根据国务院联防联控机制综合组有关要求,12月13日0时起,“通信行程卡”服务正式下线,中国电信、中国联通、中国移动三大运营商先后表示,将按照《数据安全法》《个人信息保护法》等有关法律规定,删除用户形成相关全部数据。后疫情时代,行程卡在完成其使命后,其收集、存储、流转的数据是否能真正做到销毁,用户的个人信息是否安全,是数字医疗的重要命题。
一
行程卡上的数据都是什么数据?删掉了什么数据?
作为疫情防控的数字基础设施,行程卡是工信部组织中国信通院和移动等运营商推出防疫专用的公益性应用。通过查询手机信令数据和话单数据,可以获取用户实时行踪。
行程卡显示信息包括:用户加密手机号、行程信息更新时间、色卡(状态)、用户过往14天内所有到访过的国家(地区)和停留超过4小时的国内城市。手机用户可通过该服务,查询本人前14天到过的所有地市信息。
三年来,行程卡不仅承担着个人到访场所信息,更在一些地区进行了功能扩容,扩展到了短信、网页、支付宝以及「通信行程卡」App,并进行同步更新。
根据南都记者报道,“本次删除是将为了行程码单独记录的一部分信息,比如轨迹信息,进行销毁。”所以说行程卡删除数据,删的是因行程卡的服务而产生的“结果数据”。
二
行程卡上的数据为什么要删除?
根据《个人信息保护法》第四十七条规定,凡是“处理目的已实现、无法实现或者为实现处理目的不再必要”以及“个人信息处理者停止提供产品或者服务,或者保存期限已届满”的情形,个人信息处理者都应当主动删除个人信息;如果没有主动删除,用户有权请求删除。
三
梆梆安全:织密数据安全网,护航数字医疗健康发展
随着行程卡的下线,“健康码”将何去何从也成为了人们关注的话题。随着疫情防控举措的不断优化,更多“码”的下线可能只是时间问题。
而找到数据保护和利用之间的平衡点,除了依靠法律法规约束违法违规行为外,还需要用技术搭建安全屏障,才能更好地保护我国个人信息安全和数据安全。梆梆安全基于数字医疗时代推出整体性的数据安全保护方案,从多维度系统建设,织密数据安全网,护航数字医疗健康发展。
1 应用安全加固
梆梆安全应用加固技术,可以在不改变应用客户端代码的情况下,将针对应用各种安全缺陷的保护技术集成到应用客户端内,提供涵盖应用开发、打包、发布、运行全生命周期一体化安全保障服务,有效防止针对移动应用的反编译、二次打包、内存注入、动态调试、数据窃取、交易劫持、应用钓鱼等恶意攻击行为,全面保护移动医疗应用的软件安全。
2 应用数据安全加密
梆梆通信协议保护:支持对通信数据最小粒度的加密保护,采用多套加技术,密钥随机轮回加密机制,应用绑定技术,身份校验技术,防止针对通信数据的读取、分析、破解,防止脱机外挂、网络爬虫等攻击方式。
梆梆密盾:可以保障用户原始密钥在白盒环境下的存储、使用安全,确保密码系统正确有效运转,保护用户核心敏感数据安全。
3 盗版仿冒监测
在全网范围内针对移动医疗应用进行盗版仿冒监测,及时发现盗版仿冒风险,协助医疗机构对盗版仿冒应用进行下架,避免对用户和医疗机构的损害。
4 移动 APP 应用安全监测
移动应用安全监测平台针对移动应用上线运行后的动态运行安全问题及运行稳定性问题,不依赖于用户的业务数据,不依赖现有的黑产数据,部署简单方便有效,能够从动态攻击的技术源头进行感知分析,为用户快速建立事前、事中、事后的移动应用安全态势感知体系。
5 渗透测试服务
梆梆安全利用漏洞产生原理和渗透测试方法,通过黑盒、白盒方式对各类信息系统、移动App、H5应用(公众号、小程序等)等进行深度弱点探测和脆弱性测试,帮助应用开发者和管理者了解应用系统存在的脆弱性,改善并提高应用系统安全性,帮助用户建立安全可靠的应用服务。
6 个人信息合规咨询服务
国内数据安全已经进入强监管时代,数据保护面临合规压力。针对移动应用、SDK 中出现个人信息的非法收集、滥用、泄露等严重问题,结合相关法律法规和监管要求,可对移动应用的基本信息、漏洞信息、收集和使用个人信息行为、通讯传输行为、软件和技术供应链情况、技术脆弱性、隐私政策规范性等进行多维度安全检测和合规检测,在应用发布前帮助评估医疗 APP 个人信息的安全性和合规性。
数据安全牵一发而动全身。2022年11月,国务院印发《“十四五”数字经济发展规划》,以“健全完善数字经济治理、着力强化数字经济安全体系”为保障手段,构建形成推动数字经济健康发展的“四梁八柱”。
梆梆安全一直关注数据安全问题,致力于构建覆盖数据全生命周期的安全防护体系和能力。未来,梆梆安全将继续为数据安全业务保驾护航,全力推动数字医疗体系建设,为医疗行业用户构筑数字化稳固基石。
推荐阅读
>
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...