怎样开展电信誉户个人信息保护工作.docx





《怎样开展电信誉户个人信息保护工作.docx》由会员分享,可在线阅读,更多相关《怎样开展电信誉户个人信息保护工作.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、怎样开展电信誉户个人信息保护工作摘要:移动互联网、云计算、大数据等新技术、新业务的发展,给人们生活带来了便捷高效,同时个人信息泄漏事件时有发生,个人信息保护面临挑战。文章阐述了对个人信息定义、泄露主要途径,发达国家怎样保护个人隐私,讨论了新形势下我国个人信息保护面临的主要问题并提出当前电信誉户个人信息保护应对措施。关键词:个人信息;隐私泄漏;电信誉户个人信息保护“徐玉玉电话诈骗案背后,暴漏出个人信息正在面临严重的泄露危机,2016年4月“山东省2016年高考网上报名信息系统网站因安全漏洞被黑客攻击,60多万条高考考生信息被非法出售,徐玉玉的个人信息就这样流入骗子手中。2017年美国DunBra
2、dstreet52G数据库被黑,超过3300万用户信息遭泄露、印度麦当劳WEB应用McDellivery因漏洞泄露220W用户信息、58同城全国简历泄露、黑产团伙泄露贩卖公民信息50亿条等。大量个人信息泄露严重损害了公民财产安全和社会的秩序,并且个人信息已成为精准诈骗的关键资源。作为电信运营商,用户个人信息分布在通信网络、支撑网络、各类业务平台的设备与系统中,全面实现用户个人信息保护将面临极大挑战。1个人信息保护概述1.1个人信息概念个人信息,是指在提供服务的经过中收集的用户姓名、出生日期、身份证件号码、住址、电话号码、账号和密码等能够单独或者与其他信息结合识别用户的信息以及用户使用服务的时间
3、、地点等信息。包括但不限于下面5类:用户基本信息,如用户姓名、出生日期、身份证号码、住址、电话号码等;用户账号密码信息,如客服账号密码、业务账号密码、ADSL账号密码等;用户通信信息,如账单、详单、位置信息、通话记录、短信记录、上网记录等;用户业务信息,如消费信息、订购信息、积分信息;其他能够单独或者组合识别用户的信息1。1.2个人信息泄露的主要途径现实中能够合法把握或保存个人信息的机构很多:公安司法机关保存当事人的隐私信息、医院保存病患者的病历档案;学校保留学生的学籍档案,电信保存用户的通信信息,银行保存用户的资产、信誉等信息等。几乎各个行业都存在个人信息被泄露的情况,个人信息泄露主要存在下
4、面三种途径。1.2.1黑客入侵有“漏洞网站或平台非法获得互联网各类网购、虚拟社区、社交网站、站、招生网站等登记大量个人信息,游戏平台以及电信、政府、银行系统等存储了大量个人注册信息或身份信息。据2017年3月补天平台的(2016年网站泄露个人信息形势分析报告)称,2016年有超过一半的网站漏洞会导致泄露实名信息和行为信息,分别占58.5%和62.4%某些漏洞可能同时泄露2类信息,可能泄露的数量多达42.3亿条和40.1亿条。黑客用技术手段入侵一些安全防备不是很高的网站,获得大量的用户注册名和密码数据,该网站登录名如是手机号、邮箱甚至身份证号,就能够与其他网站关联上,是信息泄露的载体,信息贩子把
5、握这些信息后,能够用撞库方式尝试登录其他网站。1.2.2企业“内鬼倒卖信息移动互联与大数据时代,越来越多的机构如滴滴、快递公司、房地产中介等积极搜集公民个人信息,由于机构内部管理制度的不严谨,企业“内鬼频频出现,一些丧失道德底线的员工受利益引诱,大肆贩卖个人信息。电信运营商内部及一些合作公司,不排除有员工出卖用户信息为谋利的可能。1.2.3智能手机泄密目前,智能手机的功能日益增加,利用智能手机的操作系统漏洞、应用软件后门开发的恶意代码抓取用户隐私数据越来越多。360互联网安全中心2016全年监测的Android平台恶意程序的分类统计,对2016年全年数据中抽样分析:盗取个人信息的手机恶意程序样
6、本9.8万个。其中67.4%的样本会窃取短信信息,34.8%的样本会窃取手机银行信息,10.0%的样本会窃取手机联络人信息,3.7%的样本会窃取手机通话记录,2.0%的样本会窃取社交软件例如微信、QQ等聊天记录,1.8%的样本会窃取手机录音信息,0.1%的样本会窃取手机照片信息2。而IDC一份调查显示,60%的企业员工会将商业机密数据储存在其智能手机中。这就意味着,一旦发生企业核心数据或个人信息泄密,对企业用户、对移动办公平台都是宏大的灾难。另外还存在二手手机交易经过中用户隐私信息被非法恢复、窃取。1.3国外怎样保护个人隐私据不完全统计,已有70多个国家和地区制定了个人信息保护相关法规和标准,
7、目前国际上有三种主要个人信息保护形式。1.3.1美国形式1974年,美国(隐私权保护法)通过生效。之后采取分散的立法形式,依靠联邦和州政府的各类条例来保护个人信息安全。美国同时非常重视行业自律政策,在政府引导下由行业协会制定行业标准来规范行业内个人信息处理规则。通过建议性的行业指示、网络隐私认证、技术保护形式等鼓励企业介入到公民信息保护当中。1.3.2欧盟形式欧盟将个人信息保护上升到人权高度的保护,保护形式是由国家主导的立法形式。采用统一立法和各成员国国内立法两个层次的立法形式。欧盟制定了一系列严格、完善、规范的个人信息保护法律框架,提供明晰的、可遵循的保护个人数据安全的基本原则,规范个人数据
8、收集、处理、利用的行为,规定欧盟各成员国必须依此制定本国的个人数据保护法,以保障个人数据资料在成员国间的自由流动,在欧盟各成员国内建立统一的个人数据安全法律体系。并要求向第三国跨境传输个人数据,必须通过欧盟的保护标准。这条规定被称为欧盟的“充分保护标准,这限制了在欧盟开展业务的美国企业。为此,欧盟和美国于2000年达成了(安全港协定),目的是在确保美国企业到达欧盟的较高保护标准的同时,维持美国一直采用的自律机制。然而斯诺登事件摧毁了欧州对美方在个人数据保护上的信任,加速了安全港协议的废除。2016年2月29日,公开“隐私盾牌Privacyshield协议3。该协议要求美国给予欧洲个人数据类似于
9、在欧洲的保护标准。美国已经开场对其批量收集的欧盟公民数据在使用上进行限制,并将在国务院设立“监察专员职位,处理欧盟数据保护机构转交的投诉及查询。欧美双方将建立由欧盟委员会和美国商务部联合施行的年度联合审查机制,用来监督该协定的施行情况。改变此前欧盟方面单方面推进而美方监管不力的状态4。为了适应欧盟的要求,很多非欧盟国家也纷纷制定个人信息保护相关法律、法规。1.3.3日本形式日本外形参考欧盟的立法形式,本质更多采纳了美国的保护规制,通过政府立法和行业自律实现个人信息保护。确定了适用于公共部门和非公共部门个人信息保护的基本原则,制定特殊领域的个别法,鼓励非公共部门施行行业自律的个人信息保护机制。1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 怎样 开展 信誉 个人信息 保护 工作

限制150内