薄荷310
今天也是元气满满的一天。
  • 注册会员
circle-image
文章总计
0 篇文章
circle-image
获赞数
circle-image
总阅读量
0 阅读
circle-image
主页人气
22 人气
文章 动态 帖子
看起来这里没有任何东西。

加载中...

加载中...

  • 呵,新国标一出,身份证号码不算敏感个人信息了,这消息我是真没想到。11月1号生效,现在都过了一个多月了,我估计多数人压根不知道这事。说实在的,把证件号从“敏感”里挪出去,听着就让人心里不踏实。 我不是搞法律的,文化程度也不高,但活了几十年,身份证号码这玩意儿意味着什么,我还是清楚的。以前去银行办卡,柜员拿着我身份证复印件,正反面都要复印,还要在复印件上盖个“仅供办理业务使用”的章,生怕被挪作他用。现在好了,直接告诉你:这不算敏感信息了,别那么紧张。 我就想问问,这标准是谁定的?他们自己用不用身份证?现在手机号绑了一堆账号,银行卡、社保、医保、健康码,哪个不要身份证?前几天我去街道办事,就报了个身份证号,工作人员在电脑上噼里啪啦一敲,我名下几套房、车子什么牌子、老婆孩子叫啥、住哪个小区,全都弹出来了。这玩意儿还不敏感?那什么叫敏感?是不是非得把我内衣尺码也算进去才叫敏感? 我琢磨着,这新国标八成是把“敏感个人信息”和“个人基本信息”做了个切割。身份证号码确实是固定的,不像手机号、住址那样会变,从这个角度说它算“稳定标识”。但稳定归稳定,这恰恰是它最危险的地方啊。手机号换号了可以注销,住址搬家了可以迁走,但身份证号码呢?从出生到入土,一个号跟着你一辈子,改都改不了。如果连它都不算敏感了,那下一步是不是指纹、人脸识别也不算敏感了?反正都是“唯一标识”,稳定性都差不多。 再说白点,现在搞诈骗的,哪个不是张口就要身份证号?网上随便填个表,办个会员,下个APP,都要身份证实名认证。以前好歹还有个数,说这是敏感信息,企业收集了得特别保护,得单独征得你同意,泄露了要承担更重的责任。现在好了,直接降级了,变成普通个人信息了,那些APP收集起来更没负担了,反正处罚力度也下来了。我不是说企业一定会变坏,但你给他们的约束松了,他们凭什么还对你负责? 还有人说这标准不改变《个人信息保护法》里的定义,只是国标层面的分类调整,法律效力有限的。但我就问一句,老百姓谁知道这些门道?大家看到的就是“身份证号不算敏感信息”这个结论,心里就会松松垮垮,以后填身份证号就跟填个昵称一样随意。我一个朋友前两天办个健身卡,让填身份证号,他还犹豫了一下,健身房的销售直接怼他:“这有啥,现在身份证号都不算敏感信息了,国家都说了。”你看,这话传下来就变成这样了。 说句难听的,这标准就是给资本松绑。我不是说作者写得有问题,他就是报道这个事实,但事实本身就很荒唐。想想现在的互联网企业,算法推送、大数据杀熟、精准营销,靠的是什么?不就是把这些个人信息串起来吗?身份证号就是那条串起所有数据的线。现在这条线被定义为“不敏感”,那以后企业收集、使用、共享这些信息的时候,法律上的合规成本就低了,责任也小了。我话放这,以后骚扰电话会更多,诈骗手段也会更精准。你叫什么、住哪、开什么车、买过什么药、上过什么网站,以前这些信息拆开了看互不相干,现在只要有身份证号这个“万能钥匙”,全都能拼出一个完整的你。 这事儿让我想起前几年的人脸识别进小区,也是这么个套路。刚开始说是为了方便,业主刷脸进门,后来有人说这侵犯隐私,物业就解释,说这只是个出入凭证,不存储、不联网。结果呢?后来网上爆出来多少小区人脸数据被物业公司打包卖掉了,买家是谁?搞营销的、搞催收的。就像今天说身份证号不敏感,也许技术上、学术上有他们那套分类逻辑,但落地到现实中,管理跟不上、惩罚够不着的地方多了去了。 我再说个身边的事儿吧。去年我媳妇儿手机丢了,里头有身份证照片,因为之前办贷款给中介发过。好家伙,不到一个星期,各种网贷平台开始给她打电话,说申请通过了,能借二十万,利率还特别低。她压根没借过。她那会儿还奇怪,这些人怎么知道她缺不缺钱呢?后来警察说,多半是身份证信息被人拿去批量注册账户了。你看,一部手机才几个钱,但里头存的那张身份证照片,能让人把自己的信用、积蓄全搭进去。结果现在你告诉我,身份证号码不受“敏感”保护了,这不就是让那些拿着我们各种复印件的地方,更心安理得地往数据库里塞吗。 有人可能要反驳我,说法律上的“敏感”跟老百姓理解的“敏感”不一样,即便不属于敏感个人信息,它也依然受到法律保护,企业不能乱用。