健康碼是否存在數據安全風險?專家:未授權掃碼或會洩露信息

2020-12-17 瀟湘晨報

在後疫情時代,健康碼的使用已經成為我們的日常。在採集了很多個人信息之後,健康碼是否存在數據安全的風險?

10月13日,2020小蠻腰科技大會在廣州舉行。在南都承辦的「深謀遠慮·後疫情時代的大數據應用與隱私保護」分論壇上,中國電子技術標準化研究院信息安全研究中心數據安全部主任胡影作了題為《健康碼數據安全指引》的演講。

中國電子技術標準化研究院信息安全研究中心數據安全部主任胡影。攝/南都記者 馮宙鋒

新冠疫情以來,健康碼助力疫情防控和復工復產,發揮了非常大的作用。胡影介紹,大部分的健康碼是一種動態碼。個人健康狀況生成的信息會生成相應的網址或者數據訪問接口,然後被編碼成一個二維碼的形式。

健康碼一般會收集用戶的身份信息、行程信息、居住地以及接觸信息、健康信息等。她還介紹,除了用戶主動提供信息這種直接採集的方式,有的健康碼也會間接獲取信息。「用戶會發現有的健康碼讓用戶填寫的信息很少,是因為很多政府部門比如交通、衛生等已經共享了一些信息。」胡影說。

對於健康碼是否存在數據安全的風險的問題,胡影從健康碼申領、制碼、亮碼以及掃碼的整個流程進行了分析。她表示,首先採集信息會面臨超範圍收集的問題,比如有的健康碼會多收集信息或是強制收集人臉信息。此外,在亮碼的時候,未授權的掃碼可能會造成個人信息的洩露,因為掃碼就相當於獲取了個人的信息。

前段時間,杭州的「漸變色」健康碼和蘇州在「蘇城碼」基礎上推出的「文明碼」引發網友熱議,大眾對於健康碼是否會常態化使用十分關注。

胡影表示,疫情期間,隱私保護是讓渡於公共衛生健康的,屬於授權例外的情況。但在後疫情時代,公共衛生健康和隱私保護平衡的問題日益凸顯,需要更加加強隱私保護。

對於健康碼的數據安全風險,目前我國相關政策以及國家標準已經有了一些回應。胡影介紹,4月份以來已經陸續出臺了三個關於個人健康信息碼的國家標準,如《個人健康信息碼 數據格式》《個人健康信息碼 應用接口》等。

此外,她還提到,除了中央網信辦發布的《關於做好個人信息保護利用大數據支撐聯防聯控工作的通知》、國家標準《信息安全技術 個人信息安全規範》外,8月底,全國信息安全標準化技術委員會還發布了國家標準《信息安全技術 網絡數據處理安全規範》的徵求意見稿,對網絡運營者如何在突發公共衛生事件中對個人信息進行保護單列了一個小節。

南都記者注意到,上述徵求意見稿中規定,指定機構收集、調用個人信息應堅持最小化原則,一般只限於個人信息主體的聯繫方式、位置、行蹤信息;此外,根據應對突發公共衛生事件實際需要,嚴格限定調用個人信息的範圍、規模、數量以及行蹤信息的回溯時間跨度。

徵求意見稿還規定,指定機構在提供信息服務過程中,以人臉識別作為身份驗證方式時,原則上應提供其他身份驗證方式供用戶選擇。採寫:南都記者 李慧琪

【來源:南方都市報】

聲明:轉載此文是出於傳遞更多信息之目的。若有來源標註錯誤或侵犯了您的合法權益,請作者持權屬證明與本網聯繫,我們將及時更正、刪除,謝謝。 郵箱地址:newmedia@xxcb.cn

