众多网民对自己的账号、密码等互联网信息被盗取存在普遍担忧。黑客攻击导致用户密码惨遭“裸奔”,对此,用户将如何维权?黑客和网站又将要承担怎样的责任呢?为此,本报特邀湖北元申律师事务所律师张家松,湖北朋来律师事务所律师陈哲、张雪纯、唐飞等对此进行法律解析。
【法律解析】
网民信息安全,谁来保护?
张家松律师分析,由于多方面的原因,我国对网络及信息安全方面的法律保护还很弱,现有的《全国人大关于维护互联网安全的决定》等多部法规都注重的是国家安全、系统安全,对个人隐私及数据库的安全方面还没有非常明确的保护规范。
但是,这并不等于网站对数据库及个人隐私就没有保密责任。网络用户作为消费者接受网站提供的服务时,网站对用户资料也负有保密的义务,特别是涉及到用户隐私(人身权范畴)、银行账户(财产权范畴),网站更是负有严格的保密义务,以确保用户人身权及财产权不受损害。
《消费者权益保护法》第7条也明确规定,“消费者在购买、使用商品和接受服务时享有人身、财产安全不受损害的权利。消费者有权要求经营者提供的商品和服务,符合保障人身、财产安全的要求”。
网络泄密,网站是否担责?
张家松律师分析,具体到存储用户资料的数据库,通常来说肯定是必须用密文而不能用明文来进行存储的。如果将用户资料用明文保存并遭窃取,网站对此负有不可推卸的责任。
严重泄密,黑客涉嫌犯罪
唐飞律师分析,黑客攻击网站造成泄密,情节严重的,可构成侵犯公民信息安全犯罪(2009年《刑法修正案(七)》新增罪名),处三年以下有期徒刑或者拘役,并处或者单处罚金。
此外,黑客只要是窃取用户身份认证信息(金融服务的10组以上,其他的500组以上),根据“两高”法释〔2011〕19号文(关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释),均构成“非法获取计算机信息系统数据罪”,应该按《刑法》285条第2款追究刑事责任。
如果利用该信息牟利,给当事人造成较大损失的可构成其他犯罪,如诈骗罪、盗窃罪等。
泄密造成损失,谁来赔偿?
张雪纯律师分析,如果泄密,造成用户损失,则由侵权人承担。如果网站没有尽到基本的保护义务,一定程度上也要承担部分赔偿责任。可以协商解决的协商解决,协商不成的,可以委托律师提起诉讼,构成刑事责任的直接追究刑事责任。
【安全提醒】
陈哲律师提醒,在网络安全监管还不是十分到位的情况下,网民在使用网络信息时,要注意密码不要太过简单。
同时,建议不要去上一些违反法律法规的网站,这些地方是黑客活动活跃的地方。如果涉及到金钱交易额较大的时候,请尽量注意安全性,一般最好到银行柜台处理。
下载一些免费软件时,尽量去软件的官方网站,因为盗版软件中存在许多盗号、病毒程序。
一旦发现自己的信息泄露,要赶快与网站的管理员联系,减少损失,涉及较严重的情况时,可以咨询专业人员,寻求帮助。
(责任编辑:)