从而促进网络主体的生存和发展。诚实守信原则要求讲真话,不欺诈,“货真价实,童叟无欺”,一诺千金,说话算数。
三、基于互联网的个人信息安全伦理问题分析
网络社会是一个通过计算机之间的协同运作, 以实现资源共享、实时交往等社会生活的全新的生存空间。在这个“虚拟社会”中, 传统伦理道德的社会基础发生了巨大的变化, 人们的伦理观、价值观也发生了改变。互联网环境下,个人信息安全伦理问题主要有三个方面:
1.未经允许,在网络上披露他人隐私。互联网上披露、传播他人隐私的途径有发送电子邮件、聊天室、新闻组等方式,非法将他人隐私暴露。隐私权是公民个人生活不受他人非法干涉或擅自公开的权利, 它意味着尊重个人的自主、自由以及对他人正当行为的尊重。互联网的开放性和网络数字化符号的通用性对个人隐私权的保护提出了严峻的挑战。有些专门搜集个人隐私的网络主体受利益的驱动, 会利用各种技术手段将存放于数字系统中的个人信息汇总后出售给供应商, 导致个人信息的失控,如,知名明星中陈冠希的艳照门事件,就在社会上引起了很大的风波。
2.窥视、篡改他人的电子邮件。比起传统邮政,电子邮件有一点和它是相同的:电子邮件也有安全问题。如果邮件没有采取加密措施,它就可能被他人窥视,有篡改的可能。目前,人们对进行密码加密保护的邮件还是倾向于信任的。但是个人的通信还是存在着极有可能被黑客和ISP网络主体截取,以致造成个人生活安宁被侵害的情况。
3.个人数据的二次开发利用。个人数据的二次开发利用是指商家利用用户登记的个人信息,建立起综合的数据库,从中分析出一些个人并未透露的信息, 进而指导自己的营销战略。提供免费邮箱的网络服务商,已经将用户在申请邮箱时提供的个人数据进行了收集和二次开发,出售给别的商家使用。服务商将用户的邮件地址非法提供给其他机构,使其电子邮箱经常被垃圾邮件所塞满,造成客户个人隐私或商业机密的泄露。这种情况与私拆他人信件、侵犯他人通信秘密没有本质区别。
四、基于互联网的个人信息安全的伦理对策
1.技术措施保障。努力开发更先进的网络技术,增加网络的安全性,也是保护个人信息安全和网络隐私不容忽视的一个方法。加强网络社会技术上的安全性对于保护个人信息安全是至关重要的一步。数据加密技术是网络社会最为普遍的技术,目前关于除了口令设置等加密技术用于规范网络社会中出现的伦理问题已成为趋势。加密技术利用其特有的技术特点,可以有效地防止一些重要信息被篡改 、复制 、污染等起到了重要的作用。
2.提高网络个人用户的安全意识与道德素质。除了在网络主体层次采用最大限度的技术装备,加强技术方面的措施以外,用户也应该意识到自己所负的使命。网民们使用某些网站功能或参加一些网络调查时,均会被要求填写一些个人信息,尽管多数网站声称绝对为网民保密,不将个人信息提供给任何“第三者”,但网站“保护用户隐私”方面的条款更多时候是推卸责任的免责声明,看上去每个网站都有长长一大篇保护网民隐私的条款,但其中真正保护网民隐私的部分却含糊其词。
3.提高网络主体从业人员道德素质。保护网络用户的个人信息安全和网络隐私,网络主体从业人员的自律十分重要 。保护网络用户的个人信息安全和网络隐私是商业网站应尽的义务,商业网站应承诺并保证做到如下:如果网络用户对网站的信息安全、信息使用措施感到不安,可以随时删除自己提供给网站的详细资料;在未经网络用户同意及确认之前,网站不将为网络用户参加网站之特定活动所提供的资料利用于其他目的;除非在事先征得网络用户同意或为网络用户提供所需服务的情况下,网站不向任何人出售网络用户的个人资料或提供网络用户的任何身份识别资料给任何的第三人以供行销使用。
4.制定网络规范。目前很多网络主体在从事网络信息服务时,面对各种行为选择时会茫然不知所措。有必要加强网络规范,建立信息技术使用者的道德准则,要求信息使用者不应非法干扰他人信息系统的正常运行; 不应利用信息技术窃取钱财、智力成果和商业秘密等; 不应未经许可而使用他人的信息资源等。当为他们提供了相应的伦理准则, 建立明确的网络行为规范, 个体才能比较容易地做出是非评判,才能逐渐树立伦理意识;而一旦树立了良好的信息伦理意识,它将成为行为主体的内在自觉,即自己为自己立了法,将来面对新的伦理问题时也会自动地设定自己的行为准则。
五、结论
网络个人信息安全的伦理安全问题需要全社会共同的关注。当信息法律继续建立,技术更加成熟,网络主体更加自律更加诚信,网络规范更加完善,中国互联网中的个人信息安全问题才会得到有效解决,网络经济才能快速、健康地发展。
参考文献:
[1]周祖城.企业伦理学[M].北京:清华大学出版社,2005.
