查看原文
其他

全球数据保护资讯 | 浙江省公安厅部署2020年第一个“保卫个人信息安全”专项行动

享法 享法互联网JoyLegal
2024-08-25
01

浙江省公安厅部署2020年第一个“保卫个人信息安全”专项行动



自1月10日起,浙江省公安厅专门针对全省互联网企业涉个人信息数据安全的专项整治工作已经拉开序幕。浙江省公安厅网安总队相关负责人介绍,此次专项行动将重点围绕企业底数排摸、企业自查自纠、违法违规APP治理、安全监督执法、严惩涉个人信息犯罪、加强管理制度建设六个主要方面。近日,省公安厅网安总队相关负责人接受平安时报记者专访,就社会关注的一些问题做了解答。

此次专项整治行动针对的范围主要针对开展个人信息收集、存储、加工、使用、提供等活动的企事业单位,在具体操作层面会按数据资源类型和数据使用方向进行一定的分类。

关于企业应当如何开展自查自纠,结果如何上报,负责人答:企业应当围绕收集、存储、加工、使用、提供、销毁等数据全生命周期,自查个人信息数据合法来源、合法应用,以及内部数据安全管理组织机构建设、责任制落实、安全制度和操作规程、安全技术措施等落实情况。企业可登陆微信小程序——“网安151号”,查看自查工作指南,并对照相应的检查内容逐一如实填报。具体使用可详询属地公安网安部门。

关于此次专项整治行动中APP和SDK企业的要求,负责人答道,应对照近期中央网信办、工信部、公安部、市场监管总局四部门联合印发的《APP违法违规收集使用个人信息行为认定办法》深入开展自查;第三方SDK企业也要对照上述文件的基本准则,规范采集用户信息行为。检查期间,对违法违规的企业,情节轻微的,公安机关将依法督促其落实整改,责令限期改正;情节严重或整改落实不力的,依法予以行政处罚。

关于此次专项行动的实施与整治工作的科学性公正性问题,公安机关将分“组织部署,企业底数调查,企业自查自纠,数据存储、使用整治,打击涉个人信息犯罪,制度建设总结”6个阶段推进该项工作,部分阶段性工作也会根据各地工作推进情况的不同交叉进行。期间,公安机关将通过远程检测和上门检查的方式对企业开展执法检查。 

同时,此次专项整治将以《刑法》、《网络安全法》等法律法规,《网络安全等级保护制度2.0标准》、《APP违法违规收集使用个人信息行为认定办法》等政策文件为指导和行动准则,并在此基础上充分征询政府相关职能部门意见,依托专业技术检查机构和行业专家的力量,确保整治工作的科学性和公正性。

来源:数据法盟


02

德内政部长:反对将华为排除在德国5G网络建设之外



新华社柏林1月18日电(记者任珂 沈忠浩)德国《法兰克福汇报》18日报道,德国联邦内政部长泽霍费尔近日在接受该媒体采访时明确表示,反对将中国华为公司排除在德国5G网络建设之外。
“我反对仅因存在某种可能就把某个产品排除出市场的行为。”泽霍费尔说,如果没有华为参与,德国可能无法在短期内建起5G网络,5G网络建设进程可能会因此推迟5年至10年。
泽霍费尔强调,在这一问题上,他与总理默克尔的观点“十分一致”。
是否准许华为参与德国5G网络建设,近来在德国一直是热议话题。在美国的压力下,一些德国政界人士以网络安全为由,建议将华为排除在外;但以总理默克尔为代表的很多人士认为,不能先入为主地排除特定供应商。
默克尔近日接受英国《金融时报》专访时说,德国应加强对所有电信设备供应商的安全要求,并使供应商多样化,这样就不会在5G领域依赖于某一家公司。她表示,简单地把某一公司排除在外是错误的。
中国驻德国大使吴恳16日在德国巴登-符腾堡州一个地区工商大会年会上发表演讲,呼吁德方最终就华为问题作出独立、公正的决定。吴恳说,在中国持续对外开放市场、德国企业在华经营良好的背景下,德国若出于政治考量将华为排除在5G建设之外,不仅是一种歧视,还将释放保护主义的错误信号。
德国联邦议院近期将就是否在5G网络建设时排除华为公司作出决定。

