京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据时代下电商企业的信息安全保护法律风险
从互联网之父“蒂姆·伯纳斯-李(Tim Berners-Lee)”发明英特网使得数以亿计的人能够利用浩瀚的网络资源,再从PC互联网到移动互联网时代,这几十年来人类利用互联网这个工具不断颠覆着传统商业模式。但如果对这些数据运用和保护不当将面临巨大的法律风险,甚至关系到电商企业的存亡,携程网的“隐私泄露门”事件已经将其推到了风口浪尖。笔者结合自己的办案实践来探讨电商企业在大数据时代下所应承担的法律责任,以及如何防信息泄露的法律风险,希望对电商行业的健康发展提供一定的帮助。
以三起信息泄露事件看信息泄露的危害性
第一起:2013年11月27日,从事电商工作的张建因“涉嫌非法获取公民个人信息罪”,而被杭州市公安局西湖分局刑事拘留,张建案发,由李明(音)牵出。李明系阿里巴巴旗下支付宝的前技术员工,其利用工作之便,在2010年分多次在公司后台下载了支付宝用户的资料,资料内容超20G。李明伙同两位同伙,随后将用户信息多次出售予电商公司、数据公司。[1]
第二起:2013年下半年,一份名为“2000万开房数据”的资料被网友疯狂下载,引发一场关于隐私和信任的危机。2014年2月14日上午,“2000万开房信息泄露事件”首例诉讼在浦东法院进行了庭前的证据交换。原告王金龙起诉汉庭星空(上海)酒店管理有限公司和浙江慧达驿站网络有限公司,并要求赔偿20万元。笔者有幸作为被告浙江慧达驿站网络有限公司的代理人参与了本案的诉讼活动。
第三起:2014年3月22日,国内第三方漏洞报告平台乌云网发布的网络安全报告指出:携程安全支付日志可以遍历下载,导致大量用户的银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)。一时间,携程旅行网遭到了用户的“口诛笔伐”。
这三起事件所呈现出数据泄露的危害性主要是三个方面:
1、广大公民的个人隐私及财产信息安全受到严重侵害。
携程事件中CVV码信息的泄露有业内人士指出“交易网站存CVV相当于小时工偷偷配了你家的钥匙,同时,他还知道关于你家所有的信息。”[2]这意味着如果这些信息被别有用心的人利用,你银行里的钱可能就被无声无息地划走了,哪个人听到这样的信息不背上发凉?2000万开房信息的泄露,用浙江大学新闻传播学院的网络传播学者副教授汪凯在评论支付宝“内鬼”泄露用户数据事件的话来说:“有谁愿意自己何年何月何日何时花了多少钱偷偷买了一盒事后紧急避孕药被天下皆知呢?”[3]个人隐私的泄露好比“皇帝的新装”中的故事,你自以为穿着衣服,但天下人看见的你是赤身裸体的,当你发现事实真相时你会如何地无地自容,你的人格受到了彻底的侮辱。
2、电商企业的信誉度下降,对企业经营造成严重损害。
携程受该事件影响,携程股价在周一开盘前的跌幅达到了11%。而汉庭酒店已经面临诉讼,如果一旦败诉,其不仅仅是对原告王金龙的个人的赔偿问题,面临的是所有数据库中的汉庭客户。笔者假设法院判决汉庭向王金龙赔偿100元,而2000万数据库中有200万是汉庭的数据,这200万人都效仿王金龙来诉讼,汉庭付出的赔偿代价就是2亿,简单的讲就是汉庭对数据库中的客户都提供了免费住宿。如果说诉讼赔偿是大出血,而客户的流失是内出血,是温水煮青蛙。而对于携程和汉庭的对手来说,一方面很庆幸这些漏洞不是发生在自己身上,另一方面也开始准备接收从携程和汉庭流失的用户了。因此,信息泄露事件也可能成为竞争对手打击自己的手段。
3、造成电商行业的信任危机,对互联网模式创新带来打击
电商行业发展之初的困境就是人们对于这种商业模式的交易信赖度和认可度,每个人第一次接触网络购物最大的心理障碍是对卖家诚信度的怀疑。经过这几年的发展,电商企业不断从技术上和模式上为人们排除了这种障碍,使得电商行业蓬勃发展。但是,信息安全保护的问题正在打击着人们对整个电商行业的信赖度。如果无法保证用户资金安全,还怎么会有用户将资金放在第三方交易平台中,支付平台没有了,交易又到哪里去。
如何防范信息泄露的法律风险
根据《计算机信息系统安全保护条例》、《信息安全等级保护管理办法》及《关于开展全国重要信息系统安全等级保护定级工作的通知》公信安[2007]861号,我国对计算机信息系统安全实行等级保护,不同的信息安全等级实行不同的保护措施,由系统的运营和使用单位自主定级和自主保护,对二级以上信息系统实行备案管理,符合等级保护要求的由公安机关给予备案证明。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在主成分分析(PCA)的学习与实践中,“主成分载荷矩阵”和“成分矩阵”是两个高频出现但极易混淆的核心概念。两者均是主成分分 ...
