乌鸦观察
11.2K subscribers
7.28K photos
320 videos
491 files
16.6K links
不定期推送新闻和杂谈;您的订阅、投稿和转发是对我们最大的支持;

有任何事宜欢迎通过 @big_crow_bot 联系,因我们知识精力有限,期盼各位多多指正;

整理不易,转发请自觉标记出处;

推荐使用浅色模式阅读,深色模式加粗重点显示不明显;

同义词检索欢迎使用:https://t.me/bigcrowdev/11487

无穷的远方,无数的人们,都和我们有关,向收到此信息的世界致以美好的祝愿。
——地狱乌鸦
Download Telegram
#反防疫 #北京 #个人信息 #信息安全 #人间百态 #主观臆断 #口罩 #刺伤 #行政拘留 #刑事拘留

【北京通报3起涉疫违法犯罪案例】

北京市公安局副局长潘绪宏:近期警方在工作中发现有个别违法人员编造传播谣言,侵犯公民隐私,拒不执行疫情防控措施等违法犯罪案例,在此通报3起典型案例。

案例1,2020年12月23日,顺义警方接群众报警称,其家人信息在多个微信群中泄露传播,对生活和工作造成影响,经警方调查,某航空安保有限公司员工刘某,男,41岁,在工作期间将用于筛查密接人员工作的患者初步流调报告私自拍摄并发至微信群内,导致患者及其家属、同事的姓名、身份证号码、家庭住址、工作单位、手机号码等隐私泄露。12月24日顺义公安分局依法对刘某处以行政拘留。

案例2,2020年12月29日,网传望京多家餐饮、酒店等服务场所环境检测呈新冠病毒阳性,经调查此为虚假信息,违法行为人彭某阳,女,29岁,在听说望京地区有单位开展核酸检测后,主观臆断编造了某烤肉店、某咖啡店、某酒店等多个地方都是环境阳性的虚假信息,并通过微信传播,扩散后引发部分群众恐慌。12月30日,朝阳公安分局依法对彭某处以行政拘留处罚。

案例3,2021年1月1日21时,犯罪嫌疑人刁某轩,男,21岁,进入海淀区大钟寺附近一便利店内购物时未按疫情防控规定佩戴口罩,店员对其进行提醒,刁某轩不听劝阻,与店员发生争执,后持刀将该店员扎伤,接警后民警迅速赶赴现场,在群众的配合下将刁某轩控制,1月2日海淀公安分局依法对刁某轩刑事拘留,案件正在进一步工作中。(央视新闻 @ 微博

source:https://t.me/nCoV2019/5871
#浙江 #杭州 #流调 #个人信息 #信息安全 #行政拘留

【杭州发布:故意泄露流调报告内容,侵犯他人隐私者被行政拘留

1月6日,本市通报一例境外输入复阳无症状感染者的同时,发现该无症状感染者身份信息、联系电话等个人信息在互联网上大面积传播,并发现两则在网上散布涉疫谣言的违法行为。经公安机关查明,位于西湖区的某医院院感科医师林某将相关流调报告转发至微信群,致使在互联网上大面积扩散,已涉嫌侵犯他人隐私,处以行政拘留五日的处罚。另查明,张某、胡某借机散布涉疫谣言,分别处以行政拘留七日的处罚。(杭州发布 @微信)

source: https://t.me/nCoV2019/5970
#云南 #丽江 #河北 #石家庄 #个人信息 #信息安全 #流调

【云南丽江密接者信息遭泄露被骂是千里传毒“害人精”】

1月9日,云南丽江。自流调协查函上的个人隐私被泄露后,梁女士电话被打爆,还有人发短信骂其“千里传毒”,报警后民警劝她理解和包容。目前泄露其信息的人员已受处分。

宁蒗县工作组已致歉,成立调查组倒查。(澎湃新闻 @微博)(中国青年报 @微博)

【 确诊患者个人信息又被泄露,对话被网暴的石家庄患者 】

1 月 5 日,周女士被告知前一天的核酸检测结果为阳性,随后被转运至石家庄第五医院。并在 1 月 6 日转为确诊病例。1 月 7 日,周女士的真实姓名一同被曝光在网络中。周女士在通过新闻获知自己的确诊信息之后,发布了一条抖音视频。随后,她的更多信息,朋友圈信息同时出现在网络上。

其中一个小区,将她工作的具体地址张贴在小区里。人们涌进她的视频留言谩骂,还有人加了周女士的微信,把她拉进一个都是陌生人的群里,要求她道歉。

1 月 9 日,偶尔治愈访问了当事人,她集中回应了质疑。(丁香医生·偶尔治愈 @ 微信
#浙大 #拼多多 #加班 #值班 #007 #本分 #审查 #断网 #监控 #开除 #脉脉 #匿名 #副业 #信号屏蔽 #空气质量

【拼多多前员工:我在拼多多的三年】

作者称,本文目的是希望学弟学妹们千万不要去拼多多,从一个底层员工的视角,记录一下拼多多这家公司三年以来的整体变化,本文不涉及技术机密,只讨论行政制度、文化氛围、办公体验等,记录个人主观意愿,离职后于家中编写,记录一下经历,存在主观印象,部分内容已做马赛克处理。

在记录作者三年来在拼多多的经历外,该贴还分享了拼多多一系列经典事件:

