最小抽样单位为家庭,所有选定家庭的家庭成员都作为监测对象,共约42万人,主要了解核酸和抗原检测情况。
中新网8月12日电 据“网信中国”微信公众号消息,国家互联网信息办公室持续加强个人信息保护相关政策法规宣贯,指导帮助个人信息处理者规范开展个人信息处理活动,保护个人信息权益。现将一些具有代表性的问题和答复公布如下。
1.处理已公开的个人信息有哪些要求?
《个人信息保护法》第二十七条规定,“个人信息处理者可以在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;个人明确拒绝的除外。个人信息处理者处理已公开的个人信息,对个人权益有重大影响的,应当依照本法规定取得个人同意。”
《个人信息保护合规审计管理办法》附件《个人信息保护合规审计指引》第十二条对违法违规处理已公开个人信息情形作了细化:(一)向已公开个人信息中的电子邮箱、手机号等发送与其公开目的无关的商业信息;(二)利用已公开的个人信息从事网络暴力、传播网络谣言和虚假信息等活动;(三)处理个人明确拒绝处理的已公开个人信息;(四)对个人权益有重大影响,未取得个人同意;(五)收集、留存或处理已公开个人信息的规模、时间或使用目的超出合理范围。
2.导致个人信息泄露的常见原因有哪些?
一是个人信息明文存储和传输,未采取适当的加密、去标识化等安全技术措施;二是存储个人信息的信息系统、数据库等未采取有效安全措施,如使用弱口令、无登录验证措施;三是可通过互联网访问的数据接口未采取有效的身份验证措施;四是互联网网站页面上包含网站关联的信息系统、数据库的登录账号与口令等。
《个人信息保护法》第五十一条规定,“个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失:(一)制定内部管理制度和操作规程;(二)对个人信息实行分类管理;(三)采取相应的加密、去标识化等安全技术措施;(四)合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训;(五)制定并组织实施个人信息安全事件应急预案;(六)法律、行政法规规定的其他措施。” 【编辑:刘欢】
推动公共安全治理模式转型,要做到以下几点:一是必须坚持安全第一、预防为主,通过完善风险监测和预警体系,实现“事前感知,有效应对”;二是必须建立大安全、大应急框架,打破条块分割的旧观念旧框架,实现全要素全社会协同联动效应,形成共同维护公共安全的合力;三是必须推进安全生产风险专项整治,加强重点行业、重点领域的安全监管,健全风险隐患排查整治机制,落实安全生产责任制,坚决遏制重特大事故的发生;四是必须提高防灾减灾救灾和重大突发公共事件处置保障能力,加强国家区域应急力量建设,着力布局全国区域应急力量中心和体系,确保对突发情况及时有力启动应急响应和快速进行处置;五是必须强化食品药品安全监管,健全生物安全监管预警防控体系;六是必须加强个人信息保护,完善个人信息保护立法和行政监督,增强公民个人信息保护意识,不断提升个人信息保护的技术能力。。
- 今日热点
- 聚焦公务出行市场的红旗HQ9有何亮点?
- 向波涛:坚持守正创新 高质量建设“大思政课”
- 硅业分会:阶段性供不应求本周硅片价格扩大涨幅
- 推进治理智能化法治厦门再升级--福建频道--人民网
- 深度中国光伏产业“牛”在哪?
- 月亮是由什么元素构成的月亮的体积是地球的多少