信息:5亿新浪微博用户数据遭泄露?个人信息安全该如何守护( 二 )
颇高的利润也让黑产从业者甚至是企业内部员工铤而走险 。 去年12月 , 江苏省镇江润州区人民法院开庭审理一起特大公民个人信息案 , 被告人李某成与童某利用安徽省合肥市移动公司员工系统账号多次非法收集公民个人手机号码信息共计4万余条 , 后以每条4元的价格出售给他人违法所得达260余万元 , 涉个人相关信息近40万余条 。
韦凯表示 , 黑产从业者经常会通过破解用户账户密码来盗取个人信息 , 通常的破解办法就是弱口令碰撞、撞库 , App或平台无法防范 , 这需要用户提高安全意识 , 不同系统使用不同密码口令 , 必要时候定期更换 。
App过度索要授权也是个人信息泄露的导火索之一 。 中央电视台”3·15”晚会曾曝光多家科技企业存在私自采集个人信息的情况 , 其中包括萨摩耶金服利用探针盒子私自采集用户信息以及“社保掌上通”App通过隐藏的用户条款窃取用户社保信息 。
《中华人民共和国网络安全法》明确规定 , 网络运营者不得收集 与其提供的服务无关的个人信息 。 未经被收集者同意 , 不得向他人提供个人信息 。
网经社电子商务研究中心法律权益部助理分析师蒙慧欣表示 , App收集并使用用户的个人信息 , 要建立在用户授权同意的前提下 , 用户有权知道App收集了用户的哪些信息、收集的目的以及使用的方式和范围 。
然而现实生活中 , 部分App却存在霸王条款 , 如果不同意这些隐私条款或是不开通相关权限 , 用户将无法使用这些App 。 韦凯表示 , 对于普通用户而言 , 要谨慎提供自己的个人资料 , 安装App时谨慎提供权限 。
信息安全如何守护
面对大量个人信息泄露事件 , 有关部门也开始频频“亮剑” 。 去年1月 , 中央网信办、工信部、公安部、市场监管总局四部门组织开展了App违法违规收集使用个人信息专项治理 。 通过对百余款用户投诉量大、社会关注度高的App进行检查评估 , 发现存在强制授权、过度索权、未经同意收集个人信息和对外提供个人信息等典型问题 , 并督促企业及时整改 。
同年 , 工信部印发了《电信和互联网行业提升网络数据安全保护能力专项行动方案》 , 明确提出“基本建立行业网络数据安全保障体系”的目标 , 要求10月底前完成全部基础电信企业(含专业公司)、50家重点互联网企业以及200款主流App的数据安全检查 。 同时 , 还明确了五个方面的重点任务 , 包括加快完善网络数据安全制度标准、开展合规性评估和专项治理、强化行业网络数据安全管理、创新推动网络数据安全技术防护能力建设、强化社会监督和宣传交流等 。
目前 , 《最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》(以下简称解释)已开始施行 。 据悉 , 这一解释对于拒不履行信息网络安全管理义务罪的前提要件和入罪标准等多种情形作出了明确规定 。 其中 , 网络平台泄露行踪轨迹信息、通信内容、征信信息、财产信息500条以上的可入罪 。
今年新冠肺炎疫情暴发以来 , 大数据成为疫情有效防控和助力复产复工的技术手段之一 , 同时成为舆论关注焦点的还有个人信息数据的安全保护问题 。 对此 , 国务院联防联控机制也在新闻发布会上表示 , 作为监管部门 , 在数据分析使用的过程中 , 政府会依据个人信息保护的有关法律法规 , 严格落实数据安全和个人信息保护的有关措施 , 切实加强监管 , 防范数据的泄露、数据的滥用等违规行为 。
(责任编辑:李显杰 )
推荐阅读
- 『第一网』“电商第一网红”张大奕疑陷感情风波,依旧发微博营业,这家公司市值一夜蒸发1.5亿
- #信息安全#精励联讯为信息安全合规再添助益
- 「」iQOO Neo3更多信息曝光,安兔兔测试成绩公布
- 「」拼多多:一季度补贴超50亿元 3月实物包裹数超15亿件
- [编程]编程猫再获C+轮2.5亿融资,合计金额达12.5亿
- 火星:NASA分享火星探索任务新信息:将使用三艘宇宙飞船
- 「用户」TikTok推出家长控制功能并禁止16岁以下用户直接发送信息
- 「光线传媒」光线传媒拟每10股派发现金股利0.5元 共计派发1.5亿元
- 音乐:QQ音乐们战事升级:版权之外要拼社交和视频|观潮
- 『Facebook』Facebook将通知那些曾接触有害新冠病毒信息的用户