近日,某大廠高管女兒在網(wǎng)上參與"開盒"素人(普通人)事件引發(fā)熱議,將個(gè)人信息安全問題再次推上風(fēng)口浪尖。起因是這名網(wǎng)友因在社交媒體上發(fā)表評論后遭到粉絲群體攻擊,隨后被曝光真實(shí)姓名、身份證號、個(gè)人手機(jī)號及歸屬地等個(gè)人信息并遭受網(wǎng)絡(luò)暴力。
事件發(fā)生后許多網(wǎng)友表示繼續(xù)質(zhì)疑,“主要問題是未成年怎么獲得信息的”、“通過什么渠道拿到這些信息的,不追究一下嗎?”,并且引發(fā)社會(huì)大眾了對企業(yè)所搜集到的個(gè)人信息安全的信賴危機(jī)。這起事件也折射出企業(yè)在個(gè)人信息保護(hù)方面存在的深層次問題。
什么是開盒?
“開盒”一詞最初來源于貼吧,意思與“人肉搜索”(網(wǎng)絡(luò)搜索個(gè)人隱私信息)相近——每個(gè)人的網(wǎng)絡(luò)社交賬號就像一個(gè)個(gè)盲盒,打開盒子獲取某個(gè)人的個(gè)人信息,就是所謂的“開盒”。
1
"開盒"事件敲響警鐘,企業(yè)數(shù)據(jù)安全防線亟待加固
此次事件中,非法獲取他人個(gè)人信息并進(jìn)行公開,嚴(yán)重侵犯了他人隱私權(quán)。這種行為不僅違背了社會(huì)公德,更觸碰了法律紅線。也為企業(yè)揭示了內(nèi)部泄露的個(gè)人信息數(shù)據(jù)可能成為社會(huì)問題的導(dǎo)火索。
敏捷科技認(rèn)為, 這起事件為企業(yè)敲響了警鐘:在數(shù)字化時(shí)代,數(shù)據(jù)已成為企業(yè)核心資產(chǎn),而個(gè)人信息更是數(shù)據(jù)資產(chǎn)中的重中之重。企業(yè)必須高度重視個(gè)人信息保護(hù),將數(shù)據(jù)安全視為生命線,筑牢數(shù)據(jù)安全防線。
2
個(gè)人信息保護(hù),企業(yè)責(zé)無旁貸
近年來,隨著《個(gè)人信息保護(hù)法》、《數(shù)據(jù)安全法》等法律法規(guī)的相繼出臺(tái),我國對個(gè)人信息保護(hù)的重視程度日益提升。企業(yè)作為個(gè)人信息處理者,必須承擔(dān)起相應(yīng)的法律責(zé)任和社會(huì)責(zé)任。敏捷科技建議, 企業(yè)應(yīng)從以下幾個(gè)方面加強(qiáng)個(gè)人信息保護(hù):
Part.1
數(shù)據(jù)安全技術(shù)防范
>> 客戶信息脫敏、加密存儲(chǔ):對客戶姓名、手機(jī)號碼、身份證號碼等敏感數(shù)據(jù)采用脫敏手段,例如數(shù)據(jù)在系統(tǒng)中以“王xx,158712xxxxx”的形式存儲(chǔ),可以有效防止敏感數(shù)據(jù)在不可靠的環(huán)境下直接曝光,增強(qiáng)了客戶個(gè)人信息的隱蔽性。同時(shí),通過數(shù)據(jù)主動(dòng)、強(qiáng)制加密技術(shù),保證所有包含敏感數(shù)據(jù)的電子文檔始終處于加密狀態(tài),防止因人為操作被有意或無意地泄露,這也符合數(shù)據(jù)安全法規(guī)的相關(guān)要求。
>> 系統(tǒng)落地加密、管控員工權(quán)限:通過加密軟件與內(nèi)部系統(tǒng)的集成,使得相關(guān)人員從內(nèi)部系統(tǒng)下載數(shù)據(jù)時(shí)電子文檔自動(dòng)加密,并在后續(xù)操作中始終保持加密狀態(tài)。這樣可以防止有內(nèi)部系統(tǒng)訪問權(quán)限的人員進(jìn)行違規(guī)操作,也保障系統(tǒng)敏感數(shù)據(jù)不被人為外泄。
>> 強(qiáng)化電腦終端水印應(yīng)用:可以通過在內(nèi)部的電腦終端上加上數(shù)字水印,內(nèi)容可以包括“員工姓名、ID、時(shí)間”等,一來可以對員工截圖、拍照等數(shù)據(jù)竊取行為造成心理震懾,二來可以通過外泄圖片的水印內(nèi)容準(zhǔn)確定位泄密源頭,為企業(yè)及時(shí)阻斷數(shù)據(jù)擴(kuò)散和后續(xù)維權(quán)等行為提供依據(jù)。
Part.2
數(shù)據(jù)安全制度建設(shè)
>> 遵循數(shù)據(jù)處理的基本原則:根據(jù)《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等相關(guān)規(guī)定,對數(shù)據(jù)進(jìn)行分類分級,梳理數(shù)據(jù)資產(chǎn),按照“最小必要”原則收集客戶個(gè)人信息,遵循合法、正當(dāng)、必要原則,公開收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍。
>> 建立健全內(nèi)部數(shù)據(jù)安全管理制度:在數(shù)據(jù)采集、存儲(chǔ)、使用、處理、傳輸、提供等一系列環(huán)節(jié),企業(yè)應(yīng)針對每個(gè)環(huán)節(jié)制定有針對性的管理規(guī)范,加強(qiáng)數(shù)據(jù)處理各個(gè)環(huán)節(jié)的合規(guī)性,建立健全數(shù)據(jù)存儲(chǔ)機(jī)制,在數(shù)據(jù)存儲(chǔ)時(shí)就采用加密等安全措施,確保重要數(shù)據(jù)備份和恢復(fù)能力。
>> 強(qiáng)化內(nèi)部數(shù)據(jù)安全意識:建立數(shù)據(jù)安全事件應(yīng)急處理機(jī)制,并定期進(jìn)行事故處置演練。開展員工數(shù)據(jù)安全意識培訓(xùn),了解最新的數(shù)據(jù)安全國家政策和行業(yè)規(guī)范,強(qiáng)化員工數(shù)據(jù)安全意識,了解數(shù)據(jù)泄密后企業(yè)和個(gè)人將會(huì)承擔(dān)的法律后果。
3
化危為機(jī),構(gòu)建數(shù)據(jù)安全新生態(tài)
"開盒"事件暴露了企業(yè)在數(shù)據(jù)安全方面的漏洞,但也為企業(yè)提供了反思和改進(jìn)的契機(jī)。企業(yè)應(yīng)以此為契機(jī),化危為機(jī),將數(shù)據(jù)安全作為企業(yè)發(fā)展的戰(zhàn)略重點(diǎn),構(gòu)建數(shù)據(jù)安全新生態(tài)。
敏捷科技作為數(shù)據(jù)安全領(lǐng)域的領(lǐng)軍企業(yè), 始終致力于為企業(yè)提供全方位的數(shù)據(jù)安全解決方案。我們將持續(xù)關(guān)注數(shù)據(jù)安全領(lǐng)域的最新動(dòng)態(tài),不斷創(chuàng)新技術(shù)和產(chǎn)品,助力企業(yè)筑牢數(shù)據(jù)安全防線,為公民個(gè)人信息安全保駕護(hù)航!