俄羅斯:個資外洩誰之過?

2011 年 10 月 3 日當天,rusleaks.com [ru] 網站上公布了許多俄羅斯公民的相關資料,其中包括財務報表、護照號碼等等。

就在大眾注意到這波突然湧現的文件後不久,俄羅斯檢察總長以及訊息技術監督機關 (簡稱 Roskomnadzor) 宣布,對於個人資料為何會外洩至所謂「反貪腐」網站 – “Rusleaks”,已著手進行調查。目前該網站的許多網域名稱已經無法存取。

外洩的個人資料

俄羅斯新聞網站 Vedomosti 報導,該社兩名員工在此波洩密的資料中找到自己的個人資料[ru]:

Vedomosti 的一位通訊記者在 Rusleaks 的文件資訊中發現自己的舊護照號碼,以及 1990 年代後期每個月的薪資報表。他的同事也找到兩個舊的護照號碼,還有早已從 VKontakte (社交網路) 刪除的資訊。

Drop. Picture by Flickr-user kaffeetrauma

Drop. Picture by Flickr-user kaffeetrauma

俄羅斯政府表示,公布此類資訊已違反線上隱私權保護法,檢察官辦公室已針對本案向莫斯科市法院提起訴訟 (若檢方勝訴,則將會為俄羅斯的使用者封鎖該網站),且已要求[ru] Internet.BS 公司 (協助取得 rusleaks.com 的網域註冊服務商) 停止該網站的註冊。

目前為止只有兩起著名案例,讓俄羅斯政府決定對其使用狹持域名的手段:sochi.ru 和 sochi.ru 曾經是俄羅斯兩個最大的 torrent 入口網站,因違反該國刑法第 146 條,而已在 2010 年遭到封鎖

此外當局也注意到,有些橫跨 1999 年至 2007 間的個人資料可能是偽造的

誰應負起責任

知名俄羅斯部落客 Anton Nosik 從 2003 年起的花旗銀行資料也同樣遭到洩漏。他在自己的部落格貼出 [ru] 遭竊資料的螢幕擷取畫面。Nosik 暗示這些資料一定需要經過俄羅斯政府的層層關卡,才有可能傳遞到公開領域。

老百姓根本無法到政府官員和執法單位的圈子裡,而這些人又向來會要求商業銀行提供客戶資料給他們。至於銀行到底提供了什麼資訊給政府,以及他們怎樣儲存這些資料。目前看來,這些事情的脈絡已經越來越清楚。

Habrakhabr 網站公布了一項調查 [ru],參與投票的人數中,有 67.55% 認為:

公布這些資料根本是有百害而無一益,就算在俄羅斯也一樣。

許多評論者分成 Rusleaks 和 Rusleaks 的資料提供者兩派。使用者 CLR 寫道 [ru],這些資訊「並不是偷來的,而是買通那些可以取得這些資訊的人所得來的。」,並強調應該嚴懲這些人,而非只懲罰公布這些資訊的網站。

使用者 Himari 則寫道 [ru]:

問題不在於這些網站是否存在,而是資料正遭到外洩。但是你們,跟我們的政府一樣,卻只是治標不治本。而且更慘的是,這些資訊一旦洩漏出來,就真的完了 – 這些資料以後每隔一段時間就會出現一次。

校對:Portnoy

展開對話

作者請 登入 »

須知

  • 留言請互相尊重. 內含仇恨、猥褻與人身攻擊之言論恕無法留言於此.