#印度 #信息安全 #印度航空
【约450万客户数据遭黑客窃取 印度航空发声明致歉】
当地时间22日,印度航空公司发表声明说,该公司大约450万名客户的数据遭黑客窃取,这些客户遍及全世界。
声明说,“我们对由此造成的不便深感抱歉,希望广大旅客继续支持和信任我们”,黑客窃取的数据包括客户姓名、信用卡账号和护照信息。印度航空已着手采取补救措施,与外部专家和信用卡公司合作加强数据安全。
印度航空3月披露,国际航空电信公司曾于2月通知印度航空,注意到一起“非常复杂”的黑客攻击,印度航空2011年8月至2021年2月期间登记的客户数据恐被泄露,另有其他多家航空公司受波及。
印度航空是全球航空运营商联盟星空联盟的成员之一。参加该联盟的其他多家航空公司3月提醒各自乘客群体,黑客攻击事件造成客户数据泄露,涉及客户姓名和航班号。
近年发生多起黑客入侵航空公司网站窃取用户数据的事件。英国航空公司2018年遭黑客攻击,40万名客户数据泄露,英国监管部门2020年因这起事件对英航处以2800万美元罚款。英国易捷航空公司去年披露,该公司大约900万名客户的电子邮箱、出行信息等数据遭黑客窃取。(央视新闻)
【约450万客户数据遭黑客窃取 印度航空发声明致歉】
当地时间22日,印度航空公司发表声明说,该公司大约450万名客户的数据遭黑客窃取,这些客户遍及全世界。
声明说,“我们对由此造成的不便深感抱歉,希望广大旅客继续支持和信任我们”,黑客窃取的数据包括客户姓名、信用卡账号和护照信息。印度航空已着手采取补救措施,与外部专家和信用卡公司合作加强数据安全。
印度航空3月披露,国际航空电信公司曾于2月通知印度航空,注意到一起“非常复杂”的黑客攻击,印度航空2011年8月至2021年2月期间登记的客户数据恐被泄露,另有其他多家航空公司受波及。
印度航空是全球航空运营商联盟星空联盟的成员之一。参加该联盟的其他多家航空公司3月提醒各自乘客群体,黑客攻击事件造成客户数据泄露,涉及客户姓名和航班号。
近年发生多起黑客入侵航空公司网站窃取用户数据的事件。英国航空公司2018年遭黑客攻击,40万名客户数据泄露,英国监管部门2020年因这起事件对英航处以2800万美元罚款。英国易捷航空公司去年披露,该公司大约900万名客户的电子邮箱、出行信息等数据遭黑客窃取。(央视新闻)
#淘宝 #个人信息 #信息安全 #返利 #优惠券
【淘宝12亿数据泄露 攻击者9个月获利34万 被判3年有余】
原标题:逯某、黎某侵犯公民个人信息一审刑事判决书
...
经审理查明,被告人黎某在湖南省浏阳市成立了浏阳市泰创网络科技有限公司(自然人独资),该公司设有返利部、客服部、招商部等部门。被告人逯某受雇于被告人黎某,作为公司技术员,每月工资一万元。自2019年11月,被告人逯某在商丘市睢阳区其家中利用自己开发的爬虫软件,通过淘宝网页接口爬取淘宝客户的信息,并将其中淘宝客户的手机号码提供给被告人黎某,用于浏阳市泰创网络科技有限公司用于经营活动,该公司自2019年11月份至2020年7月份利用该信息经营共获利340187.68元。
经司法鉴定,被告人逯某通过其开发的软件爬取淘宝客户的数字ID、淘宝昵称、手机号码等淘宝客户信息共计1180738048条,被告人逯某将其爬取信息中的淘宝客户手机号码通过微信文件的形式发送给被告人黎某使用共计19712611条。
...
证人马某证言证实,其系淘宝网安全风控员,2020年7月13日,其在工作中发现,平台的评价接口存在异常流量行为,经排查后发现有黑产通过破解接口的形式进行加密数据的爬取,在2020年7月13日至2020年7月20日之间爬取了3500万条数据。
...
公司做“淘宝联盟”里的淘宝返利,主要用这些手机号加对方微信好友进行推广淘宝商品,让用户领取“淘宝联盟”优惠券,对方使用优惠券成功购买商品,我们公司会获得返利。
...
被告人黎某犯侵犯公民个人信息罪,判处有期徒刑三年六个月,并处罚金人民币三十五万元。
被告人逯某犯侵犯公民个人信息罪,判处有期徒刑三年三个月,并处罚金人民币十万元。
...
内详👉(裁判文书网)
【淘宝12亿数据泄露 攻击者9个月获利34万 被判3年有余】
原标题:逯某、黎某侵犯公民个人信息一审刑事判决书
...
经审理查明,被告人黎某在湖南省浏阳市成立了浏阳市泰创网络科技有限公司(自然人独资),该公司设有返利部、客服部、招商部等部门。被告人逯某受雇于被告人黎某,作为公司技术员,每月工资一万元。自2019年11月,被告人逯某在商丘市睢阳区其家中利用自己开发的爬虫软件,通过淘宝网页接口爬取淘宝客户的信息,并将其中淘宝客户的手机号码提供给被告人黎某,用于浏阳市泰创网络科技有限公司用于经营活动,该公司自2019年11月份至2020年7月份利用该信息经营共获利340187.68元。
经司法鉴定,被告人逯某通过其开发的软件爬取淘宝客户的数字ID、淘宝昵称、手机号码等淘宝客户信息共计1180738048条,被告人逯某将其爬取信息中的淘宝客户手机号码通过微信文件的形式发送给被告人黎某使用共计19712611条。
...
证人马某证言证实,其系淘宝网安全风控员,2020年7月13日,其在工作中发现,平台的评价接口存在异常流量行为,经排查后发现有黑产通过破解接口的形式进行加密数据的爬取,在2020年7月13日至2020年7月20日之间爬取了3500万条数据。
...
公司做“淘宝联盟”里的淘宝返利,主要用这些手机号加对方微信好友进行推广淘宝商品,让用户领取“淘宝联盟”优惠券,对方使用优惠券成功购买商品,我们公司会获得返利。
...
被告人黎某犯侵犯公民个人信息罪,判处有期徒刑三年六个月,并处罚金人民币三十五万元。
被告人逯某犯侵犯公民个人信息罪,判处有期徒刑三年三个月,并处罚金人民币十万元。
...