1. 100元优惠券事件引发的全员7*24值班

2. 人满为患下的工位和厕所

3. 像喂猪一样卡点进食和为避免员工白嫖而取消水果与甜点

4. 办公网禁止访问部分网站

5. 消息流通靠口口相传和内网移除搜索功能

6. HR查监控确认考勤

7. 周六加班旷班被集体开除

8. 查员工手机并开除在脉脉发帖质疑空气质量的员工

9. 禁止从事副业

10. 办公室进行手机信号屏蔽等。
telegraph)(github

相关阅读:
世界冠军黑客Flanker疑因拒绝违法攻击而被拼多多开除(cnBeta
#上海 #流调 #个人信息 #信息安全 #知情权

【上海公布新增本地确诊病例涉及区域和场所】

上海市卫健委23日通报:2021年1月22日0—24时,上海新增3例本地确诊病例。根据流行病学调查,确诊病例涉及区域和场所的情况如下:
黄浦区:海底捞海外滩店,花醉无限极荟店。
静安区:米亭味自慢料理南京西路店。
徐汇区:徐汇商务大厦2011室练琴房,全家便利店裕德路店,香守潮汕海鲜港式火锅岳阳店,龙华知韵琴行。
宝山区:临江一、二村,青鲜菜场。
对查明的密切接触者已全部隔离医学观察,对有确诊病例的场所等已告知当地,并严格落实了相关消毒措施。(光明日报 @微博)
Forwarded from 剧终新闻 (剧终)
#巴西 #信息泄露 #个人信息 #信息安全

【巴西几乎所有人的信息被泄露】

19日上午,PSafe旗下网络安全实验室dfndr实验室报告称,巴西的一个数据库发生了巨大的泄漏,专家称:“巴西几乎所有人的信息都被泄露。泄露的数据为 14 GB,包含了 1.04 亿车辆和 4000 万家企业详细信息,潜在受影响人数 2.2 亿。”

而巴西的人口为 2.1 亿,这意味着巴西几乎所有人的信息都被泄露(还有部分在巴西生活的外籍居民以及已死亡的人)。dfndr实验室还称:此次泄露最大的风险是该数据被用于网络钓鱼诈骗,诱使人们在假页面上提供更多个人信息。

除此之外第二次更完整的泄露包含4000万个巴西公司数据,当然这并不是免费的,根据购买数据的多少,每个CNPJ的费用从0.05美元到50美元不等,只通过比特币支付。

更完整的泄露包含了:基本情况、电子邮件、电话、地址、业务、法律性质、法定代表人、经营档次等17项关键信息。
(solidot)(科技博客)(somagnews)(FOLHA DE S PAULO)(psafe)

相关新闻:
20-11-26 巴西政府资料意外泄漏 数百万确诊患者资料外流
#巴林🇧🇭 #阿曼🇴🇲 #信息安全 #一带一路 #5G #王毅 #护航编队

【王毅同巴林外交大臣扎耶尼举行会谈】

...支持巴在地区事务中发挥更积极作用,反对外部势力干涉巴的内政。...

王毅说,中方愿同巴方加强“一带一路”倡议同巴“2030经济发展愿景”对接,深化能源、基础设施、第五代移动通信、电子商务、大数据等领域合作,拓展合作领域和合作空间,支持巴推进经济多元化的努力。今天中国外交部和阿拉伯国家联盟秘书处共同签署《中阿数据安全合作倡议》,在数字经济治理问题上发出了共同声音。中方愿同巴方共同打击一切形式的恐怖主义,尤其是通过去极端化铲除恐怖主义滋生的土壤。
...(中国外交部)

【王毅会见阿曼苏丹办公厅大臣苏尔坦】
...
王毅说,中方坚定支持阿方维护主权、安全和稳定支持阿走符合自身国情的发展道路,欢迎阿在地区和国际事务中发挥独特的建设性作用。中方赞赏阿方在涉及中方核心利益问题上给予中方坚定支持。中方愿深化双方在经贸、投资、5G和信息技术等领域合作,助力阿实现经济多元化战略。感谢阿方为中国海军护航编队提供补给便利。希双方加强交流合作,共同打击一切形式的恐怖主义。
...(新华社)
#菠菜 #农业 #农民 #小农经济 #三农 #靠天吃饭 #信息流通 #市场信息 #物流 #合作社 #随机性 #地头价 #菜贩

【农民夫妻 1300 斤菠菜卖了 15 元,菜贩称「质量一般如果不收购只能丢掉」】

近日,在河北邯郸,一对农民夫妻辛苦忙活了几个小时,用三轮车运着1300斤菠菜去卖,只卖出了15块钱。

菜贩给出的理由是:“他们的菜质量一般,在场都没人收,如果我不收,他们只能丢掉,或者让它烂在地里。”

4月1日,澎湃新闻从事发地河北邯郸永年区市场监督管理局稽查大队了解到,前述视频他们也看到过,从视频中看到,价格双方都同意,是双方自愿的行为,应该没涉及欺行霸市。如果一方不同意,强买强卖那就有问题了。

相关阅读📘
【15元收菜农千斤菠菜引争议,菜贩:菜质量不好,别人不要】 - 澎湃新闻
【如何看待农民夫妻 1300 斤菠菜卖了 15 元,菜贩称「质量一般如果不收购只能丢掉」,实际情况如何?】 - 知乎
#汽车 #信息安全 #个人信息 #数据出境 #数据出境安全

【国家互联网信息办公室关于《汽车数据安全管理若干规定(征求意见稿)》公开征求意见】

第三条 本规定所称重要数据包括:
(一)军事管理区、国防科工等涉及国家秘密的单位、县级以上党政机关等重要敏感区域的人流车流数据;
(二)高于国家公开发布地图精度的测绘数据;
(三)汽车充电网的运行数据;
(四)道路上车辆类型、车辆流量等数据;
(五)包含人脸、声音、车牌等的车外音视频数据;
(六)国家网信部门和国务院有关部门明确的其他可能影响国家安全、公共利益的数据。

