新闻两点论 张淼

近日,上游新闻调查报道,江苏、浙江、广东等地超千万条中小学生的信息被倒卖,单价0.5元至十几元不等,涵盖姓名、班级、住址、身份证号及家长电话等敏感内容。倒卖者直言“数据来源肯定是官方渠道”。

未成年人缺乏自我保护能力,姓名、身份证号码等核心信息一旦泄露,极易成为诈骗等违法犯罪的目标。个人信息保护法将不满十四周岁未成年人的个人信息列为敏感信息,只有官方的教育信息平台才拥有收集信息的权力。但个别地方教育信息平台一方面大量索取非必要的个人信息,另一方面却对信息存储、导出环节,无加密、无监管,导致信息“裸奔”。

尽管个人信息保护法、刑法对敏感信息保护、泄露的处罚有明确规定,但现实中,不少教育平台将安全运维外包给第三方公司,管理责任往往难以落实。再加上中间商通过隐蔽交易规避风险,大量购买方以“不知道信息非法”为由脱责,法律条款沦为“稻草人”。

有业内人士表示,不少教培机构与当地教育信息平台的维护方合作,将数据整体导出后,一边通过电话推销招生,一边再将数据进行倒卖。从内部人员导出数据,到中间商按照信息的新旧程度分类定价售卖,再到教培机构及一些民办学校购买信息,每个环节分工明确,甚至还有规避风险的操作手法,产业链的“成熟度”令人咋舌。

千万条学生信息被倒卖,不仅是刑事案件,更折射出公共服务数字化转型中的安全短板、利益驱动下的监管困境。

根治乱象需全链条发力。一是压实官方信息平台的责任,建立完备健全的管理制度,严防权限被滥用;二是强化执法力度,对泄露者、中间商、违规教培机构溯源追责,依法追责;三是完善保护细则,遵循非必要不收集原则,明确信息存储期限及后续管理流程;四是引导教培机构合规经营,提升家长隐私保护意识。

千万条学生信息的泄露,受伤的不仅是未成年人及其家庭,更是社会信任根基。唯有让每一个环节都有人负责、让每一次泄露都有人付出代价,我们才能真正守住那条数据安全底线。