但方超強直言,在現(xiàn)實中很難有一個標準去判斷什么叫做“平臺存在漏洞導致信息泄露”,若消費者向法院投訴平臺,,平臺只要舉證證明其盡到了安全責任保護義務,,就很難對平臺進行追責。同時,,對于消費者因為在不同電商平臺使用相同的賬號密碼,,以致遭到“撞庫”盜號,所有賬號密碼一同被盜,,造成自身重大損失,,此類情形,應當由誰承擔責任要視賬號泄密的不同情況分而論之,。
萬濤表示,,實際上判斷電商安全等級的相關標準有很多,包括國家信息安全等級保護制度和ISO27001信息管理認證,,這要看電商能拿到哪些安全標準認定,。比如在國家信息安全保護等級上,網(wǎng)約車必須拿到三級等級保護,。但現(xiàn)在用戶的信息泄露渠道實在太多,,有大量的用戶隱私數(shù)據(jù)已經(jīng)處于泄露狀態(tài),以此判斷電商責任并不全面,。
萬濤認為,,核心問題是發(fā)生信息泄露之后,往往很難判斷是哪一個環(huán)節(jié)出了問題,,對責任的界定和處罰不明確,,導致信息泄露從取證到用戶的維權成本都過高?!半娚逃形锪?、第三方等多個環(huán)節(jié),有很多訂單泄露與其內部數(shù)據(jù)的管理和安全手段能不能覆蓋到業(yè)務是有關聯(lián)的,?!?/p>
5月16日,“AA收購數(shù)據(jù)”還以2.6元一條的價格向新京報記者提供了一份淘寶網(wǎng)購用戶數(shù)據(jù),,這份用戶數(shù)據(jù)并沒有賬號密碼,。“這份數(shù)據(jù)的來源并非掃號,,是我向開淘寶店的朋友直接拿到的,。”
“一般而言,,賣家在電商平臺上出售商品,,是要與平臺簽訂協(xié)議的,,在注冊條款里平臺需要盡到告知義務,即賣家不能買賣買家的個人信息獲利,,這種行為本身構成侵權,,買賣達到一定數(shù)量也構成犯罪。但若平臺盡到了告知義務,,是沒有責任的,。”上海市百良律師事務所主任王冰告訴新京報記者,。
更多精彩請點擊:新聞排行榜