网信上海发现某火锅连锁企业存储的1.5亿条顾客信息未加密处于裸奔中 – 蓝点网
据网信上海公众号发布的网信未加网消息,日前上海市网信部门处罚一批未尽消费者个人信息保护义务单位,上海锁企五大类问题值得关注。发现 上海市网信办近期在进行亮剑浦江消费领域个人信息权益保护专项执法行动回头看检查阶段发现,某火密处部分企业虽然已经被约谈整改或接受过普法培训,锅连顾客但仍然存在对消费者个人信息收集存储不合规、业存亿条于裸制度规范不健全、信息管理措施不到位、奔中安全防护不严密等问题,蓝点属于明知故犯、网信未加网心存侥幸。上海锁企 为此上海市网信办依法对一批未有效履行消费者个人信息保护责任、发现存在严重问题的某火密处知名企业予以行政处罚,这是锅连顾客地方网信办在全国范围内首次依据《个人信息保护法》自主办理的系列行政处罚案件。 五大类问题包括: 收集环节:强制要、过度取个人信息问题 存储环节:大量个人信息未加密处于裸奔状态 传输环节:企业随意授权放权管理不到位 管理制度:企业关于个人信息保护措施明显缺失 安全防护:网络信息系统存在安全漏洞 其中在存储环节提到了一个案例,涉事企业为某火锅餐饮连锁企业,该企业存储的会员个人信息包括手机号码、邮箱地址等合计达 1.5 亿条,还包含例如身份证号等 18 万条公司员工个人信息。 尽管上海网信办没有提到这家火锅餐饮连锁企业具体是哪家,不过考虑到存储的会员个人信息达到 1.5 亿条,那么实际注册会员数估计也有千万级别。 国内注册会员能有千万级别的火锅连锁企业并不多,因此猜起来并不难,只是没想到这么大一家连锁企业竟然也没有对用户数据进行加密。 这意味着一旦该企业服务器遭到入侵或存在内鬼,那么所有用户的会员信息都会被泄露,而且都不需要解密就可以直接查看这些数据,不得不说这是非常严重的问题,但存在类似情况的企业估计并不少。 上海网信办还提到某大型商超存储的 39 万条家庭卡用户的手机号码、身份证等个人信息,某房产中介收集的 200 万条用户数据中的 20 万条客户号码等,某少儿培训机构存储的 4 万条学生姓名和监护人手机号码等个人信息,也都没有按照规定采取加密、去标识化等安全保护措施。
- 最近发表
- 随机阅读
-
- 光荣新作《奈尔克与传说之炼金术士们》冬季上线
- Power Rangers 特效制作视频展示
- ATON 1.0 Arnold to Nuke 的渲染接口
- 使用vray 3.2 for 3dsmax渲染VR
- 猪先生的面包汽车的故事
- Vray for maya 3.3新功能演示视频
- Dexter Studios 数字人物和动物毛发制作演示
- zbrush甲虫雕刻视频教学演示
- 《狐狸森林》发售预告视频放出 小狐狸的闯关冒险之旅
- Cinema 4D 初级案例教学 Light Balls
- Maya 2016 鸟翅膀绑定视频教学
- 3d Breakdown Juice Drink 制作过程视频演示
- 第一人称射击游戏《零时》1.0正式版本8月15日正式登陆Steam
- 服装搭配女时尚短发(服装搭配美女图)
- 无贫能量、无贫将去,横店东磁太阳能将携组件新品强势登岸SNEC上海光伏展
- NieR Replicant ver.1.22474487139... 最新预告片
- 想上学的小钢蹦的故事
- 火星赤道附近发现水霜
- 在UE4中制作风格化环境的入门介绍
- 在Blender里两分钟制作一个写实的乌云效果
- 搜索
-