#个人信息 #信息安全
【个人信息保护法草案首次提请审议】
备受关注的个人信息保护法草案13日提请十三届全国人大常委会初次审议。根据草案,个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息;个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开等活动。(中国新闻网)
草案确立以“告知-同意”为核心的个人信息处理一系列规则,要求处理个人信息应当在事先充分告知的前提下取得个人同意,并且个人有权撤回同意;重要事项发生变更的应当重新取得个人同意;不得以个人不同意为由拒绝提供产品或者服务。(中国新闻网)
草案将应对突发公共卫生事件,或者紧急情况下保护自然人的生命健康,作为处理个人信息的合法情形之一。并明确,在上述情形下处理个人信息,也必须严格遵守本法规定的处理规则,履行个人信息保护义务。(中国新闻网)
草案还明确,任何国家和地区在个人信息保护方面对中华人民共和国采取歧视性的禁止、限制或者其他类似措施的,中华人民共和国可以根据实际情况对该国家或者该地区采取相应措施。(中国新闻网)
【个人信息保护法草案首次提请审议】
备受关注的个人信息保护法草案13日提请十三届全国人大常委会初次审议。根据草案,个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息;个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开等活动。(中国新闻网)
草案确立以“告知-同意”为核心的个人信息处理一系列规则,要求处理个人信息应当在事先充分告知的前提下取得个人同意,并且个人有权撤回同意;重要事项发生变更的应当重新取得个人同意;不得以个人不同意为由拒绝提供产品或者服务。(中国新闻网)
草案将应对突发公共卫生事件,或者紧急情况下保护自然人的生命健康,作为处理个人信息的合法情形之一。并明确,在上述情形下处理个人信息,也必须严格遵守本法规定的处理规则,履行个人信息保护义务。(中国新闻网)
草案还明确,任何国家和地区在个人信息保护方面对中华人民共和国采取歧视性的禁止、限制或者其他类似措施的,中华人民共和国可以根据实际情况对该国家或者该地区采取相应措施。(中国新闻网)
#野生动物保护法 #野味 #防疫 #灭杀 #养殖 #遗传资源 #信用记录
【野生动物保护法(修订草案)】
第一条 拟添加”防范公共卫生风险“的关键词,此后在第四条、第十条和第十一条的新增内容,又分别强调”风险防范“和“野生动物疫源疫病及其分布情况”。
第六条 新增”禁止违法猎捕、运输、交易野生动物,禁止违法食用野生动物“。第三十一条强调”禁止以食用为目的猎捕、交易、运输在野外环境自然生长繁殖的陆生野生动物。“
对于捕猎者罚款,第四十九条(原四十五条),将处罚上限由捕猎物十倍和五万元以下,提升至捕猎物价值二十倍和十万元以下。
对于食用者,新增惩罚条目,”处野生动物及其制品价值二倍以上二十倍以下的罚款,将有关违法信息记入社会信用记录,向社会公布“
第七条 新增”各级市场监督管理、海关、铁路、道路、水运、民航、邮政等部门应当按照职责分工对野生动物及其制品交易、利用、运输、寄递、携带等活动进行监督检查。国家建立由国务院林业草原、渔业主管部门牵头、各相关部门配合的野生动物联合执法工作协调机制。地方人民政府建立相应联合执法工作协调机制。“
第十条 新增”对本条第二款、第三款规定的名录,应当每五年组织科学评估,根据评估情况进行调整,也可以根据野生动物保护的实际需要及时进行调整。“
新增第二十五条 禁止或者限制在野外捕捉、大规模灭杀其他陆生野生动物。农业、林业草原、城市绿化等部门和社区开展的植保作业、卫生防疫等活动除外。
第二十九条 新增”对经过驯化,具有稳定人工选择经济性状,人工繁育技术成熟,已经形成疫病防控体系的陆生野生动物人工繁育种群,经国务院农业农村主管部门会同国务院有关部门科学论证和评估,可以依照有关规定列入 《国家畜禽遗传资源目录》。“
新增第三十八条 禁止向境外或者外国机构和人员提供我国特有的野生动物遗传资源。新增的第五十八条对处罚定义为”处野生动物及其制品价值或违法所得的一倍以上五倍以下的罚款;构成犯罪的,依法追究刑事责任“。
内详(中国人大网)
【野生动物保护法(修订草案)】
第一条 拟添加”防范公共卫生风险“的关键词,此后在第四条、第十条和第十一条的新增内容,又分别强调”风险防范“和“野生动物疫源疫病及其分布情况”。
第六条 新增”禁止违法猎捕、运输、交易野生动物,禁止违法食用野生动物“。第三十一条强调”禁止以食用为目的猎捕、交易、运输在野外环境自然生长繁殖的陆生野生动物。“
对于捕猎者罚款,第四十九条(原四十五条),将处罚上限由捕猎物十倍和五万元以下,提升至捕猎物价值二十倍和十万元以下。
对于食用者,新增惩罚条目,”处野生动物及其制品价值二倍以上二十倍以下的罚款,将有关违法信息记入社会信用记录,向社会公布“
第七条 新增”各级市场监督管理、海关、铁路、道路、水运、民航、邮政等部门应当按照职责分工对野生动物及其制品交易、利用、运输、寄递、携带等活动进行监督检查。国家建立由国务院林业草原、渔业主管部门牵头、各相关部门配合的野生动物联合执法工作协调机制。地方人民政府建立相应联合执法工作协调机制。“
第十条 新增”对本条第二款、第三款规定的名录,应当每五年组织科学评估,根据评估情况进行调整,也可以根据野生动物保护的实际需要及时进行调整。“
新增第二十五条 禁止或者限制在野外捕捉、大规模灭杀其他陆生野生动物。农业、林业草原、城市绿化等部门和社区开展的植保作业、卫生防疫等活动除外。
第二十九条 新增”对经过驯化,具有稳定人工选择经济性状,人工繁育技术成熟,已经形成疫病防控体系的陆生野生动物人工繁育种群,经国务院农业农村主管部门会同国务院有关部门科学论证和评估,可以依照有关规定列入 《国家畜禽遗传资源目录》。“
新增第三十八条 禁止向境外或者外国机构和人员提供我国特有的野生动物遗传资源。新增的第五十八条对处罚定义为”处野生动物及其制品价值或违法所得的一倍以上五倍以下的罚款;构成犯罪的,依法追究刑事责任“。
内详(中国人大网)
#北京 #公共卫生 #法规条例 #京津冀 #应急物资储备 #家庭 #中医药 #滞留人员 #信用体系
【北京市突发公共卫生事件应急条例】
京津冀
第十条 本市推动京津冀突发公共卫生事件应急区域合作,联合开展应急演练,实行信息共享、应急资源合作、应急物资生产联合保障、重大应急策略和措施联动。
应急物资储备
第二十条 本市建立健全医疗防治、技术储备、物资储备、产能动员为一体的公共卫生应急保障体系。市、区人民政府制定和完善储备目录并动态调整;在医疗救治场所和储备单位实施应急物资的实物储备,完善动态轮转机制;引导单位和家庭日常储备适量应急物资。
第四十三条 市、区人民政府有关部门应当依法履行突发公共卫生事件应急工作职责,重点做好下列工作:
(三)商务、粮食和物资储备等部门负责组织生活必需品调配供应,完善生活必需品监测网络,保障生活必需品供应;
舆情
第二十七条 任何单位和个人有权向人民政府及其有关部门报告突发公共卫生事件隐患。报告有关情况可以通过北京12345市民服务热线、部门电话、政府网站、政务新媒体等途径。
第四十三条
(十一)新闻宣传、网信部门负责收集、分析和引导涉及突发公共卫生事件的舆情,强化网络宣传,组织协调相关部门快速反应、及时发声,持续发布权威信息;
中医药
第三十三条 本市在突发公共卫生事件应对中支持中西医结合,充分发挥中医药的预防救治作用,建立中西医联合会诊制度,完善中西医协同救治机制;组织制定中医药防治方案,指导医疗卫生机构、中药企业为重点岗位、重点人群提供中药预防方等服务。
弱势群体
第三十五条 市、区人民政府有关部门应当规范监管场所、养老机构、儿童福利机构、残疾人服务机构、救助机构、精神卫生医疗机构等场所的应对措施;对老、幼、病、残、孕产、孤寡、精神障碍患者等群体以及流浪乞讨人员、滞留人员等群体给予应急救助。
人员动员与信用体系
第五十四条 ...本市各级机关、国有企业、事业单位、人民团体和群众团体应当按照统一部署,组织职工参加突发公共卫生事件应对工作。
第五十五条 本市建立突发公共卫生事件应急管理信用体系,在应急物资采购、场所储备、志愿捐赠、信息报告、配合突发公共卫生事件应急处置措施等方面建立信用制度,将各类主体信用记录纳入本市公共信用信息服务平台,实施守信激励和失信惩戒。(北京市人大)
相关新闻:
0926 北京出台突发公共卫生事件应急条例 医疗卫生人员可越级报告
1004 国家卫生健康委关于《中华人民共和国传染病防治法》(修订草案征求意见稿)公开征求意见的通知
【北京市突发公共卫生事件应急条例】
京津冀
第十条 本市推动京津冀突发公共卫生事件应急区域合作,联合开展应急演练,实行信息共享、应急资源合作、应急物资生产联合保障、重大应急策略和措施联动。
应急物资储备
