简单观察|《数据安全法》这次来真的,谁敢动你隐私( 二 )


(2)定期安全风险监测 , 对系统进行漏洞扫描 。 在我上一篇公众号《这些APP在偷窥你的隐私!》文章中有提到 , 黑客利用平台漏洞 , 收集网站和APP应用程序的个人信息 。 而第三方SDK也存在隐蔽收集用户信息、自身安全漏洞易被不法分子利用等安全风险 。
(3)定期对数据活动开展风险评估 , 出具报告 。 草案第二十八条规定 , 风险评估报告包括本组织掌握的重要数据种类、数量、收集、存储、加工、使用数据的情况 , 面临的数据安全风险及其应对措施等 。
(4)采集用户数据要经过合法授权 。 不得未经用户允许采集信息 , 不得过度采集用户信息 , 不得滥用数据牟利 。
“谁无暴风劲雨时 , 守得云开见月明”!《数据安全法(草案)》《网络安全法》和尚在制订中《个人信息保护法》 , 通过法律条文的形式 , 推动了数据时代的快速发展 , 让数字经济产业的良性发展迎来曙光 。
阅读原文:《数据安全法(草案)》对金融机构的深远影响


推荐阅读