安防讲堂 | 护航个人信息 筑牢防控屏障

2021-09-16 00:19    来源:人民资讯

随着大数据、人工智能等新兴技术的蓬勃发展和普及应用,数据渐成为核心生产资料,为各行各业发展形成强大的改革驱动力。在消费者享受着更为便利的服务,个人信息泄露成为新的痛点。

保护个人信息安全关系着每一个人的权益。近年来,我区不断完善个人信息保护工作顶层设计,有效治理网络空间乱象,为守护公民个人信息安全筑牢防线。公安机关积极会同相关部门,深入推进打击整治侵犯公民个人信息犯罪专项工作,破获了一批重大案件,查处了一批违法违规企业和单位,全区网络环境持续改善,极大程度上保护了个人隐私。

据了解

今年1月至8月,全区公安机关累计侦破侵犯公民个人信息案件30余起,抓获犯罪嫌疑人52人,行业“内鬼”25人,打掉了6个专门从事贩卖公民个人信息的团伙,查获公民个人信息条数超过22万条。

看案例“内鬼”是信息泄露重要源头“快递单等各类单据,旧手机,公共WIFI、网络购物等都有可能造成个人信息泄露,但真正导致大规模个人信息泄露的源头主要是黑客攻击和握有大量个人信息的相关企业、单位、平台的‘行业内鬼’。” 自治区公安厅网安总队民警说。

【案例】大武口区井某犯侵犯公民个人信息案

2021年7月,石嘴山市公安局大武口区分局接上级网安部门线索推送,大武口区某通讯公司人员在微信群内出售手机号及验证码,涉嫌侵犯公民个人信息犯罪。2021年7月8日,犯罪嫌疑人井某涉嫌侵犯公民个人信息罪一案立案侦查,犯罪嫌疑人井某被民警传唤到案,同日因涉嫌侵犯公民个人信息罪被刑事拘留。经查,2020年12月至今,犯罪嫌疑人井某利用其在大武口区某5G通讯公司工作人员的身份,在为客户办理开卡业务及其他业务期间,未经客户许可、知情,将顾客手机号及收到的验证码发到指定微信群内,以每条3元-11元不等价格进行出售,获利3000余元。

犯罪嫌疑人井某违反国家有关规定,将公民个人信息提供给他人,并获利3000余元,构成犯罪,且属于情节严重。7月22日,大武口区检察院批准逮捕犯罪嫌疑人井某,8月3日呈请移送起诉。【案例】彭阳县7.07侵犯公民个人信息案2021年7月7日,彭阳县公安局接到《关于对利用手机卡开卡环节恶意注册、出售网络账号的人员开展集中收网行动的通知》,广州“净网6号”(飓风58号)专案涉及彭阳县辖区一人。2021年7月7日16时许,侦查员根据案件线索研判在彭阳县移动公司怡园广场代办点将犯罪嫌疑人刘某抓获,在现场询问的过程中发现犯罪嫌疑人吴某也有作案嫌疑,遂将二人口头传唤至彭阳县公安局接受讯问。

经查发现,2020年3月,一位自称“王某和”通过微信添加犯罪嫌疑人刘某微信号,后经“王某和”推荐介绍以给客户下载注册微信、京东、淘宝、抖音等APP的方式从中获取利润。犯罪嫌疑人刘某通过给客户办理移动手机卡的便利,在客户不知详情的情况下,私自将客户的手机号及所获取的短信验证码发送到“王某和”所建的微信群中,每成功注册一名用户获利3.5元至6元不等,犯罪嫌疑人刘某共获利28000余元。

2020年1月,“王某和”通过微信添加犯罪嫌疑人吴某微信好友并将犯罪嫌疑人吴某拉入微信群,介绍犯罪嫌疑人吴某通过给客户的手机号注册“京东、抖音、抖音极速版、快手、快手极速版”APP从中获利,犯罪嫌疑人吴某根据微信群里所发的二维码在客户不知情的情况下,为客户扫码安装APP并将客户的手机号及短信验证码发至微信供他人注册,每注册成功一名用户获利3.5元至15元不等,初步计算犯罪嫌疑人吴某从中获利47000余元。