第二十条 本市建立健全医疗防治、技术储备、物资储备、产能动员为一体的公共卫生应急保障体系。市、区人民政府制定和完善储备目录并动态调整;在医疗救治场所和储备单位实施应急物资的实物储备,完善动态轮转机制;引导单位和家庭日常储备适量应急物资。
第四十三条 市、区人民政府有关部门应当依法履行突发公共卫生事件应急工作职责,重点做好下列工作:
(三)商务、粮食和物资储备等部门负责组织生活必需品调配供应,完善生活必需品监测网络,保障生活必需品供应;
舆情
第二十七条 任何单位和个人有权向人民政府及其有关部门报告突发公共卫生事件隐患。报告有关情况可以通过北京12345市民服务热线、部门电话、政府网站、政务新媒体等途径。
第四十三条
(十一)新闻宣传、网信部门负责收集、分析和引导涉及突发公共卫生事件的舆情,强化网络宣传,组织协调相关部门快速反应、及时发声,持续发布权威信息;
中医药
第三十三条 本市在突发公共卫生事件应对中支持中西医结合,充分发挥中医药的预防救治作用,建立中西医联合会诊制度,完善中西医协同救治机制;组织制定中医药防治方案,指导医疗卫生机构、中药企业为重点岗位、重点人群提供中药预防方等服务。
弱势群体
第三十五条 市、区人民政府有关部门应当规范监管场所、养老机构、儿童福利机构、残疾人服务机构、救助机构、精神卫生医疗机构等场所的应对措施;对老、幼、病、残、孕产、孤寡、精神障碍患者等群体以及流浪乞讨人员、滞留人员等群体给予应急救助。
人员动员与信用体系
第五十四条 ...本市各级机关、国有企业、事业单位、人民团体和群众团体应当按照统一部署,组织职工参加突发公共卫生事件应对工作。
第五十五条 本市建立突发公共卫生事件应急管理信用体系,在应急物资采购、场所储备、志愿捐赠、信息报告、配合突发公共卫生事件应急处置措施等方面建立信用制度,将各类主体信用记录纳入本市公共信用信息服务平台,实施守信激励和失信惩戒。(北京市人大)
相关新闻:
0926 北京出台突发公共卫生事件应急条例 医疗卫生人员可越级报告
1004 国家卫生健康委关于《中华人民共和国传染病防治法》(修订草案征求意见稿)公开征求意见的通知
#朝鲜 #韩国 #跨国 #电信诈骗 #黑客 #天津 #信息安全
【韩在韩中两地抓获电信诈骗团 疑勾结朝黑客】
韩国情报机构和警方联手在韩中两地抓获了一个跨境电信诈骗团伙8名犯罪分子。
据悉,警方怀疑该犯罪团伙与朝鲜黑客有瓜葛。今年以来,韩国国家情报院和首尔地方警察厅保安侦查队在天津和韩国两地先后抓捕窝点设在中国,专骗韩国人的8名年龄在20到39岁的韩国籍男子。其中在韩国境内被捕的4人是年初为躲避疫情返回韩国,散居智异山山麓等地,于上半年陆续落案。
中国公安配合抓捕其余4人,这4人也是因疫情被关押于当地看守所。他们在获得朝鲜黑客从信贷公司盗取的姓名、身份证号、电话号码、贷款信息等个人信息后,诱导信贷公司客户安装朝鲜黑客研制的间谍App,得以掌握受害者的手机信息和使用记录,进而盗取其亲友的信息,并冒充银行、保险公司职员行骗。
据警方了解,有200多人被骗,受骗金额约20亿韩元(约合人民币1186.6万元),他们以订阅黑客App为名向朝鲜黑客提供部分赃款。韩方已经掌握黑客和在华操纵多个电信诈骗团伙的韩国主谋的身份,逐步收紧追捕网。(韩联社)
【韩在韩中两地抓获电信诈骗团 疑勾结朝黑客】
韩国情报机构和警方联手在韩中两地抓获了一个跨境电信诈骗团伙8名犯罪分子。
据悉,警方怀疑该犯罪团伙与朝鲜黑客有瓜葛。今年以来,韩国国家情报院和首尔地方警察厅保安侦查队在天津和韩国两地先后抓捕窝点设在中国,专骗韩国人的8名年龄在20到39岁的韩国籍男子。其中在韩国境内被捕的4人是年初为躲避疫情返回韩国,散居智异山山麓等地,于上半年陆续落案。
中国公安配合抓捕其余4人,这4人也是因疫情被关押于当地看守所。他们在获得朝鲜黑客从信贷公司盗取的姓名、身份证号、电话号码、贷款信息等个人信息后,诱导信贷公司客户安装朝鲜黑客研制的间谍App,得以掌握受害者的手机信息和使用记录,进而盗取其亲友的信息,并冒充银行、保险公司职员行骗。
据警方了解,有200多人被骗,受骗金额约20亿韩元(约合人民币1186.6万元),他们以订阅黑客App为名向朝鲜黑客提供部分赃款。韩方已经掌握黑客和在华操纵多个电信诈骗团伙的韩国主谋的身份,逐步收紧追捕网。(韩联社)
乌鸦观察
#日本 #数据库 #IT 【NEC 未及时更新信息,导致用户数据完全被删无法恢复】 NEC (日本电气株式会社)由于销售部门员工忘记在业务系统上更新云服务器的客户续费状态,未能及时把缴费信息传达到系统管理部门,导致正常续费的客户(福井县产业支援中心)的云端服务器和数据库误判为逾期未续,所有代码和数据被完全删除,无法恢复。(itmedia)(fisc.jp) source: https://t.me/KatyushaUnion/3709
#日本 #疫苗 #IT #信息化
【共同社:日本政府拟用IT系统管理新冠疫苗分配】
为顺利推进新型冠状病毒疫苗接种,日本厚生劳动省日前着手构建信息系统,与地方政府和经销商共享医疗机构所需数量等信息,对流通进行管理。同时,厚劳省还将修改各地方政府拥有的预防接种记录保存系统。
针对疫苗接种工作最快可能于明年上半年启动,厚劳省将加紧建立体系,以便迅速掌握居民接种进展,把疫苗适量分配给地方的医疗机构。
2009年新型流感蔓延时,各都道府县向医疗机构询问所需数量后上报中央政府,并与经销商协调,但出现了工作负担重、送达医疗机构耗费时间等问题。由于许多国民有可能接种新冠疫苗,厚劳省认为需要顺利分配给医疗机构的机制。
为此开发了“疫苗接种顺利化标准系统(V系统)”。医疗机构输入所需量和已使用量,与中央及地方政府、生产商和经销商之间共享。相较于通过传真及邮件沟通,利用该系统可以高效掌握供需,预计能预防分配给医疗机构时出现偏颇和滞后。
地区接种进展方面则利用各地方政府保存常规预防接种记录的系统,将进行修改以掌握是否已接种新冠疫苗。
然而,政府为共享感染者信息而开发的系统“HER-SYS”由于输入项目过多和连接操作复杂,渗透至医疗机构耗费了时间。为疫苗接种开发的系统能否成为顾及一线的模式将是课题。(共同社)
【共同社:日本政府拟用IT系统管理新冠疫苗分配】
为顺利推进新型冠状病毒疫苗接种,日本厚生劳动省日前着手构建信息系统,与地方政府和经销商共享医疗机构所需数量等信息,对流通进行管理。同时,厚劳省还将修改各地方政府拥有的预防接种记录保存系统。
针对疫苗接种工作最快可能于明年上半年启动,厚劳省将加紧建立体系,以便迅速掌握居民接种进展,把疫苗适量分配给地方的医疗机构。
2009年新型流感蔓延时,各都道府县向医疗机构询问所需数量后上报中央政府,并与经销商协调,但出现了工作负担重、送达医疗机构耗费时间等问题。由于许多国民有可能接种新冠疫苗,厚劳省认为需要顺利分配给医疗机构的机制。
为此开发了“疫苗接种顺利化标准系统(V系统)”。医疗机构输入所需量和已使用量,与中央及地方政府、生产商和经销商之间共享。相较于通过传真及邮件沟通,利用该系统可以高效掌握供需,预计能预防分配给医疗机构时出现偏颇和滞后。
地区接种进展方面则利用各地方政府保存常规预防接种记录的系统,将进行修改以掌握是否已接种新冠疫苗。
然而,政府为共享感染者信息而开发的系统“HER-SYS”由于输入项目过多和连接操作复杂,渗透至医疗机构耗费了时间。为疫苗接种开发的系统能否成为顾及一线的模式将是课题。(共同社)
#巴西 #信息安全 #个人信息 #疫情 #Github
【1600万巴西新冠患者的个人数据遭到泄漏】
本月,一名医院员工在GitHub上上传了一份包含用户名、密码和敏感政府系统访问密钥的电子表格,超过1600万巴西COVID-19患者的个人和健康信息在网上泄露。
泄漏的这两个数据库中不仅包含了患者的姓名、地址、身份信息等敏感细节,还包含了病史和用药方案等医疗记录。
Estadao报记者表示,这两个数据库中包含了巴西全部27个州的巴西人数据,其中包括该国总统博尔索纳罗、总统家人、7名政府部长以及巴西17个州的州长等高端人物。
该电子表格最终被从GitHub上删除,同时政府官员更改了密码并撤销了访问密钥,以重新保护他们的系统。(ZDNet)(圣保罗州报)
相关新闻:
0511 新华社:胶州中心医院出入名单泄漏,包括6000余人的姓名、住址、联系方式、身份证号码
1005 Excel造成英格兰难以置信的16000次新冠检测数据的丢失
1118 共同社:日本政府拟用IT系统管理新冠疫苗分配
1122 天津新增病例和密接者信息遭泄露 受害者遭到言语攻击
【1600万巴西新冠患者的个人数据遭到泄漏】
本月,一名医院员工在GitHub上上传了一份包含用户名、密码和敏感政府系统访问密钥的电子表格,超过1600万巴西COVID-19患者的个人和健康信息在网上泄露。
泄漏的这两个数据库中不仅包含了患者的姓名、地址、身份信息等敏感细节,还包含了病史和用药方案等医疗记录。
Estadao报记者表示,这两个数据库中包含了巴西全部27个州的巴西人数据,其中包括该国总统博尔索纳罗、总统家人、7名政府部长以及巴西17个州的州长等高端人物。
