最容易忽视的个人信息保护权利

2021年8月20日,全国人大常委会表决通过《中华人民共和国个人信息保护法》,自2021年11月1日起施行。该法明确不得过度收集个人信息、大数据杀熟,对人脸信息等敏感个人信息的处理作出规制,完善个人信息保护投诉、举报工作机制……对此,昆明亭长朗然科技有限公司信息安全专员董志军表示:这部专门法律及时充分地回应了社会关切的热点,也让往年面对各种个人信息非法收集、使用、提供、买卖或者公开等活动时,“没有专门的个人信息保护立法”的说辞和借口成为历史。

法律出台后,社会关注的热点问题主要局限在过度收集信息、大数据杀熟的问题,以及滥用人脸识别技术的问题,这些问题当然很重要,尤其与消费者权益保护及公平公正的商业环境密切相关。然而,仅仅局限于社会关注热点的问题并不足够,既然是个人信息保护,视角似乎应该从社会层面转向个人层面,而这就需要让公司在个人信息保护方法“知法”、“懂法”、“用法”。通过海量公民在个人层面的“依法维权”,来驱动社会层面的“执法”和“守法”。唯有这样,法律才会有执行力,法律才会有威严。

四川德阳旌阳区法院审理的那起知名的案件,消费者在火锅店就餐时被要求扫码点餐,消费者认为该店获取的诸如手机号、生日、姓名、通讯录等信息与餐饮消费无关,侵犯其个人信息。法院审理后,判决餐厅停止侵权。该案虽然不是什么大案要案,但是无疑应该成为公民个人信息保护方面的经典普法案例。个人信息保护有一些重要的原则,包括:合法、正当、诚信原则;必要和目的特定原则;适量和最小范围原则;知情同意原则等等。火锅店老板要么不懂法,不知道法规中的这些基本原则,要么心存侥幸甚至漠视这些原则。不管如何,作为个人信息的处理者,您若不懂或不法,个人信息的所有者(公民、消费者)就可以对你采取法律行动。这种法律行动多起来,就会在全社会层面形成一种知法守法的良好法制环境。

需知,这种“依法维权”行动不一定非要严重到“对簿公堂”,公民在日常工作、日常生活中,面对个人信息保护疑虑或问题时,简单的沟通、质疑或向其个人信息处理者提出权利要求,即是正向的能量。那么,公民需知的个人信息保护权利有哪些呢?知情权、同意权,这些是最基本的权利,相信大家都不陌生,包括查询隐私保护政策、个人信息处理规则等文件,点击“同意”,以及对敏感个人信息及出境个人信息的单独同意。如果个人信息处理者没有这些文书和流程,比如某APP收集个人信息却没有这方面的文书告知,或者某网站没有个人信息处理方面的疑问沟通渠道,则是违法无疑,公民可以积极维权。

接下来,就是不为大家所熟知的,个人信息所有者的更正权和删除权,甚至还有可携带权(转移权),如果说知情权、同意权只是“表面工作”的话,那么,更正权、删除权和转移权则是公民在以“实际触摸”的方式履行个人信息的“所有权”。“更正权”好理解,数据主体有权更正错误的个人数据,通常是通过编辑或更新个人信息的等方式来实现。“删除权”的典型场景包括:用户有撤回同意、注销账号的权利,控制者有配合删除其个人数据的义务。“可携带权(转移权)”的意思是数据主体有权要求将自己的数据,转移到另一家数据控制者,数据控制者应当配合。例子包括用户将某服务平台中所有的个人数据打包,转移到另一家竞争者的服务平台中。

在此,我们强烈倡议、大声号召、热切呼吁国民重视个人信息的更正权、删除权和可携带权(转移权),因为这些权利的保障,如果能够得到系统自动化的实施,无疑是给数据处理者(数据控制者、平台、商家等)的一记“重棒”,因为这些才是真正体现处理者尊重用户数据“所有权”的根本核心所在。

说了这么多,我们自己又做的怎么样呢?除了展示“个人信息及隐私安全保护政策”以彰显对用户的知情权、同意权之外,我们的在线学习应用允许学员“编辑个人资料”(更正权),“联系隐私官和进行数据请求”(知情权),还允许学员“导出我所有的个人数据”(转移权)以及“删除我的账号”(删除权)。

非常好的消息是,有一些学员开始主张自己的权利,这种态势非常好,虽然这种既重视个人信息保护,又懂得“维权”的用户占比还比较低。但是有了这个好的开端,我们就有理由相信:关于个人信息的保护,未来不再迷茫,航向已定,前程会越来越文明。

昆明亭长朗然科技有限公司推出了大量的网络安全与保密意识宣传教育内容,包括动画视频、平面图片和电子课件资源,其中也有个人信息安全与隐私保护相关的法规科普,以及员工们需知的数据安全保护知识,欢迎有兴趣的客户及行业合作伙伴联系我们,预览作品以及洽谈采购合作。

  • 电话:0871-67122372
  • 手机、微信:18206751343
  • 邮件:info@securemymind.com

“数据之殇”:当信任崩塌,信任重建之路

引言:

信息时代,数据是新时代的石油,是企业生存和发展的命脉。然而,当数据泄露、滥用、非法交易等事件频频发生,信任的基石正在被动摇。我们必须深刻认识到,信息安全不再是IT部门的专属问题,而是关系到企业声誉、法律责任,甚至生存与毁灭的全局性问题。本篇将通过几个充满戏剧性的案例,剖析信息安全意识缺失的危害,并探讨如何重塑信任,构建坚不可摧的信息安全防线。

第一篇: “凤舞”的陨落——虚荣与贪婪的悲剧

“凤舞”餐饮集团,以其独具匠心的菜品和优雅的用餐环境,迅速崛起为华南地区的餐饮翘楚。凤舞集团的成功,离不开其强大的数据分析能力。集团的运营团队,通过收集顾客的消费习惯、口味偏好、就餐时间等数据,不断优化菜品研发、营销策略和会员服务。

凤舞集团的数据运营主管柳青,是个充满野心的年轻人。他深知数据价值的巨大潜力,梦想着能通过数据驱动的精准营销,将“凤舞”打造成全国乃至全球的餐饮巨头。然而,柳青的野心也蒙蔽了他的双眼,让他逐渐走向了一条错误的道路。

为了实现快速增长的目标,柳青开始绕过公司的安全流程,将客户数据上传到私人云盘,以便在私人电脑上进行更灵活的分析。他认为,公司的数据分析系统过于繁琐,效率低下。为了省钱和时间,他私自购买了廉价的云存储服务,并更改了数据存储路径,试图逃避公司的监控。

“只要数据安全,公司不会发现的”,柳青在心里安慰自己,并坚信自己做的是“为公司好”的事情。他甚至私自将部分数据分享给了一家小型数据分析公司,希望能够借助其技术,进一步提升营销效果,并从分享利润中获利。

然而,柳青的“聪明”行为最终招来了法律的制裁。在一次例行的数据安全审计中,公司的安全工程师发现,一部分客户数据在非授权渠道被访问。经过调查,数据泄露的源头指向了柳青。

“我只是想让公司更好啊!”柳青在法庭上辩解,却无法挽回已经发生的损害。法院判决柳青构成非法侵入计算机系统罪和商业机密侵犯罪,并处以高额罚款和有期徒刑。

“凤舞”餐饮集团遭受了巨大的声誉损失和经济损失,股价暴跌,客户流失严重。曾经风光无限的柳青,最终沦为人人唾弃的犯罪分子,他的野心和贪婪,最终将自己推向了万劫不复的深渊。

第二篇: “星河”的暗涌——疏忽与失职的教训

“星河”科技是一家专注于人工智能算法研发的创新型企业。为了保持技术领先,星河科技非常注重数据安全。公司建立了严格的数据安全管理制度,定期进行安全培训和漏洞扫描。

然而,在一次代码版本升级过程中,星河科技的项目经理赵明,因为疏忽大意,忘记更新数据库访问权限,导致了一次严重的数据库泄露。泄露的数据包含了大量的用户个人信息,包括姓名、地址、电话号码、银行卡号等。

“哎呀,我怎么忘了更新权限”,赵明懊悔不已,但他已经来不及阻止数据泄露的发生。数据泄露事件迅速传开,引发了公众的强烈谴责和媒体的广泛报道。

“星河科技太不负责任了!”“我的个人信息被泄露了,我该怎么办!”网民们纷纷在社交媒体上表达愤怒和担忧。

面对汹涌的舆论压力,星河科技不得不公开道歉,并承诺将采取一切必要的措施,弥补此次事件造成的损害。公司启动紧急响应机制,成立调查小组,聘请第三方安全专家,全面评估数据安全风险。

更糟糕的是,此次数据泄露事件引发了监管部门的关注。监管部门对星河科技的数据安全管理制度进行了全面检查,并责令公司限期整改。

“我们怎么能犯这种低级错误!”公司高层震怒,责令相关人员深刻反省,并对所有员工进行安全意识培训。

赵明深感内疚,主动向公司辞职。他意识到,自己因为安全意识淡薄,给公司和客户带来了巨大的损失。

“安全意识的重要性,我永远记住了”,赵明在离开公司时说道。

第三篇: “紫荆”的迷途——欺骗与贪婪的阴谋

“紫荆”金融是一家快速发展的在线投资平台。为了吸引更多用户,紫荆金融大力推广个性化投资建议服务。

紫荆金融的数据分析师李红,发现可以通过分析用户的交易记录、风险偏好、财务状况等数据,为用户提供更精准的投资建议。

为了提升业绩,李红开始篡改用户的投资偏好数据,将用户的风险承受能力提高,将用户的投资期限缩短,从而增加平台的交易量和收益。

“只要用户不发现,一切都是安全的”,李红在心里安慰自己,并坚信自己做的是“为公司好”的事情。

然而,李红的欺骗行为最终被监管部门发现。监管部门对紫荆金融的数据安全管理制度进行了全面检查,并责令公司限期整改。

“我们怎么能允许这种欺骗行为发生!”公司高层震怒,责令相关人员深刻反省,并对所有员工进行安全意识培训。

李红深感内疚,主动向公司辞职。他意识到,自己因为贪图利益,给客户带来了巨大的损失。

“诚信是立身之本,我永远记住了”,李红在离开公司时说道。

第四篇: “银河”的幻影 – 制度缺失与信任崩塌

“银河”电商是华东地区最大的在线购物平台之一,以其海量商品和便捷服务深受消费者喜爱。然而,看似繁荣的背后,却隐藏着一个被长期忽视的安全隐患:数据安全管理体系的缺失。