2026-01-07在教学管理、学生成绩分析场景中,成绩分布图是直观呈现成绩分布规律的核心工具——通过图表能快速看出成绩集中区间、高分/低分 ...
2026-01-07在数据分析师的工作闭环中,数据探索与统计分析是连接原始数据与业务洞察的关键环节。CDA(Certified Data Analyst)作为具备专 ...
2026-01-07在数据处理与可视化场景中,将Python分析后的结果导出为Excel文件是高频需求。而通过设置单元格颜色,能让Excel中的数据更具层次 ...
2026-01-06在企业运营、业务监控、数据分析等场景中,指标波动是常态——无论是日营收的突然下滑、用户活跃度的骤升,还是产品故障率的异常 ...
2026-01-06在数据驱动的建模与分析场景中,“数据决定上限,特征决定下限”已成为行业共识。原始数据经过采集、清洗后,往往难以直接支撑模 ...
2026-01-06在Python文件操作场景中,批量处理文件、遍历目录树是高频需求——无论是统计某文件夹下的文件数量、筛选特定类型文件,还是批量 ...
2026-01-05在神经网络模型训练过程中,开发者最担心的问题之一,莫过于“训练误差突然增大”——前几轮还平稳下降的损失值(Loss),突然在 ...
2026-01-05在数据驱动的业务场景中,“垃圾数据进,垃圾结果出”是永恒的警示。企业收集的数据往往存在缺失、异常、重复、格式混乱等问题, ...
2026-01-05在数字化时代,用户行为数据已成为企业的核心资产之一。从用户打开APP的首次点击,到浏览页面的停留时长,再到最终的购买决策、 ...
2026-01-04在数据分析领域,数据稳定性是衡量数据质量的核心维度之一,直接决定了分析结果的可靠性与决策价值。稳定的数据能反映事物的固有 ...
2026-01-04在CDA(Certified Data Analyst)数据分析师的工作链路中,数据读取是连接原始数据与后续分析的关键桥梁。如果说数据采集是“获 ...
2026-01-04尊敬的考生: 您好! 我们诚挚通知您,CDA Level III 考试大纲将于 2025 年 12 月 31 日实施重大更新,并正式启用,2026年3月考 ...
2025-12-31“字如其人”的传统认知,让不少“手残党”在需要签名的场景中倍感尴尬——商务签约时的签名歪歪扭扭,朋友聚会的签名墙不敢落笔 ...
2025-12-31在多元统计分析的因子分析中,“得分系数”是连接原始观测指标与潜在因子的关键纽带,其核心作用是将多个相关性较高的原始指标, ...
2025-12-31对CDA(Certified Data Analyst)数据分析师而言,高质量的数据是开展后续分析、挖掘业务价值的基础,而数据采集作为数据链路的 ...
2025-12-31在中介效应分析(或路径分析)中,间接效应是衡量“自变量通过中介变量影响因变量”这一间接路径强度与方向的核心指标。不同于直 ...
2025-12-30数据透视表是数据分析中高效汇总、多维度分析数据的核心工具,能快速将杂乱数据转化为结构化的汇总报表。在实际分析场景中,我们 ...
2025-12-30在金融投资、商业运营、用户增长等数据密集型领域,量化策略凭借“数据驱动、逻辑可验证、执行标准化”的优势,成为企业提升决策 ...
2025-12-30CDA(Certified Data Analyst),是在数字经济大背景和人工智能时代趋势下,源自中国,走向世界,面向全行业的专业技能认证,旨 ...
2025-12-29