随着互联网技术和社会的发展,全球各地深受个人信息泄露事件的困扰,同时也造成了重大损失。
近年来,一些个人信息泄露事件也出现在政府网站和政务新媒体中,特别是新冠疫情暴发以来,全国各地发生了多起涉疫情个人信息泄露事件。同时,我们在各省(区市)政府网站检查的通报中,发现有部分网站泄露个人身份信息、联系电话等隐私信息,还有部分网站未对涉及个人隐私等内容进行脱敏处理等等。
如:
2021年第二季度,安徽省部分网站未对办事指南示例样表、结果样本等作脱敏处理,泄露个人身份信息、联系电话等隐私信息。
2021年第二季度,吉林省个别网站未对涉及个人隐私等内容进行脱敏处理;
2021年第四季度,山西省省自然资源厅、吕梁市公安局网站存在泄露个人身份证号等情况。
政府网站和政务新媒体中的个人信息泄露,反映出有些政府单位存在个人信息保护意识不强、处理流程不规范、安全保护措施不到位等问题。
个人信息保护法
2021年11月1日,《中华人民共和国个人信息保护法》正式实施。
个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
—《中华人民共和国个人信息保护法》第四条
敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
—《中华人民共和国个人信息保护法》第二十八条
针对此类问题,个人信息保护法对国家机关处理个人信息的活动作出专门规定,特别强调国家机关处理个人信息的活动适用本法,并且处理个人信息应当依照法律、行政法规规定的权限和程序进行,不得超出履行法定职责所必需的范围和限度。
因此政府网站、政务新媒体要把个人信息内容纳入日常检查监测范围,实行常态化监管,对发生或者可能发生个人信息泄露、篡改、丢失的,要及时采取补救防范措施。
政务平台如何把好信息发布关口?
政府网站和政务新媒体作为政务公开第一平台,如何把好个人信息发布关口,保护好群众个人信息权益?
首先,开展全面排查。
全面检查政府网站和政务新媒体已发布信息,排查是否包含身份证号、手机号、金融账户、健康状况等依法依规不应公开的个人信息。
重点关注不满14周岁未成年人的个人信息内容。
教育、救灾、社会救助、就业创业、社会保险、保障性住房、农村危房改造、涉农补贴、乡村振兴等与群众密切相关领域涉及个人信息的公告公示,以及涉及个人行政处罚决定等内容;
办事服务、政民互动类栏目中公开的办事结果和网民留言办理结果等内容。
对检查中发现存在涉及个人身份证号、手机号、金融账号、健康状况等依法不应公开的个人信息,要立即删除处理或去标识化。
其次,建立健全长效机制。
政府网站和政务新媒体在发布信息前,要对照公开政府信息的审查情况进行复核,发现存在侵害个人信息权益风险时,要及时沟通,消除隐患。
加强对转载信息的审核,确保内容不涉及个人隐私信息。
将泄露个人信息问题纳入部门网站季度检查范围,进一步加强常态化监管。
通过监测系统工具、人工检查等方法,对信息内容开展日常巡检,如发生或者可能发生个人信息泄露、篡改、丢失的,立即采取补救措施,最大限度降低影响,保护好个人信息权益。
如何排查个人隐私信息,保障政府内容安全?
51云监测专注内容检测技术
首创提出集监测、分析、定位、告警、报告于一体的一站式闭环内容安全解决方案。围绕错别文字、敏感字词、个人隐私信息、严重政治表述错误,网站篡改、挂马,可用性等方面对内容和网站安全进行全面监测。
51云监测可应用于多种场景
国办网站普查考核下的网站测评
办公文稿内容安全检测
外宣图片内容的安全监测
内容发布系统实时检测接口集成
单网页、单文件、纯文字内容在线实时检测(文件格式可涵盖PDF、Word、Excel、TXT、图片等)
51云监测提供了多种内容安全监测产品形态
浏览器内容检测插件、Word内容检测插件、WPS内容检测插件、内容安全检测接口服务、本地化接口部署服务、本地化在线检测服务等,能极大地满足客户的内容安全应用需求。