去年12月,铁卷防泄密案例曾跟大家分享了“我国首例电信企业员工泄露公民个人信息案”,该案例大概内容是移动、联通及原中国网通三大电信运营商的3个内鬼为牟取暴利多次向“私家侦探”泄露客户个人信息资料。
该案一时间引起社会强烈反应,不仅仅暴露出企业内部存在的巨大监管漏洞,同时再次警示企业提高敏感数据安全保护意识。为牟私利置公民个人隐私于不顾,泄密者已经受到了法律的制裁。
北京朝阳区法院在案件审理中发现,这一非法经营案件的发生反映出,电信运营商在客户信息安全保护方面重视不够、制度不完善、客户信息查询修改系统管理不规范、监管部门对泄露客户信息行为监管不力等问题。宣判后,朝阳法院向中国联通、中国移动分别发送了司法建议函。建议电信公司强化员工保护客户信息安全的意识,规范管理客户信息查询修改系统,定期抽查客户信息查询修改情况,完善保护客户信息安全的管理规定。
昨天获悉,中国联通近日回函表示,该公司将强化监督部门的监督作用,并将通过网络设备账号权限分级、平台系统建设等技术防控手段,严密保护客户的个人信息。中国移动则回应称,其将重视制度建设,规范管理流程及权限,并加强法制教育和监督检查。
企业不应该抱着亡羊补牢为时不晚的心态,因为一旦企业核心技术数据、重要客户信息泄密导致的损失可能是无法挽回的。未雨绸缪加强企业内网数据安全防护,选择符合企业自身需求并有丰富经验的文档安全系统产品才是上策。
中国移动通信、中国电信下属分公司相继部署“铁卷电子文档安全系统”,在不断提高企业综合信息服务能力的同时,切实保障客户个人信息安全。