文章摘要:2022年3月,广州警方工作发现,广州某科技公司向各地驾校提供的某驾培平台储存处理了驾校培训学员的姓名、证件号、手机号、个人照片等公民个人信息数据被挂在外网售卖。经查,该公司没有建立数据安全管理制度和操作规程,对采集到的个人信息未采取去标识化和加密措施,且系统存在未授权访问漏洞,未落实网络安全等级保护制度,存在数据泄露的重大风险隐患,违反《数据安全法》第二十七条之规定。 广州警方依据《数据安全法》
2022年3月,广州警方工作发现,广州某科技公司向各地驾校提供的某驾培平台储存处理了驾校培训学员的姓名、证件号、手机号、个人照片等公民个人信息数据被挂在外网售卖。
经查,该公司没有建立数据安全管理制度和操作规程,对采集到的个人信息未采取去标识化和加密措施,且系统存在未授权访问漏洞,未落实网络安全等级保护制度,存在数据泄露的重大风险隐患,违反《数据安全法》第二十七条之规定。 广州警方依据《数据安全法》第四十五条第一款规定,对该公司作出警告并处罚款人民币5万元,该案是广东省首宗适用《数据安全法》进行执法的行政案件。
来源: 广州公安 首发:光明网