来源:新华社


03

欧盟考虑5年内在公共区域禁AI面部识别等法规成熟



网易科技讯 1月17日消息,据国外媒体报道,路透社看到的提议书显示,欧盟正在考虑最长五年内在公共区域禁止面部识别技术的使用,以便有时间研究如何防止对面部识别技术的滥用行为。

欧盟官员在起草的一份长达18页的计划白皮书中,提出了这样的提议。欧盟在提出这样的提议之际,也正值全球范围内就人工智能面部识别技术进行辩论,并被执法机构广泛使用之时。

欧盟委员会表示,可能必须要引入新的严格规则,以加强旨在保护欧洲人隐私和数据权利的现有法规。欧盟的这份计划白皮书表示,“在现有这些规定的基础上,未来的监管框架可能会更进一步得到加强,包括对在公共空间使用面部识别技术的限时禁令。在为期三至五年的这一禁令期间,“确定和制定一个健全的方法,以评估这项技术的影响和可能的风险管理措施。”

不过,该白皮书声称禁令允许例外情况,包括面部识别技术可以用于安全项目以及研究和开发。这份白皮书文件还建议,人工智能的开发人员和用户要负起责任,欧盟国家应确定照管机构对新规则的执行加强监督。欧盟官员表示,欧盟执行机构欧委会在作出最终决定之前,将征求对该白皮书的反馈意见。预计欧盟数字和反垄断首席官员玛格丽特·维斯塔格(Margrethe Vestager)将于下个月提出这份白皮书计划书。本月早些时候,美国政府宣布了关于人工智能技术方面的监管准则,旨在限制监管机构的过度行为,并敦促欧洲避免采取在人工智能技术方面类似滥用行为。

来源:网易科技报道


04

全球最大社交软件WhatsApp全面停止广告,团队被撤



Facebook今天做了一个艰难的决定,全面停止WhatsApp中的广告,甚至连整个广告团队都裁掉了,意味着他们已经放弃了在WhatsApp中大面积投放广告的策略。

根据移动应用数据分析公司App Annie的数据,全球下载量前三的APP都来自Facebook公司,前两名是Facebook、Facebook Messenger,第三名是WhatsApp,这也是全球最大的社交软件,FB当年花了160亿美元(价值1100亿)收购了WhatsApp公司,要不是出钱更多,WhatsApp已经被腾讯收购了。

从结果上来看,FB收购WhatsApp应用是很成功的,如今的WhatsApp月活用户超过10亿,全球影响力巨大。

但是对FB来说,花了这么多钱收购了WhatsApp公司,但是却没赚到什么钱,反而很吃亏——没收购之前,WhatsApp是一款收费app,每月99美分,FB收购之后将其免费,这才让WhatsApp应用做大。

但是FB免费WhatsApp的目的不是为了谋福利,而是有朝一日赚回来,他们的打算也很简单——发展海量用户,然后投放广告,全球的社交AA都是这么做的,可惜在WhatsApp上遇到了刺头。

从一开始WhatsApp原先的两位创始人Jan Koum 、Brian Acton就坚决抵制FB团队的广告计划,甚至不惜以离职作为要挟,最终两位创始人也真的是很刚,宁愿放弃价值14及9亿美元的期权也离职抗议FB的广告计划。

尽管如此,FB还是推进了WhatsApp的广告投放计划,开始在WhatsApp上推送广告,推行了一年多,不知道为什么今天就全面撤退了,不仅停止广告,源代码中也删除了广告,甚至负责广告业务的团队都裁掉了,显然是打算放弃WhatsApp中加广告的思路了。

来源:快科技


05

 邮政业寄递新规:快递营业场所等应全天候视频监控



据交通运输部网站消息,近日,《邮政业寄递安全监督管理办法》发布,自2月15日起施行。《办法》提到,邮政企业、快递企业应当对其提供寄递服务的营业场所、处理场所,包括其开办的快递末端网点、设置的智能快件箱进行全天候视频监控。未实施的或保存监控资料不符合规定期限的,由邮政管理部门责令限期改正,逾期未改正的,处1万元以下的罚款。

