中科至善 2023-08-29
據(jù)杭州馬拉松官網(wǎng)信息顯示,杭州馬拉松的前身是西湖桂花國(guó)際馬拉松和國(guó)際友好西湖馬拉松賽,始于1987年10月,是中國(guó)歷史上第三悠久的馬拉松賽事,是中國(guó)田協(xié)和國(guó)際馬拉松及路跑協(xié)會(huì)(AIMS)備案的國(guó)際級(jí)馬拉松賽事。2023杭州馬拉松于8月28日10時(shí)開(kāi)啟報(bào)名通道,截止時(shí)間為8月30日16時(shí)。
近日,杭州馬拉松官網(wǎng)報(bào)名頁(yè)面崩潰,報(bào)名人員登錄后顯示大量非本人的個(gè)人信息,包括真實(shí)姓名、手機(jī)號(hào)碼、身份證號(hào)等等。
8月28日下午,杭州馬拉松官網(wǎng)已緊急關(guān)閉報(bào)名入口,暫停報(bào)名。
8月29日上午,杭州馬拉松官網(wǎng)已修復(fù)報(bào)名系統(tǒng),重新恢復(fù)報(bào)名。
據(jù)南都記者致電杭州馬拉松工作人員,關(guān)于此前信息泄露是否會(huì)造成不良影響,工作人員表示”暫未收到相關(guān)信息,可以放心報(bào)名。”
從此次事件,回顧以往各地馬拉松賽事,為何信息泄露事件如此頻發(fā)?
早在2012年11月,杭州馬拉松也出過(guò)類似的事件,當(dāng)時(shí)只要通過(guò)搜索引擎的快照,就能查看眾多報(bào)名者的姓名、身份證號(hào)碼、手機(jī)和單位等個(gè)人信息。
根據(jù)《個(gè)人信息保護(hù)法》規(guī)定:
個(gè)人信息處理者委托處理個(gè)人信息的,應(yīng)當(dāng)與受托人約定委托處理的目的、期限、處理方式、個(gè)人信息的種類、保護(hù)措施以及雙方的權(quán)利和義務(wù)等,并對(duì)受托人的個(gè)人信息處理活動(dòng)進(jìn)行監(jiān)督。受托人應(yīng)當(dāng)按照約定處理個(gè)人信息,不得超出約定的處理目的、處理方式等處理個(gè)人信息;未經(jīng)個(gè)人信息處理者同意,受托人不得轉(zhuǎn)委托他人處理個(gè)人信息。
第五十八條 提供重要互聯(lián)網(wǎng)平臺(tái)服務(wù)、用戶數(shù)量巨大、業(yè)務(wù)類型復(fù)雜的個(gè)人信息處理者,應(yīng)當(dāng)履行下列義務(wù):
(一)按照國(guó)家規(guī)定建立健全個(gè)人信息保護(hù)合規(guī)制度體系,成立主要由外部成員組成的獨(dú)立機(jī)構(gòu)對(duì)個(gè)人信息保護(hù)情況進(jìn)行監(jiān)督;
(二)遵循公開(kāi)、公平、公正的原則,制定平臺(tái)規(guī)則,明確平臺(tái)內(nèi)產(chǎn)品或者服務(wù)提供者處理個(gè)人信息的規(guī)范和保護(hù)個(gè)人信息的義務(wù);
(三)對(duì)嚴(yán)重違反法律、行政法規(guī)處理個(gè)人信息的平臺(tái)內(nèi)的產(chǎn)品或者服務(wù)提供者,停止提供服務(wù);
(四)定期發(fā)布個(gè)人信息保護(hù)社會(huì)責(zé)任報(bào)告,接受社會(huì)監(jiān)督。
第五十九條 接受委托處理個(gè)人信息的受托人,應(yīng)當(dāng)依照本法和有關(guān)法律、行政法規(guī)的規(guī)定,采取必要措施保障所處理的個(gè)人信息的安全,并協(xié)助個(gè)人信息處理者履行本法規(guī)定的義務(wù)。
第六十九條 處理個(gè)人信息侵害個(gè)人信息權(quán)益造成損害,個(gè)人信息處理者不能證明自己沒(méi)有過(guò)錯(cuò)的,應(yīng)當(dāng)承擔(dān)損害賠償?shù)惹謾?quán)責(zé)任。
數(shù)據(jù)已成為重要的生產(chǎn)要素,是國(guó)家基礎(chǔ)性戰(zhàn)略資源,個(gè)人信息是數(shù)據(jù)的核心和基礎(chǔ)。保障公民個(gè)人信息權(quán)益,促進(jìn)個(gè)人信息數(shù)據(jù)依法合理有效利用,已經(jīng)成為政府和企業(yè)推動(dòng)數(shù)字經(jīng)濟(jì)持續(xù)健康發(fā)展的首要任務(wù)。為促進(jìn)個(gè)人信息保護(hù)領(lǐng)域人才隊(duì)伍建設(shè),培養(yǎng)更多專業(yè)的從業(yè)人員,提高個(gè)人信息保護(hù)從業(yè)人員的整體水平;同時(shí)也為企事業(yè)單位選擇、培養(yǎng)個(gè)人信息保護(hù)專業(yè)人才方面提供權(quán)威的參考依據(jù),中國(guó)網(wǎng)絡(luò)安全技術(shù)審查與認(rèn)證中心推出個(gè)人信息保護(hù)專業(yè)人員(CCRC-PIPP)精品課程。課程內(nèi)容涵蓋從個(gè)人信息保護(hù)法律法規(guī)基礎(chǔ)、技術(shù)標(biāo)準(zhǔn)規(guī)范運(yùn)用、合規(guī)體系搭建、數(shù)據(jù)價(jià)值增長(zhǎng)四個(gè)維度出發(fā),從法律到標(biāo)準(zhǔn)規(guī)范,從理論到實(shí)踐案例,側(cè)重學(xué)員的應(yīng)用能力培養(yǎng),使學(xué)員具備立體的、多維度的個(gè)人信息保護(hù)實(shí)踐能力。