盜賣上億條公民個人資訊,“安全刺客”怎麼防?
目前
警方已抓獲犯罪嫌疑人12名
扣押計算機、手機、硬碟等
作案裝置50餘件
該團伙有技術、有案底、有野心,其首先偽裝成大資料公司與企業開展業務合作,進而透過讓企業方下載所謂技術包的形式,獲取各種型別公民資訊或其他關聯資訊,並透過組合加工的方式形成資料豐富、完整的公民個人資訊進行出售。(資料來源:公安部網安局、浙江網警)
數字化浪潮下,無論是傳統行業還是新興行業、新型商業模式,各企業機構匯聚了海量個人資訊。
作為個人資訊保護領域的基本法,《個人資訊保護法》全面規定了企業等個人資訊處理者的義務及責任。其中第五十五條規定:有下列情形之一的,個人資訊處理者應當事前進行個人資訊保護影響評估,並對處理情況進行記錄。
處理敏感個人資訊;
利用個人資訊進行自動化決策;
委託處理個人資訊、向其他個人資訊處理者提供個人資訊、公開個人資訊;
向境外提供個人資訊;
其他對個人權益有重大影響的個人資訊處理活動。
因此,企業作為“個人資訊處理者”需儘快儘快梳理業務相關資料,建立健全安全合規體系,開展個人資訊保安風險評估工作,充分了解個人資訊保護現狀和可能存在的影響,再透過相關處置措施,加強個人資訊保護,以滿足自身業務發展,實現監管合規。
美創個人資訊保安風險評估服務可幫助客戶有效評估在各項資料處理活動中的所存在個人資訊、特別是個人敏感資訊所可能存在的各項風險情況,同時結合對出現個人資訊相關安全事件時所造成的影響進行分析的結果,給予相關的風險處置建議。
服務遵循以下流程:
1)目標分析:或稱必要性分析,以確定評估所要達成的目標,並根據設定目標確立評估過程的評判準則,作為風險處置依據的界定性要求。
2)實施計劃:依據個人資訊保護相關監管和規範要求,組建評估團隊,明確各項職責,確定評估物件和範圍,制定完整的評估實施計劃等。
1)資料收集:透過現場訪談、工具探查、文件審閱等方式對評估範圍的個人資訊處理過程進行全面的調研。
2)活動梳理:對評估範圍內的個人資訊處理活動進行歸納整理,輸出個人資料流向圖,識別並確認所有活動是否被有效記錄。
3)對映分析:對調研結果進行分析,對個人資訊處理活動進行分類,並描述每類個人資訊處理活動的具體情形,形成清晰的個人資訊處理活動清單及個人資訊對映表,其結果將用於影響分析和風險分析。
1)風險源識別:對要素進行簡化,歸納為資料環境和技術措施、個人資訊處理流程、參與人員與第三方、業務特點和規模及安全趨勢。
2)安全措施有效性分析:根據前階段收集的現有安全措施資訊,結合威脅源識別情況,分析安全措施的有效性情況,例如當前採用身份鑑別和訪問控制措施是否在個人資訊處理各活動場景得到有效應用。
3)個人權益影響分析:分析特定的個人資訊處理活動是否會對個人資訊主體合法權益產生影響,以及可能產生何種影響,主要包括四個維度:限制個人自主決定權、引發差別性待遇、個人名譽受損或遭受精神壓力、人身財產受損。
開展個人資訊保安風險綜合分析,評價安全事件發生的可能性等級,評價以及對個人權益影響的程度等級,綜合考慮安全事件可能性和個人權益影響程度兩個要素,最終分析得出個人資訊處理活動的安全風險等級。
根據風險等級,分別給予採取立即處置、限期處置、權衡影響和成本後處置、接受風險等處置方式的相關建議。
1)編制報告:綜合所有材料及分析結果,彙編輸出個人資訊保安風險評估報告,報告內容包括但不限於:評估目標、涉及業務場景、個人資訊處理活動清單、風險清單、風險分析結果、安全控制措施清單、剩餘風險一覽表等。
2)報告發布:依據客戶組織的報告發布管理策略,並選取適當內容,編制評估結果簡報,報送相關監管單位,並依據實際需要向相關方進行披露。
對客戶單位採納的處置建議等安全控制措施,週期性跟蹤風險處置落實情況,評估剩餘風險等,完成評估閉環。
個人網路資訊資料洩露嚴重侵犯公民個人隱私,由此引發的衍生案件將直接損害公民人身財產安全。對此,公民需提高個人資訊保護意識,美建立議:
1)養成良好的安全習慣
使用安全瀏覽器,減少遭遇掛馬攻擊、釣魚網站的風險;重要的文件、資料定期進行非本地備份;使用高強度且無規律的密碼,要求包括數字、大小寫字母、符號,且長度至少為8位的密碼;不使用弱口令,以防止攻擊者破解......
