”毕鲁博解释,近是因为我们在现场,听着场内的欢呼呐喊会心潮澎湃;远是因为运动员在竞赛,我们也在工作,虽与他们近在咫尺,却无法看到“凌”空绽放、“翊鸣”惊人的历史性瞬间。
中新网8月12日电 据“网信中国”微信公众号消息,国家互联网信息办公室持续加强个人信息保护相关政策法规宣贯,指导帮助个人信息处理者规范开展个人信息处理活动,保护个人信息权益。现将一些具有代表性的问题和答复公布如下。
1.处理已公开的个人信息有哪些要求?
《个人信息保护法》第二十七条规定,“个人信息处理者可以在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;个人明确拒绝的除外。个人信息处理者处理已公开的个人信息,对个人权益有重大影响的,应当依照本法规定取得个人同意。”
《个人信息保护合规审计管理办法》附件《个人信息保护合规审计指引》第十二条对违法违规处理已公开个人信息情形作了细化:(一)向已公开个人信息中的电子邮箱、手机号等发送与其公开目的无关的商业信息;(二)利用已公开的个人信息从事网络暴力、传播网络谣言和虚假信息等活动;(三)处理个人明确拒绝处理的已公开个人信息;(四)对个人权益有重大影响,未取得个人同意;(五)收集、留存或处理已公开个人信息的规模、时间或使用目的超出合理范围。
2.导致个人信息泄露的常见原因有哪些?
一是个人信息明文存储和传输,未采取适当的加密、去标识化等安全技术措施;二是存储个人信息的信息系统、数据库等未采取有效安全措施,如使用弱口令、无登录验证措施;三是可通过互联网访问的数据接口未采取有效的身份验证措施;四是互联网网站页面上包含网站关联的信息系统、数据库的登录账号与口令等。
《个人信息保护法》第五十一条规定,“个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失:(一)制定内部管理制度和操作规程;(二)对个人信息实行分类管理;(三)采取相应的加密、去标识化等安全技术措施;(四)合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训;(五)制定并组织实施个人信息安全事件应急预案;(六)法律、行政法规规定的其他措施。” 【编辑:刘欢】
2015年,中共中央、国务院印发《关于深化体制机制改革加快实施创新驱动发展战略的若干意见》,首次在中央文件中提出“加快发展科技保险,推进专利保险试点”的部署要求。。
- 今日热点
- 23年哪个省的省考对应届毕业生更友好?
- 组图丨光影映星河,元宵夜,近千架无人机凌空飞舞宁波三江口
- 特斯拉再度降价降幅最高达4.8万元
- 黑龙江援疆“两癌”免费筛查惠及千名阿勒泰妇女
- 焦点讯息:男子男扮女装进女浴室被拘:制造话题、赚取流量
- 全球经济持续低迷,军火贸易逆势上扬