该电子表格最终被从GitHub上删除,同时政府官员更改了密码并撤销了访问密钥,以重新保护他们的系统。(ZDNet)(圣保罗州报)
相关新闻:
0511 新华社:胶州中心医院出入名单泄漏,包括6000余人的姓名、住址、联系方式、身份证号码
1005 Excel造成英格兰难以置信的16000次新冠检测数据的丢失
1118 共同社:日本政府拟用IT系统管理新冠疫苗分配
1122 天津新增病例和密接者信息遭泄露 受害者遭到言语攻击
#天津 #个人信息 #信息安全 #社会信用 #失信
【天津市社会信用条例】
第二条 ...本条例所称社会信用信息,是指可用以识别、分析、判断信用主体守法、履约状况的客观数据和资料。
第十六条 市场信用信息提供单位采集自然人信息的,应当经本人同意并约定用途,法律、行政法规另有规定的除外。
市场信用信息提供单位不得采集自然人的宗教信仰、血型、疾病和病史、生物识别信息以及法律、行政法规规定禁止采集的其他个人信息。
市场信用信息提供单位不得采集自然人的收入、存款、有价证券、商业保险、不动产、纳税数额等信息,但是明确告知提供该信息可能产生的不利后果并取得其书面同意的除外。
第二十六条 行政机关、法律法规授权的具有管理公共事务职能的组织在法定权限范围内,就相关联的事项可以对失信主体依法采取以下惩戒措施:
(二)在公共资源交易中,给予信用减分、降低信用等级;
(三)在日常监管中,列为重点监管对象,增加监管频次,加强现场检查;
(四)对失信主体进行约谈,约谈情况应当记入信用记录;(天津广播电视台)
【天津市社会信用条例】
第二条 ...本条例所称社会信用信息,是指可用以识别、分析、判断信用主体守法、履约状况的客观数据和资料。
第十六条 市场信用信息提供单位采集自然人信息的,应当经本人同意并约定用途,法律、行政法规另有规定的除外。
市场信用信息提供单位不得采集自然人的宗教信仰、血型、疾病和病史、生物识别信息以及法律、行政法规规定禁止采集的其他个人信息。
市场信用信息提供单位不得采集自然人的收入、存款、有价证券、商业保险、不动产、纳税数额等信息,但是明确告知提供该信息可能产生的不利后果并取得其书面同意的除外。
第二十六条 行政机关、法律法规授权的具有管理公共事务职能的组织在法定权限范围内,就相关联的事项可以对失信主体依法采取以下惩戒措施:
(二)在公共资源交易中,给予信用减分、降低信用等级;
(三)在日常监管中,列为重点监管对象,增加监管频次,加强现场检查;
(四)对失信主体进行约谈,约谈情况应当记入信用记录;(天津广播电视台)
#推特 #GDPR #个人信息 #欧盟 #反垄断 #信息安全 #数字市场法
【Twitter因跨境GDPR案被罚款54.6万美元,属美国科技公司首起】
在欧盟新隐私法生效两年半后,美国科技公司在一起跨境案件中首次被依据该法处以罚款。批评人士称这是一项姗姗来迟的进展。
爱尔兰数据保护委员会(Ireland's Data Protection Commission)表示,将对Twitter Inc. (TWTR)处以54.6万美元的罚款,原因是该公司未能在知晓一起数据泄露事件后72小时内记录或恰当地通知监管机构。这起于2019年1月披露的数据泄露事件暴露了一些用户的私人推文。(华尔街日报)
【欧盟重磅新规既有巨额罚款又有拆分威胁】
若违反打击不公平竞争的“数字市场法”,科技巨头将被禁用企业用户数据参与竞争,面临最高全球收入10%的罚款,可能被强制拆分。
未遵循“数字服务法”审核内容风险的科技巨头面临占全球收入6%的罚款。(华尔街见闻APP)
【Twitter因跨境GDPR案被罚款54.6万美元,属美国科技公司首起】
在欧盟新隐私法生效两年半后,美国科技公司在一起跨境案件中首次被依据该法处以罚款。批评人士称这是一项姗姗来迟的进展。
爱尔兰数据保护委员会(Ireland's Data Protection Commission)表示,将对Twitter Inc. (TWTR)处以54.6万美元的罚款,原因是该公司未能在知晓一起数据泄露事件后72小时内记录或恰当地通知监管机构。这起于2019年1月披露的数据泄露事件暴露了一些用户的私人推文。(华尔街日报)
【欧盟重磅新规既有巨额罚款又有拆分威胁】
若违反打击不公平竞争的“数字市场法”,科技巨头将被禁用企业用户数据参与竞争,面临最高全球收入10%的罚款,可能被强制拆分。
未遵循“数字服务法”审核内容风险的科技巨头面临占全球收入6%的罚款。(华尔街见闻APP)
附件1_北京航空航天大学“学生大数据画像”项目建设需求.pdf
409 KB
#北航 #高校 #大数据画像 #人工智能 #随机森林 #内定 #围标 #个人信息 #信息安全
【北京航空航天大学“学生大数据画像”系统建设项目采购公告】
一、项目基本情况
项目名称:北京航空航天大学“学生大数据画像”系统建设项目
预算金额:49万元
采购技术详细需求:
2.以学生个体为维度,按照时间轴的形式,从学生的基本信息、学习情况、行为活动、助贷行为、奖惩情况、借阅行为、消费行为、网络行为、社团活动、运动行为、缴费情况等多维度实时动态呈现出学生在学校发生的一些关键事件,辅助学生精细化管理。
8.基于学生基本信息、学习成绩、学习状态、生活信息等数据构建学业预警模型,预测学生本学期可能会挂科的学分。模块通过大数据建模,采用关联算法及随机森林模型构建学生学业预警模型。模块由关联分析、学业预警概况、学业预警、不再预警名单、预警配置六个部分组成。
9/10/11.沉迷网络、游戏、视频预警辅助学校管理者及时发现、跟进沉迷网络的学生,模块由预警概况、沉迷网络预警、不再预警名单、预警配置四个部分组成。
16.孤僻人群模块辅助学校管理者通过系统识别孤僻学生名单,并进行跟进处理,做到学生精细化管理。模块由孤僻人群概况、孤僻人群预警、不再预警名单、规则定义四个部分组成。(北航学生工作处网页快照)
根据附件中的需求说明显示:
2、行为关系图谱包括:(1)生活方面:包括食堂有缘人(一起消费刷卡时间在两分钟内,且三次以上)、超市有缘人(一起消费刷卡时间在两分钟内,且三次以上)、宿舍有缘人(一起出入宿舍刷卡时间在两分钟内,且三次以上);
2、沉迷网络/游戏预警(4)上网/游戏记录查询功能,展示学生学号、姓名、学院、专业、年级、班级等相关信息。列表的方式展示学生的上线日期、IP 地址、应用名称、终端设备类型、上网流量、应用总时长、支持 Excel 导出功能。
【北京航空航天大学“学生大数据画像”系统建设项目采购公告】
一、项目基本情况
项目名称:北京航空航天大学“学生大数据画像”系统建设项目
预算金额:49万元
采购技术详细需求:
2.以学生个体为维度,按照时间轴的形式,从学生的基本信息、学习情况、行为活动、助贷行为、奖惩情况、借阅行为、消费行为、网络行为、社团活动、运动行为、缴费情况等多维度实时动态呈现出学生在学校发生的一些关键事件,辅助学生精细化管理。
8.基于学生基本信息、学习成绩、学习状态、生活信息等数据构建学业预警模型,预测学生本学期可能会挂科的学分。模块通过大数据建模,采用关联算法及随机森林模型构建学生学业预警模型。模块由关联分析、学业预警概况、学业预警、不再预警名单、预警配置六个部分组成。
9/10/11.沉迷网络、游戏、视频预警辅助学校管理者及时发现、跟进沉迷网络的学生,模块由预警概况、沉迷网络预警、不再预警名单、预警配置四个部分组成。
16.孤僻人群模块辅助学校管理者通过系统识别孤僻学生名单,并进行跟进处理,做到学生精细化管理。模块由孤僻人群概况、孤僻人群预警、不再预警名单、规则定义四个部分组成。(北航学生工作处网页快照)
根据附件中的需求说明显示:
2、行为关系图谱包括:(1)生活方面:包括食堂有缘人(一起消费刷卡时间在两分钟内,且三次以上)、超市有缘人(一起消费刷卡时间在两分钟内,且三次以上)、宿舍有缘人(一起出入宿舍刷卡时间在两分钟内,且三次以上);
2、沉迷网络/游戏预警(4)上网/游戏记录查询功能,展示学生学号、姓名、学院、专业、年级、班级等相关信息。列表的方式展示学生的上线日期、IP 地址、应用名称、终端设备类型、上网流量、应用总时长、支持 Excel 导出功能。
#网易云音乐 #Telegram #v2ray #隐私 #个人信息 #信息安全
【网易云音乐升级程序或读取 Telegram 和 v2ray 等程序】
据 v2ex 和 科技花频道 的截图显示,网易云音乐升级程序或读取 Telegram 和 v2ray 等程序。
这一举动并不罕见,此前 QQ 被指获取Chrome 系浏览器的历史记录,被曝光后,腾讯回应称读取用户浏览器历史记录旨在对抗恶意登录,并表示已开始热更新。
前不久,微信用户称 PC 微信扫描浏览器 Cookies,腾讯对此回应,目前无法重现问题。
#补充 经本频道测试,当调用 orpheus_install.exe 时,火绒提示该程序尝试读取 clash.exe 和 chrome.exe,附截图。
