一、容易被忽视的个人信息有哪些
个人信息是指与特定自然人相关、能够单独或通过与其他信息结合识别该特定自然人的数据。一般包括姓名、职业、职务、年龄、血型、婚姻状况、宗教信仰、学历、专业资格、工作经历、家庭地址、电话号码(手机用户的手机号码)、身份证号码、信用卡号码、指纹、病史、电子邮件、网上登录账号和密码等等。覆盖了自然人的心理、生理、智力,以及个体、社会、经济、文化、家庭等各方面。
个人信息可以分为个人一般信息和个人敏感信息。
个人一般信息是指正常公开的普通信息,例如姓名、性别、年龄、爱好等。
个人敏感信息是指一旦遭泄露或修改,会对标识的个体信息主体造成不良影响的个人信息。各行业个人敏感信息的具体内容根据接受服务的个人信息主体意愿和各自业务特点确定。例如个人敏感信息可以包括身份证号码、手机号码、种族、政治观点、宗教信仰、基因、指纹等。
二、如何防范个人信息泄露
1.在安全级别较高的物理或逻辑区域内处理个人敏感信息。
2.个人敏感信息需加密保存。
3.不使用U盘存储交互个人敏感信息。
4.尽量不要在可访问互联网的设备上保存或处理个人敏感信息。
5.只将个人信息转移给合法的接收者。
6.个人敏感信息需带出时要防止被盗、丢失。
7.电子邮件发送时要加密,并注意不要错发。
8.注意存有个人信息的纸质资料的存储、传输及销毁。
9.废弃的光盘、U盘、电脑等要消磁或彻底破坏。
三、网络服务提供者和其他企事业单位在业务活动中收集、使用公民个人电子信息,应当遵循什么原则
应当遵循合法、正当、必要的原则,明示收集和使用信息的目的、方式和范围,并经被收集者同意;不得违反法律法规的规定以及双方的约定收集和使用公民个人信息。
四、当公民发现网上有人泄露个人身份、侵犯个人隐私的网络信息时该怎么办
公民发现泄露个人身份、侵犯个人隐私的网络信息,或者受到商业性电子信息侵扰,有权要求网络服务提供者删除有关信息或者采取其它必要措施予以制止,必要时可向公安部门、互联网管理部门、工商部门、消协、行业管理部门和相关机构进行投诉举报。
公民还可依据《侵权责任法》、《消费者权益保护法》等,通过法律手段进一步维护自己的合法权益,如要求侵权人赔礼道歉、消除影响、恢复名誉、赔偿损失等。
五、如何保障使用者身份合法、信息数据使用安全
利用数字证书对使用者的身份进行认证,这种认证形式比常规的用户密码型式认证更可靠。
利用数字证书对传输的信息数据进行加密,这样只有拥有相应密钥的人才能解密看到原始信息数据。