林苗
2017年5月27日,阿里巴巴數據安全專家在貴陽中國國際大數據產業博覽會透露,目前,各行各業、企業、社會組織間數據交互頻繁,任何一家企業數據發生泄漏,隨時會危及到其他組織,這是個全局性的問題,只要有數據存在的地方,都應建立安全機制。 2017年年初,公安部破獲了一起特大竊取販賣公民個人信息案。數以億計的信息被竊取,信息主體涉及交通、物流、醫療、社交和銀行等領域。這些用戶個人信息,在非法市場上極具價值,它們通過各種方式在網絡黑市被反復販賣。警方發現,幕后主要犯罪嫌疑人是發生信息泄漏的某家技術公司員工。 出現“內鬼”說明企業自身存在網絡安全漏洞,根據網絡安全法,相關企業如果不提高安全管理,消極坐視信息泄露,也將受到責罰。 網絡安全法第六十四條規定,網絡運營者、網絡產品或者服務的提供者侵害個人信息依法得到保護的權利的,由有關主管部門責令改正,可以根據情節單處或者并處警告、沒收違法所得、處違法所得一倍以上十倍以下罰款,沒有違法所得的,處一百萬元以下罰款,對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款;情節嚴重的,可以責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照。 法律對哪些網絡行為應當受到處罰也進行了規范,尤其是強調了網絡運營者具有維護個人信息安全的“主體責任”。 此前,廣大網絡服務商已被有關部門通知開展自檢:重點檢查企業信息安全管理制度、相關崗位工作人員責任制、信息安全保障措施等。全面排查電子商務企業個人信息安全隱患非常必要,企業只有注重數據安全管理,建立安全自檢機制,才能安全地從事網絡經營活動。endprint