2021年7月8日,犯罪嫌疑人刘某、吴某因涉嫌侵犯公民个人信息罪被彭阳县公安局抓获归案,目前两名犯罪嫌疑人被彭阳县公安局依法取保候审,查处涉案资金7.5万余元,扣押手机2部、记事笔记本1本,U盘1个。

【案例】贺兰县杨某某、张某某侵犯公民个人信息案

2021年2月24日,涉嫌侵犯公民个人信息的犯罪嫌疑人杨某某、张某某被贺兰县公安局抓获归案,目前二人依法被取保候审,缴获个人信息7084余条。

2019年11月,贺兰县某楼盘保安张某某通过微信联络该楼盘物业经理杨某某索要公民个人信息,杨某某通过微信向张某某发送文件名为“某某小区字样”的三个Excel文档,内有公民个人信息共830条。2020年6月,张某某再次向杨某某索要公民个人信息,杨某某通过微信向张某某发送印有公民信息的照片20张共642条(姓名、电话、房号),后张某某登录杨某某的个人百度网盘,下载到公民个人信息6254条。【案例】王某等侵犯公民个人信息案

2021年5月17日,犯罪嫌疑人王某、任某、励某、李某、刘某因涉嫌侵犯公民个人信息罪被中卫市公安机关跨越宁夏、甘肃、浙江、四川四个省市抓获归案,依法刑事拘留,查处涉案资金150余万元,扣押作案手机6部、电脑6台,缴获个人信息150余万条。

2020年下半年至2021年5月期间,犯罪嫌疑人王某利用计算机互联网技术扫描网络贷款平台、网站漏洞,多次非法侵入网络贷款平台、网站系统,编写源代码窃取网站注册用户的公民个人信息,后通过聊天软件联系犯罪嫌疑人励某,并临时租用国外云服务器搭建网站上传其窃取的公民个人信息数据,以每条0.8至1元不等的价格卖给犯罪嫌疑人励某;2021年3月开始犯罪嫌疑人王某伙同犯罪嫌疑人任某二人继续将非法获取的公民个人信息多次卖给犯罪嫌疑人励某;后犯罪嫌疑人励某将购买的公民个人信息通过聊天软件联系下线买家犯罪嫌疑人李某,并通过提价转卖的方式全部出售给犯罪嫌疑人李某;犯罪嫌疑人李某将购买获取的公民个人信息多次提价出售给犯罪嫌疑人刘某。

咋防范安全意识要提高

如何提防黑客和“内鬼”?宁夏警方提示,除了相关部门重拳出击外,公民个人一定要提高安全防范意识。

自治区公安厅网安总队民警建议,针对黑客入侵,公民不要访问危险网站,不安装危险APP,比如色情、赌博网站、APP,这些网站、软件往往有大量病毒。如果电脑、手机中安装了安全软件,在点开网页的时候,软件会自动检测网站的安全性。如果是不安全的网站,就会弹出提示,应该合理的采取建议。要及时更新电子设备到最新版本,一般来说最新的系统中厂商会修复很多的安全漏洞,尽可能的保证用户的安全。不随意扫二维码,现在很多地方都有二维码,很多的平台也通过二维码的方式来方便用户扫描填写。很多的不良商家正是利用了这种方式,让用户扫描自己的二维码,登录不明来源的网页,若用户填报则可以获取其个人信息。

银川市公安局兴庆分局新华街派出所民警马榕说,近年来侵犯公民个人信息犯罪呈高发态势,伴生案件愈发多样,造成后果也愈发严重。一些人获取信息用于产品推销、市场拓展等推广业务,还有不法分子利用获取来的信息实施电信诈骗、网络套路贷等犯罪活动,更有甚者靠此获得公民住址实施上门讨债、滋事恐吓、凶杀报复等暴力行为,严重危害公民人身财产安全。在平常生活中,大家要提高安全意识,快递单以及家庭的水费、电费等单据上都有个人信息,不要随意将其扔掉,可以在扔掉前可以将其撕毁,让别人看不清详细信息。在使用各类手机应用APP前,应当仔细阅读《服务条款》,知晓个人信息的使用范围。需要复印个人资料时,应当在复印件上注明该复印件的使用用途,并签上自己的名字等。