这话我信一半。法律确实是这么写的,但是法律的执行力呢?我几个搞IT的朋友说过,现在黑市上一个身份证号加手机号,打包价就几块钱。几块钱,就能买到一个人的基本身份信息。这些数据从哪儿流出来的?有几个被查到过?罚了多少?少得可怜吧。你把“敏感”这顶帽子摘了,违法成本只会更低,黑市价格说不定还要再跌一点。 还说这标准是从“数据流通”角度定的,为了打破信息孤岛,方便跨行业验证身份,比如金融、电信、社保这些系统之间互认。听着是为老百姓好,省得来回提交材料,办事方便了。可问题是,方便和风险从来都是绑在一起的。身份证号码一旦成了公共数据库里的“普通货架商品”,各机构之间的信息壁垒打破了,那被恶意访问的风险也同步放大了啊。以前各个系统和数据库之间信息不互通,就算这一家泄露了,坏人拿到的也只是一小块碎片;现在好了,一个号码全打通了,你家在哪儿、你爸姓啥、你孩子在哪上学,全都串一块儿。这到底是方便了老百姓,还是方便了那些别有用心的人? 我知道,技术界的专家们肯定觉得我这种担忧是多虑了。他们的逻辑是:分类决定保护等级,身份证号它承载的信息量有限,不像生物识别信息那么不可替代。可他们忘了一件事——对于普通人来说,身份证号往往就是那个“钥匙”。手机丢了可以补卡,银行卡被盗了可以挂失,但身份证号一旦被滥用,你能挂失吗?你换得了号吗?这号码跟你一生绑定,你能做的只有忍着。这事儿不敏感,什么算敏感? 再说了,这新国标叫《敏感个人信息处理安全要求》,名字听着挺正规的,但里面到底怎么规定的,有多少人看过原文?我就好奇,里头写没写“如果发生了泄露,处理者该怎么赔偿”这种实质性的条款。还是说把所有责任都推给个人,你自己不够谨慎、不小心填了,那是你活该?真要这样,以后出了事儿投诉都没地方说理,因为人家拿着国标告诉你:这玩意儿本来就不算敏感,是你自己太敏感了。 其实我也不是反对所有变化。如果说把身份证号码从“敏感”里拿出去,同时配套了更强有力的数据安全保障,比如加密存储、访问留痕、泄露严惩,那我倒是能接受。可你看,现在什么都还没跟上,先把这个“帽子”给摘了,这不就是先拆了防火墙再喊“有贼啊”吗?顺序完全反了。这就好比你先把家里的门锁换了,回头再考虑要不要装监控,中间这段真空期,出事儿了谁负责? 我现在最担心的,就是那些互联网大厂和中介机构。以前他们收集身份证,还得弹个窗说“这是敏感个人信息,请谨慎提供”,现在直接改成“普通信息”,连弹窗都省了,默认勾选条款里一行小字带过。有几个用户会认真读完那些协议?反正都是点“同意”。法律上合规了,但实际上呢?你看现在随便一个APP都要读取通讯录、定位、相册,早就被骂成什么样了,可他们收敛过吗?没有。现在身份证号又降级了,我都不敢想接下来他们会怎么“合理利用”。 而且,你有没有发现,这消息出来之后,几乎没有什么讨论度。微博热搜上全是明星八卦,朋友圈里都在晒吃喝玩乐,没多少人关心这个。我觉得这才是最可怕的。三年前,《个人信息保护法》出台的时候,还能引起一波讨论,大家开始注意自己的隐私了。这才多久,连身份证号降级了都没人吭声。冷漠,或者说是麻木,比数据泄露本身更让人后背发凉。大家都觉得,反正我的信息早就泄露完了,再多漏一次也无所谓了。可这种放弃抵抗的心态,恰恰是那些想钻空子的人最想看到的。 我也试着理解一下官方的角度,也许他们觉得现在诈骗、反洗钱、追逃这些东西太需要数据的“流动”了,如果什么信息都捂着盖着,社会治理的成本太高,效率太低。这么想也不能说完全没有道理,可问题是,效率上去了,安全垫却被抽掉了。办事快了、验证方便了、跨部门协同顺畅了,这当然好,但凭什么让老百姓承担这个代价? 我说话可能有点冲,但这个事儿确实让人不吐不快。身份证号不算敏感信息,看起来只是标准文本里一个分类的变化,一个技术层面的“调整”,但它背后的信号挺明确的:在效率、便捷面前,个人隐私这些在纸面上说得响亮的东西,到了真金白银的利益面前,还是说让就让,说降级就降级。这感觉就像,你排了半天队去窗口办事,刚要轮到你的时候,人家挂出个牌子,说今天这个业务取消了,明天再来。你的时间不值钱,你的信息更不值钱。 将来再有人来我家敲门,张口就能叫出我的名字、我的工作单位、我媳妇儿的手机号,我一点也不奇怪。反正数据已经不值钱了,身份证号都成普通玩意儿了,那这种精准到家的“问候”,大概以后也会变成一种“贴心服务”。我不是什么专家,我就一个普通老百姓,我只知道,我的证号我自己天天揣在兜里,不敢随便给人看,结果你告诉我它不算敏感了,这不是笑话么?

加载中...

来跟我聊聊吧~