南京壹證通信息科技有限公司——行業(yè)內(nèi)領(lǐng)先的密碼服務(wù)商
發(fā)布時(shí)間:2022-07-25
7月21日,國(guó)家互聯(lián)網(wǎng)信息辦公室依據(jù)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《行政處罰法》等法律法規(guī),依法對(duì)滴滴全球股份有限公司(以下簡(jiǎn)稱(chēng):滴滴)處人民幣80.26億元罰款,對(duì)滴滴董事長(zhǎng)兼CEO程維、總裁柳青各處人民幣100萬(wàn)元罰款。對(duì)此,滴滴方表示:誠(chéng)懇接受,堅(jiān)決服從。
滴滴存在哪些違法行為?
一是違法收集用戶(hù)手機(jī)相冊(cè)中的截圖信息1196.39萬(wàn)條;
二是過(guò)度收集用戶(hù)剪切板信息、應(yīng)用列表信息83.23億條;
三是過(guò)度收集乘客人臉識(shí)別信息1.07億條、年齡段信息5350.92萬(wàn)條、職業(yè)信息1633.56萬(wàn)條、親情關(guān)系信息138.29萬(wàn)條、“家”和“公司”打車(chē)地址信息1.53億條;
四是過(guò)度收集乘客評(píng)價(jià)代駕服務(wù)時(shí)、App后臺(tái)運(yùn)行時(shí)、手機(jī)連接桔視記錄儀設(shè)備時(shí)的精準(zhǔn)位置(經(jīng)緯度)信息1.67億條;
五是過(guò)度收集司機(jī)學(xué)歷信息14.29萬(wàn)條,以明文形式存儲(chǔ)司機(jī)身份證號(hào)信息5780.26萬(wàn)條;
六是在未明確告知乘客情況下分析乘客出行意圖信息539.76億條、常駐城市信息15.38億條、異地商務(wù)/異地旅游信息3.04億條;
七是在乘客使用順風(fēng)車(chē)服務(wù)時(shí)頻繁索取無(wú)關(guān)的“電話(huà)權(quán)限”;
八是未準(zhǔn)確、清晰說(shuō)明用戶(hù)設(shè)備信息等19項(xiàng)個(gè)人信息處理目的。
此外,滴滴公司還存在嚴(yán)重影響國(guó)家安全的數(shù)據(jù)處理活動(dòng),以及拒不履行監(jiān)管部門(mén)的明確要求,陽(yáng)奉陰違、惡意逃避監(jiān)管等其他違法違規(guī)問(wèn)題,給國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全和數(shù)據(jù)安全帶來(lái)嚴(yán)重安全風(fēng)險(xiǎn)隱患。滴滴此次被罰巨款,與數(shù)據(jù)安全、個(gè)人信息安全有關(guān),而且“情節(jié)嚴(yán)重、性質(zhì)惡劣”,共存在16項(xiàng)違法事實(shí)。滴滴公司相關(guān)違法行為最早開(kāi)始于2015年6月,持續(xù)至今,時(shí)間長(zhǎng)達(dá)7年。
個(gè)人信息安全的底線在哪里?
觸目驚心的數(shù)字背后,不禁讓人思考,在信息爆炸的時(shí)代,個(gè)人信息安全的底線究竟在哪里?
為何垃圾短信源源不斷、垃圾郵件鋪天蓋地?又維護(hù)騷擾電話(huà)接二連三、網(wǎng)絡(luò)詐騙屢禁不止?我們?nèi)绾卧谙硎軘?shù)字時(shí)代的獲得感、幸福感的同時(shí),也能擁有安全感?
一方面,國(guó)家應(yīng)加強(qiáng)網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)等領(lǐng)域的執(zhí)法力度,嚴(yán)厲打擊危害國(guó)家網(wǎng)絡(luò)安全、數(shù)據(jù)安全、侵害公民個(gè)人信息等違法行為;
另一方面,需加大典型案例曝光力度,形成強(qiáng)大聲勢(shì)和有力震懾,教育引導(dǎo)互聯(lián)網(wǎng)企業(yè)依法合規(guī)運(yùn)營(yíng),促進(jìn)企業(yè)健康規(guī)范有序發(fā)展。
識(shí)蛛可信身份服務(wù)平臺(tái)
南京壹證通信息科技有限公司作為行業(yè)內(nèi)領(lǐng)先的可信身份服務(wù)商,深耕網(wǎng)絡(luò)安全領(lǐng)域多年。公司致力于推進(jìn)數(shù)字證書(shū)、可信身份、區(qū)塊鏈技術(shù)的應(yīng)用和發(fā)展,為網(wǎng)絡(luò)安全提供保障和可信身份服務(wù)。
公司運(yùn)營(yíng)的識(shí)蛛可信身份服務(wù)平臺(tái)通過(guò)特有的數(shù)據(jù)加密技術(shù),做到只驗(yàn)證、不存儲(chǔ)用戶(hù)任何隱私信息。在數(shù)據(jù)傳輸過(guò)程中,識(shí)蛛平臺(tái)通過(guò)國(guó)密算法對(duì)數(shù)據(jù)的完整性、機(jī)密性等進(jìn)行保護(hù),數(shù)據(jù)不以明文傳輸,切實(shí)減少信息泄漏風(fēng)險(xiǎn)。結(jié)合統(tǒng)一認(rèn)證、單點(diǎn)登錄、最小授權(quán)、加密傳輸?shù)目尚欧?wù)模式實(shí)現(xiàn)個(gè)人隱私保護(hù),避免各類(lèi)APP等服務(wù)端過(guò)度收集個(gè)人信息造成信息泄露。
未來(lái),公司將嚴(yán)格按照《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等有關(guān)要求,自覺(jué)維護(hù)國(guó)家和信息安全、履行社會(huì)責(zé)任,為網(wǎng)絡(luò)安全行業(yè)健康發(fā)展貢獻(xiàn)力量。