环球百事通|广西钦州一机构未履行个人信息保护义务被处罚(个人信息保护 处罚)

来源:公安部网安局

广西钦州公安网安部门对一家未履行个人信息保护义务的机构依法处罚,有效预防了网络安全案事件的发生。

一、典型案例

2024年6月26日,钦州网警在日常检查时发现,灵山县某机构对用户个人信息管理不规范,其通过租用APP共收集6600多名会员信息数万条,其中不乏姓名身份证号码手机号码家庭住址等个人敏感信息,经进一步检查:

该机构未按要求制定内部管理制度和操作规程

未采取相应的加密和去标识化等安全技术措施

未合理确定个人信息处理的操作权限

未定期对从业人员进行安全教育和培训

未履行个人信息保护义务

存在公民个人信息泄露或非法提供、出售公民个人信息的风险,钦州公安机关依法予以行政处罚。

法律链条

《中华人民共和国个人信息保护法》第五十一条规定:个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失:

(一)制定内部管理制度和操作规程;

(二)对个人信息实行分类管理;

(三)采取相应的加密、去标识化等安全技术措施;

(四)合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训;

(五)制定并组织实施个人信息安全事件应急预案;

(六)法律、行政法规规定的其他措施。

《中华人民共和国个人信息保护法》第六十六条第一款之规定

违反本法规定处理个人信息,或者处理个人信息未履行本法规定的个人信息保护义务的,由履行个人信息保护职责的部门责令改正,给予警告,没收违法所得,对违法处理个人信息的应用程序,责令暂停或者终止提供服务;拒不改正的,并处一百万元以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

二、个人信息都是从哪里泄露的呢?

个人信息一旦遭到泄露,可能会引发扰电话诈骗短信人肉搜索等信息安全事件,或被犯罪分子用来进行各类非法活动,对个人人身安全和财产安全产生隐患。

那么,个人信息都是从哪里泄露的呢?这几点值得大家关注!

1不安全的网络连接

公共Wi-Fi网络通常缺乏加密保护,黑客可以轻松截取用户在网络上的数据传输,从而获取敏感信息。尤其是在进行网购、网上银行等操作时,使用不安全的网络连接风险更大,不法分子可以通过中间人攻击,截取用户的银行账户信息和密码。

2移动应用程序的权限滥用

许多移动应用程序在安装时要求获取大量权限,如果用户随意授予这些权限,就会有高危应用程序收集并滥用用户个人信息的隐患,带来隐私和安全方面的威胁。即便是正规应用程序,也可能因为漏洞或恶意代码而导致信息泄露。

3社交媒体的不当使用

用户在社交平台上分享的照片、位置、日常动态等,都会成为潜在的安全隐患,不法分子可以通过分析这些公开信息,获取用户的生活习惯、家庭状况等,从而进行精准的诈骗活动。

4网络钓鱼和欺诈

网络钓鱼是个人信息泄露的主要途径之一。攻击者通常通过伪装成合法机构,如银行、政府部门或知名企业,发送看似正常的电子邮件或消息,诱导受害者点击链接或下载附件,从而获取其敏感信息。钓鱼网站和虚假页面也是常见的手段,用户一旦输入信息,便会被不法分子窃取。

三、如何做好个人信息保护呢?

个人

1警惕公共Wi-Fi网络

日常应避免使用公共Wi-Fi进行敏感操作,如网购等。如果必须使用公共Wi-Fi,尽量不传输敏感信息,特别是涉及个人账户、密码及隐私方面的信息,以确保数据传输的安全性。

2小心应用程序权限

在安装移动应用程序时,要仔细阅读权限请求,对于不必要的权限应拒绝授予,定期检查已安装应用的权限设置,撤销不必要的权限,减少信息泄露的风险。

3谨慎分享个人信息

在社交媒体上分享个人信息时要保持谨慎,不要公开电话号码、家庭住址等敏感信息。定期检查隐私设置,确保只有信任的人可以看到你的个人资料和动态。

4提高安全意识

<!–article_adlist[

学会识别网络钓鱼和欺诈行为,不随意点击陌生邮件中的链接或下载附件,尤其是那些要求提供敏感信息的邮件;访问网站时,要仔细核对网址,确保其合法性和安全性。

]article_adlist–>

5定期监测个人信息

定期查看银行账单、信用报告等,监测是否有异常交易或未经授权的活动。如果发现可疑情况,应及时与相关机构联系,采取必要措施。

个人信息处理者

1明确个人信息保护责任制

建立个人信息保护组织架构,明确岗位职责,制定对应的全流程管理规范、制度、流程等,落实全生命周期的安全管控职责,确保个人信息处理过程的安全合规。

2进行个人信息分类(分级)管理

建立个人信息管理机制,明确数据类型及策略,对个人信息实行分类(分级)管理,从而制定精细化的保护策略,高效、有目的性地保障个人信息安全并确保个人敏感信息处理履行告知义务。