内详👉(裁判文书网)
#滴滴 #信息安全
【滴滴副总裁朋友圈回应:绝无可能把国内用户数据交给美国】
针对有传言称滴滴为赴美上市把中国道路信息和用户数据泄露给美国。
滴滴副总裁李敏今日在朋友圈回应:看到网上有人恶意造谣说「滴滴在海外上市,把数据打包交给美国」。和众多在海外上市的中国企业一样,滴滴国内用户的数据都存放在国内服务器,绝无可能把数据交给美国。另外,相关恶意造谣者虽然已经主动删帖,但我们坚决起诉维权。
滴滴公司目前处在风口浪尖之中,国家网络安全办公室昨日公告指,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对「滴滴出行」实施网络安全审查。为配合网络安全审查工作,防范风险扩大,审查期间「滴滴出行」停止新用户注册。(香港商報網)(新浪科技 @微博)
【滴滴副总裁朋友圈回应:绝无可能把国内用户数据交给美国】
针对有传言称滴滴为赴美上市把中国道路信息和用户数据泄露给美国。
滴滴副总裁李敏今日在朋友圈回应:看到网上有人恶意造谣说「滴滴在海外上市,把数据打包交给美国」。和众多在海外上市的中国企业一样,滴滴国内用户的数据都存放在国内服务器,绝无可能把数据交给美国。另外,相关恶意造谣者虽然已经主动删帖,但我们坚决起诉维权。
滴滴公司目前处在风口浪尖之中,国家网络安全办公室昨日公告指,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对「滴滴出行」实施网络安全审查。为配合网络安全审查工作,防范风险扩大,审查期间「滴滴出行」停止新用户注册。(香港商報網)(新浪科技 @微博)
#信息安全 #审查 #网络安全审查办法 #IPO #大数据
【国家互联网信息办公室关于《网络安全审查办法(修订草案征求意见稿)》】
第六条 掌握超过100万用户个人信息的运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查。
第七条 对于申报网络安全审查的采购活动,运营者应通过采购文件、协议等要求产品和服务提供者配合网络安全审查,包括承诺不利用提供产品和服务的便利条件非法获取用户数据、非法控制和操纵用户设备,无正当理由不中断产品供应或必要的技术支持服务等。
第十条 网络安全审查重点评估采购活动、数据处理活动以及国外上市可能带来的国家安全风险,主要考虑以下因素:
(五)核心数据、重要数据或大量个人信息被窃取、泄露、毁损以及非法利用或出境的风险;
(六)国外上市后关键信息基础设施,核心数据、重要数据或大量个人信息被国外政府影响、控制、恶意利用的风险;
(七)其他可能危害关键信息基础设施安全和国家数据安全的因素。
第二十一条 本办法中关键信息基础设施运营者是指经关键信息基础设施保护工作部门认定的运营者。
本办法所称网络产品和服务主要指核心网络设备、重要通信产品、高性能计算机和服务器、大容量存储设备、大型数据库和应用软件、网络安全设备、云计算服务,以及其他对关键信息基础设施安全有重要影响的网络产品和服务。(中国网信办)
相关报道📰
2021-07-10【超100万用户公司国外上市须审批,中概股公司海外上市收紧】- 界面新闻
2021-07-10【中概股海外上市收紧 100万用户公司需网络安全审批】- 财新网
【国家互联网信息办公室关于《网络安全审查办法(修订草案征求意见稿)》】
第六条 掌握超过100万用户个人信息的运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查。
第七条 对于申报网络安全审查的采购活动,运营者应通过采购文件、协议等要求产品和服务提供者配合网络安全审查,包括承诺不利用提供产品和服务的便利条件非法获取用户数据、非法控制和操纵用户设备,无正当理由不中断产品供应或必要的技术支持服务等。
第十条 网络安全审查重点评估采购活动、数据处理活动以及国外上市可能带来的国家安全风险,主要考虑以下因素:
(五)核心数据、重要数据或大量个人信息被窃取、泄露、毁损以及非法利用或出境的风险;
(六)国外上市后关键信息基础设施,核心数据、重要数据或大量个人信息被国外政府影响、控制、恶意利用的风险;
(七)其他可能危害关键信息基础设施安全和国家数据安全的因素。
第二十一条 本办法中关键信息基础设施运营者是指经关键信息基础设施保护工作部门认定的运营者。
本办法所称网络产品和服务主要指核心网络设备、重要通信产品、高性能计算机和服务器、大容量存储设备、大型数据库和应用软件、网络安全设备、云计算服务,以及其他对关键信息基础设施安全有重要影响的网络产品和服务。(中国网信办)
相关报道📰
2021-07-10【超100万用户公司国外上市须审批,中概股公司海外上市收紧】- 界面新闻
2021-07-10【中概股海外上市收紧 100万用户公司需网络安全审批】- 财新网
#人脸识别 #人工智能 #个人信息 #信息安全 #监控 #物业
【《最高人民法院关于审理使用人脸识别技术处理个人信息相关民事案件适用法律若干问题的规定》】
第二条 信息处理者处理人脸信息有下列情形之一的,人民法院应当认定属于侵害自然人人格权益的行为:
(一)在宾馆、商场、银行、车站、机场、体育场馆、娱乐场所等经营场所、公共场所违反法律、行政法规的规定使用人脸识别技术进行人脸验证、辨识或者分析;
(五)未采取应有的技术措施或者其他必要措施确保其收集、存储的人脸信息安全,致使人脸信息泄露、篡改、丢失;
(七)违背公序良俗处理人脸信息;
第四条 有下列情形之一,信息处理者以已征得自然人或者其监护人同意为由抗辩的,人民法院不予支持:
(一)信息处理者要求自然人同意处理其人脸信息才提供产品或者服务的,但是处理人脸信息属于提供产品或者服务所必需的除外;
(二)信息处理者以与其他授权捆绑等方式要求自然人同意处理其人脸信息的;
(三)强迫或者变相强迫自然人同意处理其人脸信息的其他情形。
第五条 有下列情形之一,信息处理者主张其不承担民事责任的,人民法院依法予以支持:
(一)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需而处理人脸信息的;
(二)为维护公共安全,依据国家有关规定在公共场所使用人脸识别技术的;
(三)为公共利益实施新闻报道、舆论监督等行为在合理的范围内处理人脸信息的;
第十条 物业服务企业或者其他建筑物管理人以人脸识别作为业主或者物业使用人出入物业服务区域的唯一验证方式,不同意的业主或者物业使用人请求其提供其他合理验证方式的,人民法院依法予以支持。
第十二条 信息处理者违反约定处理自然人的人脸信息,该自然人请求其承担违约责任的,人民法院依法予以支持。该自然人请求信息处理者承担违约责任时,请求删除人脸信息的,人民法院依法予以支持;信息处理者以双方未对人脸信息的删除作出约定为由抗辩的,人民法院不予支持。
第十五条 自然人死亡后,信息处理者违反法律、行政法规的规定或者双方的约定处理人脸信息,死者的近亲属依据民法典第九百九十四条请求信息处理者承担民事责任的,适用本规定。(最高法)
【《最高人民法院关于审理使用人脸识别技术处理个人信息相关民事案件适用法律若干问题的规定》】
第二条 信息处理者处理人脸信息有下列情形之一的,人民法院应当认定属于侵害自然人人格权益的行为:
(一)在宾馆、商场、银行、车站、机场、体育场馆、娱乐场所等经营场所、公共场所违反法律、行政法规的规定使用人脸识别技术进行人脸验证、辨识或者分析;
(五)未采取应有的技术措施或者其他必要措施确保其收集、存储的人脸信息安全,致使人脸信息泄露、篡改、丢失;
(七)违背公序良俗处理人脸信息;
第四条 有下列情形之一,信息处理者以已征得自然人或者其监护人同意为由抗辩的,人民法院不予支持:
(一)信息处理者要求自然人同意处理其人脸信息才提供产品或者服务的,但是处理人脸信息属于提供产品或者服务所必需的除外;
(二)信息处理者以与其他授权捆绑等方式要求自然人同意处理其人脸信息的;
(三)强迫或者变相强迫自然人同意处理其人脸信息的其他情形。
第五条 有下列情形之一,信息处理者主张其不承担民事责任的,人民法院依法予以支持:
(一)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需而处理人脸信息的;
