国家网信办:处理超过百万人个人信息每年至少开展一次合规审计;“扫一扫”背后暗藏玄机,两个侵犯公民个人信息窝点被打掉!

华盟原创文章投稿奖励计划

国家网信办:处理超过百万人个人信息每年至少开展一次合规审计;“扫一扫”背后暗藏玄机,两个侵犯公民个人信息窝点被打掉!

国家网信办:处理超过百万人个人信息每年至少开展一次合规审计

为指导、规范个人信息保护合规审计活动,根据《中华人民共和国个人信息保护法》等法律法规,国家互联网信息办公室起草了《个人信息保护合规审计管理办法(征求意见稿)》(以下简称《管理办法》),现向社会公开征求意见。

国家网信办:处理超过百万人个人信息每年至少开展一次合规审计;“扫一扫”背后暗藏玄机,两个侵犯公民个人信息窝点被打掉!

《管理办法》提出,处理超过100万人个人信息的个人信息处理者,应当每年至少开展一次个人信息保护合规审计;其他个人信息处理者应当每二年至少开展一次个人信息保护合规审计。

《管理办法》提出,对个人信息处理者在公共场所安装图像采集、个人身份识别设备的,应当重点对其安装图像采集、个人信息身份识别设备的合法性及所收集个人信息的用途进行审查。审查内容包括但不限于:是否为维护公共安全所必需,是否存在为商业目的处理所采集信息的情况;是否设置了显著的提示标志;若个人信息处理者所收集的个人图像、身份识别信息用于维护公共安全以外用途的,是否取得个人单独同意。

大型互联网平台运营者应当成立主要由外部成员组成的独立机构对个人信息保护情况进行监督。审计时,应当对独立机构的独立性、履职能力、监督作用等进行评价。

国家网信部门会同公安机关等国务院有关部门按照统筹规划、合理布局、择优推荐的原则建立个人信息保护合规审计专业机构推荐目录,每年组织开展个人信息保护合规审计专业机构评估评价,并根据评估评价情况动态调整个人信息保护合规审计专业机构推荐目录。

“扫一扫”背后暗藏玄机,两个侵犯公民个人信息窝点被打掉!

扫一扫就能领取小礼品?

这是好事还是陷阱? 

国家网信办:处理超过百万人个人信息每年至少开展一次合规审计;“扫一扫”背后暗藏玄机,两个侵犯公民个人信息窝点被打掉!

注意

 “扫一扫”背后暗藏玄机

你的个人信息已被泄漏

国家网信办:处理超过百万人个人信息每年至少开展一次合规审计;“扫一扫”背后暗藏玄机,两个侵犯公民个人信息窝点被打掉!

“净网2023”专项行动以来,山西高平公安紧盯网络黑产链条中侵犯公民个人信息的源头犯罪。
近日,高平公安成功打掉2个侵犯公民个人信息的窝点,抓获犯罪嫌疑人6名,查扣涉案手机1200余部,无线路由器5个。

01

锁定犯罪事实

国家网信办:处理超过百万人个人信息每年至少开展一次合规审计;“扫一扫”背后暗藏玄机,两个侵犯公民个人信息窝点被打掉!

高平网安在工作中敏锐洞察,综合分析,锁定两个长期活跃于高平市的涉嫌侵犯公民个人信息的“地推”团伙。
团伙成员日常活动于市内和周边乡镇人员集中区域,利用摆摊搞活动送礼品等方式吸引群众前来参与,“地推”人员使用不合规的APP二维码,邀请群众注册账号,这种注册方式潜藏巨大风险。
确认为新用户后,获取对方电话号码和验证码,在犯罪嫌疑人工作室的手机上进行登录,保持8天账号活跃状态,以此获取APP的新人推荐奖金,在奖金领取完毕后退出并弃用账号。

02

明确团伙组织

办案民警通过深挖犯罪线索,发现两个犯罪团伙主要组织者为李某、孙某等6人,他们负责组建以“地推”人员为主的微信群,组织“地推”人员开展业务,并通过获取受害群众手机号、验证码,在工作室登录APP获取新人推荐奖金。
国家网信办:处理超过百万人个人信息每年至少开展一次合规审计;“扫一扫”背后暗藏玄机,两个侵犯公民个人信息窝点被打掉!

警方还掌握到两个团伙分别在高平市太洛路和高平市龙渠村开设工作室,架设网络线路、路由器、购买手机进行登录APP等犯罪事实。

03

集中兵力收网

高平市公安局党委高度重视,立即成立专案组,专案组在掌握团伙犯罪事实及成员构架后,集中精干警力进行缜密布控,一举抓捕收网,在两个犯罪窝点共抓获犯罪嫌疑人6名。

国家网信办:处理超过百万人个人信息每年至少开展一次合规审计;“扫一扫”背后暗藏玄机,两个侵犯公民个人信息窝点被打掉!

目前,李某、孙某等6名犯罪嫌疑人因涉嫌侵犯公民个人信息罪已被高平公安依法采取刑事强制措施,案件正在进一步侦办中。

那么什么是公民个人信息,泄露后又有哪些危害呢?我们该如何避免……

1

公民个人信息

“公民个人信息”,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名,身份证件号码、通信通讯联系方式、住址、账号密码、财产状况、行踪轨迹等 。

2

泄漏后的危害

个人信息泄露除了会让你收到各种垃圾短信和骚扰电话外,还可能会让你的个人身份被冒用。同时,个人信息泄露还有可能使你遭遇电信网络诈骗,如“冒充公检法”“冒充领导”等。

3

如何避免个人信息泄露

1.不要连接存在漏洞的风险WiFi;

2.不要轻易向陌生人透露自己的个人信息;

3.不随意在不明网站上填写自己的个人资料;

4.不要随意丢弃快递单、票据;

5.不扫描来历不明的二维码;

6.不点击不明链接及邮件。

4

法律链接

《中华人民共和国网络安全法》第四十四条:任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。
《中华人民共和国民法典》第一百一十一条:自然人的个人信息受法律保护。任何组织或者个人需要获取他人个人信息的,应当依法取得并确保信息安全,不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息。”
《中华人民共和国刑法》第二百五十三条之一:违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

警方提示

任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息。
广大群众要注意保护好自己的个人信息,如有发现侵犯公民个人信息的线索,请及时拨打110报警。
警方在此也正告“地推”从业人员切莫做不法分子的帮凶,否则必将受到法律严惩。

文章来源 :中国网信网、公安部网安局

精彩推荐

乘风破浪|华盟信安线下·web渗透夏令营暨网络安全就业班招生中!

国家网信办:处理超过百万人个人信息每年至少开展一次合规审计;“扫一扫”背后暗藏玄机,两个侵犯公民个人信息窝点被打掉!

web渗透入门基础篇|充电

国家网信办:处理超过百万人个人信息每年至少开展一次合规审计;“扫一扫”背后暗藏玄机,两个侵犯公民个人信息窝点被打掉!

重磅|2023华盟HW工程师招募

国家网信办:处理超过百万人个人信息每年至少开展一次合规审计;“扫一扫”背后暗藏玄机,两个侵犯公民个人信息窝点被打掉!

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容