2)減少危險的上網操作
瀏覽網頁時提高警惕,不瀏覽來路不明的不良資訊網站;不要點選來源不明的郵件附件,不從不明網站下載軟體......
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69973247/viewspace-2910454/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 震驚!2500萬條個人資訊網上掛賣
- 30人販賣60億條個人資訊,獲利800萬被抓!
- 震驚!2億餘條個人資訊賣了2000餘萬元,這個侵犯公民資訊案源頭竟是“號碼百事通”的資料庫資料庫
- 防範重要資料和公民資訊洩露之資料庫安全資料庫
- 華住:網上叫賣5億條酒店客戶資訊的嫌疑人被抓 其曾欲敲詐
- 盜30萬條個人資訊叫價1比特幣 “網偷”被警方抓獲比特幣
- 聽說你的資源被盜用了,那你知道 Nginx 怎麼防盜鏈嗎?Nginx
- 疑似45億條個人資訊洩露的背後:危機之下的資料安全建設之痛
- 刺客信條起源-資源位置
- 思科修復高危漏洞;駭客盜取百萬條公民資訊;iOS 13.5 Beta 3改進戴口罩解鎖iPhoneiOSiPhone
- 2.67億Facebook使用者的個人資訊線上洩漏
- 醫療行業資訊保安敲警鐘,黑客攻擊或致大量公民個人資訊洩露行業黑客
- APP上架因收集個人資訊問題被拒絕該怎麼解決?APP
- 一個不受保護的資料庫致使2億條美國公民的記錄遭洩露資料庫
- 指紋鎖就安全了?防火防盜還得防AIAI
- 一條個人資訊8毛錢 警方通報300萬條資訊洩露大案
- 全面解析-怎麼查發帖人IP地址個人真實資訊!
- 簡訊介面防盜刷解決方案
- 7月第2周業務風控關注 |涉嫌侵犯數百億條公民個人資訊 上市公司資料堂被公安一鍋端
- 竊取個人資訊售賣 黑客團伙被連窩端黑客
- 個人資訊頻繁被洩露 販賣、非法蒐集如何破解
- 《關鍵資訊基礎設施安全保護條例》怎麼學?看這裡→
- Nginx 防盜鏈Nginx
- 育碧公開各大遊戲系列資料 刺客信條累計銷量破1.4億遊戲
- 這遊戲到底怎麼了? 一年後,再看《刺客信條奧德賽》遊戲
- 中國文化中的《刺客信條》會是怎樣的?
- 騰訊雲點播 - 視訊防盜加密 - 使用總結加密
- 開個賣茶葉店怎麼樣?
- 瀏覽網站擔心個人資訊被洩露怎麼辦?網站
- 16個網站超6億使用者資訊在暗網被叫賣!網站
- Win10玩刺客信條英靈殿崩潰怎麼回事 win10系統玩刺客信條英靈殿遊戲崩潰如何修復Win10遊戲
- 2018年近50億條個人資訊被洩露 內部漏洞遠高於黑客攻擊黑客
- 產品防盜版
- 明星里程被盜?瞭解區塊鏈如何加強個人資訊保安保護區塊鏈
- 17.2億買3.2億賣,中文線上為何“甩賣”晨之科?
- 刺客信條裡的維京文化
- 「淨網2019」4萬餘條公民資訊被竊取,懷化公安跨省抓獲黑客黑客
- “行業互助”成公民資訊洩露毒瘤行業