(二)为维护公共安全,依据国家有关规定在公共场所使用人脸识别技术的;
(三)为公共利益实施新闻报道、舆论监督等行为在合理的范围内处理人脸信息的;
第十条 物业服务企业或者其他建筑物管理人以人脸识别作为业主或者物业使用人出入物业服务区域的唯一验证方式,不同意的业主或者物业使用人请求其提供其他合理验证方式的,人民法院依法予以支持。
第十二条 信息处理者违反约定处理自然人的人脸信息,该自然人请求其承担违约责任的,人民法院依法予以支持。该自然人请求信息处理者承担违约责任时,请求删除人脸信息的,人民法院依法予以支持;信息处理者以双方未对人脸信息的删除作出约定为由抗辩的,人民法院不予支持。
第十五条 自然人死亡后,信息处理者违反法律、行政法规的规定或者双方的约定处理人脸信息,死者的近亲属依据民法典第九百九十四条请求信息处理者承担民事责任的,适用本规定。(最高法)
#滴滴 #信息安全 #卫士通 #消息人士
【路透社:滴滴正与国企卫士通就移交数据控制权进行磋商--消息人士】
消息人士称,滴滴出行正在与国有信息安全公司卫士通(Westone)就处理其数据管理和监督其活动进行磋商,做为其努力消除中国监管当局疑虑努力的一部分。
两位知情人士表示,滴滴正在与卫士通进行磋商,为遵守监管机构的指引,后者将成为管理滴滴存储在国内的海量数据的主要第三方公司。
其中一位知情人士表示,滴滴最近几周向中国监管机构提交了一些提案,以缓解他们的担忧,其中包括引入卫士通来管理其各个业务线的数据。
知情人士表示,根据正在讨论的计划,总部位于四川的卫士通将能够访问滴滴在全国各地的服务器,以追踪后者的数据收集、使用和传输。
第二位知情人士称,卫士通还将使用其先进的加密算法,以防止滴滴可能出现的数据泄露。加密通常用于保护在线信息传输,并保障其安全性。
消息人士拒绝透露姓名,因为他们没有被授权向媒体发言。
就上述报导,滴滴回应称,“近期有关‘滴滴将数据权让渡第三方、引入大股东以及退市’等市场传闻均为不实信息。
在深圳上市的卫士通、国家互联网信息办公室,以及国务院新闻办公室均未立即回复路透的置评请求,目前已过亚洲的正常办公时间。
卫士通是一家提供信息安全服务和产品的公司,国有的中国电子科技网络安全有限公司是其母公司和最大股东,这使卫士通成为北京方面的首选。(路透中文)
【路透社:滴滴正与国企卫士通就移交数据控制权进行磋商--消息人士】
消息人士称,滴滴出行正在与国有信息安全公司卫士通(Westone)就处理其数据管理和监督其活动进行磋商,做为其努力消除中国监管当局疑虑努力的一部分。
两位知情人士表示,滴滴正在与卫士通进行磋商,为遵守监管机构的指引,后者将成为管理滴滴存储在国内的海量数据的主要第三方公司。
其中一位知情人士表示,滴滴最近几周向中国监管机构提交了一些提案,以缓解他们的担忧,其中包括引入卫士通来管理其各个业务线的数据。
知情人士表示,根据正在讨论的计划,总部位于四川的卫士通将能够访问滴滴在全国各地的服务器,以追踪后者的数据收集、使用和传输。
第二位知情人士称,卫士通还将使用其先进的加密算法,以防止滴滴可能出现的数据泄露。加密通常用于保护在线信息传输,并保障其安全性。
消息人士拒绝透露姓名,因为他们没有被授权向媒体发言。
就上述报导,滴滴回应称,“近期有关‘滴滴将数据权让渡第三方、引入大股东以及退市’等市场传闻均为不实信息。
在深圳上市的卫士通、国家互联网信息办公室,以及国务院新闻办公室均未立即回复路透的置评请求,目前已过亚洲的正常办公时间。
卫士通是一家提供信息安全服务和产品的公司,国有的中国电子科技网络安全有限公司是其母公司和最大股东,这使卫士通成为北京方面的首选。(路透中文)
#摄像头 #偷窥 #黑产 #个人信息 #信息安全
【中央网信办会同有关部门深入推进摄像头偷窥等黑产集中治理工作】
今年5月以来,中央网信办会同工业和信息化部、公安部、市场监管总局深入推进摄像头偷窥等黑产集中治理工作,对人民群众反应强烈的非法利用摄像头偷窥个人隐私画面、交易隐私视频、传授偷窥偷拍技术等侵害公民个人隐私行为进行集中治理。
中央网信办指导各地网信办督促各类平台清理相关违规有害信息2.2万余条,处置平台账号4000余个、群组132个,下架违规产品1600余件。其中,百度、腾讯、UC等重点网站平台,清理有害信息8000余条、处置违规账号134个;京东、淘宝、闲鱼等电商平台,下架违规宣传或违规售卖摄像设备1600余件、处置违规账号3700余个、清理违规信息1.2万余条。对存在隐私视频信息泄露隐患的14家视频监控APP厂商进行了约谈,并督促其完成整改。
工业和信息化部组织各省、自治区、直辖市通信管理局、专业机构、基础电信企业,以及18个重点视频监控云平台、摄像头生产企业代表,召开全国电视电话会议,部署摄像头网络安全集中整治工作;组织开展智能音视频采集设备应用安全、网络安全、数据安全等有关标准宣传普及,督促摄像头生产企业对照安全标准开展自查自纠,组织检测机构进入5家摄像头生产企业开展现场巡查和产品抽检;组织对18家具有行业代表性的视频监控云平台开展检查,发现处置SQL注入、越权操作等一批高危漏洞;全面排查联网摄像头存在的安全隐患,发现4万多个弱口令、未授权访问、远程命令执行等摄像头漏洞,取证并处置500余个。
公安部组织全国公安机关依法严打提供摄像头破解软件工具、对摄像头设备实施攻击控制、制售窃听窃照器材等违法犯罪活动,共抓获犯罪嫌疑人59名,查获非法控制的网络摄像头使用权限2.5万余个,收缴窃听窃照器材1500余套。
市场监管总局组织召开互联网平台企业行政指导会,要求平台企业严格履行主体责任,强化对平台内假冒伪劣摄像头等商品的治理,并要求限期一个月完成全面整改。(网信中国 @微信)
【中央网信办会同有关部门深入推进摄像头偷窥等黑产集中治理工作】
今年5月以来,中央网信办会同工业和信息化部、公安部、市场监管总局深入推进摄像头偷窥等黑产集中治理工作,对人民群众反应强烈的非法利用摄像头偷窥个人隐私画面、交易隐私视频、传授偷窥偷拍技术等侵害公民个人隐私行为进行集中治理。
中央网信办指导各地网信办督促各类平台清理相关违规有害信息2.2万余条,处置平台账号4000余个、群组132个,下架违规产品1600余件。其中,百度、腾讯、UC等重点网站平台,清理有害信息8000余条、处置违规账号134个;京东、淘宝、闲鱼等电商平台,下架违规宣传或违规售卖摄像设备1600余件、处置违规账号3700余个、清理违规信息1.2万余条。对存在隐私视频信息泄露隐患的14家视频监控APP厂商进行了约谈,并督促其完成整改。
工业和信息化部组织各省、自治区、直辖市通信管理局、专业机构、基础电信企业,以及18个重点视频监控云平台、摄像头生产企业代表,召开全国电视电话会议,部署摄像头网络安全集中整治工作;组织开展智能音视频采集设备应用安全、网络安全、数据安全等有关标准宣传普及,督促摄像头生产企业对照安全标准开展自查自纠,组织检测机构进入5家摄像头生产企业开展现场巡查和产品抽检;组织对18家具有行业代表性的视频监控云平台开展检查,发现处置SQL注入、越权操作等一批高危漏洞;全面排查联网摄像头存在的安全隐患,发现4万多个弱口令、未授权访问、远程命令执行等摄像头漏洞,取证并处置500余个。
公安部组织全国公安机关依法严打提供摄像头破解软件工具、对摄像头设备实施攻击控制、制售窃听窃照器材等违法犯罪活动,共抓获犯罪嫌疑人59名,查获非法控制的网络摄像头使用权限2.5万余个,收缴窃听窃照器材1500余套。
市场监管总局组织召开互联网平台企业行政指导会,要求平台企业严格履行主体责任,强化对平台内假冒伪劣摄像头等商品的治理,并要求限期一个月完成全面整改。(网信中国 @微信)
#信息安全 #关键信息基础设施
【关键信息基础设施安全保护条例】
第二条 本条例所称关键信息基础设施,是指公共 #通信 和信息服务、#能源、#交通、#水利、#金融、#公共服务、#电子政务、#国防科技工业 等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。
第十八条 关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,运营者应当按照有关规定向保护工作部门、公安机关报告。