第七条 运营者处理个人信息应当通过用户手册、车载显示面板或其他适当方式,告知负责处理用户权益责任人的有效联系方式,以及收集数据的类型,包括车辆位置、生物特征、驾驶习惯、音视频等,并提供以下信息:
(四)删除车内、请求删除已经提供给车外的个人信息的方法步骤。

第八条 运营者收集和向车外提供敏感个人信息,包括车辆位置、驾驶人或乘车人音视频等,以及可以用于判断违法违规驾驶的数据等,应当符合以下要求:
(六)驾驶人要求运营者删除时,运营者应当在2周内删除。

第十二条 个人信息或者重要数据应当依法在境内存储,确需向境外提供的,应当通过国家网信部门组织的数据出境安全评估。

第十七条 处理个人信息涉及个人信息主体超过10万人、或者处理重要数据的运营者,应当在每年十二月十五日前将年度数据安全管理情况报省级网信部门和有关部门,内容包括:
(一)数据安全负责人以及负责处理用户权益相关事务责任人的姓名和联系方式;
(二)处理数据的类型、规模、目的及必要性;
(三)数据的安全防护和管理措施,包括保存地点、期限等;
(四)与境内第三方共享数据情况;
(五)数据安全事故及处理情况;
(六)与个人信息和数据相关的用户投诉及处理情况;
(七)国家网信部门明确的其他数据安全情况。

第十八条 如果存在向境外提供数据的情况,运营者应当在本规定第十七条基础上,报告以下情况:
(一)接收者的名称和联系方式;
(二)出境数据的类型、数量及目的;
(三)数据在境外的存放地点、使用范围和方式;
(四)涉及向境外提供数据的用户投诉及处理情况;
(五)国家网信部门明确的向境外提供数据需要报告的其他情况。

内详👉(司法部)
#淘宝 #个人信息 #信息安全 #返利 #优惠券

【淘宝12亿数据泄露 攻击者9个月获利34万 被判3年有余】
原标题:逯某、黎某侵犯公民个人信息一审刑事判决书
...
经审理查明,被告人黎某在湖南省浏阳市成立了浏阳市泰创网络科技有限公司(自然人独资),该公司设有返利部、客服部、招商部等部门。被告人逯某受雇于被告人黎某,作为公司技术员,每月工资一万元。自2019年11月,被告人逯某在商丘市睢阳区其家中利用自己开发的爬虫软件,通过淘宝网页接口爬取淘宝客户的信息,并将其中淘宝客户的手机号码提供给被告人黎某,用于浏阳市泰创网络科技有限公司用于经营活动,该公司自2019年11月份至2020年7月份利用该信息经营共获利340187.68元。

经司法鉴定,被告人逯某通过其开发的软件爬取淘宝客户的数字ID、淘宝昵称、手机号码等淘宝客户信息共计1180738048条,被告人逯某将其爬取信息中的淘宝客户手机号码通过微信文件的形式发送给被告人黎某使用共计19712611条。
...
证人马某证言证实,其系淘宝网安全风控员,2020年7月13日,其在工作中发现,平台的评价接口存在异常流量行为,经排查后发现有黑产通过破解接口的形式进行加密数据的爬取,在2020年7月13日至2020年7月20日之间爬取了3500万条数据。
...
公司做“淘宝联盟”里的淘宝返利,主要用这些手机号加对方微信好友进行推广淘宝商品,让用户领取“淘宝联盟”优惠券,对方使用优惠券成功购买商品,我们公司会获得返利。
...
被告人黎某犯侵犯公民个人信息罪,判处有期徒刑三年六个月,并处罚金人民币三十五万元。
被告人逯某犯侵犯公民个人信息罪,判处有期徒刑三年三个月,并处罚金人民币十万元。
...
内详👉(裁判文书网)
#网信办 #弹窗 #清朗 #自媒体 #虚假信息 #炒作 #社会恐慌情绪 #流量 #血腥暴力 #推荐算法 #信息茧房 #规范稿源 #舆情

【国家网信办专项整治移动应用程序弹窗乱象】

国家网信办决定8月27日启动“清朗·移动应用程序PUSH弹窗突出问题专项整治”,聚焦突出问题靶向施策,推动PUSH弹窗传播秩序短期内实现明显好转。

国家网信办有关负责同志指出,一段时间以来,移动应用程序PUSH弹窗环节问题多发频发,突出表现在五个方面:

一是推送来源不明或由“自媒体”违规生产的所谓“新闻”,造成虚假信息扩大传播;
二是扎堆推送、渲染炒作恶性案件、灾难事故等,诱发社会恐慌情绪;
三是片面追求流量,大肆炒作娱乐八卦、明星绯闻、血腥暴力、低俗恶俗等有悖社会主义核心价值观内容,传递错误价值取向;
四是滥用算法推荐进行个性化PUSH弹窗,加剧“信息茧房”。
五是未取得互联网新闻信息服务资质,违规PUSH弹窗推送新闻信息。

据介绍,国家网信办此次专项整治,重点面向新闻客户端、手机浏览器、公众账号平台、工具类应用等4类移动应用程序,分类施策,明确六项整改要求:

一是禁止PUSH弹窗推送商业网站平台和“自媒体”账号违规采编发布、转载的新闻信息,推送新闻信息必须采用规范稿源。
二是PUSH弹窗推送新闻信息不得渲染炒作舆情热点,断章取义、篡改原意吸引眼球、误导网民。
三是未取得互联网新闻信息服务许可的工具类应用不得PUSH弹窗推送新闻信息。
四是禁止PUSH弹窗推送娱乐八卦、明星绯闻、血腥暴力、奇闻异事、低俗恶俗等有悖社会主义核心价值观内容。
五是禁止通过PUSH弹窗渠道放大传播失德艺人、负面争议人物的有关言论。
六是遇突发事件、灾难事故,不得渲染血腥现场、过度强调案件血腥细节等,不得扎堆PUSH弹窗推送相关信息。(中新社)
#微信 #相册 #个人信息 #信息安全 #iOS

【微信回应反复读取用户相册】

近日,有消息称微信在后台反复读取用户相册。10月8日晚,腾讯对此回应,iOS 系统为APP开发者提供相册更新通知标准能力,相册发生内容更新时会通知到APP,提醒APP可以提前做准备,APP的该准备行为会被记录成读取系统相册。

当用户授权微信可以读取“系统相册权限”的前提后,为便于用户在微信聊天中按“+”时可以快速发图,微信使用了该系统能力,使用户发送图片体验更快速流畅。上述行为均仅在手机本地完成,最新版本中微信将取消对该系统能力的使用,优化快速发图功能。(中国新闻网 @微博)

10月8日,有用户在网络贴出截图称“iOS版微信在后台反复读取用户相册”。

根据用户描述,新版iOS 15的“隐私”功能有“记录APP活动”,可以存储7天内APP访问位置或麦克风等数据,上述用户发现,微信在用户未主动激活应用的情况下,在后台数次读取相册,每次读取时间长达40秒至1分钟不等。

该用户同时表示,发现 QQ、淘宝等多款国产软件也存在后台频繁读取用户相册的行为。对此,该用户表示质疑:“为什么要这么操作,究竟读取了什么额外信息,如何处理用户隐私?读取用户隐私信息必须要让用户知情,这是底线。”(澎湃新闻
#个人信息 #信息安全 #长臂管辖 #数据流通 #网络安全 #黑客 #第三方 #报备 #审查 #境外 #爬虫 #披露 #胁迫 #人脸识别 #人工智能 #步态 #自由选择 #身份认证 #百分之五 #大数据杀熟 #GFW #翻墙 #穿透

【《网络数据安全管理条例(征求意见稿)》】

第二条
在中华人民共和国境内利用网络开展数据处理活动,以及网络数据安全的监督管理,适用本条例。
在中华人民共和国境外处理中华人民共和国境内个人和组织数据的活动,有下列情形之一的,适用本条例:
(一)以向境内提供产品或者服务为目的;
(二)分析、评估境内个人、组织的行为;
(三)涉及境内重要数据处理;
(四)法律、行政法规规定的其他情形。
自然人因个人或者家庭事务开展数据处理活动,不适用本条例。

第七条
国家推动公共数据开放、共享,促进数据开发利用,并依法对公共数据实施监督管理。
国家建立健全数据交易管理制度,明确数据交易机构设立、运行标准,规范数据流通交易行为,确保数据依法有序流通。

第十一条 ....安全事件对个人、组织造成危害的,数据处理者应当在三个工作日内将安全事件和风险情况、危害后果、已经采取的补救措施等以电话、短信、即时通信工具、电子邮件等方式通知利害关系人...

发生重要数据或者十万人以上个人信息泄露、毁损、丢失等数据安全事件时,数据处理者还应当履行以下义务:
(一)在发生安全事件的八小时内向设区的市级网信部门和有关主管部门报告事件基本信息,包括涉及的数据数量、类型、可能的影响、已经或拟采取的处置措施等;

第十三条 数据处理者开展以下活动,应当按照国家有关规定,申报网络安全审查:
(二)处理一百万人以上个人信息的数据处理者赴国外上市的;
(三)数据处理者赴香港上市,影响或者可能影响国家安全的;
大型互联网平台运营者在境外设立总部或者运营中心、研发中心,应当向国家网信部门和主管部门报告。

第十四条 数据处理者发生合并、重组、分立等情况的,数据接收方应当继续履行数据安全保护义务,涉及重要数据和一百万人以上个人信息的,应当向设区的市级主管部门报告;...

第十七条 数据处理者在采用自动化工具访问、收集数据时,应当评估对网络服务的性能、功能带来的影响,不得干扰网络服务的正常功能。...

第二十条 数据处理者处理个人信息,应当制定个人信息处理规则并严格遵守。个人信息处理规则应当集中公开展示、易于访问并置于醒目位置,内容明确具体、简明通俗,系统全面地向个人说明个人信息处理情况。
(四)以集中展示等便利用户访问的方式说明产品服务中嵌入的所有收集个人信息的第三方代码、插件的名称,以及每个第三方代码、插件收集个人信息的目的、方式、种类、频次或者时机及其个人信息处理规则;

第二十一条 处理个人信息应当取得个人同意的,数据处理者应当遵守以下规定:
(一)按照服务类型分别向个人申请处理个人信息的同意,不得使用概括性条款取得同意;
(五)不得通过误导、欺诈、胁迫等方式获得个人的同意;
(六)不得通过捆绑不同类型服务、批量申请同意等方式诱导、强迫个人进行批量个人信息同意;

第二十五条 数据处理者利用生物特征进行个人身份认证的,应当对必要性、安全性进行风险评估,不得将人脸、步态、指纹、虹膜、声纹等生物特征作为唯一的个人身份认证方式,以强制个人同意收集其个人生物特征信息。...