【网易云音乐升级程序或读取 Telegram 和 v2ray 等程序】
据 v2ex 和 科技花频道 的截图显示,网易云音乐升级程序或读取 Telegram 和 v2ray 等程序。
这一举动并不罕见,此前 QQ 被指获取Chrome 系浏览器的历史记录,被曝光后,腾讯回应称读取用户浏览器历史记录旨在对抗恶意登录,并表示已开始热更新。
前不久,微信用户称 PC 微信扫描浏览器 Cookies,腾讯对此回应,目前无法重现问题。
#补充 经本频道测试,当调用 orpheus_install.exe 时,火绒提示该程序尝试读取 clash.exe 和 chrome.exe,附截图。
#Facebook #个人信息 #信息安全 #隐私
【5.33 亿 Facebook 用户的电话号码和个人数据已在网上泄露】
533 million Facebook users' phone numbers and personal data have been leaked online
上周六,一个低级黑客论坛的用户在网上免费公布了数亿 Facebook 用户的电话号码和个人数据。
曝光的数据包括来自106个国家的5.33亿多 Facebook 用户的个人信息,其中包括美国用户的3200多万条记录,英国用户的1100万条记录,以及印度用户的600万条记录。其中包括他们的电话号码、Facebook ID、全名、地点、出生日期、个人简历以及--在某些情况下--电子邮件地址。
Insider审查了泄露数据的样本,发现是可以匹配的。现在,整个数据集已经被免费发布在黑客论坛上。
这已经不是第一次发现大量Facebook用户的电话号码在网上曝光了。(businessinsider)
【5.33 亿 Facebook 用户的电话号码和个人数据已在网上泄露】
533 million Facebook users' phone numbers and personal data have been leaked online
上周六,一个低级黑客论坛的用户在网上免费公布了数亿 Facebook 用户的电话号码和个人数据。
曝光的数据包括来自106个国家的5.33亿多 Facebook 用户的个人信息,其中包括美国用户的3200多万条记录,英国用户的1100万条记录,以及印度用户的600万条记录。其中包括他们的电话号码、Facebook ID、全名、地点、出生日期、个人简历以及--在某些情况下--电子邮件地址。
Insider审查了泄露数据的样本,发现是可以匹配的。现在,整个数据集已经被免费发布在黑客论坛上。
这已经不是第一次发现大量Facebook用户的电话号码在网上曝光了。(businessinsider)
Forwarded from 剧终新闻 (剧终)
#LinkedIn #领英 #个人信息 #信息安全 #隐私
【5亿领英用户个人信息遭泄露 领英:不包含隐私数据】
4 月 7 日 Cyber News 报道,领英(LinkedIn)信息遭大规模泄露,影响 5 亿用户,目前信息已经被攻击者拿到网上出售。领英新闻发言人证实,出售的信息的确来自领英。
领英新闻发言人在声明中表示:“我们正在调查,网上发布的数据集看起来包含领英公开可浏览信息,还包括来自其它网站或者企业的聚合信息。从 领英收集会员数据违反我们的服务条款,我们一直在努力,希望保护好会员和会员数据。”
目前领英约有用户 7.4 亿,也就是说受影响的用户约占总用户数的三分之二。泄露的信息包括用户 ID、名称、邮件地址、手机号码、工作信息、性别、其它社交媒体账户。
攻击者在黑客论坛出售数据,他提供 200 万条记录作为样本。Cyber News 研究人员证实数据的确来自领英用户,但他们提醒说信息可能来自旧档案,并非最近的资料。
9日,领英对此回应称:它审查了一组据称被发布出售的领英数据,确定其来自一些网站和公司的数据汇总。其中包括可公开查看的会员资料数据。“这并不是领英的数据泄露,在我们能够审查到的数据中,并没有包括领英的私人会员账户数据。”(新浪科技)(Cyber News)(界面新闻)
相关新闻🔗
21-04-03 5.33 亿 Facebook 用户的电话号码和个人数据已在网上泄露
【5亿领英用户个人信息遭泄露 领英:不包含隐私数据】
4 月 7 日 Cyber News 报道,领英(LinkedIn)信息遭大规模泄露,影响 5 亿用户,目前信息已经被攻击者拿到网上出售。领英新闻发言人证实,出售的信息的确来自领英。
领英新闻发言人在声明中表示:“我们正在调查,网上发布的数据集看起来包含领英公开可浏览信息,还包括来自其它网站或者企业的聚合信息。从 领英收集会员数据违反我们的服务条款,我们一直在努力,希望保护好会员和会员数据。”
目前领英约有用户 7.4 亿,也就是说受影响的用户约占总用户数的三分之二。泄露的信息包括用户 ID、名称、邮件地址、手机号码、工作信息、性别、其它社交媒体账户。
攻击者在黑客论坛出售数据,他提供 200 万条记录作为样本。Cyber News 研究人员证实数据的确来自领英用户,但他们提醒说信息可能来自旧档案,并非最近的资料。
9日,领英对此回应称:它审查了一组据称被发布出售的领英数据,确定其来自一些网站和公司的数据汇总。其中包括可公开查看的会员资料数据。“这并不是领英的数据泄露,在我们能够审查到的数据中,并没有包括领英的私人会员账户数据。”(新浪科技)(Cyber News)(界面新闻)
相关新闻🔗
21-04-03 5.33 亿 Facebook 用户的电话号码和个人数据已在网上泄露
#亚马逊 #欧盟 #谷歌 #俄罗斯 #信息安全
【亚马逊因违反欧盟数据保护条例被重罚7.46亿欧元】
因违反欧盟数据保护条例,美国电商巨头亚马逊被负责监管亚马逊数据保护的卢森堡当局重罚7.46亿欧元。
根据亚马逊7月30日公开的监管备案文件,7月16日,卢森堡国家数据保护委员会裁定亚马逊对其用户数据保护不力,违反了欧盟《一般数据保护条例》(GDPR),由此对亚马逊处以7.46亿欧元的罚款。
2018年5月,被视为“世界最严”的欧盟《一般数据保护条例》开始生效。条例规定,如果保护用户数据不利,轻者可被罚一千万欧元或前一年全球营业收入的2%,重者可被罚两千万欧元或前一年全球营业收入的4%(罚款额均为“两值中取大者”),明显将矛头对准各互联网巨头。(中新社)
【谷歌因拒绝将数据本地化在俄罗斯被处罚300万卢布】
莫斯科塔甘斯基地方法院称,谷歌首次因违反俄罗斯在个人数据存储领域的法规而被处以罚款。法院发言人朱丽菲娅·古林秋科称:“该公司被处以300万卢布(26.5万人民币)的行政罚款。”
出具罚款书是因为谷歌运营商未能履行义务,确保使用俄罗斯境内的数据库记录、系统化、存储、保管和修订俄罗斯公民的个人信息。对法人实体的最高罚款为600 万卢布(53万人民币)。脸书和推特在2020年因类似的违规也被罚款——每家 400万卢布(35.3万人民币)。(界面新闻)
【亚马逊因违反欧盟数据保护条例被重罚7.46亿欧元】
因违反欧盟数据保护条例,美国电商巨头亚马逊被负责监管亚马逊数据保护的卢森堡当局重罚7.46亿欧元。
根据亚马逊7月30日公开的监管备案文件,7月16日,卢森堡国家数据保护委员会裁定亚马逊对其用户数据保护不力,违反了欧盟《一般数据保护条例》(GDPR),由此对亚马逊处以7.46亿欧元的罚款。
2018年5月,被视为“世界最严”的欧盟《一般数据保护条例》开始生效。条例规定,如果保护用户数据不利,轻者可被罚一千万欧元或前一年全球营业收入的2%,重者可被罚两千万欧元或前一年全球营业收入的4%(罚款额均为“两值中取大者”),明显将矛头对准各互联网巨头。(中新社)
【谷歌因拒绝将数据本地化在俄罗斯被处罚300万卢布】
莫斯科塔甘斯基地方法院称,谷歌首次因违反俄罗斯在个人数据存储领域的法规而被处以罚款。法院发言人朱丽菲娅·古林秋科称:“该公司被处以300万卢布(26.5万人民币)的行政罚款。”
出具罚款书是因为谷歌运营商未能履行义务,确保使用俄罗斯境内的数据库记录、系统化、存储、保管和修订俄罗斯公民的个人信息。对法人实体的最高罚款为600 万卢布(53万人民币)。脸书和推特在2020年因类似的违规也被罚款——每家 400万卢布(35.3万人民币)。(界面新闻)
#审查 #网信办 #互联网 #平台 #未成年 #不良信息清单 #用户信息记录 #实名制 #头像 #账号转世 #人工审核 #溯源 #信息内容供给 #转载新闻 #低俗媚俗 #舆情 #弹窗 #搜索 #权威信息库
【0915 关于进一步压实网站平台信息内容管理主体责任的意见】
三、重点任务
(一)把握主体责任内涵。网站平台要以弘扬社会主义核心价值观为己任,培育积极健康、向上向善的网络文化,确保网上主旋律高昂、正能量充沛;对信息内容呈现结果负责,严防违法信息生产传播,自觉防范和抵制传播不良信息,确保信息内容安全。建设良好网络秩序,全链条覆盖、全口径管理,....