第三十九条 运营者有下列情形之一的,由有关主管部门依据职责责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款:
(一)在关键信息基础设施发生较大变化,可能影响其认定结果时未及时将相关情况报告保护工作部门的;
(六)开展与网络安全和信息化有关的决策没有专门安全管理机构人员参与的;
(八)未对关键信息基础设施每年至少进行一次网络安全检测和风险评估,未对发现的安全问题及时整改,或者未按照保护工作部门要求报送情况的;
(九)采购网络产品和服务,未按照国家有关规定与网络产品和服务提供者签订安全保密协议的;
第四十条 运营者在关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,未按照有关规定向保护工作部门、公安机关报告的,由保护工作部门、公安机关依据职责责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款。
第四十一条 运营者采购可能影响国家安全的网络产品和服务,未按照国家网络安全规定进行安全审查的,由国家网信部门等有关主管部门依据职责责令改正,处采购金额1倍以上10倍以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。(国务院)
【关键信息基础设施安全保护条例】
第二条 本条例所称关键信息基础设施,是指公共 #通信 和信息服务、#能源、#交通、#水利、#金融、#公共服务、#电子政务、#国防科技工业 等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。
第十八条 关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,运营者应当按照有关规定向保护工作部门、公安机关报告。
第三十九条 运营者有下列情形之一的,由有关主管部门依据职责责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款:
(一)在关键信息基础设施发生较大变化,可能影响其认定结果时未及时将相关情况报告保护工作部门的;
(六)开展与网络安全和信息化有关的决策没有专门安全管理机构人员参与的;
(八)未对关键信息基础设施每年至少进行一次网络安全检测和风险评估,未对发现的安全问题及时整改,或者未按照保护工作部门要求报送情况的;
(九)采购网络产品和服务,未按照国家有关规定与网络产品和服务提供者签订安全保密协议的;
第四十条 运营者在关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,未按照有关规定向保护工作部门、公安机关报告的,由保护工作部门、公安机关依据职责责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款。
第四十一条 运营者采购可能影响国家安全的网络产品和服务,未按照国家网络安全规定进行安全审查的,由国家网信部门等有关主管部门依据职责责令改正,处采购金额1倍以上10倍以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。(国务院)
#福建 #莆田 #个人信息 #信息安全 #疫情 #行政处罚
【莆田2人泄露转发阳性人员信息被罚500元】
近日,莆田市公安局网安支队在工作巡查中发现,社交网络群组中存在传播本地新冠肺炎病毒核酸检测结果初筛阳性人员及其密接者个人信息的情况,传播内容包含受害人姓名、身份证号、电话、地址及近期行程等隐私信息。
经查,将相关信息从工作群组内转发至公共网络群组,导致大量扩散和议论,对受害者造成相当程度的伤害和困扰的,为两名医疗业相关工作人员,陈某某(女,34岁,笏石镇北埔人)及曾某某(女,30岁,荔城人)。
经传唤讯问,两人承认了自己将相关信息转发至个人家族群的行为。荔城公安分局根据规定,决定对二人均处以罚款500元的行政处罚。(正义莆田)(中国新闻网 @微博)
【莆田2人泄露转发阳性人员信息被罚500元】
近日,莆田市公安局网安支队在工作巡查中发现,社交网络群组中存在传播本地新冠肺炎病毒核酸检测结果初筛阳性人员及其密接者个人信息的情况,传播内容包含受害人姓名、身份证号、电话、地址及近期行程等隐私信息。
经查,将相关信息从工作群组内转发至公共网络群组,导致大量扩散和议论,对受害者造成相当程度的伤害和困扰的,为两名医疗业相关工作人员,陈某某(女,34岁,笏石镇北埔人)及曾某某(女,30岁,荔城人)。
经传唤讯问,两人承认了自己将相关信息转发至个人家族群的行为。荔城公安分局根据规定,决定对二人均处以罚款500元的行政处罚。(正义莆田)(中国新闻网 @微博)
#互联网 #账号 #账号名称 #实名制 #未成年 #监护人 #误导 #捏造 #仿冒 #职业资格 #IP地址 #账号转世 #跨平台 #信用管理 #个人信息 #信息安全
【《互联网用户账号名称信息管理规定(征求意见稿)》】
第六条 互联网用户账号使用者在注册、使用账号名称信息中应当遵循以下原则:互联网个人用户的账号名称信息应当充分体现个人特征,不得模仿、类似党政军机关、新闻媒体、企事业单位等组织机构的名称、标识,或是国家行政区域的地理名称,避免误导公众;...此外不得有下列情形:
(五)故意夹带二维码、网址、邮箱、联系方式等,或者使用同音、谐音、相近文字,拼音、数字、符号、字母和无意义文字等侵犯他人合法权益、谋取非法利益或者损害公共利益的;
第八条 互联网用户账号服务平台应当按照“后台实名、前台自愿”的原则,要求互联网用户账号使用者在注册账号时提供真实身份信息。
...
互联网用户账号服务平台向未成年人提供账号注册服务的,应当取得其监护人同意,并对未成年人进行基于居民身份证号码的真实身份信息核验,对监护人的真实身份信息进行核验。
第十条 互联网用户账号服务平台对申请注册从事经济、教育、医疗卫生、司法等领域信息内容生产的账号,应当要求互联网用户账号使用者在注册时提供其专业背景,以及依照法律、行政法规获得的职业资格或者服务资质等相关材料,并进行必要核验。...
第十一条 互联网用户账号服务平台应当禁止被依法依约关闭的账号以相同或者相似的账号名称信息重新注册...防止被依法依约关闭的账号跨平台重新注册。
第十二条 互联网用户账号服务平台应当以显著方式,在互联网用户账号信息页面展示账号IP地址属地信息。境内互联网用户账号IP地址属地信息需标注到省(区、市),境外账号IP地址属地信息需标注到国家(地区)。
第十三条 互联网用户账号服务平台应当采取必要措施,确保其收集、存储的个人信息及账号名称信息安全,防止未经授权的访问及信息泄露、篡改、丢失;未经互联网用户账号使用者授权同意,不得收集、存储、使用、加工、传输、提供或者公开个人信息及账号名称信息。不得非法买卖互联网用户账号名称信息。
第十四条 互联网用户账号服务平台应当建立健全互联网用户账号信用管理体系,将账号名称信息的信用评价作为互联网用户账号信用管理的重要参考指标,提供相应服务。
内详👉(网信办)
【《互联网用户账号名称信息管理规定(征求意见稿)》】
第六条 互联网用户账号使用者在注册、使用账号名称信息中应当遵循以下原则:互联网个人用户的账号名称信息应当充分体现个人特征,不得模仿、类似党政军机关、新闻媒体、企事业单位等组织机构的名称、标识,或是国家行政区域的地理名称,避免误导公众;...此外不得有下列情形:
(五)故意夹带二维码、网址、邮箱、联系方式等,或者使用同音、谐音、相近文字,拼音、数字、符号、字母和无意义文字等侵犯他人合法权益、谋取非法利益或者损害公共利益的;
第八条 互联网用户账号服务平台应当按照“后台实名、前台自愿”的原则,要求互联网用户账号使用者在注册账号时提供真实身份信息。
...
互联网用户账号服务平台向未成年人提供账号注册服务的,应当取得其监护人同意,并对未成年人进行基于居民身份证号码的真实身份信息核验,对监护人的真实身份信息进行核验。
第十条 互联网用户账号服务平台对申请注册从事经济、教育、医疗卫生、司法等领域信息内容生产的账号,应当要求互联网用户账号使用者在注册时提供其专业背景,以及依照法律、行政法规获得的职业资格或者服务资质等相关材料,并进行必要核验。...