第四十一条 国家建立 #数据跨境安全网关对来源于中华人民共和国境外、法律和行政法规禁止发布或者传输的信息予以阻断传播。
任何个人和组织不得提供用于穿透、绕过数据跨境安全网关的程序、工具、线路等,不得为穿透、绕过数据跨境安全网关提供互联网接入、服务器托管、技术支持、传播推广、支付结算、应用下载等服务。
境内用户访问境内网络的,其流量不得被路由至境外。

第四十三条 ...日活用户超过一亿的大型互联网平台运营者平台规则、隐私政策制定或者对用户权益有重大影响的修订的,应当经国家网信部门认定的第三方机构评估,并报省级及以上网信部门和电信主管部门同意。

第四十五条 国家鼓励提供即时通信服务的互联网平台运营者从功能设计上为用户提供个人通信和非个人通信选择。个人通信的信息按照个人信息保护要求严格保护,非个人通信的信息按照公共信息有关规定进行管理。

第四十六条
互联网平台运营者不得利用数据以及平台规则等从事以下活动:
(二)利用平台收集掌握的经营者数据,在产品推广中实行最低价销售等损害公平竞争的行为;
(四)在平台规则、算法、技术、流量分配等方面设置不合理的限制和障碍,限制平台上的中小企业公平获取平台产生的行业、市场数据等,阻碍市场创新。

第四十八条 互联网平台运营者面向公众提供即时通信服务的,应当按照国务院电信主管部门的规定,为其他互联网平台运营者的即时通信服务提供数据接口,支持不同即时通信服务之间用户 #数据互通,无正当理由不得限制用户访问其他互联网平台以及向其他互联网平台传输文件。

第五十条 国家建设网络身份认证公共服务基础设施,按照政府引导、网民自愿原则,提供个人身份认证公共服务。
互联网平台运营者应当支持并优先使用国家网络身份认证公共服务基础设施提供的个人身份认证服务。

第六十一条 数据处理者不履行....规定的数据安全保护义务的,....有前款规定的违法行为,情节严重的,由有关部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款....(乌鸦观察注:具体条款详见原文)

第六十六条 个人和组织违反第四十一条(#数据跨境安全网关)的规定,由有关主管部门责令改正,给予警告、没收违法所得;拒不改正的,处违法所得一倍以上十倍以下的罚款,没有违法所得的,对直接负责的主管人员和其他直接负责人员,处五万元以上五十万元以下罚款;...

第六十八条 互联网平台运营者违反第四十六条、第四十八条、第五十一条的规定,由有关主管部门责令改正,给予警告;拒不改正的,处上一年度销售额百分之一以上百分之五以下的罚款;....

第七十三条 本条例下列用语的含义:
(十一)#数据跨境安全网关 是指阻断访问境外反动网站和有害信息、防止来自境外的网络攻击、管控跨境网络数据传输、防范侦查打击跨境网络犯罪的重要安全基础设施。

内详👉(网信中国)
#湖南 #岳阳 #河北 #辛集 #个人信息 #信息安全 #引流 #刑事拘留 #特困人员 #公示

【20余万条公民个人信息遭买卖,涉案2人被刑拘】

12月13日,湖南省岳阳市公安局岳阳楼分局通报称,近日,岳阳楼公安分局金鹗山派出所破获一起侵犯公民个人信息案,20余万条公民个人信息遭买卖。

12月1日,金鹗山派出所民警在开展日常巡查时,有居民举报,称某小区内有一住户情况异常,该住户一次性办理了30余张门禁卡,且家中聚集人员众多。

民警随即对居民反映情况进行汇总梳理,推测该住户屋内所聚集人员极有可能从事违法犯罪活动,随后民警前往该住户进行调查。

经民警调查发现,游某、苏某龙合开了一家网络游戏引流公司,通过招募话务员“撒网式”联系客户介绍游戏,并利用话术引诱客户提供微信账号,添加微信后再诱导客户给游戏充值。2人从今年9月份开始到被抓获,在某境外软件上非法购买公民个人手机号码信息共计20余万条,非法获利达30余万元。

经审讯,嫌疑人游某、苏某龙对其非法购买公民个人信息的犯罪事实供认不讳。目前,犯罪嫌疑人游某、苏某龙因涉嫌侵犯公民个人信息已被依法刑事拘留,案件正在进一步深挖中。(央视新闻)

【辛集两千余群众个人信息遭泄露:警示基层政府须提高法治意识】

日前,河北省辛集市政府官网公布的一份城乡特困人员公示名单引发社会广泛关注。该名单中不仅详细列出了两千多名城乡特困人员所属街道(乡镇)、社区、姓名、性别、特困类别和金额,还公布了完整身份证号码等隐私。
...
信息公开到何种程度不是一道选择题,而是一道法律题。我国多部法律法规对个人信息保护及其边界已经有了明确规定。然而,近年来,不少地方政府网站都出现过泄露身份证号码的问题,这凸显出有关部门把关审核程序存在缺失和纰漏,部分执法人员法治意识淡薄。

...各地各部门应以此为契机,举一反三,开展对本地官网个人信息保护的摸排和整改,对泄露个人隐私造成严重后果的,应依法追究责任。(新华每日电讯)
#法国 #瑞士 #瑞士银行 #逃税 #离岸公司 #信托基金 #阴阳账本

