【题目】结合材料,归纳某市在数据安全与个人信息保护方面存在问题的改进对策。 【1】材料1:某市政务云平台存在高危漏洞,黑客可利用漏洞获取公民身份证信息,技术部门以"系统兼容性"为由推迟修复。问题1:系统漏洞修复滞后。 【2】材料2:医疗机构患者就诊数据被违规出售,部分医院内部人员通过U盘拷贝数据牟利,院方未建立数据操作日志。问题2:医疗数据监管缺失。 【3】材料3:外卖平台强制收集用户通讯录,超范围获取个人信息,市场监管部门仅以约谈方式处理。问题3:平台违规收集整治不力。 【4】材料4:老旧小区人脸识别系统数据存储不合规,生物信息保存在物业电脑未加密,社区称"没钱买专业服务器"。问题4:生物信息保护不足。 【5】材料5:政务APP存在过度索权现象,使用公交查询功能需授权地理位置,开发公司解释"功能预留"。问题5:权限管理不规范。 【6】材料6:学生家长信息被学校合作机构泄露,用于推销课外辅导班,教育局未建立合作机构准入审查。问题6:第三方合作监管缺位。 【7】材料7:大数据交易中心违规交易个人征信数据,交易记录未留存,金融监管局检查频次不足。问题7:数据交易监管松散。 【8】材料8:快递网点面单信息随意堆放,未设置粉碎设备,快递员可随意翻看客户信息。问题8:物流信息保护薄弱。 【9】材料9:政务数据共享平台权限设置混乱,部门可随意下载非本领域数据,未建立分级授权制度。问题9:数据共享权限失控。 【10】材料10:企业数据安全投入不足,87%中小企业未配备专职数据安全员,普遍存在"重业务轻安全"现象。问题10:企业安全投入欠缺。 【11】材料11:公共场所WiFi无需实名认证即可使用,成为个人信息窃取渠道,网信办未制定管理规范。问题11:公共网络管理缺位。 【12】材料12:数据泄露事件应急响应迟缓,某银行泄露事件3天后才启动预案,未建立24小时响应机制。问题12:应急响应机制缺失。 【13】材料13:数据安全培训流于形式,机关单位年均培训不足2小时,培训内容未及时更新。问题13:安全培训实效不足。 【14】材料14:数据出境监管存在盲区,跨境电商将用户数据存储在境外服务器,海关未纳入监管范围。问题14:跨境数据监管空白。 【15】材料15:数据安全举报奖励标准过低,最高奖励500元难以调动举报积极性,未建立分级奖励制度。问题15:举报激励机制不完善。 【参考答案】 【分点1】1.加快系统漏洞修复。限期整改政务云平台高危漏洞,建立漏洞修复督办机制【材料1】。规范政务APP权限管理,杜绝过度索权行为【材料5】。 【分点2】2.强化重点领域监管。建立医疗机构数据操作日志,严惩违规出售行为【材料2】。加强快递面单信息管理,配备专用粉碎设备【材料8】。 【分点3】3.完善数据共享机制。建立政务数据分级授权制度,严格权限管理【材料9】。制定公共场所WiFi实名认证规范,堵塞安全漏洞【材料11】。 【分点4】4.加大执法处罚力度。提高平台违规收集个人信息的处罚标准【材料3】。建立大数据交易全程留痕制度,增加检查频次【材料7】。 【分点5】5.健全应急响应体系。建立24小时数据泄露应急机制,缩短响应时间【材料12】。完善跨境数据监管制度,纳入海关监管范围【材料14】。 【分点6】6.加强安全能力建设。督促企业配备专职数据安全员,加大安全投入【材料10】。改革举报奖励制度,实施分级奖励标准【材料15】。