法制日报调查:大数据公司“爬取简历打小报告”侵权现象频发( 八 )

2017年6月1日 , 《中华人民共和国网络安全法》开始施行 。 其中明确规定 , 网络运营者收集、使用个人信息 , 应当遵循合法、正当、必要的原则 , 公开收集、使用规则 , 明示收集、使用信息的目的、方式和范围 , 并经被收集者同意 。 网络运营者不得收集与其提供的服务无关的个人信息 , 不得违反法律、行政法规的规定和双方的约定收集、使用个人信息 , 并应当依照法律、行政法规的规定和与用户的约定 , 处理其保存的个人信息 。 任何个人和组织不得窃取或者以其他非法方式获取个人信息 , 不得非法出售或者非法向他人提供个人信息 。

针对上述法律法规 , 德勤风险咨询部门信息技术风险团队就曾对企业建议 , 应尽快盘点已搜集、使用、存储的信息类型 , 个人信息对应的容器和载体 , 内部访问、处理、分析、使用个人信息对应的人员岗位 , 存储这些信息的系统情况 , 以及这些个人信息是否会被内部人员或者系统后台接口的方式披露、传输给外部第三方等信息 , 并就此评估当时业务操作与系统操作的现状是否能满足网络安全法中的法规要求 。


推荐阅读