(二)完善平台社区规则。...完善用户行为准则,编制违法和不良信息清单目录,建立用户信用记录和评价制度,增强用户管理的针对性和有效性,建立并留存处置用户违规行为记录。严格执行社区规则,不得选择性操作,不得差别化对待,不得超范围处置。
(三)加强账号规范管理。...加强账号注册管理,严格落实真实身份信息登记相关要求,强化名称、头像等账号信息合规审核,强化公众账号主体资质核验,确保公众账号名称和运营主体业务相匹配。...加大违法违规账号处置力度,建立黑名单账号数据库,严防违法违规账号转世。全面清理“僵尸号”“空壳号”。
(四)健全内容审核机制。严格落实总编辑负责制度,明确总编辑信息内容审核权利责任,建立总编辑全产品、全链条信息内容审核把关工作机制。完善人工审核制度,进一步扩大人工审核范围,细化审核标准,完善审核流程,确保审核质量。建立违法违规信息样本库动态更新机制,分级分类设置,定期丰富扩充,提升技术审核效率和质量。健全重点信息多节点召回复核机制,明确重点信息范围、标准、类别等,对关系国家安全、国计民生和公共利益等重点领域信息,增加审核频次,加大审核力度,科学把握内容,确保信息安全。
(五)提升信息内容质量。坚持主流价值导向,唱响主旋律、传播正能量,弘扬社会主义先进文化、展示奋发昂扬精神面貌。完善内容生产扶持政策,采取资金、流量等多种支持方式,鼓励引导用户生产高质量信息内容。结合网站平台实际,增加主流媒体信息服务订购数量和比例,优化信息内容生产供给。建立信息内容评价体系,注重遴选优质“自媒体”账号、MCN机构等,丰富网站平台信息来源,保障信息内容健康向上。
(六)规范信息内容传播。强化新闻信息稿源管理,严格落实互联网新闻信息服务相关法律法规,禁止未经许可的主体提供相关服务,转载新闻信息时,不得歪曲、篡改标题原意和新闻信息内容,保证新闻来源可追溯。优化信息推荐机制,优先推送优质信息内容,坚决防范和抵制不良信息,严禁传播违法信息,切实维护版面页面良好生态。规范话题设置,严防蹭热点、伪原创、低俗媚俗、造谣传谣、负面信息集纳等恶意传播行为。健全舆情预警机制,重点关注敏感热点舆情,及时发现不良倾向,进行科学有效引导,防止误导社会公众。建立信息传播人工干预制度规范,严格操作标准,规范操作流程,全过程留痕备查,及时主动向监管部门报告重大事项。
(七)加强重点功能管理。科学设计、有效管理应用领域广、使用频度高的功能。规范热点排行,健全榜单规则,合理确定构成要素和权重,体现正确价值观导向。优化算法推荐,明确推荐重点,细化推荐标准,评估推荐效果,按要求开展算法备案。强化弹窗管理,准确把握推送环节,严格控制推送频次,加强推送内容审核把关。规范搜索呈现,完善搜索运行规则,建立权威信息内容库,重点领域优先展示权威来源信息,确保搜索结果客观准确。...
...
(九)严格未成年人网络保护。落实未成年人保护法律法规要求,结合业务类型和实际,制定未成年人网络保护具体方案,明确目标,细化措施,建立长效机制。加大投入,开发升级未成年人防沉迷、青少年模式等管理系统,不断提高系统辨识度,增强识别精准性,合理设置未成年人使用服务的时间、权限等,提供适合未成年人的优质内容,保障未成年人健康科学用网。面向未成年人提供产品和服务,清晰界定服务内容,高标准治理产品生态,严防不良信息影响未成年人身心健康。严禁借未成年人名义利用网络进行商业炒作牟利。
...
内详👉(网信办)
【0915 关于进一步压实网站平台信息内容管理主体责任的意见】
三、重点任务
(一)把握主体责任内涵。网站平台要以弘扬社会主义核心价值观为己任,培育积极健康、向上向善的网络文化,确保网上主旋律高昂、正能量充沛;对信息内容呈现结果负责,严防违法信息生产传播,自觉防范和抵制传播不良信息,确保信息内容安全。建设良好网络秩序,全链条覆盖、全口径管理,....
(二)完善平台社区规则。...完善用户行为准则,编制违法和不良信息清单目录,建立用户信用记录和评价制度,增强用户管理的针对性和有效性,建立并留存处置用户违规行为记录。严格执行社区规则,不得选择性操作,不得差别化对待,不得超范围处置。
(三)加强账号规范管理。...加强账号注册管理,严格落实真实身份信息登记相关要求,强化名称、头像等账号信息合规审核,强化公众账号主体资质核验,确保公众账号名称和运营主体业务相匹配。...加大违法违规账号处置力度,建立黑名单账号数据库,严防违法违规账号转世。全面清理“僵尸号”“空壳号”。
(四)健全内容审核机制。严格落实总编辑负责制度,明确总编辑信息内容审核权利责任,建立总编辑全产品、全链条信息内容审核把关工作机制。完善人工审核制度,进一步扩大人工审核范围,细化审核标准,完善审核流程,确保审核质量。建立违法违规信息样本库动态更新机制,分级分类设置,定期丰富扩充,提升技术审核效率和质量。健全重点信息多节点召回复核机制,明确重点信息范围、标准、类别等,对关系国家安全、国计民生和公共利益等重点领域信息,增加审核频次,加大审核力度,科学把握内容,确保信息安全。
(五)提升信息内容质量。坚持主流价值导向,唱响主旋律、传播正能量,弘扬社会主义先进文化、展示奋发昂扬精神面貌。完善内容生产扶持政策,采取资金、流量等多种支持方式,鼓励引导用户生产高质量信息内容。结合网站平台实际,增加主流媒体信息服务订购数量和比例,优化信息内容生产供给。建立信息内容评价体系,注重遴选优质“自媒体”账号、MCN机构等,丰富网站平台信息来源,保障信息内容健康向上。
(六)规范信息内容传播。强化新闻信息稿源管理,严格落实互联网新闻信息服务相关法律法规,禁止未经许可的主体提供相关服务,转载新闻信息时,不得歪曲、篡改标题原意和新闻信息内容,保证新闻来源可追溯。优化信息推荐机制,优先推送优质信息内容,坚决防范和抵制不良信息,严禁传播违法信息,切实维护版面页面良好生态。规范话题设置,严防蹭热点、伪原创、低俗媚俗、造谣传谣、负面信息集纳等恶意传播行为。健全舆情预警机制,重点关注敏感热点舆情,及时发现不良倾向,进行科学有效引导,防止误导社会公众。建立信息传播人工干预制度规范,严格操作标准,规范操作流程,全过程留痕备查,及时主动向监管部门报告重大事项。
(七)加强重点功能管理。科学设计、有效管理应用领域广、使用频度高的功能。规范热点排行,健全榜单规则,合理确定构成要素和权重,体现正确价值观导向。优化算法推荐,明确推荐重点,细化推荐标准,评估推荐效果,按要求开展算法备案。强化弹窗管理,准确把握推送环节,严格控制推送频次,加强推送内容审核把关。规范搜索呈现,完善搜索运行规则,建立权威信息内容库,重点领域优先展示权威来源信息,确保搜索结果客观准确。...