相關焦點

  • 湖北健康碼十問十答:掃碼會洩露信息嗎?為啥綠碼變紅了?
    3、申領湖北健康碼需要多長時間?中風險地區(武漢市)群眾申領健康碼後,12小時內賦碼。低風險地區群眾申領健康碼後,4小時內賦碼。為進一步提升通行效率,群眾在完成健康登記後,後臺會儘快審核發碼。4、有些省份的健康碼需要每日打卡,湖北健康碼需要打卡嗎?不需要。為方便群眾,3月22日,湖北健康碼取消了每日打卡功能。5、我的健康碼被掃碼核驗,個人信息會洩露嗎?不會。
  • 北京「健康寶」:掃碼登記洩露隱私?信息「脫敏」保安全
    日前,隨著疫情防控常態化及「健康寶」的廣泛應用,驗碼出入已經成為市民日常生活中不可缺少的一部分,新增的掃碼登記功能在各大場所陸續推行,減輕了現場管理的壓力。市民可能會有這樣的疑慮,到哪裡都掃碼登記,我的個人信息會不會被洩露?
  • 河北健康碼使用說明&「河北健康碼」常見問題解答
    查驗人員可通過「河北健康碼」顏色快速確定人員類型,提高查驗效率,還可以通過掃碼或主動出示「個人健康信息」獲得具體健康信息,所有數據實時上傳至國家平臺,供跨區域流動人員掃碼時調用。 已申領的「河北健康碼」顏色是否固定不變?
  • 「健康寶」每天掃碼會洩露個人信息嗎?無需擔憂!
    隨著天氣越來越冷,市民朋友在注意添衣保暖的同時,別忘了繼續按照全市疫情防控工作部署,參與到我市聯防聯控工作中來,主動在各公共場所掃碼登記,維護好來之不易的防控成果。自3月1日上線已來,「健康寶」作為全市防疫的重要環節之一,經過數次升級,功能趨於完善,為首都疫情聯防聯控和復工復產提供了有力支撐。
  • 走到哪裡都掃碼登記,北京「健康寶」會洩露個人信息嗎?官方解答了...
    北京市政府網11月1日消息,隨著「健康寶」的廣泛應用,掃碼登記成為人們日常出行中不可缺少的一環,通過簡單便捷的使用,減輕了各場所管理壓力。市民也許會有所顧慮,到哪裡都掃碼登記,我的個人信息會不會被洩露?
  • 全國健康碼、湖北健康碼、武漢健康碼有何區別?信息可否互通?權威...
    在進行實名認證,並簡單上報個人健康狀況之後,即可申領自己的防疫信息碼。憑碼出入社區、辦公樓等地方。值得一提的是,依託國家政務服務平臺統一身份認證系統、統一電子證照系統,利用匯聚的衛生健康、民航、鐵路等方面數據。公眾在實名認證後,還可以一鍵查看本人的防疫健康相關信息詳情,如是否為新冠肺炎確診或疑似患者、是否為同行密切接觸人員。
  • 上海:地鐵版「健康碼」來了 乘軌道交通出行需掃碼登記
    中新網上海2月26日電 (李秋瑩)繼上海公交、計程車推薦主動健康申報乘車後,28日起,上海居民乘坐地鐵都可使用支付寶、高德掃碼登記乘車信息。記者從上海交通委獲悉,為進一步加強本市軌道交通行業疫情防控工作,積極應對復工復產與客流增長,保障乘客安全健康。市交通委會同申通地鐵集團、支付寶和高德地圖應用信息技術和大數據手段,開發了「防疫登記二維碼」系統。該二維碼為「一車廂一編碼」,將逐步覆蓋全市地鐵約6000節車廂。
  • 健康碼後臺如何生成與運行的?能不能保護個人信息?答案來了!
    (健康時報記者 孔天驕)「掃一下健康碼。」這是如今生活中,圍繞在所有人身邊話。眾所周知,健康碼會生成綠、黃、紅三種顏色用來表示使用者的風險狀態,只有在健康碼為綠色的情況下才能進入住宅區或工作場所等地方。健康狀態、行程軌跡……都能從健康碼中獲得各種信息。健康碼後臺是如何運作的?它起到了哪些作用?運行中如何保護個人信息?
  • 南京消協喊話餐廳「掃碼點餐」不該唯一 餐飲協會揭秘「掃碼」背後...
    該微博消息稱,目前部分餐廳「掃碼—關注商家公眾號—點餐」的吃飯三步驟,看似簡化了程序,實則為消費者帶來了困擾:老年人不會掃碼怎麼辦?掃碼會洩露個人隱私嗎?對此,南京市消協回應,消費者可以拒絕掃碼點餐,餐廳要方便各個年齡段的消費者。南京市消費者協會副秘書長曹煒:沒有選擇的服務是對消費者權益的傷害「不是要拒絕掃碼點餐,而是提倡經營者提供多種方式的點餐服務。」
  • 武漢健康碼和湖北健康碼有何區別?如何申請?官方答疑
    問題7:我在「武漢戰役」小程序「健康上報」中填報了我的姓名、身份證號、手機號碼等信息,出示健康碼時如何防止個人信息洩露? 答:對於身份證號、出生日期等敏感信息,出示健康碼時頁面展示會進行脫敏處理;對採集員可查看和修改信息的權限會嚴格控制。