[2]苏勇.现代管理伦理学[M].北京:石油工业出版社,2003.
[3]陈永,陈友新.产品定价艺术[M].武汉:武汉大学出版社,1999.
[关键词]公共图书馆;信息服务;人文服务
通过回顾个性化信息服务发展历程,我们可以看出个性化信息服务的最初起源和最终目的都是为了充分满足读者的信息需求,其工作实质传递着图书馆对读者的关注与尊重。然而, 随着图书馆事业的发展和新技术的广泛应用,人们似乎将个性化服务中蕴含的人文精神渐已淡忘, 新技术装备下的个性化服务不能完全体现图书馆对读者的关心和关注,人文精神的缺失影响了服务效果。因此,图书馆工作者应该深刻理解个性化信息服务的深层内涵,制定相应的制度,监督和推进个性化服务中的人文理念,充分发挥个性化信息服务的潜在影响力,争取以个性化信息服务推动图书馆事业进步。
一、信息化社会读者的变化
人文服务的实质是服务于人,所以在了解人文服务之前,首先要了解人。人文主义图书馆学认为人是社会的人,社会是发展的,人也必定随着杜会的发展而发展。因此,不同时代有着不同的读者群,不同时代的读者有着不同的需求。
从社会背景上来说,在今天这个以信息、网络和公共资源为轴心的社会平台上,图书馆拥有的传统文献资料和具有的信息资源优势已不再是读者唯一的需求,人们对信息资源的有效性、选择性要求越来越高;同时,图书馆也不像过去那样只是少数者的殿堂,它和人们的生活、生存和发展息息相关,尤其在一个生存竞争和个性发展的时代,读者的类型越来越复杂。
从人的差异上说,不同的读者群体如学生、专业人员、休闲者,不同的读者层次如年龄、性别、职业、不同的需求类型如研究型、学习型、欣赏型等,无不需要我们去认真分析和研究。而且,同一读者群在不同的时期或阶段又有着不同的需求,如求学、求职、业务考核、职称评定等不同阶段就有着不同的需求内容。此外,不同读者的文化素养、专业特长、知识水平以及学习和研究能力,甚至智力程度,性格特征、心理素质都会显示出不同的需求特征。
我们再从读者需求的物质基础来看,从原始的体力劳动到工业革命后的机械化到信息革命的自动化、网络化,网络信息组织与传递方式的变化已使读者逐步适应了利用新技术处理信息和进行信息交流,也就是说,网络技术带来及时、准确、形象、直观的信息财富,彻底改变了传统的信息提供与获取方式,也改变着读者利用文献的习惯与观念。综合型、声像型、电子型等文献资料的出现,打破了纸质文献一统天下的格局,读者需求由原来的稳定性、集中性、开放性、社会化转变,读者对图书馆文献资料的依赖也逐渐变为对网上信息资源的依赖。
最后,我们必须注意到,网络时代,“读者”本身的概念也在发生着变化,今天的读者,已不是传统图书馆那种狭隘的本馆读者群体。网络时代的读者将逐渐消除“馆内”与“馆外”读者的区别,将逐渐消除地域概念、系统概念和单位概念的限制,只要是一个人,他就可以随时通过网络利用任何一个公共的图书馆资源。因此,当我们今天谈到图书馆的读者需求的时候.不能忘记,在很大程度上我们是在研究普遍的、社会化的人的需求。
二、信息化社会图书馆服务的发展特点和要求
从图书馆服务发展过程来看,我们还必须对图书馆的“服务”含义有深刻的理解尤其是随着现代社会和图书馆事业的发展,对图书馆的读者服务提出了很多新的要求,具体表现在如下几个方面:
(一)服务对象的社会化
在数字化的文献信息交流系统中,每一个图书馆都是世界大图书馆网络的一个节点,所在网络系统内的任何一个使用本馆文献信息资源的人都是图书馆的读者。图书馆的服务对象必将由“图书馆读者”向“社会化读者”延伸,从有限开放走向全面开放;
(二)服务产品的多样化