第十一条 互联网用户账号服务平台应当禁止被依法依约关闭的账号以相同或者相似的账号名称信息重新注册...防止被依法依约关闭的账号跨平台重新注册。
第十二条 互联网用户账号服务平台应当以显著方式,在互联网用户账号信息页面展示账号IP地址属地信息。境内互联网用户账号IP地址属地信息需标注到省(区、市),境外账号IP地址属地信息需标注到国家(地区)。
第十三条 互联网用户账号服务平台应当采取必要措施,确保其收集、存储的个人信息及账号名称信息安全,防止未经授权的访问及信息泄露、篡改、丢失;未经互联网用户账号使用者授权同意,不得收集、存储、使用、加工、传输、提供或者公开个人信息及账号名称信息。不得非法买卖互联网用户账号名称信息。
第十四条 互联网用户账号服务平台应当建立健全互联网用户账号信用管理体系,将账号名称信息的信用评价作为互联网用户账号信用管理的重要参考指标,提供相应服务。
内详👉(网信办)
#互联网 #医疗 #人工智能 #职业资格 #实名制 #电子病历 #个人信息 #信息安全
【互联网诊疗监管细则(征求意见稿)】
第十三条 医师接诊前需进行实名认证,确保由本人接诊。其他人员、人工智能软件等不得冒用、替代医师本人接诊。各级卫生健康主管部门应当负责对在该医疗机构开展互联网诊疗的人员进行监管。
第十七条 互联网诊疗实行实名制,患者有义务向医疗机构提供真实的身份证明及基本信息,不得假冒他人就诊。
第十九条 ...互联网诊疗病历记录按照门诊电子病历的有关规定进行管理,诊疗过程中的图文对话、音视频资料等应当全程留痕、可追溯,并向省级监管平台开放数据接口,保存时间不得少于15年。
第三十四条 医疗机构发生患者个人信息、医疗数据泄露等网络安全事件时,应当及时向相关主管部门报告,并采取有效应对措施。
内详👉(国家卫健委)
【互联网诊疗监管细则(征求意见稿)】
第十三条 医师接诊前需进行实名认证,确保由本人接诊。其他人员、人工智能软件等不得冒用、替代医师本人接诊。各级卫生健康主管部门应当负责对在该医疗机构开展互联网诊疗的人员进行监管。
第十七条 互联网诊疗实行实名制,患者有义务向医疗机构提供真实的身份证明及基本信息,不得假冒他人就诊。
第十九条 ...互联网诊疗病历记录按照门诊电子病历的有关规定进行管理,诊疗过程中的图文对话、音视频资料等应当全程留痕、可追溯,并向省级监管平台开放数据接口,保存时间不得少于15年。
第三十四条 医疗机构发生患者个人信息、医疗数据泄露等网络安全事件时,应当及时向相关主管部门报告,并采取有效应对措施。
内详👉(国家卫健委)
#个人信息 #信息安全 #长臂管辖 #数据流通 #网络安全 #黑客 #第三方 #报备 #审查 #境外 #爬虫 #披露 #胁迫 #人脸识别 #人工智能 #步态 #自由选择 #身份认证 #百分之五 #大数据杀熟 #GFW #翻墙 #穿透
【《网络数据安全管理条例(征求意见稿)》】
第二条 在中华人民共和国境内利用网络开展数据处理活动,以及网络数据安全的监督管理,适用本条例。
在中华人民共和国境外处理中华人民共和国境内个人和组织数据的活动,有下列情形之一的,适用本条例:
(一)以向境内提供产品或者服务为目的;
(二)分析、评估境内个人、组织的行为;
(三)涉及境内重要数据处理;
(四)法律、行政法规规定的其他情形。
自然人因个人或者家庭事务开展数据处理活动,不适用本条例。
第七条 国家推动公共数据开放、共享,促进数据开发利用,并依法对公共数据实施监督管理。
国家建立健全数据交易管理制度,明确数据交易机构设立、运行标准,规范数据流通交易行为,确保数据依法有序流通。
第十一条 ....安全事件对个人、组织造成危害的,数据处理者应当在三个工作日内将安全事件和风险情况、危害后果、已经采取的补救措施等以电话、短信、即时通信工具、电子邮件等方式通知利害关系人...
发生重要数据或者十万人以上个人信息泄露、毁损、丢失等数据安全事件时,数据处理者还应当履行以下义务:
(一)在发生安全事件的八小时内向设区的市级网信部门和有关主管部门报告事件基本信息,包括涉及的数据数量、类型、可能的影响、已经或拟采取的处置措施等;
第十三条 数据处理者开展以下活动,应当按照国家有关规定,申报网络安全审查:
(二)处理一百万人以上个人信息的数据处理者赴国外上市的;
(三)数据处理者赴香港上市,影响或者可能影响国家安全的;
大型互联网平台运营者在境外设立总部或者运营中心、研发中心,应当向国家网信部门和主管部门报告。
第十四条 数据处理者发生合并、重组、分立等情况的,数据接收方应当继续履行数据安全保护义务,涉及重要数据和一百万人以上个人信息的,应当向设区的市级主管部门报告;...
第十七条 数据处理者在采用自动化工具访问、收集数据时,应当评估对网络服务的性能、功能带来的影响,不得干扰网络服务的正常功能。...
第二十条 数据处理者处理个人信息,应当制定个人信息处理规则并严格遵守。个人信息处理规则应当集中公开展示、易于访问并置于醒目位置,内容明确具体、简明通俗,系统全面地向个人说明个人信息处理情况。
(四)以集中展示等便利用户访问的方式说明产品服务中嵌入的所有收集个人信息的第三方代码、插件的名称,以及每个第三方代码、插件收集个人信息的目的、方式、种类、频次或者时机及其个人信息处理规则;
第二十一条 处理个人信息应当取得个人同意的,数据处理者应当遵守以下规定:
(一)按照服务类型分别向个人申请处理个人信息的同意,不得使用概括性条款取得同意;
(五)不得通过误导、欺诈、胁迫等方式获得个人的同意;
(六)不得通过捆绑不同类型服务、批量申请同意等方式诱导、强迫个人进行批量个人信息同意;
第二十五条 数据处理者利用生物特征进行个人身份认证的,应当对必要性、安全性进行风险评估,不得将人脸、步态、指纹、虹膜、声纹等生物特征作为唯一的个人身份认证方式,以强制个人同意收集其个人生物特征信息。...
第四十一条 国家建立 #数据跨境安全网关,对来源于中华人民共和国境外、法律和行政法规禁止发布或者传输的信息予以阻断传播。
任何个人和组织不得提供用于穿透、绕过数据跨境安全网关的程序、工具、线路等,不得为穿透、绕过数据跨境安全网关提供互联网接入、服务器托管、技术支持、传播推广、支付结算、应用下载等服务。
境内用户访问境内网络的,其流量不得被路由至境外。
第四十三条 ...日活用户超过一亿的大型互联网平台运营者平台规则、隐私政策制定或者对用户权益有重大影响的修订的,应当经国家网信部门认定的第三方机构评估,并报省级及以上网信部门和电信主管部门同意。
第四十五条 国家鼓励提供即时通信服务的互联网平台运营者从功能设计上为用户提供个人通信和非个人通信选择。个人通信的信息按照个人信息保护要求严格保护,非个人通信的信息按照公共信息有关规定进行管理。
第四十六条 互联网平台运营者不得利用数据以及平台规则等从事以下活动:
(二)利用平台收集掌握的经营者数据,在产品推广中实行最低价销售等损害公平竞争的行为;
(四)在平台规则、算法、技术、流量分配等方面设置不合理的限制和障碍,限制平台上的中小企业公平获取平台产生的行业、市场数据等,阻碍市场创新。
第四十八条 互联网平台运营者面向公众提供即时通信服务的,应当按照国务院电信主管部门的规定,为其他互联网平台运营者的即时通信服务提供数据接口,支持不同即时通信服务之间用户 #数据互通,无正当理由不得限制用户访问其他互联网平台以及向其他互联网平台传输文件。
第五十条 国家建设网络身份认证公共服务基础设施,按照政府引导、网民自愿原则,提供个人身份认证公共服务。
互联网平台运营者应当支持并优先使用国家网络身份认证公共服务基础设施提供的个人身份认证服务。
第六十一条 数据处理者不履行....规定的数据安全保护义务的,....有前款规定的违法行为,情节严重的,由有关部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款....(乌鸦观察注:具体条款详见原文)
第六十六条 个人和组织违反第四十一条(#数据跨境安全网关)的规定,由有关主管部门责令改正,给予警告、没收违法所得;拒不改正的,处违法所得一倍以上十倍以下的罚款,没有违法所得的,对直接负责的主管人员和其他直接负责人员,处五万元以上五十万元以下罚款;...
第六十八条 互联网平台运营者违反第四十六条、第四十八条、第五十一条的规定,由有关主管部门责令改正,给予警告;拒不改正的,处上一年度销售额百分之一以上百分之五以下的罚款;....
第七十三条 本条例下列用语的含义:
(十一)#数据跨境安全网关 是指阻断访问境外反动网站和有害信息、防止来自境外的网络攻击、管控跨境网络数据传输、防范侦查打击跨境网络犯罪的重要安全基础设施。
内详👉(网信中国)
【《网络数据安全管理条例(征求意见稿)》】
第二条 在中华人民共和国境内利用网络开展数据处理活动,以及网络数据安全的监督管理,适用本条例。
在中华人民共和国境外处理中华人民共和国境内个人和组织数据的活动,有下列情形之一的,适用本条例:
(一)以向境内提供产品或者服务为目的;
(二)分析、评估境内个人、组织的行为;
(三)涉及境内重要数据处理;
(四)法律、行政法规规定的其他情形。
自然人因个人或者家庭事务开展数据处理活动,不适用本条例。
第七条 国家推动公共数据开放、共享,促进数据开发利用,并依法对公共数据实施监督管理。
国家建立健全数据交易管理制度,明确数据交易机构设立、运行标准,规范数据流通交易行为,确保数据依法有序流通。
第十一条 ....安全事件对个人、组织造成危害的,数据处理者应当在三个工作日内将安全事件和风险情况、危害后果、已经采取的补救措施等以电话、短信、即时通信工具、电子邮件等方式通知利害关系人...
