隨著信息技術的不斷進步,數據存儲、信用卡和網絡支付等手段逐漸普及,近年來國內曾先后發生航空公司、快遞企業、酒店開房等多起個人信息泄露事件。鑒于個人信息泄露后,輕則可能隱私曝光、信息被用于登記手機號碼、網絡賬戶,重則可能導致被冒名申請信用卡、個人貸款,甚至存款賬戶被盜用,其后果不堪設想。因而,本次攜程客戶信息泄露事件的發生,再度引發了公眾和社會對個人信息安全的高度關注和普遍憂慮。
但令人遺憾的是,迄今為止,國內尚無一部完整的《個人信息保護法》,政府部門、企業、客戶等各相關方對個人信息保護的意識也遠未成熟,即便發生大規模的個人信息泄露事件,對企業來說也往往是“不痛不癢”,鮮有企業付出慘痛代價。這也成為部分企業忽視客戶信息保護、即使出了事也是企圖“蒙混過關”的重要原因。
從國外情況看,對個人信息保護的重視程度遠遠超過國內。有不少國家都先后制定了專門的個人信息保護法律法規,對個人信息的收集、利用、存儲、保存期限等內容做出了嚴格的限定,尤其對發生信息泄露事件后企業須承擔的責任做出了明確而詳細的規定。
以我們的近鄰韓國為例,今年1月韓國也曾發生大規模的個人信息泄露事件。據韓國媒體報道,2014年1月韓國3家大型信用卡公司———國民卡、樂天卡和N H農協卡的客戶信息遭泄露,共涉及約2000萬客戶。這也是韓國金融業最大規模的一次個人信息泄露事件,其波及范圍之廣、客戶數量之多,可謂前所未有。根據韓國檢方公布的數據顯示,共有1億多條客戶信息被泄露,其中包括手機號碼、個人地址、信用卡賬號、有效期限和信用等級等敏感信息內容。據韓媒透露,就連韓國總統樸槿惠、聯合國秘書長潘基文的個人信息都被泄露。而大量敏感信息的泄露,也引發了韓國民眾對個人信息可能被盜用的恐慌,震動整個韓國社會。
事件發生后,韓國民眾紛紛“用腳投票”,以表達對國民卡、樂天卡、N H農協卡等3家信用卡公司的嚴重不信任感。事件發生后不到兩周,向3家信用卡公司申請重辦、注銷、脫離會員的客戶便已超過650萬人。此外,韓國金融監管當局還做出堪稱有史以來最嚴厲的停止3家信用卡公司營業三個月的決定,意味著整整三個月時間內3家信用卡公司將不能辦理新發信用卡、信用卡貸款及其他附屬業務,用一位信用卡公司高層的話說,這相當于是“將市場拱手讓給了競爭對手”。據《朝鮮經濟》分析,僅事件帶來的換發卡費用、短信通知費、客戶挽回費用等直接損失預計將達1346億韓元(約合1.25億美元),如再加上在集體賠償訴訟中敗訴,預計須支付的賠償金可能高達1712億韓元,兩項合計相當于3家信用卡公司2013年度利潤額的74%。而其他因暫停營業三個月、品牌受損等損失更是大到難以估量,其中一個有力佐證便是事件發生后,韓國本地信用評級機構立即將樂天信用卡的評級展望從“正面”調整為“穩定”。
與此同時,該事件也促使韓國政府吸取經驗教訓,準備修訂相關法律規定,進一步加大對企業的問責和懲處力度。根據韓國有關部門公布的《防止金融領域個人信息泄露的綜合對策》,在利用非法泄露的客戶信息時,韓國金融公司需繳納的罰金將提高至以往的3倍,且罰金不設上限;對泄露個人信息的刑事處罰也擬加重至處以最高10年有期徒刑。可以預見的是,下一個的“肇事者”勢必將付出比3家信用卡公司更為沉重的代價。
事實上,在美國,還曾發生過因個人信息泄露而導致最終企業倒閉的案例。2005年,由于信息安全存在漏洞,為萬事達、維薩和運通卡等提供信用卡結算服務的C ardSystem s公司的電腦系統遭黑客惡意侵入,使得約4000萬美國信用卡賬戶的資料被泄露。最終導致C ardSystem s公司不得不于2008年宣布倒閉。
以史為鑒,以鄰為鑒,可以知興衰。可以說,客戶信息安全已經成為左右國外企業持續發展的關鍵性因素,甚至有可能決定企業的生死存亡。再觀國內,隨著國內公眾和社會對個人信息保護意識的不斷覺醒,未來出事企業面對的可能不僅僅是信息泄露后導致的短期內企業形象受損、信任度下降,而且可能面臨用戶的大量流失、集體賠償訴訟乃至有關機構的巨額罰金。從這個角度看,對于企業來說,個人信息保護關乎未來,加強個人信息保護已是刻不容緩,仄待國內企業未雨綢繆。

