热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

个人信息保护合规难?了解下美创个人信息安全风险评估服务

随着大数据时代的到来,各行业侵犯公民个人信息的违法行为持续增多,个人信息安全问题已经成为一个严重的社会问题,正引发社会高度关注。7月21日,国家互联网信息办公室公布了此前引发高


随着大数据时代的到来,各行业侵犯公民个人信息的违法行为持续增多,个人信息安全问题已经成为一个严重的社会问题,正引发社会高度关注。


7月21日,国家互联网信息办公室公布了此前引发高度关注的“滴滴网络安全审查”案件的处罚决定:对滴滴公司处人民币80.26亿元罚款,同时对滴滴董事长、总裁分别处人民币100万元罚款。

01
“滴滴网络安全审查”案件回顾

据报道,滴滴公司共存在16项违法事实,主要为8个方面:


一是违法收集用户手机相册中的截图信息1196.39万条;二是过度收集用户剪切板信息、应用列表信息83.23亿条;三是过度收集乘客人脸识别信息1.07亿条、年龄段信息5350.92万条、职业信息1633.56万条、亲情关系信息138.29万条、“家”和“公司”打车地址信息1.53亿条;四是过度收集乘客评价代驾服务时、App后台运行时、手机连接桔视记录仪设备时的精准位置(经纬度)信息1.67亿条;五是过度收集司机学历信息14.29万条,以明文形式存储司机身份证号信息5780.26万条;六是在未明确告知乘客情况下分析乘客出行意图信息539.76亿条、常驻城市信息15.38亿条、异地商务/异地旅游信息3.04亿条;七是在乘客使用顺风车服务时频繁索取无关的“电话权限”;八是未准确、清晰说明用户设备信息等19项个人信息处理目的。  


同时存在严重影响国家安全的数据处理活动,依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等有关规定,特对滴滴作出网络安全审查相关行政处罚。

02
强监管下,组织机构如何应对

在全球共同呼吁个人信息保护的趋势下,继欧盟颁布《General Data Protection Regulation (通用数据保护条例)》(简称“GDPR”)之后,我国在2021年颁布并施行了《个人信息保护法》。


《个人信息保护法》正式对个人信息处理规则、跨境提供、个人权利和义务等做出了明确的规定,第五十五条规定:有下列情形之一的,个人信息处理者应当事前进行个人信息保护影响评估,并对处理情况进行记录。

  • 处理敏感个人信息;

  • 利用个人信息进行自动化决策;

  • 委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息;

  • 向境外提供个人信息;

  • 其他对个人权益有重大影响的个人信息处理活动。


对组织机构(个人信息处理者)而言,为避免个人信息的丢失、泄露、滥用,满足监管合规要求,需尽快开展个人信息安全风险评估工作,充分了解个人信息保护现状和可能存在的影响,再通过相关处置措施,加强个人信息保护,以实现监管合规。

03
美创个人信息安全风险评估服务

美创个人信息安全风险评估服务旨在帮助客户有效评估在各项数据处理活动中的所存在个人信息、特别是个人敏感信息所可能存在的各项风险情况,同时结合对出现个人信息相关安全事件时所造成的影响进行分析的结果,给予相关的风险处置建议。


以符合《个人信息保护法》为基线要求,以遵从《GB/T 35273-2020 信息安全技术 个人信息安全规范》为目的,利用美创个人信息安全风险评估模型,对客户单位的个人信息相关处理活动进行评估。


服务遵循以下流程:




评估准备

1)目标分析:或称必要性分析,以确定评估所要达成的目标,并根据设定目标确立评估过程的评判准则,作为风险处置依据的界定性要求。

2)实施计划:依据个人信息保护相关监管和规范要求,组建评估团队,明确各项职责,确定评估对象和范围,制定完整的评估实施计划等。


收集梳理

1)数据收集:通过现场访谈、工具探查、文档审阅等方式对评估范围的个人信息处理过程进行全面的调研。


2)活动梳理:对评估范围内的个人信息处理活动进行归纳整理,输出个人数据流向图,识别并确认所有活动是否被有效记录。


3)映射分析:对调研结果进行分析,对个人信息处理活动进行分类,并描述每类个人信息处理活动的具体情形,形成清晰的个人信息处理活动清单及个人信息映射表,其结果将用于影响分析和风险分析。


