这个国家网络安全周,小沃带你解读《市民网络安全知识录》

发布于 2021-10-11 00:08

国家网络安全宣传周

开始啦 

互联网信息安全你了解多少??

今天小编带大家一起学习

《市民网络安全知识录》

为大家的网络安全保驾护航

案例:某健身中心登记会员信息时因涉及“人脸采集”技术,受到相应处罚。

该健身中心缘何被判定为信息收集不当?

其收集会员个人信息时没有主动告知其收集与使用信息的目的、方式和范围;对个人信息的处理及保存没有按照规定采用加密等技术措施处置

《中华人民共和国网络安全法》第四十一条:网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。

案例:某二手车商不履行个人信息保护义务、非法获取个人信息。

该车商采集和泄露了业主的什么信息?

该车商收集大量车辆信息(包含车主详细信息、车辆抵押状态、违章情况等)。但该公司内部管理混乱,没有采取必要的保护措施,保障其收集、存储车辆的信息安全,致使信息泄漏。

《中华人民共和国网络安全法》第四十二条:网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。

《中华人民共和国网络安全法》第四十四条:任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。

案例:某游戏公司不履行违法信息处置义务遭处罚。

该游戏公司运营中的哪个环节出了问题?

该游戏公司在运营手机游戏“浴血XX”期间疏于管理,百余个游戏用户ID存在违法有害内容,造成恶劣影响,情节严重

《中华人民共和国网络安全法》第四十七条:网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。

案例:《中华人民共和国数据安全法》的侧重点在何处?

《中华人民共和国数据安全法》的侧重点在何处?

《中华人民共和国数据安全法》第一条:为了规范数据处理活动,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家主权、安全和发展利益,制定本法。

案例:某网约车App 存在严重违法违规收集使用个人信息问题。

对于这一违法违规行为,国家相关部门是如何处置的?

国家互联网信息办公室依据相关规定,通知应用商店下架某网约车平台App,要求其严格按照法律要求,参照国家有关标准,认真整改存在的问题,切实保障广大用户个人信息安全。

《中华人民共和国数据安全法》第二条:在中华人民共和国境内开展数据处理活动及其安全监管,适用本法。在中华人民共和国境外开展数据处理活动,损害中华人民共和国国家安全、公共利益或者公民、组织合法权益的,依法追究法律责任。

案例:《中华人民共和国个人信息保护法》限制过度收集用户信息。

注册会员被要求填写与服务无关个人信息的情况,会得到改善吗?

根据法案规定,处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。收集个人信息,应当限于实现处理目的的最小范围

《中华人民共和国个人信息保护法》第十六条:个人信息处理者不得以个人不同意处理其个人信息或者撤回其对个人信息处理的同意为由,拒绝提供产品或者服务;处理个人信息属于提供产品或者服务所必需的除外。

案例:《中华人民共和国个人信息保护法》将未成年人个人信息列为敏感信息。

为什么应当将未成年人信息设定为敏感信息?

十四周岁以下的未成年人不具备完全民事行为能力,将这部分群体的个人信息单列为敏感个人信息进行更高等级的保护完全必要

《中华人民共和国个人信息保护法》第二十八条:敏感个人信息包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

案例:手机开机、电子邮箱、微信登陆、银行卡支付等日常生活中的我们所接触到的“密码”,非法律意义上的“密码”,它们仅仅是一种口令,是简单、初级的身份认证手段。

如何理解《中华人民共和国密码法》中的“密码”?

《中华人民共和国密码法》中的密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。它的主要功能有两个:一个是加密保护,另一个是安全认证。前者是指将原来可读的信息变成不能识别的符号序列,后者是指确认主体和信息的真实可靠性。

《中华人民共和国密码法》第七条:核心密码、普通密码属于国家秘密。密码管理部门依照本法和有关法律、行政法规、国家有关规定对核心密码、普通密码实行严格统一管理。

案例:2020年1月,《中华人民共和国密码法》作为我国密码领域的第一部法律开始施行,旨在规范密码应用和管理,促进密码事业发展,保障网络与信息安全,提升密码工作科学化、规范化、法治化水平。

密码领域的技术在现实中有哪些应用?

《中华人民共和国密码法》第十二条:任何组织或者个人不得窃取他人加密保护的信息或者非法侵入他人的密码保障系统。

指导单位:中共上海市委网络安全和信息化委员会办公室

本文来自网络或网友投稿,如有侵犯您的权益,请发邮件至:aisoutu@outlook.com 我们将第一时间删除。

相关素材