以网络为中心的计算机技术、通讯技术、信息存贮技术的相互渗透、连接,从根本上改变着信息资源开发、组织和分布状况。联机数据库、电子出版物和网络化信息资源,正成为图书馆资源体系中重要组成部分。多媒体技术等机读型文献的出现,不论是文献的外部形态,还是文献内容的组织、表现方式,均不同于过去主宰信息传递的纸质文献。文献载体多样化的发展,要求图书馆收集电子数据库、光盘、纸质文献等多种载体形式的信息资源,以最大限度地满足各个层次的读者需求。
总之,与传统的图书馆服务相比,现代图书馆在服务对象、服务范围、服务产品、服务效率、服务手段等多方面都发生了深刻的变化,不了解这些变化和要求,我们就无法值得从哪些方面去努力服务于人。
三、网络环境下的图书馆的个性化服务
网络技术的发展是个性化服务产生的前提。网络技术的发展使现代图书馆针对读者千差万别的信息需求提供相应不同内容的信息服务成为可能。个性化服务是在网络技术发展的环境下衍生出来的一种特色化的服务,是图书馆信息服务的深化和发展。开展个性化服务的目的是为了更好地揭示图书馆的文献资源,发挥图书馆的服务效率,满足读者日益增长的多样化的信息需求,提高图书馆的信息服务水平和质量。个性化服务能根据读者的个性特点及特定需求主动向读者提供有针对性的、经过集成的信息内容和系统功能。具体来讲,它包含个性化信息资源建设和个性化服务两个方面的新型信息服务模式。
从图书馆服务由一般到个别、从简单到复杂、从表层到深化的发展过程,我们可以作出推论:图书馆个性化信息服务是图书馆服务深化的结果,是图书馆服务发展过程中必然会产生的,这也是图书馆适应社会的新需求而产生新的社会功能的结果。何谓个性化信息服务,就是有针对性地满足各类型读者的不同需要。其实质在于讲究读者工作的服务艺术,注重服务质量,着眼服务效果,把满足读者的特定需求作为读者工作的基本目标。个性化信息服务原则是建立在对读者和馆藏文献进行基本分析的基础之上的。图书馆馆藏是一个多级别、多层次的动态结构。馆藏文献的内容性质有不同学科、不同类别之分;馆藏文献的形式有不同装帧和文种之分;馆藏文献的使用方式,有流通、参考、备查和保存之分。不同类型文献有不同的使用条件和特点,应予以区别对待。图书馆的读者及其需要,也是一个有层次的动态结构。不同成分、不同职业、不同年龄、不同文化水平、不同兴趣爱好以及担负不同任务的读者,对图书馆资源的需求不但是多级别的,而且是发展变化的,针对其需求同样需要分别予以满足。个性化服务从根本上说是实现图书馆不同社会职能所要求的,因而应当说,图书馆个性化服务的产生和发展是图书馆进步的表现。
四、弘扬人文精神凸显个性化信息服务特色
图书馆的个性化信息服务是最能够体现图书馆人文精神的服务项目,它更应该关注读者个人的发展,尊重读者的个性需求。随着新技术在个性化服务中的加入,个性化服务应该怎样将这种对读者的特殊的人文关怀真正落实和发扬呢? 这是每个图书馆管理者和工作者都应该认真思考和努力实践的重要课题。
(一)加强个性化信息服务制度建设,保证人文精神的发挥
制度建设可以有效地指导和制约服务的开展,新技术装备下图书馆人文关怀建设的研究跟不上实践的步伐,评判标准的缺失、制度建设不完善等是造关怀缺失的主要原因。为此,图书馆的管理者应认真研究人文关怀的服务理论,为个性化服务的评判标准提供理论借鉴,建立明确的规章制度,考评个性化服务的效果,从服务定位、服务质量、人文氛围等多方面考察其个性化信息服务中人文精神的发挥,激励个性化服务不断深化和发展。
(二)提升馆员人文素质,发挥馆员个性化服务的主动性
图书馆作为一个服务性部门,人力是不可缺少的资源。馆员是图书馆服务的执行者,图书馆的服务理念需要由他们来传递,馆员的素质决定了图书馆能否实施高水平高质量的个性化服务。因此,图书馆要推进弘扬人文精神的个性化服务必须加强馆员的职业道德教育,将图书馆工作的人文服务思想纳入到馆员的职业培训中,依靠馆员充满责任心的主动服务,解读和开发技术系统中蕴含的人文关怀,纠正个性化服务中出现的有悖于人文精神的做法,将集先进技术与人文精神为一体的个性化服务效用真正发挥出来。
参考文献: