犯罪嫌疑人|数据安全步入法治化轨道( 二 )


下载新的APP时 , 需要勾选“同意”的隐私政策 , 这既是在保护用户的个人信息 , 也是对APP开发者采集个人信息的约束与监督 。
去年10月 , 贵州贵阳市公安局网安支队接上级通报 , 贵州某教育科技有限公司注册及使用的三款APP存在不同程度非法收集公民信息数据行为 。 经查 , 该公司APP无隐私政策及收集使用个人信息规则 , 在用户首次登录时以默认选择隐私政策等非明示方式征求用户同意;没有提供有效的更正、删除个人信息及注销用户账号功能 。
今年9月 , 贵州开阳县公安局网安大队在对属地网站开展巡查中发现 , 某旅游公司于2016年委托网络公司为其建设网络站点 , 时任企业负责人为便于管理 , 直接将网站后台管理入口放置在web页面 , 且存在弱口令漏洞 。 公安机关责令企业负责人直接将网站关闭 , 并对现有超期域名进行注销 。
在两起案件中 , 两家企业由于未履行对数据安全的监管和保护 , 不同程度上造成数据信息安全漏洞 。
黄道丽表示 , 各类网站、APP无论规模大小 , 相关负责人和运营商都应当按照法律法规要求及时开展网络安全检查 , 履行网络安全保护义务 。
“数据安全法明确企业在保护数据安全方面的责任 , 对企业的数据安全提出了严格要求 。 未来 , 企业的数据安全防护将逐步常态化 。 ”丁晓东说 。
公共机构数据——
充分发挥和保障其基础资源作用
今年1月 , 江苏南京市公安局网安部门侦办了一起医院内部信息系统被非法获取数据案件 。 经查 , 犯罪嫌疑人通过买通医院硬件设备维护人员 , 将黑客工具安装在医院内部系统中 , 非法窃取系统账号密码 , 获取多家医院患者就诊数据 , 并售卖给相关医疗从业人员 。 据查 , 犯罪嫌疑人累计非法获取患者就诊信息数据数百万条 。
“医药代表对医疗统方数据有强烈需求 , 催生了医疗统方数据买卖的犯罪行为 , 同时暴露出医院在医疗数据监管保护方面存在的漏洞 。 ”江苏省公安厅网安总队副总队长浦天高说 , 隐私数据经由公共机构泄露的现象近年来时有发生 , 由于监管力度和追责制度的不完善 , 公共机构在信息数据管理过程中存在一些漏洞 , 给不法之徒可乘之机 。
清华大学公共管理学院与中国电子信息行业联合会联合发布的《中国政务数据治理发展报告(2021年)》统计 , 截至2020年上半年 , 我国已有130个省级、副省级和地市级政府上线了数据开放平台 。 数据开放平台逐渐成为地方数字政府建设和公共数据治理的标配 。 近年来 , 我国不断推进网络强国、数字中国、智慧社会建设 , 数据安全法的施行在规范数据活动的同时 , 将充分发挥和保障数据在公共机构中的基础资源作用 , 促进公共服务水平提升 。

推荐阅读