法律观察·每周(2019.5.20——2019.5.26)

来源:数据法律观察

文章摘要
1立法动态 《网络安全审查办法(征求意见稿)》公开征求意见 2019年5月23日,为提高关键信息基础设施安全可控水平,维护国家安全,国家互联网信息办公室依据《中华人民共和国国家安全法》《中华人民共和国

1立法动态
《网络安全审查办法(征求意见稿)》公开征求意见
2019年5月23日,为提高关键信息基础设施安全可控水平,维护国家安全,国家互联网信息办公室依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》等法律法规,会同国家发展和改革委员会、工业和信息化部、公安部、国家安全部、商务部、财政部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局联合起草了《网络安全审查办法(征求意见稿)》,并向社会公开征求意见。
原文链接:https://mp.weixin.qq.com/s/J8KGlWR8Wvea1m8feoF7rA
2司法执法
工业和信息化部就骚扰电话管控不力问题约谈中国电信
据信息通信管理局报道,2019年5月22日,工业和信息化部信息通信管理局就骚扰电话管控不力问题约谈了中国电信集团公司和广东、江苏、浙江、四川等问题突出的四省电信公司。 工业和信息化部信息通信管理局通报了近期中国电信骚扰电话被投诉举报量快速增长、群众反映强烈的情况,要求中国电信务必坚持以人民为中心的发展思想,从讲政治的高度抓好问题整改,重点加强语音专线和码号等通信资源的管控,坚决落实治理骚扰电话部署要求,确保短期内见实效。会上,中国电信集团公司和参会四省电信公司签订了《整改承诺书》,承诺将提高思想认识,切实履行企业主体责任,组织全面排查,切实堵住管理漏洞,并对问题严重的基层单位及责任人严肃问责,坚决整改到位。
原文链接:http://www.miit.gov.cn/n1146290/n4388791/c6968764/content.html
个人征信查询用户未向人民银行备案,平安银行被罚13.5万元
据5月20日中国人民银行成都分行营业管理部公布的行政处罚表显示, 平安银行成都分行因违反《个人信用信息基础数据库管理暂行办法》中的安全管理规定,个人征信查询用户未向人民银行备案; 违反《人民币银行结算账户管理办法》规定,超过期限或未向中国人民银行报送账户开立、撤销等资料。给予警告、责令改正,并处以13.6万元罚款。
湖北首例入侵物联网系统案告破,竞争对手使坏致十万设备离线
据澎湃新闻报道,5月16日从湖北武汉市公安局获悉,当地警方经过50余天侦查,成功破获湖北省首例入侵物联网破坏计算机信息系统的刑事案件。据警方介绍,3月21日至22日,位于光谷总部国际的“微锋”(化名)科技有限公司的多台物联网终端设备出现故障,经统计,共100余台设备被恶意升级无法使用、10万台设备离线,造成了重大经济损失。接报案后,网警通过对故障设备的源代码进行解密,对公司服务器日志进行取证分析。原来从3月21日20时开始,公司服务器收到了大量的伪造离线报文,通过溯源分析,5月13日,民警在位于东湖新技术开发区精工科技园的“微天地”科技公司抓获具有重大作案嫌疑的谢某、王某。经审查核实,谢某系“微锋”公司前员工,2018年初离职时带走了该公司产品的设计源代码,后与王某共同成立了“微天地”科技公司,成为“微锋”公司的行业竞争对手。谢某、王某为提高自己公司产品的市场占有率,破解了“微锋”公司的物联网服务器,利用系统漏洞将终端设备恶意升级,导致100余台设备系统损坏,无法正常工作;同时模拟终端设备,以每秒3至4千条的速度给服务器发送伪造离线报文,导致10万台设备离线。目前,武汉东湖高新技术开发区公安分局依法以涉嫌破坏计算机信息系统罪将谢某、王某刑事拘留,案件在进一步深挖中。
原文链接:https://www.thepaper.cn/newsDetailforward3474603
“浏览器劫持”何时休,国家市场监管总局将会同相关部门进行治理