发生重要数据或者十万人以上个人信息泄露、毁损、丢失等数据安全事件时,数据处理者还应当履行以下义务:
(一)在发生安全事件的八小时内向设区的市级网信部门和有关主管部门报告事件基本信息,包括涉及的数据数量、类型、可能的影响、已经或拟采取的处置措施等;
第十三条 数据处理者开展以下活动,应当按照国家有关规定,申报网络安全审查:
(二)处理一百万人以上个人信息的数据处理者赴国外上市的;
(三)数据处理者赴香港上市,影响或者可能影响国家安全的;
大型互联网平台运营者在境外设立总部或者运营中心、研发中心,应当向国家网信部门和主管部门报告。
第十四条 数据处理者发生合并、重组、分立等情况的,数据接收方应当继续履行数据安全保护义务,涉及重要数据和一百万人以上个人信息的,应当向设区的市级主管部门报告;...
第十七条 数据处理者在采用自动化工具访问、收集数据时,应当评估对网络服务的性能、功能带来的影响,不得干扰网络服务的正常功能。...
第二十条 数据处理者处理个人信息,应当制定个人信息处理规则并严格遵守。个人信息处理规则应当集中公开展示、易于访问并置于醒目位置,内容明确具体、简明通俗,系统全面地向个人说明个人信息处理情况。
(四)以集中展示等便利用户访问的方式说明产品服务中嵌入的所有收集个人信息的第三方代码、插件的名称,以及每个第三方代码、插件收集个人信息的目的、方式、种类、频次或者时机及其个人信息处理规则;
第二十一条 处理个人信息应当取得个人同意的,数据处理者应当遵守以下规定:
(一)按照服务类型分别向个人申请处理个人信息的同意,不得使用概括性条款取得同意;
(五)不得通过误导、欺诈、胁迫等方式获得个人的同意;
(六)不得通过捆绑不同类型服务、批量申请同意等方式诱导、强迫个人进行批量个人信息同意;
第二十五条 数据处理者利用生物特征进行个人身份认证的,应当对必要性、安全性进行风险评估,不得将人脸、步态、指纹、虹膜、声纹等生物特征作为唯一的个人身份认证方式,以强制个人同意收集其个人生物特征信息。...
第四十一条 国家建立 #数据跨境安全网关,对来源于中华人民共和国境外、法律和行政法规禁止发布或者传输的信息予以阻断传播。
任何个人和组织不得提供用于穿透、绕过数据跨境安全网关的程序、工具、线路等,不得为穿透、绕过数据跨境安全网关提供互联网接入、服务器托管、技术支持、传播推广、支付结算、应用下载等服务。
境内用户访问境内网络的,其流量不得被路由至境外。
第四十三条 ...日活用户超过一亿的大型互联网平台运营者平台规则、隐私政策制定或者对用户权益有重大影响的修订的,应当经国家网信部门认定的第三方机构评估,并报省级及以上网信部门和电信主管部门同意。
第四十五条 国家鼓励提供即时通信服务的互联网平台运营者从功能设计上为用户提供个人通信和非个人通信选择。个人通信的信息按照个人信息保护要求严格保护,非个人通信的信息按照公共信息有关规定进行管理。
第四十六条 互联网平台运营者不得利用数据以及平台规则等从事以下活动:
(二)利用平台收集掌握的经营者数据,在产品推广中实行最低价销售等损害公平竞争的行为;
(四)在平台规则、算法、技术、流量分配等方面设置不合理的限制和障碍,限制平台上的中小企业公平获取平台产生的行业、市场数据等,阻碍市场创新。
第四十八条 互联网平台运营者面向公众提供即时通信服务的,应当按照国务院电信主管部门的规定,为其他互联网平台运营者的即时通信服务提供数据接口,支持不同即时通信服务之间用户 #数据互通,无正当理由不得限制用户访问其他互联网平台以及向其他互联网平台传输文件。
第五十条 国家建设网络身份认证公共服务基础设施,按照政府引导、网民自愿原则,提供个人身份认证公共服务。
互联网平台运营者应当支持并优先使用国家网络身份认证公共服务基础设施提供的个人身份认证服务。
第六十一条 数据处理者不履行....规定的数据安全保护义务的,....有前款规定的违法行为,情节严重的,由有关部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款....(乌鸦观察注:具体条款详见原文)
第六十六条 个人和组织违反第四十一条(#数据跨境安全网关)的规定,由有关主管部门责令改正,给予警告、没收违法所得;拒不改正的,处违法所得一倍以上十倍以下的罚款,没有违法所得的,对直接负责的主管人员和其他直接负责人员,处五万元以上五十万元以下罚款;...
第六十八条 互联网平台运营者违反第四十六条、第四十八条、第五十一条的规定,由有关主管部门责令改正,给予警告;拒不改正的,处上一年度销售额百分之一以上百分之五以下的罚款;....
第七十三条 本条例下列用语的含义:
(十一)#数据跨境安全网关 是指阻断访问境外反动网站和有害信息、防止来自境外的网络攻击、管控跨境网络数据传输、防范侦查打击跨境网络犯罪的重要安全基础设施。
内详👉(网信中国)
#广西 #崇左 #农行 #开户 #学校 #个人信息 #信息安全 #银行
【千余毕业生莫名被开户续:农行广西分行称愿销户,当事人要了解真相】
近日,广西崇左幼儿师范高等专科学校(下称崇左幼专)多名毕业生反映,自己名下莫名多出10张左右农行账户。12月11日,中国农业银行广西区分行回应称,此事确系农行辖属江州支行营业室未与客户充分沟通,内部审核把关不严、不规范操作所致。
有被开户的当事人接受澎湃新闻采访时认为,银行的说明不够详细,“感觉说了什么又感觉什么也没说”,希望了解此事的来龙去脉。
12月7日,崇左幼专2020届毕业生的群聊中,不少2020届的学生检查发现,账户中多出了不少Ⅱ、Ⅲ类电子账户,开户网点均为中国农业银行崇左江州支行。此次事件中,被开卡的学生主要是崇左幼专2020届毕业生。在一份银行提供的“电子账户销户联系人”电子表格中,此次电子账户销户人数达1400余人,每位学生名下都有10张左右账户。
10日晚,崇左幼专发布声明称,学校没有通过任何渠道泄露学生的身份信息,没有代理学生开设银行账户或办理Ⅰ类、Ⅱ类、Ⅲ类卡账户的业务。
11日早上,中国农业银行广西区分行微信公众号发布说明称,此事确系农行辖属江州支行营业室未与客户充分沟通,内部审核把关不严、不规范操作所致。此说明承诺,将尽快与相关学生逐一取得联系,销掉多开立的账户。同时,将加强内部管理,对相关责任人进行严肃追责。
银行为学生开账户的信息来自哪里?极目新闻的报道称,崇左幼专财务处一名工作人员表示,农业银行崇左江州支行的工作人员曾上门提供办卡服务,或有学生在当时办了卡,在学生开设Ⅰ类卡时,银行已经掌握了学生的信息。该工作人员强调,当时的上门办卡为自愿业务,学校并未强制学生办过银行卡。不过,该报道中也提及,有受访者回忆,2020届学生入学当年涉事银行并未到学校上门办卡,也没有在校内摆摊。(澎湃新闻)(极目新闻)
【千余毕业生莫名被开户续:农行广西分行称愿销户,当事人要了解真相】
近日,广西崇左幼儿师范高等专科学校(下称崇左幼专)多名毕业生反映,自己名下莫名多出10张左右农行账户。12月11日,中国农业银行广西区分行回应称,此事确系农行辖属江州支行营业室未与客户充分沟通,内部审核把关不严、不规范操作所致。
有被开户的当事人接受澎湃新闻采访时认为,银行的说明不够详细,“感觉说了什么又感觉什么也没说”,希望了解此事的来龙去脉。
12月7日,崇左幼专2020届毕业生的群聊中,不少2020届的学生检查发现,账户中多出了不少Ⅱ、Ⅲ类电子账户,开户网点均为中国农业银行崇左江州支行。此次事件中,被开卡的学生主要是崇左幼专2020届毕业生。在一份银行提供的“电子账户销户联系人”电子表格中,此次电子账户销户人数达1400余人,每位学生名下都有10张左右账户。
