印度尼西亚个人数据保护法案简介

在这个日益数字化的时代,个人身份信息已成为互联网这个庞大经济体中广泛交易的货币,这不足为奇。因此,全球范围内的在线隐私标准正在进一步定义和执行,欧盟 2016 年颁布的《通用数据保护条例》(GDPR)被视为值得遵循的黄金标准,这也是一种自然反应。

随着世界其他国家朝着这个方向发展,印度尼西亚也希望这样做。尽管印度尼西亚拥有约 2.6 亿活跃互联网用户(全球第四大互联网用户),但该国在将 GDPR 纳入本国法律框架方面起步较晚,但印度尼西亚政府仍在努力加快立法进程,并希望使《个人数据保护》法案成为 2020 年期间通过的第一部法律,尽管它在全球标准中起步较晚,已有 126 个国家采用了 GDPR。

另请阅读: 恶意软件背后的代码:计算机病毒的数字 DNA

该法案草案目前正在审查中,它是欧盟 2016 年 GDPR 的一个分支,其规定在欧盟 2016 年法案的框架内发挥作用。其中一项与 GDPR 的既定政策密切相关的规定是数据主权的执行。这考虑到了普通公民在访问网站时所拥有的隐私权,并要求网民能够反对所访问网站原本执行的决定,更重要的是,被他们所访问的网站遗忘,这使得收集个人身份数据(包括 HTTP Cookie)成为一项主要优先事项。

HTTP Cookies 或 Web Cookies 是记录个人使用网站时个人身份数据的微小信息。这些数据包括访问过的页面、点击过的按钮、存储的密码和信用卡详细信息等。任何网站的访问者都会将这些信息存储在他们的计算机或移动设备中。这些存储的数据是为了帮助服务器在与网站交互时将您的在线行为模式转化为网站,并跟踪您在网站上的行为以用于营销目的并进一步改善网站的一般功能。一些功能包括记住您的用户名和密码,并根据您的偏好推荐您可能点击的内容。

法案中如何定义 Cookie

尽管 PDP 法案的条款中没有明确定义有关 Cookie 数据管理的具体规定,但可以推断,该特定术语适用于个人数据这一总体概念。PDP 法案所依据的欧盟普遍采用的法律 GDPR 已将 Cookie 定义为“个人数据”,这进一步表明了这一点。关于这一点,存在两个具体规定:为了使 Cookie 数据符合 GDPR 的规定,它首先必须能够以某种方式识别用户。其次,公司如果要进一步处理用户的数据,必须征得用户的同意。

数据格局以注重隐私和创新为特征,以数据保护为指导。该国有效地利用数据来推动智能技术、数字服务和经济增长。作为全球技 退出数据 术领导者,将数据安全和隐私放在首位,确保负责任的数据管理,同时促进数字经济的繁荣。

执行
尽管《个人数据保护法案》的实际实施不会交给专门为其设立的机构,但其执行将由印度尼西亚现任通信和信息学部长负责,该部长目前由 Johnny G Plate 担任。通过这种方式,通信和信息学部将监督该法案的实施,并在违反法案时处以刑事处罚。该法案还制定了与金融和 IT 部门相关的法规,并要求这些实体与金融服务管理局密切合作。

根据其指导方针未经授权收集

存储、推广和分析数据的行为将受到处罚,处罚包括首次警告、暂停网站活动或在网站上发布明显通知。在最坏的情况下,侵犯隐私将导致刑事处罚,例如最高 1000 亿卢比的罚款和 8 年监禁,尽管通信和信息部尚未详细说明必须起诉哪些类型的滥用行为才能处以最高刑罚。
在当今时代,上网就像吃饭或开车一样普遍,成为网络空间中各种计算机病毒的受害者并不罕见;其中许多病毒都以看起来完全可以点击的链接作为宣传。为了在数字荒野中生存,PC 病毒已经发展出一套多样化的“狩猎”策略。因此,意外点击恶意链接并导致计算机感染恶意软件的情况并不少见。事实上,与人体一样,计算机系统在感染病毒时也容易出现许多症状。以下列出了一些与此相关的迹象:

防病毒软件已关闭
窃贼入室行窃时常用的伎俩是先关闭受害者家中的报警器。同样,有些病毒的代码中也包含一个功能,可以自动禁用安装在您电脑中的安全软件,从而使漏洞得以隐藏在您的设备中。由于这种入侵方法很常见,因此一旦发现您的防病毒软件处于非活动状态,您应立即采取行动,并调查这是否是恶意软件“破门而入”的迹象。

经常崩溃
您的计算机可能被感染的最明显症状之一是它经常崩溃。不过,像计算机崩溃这样明显的错误并不总是病毒感染的症状。事实上,您可能只是没有安装最新的驱动程序。这会导致计算机上运行的程序与设备的硬件不兼容。但是,如果这个问题不是导致崩溃的原因,那么病毒肯定是罪魁祸首。要找出原因,请打开控制面板,搜索“事件查看器”(通过“系统和安全”选项访问)。然后您应该会看到一个名为“Windows 日志”的小文件夹选项。在这里,它会显示您的计算机崩溃的情况,并用“错误”消息标记它们。

烦人的弹出窗口

也许最令人讨厌的感染迹象就是不知从何而来的消息。一个令人恼火的例子是一条消息通知您“恭喜”,您赢得了免费 iPhone;您要做的就是参加调查……太棒了。同样,如果“莎拉”曾经劫持过您的桌面屏幕,只是为了告诉您她目前在家工作每月赚 10,000 美元,我不会点击笨拙的“告诉我怎么做”按钮,这个按钮被拙劣地 Photoshop 到程序上。事实上,我更有可能在锁上前门后打电话给警察,告诉他们我被一个疯子跟踪了。

