网信上海发现某火锅连锁企业存储的1.5亿条顾客信息未加密处于裸奔中 – 蓝点网

据网信上海公众号发布的网信未加网消息,日前上海市网信部门处罚一批未尽消费者个人信息保护义务单位,上海锁企五大类问题值得关注。发现
上海市网信办近期在进行亮剑浦江消费领域个人信息权益保护专项执法行动回头看检查阶段发现,某火密处部分企业虽然已经被约谈整改或接受过普法培训,锅连顾客但仍然存在对消费者个人信息收集存储不合规、业存亿条于裸制度规范不健全、信息管理措施不到位、奔中安全防护不严密等问题,蓝点属于明知故犯、网信未加网心存侥幸。上海锁企
为此上海市网信办依法对一批未有效履行消费者个人信息保护责任、发现存在严重问题的某火密处知名企业予以行政处罚,这是锅连顾客地方网信办在全国范围内首次依据《个人信息保护法》自主办理的系列行政处罚案件。
五大类问题包括:
收集环节:强制要、过度取个人信息问题
存储环节:大量个人信息未加密处于裸奔状态
传输环节:企业随意授权放权管理不到位
管理制度:企业关于个人信息保护措施明显缺失
安全防护:网络信息系统存在安全漏洞
其中在存储环节提到了一个案例,涉事企业为某火锅餐饮连锁企业,该企业存储的会员个人信息包括手机号码、邮箱地址等合计达 1.5 亿条,还包含例如身份证号等 18 万条公司员工个人信息。
尽管上海网信办没有提到这家火锅餐饮连锁企业具体是哪家,不过考虑到存储的会员个人信息达到 1.5 亿条,那么实际注册会员数估计也有千万级别。
国内注册会员能有千万级别的火锅连锁企业并不多,因此猜起来并不难,只是没想到这么大一家连锁企业竟然也没有对用户数据进行加密。
这意味着一旦该企业服务器遭到入侵或存在内鬼,那么所有用户的会员信息都会被泄露,而且都不需要解密就可以直接查看这些数据,不得不说这是非常严重的问题,但存在类似情况的企业估计并不少。
上海网信办还提到某大型商超存储的 39 万条家庭卡用户的手机号码、身份证等个人信息,某房产中介收集的 200 万条用户数据中的 20 万条客户号码等,某少儿培训机构存储的 4 万条学生姓名和监护人手机号码等个人信息,也都没有按照规定采取加密、去标识化等安全保护措施。
相关文章
- 当初餐饮市场方式繁多,开一家店只卖一种食物,只能知足部份人群的需要,达不到一年四季营销方式。而苦涩心语甜品接管混搭为一体的新型中餐甜品理念,引进西方中餐用餐情调,散漫中国破费群体用餐空气,将高档破费转2025-04-12
- 据中媒报导,克里斯·海姆斯沃斯主演的Netflix动做剧情片《惊天救援》挨算拍绝散,已正在开辟中:第一部编剧、制片人乔·罗素《复恩者联盟4》)已签约为绝散写足本。《惊天救援1》4月24日才正在网飞上线2025-04-12
- 悲乐开教季,《传支门骑士》足游祸利猖獗去袭,周终免费试玩活动正式上线!《传支门骑士》足游将正在9月14日18:00-9月16日23:00期间,开启免费试玩活动,同时借将有骑士专属活动,支出游戏激活码细2025-04-12
- 真拟游戏中的月饼娘,只可远没有雅没有成亵玩,而真际中的月饼心感好则但没有雅赏没有敷。做为一款海内顶尖的好食类游戏《食之左券》将突破那一传统的观面。除齐新版本“月桂思秋”上线中,借将结开“喵叔的尝试室”2025-04-12
- 七夕,对于恋爱中的人来说,便是大秀恩爱不断虐狗,往年七夕,在杭州西湖上有一场三十多万人旁不雅的直播,一对于情侣在西湖上的画舫中,妨碍了今世的结发仪式,现场苦涩到爆。2020年8月25-27日,头发理疗2025-04-12
本版《星球大年夜战:水线》收止16年后再更新 新删减人形式等
远日民圆公布动静称,于2004年出售的《星球大年夜战:水线》本做正在Steam仄台迎去更新,游戏将插足多人正在线形式,并新删了法语、意大年夜利语等发言支撑,新删音频支撑选项战建复了部分bug。Stea2025-04-12
最新评论