...
(九)严格未成年人网络保护。落实未成年人保护法律法规要求,结合业务类型和实际,制定未成年人网络保护具体方案,明确目标,细化措施,建立长效机制。加大投入,开发升级未成年人防沉迷、青少年模式等管理系统,不断提高系统辨识度,增强识别精准性,合理设置未成年人使用服务的时间、权限等,提供适合未成年人的优质内容,保障未成年人健康科学用网。面向未成年人提供产品和服务,清晰界定服务内容,高标准治理产品生态,严防不良信息影响未成年人身心健康。严禁借未成年人名义利用网络进行商业炒作牟利。
...
内详👉(网信办)
#微信 #相册 #个人信息 #信息安全 #iOS
【微信回应反复读取用户相册】
近日,有消息称微信在后台反复读取用户相册。10月8日晚,腾讯对此回应,iOS 系统为APP开发者提供相册更新通知标准能力,相册发生内容更新时会通知到APP,提醒APP可以提前做准备,APP的该准备行为会被记录成读取系统相册。
当用户授权微信可以读取“系统相册权限”的前提后,为便于用户在微信聊天中按“+”时可以快速发图,微信使用了该系统能力,使用户发送图片体验更快速流畅。上述行为均仅在手机本地完成,最新版本中微信将取消对该系统能力的使用,优化快速发图功能。(中国新闻网 @微博)
10月8日,有用户在网络贴出截图称“iOS版微信在后台反复读取用户相册”。
根据用户描述,新版iOS 15的“隐私”功能有“记录APP活动”,可以存储7天内APP访问位置或麦克风等数据,上述用户发现,微信在用户未主动激活应用的情况下,在后台数次读取相册,每次读取时间长达40秒至1分钟不等。
该用户同时表示,发现 QQ、淘宝等多款国产软件也存在后台频繁读取用户相册的行为。对此,该用户表示质疑:“为什么要这么操作,究竟读取了什么额外信息,如何处理用户隐私?读取用户隐私信息必须要让用户知情,这是底线。”(澎湃新闻)
【微信回应反复读取用户相册】
近日,有消息称微信在后台反复读取用户相册。10月8日晚,腾讯对此回应,iOS 系统为APP开发者提供相册更新通知标准能力,相册发生内容更新时会通知到APP,提醒APP可以提前做准备,APP的该准备行为会被记录成读取系统相册。
当用户授权微信可以读取“系统相册权限”的前提后,为便于用户在微信聊天中按“+”时可以快速发图,微信使用了该系统能力,使用户发送图片体验更快速流畅。上述行为均仅在手机本地完成,最新版本中微信将取消对该系统能力的使用,优化快速发图功能。(中国新闻网 @微博)
10月8日,有用户在网络贴出截图称“iOS版微信在后台反复读取用户相册”。
根据用户描述,新版iOS 15的“隐私”功能有“记录APP活动”,可以存储7天内APP访问位置或麦克风等数据,上述用户发现,微信在用户未主动激活应用的情况下,在后台数次读取相册,每次读取时间长达40秒至1分钟不等。
该用户同时表示,发现 QQ、淘宝等多款国产软件也存在后台频繁读取用户相册的行为。对此,该用户表示质疑:“为什么要这么操作,究竟读取了什么额外信息,如何处理用户隐私?读取用户隐私信息必须要让用户知情,这是底线。”(澎湃新闻)
乌鸦观察
#微信 #相册 #个人信息 #信息安全 #iOS 【微信回应反复读取用户相册】 近日,有消息称微信在后台反复读取用户相册。10月8日晚,腾讯对此回应,iOS 系统为APP开发者提供相册更新通知标准能力,相册发生内容更新时会通知到APP,提醒APP可以提前做准备,APP的该准备行为会被记录成读取系统相册。 当用户授权微信可以读取“系统相册权限”的前提后,为便于用户在微信聊天中按“+”时可以快速发图,微信使用了该系统能力,使用户发送图片体验更快速流畅。上述行为均仅在手机本地完成,最新…
#美团 #定位 #个人信息 #信息安全 #iOS
【美团工程师回应频繁定位:大部分主流 App 都有此现象】
10 月 10 日,有博主爆料称,在升级 iOS 15 后,安装某隐私记录软件之后发现,美团在后台连续 24 小时进行了定位。从视频可以看出,美团 App 从 10 月 6 日起便开始获取位置信息,频率高达每 5 分钟一次。
据新快报报道,今日美团 App 一位技术工程师接受采访时表示,之所以出现这种情况,是因为这类软件在单方面读取系统操作日志后,进行了“选择性展示”,经测试,在相关权限开启且 App 后台仍处于活跃状态时,大部分主流 App 均会被该软件检测出频繁读取用户信息,且监测结果高度相似。
该工程师还表示,“并未对上述读取 iOS 15 系统日志的软件进行安全性和保密性测试,建议大家谨慎下载。“
上述工程师还表示,“苹果是为了优化用户体验,当用户选择了开启权限,又没有关闭该 App,苹果系统会认为用户可能随时会使用 App 提供的服务,因此,会不断地将信息变化反馈给 App,设计的逻辑是,用户可能随时要用你的服务了,你们做好准备”。
值得一提的是,前些天用户发现 iOS 版微信、淘宝、QQ 等应用,在未注册 App、未在前台使用的前提下,在后台频繁读取用户相册,频率也十分高。要想在 iOS 15 中阻止这类行为,除了每次彻底杀死后台,还需要手动设置,关闭「后台 App 自动刷新」开关,同时更改应用权限才可以。(IT之家)
相关新闻🔗
21-10-08 微信回应反复读取用户相册
【美团工程师回应频繁定位:大部分主流 App 都有此现象】
10 月 10 日,有博主爆料称,在升级 iOS 15 后,安装某隐私记录软件之后发现,美团在后台连续 24 小时进行了定位。从视频可以看出,美团 App 从 10 月 6 日起便开始获取位置信息,频率高达每 5 分钟一次。
据新快报报道,今日美团 App 一位技术工程师接受采访时表示,之所以出现这种情况,是因为这类软件在单方面读取系统操作日志后,进行了“选择性展示”,经测试,在相关权限开启且 App 后台仍处于活跃状态时,大部分主流 App 均会被该软件检测出频繁读取用户信息,且监测结果高度相似。
该工程师还表示,“并未对上述读取 iOS 15 系统日志的软件进行安全性和保密性测试,建议大家谨慎下载。“
上述工程师还表示,“苹果是为了优化用户体验,当用户选择了开启权限,又没有关闭该 App,苹果系统会认为用户可能随时会使用 App 提供的服务,因此,会不断地将信息变化反馈给 App,设计的逻辑是,用户可能随时要用你的服务了,你们做好准备”。
值得一提的是,前些天用户发现 iOS 版微信、淘宝、QQ 等应用,在未注册 App、未在前台使用的前提下,在后台频繁读取用户相册,频率也十分高。要想在 iOS 15 中阻止这类行为,除了每次彻底杀死后台,还需要手动设置,关闭「后台 App 自动刷新」开关,同时更改应用权限才可以。(IT之家)
相关新闻🔗
21-10-08 微信回应反复读取用户相册
#互联网 #医疗 #人工智能 #职业资格 #实名制 #电子病历 #个人信息 #信息安全
【互联网诊疗监管细则(征求意见稿)】
第十三条 医师接诊前需进行实名认证,确保由本人接诊。其他人员、人工智能软件等不得冒用、替代医师本人接诊。各级卫生健康主管部门应当负责对在该医疗机构开展互联网诊疗的人员进行监管。
第十七条 互联网诊疗实行实名制,患者有义务向医疗机构提供真实的身份证明及基本信息,不得假冒他人就诊。
第十九条 ...互联网诊疗病历记录按照门诊电子病历的有关规定进行管理,诊疗过程中的图文对话、音视频资料等应当全程留痕、可追溯,并向省级监管平台开放数据接口,保存时间不得少于15年。
第三十四条 医疗机构发生患者个人信息、医疗数据泄露等网络安全事件时,应当及时向相关主管部门报告,并采取有效应对措施。
内详👉(国家卫健委)
【互联网诊疗监管细则(征求意见稿)】
第十三条 医师接诊前需进行实名认证,确保由本人接诊。其他人员、人工智能软件等不得冒用、替代医师本人接诊。各级卫生健康主管部门应当负责对在该医疗机构开展互联网诊疗的人员进行监管。
第十七条 互联网诊疗实行实名制,患者有义务向医疗机构提供真实的身份证明及基本信息,不得假冒他人就诊。
第十九条 ...互联网诊疗病历记录按照门诊电子病历的有关规定进行管理,诊疗过程中的图文对话、音视频资料等应当全程留痕、可追溯,并向省级监管平台开放数据接口,保存时间不得少于15年。