据《人民日报》2019年5月22日报道:连日来,本报跟踪报道“浏览器主页劫持”等技术霸凌问题,引起国家市场监管总局的高度重视。与此同时,网络信息安全从业人员也非常关注此事,网友仍在热议。国家市场监管总局相关负责人5月21日接受记者专访时表示,强制或者变相强制消费者浏览特定网页等行为违反相关法律的规定,国家市场监管总局将会同相关部门进行治理。
原文链接:http://paper.people.com.cn/rmrb/html/2019-05/22/nw.D110000renmrb201905224-02.htm
3国内动态
百款常用App申请收集使用,个人信息权限情况
在中央网信办、工信部、公安部、市场监管总局指导下,App专项治理工作组开通了违法违规收集使用个人信息举报渠道,认真受理网民举报。期间,工作组收到大量关于App强制、超范围索要权限等举报信息。规范App申请收集使用个人信息相关权限,对于加强App个人信息保护具有重要意义。
权限是操作系统内置的访问控制机制。安卓(Android)操作系统通过权限来控制App对系统资源和个人信息的访问使用。App只有在系统层面获取了某项权限,才能执行与该权限有关的操作。例如,App获取READCONTACTS(读通讯录)权限,就能读取手机的通讯录信息;获取ACCESSFINELOCATION(访问精准位置)权限,就能得到手机的精确位置信息。
目前常用的原生安卓操作系统有26个重点权限与个人信息收集使用密切相关。为让公众直观了解常用App申请收集使用个人信息权限情况,App专项治理工作组对下载量大的100款App申请权限以及强制开启的权限进行了分析统计,现予以公布。
原文链接:https://mp.weixin.qq.com/s/devBkpHzNag
e0jEuDjkXA
2019中国国际大数据产业博览会,在贵阳开幕
据网信中国报道,5月26日上午,2019中国国际大数据产业博览会开幕式在贵阳国际生态会议中心举行。本届数博会由国家发展和改革委员会、工业和信息化部、互联网信息办公室与贵州省人民政府主办。作为全球首个以大数据为主题的国家级博览会,数博会经过连续四届的成功举办,已成为搭建合作桥梁、引领行业发展的国际性盛会,共商发展大计、共享最新成果的世界级平台。站在五周年的历史节点上,本届数博会以“创新发展数说未来”为主题,以创新发展为引领,国际化、专业化、产业化程度更高,是承前启后、继往开来的一届数博会。本届数博会活动自5月24日开始,5月29日结束,设有高端对话、系列论坛、展览、大赛、大数据相关科技成果发布等162场活动。55个国家及地区的近2.5万名嘉宾参会,谷歌、戴尔、毕威拓等来自美国、英国、德国、俄罗斯、以色列、印度等25个国家156家境外企业参展。
原文链接:https://mp.weixin.qq.com/s/rzHILCgYoiFTvWZG7fbOaA
习近平向2019中国国际大数据产业博览会致贺信
据新华社报道,2019中国国际大数据产业博览会5月26日在贵州省贵阳市开幕,国家主席习近平向会议致贺信。
习近平指出,当前,以互联网、大数据、人工智能为代表的新一代信息技术蓬勃发展,对各国经济发展、社会进步、人民生活带来重大而深远的影响。各国需要加强合作,深化交流,共同把握好数字化、网络化、智能化发展机遇,处理好大数据发展在法律、安全、政府治理等方面挑战。
习近平强调,中国高度重视大数据产业发展,愿同各国共享数字经济发展机遇,通过探索新技术、新业态、新模式,共同探寻新的增长动能和发展路径。希望各位代表和嘉宾围绕“创新发展·数说未来”的主题,共商大数据产业发展与合作大计,为推动各国共同发展、构建人类命运共同体作出贡献。
大疆回应美国土安全部数据安全质疑:安全性经全球验证
据每日经济新闻网报道,2019年5月20日,据CNN报道,美国国土安全部周一发布“警报”,称“中国制造的无人机可能正在向其在中国的制造商发送敏感的飞行数据,中国政府可以在中国访问这些数据”。这一“警告”报告并没有具体点名哪家中国公司,但CNN提到,美国和加拿大使用的无人机中有近80%来自总部位于中国深圳的大疆创新(DJI)。同时,文章配图采用的是大疆创新“悟”系列无人机。大疆创新5月21日上午回应称:“DJI大疆创新一直以来高度重视信息安全问题,我们技术的安全性已经在全球得到反复验证,其中也包括美国政府和美国领先企业的独立验证。”