10日晚,崇左幼专发布声明称,学校没有通过任何渠道泄露学生的身份信息,没有代理学生开设银行账户或办理Ⅰ类、Ⅱ类、Ⅲ类卡账户的业务。
11日早上,中国农业银行广西区分行微信公众号发布说明称,此事确系农行辖属江州支行营业室未与客户充分沟通,内部审核把关不严、不规范操作所致。此说明承诺,将尽快与相关学生逐一取得联系,销掉多开立的账户。同时,将加强内部管理,对相关责任人进行严肃追责。
银行为学生开账户的信息来自哪里?极目新闻的报道称,崇左幼专财务处一名工作人员表示,农业银行崇左江州支行的工作人员曾上门提供办卡服务,或有学生在当时办了卡,在学生开设Ⅰ类卡时,银行已经掌握了学生的信息。该工作人员强调,当时的上门办卡为自愿业务,学校并未强制学生办过银行卡。不过,该报道中也提及,有受访者回忆,2020届学生入学当年涉事银行并未到学校上门办卡,也没有在校内摆摊。(澎湃新闻)(极目新闻)
#湖南 #岳阳 #河北 #辛集 #个人信息 #信息安全 #引流 #刑事拘留 #特困人员 #公示
【20余万条公民个人信息遭买卖,涉案2人被刑拘】
12月13日,湖南省岳阳市公安局岳阳楼分局通报称,近日,岳阳楼公安分局金鹗山派出所破获一起侵犯公民个人信息案,20余万条公民个人信息遭买卖。
12月1日,金鹗山派出所民警在开展日常巡查时,有居民举报,称某小区内有一住户情况异常,该住户一次性办理了30余张门禁卡,且家中聚集人员众多。
民警随即对居民反映情况进行汇总梳理,推测该住户屋内所聚集人员极有可能从事违法犯罪活动,随后民警前往该住户进行调查。
经民警调查发现,游某、苏某龙合开了一家网络游戏引流公司,通过招募话务员“撒网式”联系客户介绍游戏,并利用话术引诱客户提供微信账号,添加微信后再诱导客户给游戏充值。2人从今年9月份开始到被抓获,在某境外软件上非法购买公民个人手机号码信息共计20余万条,非法获利达30余万元。
经审讯,嫌疑人游某、苏某龙对其非法购买公民个人信息的犯罪事实供认不讳。目前,犯罪嫌疑人游某、苏某龙因涉嫌侵犯公民个人信息已被依法刑事拘留,案件正在进一步深挖中。(央视新闻)
【辛集两千余群众个人信息遭泄露:警示基层政府须提高法治意识】
日前,河北省辛集市政府官网公布的一份城乡特困人员公示名单引发社会广泛关注。该名单中不仅详细列出了两千多名城乡特困人员所属街道(乡镇)、社区、姓名、性别、特困类别和金额,还公布了完整身份证号码等隐私。
...
信息公开到何种程度不是一道选择题,而是一道法律题。我国多部法律法规对个人信息保护及其边界已经有了明确规定。然而,近年来,不少地方政府网站都出现过泄露身份证号码的问题,这凸显出有关部门把关审核程序存在缺失和纰漏,部分执法人员法治意识淡薄。
...各地各部门应以此为契机,举一反三,开展对本地官网个人信息保护的摸排和整改,对泄露个人隐私造成严重后果的,应依法追究责任。(新华每日电讯)
【20余万条公民个人信息遭买卖,涉案2人被刑拘】
12月13日,湖南省岳阳市公安局岳阳楼分局通报称,近日,岳阳楼公安分局金鹗山派出所破获一起侵犯公民个人信息案,20余万条公民个人信息遭买卖。
12月1日,金鹗山派出所民警在开展日常巡查时,有居民举报,称某小区内有一住户情况异常,该住户一次性办理了30余张门禁卡,且家中聚集人员众多。
民警随即对居民反映情况进行汇总梳理,推测该住户屋内所聚集人员极有可能从事违法犯罪活动,随后民警前往该住户进行调查。
经民警调查发现,游某、苏某龙合开了一家网络游戏引流公司,通过招募话务员“撒网式”联系客户介绍游戏,并利用话术引诱客户提供微信账号,添加微信后再诱导客户给游戏充值。2人从今年9月份开始到被抓获,在某境外软件上非法购买公民个人手机号码信息共计20余万条,非法获利达30余万元。
经审讯,嫌疑人游某、苏某龙对其非法购买公民个人信息的犯罪事实供认不讳。目前,犯罪嫌疑人游某、苏某龙因涉嫌侵犯公民个人信息已被依法刑事拘留,案件正在进一步深挖中。(央视新闻)
【辛集两千余群众个人信息遭泄露:警示基层政府须提高法治意识】
日前,河北省辛集市政府官网公布的一份城乡特困人员公示名单引发社会广泛关注。该名单中不仅详细列出了两千多名城乡特困人员所属街道(乡镇)、社区、姓名、性别、特困类别和金额,还公布了完整身份证号码等隐私。
...
信息公开到何种程度不是一道选择题,而是一道法律题。我国多部法律法规对个人信息保护及其边界已经有了明确规定。然而,近年来,不少地方政府网站都出现过泄露身份证号码的问题,这凸显出有关部门把关审核程序存在缺失和纰漏,部分执法人员法治意识淡薄。
...各地各部门应以此为契机,举一反三,开展对本地官网个人信息保护的摸排和整改,对泄露个人隐私造成严重后果的,应依法追究责任。(新华每日电讯)
乌鸦观察
#广西 #崇左 #农行 #开户 #学校 #个人信息 #信息安全 #银行 【千余毕业生莫名被开户续:农行广西分行称愿销户,当事人要了解真相】 近日,广西崇左幼儿师范高等专科学校(下称崇左幼专)多名毕业生反映,自己名下莫名多出10张左右农行账户。12月11日,中国农业银行广西区分行回应称,此事确系农行辖属江州支行营业室未与客户充分沟通,内部审核把关不严、不规范操作所致。 有被开户的当事人接受澎湃新闻采访时认为,银行的说明不够详细,“感觉说了什么又感觉什么也没说”,希望了解此事的来龙去脉。…
#广西 #崇左 #农行 #开户 #学校 #个人信息 #信息安全 #银行
【千余毕业生莫名被开农行卡续:有人称未联系就被跳过密码销户】
发生在广西崇左幼儿师范高等专科学校和农业银行的“学生被开银行账户”事件引发人们关注。
媒体报道称,1400多名学生莫名被农业银行开了银行账户,每人名下近10个账户。
校方声明称未泄露学生个人身份信息,银行致歉称与客户沟通不充分,却未提及被开账户的学生人数。
此外,12月11日涉事银行发布说明称,将尽快与相关学生逐一取得联系,销掉多开立的账户。但14日上午,一名崇左幼专毕业生告诉澎湃新闻,在没有人通知的情况下,其名下不知情开通的账户已被注销。
13日晚,该毕业生手机上一直接到农业银行App的通知提醒,其查看发现,每个账户中原本显示的0.01元已逐个转出,交易渠道为“联机批处理”。14日早上,该毕业生发现,自己名下不知情被开通的银行账户均被注销。
该毕业生对银行此举表示不满,“这些操作没有通知我,跳过密码,细思极恐。银行没有人员和我沟通过,也没有任何解释。”该毕业生称,许多其他被开户的学生名下被开账户也已被销户,“希望严查到底,我们需要真相。”
14日下午,澎湃新闻记者多次拨打中国农业银行崇左江州支行电话,均无人接听。(澎湃新闻)
【千余毕业生莫名被开农行卡续:有人称未联系就被跳过密码销户】
发生在广西崇左幼儿师范高等专科学校和农业银行的“学生被开银行账户”事件引发人们关注。
媒体报道称,1400多名学生莫名被农业银行开了银行账户,每人名下近10个账户。
校方声明称未泄露学生个人身份信息,银行致歉称与客户沟通不充分,却未提及被开账户的学生人数。
此外,12月11日涉事银行发布说明称,将尽快与相关学生逐一取得联系,销掉多开立的账户。但14日上午,一名崇左幼专毕业生告诉澎湃新闻,在没有人通知的情况下,其名下不知情开通的账户已被注销。
