图解国家邮政局《快递电子运单》个人信息保护要求 | 附下载
《快递电子运单》
为贯彻落实中央关于快递绿色包装标准化工作的重要决策部署、推动我国邮政行业高质量发展,由市场监管总局(国家标准委)批准发布的《快递电子运单》(GB/T 41833-2022)和《通用寄递地址编码规则》(GB/T 41832-2022)两项国家标准,于2023年2月1日正式实施。2023年4月7日,市场监管总局召开专题新闻发布会,就新标准进行解读,旨在进一步规范邮政行业发展,顺应行业数字化转型,不断优化改善从业人员和用户体验提供支撑。
作为记录寄递行为信息载体,小小运单隐藏巨大安全隐患。2022年,快递业务量达到1105.8亿件,包裹数量占全球超50%,业务量连续9年位居世界第一。庞大的快递运转量,也让电子运单的使用规模日益扩大。2022年3月,国家邮政局联合公安部、国家互联网信息办公室,开展了邮政快递领域个人信息安全治理专项行动,严厉打击非法泄露、买卖寄递服务信息等行为。专项行动以来,各地公安机关针对涉邮政快递领域侵犯个人信息违法犯罪行为立案189起,抓获犯罪嫌疑人654名。各级邮政管理部门查处寄递企业违法违规行为377件,罚款240余万元;督促企业开展内部责任追究,处理145人。从打击情况分析,当前涉邮政快递领域侵犯公民个人信息违法犯罪的突出表现形式包括不法分子秘密植入木马程序窃取寄递信息、内部人员偷拍快递运单窃取寄递信息、不法分子向网店经营人员发送恶意链接窃取寄递信息。
《快递电子运单》设立专门章节,强化个人信息保护内容。具体包括:一是禁止显示完整的个人信息。快递企业、电子商务经营主体等应采取措施,避免在电子运单上显示完整的收寄件人个人信息。收寄件人姓名应隐藏1个汉字以上,联系电话应隐藏6位以上,地址应隐藏单元户室号。二是推荐对个人信息进行全加密处理。快递企业、电子商务经营主体等宜采用射频识别、手机虚拟安全号、电子纸等技术手段,对快递电子运单上的个人信息进行全加密处理。三是规范个人信息相关内容的读取权限。快递电子运单上隐藏的、加密的信息内容,仅限于快递企业及其授权的第三方、相关管理部门使用相关设备合法读取。
炼石通过幻灯片形式图解《快递电子运单》,聚焦电子运单中个人信息保护具体要求,为快递企业电子运单的生产和使用规范提供参考,提升快递领域数据安全防护水平,推动邮政行业高质量发展。由于作者水平有限,欢迎业界同仁共同探讨完善。
关注本公众号并后台回复关键词“炼石就是数据安全042”,可打包下载图解《快递电子运单》PDF高清文件以及原文。
原创声明:本文图解图片皆为原创,版权为炼石网络所有,如需转载,请关注公众号回复“转载”,或在文章下方留言。
注:欢迎业界同仁反馈改进、共同完善、交流合作,信息反馈请发送邮件至:support@ciphergateway.com。
关注本公众号并后台回复关键词“炼石就是数据安全042”,可打包下载图解《快递电子运单》PDF高清文件以及原文。
▼ 往期精彩回顾 ▼
炼石入选“首届工业和信息化领域商用密码应用峰会”典型方案
2023全国两会政府工作报告中的“数据安全”
图解证监会《证券期货业网络和信息安全管理办法》|附下载
55份全国两会提案建言数字经济与安全(附下载)
图解 | 2023广东电信互联网行业数据安全行政检查来了
图解 | 工信部网络与数据安全57项“执法事项清单”来了
从2023年31省级政府工作报告看数据安全赛道 | 附下载
300页幻灯片图解“密评” | 附下载
十问1500亿数据安全产业!附十六部委指导意见PPT图解下载
速下载|历经23年累计359项网络与数据安全国标全景剖析
速下载|2022全年网络与数据安全法规、政策、国标、报告大合集
2022合辑 | 数据安全60万字报告,900页幻灯片,200项政策打包带走
国家“数据安全三认证”图解来了
个人信息保护法一周年 | 181 项法规政策、标准报告大全(附下载)
数据安全法一周年 | 2022数据安全技术白皮书( 19 万字附下载)
22 万字数据安全产业洞察报告(下载) |《数据安全法》一周年
17 万字 | 2021密码应用技术白皮书(附下载)
三万 字 | 2021密码产业洞察报告(附下载)
200页 幻灯片图解典型行业与省市数据法规要求(附下载)
炼石网络是一家数据安全技术创新厂商,先后获得安天、国科嘉和、腾讯、重庆科技成果转化基金等投资,面向个人信息和商业数据保护等场景,开创自研“免改造数据安全”产品,并为客户提供专业的数据安全服务。炼石免改造数据安全夺得第七届互联网安全大会(ISC 2019)首届“创新独角兽沙盒大赛”总冠军,技术特色是免开发改造应用的数据保护、高性能国产密码和去标识化技术,为政府、金融、运营商、交通、教医旅、工业等用户提供个人信息保护、商业数据保护、数据安全合规改造、国密合规改造。面向《密码法》《数据安全法》《个人信息保护法》等法律法规,企业重要数据与个人信息亟待提升防护水平与合规改造。炼石基于免改造数据安全技术,通过高覆盖率的数据控制点,横向覆盖广泛应用,纵向叠加发现识别、加密、去标识化、检测/响应、审计追溯等安全能力,有效保护结构化与非结构化数据,实现集中式管控、分布式保护,可应用在数据收集、存储、使用、加工、传输、提供等环节。炼石方案可在不影响业务的前提下敏捷实施上线,将安全与业务在技术上解耦、但又在能力上融合交织,实现主体到应用内用户、客体到字段/文档级的有效保护,打造实战化数据安全防护体系。
微信号:炼石网络CipherGateway