信息安全|当个人隐私遇到流调 蓝信驻守信息公开“边境线”

本文转自:人民数据
春节的脚步越来越近,出门在外的游子纷纷收拾行囊准备踏上回家的路,留守家中的老人孩子也数着日历上的日子,等待着一年中的团圆相聚。但年味儿之下,多地出现的聚集性疫情又给许多人的春节计划添加了一项不确定条件。
蹲守每日新增病例确诊信息,查看自己所在城市确诊病例的行动轨迹,成为多数人近期的每日规定动作。流调,也因此成为众人关注热议的焦点。
泄露频发的流调信息
何为“流调”?
“流调”是流行病学调查的简称,是指用流行病学的方法进行的调查研究。为了病例或跟病例密切接触人群的健康,通过抽丝剥茧的的询问调查,寻找在过去一定的时间段与传染源、传播途径有关的蛛丝马迹,透过错综复杂的行动轨迹,将一个个看似毫无关联的生活片段串拢成一条条清晰的传播链条,为判定密切接触者、采取隔离措施、划定消毒范围、开展风险评估以及制定疫情防控政策提供依据。
从2020年疫情暴发至今,每一份流调都记录了每个确诊病例14天的生活轨迹,切开了每一个普通人真实生活的横截面,如同一张张平凡人生的白描速写。有热衷于吃早茶的广州阿婆,有热爱传统文化寻访古迹的结伴密友,也有连续多天工作20个小时的网约车司机,还有14天打28份工的寻子父亲。
透过流调报告,人们在查询是否与自己有轨迹重叠的同时,也对流调中展现的生活进行着情感共鸣和热议。但与此同时,在流调信息的多轮收集和多个部门层层转手之中,涉及患者个人隐私的流调信息屡遭泄露并被广为传播,引发公众的人肉甚至网暴。
流调信息这一重要的防疫数据,因采集与公开过程中频发的隐私泄露事件,正在造成越来越严重的社会影响。
信息安全|当个人隐私遇到流调 蓝信驻守信息公开“边境线”
文章插图
来源:RUC新闻坊《勿知我姓名:流调信息公开的边界|数说》
如2022年1月,天津返大连的感染学生的真实姓名、电话号码、所在学校名称、详细居住地址、行踪轨迹等个人流调信息被泄露后遭到网暴,不断有陌生人加她的微信,给她和家人极大的困扰。无独有偶,同样在今年1月,河南固始县疫情防控指挥部工作人员李某将流调人员初步形成未发布的信息,手机截屏后使用社交通讯工具转发到微信工作群,同在群内的流调工作人员王某私自将该信息外传至其亲属聊天群,造成了恶劣的社会影响。
近在咫尺的安全漏洞
流调涉及个人基础信息、病情健康信息、社会关系信息、行为轨迹信息等多方面内容。而年龄、性别、职业、家庭住址、出行目的、与其他确诊患者的关系等聚焦于“人”的信息更易成为信息泄露的重点。
纵观这些流调信息泄露事件可以发现,一方面因为流调工作从现场调查、信息收集,到信息传递、分析,再到信息发布,流程多、环节复杂,涉及疾控、公安、大数据、通信等多部门工作力量,涵盖范围广,参与人员众多,一些非专业人员法律意识淡薄,容易出现信息泄露的“缺口”。
另一方面,为了方便快捷地沟通,流调人员经常使用一些移动版社交通讯工具进行交流、核实、汇报确诊人员的基本信息。然而在办公过程中,一般即时通信沟通平台很难分割成工作和闲聊,有关疫情工作的个人隐私信息在统计、采集、汇总、流转过程中都极易引发泄露。截图私信传输、亲友群转发、朋友圈分享……各种社交通讯工具和社交媒体成为个人隐私信息泄露的重灾区。
信息安全|当个人隐私遇到流调 蓝信驻守信息公开“边境线”