第三十四条 医疗机构发生患者个人信息、医疗数据泄露等网络安全事件时,应当及时向相关主管部门报告,并采取有效应对措施。
内详👉(国家卫健委)
#微博 #平台 #山东 #烟台 #代驾 #电话 #删帖 #个人信息 #信息安全 #舆情 放大舆情
【微博回应”山东烟台电话删帖“:不存在平台泄露用户隐私】
近日,站内多名用户反馈(1、2、3),在参与”烟台一公馆大门倾倒砸死代驾小哥“话题讨论后,收到来自山东烟台的电话,要求删除相关内容;也有用户反馈,发布“山东寿光对双减政策执行有偏差”事件讨论后,收到自称是当事学校工作人员的电话请求删帖。用户对于个人隐私泄露问题提出质疑,站方对此高度关注,立即展开核查。
站方后台数据查询系统有严格的管理规范和严密的查询记录,违规查询和使用用户信息的属于违法犯罪行为。经核查确认,以上反馈联系方式遭泄露的用户信息,近期均没有被查询的记录,不存在平台泄露用户隐私数据的情况。(微博管理员 @微博)
微博CEO”来去之间“此前也表示:”这是不合规的,中央规定账号管理权在属地,烟台这是越权了,博主发的内容有问题,烟台应找上海有关部门协助处理。“
此外,有网友称,接到的电话号码为烟台市芝罘区区委宣传部座机。
据当地通报,1月16日凌晨,烟台市芝罘区某小区大厅单元门脱落致一名男子死亡。事情发生后,芝罘区立即成立由芝罘公安分局、区住建局、区市场监管局、属地街道等部门及相关专家组成的联合调查组,对涉事的物业公司及相关责任单位、负责人进行全面调查。本着对生命负责、对逝者负责的原则,目前涉事物业公司正在积极与逝者家属处理善后工作。(芝罘发布 @微博)
据此前报道,该小区内多栋大楼都存在螺丝脱落等问题,此前6号楼的大门就曾以同样的方式脱落,但未造成人员伤亡,许多业主都曾向物业反映相关问题,但物业经理给的答复是“大门的作用是美观”,因此一直没有对大门进行修理。(北京青年报 @微博)
【微博回应”山东烟台电话删帖“:不存在平台泄露用户隐私】
近日,站内多名用户反馈(1、2、3),在参与”烟台一公馆大门倾倒砸死代驾小哥“话题讨论后,收到来自山东烟台的电话,要求删除相关内容;也有用户反馈,发布“山东寿光对双减政策执行有偏差”事件讨论后,收到自称是当事学校工作人员的电话请求删帖。用户对于个人隐私泄露问题提出质疑,站方对此高度关注,立即展开核查。
站方后台数据查询系统有严格的管理规范和严密的查询记录,违规查询和使用用户信息的属于违法犯罪行为。经核查确认,以上反馈联系方式遭泄露的用户信息,近期均没有被查询的记录,不存在平台泄露用户隐私数据的情况。(微博管理员 @微博)
微博CEO”来去之间“此前也表示:”这是不合规的,中央规定账号管理权在属地,烟台这是越权了,博主发的内容有问题,烟台应找上海有关部门协助处理。“
此外,有网友称,接到的电话号码为烟台市芝罘区区委宣传部座机。
据当地通报,1月16日凌晨,烟台市芝罘区某小区大厅单元门脱落致一名男子死亡。事情发生后,芝罘区立即成立由芝罘公安分局、区住建局、区市场监管局、属地街道等部门及相关专家组成的联合调查组,对涉事的物业公司及相关责任单位、负责人进行全面调查。本着对生命负责、对逝者负责的原则,目前涉事物业公司正在积极与逝者家属处理善后工作。(芝罘发布 @微博)
据此前报道,该小区内多栋大楼都存在螺丝脱落等问题,此前6号楼的大门就曾以同样的方式脱落,但未造成人员伤亡,许多业主都曾向物业反映相关问题,但物业经理给的答复是“大门的作用是美观”,因此一直没有对大门进行修理。(北京青年报 @微博)
乌鸦观察
#河北 #唐山 #烧烤店 #寻衅滋事 #殴打 #舆情 #监控 #赌博 #洗钱 #轻伤 #廊坊 #异地用警 #审查调查 【河北省公安厅发布关于陈某志等涉嫌寻衅滋事、暴力殴打他人等案件侦办进展情况的通报】 经查,2022年6月7日,陈某亮(男,43岁)等4人从江苏驾车至河北唐山,与陈某志(男,41岁)等人合谋实施网络赌博洗钱违法犯罪活动。6月10日凌晨,陈某志等5人与陈某亮等4人在唐山市路北区某烧烤店聚餐饮酒。期间,2时40分,陈某志对下班后在同店就餐的王某某(女,31岁)进行骚扰,遭拒后伙同马某齐(男…
#睡前消息 #观点 #Opinion #河北 #唐山 #烧烤店 #河南 #郑州 #村镇银行 #健康码 #洛阳 #信访 #隐私 #监控 #生产力 #生产关系 #监控 #隐私 #信用资源 #公信力
【睡前消息:河北唐山烧烤店暴力事件、河南郑州储户被恶意赋红码、河南洛阳无访社区中考加分】
原标题:睡前消息446期文稿:2美元激光,对抗莱阳钢管
1. 最近七八年,网约车和快递业吸收了最后一批剩余劳动力,二代身份证和人脸识别技术明显降低了追捕成本,还有廉价的摄像头记录公共场所信息,中国城市的治安情况快速好转,所以才能让唐山这个案子上全国新闻。经济发展和技术进步是治安好转的核心原因。...唐山事件唯一的正面经验,就是技术能提供最可靠的安全保障。你如果想要公共机构保护你的安全,就必须承认要有一个公共机构能记录你的隐私数据。
2. 河南红码事件再次证明,身有利器,杀心自起。如果政府让同一个单位既管理隐私数据,又能随意使用数据,只要时间足够长,就一定会有脑残的地方官员滥用数据。为了给自己,给自己的单位推卸责任,他们根本不在乎给全国制造上千亿的损失。这等于允许每一个区县官员都拿着三峡大坝的自爆按钮,在管理学上是一个荒谬的配置。短期看,可能要破坏全国人民一起付出时间金钱建立的健康码信誉,长期来看,公民会怀疑能不能让政府掌握全面的隐私信息,治安水平就会停滞。
3. 技术能做好事,这是生产力促进社会进步;但地方政府滥用技术做坏事,这显然是生产关系不适应生产力。马克思主义基本原理之一,就是必须不断改革生产关系,去适应生产力进步。如果只是单方面强调发展生产力,不做激烈的管理体制改革,生产力就发挥不了正面作用。所以,对唐山事件不能只做道德批判,更要看到技术进步的作用;而河南红码事件提醒我们,不能只强调技术,更要建立配套的社会管理机制。
4. 既然大多数公民要求政府提供前所未有的安全服务,就应该在现有机构之外,建立一个直属最高权力机构的隐私数据管理体系。这个新机构和政府平行,由各级人大成立专门委员会管理,负责用监控设备覆盖全社会,同时也审批数据使用。除了人大代表日常监督之外,还应该根据身份证随机抽取一批公民代表来参与隐私委员会,投票决定哪些信息不能给,哪些信息必须公开。
5. 依法治国,就不应该有什么父母官,不应该有上访考核标准。所以洛阳市的做法不符合整个社会的管理逻辑,是为了地方小团体利益,盗窃了全社会的信用资源。无论是截访,还是其他维稳潜规则,毕竟都是上不了台面的事情,不会得到文件确认。地方官员自己也知道需要遮掩着做,不会闹的太夸张。发文件鼓励“无访社区”,就是另一回事了,这是把坏事当好事鼓励,在文化和法律上抵抗整个国家的运行逻辑。
内详👉(摘要:telegraph)(文稿:微信)(视频:哔哩哔哩、YouTube)
【睡前消息:河北唐山烧烤店暴力事件、河南郑州储户被恶意赋红码、河南洛阳无访社区中考加分】
原标题:睡前消息446期文稿:2美元激光,对抗莱阳钢管
1. 最近七八年,网约车和快递业吸收了最后一批剩余劳动力,二代身份证和人脸识别技术明显降低了追捕成本,还有廉价的摄像头记录公共场所信息,中国城市的治安情况快速好转,所以才能让唐山这个案子上全国新闻。经济发展和技术进步是治安好转的核心原因。...唐山事件唯一的正面经验,就是技术能提供最可靠的安全保障。你如果想要公共机构保护你的安全,就必须承认要有一个公共机构能记录你的隐私数据。
2. 河南红码事件再次证明,身有利器,杀心自起。如果政府让同一个单位既管理隐私数据,又能随意使用数据,只要时间足够长,就一定会有脑残的地方官员滥用数据。为了给自己,给自己的单位推卸责任,他们根本不在乎给全国制造上千亿的损失。这等于允许每一个区县官员都拿着三峡大坝的自爆按钮,在管理学上是一个荒谬的配置。短期看,可能要破坏全国人民一起付出时间金钱建立的健康码信誉,长期来看,公民会怀疑能不能让政府掌握全面的隐私信息,治安水平就会停滞。