自治区公安厅网安总队民警说,教育、医疗、保险、房地产等领域企业机构极易获取公民个人信息,尤其是信息管理岗位的工作人员,容易利用职务之便窃取大量公民个人信息,贩卖给网络黑产犯罪团伙。这些机构、单位应切实承担起网络安全保护主体责任,履行好网络安全等级保护、违法有害信息处置、公民个人信息保护等法律义务,全面铲除清理侵犯公民个人信息犯罪滋生土壤,从源头上遏制公民个人信息被非法利用高发态势,切实保障公民的个人信息不受侵犯。

释法条学会用法律保护自己

个人信息泄露带来的危害小到广告骚扰电话、大到网络诈骗、隐私侵犯、人身安全威胁等,对受害人的人身财产安全造成了极大隐患。2021年8月20日,全国人大常委会通过《个人信息保护法》,将于2021年11月1日起施行。这是我国第一部个人信息保护方面的专门法律,加强了我国个人信息保护的法律保障,也为“侵犯公民个人信息罪”的认定提供了法律依据。

宁夏天器律师事务所张雯告诉记者,针对“大数据杀熟”等热点问题,《个人信息保护法》明确指出,禁止大数据杀熟,不得对个人在交易价格等交易条件上实行不合理的差别待遇;在图像采集及个人身份识别条款的基础上,扩大了禁止行为的范围,强调了收集的图像及身份识别信息不但不得公开或者向他人提供,而且不得用于其他目的。

企业在使用用户数据前,必须按照规定以显著方式、清晰易懂的语言,真实、准确、完整地向个人告知信息的处理目的、处理方式、种类、保存期限等事项。必须在符合《个人信息保护法》规定的七种情形之一的情况下使用用户数据。应当始终遵循合法、正当、必要和诚信原则,并且应当在告知的处理目的、方式、范围内使用。若涉及《个人信息保护法》规定的敏感个人信息的,应当另行取得个人的同意,并告知处理敏感个人信息的必要性以及对个人权利的影响。使用不满14周岁未成年人个人信息的,还应当取得未成年人的父母或者其他监护人同意。应当切实保障个人行使法律赋予的知情权、复制权、删除权等权利。任何企业都不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息。天盛律师事务所律师崔建军表示,《个人信息保护法》规定,如果发现自己的信息被泄露,应该积极地投诉,然后网信管理部门、市场管理部门等相关管理机构接受这个投诉,再去进行调查、查处。对于人脸识别,《个人信息保护法》也提出了明确规定,在公共场所安装图像采集个人身份识别设备的时候,其出发点必须是要维护社会公共安全,而不能用于其他目的,要符合国家法律规定,而且在安装的时候,要设置明显的提示性标识。

宁夏大远律师事务所律师牟君说,在司法实践中,法官对个人信息类型的认定主要包括:身份信息、财产信息、行联信息、通信信息、交易信息、教育信息等等。《刑法修正案》明确了“侵犯公民个人信息罪”,即违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。违反国家有关规定,将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照前款的规定从重处罚。窃取或者以其他方法非法获取公民个人信息的,依照第一款的规定处罚。单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照规定处罚。“个人信息保护的相关法律法规越来越完善,我们应该学会使用法律武器捍卫自身权益。”牟君说,公民一旦发现网络运营商有泄露用户个人信息、非法出售个人信息等行为,可以向当地互联网违法和不良信息举报中心举报;也可以向侵权行为地或者被告住所地人民法院提起民事诉讼,追究泄露个人信息主体的民事责任;当犯罪分子利用个人信息进行电信诈骗等犯罪活动时,受害人还应积极向当地公安机关报案寻求帮助。

编辑 / 粉霞

来源 / 宁夏日报客户端

全区第二批部署公安队伍教育整顿查纠整改工作推进会召开

教育整顿 | 100项靶向措施 全方位把脉教育整顿

视频推荐:

来源:平安宁夏



蓝朋友到底有多可爱?不妨听他亲口告诉你:可爱到冒泡!
头条

蓝朋友到底有多可爱?不妨听他亲口告诉你:可爱到冒泡!

说出“这就是传说中的‘可爱到冒泡’!”的消防员。开州区消防供图 华龙网-新重庆客户端 发 华龙网-新重庆客户端9月22日20时30分讯(记者 张勇)“为什么你的血浆会冒泡?”“这就是传说中的‘可爱到冒泡’!”今(22)日,重庆市开州区消防救援支队在其官方抖音号发布了一 [详情]