银河电商的安全主管王刚,多年来一直对上级反映数据安全管理体系的薄弱,但都被以成本控制、效率优先等理由搪塞过去。银河电商的IT部门,更多的是关注系统稳定性和用户体验,对数据安全问题,缺乏足够的重视和投入。

“数据安全不是核心业务,投入再多也是浪费”,高层领导的这句话,成为了王刚心中挥之不去的阴影。

然而,一场突如其来的数据泄露事件,彻底击碎了王刚的希望,也揭开了银河电商的丑陋面目。

黑客通过攻击银河电商的数据库服务器,窃取了数百万用户的个人信息,包括姓名、地址、电话号码、银行卡号等。

“我的银行卡信息被泄露了,我该怎么办!”用户们在社交媒体上表达愤怒和担忧。

银河电商面临着巨大的声誉损失和经济损失,股价暴跌,客户流失严重。

“我们怎么能允许这种安全事故发生!”公司高层震怒,责令相关人员深刻反省,并对所有员工进行安全意识培训。

王刚深感内疚,主动向公司提出辞职。他意识到,自己多年来的努力,最终都化为泡影。

“数据安全是企业的生命线,如果企业不能保护好用户的数据,最终将走向灭亡”,王刚在离开公司时说道。

信任重建之路:从意识提升到体系建设

上述案例警示我们,数据安全问题并非IT部门的专属,而是关系到企业生存的全局性问题。企业必须从意识层面重视数据安全,从体系层面完善数据安全管理制度,从人员层面提升安全意识,才能真正筑起坚不可摧的安全防线。

1. 意识提升:从“可有可无”到“生命线”

企业高层必须深刻认识到数据安全的重要性,将数据安全纳入企业战略规划,将数据安全责任纳入绩效考核体系。只有企业高层重视数据安全,才能真正推动全员参与数据安全工作。

2. 体系建设:从“纸上谈兵”到“落地执行”

企业必须建立完善的数据安全管理体系,包括数据安全政策、数据安全流程、数据安全技术、数据安全组织等。企业必须定期对数据安全管理体系进行评估和改进,确保其有效运行。

3. 人员培训:从“填鸭式”到“案例式”

企业必须定期对员工进行数据安全培训,提高员工的安全意识和技能。培训内容应包括数据安全政策、数据安全流程、数据安全技术、数据安全案例等。企业可以组织员工参与数据安全竞赛,提高员工的安全意识和技能。

4. 强化合规: 从“简单遵循”到“主动合规”

企业必须认真学习和理解相关法律法规,例如《网络安全法》、《数据安全法》、《个人信息保护法》等,并将其贯彻到日常工作中。企业应主动进行合规自查,及时发现并纠正合规风险。

5. 强化文化:从“应付了事”到“主动创新”

企业应积极营造安全文化氛围,鼓励员工积极参与安全工作,及时反馈安全问题。企业应鼓励员工积极创新安全技术和方法,不断提高安全水平。

昆明亭长朗然科技有限公司:您的信息安全可靠伙伴

面对日益严峻的信息安全挑战,您是否感到迷茫无助?是否需要专业的指导和支持? 昆明亭长朗然科技有限公司,以“守护数据,成就企业”为使命,致力于为企业提供全方位的安全解决方案。

我们的核心产品与服务:

  • 定制化信息安全意识培训: 针对您的企业特点,量身定制培训课程,涵盖数据安全法律法规、安全操作规范、威胁防御技术等,以案例教学、互动式体验,有效提升员工安全意识和技能。
  • 合规体系建设: 基于《网络安全法》、《数据安全法》、《个人信息保护法》等相关法律法规,为您搭建完善的合规管理体系,确保企业运营的合法合规性。
  • 安全风险评估与管理: 专业的安全专家团队,为您提供全方位安全风险评估与管理服务,识别潜在安全威胁,制定有效防御策略。
  • 应急响应与事件处理: 24/7全天候安全监控与应急响应服务,在发生安全事件时,迅速响应、有效处置,最大限度地降低损失。
  • 技术支持与咨询: 经验丰富的安全工程师团队,为您提供专业的技术支持与咨询服务,解决您在信息安全方面遇到的各种难题。

选择昆明亭长朗然科技有限公司,意味着您选择了一个值得信赖的合作伙伴,我们将与您携手共进,共同应对信息安全挑战,为您的企业创造更加安全可靠的发展环境。

在数据合规日益重要的今天,昆明亭长朗然科技有限公司为您提供全面的合规意识培训服务。我们帮助您的团队理解并遵守相关法律法规,降低合规风险,确保业务的稳健发展。期待与您携手,共筑安全合规的坚实后盾。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898