影响分析

1)风险源识别:对要素进行简化,归纳为数据环境和技术措施、个人信息处理流程、参与人员与第三方、业务特点和规模及安全趋势。


2)安全措施有效性分析:根据前阶段收集的现有安全措施信息,结合威胁源识别情况,分析安全措施的有效性情况,例如当前采用身份鉴别和访问控制措施是否在个人信息处理各活动场景得到有效应用。


3)个人权益影响分析:分析特定的个人信息处理活动是否会对个人信息主体合法权益产生影响,以及可能产生何种影响,主要包括四个维度:限制个人自主决定权、引发差别性待遇、个人名誉受损或遭受精神压力、人身财产受损。


风险分析

开展个人信息安全风险综合分析,评价安全事件发生的可能性等级,评价以及对个人权益影响的程度等级,综合考虑安全事件可能性和个人权益影响程度两个要素,最终分析得出个人信息处理活动的安全风险等级。


处置建议

根据风险等级,分别给予采取立即处置、限期处置、权衡影响和成本后处置、接受风险等处置方式的相关建议。


评估报告

1)编制报告:综合所有材料及分析结果,汇编输出个人信息安全风险评估报告,报告内容包括但不限于:评估目标、涉及业务场景、个人信息处理活动清单、风险清单、风险分析结果、安全控制措施清单、剩余风险一览表等。


2)报告发布:依据客户组织的报告发布管理策略,并选取适当内容,编制评估结果简报,报送相关监管单位,并依据实际需要向相关方进行披露。


处置跟踪

对客户单位采纳的处置建议等安全控制措施,周期性跟踪风险处置落实情况,评估剩余风险等,完成评估闭环。


个人信息安全风险评估服务价值

实施个人信息安全风险评估,能够有效加强对个人信息主体权益的保护,有利于组织对外展示其保护个人信息安全的努力,提升透明度,增进个人信息主体对其的信任。主要体现在以下三个方面:



  • 风险预防:在开展个人信息处理前,组织可通过影响评估,识别可能导致个人信息主体权益遭受损害的风险,并据此釆用适当的个人信息安全控制措施。


  • 合规遵从:个人信息安全风险评估及其形成的记录文档,可帮助组织在政府、相关机构或商业伙伴的调查、执法、合规性审计中,证明其遵守了个人信息保护与数据安全等方面的法律、法规和标准的要求。


  • 责任减轻:在发生个人信息安全事件时,个人信息安全风险评估及其形成的记录文档,可用于证明企业己经主动评估风险并釆取一定的安全保护措施,有助于减轻企业的相关责任和名誉损失。











