聚焦315|不一样的套路,却还是熟悉的味道

作者:企划组 时间:2021-03-16 阅读:3508

3月15日晚8点,一年一度的3·15晚会如期而至。

“提振消费 从心开始”为主题的晚会曝光了九大黑幕,不一样的套路,却有种熟悉的味道。

222.png

人脸数据泄露、个人简历流向黑市、老年人手机清理软件安全陷阱等,涉及到个人信息安全的问题被315晚会提及,那我们来捋一捋究竟是怎么一回事。

01 “我们”的脸被“偷”了

都知道人脸识别技术存在安全隐患,但是在刷脸支付、刷脸门禁和刷脸解锁带来的巨大便利下,我们仍会选择科技向善。

但此次的315晚会为我们提了更大一个醒,除了这些智能场景,当我们进出商场时都有可能在不知情的情况下被盗取人脸信息。

图片1.jpg 

315晚会报道,记者在全国多地先后调查了20多家装有人脸识别系统的商户,所到之处,人脸识别信息均被偷偷获取,没有一个商家明确告知,征得同意更是无从谈起。

02 个人简历流向黑市,“我”的工作在哪里?

又到一年招聘求职季,海量的求职简历被投到了各大网络招聘服务平台。当失联招聘、Boss直拒、前程堪忧、58不成成为无奈的调侃,待业的人们还要担忧简历信息遭泄露的问题。

图片2.jpg 

调查发现,只需要通过简单的企业认证,犯罪分子就可以在相关平台上获取大量简历。不仅如此,也有犯罪分子通过QQ群,批量购买简历。拿到用户应聘信息的不法企业在转卖中导致用户信息泄露,潜在的危害不言而喻。

03 老人手机存在安全陷阱

号称是手机管家,却在短时间内高频读取手机信息,故意让手机卡顿,从而达到让用户不断点击下载App的目的。

315晚会曝光,面对手机清理软件,老人更容易上当。点击下载后的APP驻扎在老人的手机里,短短8.75秒,就读取了890次应用列表,读取手机号用户识别码IMSI号1300多次,读取手机设备身份识别码的IMEI号达到900多次。

更大的危害是,这类APP会不断在后台发送用户数据信息,对老人们进行用户画像,打上“容易被误导和诱导”的群体标签。于是,各种低俗、劣质,甚至带有欺骗套路的广告和内容就会源源不断地推送到老人的手机上。

图片3.jpg 

315隐私保护话题的增多,一方面说明个人消费者保护意识的觉醒,另一方面也需要相关法律法规尽快完善。

近些年,我国多个部委制定、颁发、出台了一系列隐私安全和隐私保护相关法律法规,2020年3月,《信息安全技术 个人信息安全规范》正式发布。2020年7月,《数据安全法》(草案)公布。2020年10月,《个人信息保护法(草案)》提请十三届全国人大常委会第二十二次会议初次审议。

针对人脸识别安全问题,葫芦娃集团提醒:

我国《民法典》规定,收集、处理自然人个人信息的,应当遵循合法、正当、必要原则,征得该自然人或其监护人同意,且被采用者同意后还有权撤回。

《信息安全技术 个人信息安全规范》指出,收集个人生物识别信息前,应单独向个人信息主体告知收集、使用个人生物识别信息的目的、方式和范围,以及存储时间等规则,并征得个人信息主体的明示同意。

正在面向社会公开征求意见《中华人民共和国个人信息保护法(草案)》明确提出,在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、个人身份特征信息只能用于维护公共安全的目的,不得公开或者向他人提供;取得个人单独同意或者法律、行政法规另有规定的除外。

面对安全的严峻形势,保护我们的“脸”势在必行!

针对个人信息泄露问题,葫芦娃集团提醒:

我国法律对公民个人信息的采集方式、使用范围以及技术手段等都有明确规定。

《中华人民共和国网络安全法》,要求网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。

《中华人民共和国个人信息法(草案)》明确了个人信息处理者的合规管理和保障个人信息安全等义务,要求其按照规定制定内部管理制度和操作规程,采取相应的安全技术措施,并指定负责人对其个人信息处理活动进行监督;定期对其个人信息活动进行合规审计;对处理敏感个人信息、向境外提供个人信息等高风险处理活动,事前进行风险评估;履行个人信息泄露通知和补救义务等。

草案对违反本法规定行为的处罚及侵害个人信息权益的民事赔偿等也作了规定。侵害个人信息权益的违法行为,情节严重的,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款。

图片4.jpg 

今年的315晚会,继食品安全、环境安全和健康安全之后,“隐私安全”成了央视315的焦点话题。隐私安全早已不再是简单的个人问题,而是上升到社会层面,需要全社会一起努力,共同解决。

保护个人信息,应用好法律武器。个人可及时地向市场监管部门,或者到相应的工信部门去投诉举报,要求对方立即采取这种停止侵权的这一种措施。如果发现对方是通过这种非法的窃取,还可以向公安部门去报案。产生了相应损失的,还可以依据我们的消费者权益保护法和侵权责任法去要求对方停止这一种侵害,赔礼道歉,消除影响,恢复名誉,甚至来赔偿你相应的损失。

对于企业来说,也应该积极承担责任,加强技术和内部管理,持续完善信息安全风控系统,着力提升依法经营意识和信息安全意识,并更好配合公安机关,严厉打击涉及用户信息安全的违法行为,共同织牢信息安全防护网。

聚焦3152155.png 

【版权提示】葫芦娃集团尊重并保护版权。部分图片/素材来源于网络,如有侵权请及时告知我们处理。