云南某科技有限公司開發(fā)的“通訊錄”APP因內(nèi)部管理混亂,缺乏用戶身份信息核對機制,對公民信息數(shù)據(jù)未盡到保護責任,保護措施不力,導致大量公民個人信息泄露,被犯罪嫌疑人非法獲取并販賣。當?shù)毓矙C關(guān)已依法對該公司和實際負責人予以行政處罰并責令限期改正。犯罪嫌疑人已依法另案處理。
網(wǎng)絡(luò)運營者、數(shù)據(jù)處理者必須嚴格落實安全主體責任,健全完善內(nèi)部管理制度,落實網(wǎng)絡(luò)和數(shù)據(jù)最小訪問原則和多因素認證措施,強化員工安全培訓,提升安全意識,筑牢網(wǎng)絡(luò)和數(shù)據(jù)安全防線。
境外某時尚消費品牌發(fā)生數(shù)據(jù)泄露事件,中國大陸地區(qū)用戶也陸續(xù)收到該公司警示短信。上海公安機關(guān)網(wǎng)安部門查明,該品牌中國公司未通過數(shù)據(jù)出境安全評估、訂立個人信息出境標準合同或通過個人信息保護認證,違規(guī)向境外總部傳輸用戶個人信息,未向用戶充分告知其個人信息境外接收方的處理方式,未取得用戶“單獨同意”,未對收集的個人信息采取加密、去標識化等安全技術(shù)措施。當?shù)毓矙C關(guān)已依法對該公司予以行政處罰并責令限期改正。
公民個人信息受法律保護。個人信息處理者應遵循合法、正當、必要和誠信原則,落實《個人信息保護法》關(guān)于個人信息處理、跨境提供相關(guān)規(guī)定,規(guī)范個人信息收集、存儲、使用、加工、傳輸、提供、公開、刪除等全生命周期處理活動,切實保護用戶個人信息安全。