《办法》要求,营业场所、快递末端网点、智能快件箱的视频监控设备应当全面覆盖,处理场所的视频监控设备应当覆盖各出入口、主要生产作业区域。

《办法》还提出,用户交寄邮件、快件应当遵守国家关于禁止寄递或者限制寄递物品的规定,不得利用邮件、快件危害国家安全、社会公共利益或者他人合法权益。交寄、收寄邮件、快件,应当遵守实名收寄管理制度。

邮政企业、快递企业应当依法验视用户交寄的物品是否属于禁止寄递或者限制寄递的物品,核对物品的名称、性质、数量等是否与寄递详情单显示或者关联的信息一致;予以收寄的,应当按照国务院邮政管理部门的规定作出验视标识。

《办法》要求,邮政企业、快递企业在收寄过程中发现禁止寄递物品的,应当拒绝收寄;发现已经收寄的邮件、快件中有疑似禁止寄递物品的,应当立即停止分拣、运输、投递。对邮件、快件中依法应当没收、销毁或者可能涉及违法犯罪的物品,应当立即向有关部门报告,并配合调查处理;对其他禁止寄递物品、限制寄递物品或者一同查处的禁止寄递物品之外的物品,邮政企业、快递企业应当通知寄件人或者收件人,并依法妥善处理。

《办法》还提到,邮政企业、快递企业应当按照国家网络安全等级保护制度的要求,履行安全保护义务,保障其网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。

来源:中国新闻网


06

 央行:二代征信系统尚未采集个人水电费缴费等信息


新京报讯 (记者程维妙)1月17日,央行征信中心宣布自2020年1月19日起,征信中心将面向社会公众和金融机构提供二代格式信用报告查询服务。

征信系统信息采集边界问题也备受关注。央行征信中心有关负责人介绍,目前二代征信系统尚未采集个人水费、电费缴费信息,仅在二代格式信用报告中设计预留了展示格式。但二代征信系统将继承展示一代征信系统中已采集的个人电信正常缴费和欠费信息。对于个人电信信息,征信中心一直坚持“稳妥、谨慎”原则,在严把数据质量关的前提下进行采集。

为何考虑纳入此类信息?上述负责人称,根据国际征信业发展趋势和实践,“先消费后付款”的公用事业缴费信息,能够反映借款人的偿还意愿,有助于帮助缺乏信贷记录的信息主体获得融资。对没有信贷记录的人群,在征得其本人同意的前提下,采集“先消费后付款”的公用事业缴费信息,有助于帮助其建立信用记录,促进其获得信贷。

该负责人强调了数据采集的前提。“未来在采集个人水费、电费等公用事业缴费信息时,征信中心将与相关数据源单位协商,并将严格落实《征信业管理条例》第十三条‘采集个人信息应当经信息主体本人同意,未经本人同意不得采集’规定,在数据源单位取得信息主体授权同意,并确保数据质量和安全后,才会进行采集和展示。”

此前一位接近金融监管的人士在接受新京报记者采访时也明确,要警惕征信数据采集边界,以必要原则收集,不能随便收,否则是对老百姓隐私的极大侵犯。

来源:新京报


07

金融壹账通区块链密钥安全以及密码算法通过国密局密码安全测试



中证网讯 日前,金融壹账通旗下区块链产品Cathaya软件密码模块通过国家密码管理局上海检测中心的检测并发表检测报告,成为行业首家在区块链平台大范围应用国密算法标准执行密码运算的企业。

数据隐私问题是区块链赋能行业的最大阻力之一,尤其是在金融行业。金融壹账通区块链相关负责人表示,数据隐私在金融行业尤为关键,但是区块链本身的作用就是需要把所有的用户连接起来,让这些用户的数据结合起来,产生一个新的价值,这与对数据隐私的追求是相违背的。所以在开发整个区块链业务中,第一个解决的问题就是区块链的数据隐私问题。  

据了解,Cathaya可有效解决链上信息共享与数据隐私、数据所属权之间的矛盾,使得FiMAX在实现链上数据共享的同时,满足业务场景对隐私保护的要求,打消企业在使用区块链技术时存在的顾虑,为区块链大规模应用扫清一大障碍。除此之外,金融壹账通的区块链技术已在多个场景实现运用。例如,全球首个由监管部门主导的区块链贸易融资平台“贸易联动”由金融壹账通提供技术支持,已在香港建成运行。由金融壹账通提供技术支持的天津口岸区块链验证试点项目也正式落地。金融壹账通还建设了IFAB贸易融资网络,链接银行与广大中小企业,打通贸易融资信息渠道,打破信息孤岛。金融壹账通的区块链凭借着低延迟、高TPS、友好易用等特性,实现了多个实体项目的赋能,在贸易融资、资产证券化、供应链金融、再保险等14个业务场景中实现成功落地。