【瑞银集团协助客户逃税被罚129亿元】

当地时间12月13日,法国巴黎一家上诉法院判决瑞士瑞银集团(UBS)协助法国客户逃税的罪名成立,但将处罚金额从45亿欧元降至约18亿欧元(约合人民币129亿元)。

据法国相关媒体报道,法国检方指控瑞士银行及其法国子公司于2004年至2011年,非法招揽法国富裕阶层客户到瑞士开设账户以逃避法国政府税收,尤其是通过离岸公司、信托基金等渠道替客户隐瞒并转移未向法国税务部门申报的资金,并设立“阴阳账本”以掩盖法国与瑞士之间的资金流动情况。此外,瑞士银行还被控“协助客户洗白没有向法国有关部门申报的钱财”。

据法方估算,瑞士银行帮助法国客户逃税的金额可能超过100亿欧元(当时约合766.22亿元人民币)。法国检方称,瑞士银行在支持逃税客户方面是“系统性的”,而且税务欺诈所得的洗钱是在“工业”规模上进行的:银行家们使用没有任何表示的名片,并装备可快速删除数据软件的电脑。

据法新社报道,2019年2月,瑞士银行因“非法招揽客户”与“洗白税务欺诈行为”两项指控,被法国巴黎轻罪法庭判处37亿欧元的罚款。除巨额罚款外,瑞士银行还要向法国政府赔偿总计8亿欧元的税收损失及利息。瑞士银行法国分行也因共谋罪被判处罚款1500万欧元。

彼时,瑞士银行对上述不法行为予以否认,称此前无法知悉客户是否违反法国税务规定,并表示将对此判决提起上诉。
...
早在2008年,美国的参议院就曾指控瑞士银行洗黑钱的行为。瑞士银行帮助美国富人用海外账户避税,结果非常严重,这种行为让美国政府将承担超过1000亿美元的损失。

2018年10月,瑞士联邦税务管理局(FTA)官网发布公告称,按照金融账户涉税信息自动交换(AEOI)标准,瑞士联邦税务管理局已于9月底同部分国家(或地区)税务机关交换了金融账户信息。此举为史上首次,这也标志着瑞士银行业独特的保密制度落下帷幕,“避税天堂”一去不返。
...(中国经济网)

相关报道📰
【French court slashes UBS tax evasion fine to 1.8 bln euros】- 路透社
【Paris appeals court slashes UBS tax evasion fine to €1.8 billion】- France24
#疫情 #陕西 #西安 #厨具 #外卖 #盒马 #线下 #社区 #老人 #聊天 #快递 #联系方式 #原子化 #去原子化 #囤菜 #冰柜 #电信诈骗 #备用金 #信息茧房 #互联网

【新冠纪元:一名西安推友的生活建议】

以下内容摘自推特 @变态Rapper

居家隔离已经10多天了,这段时间我的生活产生了极大的变化。我也因此总结了一些经验,如果未来你所在的城市也和西安一样 因为疫情原因或其他原因对人员流动管控,那么这些经验或许会对你有所帮助。但是,我希望大家都能平平安安,永远不要经历这些事情。

1. 无论做不做饭,家里必须有个锅
不管你是天天吃外卖,还是和某些朋友一样厨艺很烂,家里也要有个锅,管控期间几乎点不到外卖,想吃饭就要自己动手,厨艺烂没关系,反正有大把时间,多做几次就能吃了。
如果连个锅都没有,那就跟我老婆的同事一样,只能天天泡面,想加个蛋都没辙,发的菜也吃不了。

2. 我在盒马抢菜的攻略
提前加好购物车,晚上12点抢一下试试,如果没抢到就赶紧睡觉。第二天早上8点40左右起床,不断刷新尝试,持续刷到9点30, 这个时间区间会放配送单,不保证100%,但成功率很高。
虽然盒马说的是晚上12点和早上8点就可以下单,但整点时间很难抢,蹲久一点试试 ,说不定有用。

3. 不要在盒马上吊死
除了盒马,线上可以送菜的app还有很多,比如人人乐到家、华润万家、永辉超市、叮咚买菜、多多买菜、橙心优选、美团买菜、饿了么、京东到家、米禾生鲜等等,都可以试试。不要在一个盒马上吊死,盒马不行,换别的

4,不要在线上吊死
如果线上的各种方法都买不到菜,没关系,给物业、社区打电话,或者干脆打开门走下楼,找人去问。疫情期间我们小区很多年纪大的住户,他们不懂怎么在线上买菜,但他们有他们的办法,总能买到菜。
我自己也是在小区里,看到一个大爷拎着菜过来,知道了更多买菜的方法。

5,保持信息畅通
我这人嘴比较碎,和谁都能聊几句,所以加了小区保安、菜鸟驿站老板、快递小哥的微信,也加了业主群,还关注了物业的服务号。
物业的服务号,让我知道什么时间去做核酸,社区的物资供应安排。
但真正牛逼的是菜鸟老板和快递小哥,让我买到了牛奶草莓饮料零食,改善了生活。

6,建议了解的信息
搬家之后,建议第一时间取得社区、物业、辖区派出所、开锁公司、药店的联系方式。
封控之后,前一阵正值考研,需要联系社区办手续出门,很多家长不知道社区电话。
还有个女的做核酸,做完回家发现没带钥匙,她也没有开锁公司电话,疫情防控,很多网上的开锁过不来。

7,听妈妈的话
一开始封控,我跟大妈学习,囤了一些水果蔬菜维生素药品,虽然后来社区马上设置了临时菜点,但我家里有菜心不慌。
然而,西安并不是每个区域都和我这里一样,迅速做出响应,提供了基本饮食保障,我有几个朋友,一直买不到菜,紧巴巴的吃了快一周,终于等到了免费送的物资。[编者注:也可考虑冰柜]

