常规的一份检查报告里会包括姓名、年龄、疾病信息,这些信息不管是从法律层面讲,还是从个人隐私保护性讲,都是非常敏感的。一旦这些敏感信息落入不法分子手中,后果不堪设想。
孟翔介绍,作为一家医疗机构,收集和存储患者的个人信息是开展医疗服务所必要的,同时,个人信息处理者应对其处理个人信息的行为负责,并采取必要的保护措施来保障其处理的个人信息的安全。
第三方平台存在技术漏洞
孟翔表示,北京市网信办在对某中学的智慧食堂小程序检测时发现,它实际依托于某第三方企业的智慧订餐系统平台开展服务。该平台服务范围广泛,利用该平台存在的技术漏洞,可以看到全国1369所学校,将近200万名学生的个人信息,包括师生的姓名、照片、身份证号。
孟翔提示,一些提供技术支持的第三方平台如果本身存在技术漏洞,就可能牵连它所服务的所有子系统,导致海量的个人信息面临泄露的风险。
在这次专项整治行动中,北京市网信办针对存在技术缺陷的应用程序立即督促整改,及时修复了技术漏洞,避免了个人信息泄露的发生。截至目前,在这次抽查中发现的应用程序存在的388个问题,都已积极配合整改完成。
如何识别和防范


































