freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

有的人纵横一生,却守护不了自己的个人信息
2019-07-09 18:04:51

现在的人越来越会过日子了,生活都被逛马云宝、跑腿、闪送、互联网餐饮、旅游、移动支付给占领了。据悉,最近几年以来“互联网life style”都呈阶梯性的增长,特别是网购。

不过,说到互联网支付,虽然它给我们生活带来了极大的便利,但是我们发现了各个APP都存在的一个奇怪的现象,就是这些APP都需要我们的个人信息来支撑,它们总是让我们注册,需要我们的个人信息,很多人从来没有考虑过这些信息被收取以后是否安全,是否对我们不利。所以,在大数据的世界里,我们是透明的。

是谁?

随着各种骚扰电话、诈骗电话的攻击,人们逐渐意识到个人信息的重要性,大家心里都有了疑问,他们是怎么知道我的个人信息的,又是谁动了我的个人信息?

不难想到,我们的个人信息大多掌握在各种网络运营者手中,从运营者这里泄露个人信息的风险是非常大的。国家相关部门也意识到了这一点,各种关于个人信息安全的法律法规逐一出台,希望从法律的层面给予个人信息安全保障。


2016 -《中华人民共和国网络安全法》第四章整章篇幅描述个人信息安全保障;

2017 - 《GB/T 35273-2017 信息安全技术 个人信息安全规范》通篇阐述个人信息安全职责和规范;

2019 -“等级保护2.0”新增个人信息保障要求;

2019 -《中华人民共和国电商法》对个人信息保护的大篇幅描述;

《中华人民共和国个人信息保护法(草案)》即将出台;


 面对个人信息泄露 我们选择:盘它!

作为个人信息的主体,首先我们自己就要有意识的保护自我个人信息的安全,不随意注册、提供个人身份证号码、住址、银行卡号等信息。

而作为安全守护、监管的公安部门也为个人信息的保护贡献了力量,“净网行动”将继续依法严厉打击侵犯公民个人信息的网络犯罪,今年公安部门开展了防范重要数据和公民个人信息泄露专项行动,监督个人信息拥有者对个人信息保护是否有落实到位。

世平信息助力个人信息风险监控

世平信息敏感信息风险监控系统(SIMP-SRD),帮助发现重要数据和个人信息分布情况、掌握内部数据泄露风险,深入检查窗口门户网页上是否存在和流转不可公开的重要数据、个人信息,监控内部网络中敏感数据存储是否符合相关规定,分析重要数据和个人信息安全风险。


(1)帮助监管方建立常态化、流程化个人信息安全检查机制

针对于个人信息的合规处理,国家层面已经发布并正在积极制定相关法律法规,希望通过监管手段来杜绝个人信息的违规使用乱象,SIMP-SRD以法条要求为依托,通过技术和服务手段,帮助数据控制者发现其业务运行过程中对于个人信息处理的合规性风险,并使得监管检查更为常规化和流程化,助力监管落地。

(2)帮助数据控制者发现和处置个人信息合规风险

有了切实可行的监督执法机制后,数据控制者作为被监督对象,也须建立积极主动的应对机制,如主动发现业务系统中对于个人信息的违规处理行为,并建立对应的纠正处理机制,以便风险控制点能够得到及时修复,一方面用以保障业务系统健康稳定运行,另一方面也帮助企业积极应对监管机构的合规性检查,最终减少企业利益损失,保障企业声誉。


# 数据治理安全
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者