3开展个人信息风险评估

定期进行个人信息保护影响评估,采取风险评估手段识别发现个人信息安全风险,及时整改,规避个人信息泄露、篡改、丢失等安全隐患,提升个人信息保护建设水平。

4落实安全技术措施

梳理个人信息全生命周期处理活动,制定相对应的安全要求,对各风险点进行提示,在风险点落实匿名化和去标识化;确保跨境个人信息处理处于合规状态;对个人信息主体各项权利确保落实到位。

5建立个人信息安全事件应急响应机制

建立个人信息安全应急预案,明确个人信息事件的应急方针、政策,应急组织结构及相关应急职责。在安全事件发生后,能够及时采取应急措施,最大程度保护个人信息安全。

6开展个人信息安全意识教育培训

定期开展个人信息安全意识教育培训,加强集体的信息安全保护意识,确保履行个人信息保护义务的部门及个人都能够牢筑安全的基石,促进个人信息的合理利用。

素材|广西网警

文章来源于网络。发布者:至诚财经网,转转请注明出处:https://www.nbdtoutiao.com/2024/10/15/51903.html

(0)
至诚财经网的头像至诚财经网
上一篇 2024 年 10 月 15 日 上午10:37
下一篇 2024 年 10 月 15 日 上午10:38

相关推荐

  • 天天看热讯:河北省地矿局国土资源勘查中心举办“安康杯”安全知识竞赛

      为深入贯彻安全生产理念,提升全民安全意识与应急能力,近日,河北省地矿局国土资源勘查中心安全科联合工会组织的“安康杯”安全知识竞赛圆满落下帷幕。   本次竞赛采用网络答题方式,竞赛题目紧密结合当前安全生产形势,涵盖河北省安全生产条例、法规、应急处理、职业健康等多个方面,使安全知识深入人心。自竞赛启动以来,广大干部职工积极响应,参与人数创历史新高。国土中心还…

    2024 年 7 月 26 日
    00
  • A股开盘涨跌不一,创业板指高开0.09%

    凤凰网财经讯 9月23日,沪指低开0.05%,深成指低开0.04%,创业板指高开0.09%。CRO/CMO、信创等板块指数涨幅居前,光刻机、供销社系、中船系等板块指数跌幅居前。 【机构观点】 华泰证券:A股底部形态初现 华泰证券认为,上周A股小幅反弹,从领涨品种、典型资金动态看,或主要由美联储降息50bp落地→国内政策宽松预期驱动。投资者关注本轮调整的时空是…

    2024 年 9 月 23 日
    00
  • 新造车8月销量:理想第一,小米破万,零跑创新高

    9月1日,新能源车企们按时公布8月份成绩单。 冠军依旧是比亚迪,凭借370854的交付量拔得头筹。理想汽车交付新车48122辆,虽然出现小幅环比下跌,但仍然位于新势力第一。“三万”梯队由埃安、问界、零跑组成,其中问界稍落后于埃安,零跑势头迅猛,创历史新高。蔚来连续4个月月销过2万,极氪、小鹏、哪吒则在1万-2万的区间徘徊。 新能源市场越来越卷,价格战压缩着利…

    2024 年 9 月 2 日
    00
  • 错过现在的股市暴涨也是恒大的命

    【本文由“中国人的上帝就是自己”推荐,来自《A股休市港股“狂飙”,有股票暴涨440%,如何看待这一现象?》评论区,标题为中国人的上帝就是自己添加】 中国人的上帝就是自己 如果恒大挺到这个时候,会不会就可以脱身,走出泥塘? 所以 这就是命啊,人不能和天作对。 王健林也卖的差不多了,凡是活下来的,基本会活的很好。 活不下来,那就是命。 以上就是关于【错过现在的股…

    2024 年 10 月 3 日
    00
  • 热点话题:两岸少数民族交流:根植乡土文化 结下深厚情谊(少数民族交往交流交融的事例)

    中新社漳州9月1日电 (廖珍妹)同台演出、牵手共舞、参观土楼、走进乡村……连日来,两岸少数民族同胞在福建漳州欢聚一堂,共同领略当地自然景观和风土人情,增进人文交流,结下深厚情谊。 图为在8月29日举行的“台盟中央两岸融合发展交流营漳州分营暨第二届两岸少数民族乡土文化研习营”开营式上,台湾少数民族献上精彩的舞蹈表演。廖珍妹摄 1日上午,前来参加“台盟中央两岸融…

    2024 年 9 月 11 日
    00

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信