来源:中国证券报


08

江苏网警发布“净网2019”专项行动行政执法典型案例


“净网2019”专项行动开展以来,江苏省公安机关在重拳打击涉网刑事犯罪活动的同时,重点围绕整治网络乱象、大数据安全保卫、督促网络运营者切实履行安全防护义务等方面,加强网络社会治理工作,不断规范网上秩序,净化网络空间,维护人民群众合法权益。

截至2019年12月19日,江苏省网安部门依据《网络安全法》等法律法规共办理行政案件11135起,对突出问题乱象挂牌整治107批次。其中,责令限期整改8628家次,警告10658家(人)次,罚款665万元,没收违法所得25万元,行政拘留328人;责令暂停业务或停机整顿违法违规网络运营者181家次,关停或下架违法违规移动互联网应用1200余款。此次公布的案例包括:一、南通市某中学不履行网络安全保护义务案;二、泰州市某服饰网店不履行网络安全保护义务案;三、苏州市某软件公司不履行网络安全保护义务案;四、苏州市某医疗科技公司不履行个人信息保护义务案;五、扬州市某智慧交通公司不履行个人信息保护义务案;六、常州市某软件公司不履行个人信息保护义务案;七、扬州市某网络公司不履行个人信息保护义务案;八、常州市某科技公司不履行个人信息保护义务案;九、苏州市某科技公司不履行个人信息保护案等20个案例。

来源:江苏网警微信公众号



更多闻新闻



1、工信部:2019年全国共拦截诈骗呼叫10.8亿次

来源:

https://36kr.com/newsflashes/198791



2、国内首个AI三类医疗器械“冠脉血流储备分数计算软件”获批上市

来源:

https://36kr.com/newsflashes/198786



访问文末左下角点击“阅读原文”获取更多相关内容

  或点击以下二维码1秒解锁更多独家法律知识问答。



▼更多精彩推荐,请关注我们▼



关于享法


享法互联网法律团队主要创始人均来自国内著名互联网公司的法务部,依托于北京德和衡律师事务所,享法致力于为高科技创新型公司提供贴心实用的一站式法律管家服务。自成立至今,我们已为近百家公司提供了多样化服务。

享法围绕数据安全,电子商务,网络游戏,视频直播,互联网金融融资等互联网行业领域提供更具互联网思维的产品技术合规,融资并购以及新三板挂牌等法律服务,同时也针对企业的内部股权安排、劳动人事以及员工激励等开发了更实用优惠的专项打包法律服务。



上周回顾


周一

全球数据保护资讯 | 新加坡全国电子健康记录计划将推迟,直到所须的安全措施都被实施

金融领域数据合规和个人信息保护大事记


周二

深圳南山法院:AI生成的内容构成作品,受著作权法保护

速递 | “净网2020”专项行动: 24款违法移动应用被通报

「数据合规」2019年度国内新发布的主要规定通览


周三

2019年医疗领域数据合规和个人信息保护大事记


周四

欧盟一般数据保护条例(GDPR)的2019年盘点


周五

2019年网络犯罪案件简要盘点与分析


往期回顾

全球数据保护资讯 | 新加坡全国电子健康记录计划将推迟,直到所须的安全措施都被实施(1.13)

全球数据保护资讯 | 因未采取足够安全措施和未任命DPO,德国监管机构对两电信公司分别处以955万和1万欧元罚款(01.06)

全球数据保护资讯 | 央行就金融消费者权益保护实施办法公开征求意见(12.30)

全球数据保护资讯 | App治理工作组发布关于61款App存在收集使用个人信息问题的通告(12.23)


让我们为您保驾护航

微信:享法互联网JoyLegal

微博:享法互联网法律

电话:010-81050766

邮箱:info@joy-legal.com

24小时内答复咨询




关注分享,总有一个在路上~



继续滑动看下一个
享法互联网JoyLegal
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存