3. 技术能做好事,这是生产力促进社会进步;但地方政府滥用技术做坏事,这显然是生产关系不适应生产力。马克思主义基本原理之一,就是必须不断改革生产关系,去适应生产力进步。如果只是单方面强调发展生产力,不做激烈的管理体制改革,生产力就发挥不了正面作用。所以,对唐山事件不能只做道德批判,更要看到技术进步的作用;而河南红码事件提醒我们,不能只强调技术,更要建立配套的社会管理机制。
4. 既然大多数公民要求政府提供前所未有的安全服务,就应该在现有机构之外,建立一个直属最高权力机构的隐私数据管理体系。这个新机构和政府平行,由各级人大成立专门委员会管理,负责用监控设备覆盖全社会,同时也审批数据使用。除了人大代表日常监督之外,还应该根据身份证随机抽取一批公民代表来参与隐私委员会,投票决定哪些信息不能给,哪些信息必须公开。
5. 依法治国,就不应该有什么父母官,不应该有上访考核标准。所以洛阳市的做法不符合整个社会的管理逻辑,是为了地方小团体利益,盗窃了全社会的信用资源。无论是截访,还是其他维稳潜规则,毕竟都是上不了台面的事情,不会得到文件确认。地方官员自己也知道需要遮掩着做,不会闹的太夸张。发文件鼓励“无访社区”,就是另一回事了,这是把坏事当好事鼓励,在文化和法律上抵抗整个国家的运行逻辑。
内详👉(摘要:telegraph)(文稿:微信)(视频:哔哩哔哩、YouTube)
Telegraph
睡前消息446
2018年,浙江和郑州各发生了一次滴滴顺风车司机杀人事件,也冲击了全国舆论场,有很多文章出来指责打车平台,说资本杀人。我当时就觉得,这恰好说明打车平台提高了出租车行业的犯罪成本,改善了中国人的出行安全水平。如果回到十几年前的街头拦车时代,黑车司机和乘客相互提防,合法出租车出城都要专门登记,这类凶杀事件根本不会引发外地人谈论的兴趣,甚至很难破案。 唐山这件事也一样,影响力越大,说明唐山乃至全国的总体治安情况改善的越快。我读大学的时候,带我实习的老师听到东北口音和唐山口音,就开玩笑说“东北虎,唐山狼,你们那…
Forwarded from 剧终新闻 (剧终)
#网信办 #行政处罚 #滴滴 #个人信息 #罚款 #信息安全 #隐私 #人脸 #明文储存 #截图 #剪贴板
【网信办对滴滴处以80.26亿行政处罚】
7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。
经查明,滴滴公司共存在8个方面的16项违法事实。
1. 违法收集用户手机相册中的截图信息1196.39万条;
2. 过度收集用户剪切板信息、应用列表信息83.23亿条;
3. 过度收集乘客人脸识别信息1.07亿条、年龄段信息5350.92万条、职业信息1633.56万条、亲情关系信息138.29万条、“家”和“公司”打车地址信息1.53亿条;
4. 过度收集乘客评价代驾服务时、App后台运行时、手机连接桔视记录仪设备时的精准位置(经纬度)信息1.67亿条;
5. 过度收集司机学历信息14.29万条,以明文形式存储司机身份证号信息5780.26万条;
6. 在未明确告知乘客情况下分析乘客出行意图信息539.76亿条、常驻城市信息15.38亿条、异地商务/异地旅游信息3.04亿条;
7. 在乘客使用顺风车服务时频繁索取无关的“电话权限”;
8. 未准确、清晰说明用户设备信息等19项个人信息处理目的。
网信办表示,滴滴公司,收集用户剪切板信息、相册中的截图信息、亲情关系信息等个人信息,违法处理个人信息达647.09亿条,数量巨大,其中包括人脸识别信息、精准位置信息、身份证号等多类敏感个人信息,并且违法行为的持续时间从最早开始于2015年6月至今长达7年。
网信办还表示,从违法行为的性质看,滴滴公司未按照相关法律法规规定和监管部门要求,履行义务,置国家网络安全、数据安全于不顾,给国家网络安全、数据安全带来严重的风险隐患,且在监管部门责令改正情况下,仍未进行全面深入整改,性质极为恶劣。
综上所述。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚,加大典型案例曝光力度,形成强大声势和有力震慑,做到查处一案、警示一片,教育引导互联网企业依法合规运营,促进企业健康规范有序发展。对此滴滴表示对处罚内容诚恳接受、并认真完成整改。(网信办1、2)(滴滴出行 @微博)
相关新闻🔗
21-07-02 网络安全审查办公室关于对“滴滴出行”启动网络安全审查的公告
21-07-03 滴滴副总裁朋友圈回应:绝无可能把国内用户数据交给美国
21-07-04 中国信息安全研究院左晓栋:“对滴滴审查的重点是重要数据的出境安全风险”
21-07-04 网信办:关于下架“滴滴出行”App的通报
21-07-06 中国监管部门曾表示希望滴滴推迟美国IPO
21-07-10 滴滴回应25款APP被下架:认真整改保障用户信息安全
21-07-10 涉未充分披露风险 滴滴在美国被起诉
21-07-16 七部门进驻滴滴开展网络安全审查
21-12-03 滴滴启动纽交所退市 拟赴港上市
22-06-06 消息人士:中国将结束对滴滴网络安全的调查,恢复上架及开放新用户注册
22-07-16 滴滴支付未落实实名制等行为被罚427万人民币
【网信办对滴滴处以80.26亿行政处罚】
7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。
经查明,滴滴公司共存在8个方面的16项违法事实。
1. 违法收集用户手机相册中的截图信息1196.39万条;
2. 过度收集用户剪切板信息、应用列表信息83.23亿条;
3. 过度收集乘客人脸识别信息1.07亿条、年龄段信息5350.92万条、职业信息1633.56万条、亲情关系信息138.29万条、“家”和“公司”打车地址信息1.53亿条;
4. 过度收集乘客评价代驾服务时、App后台运行时、手机连接桔视记录仪设备时的精准位置(经纬度)信息1.67亿条;
5. 过度收集司机学历信息14.29万条,以明文形式存储司机身份证号信息5780.26万条;
6. 在未明确告知乘客情况下分析乘客出行意图信息539.76亿条、常驻城市信息15.38亿条、异地商务/异地旅游信息3.04亿条;
7. 在乘客使用顺风车服务时频繁索取无关的“电话权限”;
8. 未准确、清晰说明用户设备信息等19项个人信息处理目的。
网信办表示,滴滴公司,收集用户剪切板信息、相册中的截图信息、亲情关系信息等个人信息,违法处理个人信息达647.09亿条,数量巨大,其中包括人脸识别信息、精准位置信息、身份证号等多类敏感个人信息,并且违法行为的持续时间从最早开始于2015年6月至今长达7年。
网信办还表示,从违法行为的性质看,滴滴公司未按照相关法律法规规定和监管部门要求,履行义务,置国家网络安全、数据安全于不顾,给国家网络安全、数据安全带来严重的风险隐患,且在监管部门责令改正情况下,仍未进行全面深入整改,性质极为恶劣。
综上所述。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚,加大典型案例曝光力度,形成强大声势和有力震慑,做到查处一案、警示一片,教育引导互联网企业依法合规运营,促进企业健康规范有序发展。对此滴滴表示对处罚内容诚恳接受、并认真完成整改。(网信办1、2)(滴滴出行 @微博)
相关新闻🔗
21-07-02 网络安全审查办公室关于对“滴滴出行”启动网络安全审查的公告
21-07-03 滴滴副总裁朋友圈回应:绝无可能把国内用户数据交给美国
21-07-04 中国信息安全研究院左晓栋:“对滴滴审查的重点是重要数据的出境安全风险”
21-07-04 网信办:关于下架“滴滴出行”App的通报
21-07-06 中国监管部门曾表示希望滴滴推迟美国IPO
21-07-10 滴滴回应25款APP被下架:认真整改保障用户信息安全
21-07-10 涉未充分披露风险 滴滴在美国被起诉
21-07-16 七部门进驻滴滴开展网络安全审查
21-12-03 滴滴启动纽交所退市 拟赴港上市
22-06-06 消息人士:中国将结束对滴滴网络安全的调查,恢复上架及开放新用户注册
22-07-16 滴滴支付未落实实名制等行为被罚427万人民币