泄露用户信息罪_泄露用户信息 *** 安全法

hacker|
183

*** 安全法禁止的危害 *** 安全行为有

禁止非法侵入他人 *** 、干扰他人 *** 正常功能、窃取 *** 数据等危害 *** 安全的活动,窃取或者以其他非法方式获取个人信息,非法出售或者非法向他人提供个人信息,设立用亍实施诈骗,传授犯罪 *** , *** 或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组。

法律依据:

《中华人民共和国 *** 安全法》

第四十条 *** 运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度;

第四十一条 *** 运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意;

第四十二条 *** 运营者不得泄露、篡改、毁损其收集的个人信息,未经被收集者同意,不得向他人提供个人信息;

第四十三条个人发现 *** 运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求 *** 运营者删除其个人信息;

第四十四条任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。

*** 运营者泄露个人信息有什么刑罚?

我国 *** 领域的基础性法律《中华人民共和国 *** 安全法》将于6月1日起施行。法律规定, *** 运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。

根据 *** 安全法, *** 运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。

法律规定,个人发现 *** 运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求 *** 运营者删除其个人信息;发现 *** 运营者收集、存储的其个人信息有错误的,有权要求 *** 运营者予以更正。 *** 运营者应当采取措施予以删除或者更正。

同时,依法负有 *** 安全监督管理职责的部门及其工作人员,必须对在履行职责中知悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。

法律还明确,任何个人和组织不得设立用于实施诈骗,传授犯罪 *** , *** 或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组,不得利用 *** 发布涉及实施诈骗, *** 或者销售违禁物品、管制物品以及其他违法犯罪活动的信息

《 *** 安全法》对存储个人信息和重要数据有什么特殊规定

《 *** 安全法》第四十条规定: *** 运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。

《 *** 安全法》第四十一条规定: *** 运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,名示收集、使用信息的目的、方式和范围,并经被收集者同意。

*** 运营者不得收集与其提供的服务无关的个人信息。

《 *** 安全法》第四十二条规定: *** 运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。

《 *** 安全法》第四十四条规定:任何个人和组织不得窃取或以其他非法方式获取个人信息,不得非法出售或非法向他人提供个人信息。

希望可以帮到您,谢谢!

阿里云用户信息泄露,再揭用户隐私保障痛点

在万物互联、全面上云的时代,用户隐私和数据安全谁来保障?

在2019阿里云峰会上海站,阿里云智能总裁张建锋提出,全面上云的拐点到了,2019年是从传统IT向云计算全面转移的分水岭。近期,阿里云被爆,就在这一年双11,该公司员工将用户信息泄露给了第三方合作伙伴。

对此,阿里云8月23日回应称,根据自查,该事件应为2019年双11前后,阿里云一名电销员工违反公司纪律,利用工作便利私下获取客户联系方式,并透露给分销商员工,从而引发一名客户投诉。

一云服务厂商人员告诉之一 财经 ,此类事件在行业中挺常见,但在大公司并不常见。

上海大邦律师事务所高级合伙人游云庭接受之一 财经 采访时表示,本案暴露出阿里云内部的数据流程管控可能存在重大问题。首先是权限设置问题,“阿里云是不是对公司的用户注册数据获取有权限设置?涉案的员工级别上是不是可以接触到这些数据?如果其权限本来就能够接触到这些数据,公司是不是对数据的访问有内部的操作记录;如果其无权接触这些数据,那么其利用了公司数据访问怎样的漏洞才能获取这些数据?”

据悉,上述电销员工是阿里众多外包员工的一员,该事件已于去年内部处理。

除了此次爆出的阿里云,互联网行业究竟发生过多少类似的案件?在互联网时代,用户基本处于“裸奔”状态,大数据知道用户喜好,掌握衣食住行各类数据,各类软件频繁监测用户行为。

在互联网信息服务投诉平台公布的2021年5月投诉情况显示,2021年5月,投诉平台共收到投诉21585件,其中,互联网企业17392件、基础电信企业4193件。在互联网企业投诉中 , 个人信息保护类投诉2560件,占比14.7%。

除了个人,如今大部分企业都已开展云业务、进行云转型,但许多企业依旧担心数据丢失或泄露,尤其是当涉及到员工和客户的数据迁移上云时,企业会变得更加敏感。此前就有业内人士表示,一些政企客户对于互联网企业提供的云服务始终存有疑虑,担心数据问题。

而此次阿里云用户信息泄露事件也引发其他云计算用户担忧,如果注册信息都能泄漏,那在云平台存放的业务数据还能安全吗?

游云庭表示,一般而言,银行、电信企业,以及大的互联网公司都对用户注册信息的权限有非常高的级别设置,普通员工根本无法获取。“如果阿里云本身有这些权限设置,这个员工是利用编造的理由取得这些数据的,那就是其对员工的合规培训没有做好;如果阿里云内部管理比较混乱,本身员工就都可以获取用户注册信息的,那就违反了 *** 安全法相关等级保护的规定。”

《中华人民共和国 *** 安全法》第四十条规定, *** 运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。

一份浙江省通信管理局7月5日对阿里云事件投诉人的答复函显示,经调查核实,2019年11月11日阿里云计算有限公司未经用户同意擅自将用户留存的注册信息泄露给第三方合作公司,阿里云计算有限公司的行为违反了《中华人民共和国 *** 安全法》第四十二条规定,根据《中华人民共和国 *** 安全法》第六十四条规定,我局已责令阿里云计算有限公司改正。

《中华人民共和国 *** 安全法》第四十二条规定, *** 运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。

*** 运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

8月23日阿里云回应称:公司严禁员工向第三方泄露用户注册信息,已根据公司制度对该事件进行严肃处理,并遵照浙江省通信管理局要求积极整改,对人员管理层面上的不足进行强化改进。有阿里员工告诉之一 财经 ,公司已经做了制度和管理上的改进,包括系统权限方面。

如何减少此类事件?游云庭认为,要制定健全的信息保护制度,并且要对员工加强培训,让员工合规处理用户信息。

用户隐私近年也越来越受到重视。8月20日,《中华人民共和国个人信息保护法》由第十三届全国人民代表大会常务委员会第三十次会议通过,自2021年11月1日起施行。第十条规定,任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。

0条大神的评论

发表评论