8,警惕电信诈骗
没错,警惕电信诈骗,隔离在家的时间里,我已经接到了自称是疫情指挥部的工作人员的诈骗电话,骗子还真是与时俱进呢
疫情防控指挥部确实会打电话做流调,但是给我说加微信花点钱,就可以帮我把红码消了,简直搞笑,年轻人一般是不会上当的,但要给家里的老人做好预防。

9,留点备用金
不知道这场疫情,春节前会不会结束,但我朋友所在的公司,老板已经决定提前发工资和年终奖,保障大家过年了
然而,我还有个小表弟,今年才参加工作,他分期买了2台iPhone,本来还款挺轻松,但现在公司不上班,财务坚持不拿U盾,要等复工后再发工资,然后我弟就芭比Q了。(变态Rapper @推特)

【年轻人在线上的信息茧房】

以下内容摘自推特 @变态Rapper

今天第四轮核酸,发现一个有意思的事,我们小区很多老年人都能买到菜,反而是一些年轻人抱怨各种APP线上买不到菜。
我听了一下年轻人的对话,总结了一下,一方面,中老年人一方面抢了菜做储备,另一方面,小区封闭之后,老年人去物业、保安处询问,找到了社区安排的供应菜点。

而小区一些年轻人是租房住的,平时不做饭,甚至一些人家里连个锅都没有,他们不加业主群,不认识周边邻居,小区门口的保安也不怎么熟悉,甚至连物业电话都不知道。
小区封闭之后,他们关上门连着网,网络就成了他们唯一的信息渠道,小区的供应菜点都摆了一个周了,他们都不知道。

老年人不会上网,但获取信息的渠道很多,年轻人精通网络,但过于依赖网络,把自己搞成了信息孤岛,这和我印象中的老年人和年轻人不太一样。
实际上我所在的区,蔬菜粮油供应确实是充足的,但包括我妹在内的部分年轻人连小区里面的供应菜点在哪都不知道,这就有些不好评价了。

我妹每天在盒马抢菜,抢不到干着急,娃的纸尿布也马上用完了,发微信问我怎么办,我跟她讲了盒马的放号规则,以便于她在盒马能抢到单。
然而,除了盒马,我妹楼下就是华润万家,超市也有快递配送,更何况还有人人乐到家、永辉、叮咚买菜、多多买菜、橙心优选、美团买菜等等,她一个也不知道。(变态Rapper @推特)
#互联网 #移动互联网 #实名制 #新闻 #采编 #转载 #流量 #舆情 #社会动员能力 #备案 #个人信息 #信息安全

【《移动互联网应用程序信息服务管理规定(征求意见稿)》】

第六条 应用程序为用户提供信息发布、即时通讯等服务的,应当对申请注册的用户进行基于移动电话号码、身份证件号码或者统一社会信用代码等方式的真实身份信息认证。用户不提供真实身份信息,或者冒用组织机构、他人身份信息进行虚假注册的,不得为其提供相关服务。

第七条 应用程序提供者通过应用程序提供互联网新闻信息服务,应当取得互联网新闻信息服务许可,禁止未经许可或者超越许可范围开展互联网新闻信息服务活动。
提供其他互联网信息服务,依法须经有关主管部门审核同意或者取得相关许可的,经有关主管部门审核同意或者取得相关许可后方可提供服务。

第十条 应用程序提供者应当规范经营管理行为,不得通过虚假宣传、#捆绑下载 等行为,或者利用违法和不良信息诱导用户下载,不得通过机器或人工方式刷榜、刷量、控评,营造虚假流量。

第十三条 从事应用程序个人信息处理活动应当遵循合法、正当、必要和诚信原则,具有明确、合理的目的并公开处理规则,遵守必要个人信息范围的有关规定,规范个人信息处理活动,采取必要措施保障个人信息安全,不得以任何理由强制要求用户同意非必要的个人信息处理行为,不得因用户不同意提供非必要个人信息,而拒绝用户使用其基本功能服务

第十五条 应用程序提供者上线具有舆论属性或者社会动员能力的新技术、新应用、新功能,应当按照国家有关规定进行安全评估。

第十六条 应用程序分发平台应当在业务上线运营三十日内向所在地省、自治区、直辖市互联网信息办公室备案。

内详👉(网信办)
#发改委 #反垄断 #个人信息 #信息安全 #平台 #数据出境 #牌照 #互联互通 #劳动者权益

【发改委等部门发布《关于推动平台经济规范健康持续发展的若干意见》】

(一)完善治理规则。
修订《#反垄断法》,完善数据安全法、个人信息保护法配套规则。制定出台禁止网络不正当竞争行为的规定。细化平台企业数据处理规则。制定出台平台经济领域价格行为规则,推动行业有序健康发展。完善金融领域监管规则体系,坚持金融活动全部纳入金融监管,金融业务必须持牌经营。

(二)健全制度规范。
厘清平台责任边界,强化超大型互联网平台责任。建立平台合规管理制度,对平台合规形成有效的外部监督、评价体系。加大平台经济相关国家标准研制力度。建立互联网平台信息公示制度,增强平台经营透明度,强化信用约束和社会监督。建立健全平台经济公平竞争监管制度。完善跨境数据流动“分级分类+负面清单”监管制度,探索制定互联网信息服务算法安全制度。

(四)完善竞争监管执法。
...重点规制以减配降质产品误导消费者、平台未对销售商品的市场准入资质资格实施审查等问题,对存在缺陷的消费品落实线上经营者产品召回相关义务。加大对出行领域平台企业非法营运行为的打击力度。强化平台企业涉税信息报送等税收协助义务,加强平台企业税收监管,依法查处虚开发票、#逃税 等涉税违法行为。...

