网信上海发现某火锅连锁企业存储的1.5亿条顾客信息未加密处于裸奔中 – 蓝点网

据网信上海公众号发布的网信未加网消息,日前上海市网信部门处罚一批未尽消费者个人信息保护义务单位,上海锁企五大类问题值得关注。发现
上海市网信办近期在进行亮剑浦江消费领域个人信息权益保护专项执法行动回头看检查阶段发现,某火密处部分企业虽然已经被约谈整改或接受过普法培训,锅连顾客但仍然存在对消费者个人信息收集存储不合规、业存亿条于裸制度规范不健全、信息管理措施不到位、奔中安全防护不严密等问题,蓝点属于明知故犯、网信未加网心存侥幸。上海锁企
为此上海市网信办依法对一批未有效履行消费者个人信息保护责任、发现存在严重问题的某火密处知名企业予以行政处罚,这是锅连顾客地方网信办在全国范围内首次依据《个人信息保护法》自主办理的系列行政处罚案件。
五大类问题包括:
收集环节:强制要、过度取个人信息问题
存储环节:大量个人信息未加密处于裸奔状态
传输环节:企业随意授权放权管理不到位
管理制度:企业关于个人信息保护措施明显缺失
安全防护:网络信息系统存在安全漏洞
其中在存储环节提到了一个案例,涉事企业为某火锅餐饮连锁企业,该企业存储的会员个人信息包括手机号码、邮箱地址等合计达 1.5 亿条,还包含例如身份证号等 18 万条公司员工个人信息。
尽管上海网信办没有提到这家火锅餐饮连锁企业具体是哪家,不过考虑到存储的会员个人信息达到 1.5 亿条,那么实际注册会员数估计也有千万级别。
国内注册会员能有千万级别的火锅连锁企业并不多,因此猜起来并不难,只是没想到这么大一家连锁企业竟然也没有对用户数据进行加密。
这意味着一旦该企业服务器遭到入侵或存在内鬼,那么所有用户的会员信息都会被泄露,而且都不需要解密就可以直接查看这些数据,不得不说这是非常严重的问题,但存在类似情况的企业估计并不少。
上海网信办还提到某大型商超存储的 39 万条家庭卡用户的手机号码、身份证等个人信息,某房产中介收集的 200 万条用户数据中的 20 万条客户号码等,某少儿培训机构存储的 4 万条学生姓名和监护人手机号码等个人信息,也都没有按照规定采取加密、去标识化等安全保护措施。
相关文章
- “京春我代言,万物皆可播”由欧莱雅冠名京东物举行的校园直播大赛决赛即将火热开启。据前方传来坚贞战报,经由长达一个多月的严酷角逐后,十名最fashion的校园带货主播锋铓毕露。7月25日,十强选手将在天2025-04-07
OPPO大战诺基亚:在中国卖1台5G手机交0.707美元,诺基亚在“躺赚”专利费?
【家电资讯-家电新闻 - 行业新闻,作者:编辑】 纠缠了两年多,OPPO与诺基亚(NOK.NYSE)的专利诉讼案在近日迎来的重大进展。12月14日,重庆2025-04-07- 付出宝年度账单是能够记开用户正在那一年中的消耗环境等,每年的账单出去皆很成心机,那么付出宝出歉年账单是真的吗?2018付出宝年度账单借会有吗?一起往体会一下吧。付出宝出歉年账单是真的吗?付出宝、微疑,2025-04-07
- 小米MIX的横空出世将齐部止业带进了周齐屏期间,颠终两年多时候的逝世少,现在足机止业已各处是“周齐屏”。正在此根本上,浩繁厂商开端寻供下一个智妙足机形状,那一次开叠屏2025-04-07
千亿级市场规模来袭 ReneeRose以实力为反对于,开启全天下策略妄想
爱美之心,人皆有之。对于美的谋求,是人与生俱来的先天,就像蝴蝶无奈功能鲜花的馥郁同样。巨匠都在谋求美,并不断探寻若何变美。在这样的布景下,塑造美的美容护肤启动在出如今公共视线规模内,而且,随着我国居夷2025-04-07- 8月24日,邓超晒出战孙俪脱情侣拆的开照,配文提早庆贺七夕:“Double Seventh Festival”。照片中,伉俪俩脱戴乌bai ?条纹的情侣拆,戴着朱镜战帽子,固然2025-04-07
最新评论