令人闻风丧胆的新私隐法GDPR 竟是“欧盟送给网络罪犯的礼物”?

撰文: 冯翠山
出版:更新:

5月25日生效的欧盟私隐新法GDPR,被指是目前针对保障个人私稳最严格的法例。
不过有律师指,GDPR俨如是给“网络罪犯的礼物”,皆因新法使执法人员更难找出黑客踪影。

欧盟私隐法例GDPR规定,收集个人资料必须获得实质的同意,民众亦可随时要求收集单位删除他们的资料。(路透社)

《华尔街日报》刊登一篇由来自华盛顿及伦敦的两名法律顾问芬奇(Brian Finch)和法默(Steven Farmer)所写的文章,题为“欧盟送给网络罪犯的礼物”,批评欧盟新法将令警方失去现有的重要资料及数据,大大影响他们辨认及打击违法的网上活动。

文章以网站Whois为例。Whois提供查阅网络域名IP及网站资料服务,一向是记者及警方快速查册的途径之一。网络保安公司Panaseer行政总裁惠特菲尔德(Nik Whitfield)指,曾经使用Whois协助公司侦查可疑电邮。

不过随着GDPR生效,新法限制所有网站收集个人资料后,Whois的服务受到冲击,面临下架的命运。Whois创办机构“网际互联网名称与数字位址分配机构”(Icann)曾要求延迟执行GDPR,但遭到拒绝。

法默指,欧盟未有就新法提供足够指引,令不少公司采用过度审慎的态度面对。

不过也有人指,黑客或其他网络罪犯一般不会披露真实资料,故较少机会能在Whois查阅他们的身份,借此反驳GDPR令警方难以查找罪犯的说法。

(综合报道)