(五)加强金融领域监管。
强化支付领域监管,断开支付工具与其他金融产品的不当连接,依法治理支付过程中的排他或“#二选一”行为,对滥用非银行支付服务相关市场支配地位的行为加强监管,研究出台非银行支付机构条例。规范平台数据使用,从严监管 #征信 业务,确保依法持牌合规经营。落实金融控股公司监管制度,严格审查股东资质,加强 #穿透式监管,强化全面风险管理和关联交易管理。严格规范平台企业投资入股金融机构和地方金融组织,督促平台企业及其控股、参股金融机构严格落实资本金和 #杠杆率 要求。完善金融消费者保护机制,加强营销行为监管,确保披露信息真实、准确,不得劝诱超前消费。

(六)探索数据和算法安全监管。
切实贯彻收集、使用个人信息的合法、正当、必要原则,严厉打击平台企业超范围收集个人信息、超权限调用个人信息等违法行为。从严管控非必要采集数据行为,依法依规打击黑市数据交易、#大数据杀熟 等数据滥用行为。...严肃查处利用 #算法 进行信息内容造假、传播负面有害信息和低俗劣质内容、流量劫持以及虚假注册账号等违法违规行为。推动平台企业深入落实网络安全等级保护制度,探索开展数据安全风险态势监测通报,建立应急处置机制。国家机关在执法活动中应依法调取、使用个人信息,保护数据安全。

(八)降低平台经济参与者经营成本。

(九)建立有序开放的平台生态。

(十)加强新就业形态劳动者权益保障。

...探索明确不完全符合确立劳动关系情形的认定标准,合理确定企业与劳动者的权利义务。引导平台企业加强与新就业形态劳动者之间的协商,合理制定订单分配、计件单价、抽成比例等直接涉及劳动者权益的制度和算法规则,并公开发布,保证制度规则公开透明。健全最低工资和支付保障制度,保障新就业形态劳动者获得合理劳动报酬。开展平台灵活就业人员职业伤害保障试点,探索用工企业购买商业保险等机制。实施全民参保计划,促进新就业形态劳动者参加社会保险。加强对新就业形态劳动者的安全意识、法律意识培训。(发改委)
乌鸦观察
#未成年 #未成年人保护法 【中华人民共和国未成年人保护法】 http://www.xinhuanet.com/politics/2020-10/18/c_1126624505.htm 相关阅读: 中国修订未成年人保护法 2021年儿童节施行
#未成年 #网信办 #软件 #青少年模式 #平台 #网络暴力 #个人信息 #信息安全 #粉圈 #打榜 #媒体

【国家互联网信息办公室关于《未成年人网络保护条例(征求意见稿)》再次公开征求意见的通知】

前期,国家互联网信息办公室起草了《未成年人网络保护条例(征求意见稿)》并公开征求意见。此后,国家互联网信息办公室会同司法部根据新修订制定的《中华人民共和国未成年人保护法》《中华人民共和国个人信息保护法》等法律和社会公众反馈意见,对《未成年人网络保护条例(征求意见稿)》进行了修改完善。

第十九条 未成年人上网保护软件、专门供未成年人使用的智能终端产品应当具有有效识别违法信息和可能影响未成年人身心健康的信息、保护未成年人个人信息权益、预防未成年人沉迷网络、便于监护人履行监护职责等功能。
...
智能终端产品制造者应当在产品出厂前安装未成年人上网保护软件,或者采用显著方式告知用户安装渠道和方法。智能终端产品销售者在产品销售前应当采用显著方式告知用户安装未成年人上网保护软件的情况以及安装渠道和方法。
...

第二十条 未成年人用户数量巨大、在未成年人群体具有显著影响力的重要互联网平台服务提供者,应当履行下列义务:
(二)提供青少年模式或者未成年人专区等,便利未成年人获取有益身心健康的平台内产品或者服务;
(六)每年发布专门的未成年人网络保护社会责任报告,并通过公众评议等方式接受社会监督。

第二十四条 网络产品和服务中含有可能引发或者诱导未成年人模仿不安全行为、实施违反社会公德行为、产生不良情绪、养成不良嗜好等可能影响未成年人身心健康的信息的,制作、复制、发布、传播该信息的组织和个人应当在信息展示前予以显著提示。

第三十一条 新闻媒体应当客观、审慎和适度采访报道涉及未成年人事件,不得通过网络宣扬体罚未成年人、侮辱未成年人人格尊严和未成年人违法犯罪等行为,不得通过网络披露未成年人违法犯罪和欺凌事件当事人的姓名、住所、照片以及其他可能识别出未成年人真实身份的信息。

第四十三条 网络服务提供者发现未成年人私密信息或者未成年人通过网络发布的个人信息中涉及私密信息的,应当及时提示,并采取停止传输等必要保护措施,防止信息扩散。

第五十二条 网络游戏、网络直播、网络音视频、网络社交等网络服务提供者应当采取措施,防范和抵制流量至上等不良价值倾向,不得设置以应援集资、投票打榜、刷量控评等为主题的社区、群组,不得诱导未成年人参与应援集资、投票打榜、刷量控评等网络活动,并预防和制止其用户诱导未成年人实施上述行为。

内详👉(网信办)