13日晚,该毕业生手机上一直接到农业银行App的通知提醒,其查看发现,每个账户中原本显示的0.01元已逐个转出,交易渠道为“联机批处理”。14日早上,该毕业生发现,自己名下不知情被开通的银行账户均被注销。
该毕业生对银行此举表示不满,“这些操作没有通知我,跳过密码,细思极恐。银行没有人员和我沟通过,也没有任何解释。”该毕业生称,许多其他被开户的学生名下被开账户也已被销户,“希望严查到底,我们需要真相。”
14日下午,澎湃新闻记者多次拨打中国农业银行崇左江州支行电话,均无人接听。(澎湃新闻)
#微博 #平台 #山东 #烟台 #代驾 #电话 #删帖 #个人信息 #信息安全 #舆情 放大舆情
【微博回应”山东烟台电话删帖“:不存在平台泄露用户隐私】
近日,站内多名用户反馈(1、2、3),在参与”烟台一公馆大门倾倒砸死代驾小哥“话题讨论后,收到来自山东烟台的电话,要求删除相关内容;也有用户反馈,发布“山东寿光对双减政策执行有偏差”事件讨论后,收到自称是当事学校工作人员的电话请求删帖。用户对于个人隐私泄露问题提出质疑,站方对此高度关注,立即展开核查。
站方后台数据查询系统有严格的管理规范和严密的查询记录,违规查询和使用用户信息的属于违法犯罪行为。经核查确认,以上反馈联系方式遭泄露的用户信息,近期均没有被查询的记录,不存在平台泄露用户隐私数据的情况。(微博管理员 @微博)
微博CEO”来去之间“此前也表示:”这是不合规的,中央规定账号管理权在属地,烟台这是越权了,博主发的内容有问题,烟台应找上海有关部门协助处理。“
此外,有网友称,接到的电话号码为烟台市芝罘区区委宣传部座机。
据当地通报,1月16日凌晨,烟台市芝罘区某小区大厅单元门脱落致一名男子死亡。事情发生后,芝罘区立即成立由芝罘公安分局、区住建局、区市场监管局、属地街道等部门及相关专家组成的联合调查组,对涉事的物业公司及相关责任单位、负责人进行全面调查。本着对生命负责、对逝者负责的原则,目前涉事物业公司正在积极与逝者家属处理善后工作。(芝罘发布 @微博)
据此前报道,该小区内多栋大楼都存在螺丝脱落等问题,此前6号楼的大门就曾以同样的方式脱落,但未造成人员伤亡,许多业主都曾向物业反映相关问题,但物业经理给的答复是“大门的作用是美观”,因此一直没有对大门进行修理。(北京青年报 @微博)
【微博回应”山东烟台电话删帖“:不存在平台泄露用户隐私】
近日,站内多名用户反馈(1、2、3),在参与”烟台一公馆大门倾倒砸死代驾小哥“话题讨论后,收到来自山东烟台的电话,要求删除相关内容;也有用户反馈,发布“山东寿光对双减政策执行有偏差”事件讨论后,收到自称是当事学校工作人员的电话请求删帖。用户对于个人隐私泄露问题提出质疑,站方对此高度关注,立即展开核查。
站方后台数据查询系统有严格的管理规范和严密的查询记录,违规查询和使用用户信息的属于违法犯罪行为。经核查确认,以上反馈联系方式遭泄露的用户信息,近期均没有被查询的记录,不存在平台泄露用户隐私数据的情况。(微博管理员 @微博)
微博CEO”来去之间“此前也表示:”这是不合规的,中央规定账号管理权在属地,烟台这是越权了,博主发的内容有问题,烟台应找上海有关部门协助处理。“
此外,有网友称,接到的电话号码为烟台市芝罘区区委宣传部座机。
据当地通报,1月16日凌晨,烟台市芝罘区某小区大厅单元门脱落致一名男子死亡。事情发生后,芝罘区立即成立由芝罘公安分局、区住建局、区市场监管局、属地街道等部门及相关专家组成的联合调查组,对涉事的物业公司及相关责任单位、负责人进行全面调查。本着对生命负责、对逝者负责的原则,目前涉事物业公司正在积极与逝者家属处理善后工作。(芝罘发布 @微博)
据此前报道,该小区内多栋大楼都存在螺丝脱落等问题,此前6号楼的大门就曾以同样的方式脱落,但未造成人员伤亡,许多业主都曾向物业反映相关问题,但物业经理给的答复是“大门的作用是美观”,因此一直没有对大门进行修理。(北京青年报 @微博)
乌鸦观察
#天津 #云服务 #国企 #国资云 #消息人士 【每日经济新闻|业内人士:天津国资云相关文件已撤回 当地国企上云不做排他限制】 今日(9月3日),《每日经济新闻》从两家云计算企业内部人士处独家获悉,天津国资委已经撤回了上周引发关注的《关于加快推进国企上云工作完善国资云体系建设的实施方案》文件,并明确国资企业在选择云服务时不做强制和排他限制。 今日下午,记者拨打天津市国资委电话,截至发稿时无人接听。 上周,关于天津国资云的一份文件被业内热议,文件要求当地国资企业限定使用特定的云服务,…
#日本 #国产云 #云服务 #信息安全 #网络安全
【日本拟推“国产云”,列为特定重要物资】
日本政府拟将云服务列为经济安全保障上需要稳定供应的“特定重要物资”,目前已展开协调。为了应对网络攻击,云服务将被视为与半导体和药品一样的物资。将以国内人员能随时应对故障等为条件,力争加强日本企业的“国产云”竞争力。
在日本的云服务市场,亚马逊网络服务(AWS)、微软和谷歌等3家美国大型企业不断形成垄断化。
日本“公正取引委员会”(公平交易委员会)的资料显示,2020年度,3家美国企业的份额达到60~70%。2011年度仅为5~10%。调查公司富士凯美莱总研的统计显示,海外企业在2020年度的日本国内市场份额中占72%。
利用外资云服务处理政府敏感信息,存在泄露等安全方面的风险。还有观点指出,如果对海外企业的依存度太高,在日本遭受网络攻击之际,有可能无法迅速应对。
日本政府认为,培育国内企业的云服务成为当务之急,并将其列为“特定重要物资”。
“特定重要物资”的对象是国民生活和经济活动赖以依靠的物资。从事被指定物资生产的企业能从政府获得财政支援和减轻利率负担。
要获得政府的支援,必须向主管省厅提出供应和管理的相关计划,并获得认定。日本政府将讨论的方案是,需要以重视安全性、国内工程师团队能随时立即应对作为条件。
作为“特定重要物资”的对象,日本政府此前向执政党列举了半导体和药品等。作为法律依据的《经济安保推进法案》表明重要物资“包含电脑程序”,因此云服务也能列入其中。(日本经济新闻)
【日本拟推“国产云”,列为特定重要物资】
日本政府拟将云服务列为经济安全保障上需要稳定供应的“特定重要物资”,目前已展开协调。为了应对网络攻击,云服务将被视为与半导体和药品一样的物资。将以国内人员能随时应对故障等为条件,力争加强日本企业的“国产云”竞争力。
在日本的云服务市场,亚马逊网络服务(AWS)、微软和谷歌等3家美国大型企业不断形成垄断化。
日本“公正取引委员会”(公平交易委员会)的资料显示,2020年度,3家美国企业的份额达到60~70%。2011年度仅为5~10%。调查公司富士凯美莱总研的统计显示,海外企业在2020年度的日本国内市场份额中占72%。
利用外资云服务处理政府敏感信息,存在泄露等安全方面的风险。还有观点指出,如果对海外企业的依存度太高,在日本遭受网络攻击之际,有可能无法迅速应对。
日本政府认为,培育国内企业的云服务成为当务之急,并将其列为“特定重要物资”。
“特定重要物资”的对象是国民生活和经济活动赖以依靠的物资。从事被指定物资生产的企业能从政府获得财政支援和减轻利率负担。
要获得政府的支援,必须向主管省厅提出供应和管理的相关计划,并获得认定。日本政府将讨论的方案是,需要以重视安全性、国内工程师团队能随时立即应对作为条件。
作为“特定重要物资”的对象,日本政府此前向执政党列举了半导体和药品等。作为法律依据的《经济安保推进法案》表明重要物资“包含电脑程序”,因此云服务也能列入其中。(日本经济新闻)