众力资讯网

网警披露未履行个人信息保护义务案,聊这个话题前,咱得先说明白一件事:这可不是小题

网警披露未履行个人信息保护义务案,聊这个话题前,咱得先说明白一件事:这可不是小题大做。
你想想,现在去个商场、进个小区,车牌一抬杆,个人信息就被“存”下了。你叫什么、手机号多少、几时进几时出、车牌号是多少——全在那套停车系统里躺着。大多数人对这事儿压根没感觉,觉得“不就停个车嘛,能咋地”。
可现实打脸了。福建泉州这个案子,某单位的停车管理系统,啥防护措施都没有——没制度、没加密、没去标识化。相当于你家的门锁是坏的,还天天敞着。那里面存的可不是空数据,是来办事、来上班、来消费的人的真实信息。万一被黑客拖库了,或者内部人泄露了,你的车牌、行踪轨迹全都得曝光。
你可能觉得行踪轨迹不值钱。那我告诉你,有媒体报道过,有的犯罪分子专买这类停车数据,用来跟踪、敲诈、甚至踩点入室盗窃。你几点出门、几点回家、车停哪儿——这些信息,在黑市上一毛钱一条,但凑起来就能把你摸个底掉。
所以这回泉州公安出手,罚的不是“小毛病”,是“大窟窿”。按照《个人信息保护法》,处理个人信息必须得有安全措施。你连加密都不做,连个内部规定都没有,那就是违法。罚你,一点都不冤。
有人可能会说:一个停车系统也值得这么大动干戈?我看值。你看以前,很多单位把个人信息当“副产品”,根本没当回事。数据库裸奔、密码用默认的、运维外包给不靠谱的小公司——比比皆是。这次处罚就是喊一嗓子:别拿个人信息不当资产,更别拿法律不当回事。
而且这个案子有个特别好的示范效应——不是只盯着那些互联网大厂,而是盯着每一个“小系统”。大厂有法务、有合规,反而容易过关;真正薄弱的,恰恰是那些不起眼的物业、单位、园区。这次打了一巴掌,整个行业都得醒一醒。
说句实在话,咱们普通人天天担心手机APP偷听、大数据杀熟,却忽略了身边最“土”的摄像头和道闸。它不偷听你说话,但它知道你什么时候不在家。
所以我对这个案子的态度就八个字:罚得漂亮,罚得及时。希望以后不是“出事了才查”,而是常态化检查。也提醒各个单位:别省那点加密的钱、别嫌订制度麻烦。等数据真丢了,赔钱罚钱甚至吃官司,那才叫真麻烦。
编辑:洪生鹏 个人观点,仅供参考。