请输入标题


请输入标题



推荐阅读
  • 面部识别技术面临关键转折点:伦理与应用的平衡挑战
    面部识别技术正面临一个关键的转折点,其伦理与应用之间的平衡问题日益凸显。近日,该技术再次遭遇重大事件。本周二,由90个倡议组织组成的联盟发布了一份联合声明,呼吁全球范围内暂停使用面部识别技术,直到制定出明确的监管框架。这一举措反映了社会各界对隐私保护和技术滥用的担忧,同时也引发了关于如何在保障公共安全和维护个人隐私之间找到合理平衡的广泛讨论。 ... [详细]
  • IOS Run loop详解
    为什么80%的码农都做不了架构师?转自http:blog.csdn.netztp800201articledetails9240913感谢作者分享Objecti ... [详细]
  • 近期在研究逆向工程,因此尝试了一些CTF题目。通过合天网络安全实验室的CTF实战演练平台(http://www.hetianlab.com/CTFrace.html),我对Linux逆向工程的掌握还不够深入,因此暂时跳过了RE300题目。首先从逆向100开始,将文件后缀名修改为.apk进行初步分析。这一过程不仅帮助我熟悉了基本的逆向技巧,还加深了对Android应用结构的理解。 ... [详细]
  • 在JavaWeb开发中,文件上传是一个常见的需求。无论是通过表单还是其他方式上传文件,都必须使用POST请求。前端部分通常采用HTML表单来实现文件选择和提交功能。后端则利用Apache Commons FileUpload库来处理上传的文件,该库提供了强大的文件解析和存储能力,能够高效地处理各种文件类型。此外,为了提高系统的安全性和稳定性,还需要对上传文件的大小、格式等进行严格的校验和限制。 ... [详细]
  • 本文是Java并发编程系列的开篇之作,将详细解析Java 1.5及以上版本中提供的并发工具。文章假设读者已经具备同步和易失性关键字的基本知识,重点介绍信号量机制的内部工作原理及其在实际开发中的应用。 ... [详细]
  • 您的数据库配置是否安全?DBSAT工具助您一臂之力!
    本文探讨了Oracle提供的免费工具DBSAT,该工具能够有效协助用户检测和优化数据库配置的安全性。通过全面的分析和报告,DBSAT帮助用户识别潜在的安全漏洞,并提供针对性的改进建议,确保数据库系统的稳定性和安全性。 ... [详细]
  • 如何在 Angular 4 中实现跨域调用百度人脸识别 API? ... [详细]
  • 本文详细探讨了OpenCV中人脸检测算法的实现原理与代码结构。通过分析核心函数和关键步骤,揭示了OpenCV如何高效地进行人脸检测。文章不仅提供了代码示例,还深入解释了算法背后的数学模型和优化技巧,为开发者提供了全面的理解和实用的参考。 ... [详细]
  • 魅族Flyme 7正式发布:全面解析与亮点介绍
    在22日晚的发布会上,魅族不仅推出了m15、15和15 Plus三款新机型,还正式发布了全新的Flyme 7系统。Flyme 7在保持流畅体验的基础上,进一步增强了功能性和实用性,为用户带来更加丰富的使用体验。首批适配包已准备就绪,将逐步推送给现有设备。 ... [详细]
  • 腾讯优图技术突破,人脸识别准确率跃升至99.80%新高
    近日,腾讯优图实验室在国际知名的人脸识别基准测试LFW中取得重大突破,其在无约束条件下的人脸验证测试中,准确率达到了前所未有的99.80%。这一成就标志着人脸识别技术在复杂环境下的应用迈上了新台阶,为未来的智能安防、身份认证等领域提供了强有力的技术支持。 ... [详细]
  • 本文探讨了一种创新的RGBD多模态融合技术在人脸识别中的应用,该方法通过深度学习算法有效整合了不同模态数据的共有及独特特征,显著增强了系统的识别精度与鲁棒性。此技术特别适用于需要高安全性和准确性的多模态交互场景,如智能监控和身份验证系统。 ... [详细]
  • 利用TensorFlow.js在网页浏览器中实现高效的人脸识别JavaScript接口
    作者|VincentMühle编译|姗姗出品|人工智能头条(公众号ID:AI_Thinker)【导读】随着深度学习方法的应用,浏览器调用人脸识别技术已经得到了更广泛的应用与提升。在 ... [详细]
  • 最近版上有不少人在讨论图像处理的就业方向,似乎大部分都持悲观的态度。我想结合我今年找工作的经验谈谈我的看法。就我看来,个人觉得图像处理的就业还是不错的。 ... [详细]
  • 快加入「我的最爱」吧 Python 开发者不容错过的30 个Github 开源专案(上)
    愈来愈多人使用Python来进行不同的功能,例如进行机器学习等。如果想透过Python使用这些功能,可以在GitHub上找开源专题。以下介绍在GitHu ... [详细]
  • 人脸识别中的损失函数
    本文主要是针对人脸识别中的各种loss进行总结。 背景对于分类问题,我们常用的lossfunction是softmax,表示为:,当然有softmax肯定也有hardmax:,so ... [详细]
author-avatar
肖顾问
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有