原文链接:http://www.nbd.com.cn/rss/toutiao/articles/1333935.html
赛迪:当前网络安全人才成本一天一万 2020年需求量将达百万
据南方都市报报道,5月22日,2019腾讯全球数字生态大会的“安全分论坛”座无虚席。在多位与会嘉宾看来,无论是全球接近44ZB(1ZB=10亿TB=1万亿GB)的数据规模,还是2018年十大数据安全事件中高达7.05亿条的数据泄露量和386万美元的企业平均损失,都彰显出数据安全、网络安全的紧迫性。赛迪顾问股份有限公司(下称“赛迪”)软件与信息服务业研究中心总经理高丹在会上表示,2018年全球网络安全市场规模达到了1264.928亿美元,预计2021年将超过1600亿。与火爆的产业现状相比,中国的网络安全人才缺失严重,尤其是战略安全和法规人才缺失度较高。
原文链接:https://m.mp.oeeee.com/a/BAAFRD000020190523164005.html
4国际资讯
美国金融公司网站泄露8.85亿份敏感数据
据E安全报道,First American是美国历史最悠久的公司之一,公司经营近130年,核心业务为房地产记录与影像、产品估价与服务、房屋保修产品、财险意外险、银行、信托、投资咨询服务等。泄露的数据包括一些高度敏感的数据,如抵押贷款、税务记录、社会保险号、电汇收据、驾照图像、银行账号和对账单等。泄露的信息来自First American网站firstam.com。由于网站缺乏安全措施,任何人无需身份验证即可访问数据。如果知道网站上有效文档的URL,只要修改链接中的一个数字,就可以查看其他文档。经过进一步的统计,First American的网站泄露了大约8.85亿份文件,其中最早可以追溯到16年前。产权保险代理机构从买家和卖家那里收集社会保险号、驾照、账户对账单等信息,如果客户是小企业,还会收集公司内部文件。
原文链接:https://mp.weixin.qq.com/s/eFmUvGM-Y7IVb2QapNXw
GDPR一周年,谷歌因涉嫌泄露用户浏览数据被查
据隐私护卫队报道,5月22日,爱尔兰数据保护委员会(Data Protection Commission, DPC)宣布,将针对谷歌的精准广告推送业务展开调查。据悉,这是DPC首次对谷歌“下手”,距它成为谷歌在欧洲的主要监管机构不过四个月,而Facebook则是早就“榜上有名”。根据DPC的官网公告,发起这次调查的原因之一是Brave公司首席政策官Johnny Ryan在2018年9月提交的正式申诉(Brave是一款可以阻止广告和跟踪器、以保护隐私著称的网络浏览器)。Ryan认为,谷歌的DoubleClick广告平台会泄露用户在网络浏览行为中产生的私密数据。他指出,当用户访问网站时,谷歌会出于售卖精准广告位的目的,把用户的私密个人信息以及行为信息传输给上百个公司,而用户对此毫不知情。
原文链接:https://mp.weixin.qq.com/s/XLum1DLsWcto5dOfZxxWtw
Instagram近五千万条数据泄露,
无密码即知明星广告价格
据隐私护卫队报道,5月20日,据TechCrunch报道,Facebook旗下图片分享网站Instagram的一个数据库在网上被泄露,其中包含近5000万用户的电话、邮箱等私人信息,其中不乏一些明星和网络红人。据了解,数据库本身存储在亚马逊服务器上,而且无需密码或者其他凭据就可以访问。此数据库中每条记录都包含从Instagram名人那里爬取来的公开数据,包括主页照片、粉丝数量、经本人确认后发布的地理位置等,甚至包含一些私人联系方式,如电话号码和邮箱地址等。此数据库由印度安全研究员Anurag Sen发现,他随后向TechCrunch进行爆料。该数据库最早由孟买的一家社交媒体营销公司Chtrbox上传,该公司会付钱让Instagram名人发布其赞助的内容。数据库中的每条记录都包含这样一条数据,该数据代表每个账户的价值,根据关注者的数量、参与度、覆盖面、喜欢和分享计算得来。 这项指标被用作衡量Instagram名人发广告的价格。
原文链接:https://mp.weixin.qq.com/s/IjKHJ6SFJsdbDdyfEKlH8g

技术驱动法律,专业成就未来