然而,由于“莎拉”显然并不存在,而是由黑客制造的,目的是让我为不必要的服务付费,因此我更有可能(实际上更有可能是 100%)不点击弹出页面上的任何地方。

特洛伊木马属于计算机病毒的一个子集

退出数据

这种病毒会伪装成可下载的软件,通常伪装成对用户有用的软件或娱乐媒体文件,从而伪装成病毒。这样一来,受害者在点击受感染的链接时就不太可能犹豫不决(从这个意义上讲,它与神话中的同名者:希腊特洛伊木马有着惊人的相似之处)。网络窃贼通常使用这种类型的恶意软件来访问受害者的计算机,从而使黑客的计算机可以远程访问该设备。通过这样做,黑客可以发布垃圾邮件或窃取敏感信息,其中最有价值的是用户的银行详细信息。

例如,2009 年发现的一种名为 URLZone 的木马不仅针对用户的银行详细信息,而且还被编程为从受害者的账户中窃取资金,同时在用户登录时错误地显示虚假余额。

与“蠕虫病毒”不同,特洛伊木马无法自我复制。但是,由于它旨在改变计算机的安全系统,从而在计算机中创建后门,因此黑客可以利用各种其他类型的病毒远程感染设备。在这种情况下,它与真正的 HIV 病毒相当,后者会破坏受害者的免疫系统。

特洛伊木马病毒的传播速度

通常不如蠕虫病毒快,蠕虫 立即与当地执法部门分享案件信息 病毒利用自我复制。然而,当一个受特洛伊木马感染的计算机网络建立起来时,它就被称为僵尸网络,并可能导致一些最具破坏性的网络攻击。总的来说,受感染的计算机网络将由主黑客的计算机控制。然后,僵尸网络可以通过让黑客通过主计算机充当“机器人牧民”来传播混乱,指挥受感染的计算机(恰当地称为“僵尸”)大量发送网络钓鱼电子邮件或垃圾邮件(以及其他相当可怕的东西)。

一个显著的例子是风暴病毒,这是一种蠕虫-木马病毒的混合类型,2007 年,它能够感染超过 100 万台计算机 – 这是单一病毒能够感染的最大数量。风暴恶意软件的独特之处在于它是第一个能够从多个服务器运行的木马。该木马最初会通过显示模仿新闻文章的文字来吸引用户的注意,该文字内容为“风暴袭击欧洲,230 人死亡”,之后,通过点击该消息,它会创建一个“后门”,将许多受感染的计算机与黑客联系起来,然后黑客会迅速窃取数据,并向受感染的设备输入大量垃圾邮件。

尽管风暴病毒的最初创建者仍未被发现

但开发者们一直试图利用其代码来欺骗世界各地的人们,因此该病毒一直存活至今。事实上,木马病毒进化速度很快,而且难以检测,能够在受害者的计算机中长期存储而不被发现。正因为如此,它仍然是网络犯罪分子非常流行的病毒,他们不断重新发明其代码以用于恶意目的。

“广告软件”隐藏在互联网上广泛下载的免费应用程序中。在安装过程中,免费应用程序将帮助快速浏览(或跳过)所有条款和条件。这使恶意软件的安装合法化,从而可能免除黑客的任何法律责任。例如,在快速单击这些步骤的“下一步”后,您可能在不知不觉中同意使用受感染的浏览器作为您的默认浏览器。因此,对任何免费下载的内容保持怀疑很重要。如果您的设备确实感染了广告软件,有很多防病毒软件可以将其删除,因为这种类型的感染相对容易删除。

计算机运行缓慢

最常见的症状可能是计算机 uab 目录 运行缓慢。请注意,计算机整体速度变慢的原因可能有很多。也许您在硬盘中塞入了太多数据;空间不足是导致计算机速度下降的一个重要因素。此外,随机存取存储器(通常称为 RAM)与设备的速度和性能密切相关。要检查 RAM 是否不足,请按 Ctrl、Shift 和 Esc 打开任务管理器。然后,转到性能选项卡部分并查看内存显示。这显示了 RAM 使用情况。事实上,如果这些问题不是导致计算机运行缓慢的原因,则可能是其中存在错误。

另请阅读:数字媒体对人类文化进化的影响

迈向合规的步骤
GDPR 法规的广泛采用提高了全球范围内保护网民隐私的标准。事实上,随着 IT 隐私逐渐演变为人权问题,这些变化的影响不仅存在于纸面上,还存在于个人数据的文化理解方式上:个人信息将不再像以前那样被免费获取、分析和传播,也不会产生任何后果。从这个意义上讲,组织和企业有必要熟悉这些标准并将其纳入实践。

最突出的问题是同意

数据收集者必须确保明确用户同意处理其数据的方式。具体到 Cookie,在用户登陆网站之前,应该让他们意识到这样做的后果,并进一步在这方面表示同意。
此外,关于如何处理其数据的信息必须透明且明确,这意味着使用的语言必须准确且易于理解。具体而言,数据收集者必须解释其个人信息的处理方式和原因。
此外,现有隐私法的总体规定可能还未明确定义许多其他重要要求。例如,用户必须在进入网站之前给予真实同意,而不是在数据收集者强加的特定条件下给予同意,例如在使用服务或履行合同时。此外,用户应有权以与给予相同的快速方式收回其常数。

发表评论

您的电子邮箱地址不会被公开。 必填项已用 * 标注