  • 為何每次進出小區要掃健康碼?市防指:有助於精準管控、快速核驗
    目前,武漢各小區仍在嚴格落實對進出小區人員身份必問、信息必錄、體溫必測、口罩必戴的「四必」措施。近日,不少市民反映,問身份、測體溫、戴口罩相對簡單,但每次進出小區都要掃健康碼感覺挺麻煩。4月17日,武漢市疫情防控指揮部相關部門負責人表示,疫情防控期間,還請市民多理解支持,做好健康碼的掃碼登記,「為自己負責也為別人負責」。新五裡社區不少地方都貼有健康碼,可供居民隨時隨手掃碼。
  • 防止信息洩露 67.9%受訪者不隨便參與街頭掃碼
    為防止信息洩露,67.9%的受訪者不隨便參與街頭掃碼活動,59.1%的受訪者會妥善處理車票、機票、快遞單據等含個人信息的材料。96.2%的受訪者希望強化涉及個人信息的機構企業的管理責任。  96.2%受訪者希望強化涉及個人信息的機構企業管理責任  廖蓓蓓現在收到快遞,第一件事就是將快遞包裝上的個人信息用記號筆塗黑或撕掉,「我的火車票、機票從不亂扔,都會放到一個盒子裡,一方面想留作紀念,另一方面就是扔哪兒都感覺不安全」。  「我有個同事熱衷於掃碼領小禮品,之後又經常抱怨接到騷擾電話和信息。
  • 掃碼支付風險大於打電話!深圳開展加油站智能監測監控系統試點
    漫畫 黃禧見圳客戶端·深圳新聞網2020年8月2日訊(深圳晚報記者 林濤)日前,在加油區域內使用手機掃碼支付的安全問題引起廣泛關注,為此,南京、蘇州、洛陽等地陸續出臺政策禁止在加油區域內使用手機進行支付。那麼,在加油區域內使用手機掃碼支付到底安不安全?深圳是否叫停在加油區域使用手機掃碼支付?
  • 掃碼支付終端QR系列 給你最安全的掃碼體驗
    隨著中國支付產業的高速發展,行動支付已成為常見支付方式之一,掃碼支付的不斷普及,常發生靜態二維碼被替換的事件,存在很大風險,央行隨即出臺靜態掃碼支付
  • 陌生人掃碼進群原來是這麼回事?!微信安全中心提醒:請勿...
    「系統正在檢測刪除我的人,勿回」 「清粉中,錯刪請見諒」 部分用戶為圖省事和方便會使用這種「清粉」服務來清理久不聯繫的好友,殊不知此類服務中暗藏重大安全風險,嚴重時還會導致重要個人隱私信息洩露、遭受網絡詐騙等。
  • 明日起,搭乘佛山市公交車和計程車請掃碼登記
    為做好公共運輸恢復運營後的疫情防控工作,佛山市交通運輸局聯合相關網際網路技術機構,開發推出公交車、計程車司乘疫情信息管理系統。從2月12日起,將逐步在佛山市公交車和計程車上張貼小程序二維碼。為了大家的健康安全,市民搭乘佛山市公交和計程車均應掃碼登記。
  • 在加油作業區域掃碼支付比打電話更危險
    日前,在加油區域內使用手機掃碼支付的安全問題引起廣泛關注,為此,南京、蘇州、洛陽等地陸續出臺政策禁止在加油區域內使用手機進行支付。那麼,在加油區域內使用手機掃碼支付到底安不安全?深圳是否叫停在加油區域使用手機掃碼支付?
  • 掃碼!掃碼!掃碼!重要的事情說三遍
    近日,不少市民發現進入商場、車站、餐飲店、政務服務中心等場所已不再像過去單單出示「四川天府健康通」健康碼就行了,不少地方會告知「請掃描場所碼」。打開『四川天府健康通』小程序,點『掃一掃』,對準設置在各個場所入口的場所碼進行掃碼,掃碼後就會出現個人健康狀態和場所信息等結果。」據市衛生健康委相關負責人介紹,根據四川省應對新型冠狀病毒肺炎疫情應急指揮部要求,要在重點場所應用場所碼。原則上,在張貼「四川天府健康通」場所碼的重點場所,都應掃碼。張貼場所碼的公共場所參照行業及其行政主管部門要求執行。
  • 為何每次進出小區要掃健康碼?武漢市防指回應
    目前武漢各小區仍在嚴格落實對進出小區人員身份必問、信息必錄、體溫必測、口罩必戴的「四必」措施。近日,不少武漢市民反映,問身份、測體溫、戴口罩相對簡單,但每次進出小區都要掃健康碼感覺挺麻煩。為何每次進出小區要掃健康碼?
  • 健康碼走出「戰國時代」
    2020年8月,從北京飛往深圳,臨登機前,機場工作人員就在提醒候機乘客提前註冊粵康碼,而由於機場的物料有限,主動掃碼的乘客蜂擁在了一起。當行程結束回京之後,在機場則需要通過「京心互助」小程序填寫相關信息,匯報行程,同去程一樣,登機口也擠滿了主動掃碼填寫信息的乘客。