昨天,我写了12306泄密应当赔偿的博文。有读者不解,认为12306未必有责任。故有必要普法一下。第一、泄密是因黑客入侵,黑客是第一责任人,既要承担刑事责任,也要承担民事责任。第二、黑客承担责任并不能免除12306的赔偿责任。因为用户与12306是合同关系,12306的技术没有到位,譬如今天焦点访谈披露12306的验证码很弱,而被自动识别,从而造成大批量泄密。因此,这是可归责的违约,12306自然要承担责任。第三、承担责任的难点是损失难以计算。在这种有责任但金额难以确定的情况下,建议以后民法增设类似知识产权纠纷的法定赔偿制度(或参照消法欺诈最低赔偿五百模式),由法官酌情确定金额。