上周跑长三角调研三家中小机加工企业,碰到的事儿给我整无语了。三个老板,两个连
工业个人信息保护 是什么都没听过。剩下那个说“不就是员工身份证存好吗?我锁抽屉里了”。
哦,原来真的没人在意这块。
别以为工业个人信息保护和制造业没关系
很多人一提起个人信息保护,第一反应就是互联网APP、电商平台的事儿。工业生产?八竿子打不着。
真的是这样吗?上个月苏南一家做汽车冲压件的工厂,刚交了八万的罚款。原因就是他们给车间装了人脸识别门禁,为了方便设备厂商远程调试,直接把所有工人的人脸数据同步给了远在上海的供应商,既没公示用途,也没征得工人同意,更没做合规备案。被工人举报,一查一个准。
工业车间人脸识别门禁系统实拍
现在的智能制造设备,早就不是十几年前那种只会打铁的铁疙瘩了。新上的数控机床带身份识别,只有授权人员才能开机;协作机器人会记录操作人员的操作习惯来优化力度;甚至连厂区的安全系统,都能收集人员的步态、生物特征这些信息。这些全都是法律要求保护的个人信息。
问:工业场景里哪些个人信息是需要重点防护的?
答:别只盯着员工的身份证号和手机号。你厂区收集的所有能识别到特定自然人的信息全算——操作人员的生物识别信息、外协人员的身份信息和访问轨迹、甚至对接客户的联系方式和职务信息,全都在工业个人信息保护的范畴里。尤其是关键工艺岗位的人员数据,泄露了不光要挨罚,还可能被竞争对手挖出核心工艺,亏的可不是一点半点。
九成制造企业都踩过的工业个人信息保护坑
我整理了今年接触到的二十多家违规案例,绝大多数都是踩了这几个坑:
❗ 随意向设备供应商开放个人信息
很多企业买新的智能生产线,厂商合同里会加一条“有权收集生产运行数据用于产品优化”,很多老板签字的时候连看都不看。这就等于你把全厂操作人员的信息直接送给别人了。去年珠三角一家军工配套企业,就因为这个差点出了涉密事故,整改了三个月才复产。
❗ 厂区监控过度收集信息
为了防泄密,很多企业把摄像头装到了更衣室门口、员工休息室,甚至食堂角落,全程拍人脸,这已经属于过度收集个人信息,妥妥的违规。
❗ 外来人员信息管理混乱
外协厂人员、访客来厂,前台登个身份证号、留个联系方式,本子就扔在柜台没人管,丢了都不知道。这些信息流出去,不光违法,还可能给别有用心的人可乘之机。
制造企业工业个人信息合规检查清单
说实话,很多中小老板一听到“合规”两个字就头大,觉得要花好多钱请人做。不过话说回来,真没必要。
问:中小制造企业做工业个人信息保护,最少要花多少钱才能达标?
答:基础合规花不了三千块。先花三天时间做三件事:第一,盘点全厂所有收集个人信息的设备和系统,把不需要的收集权限关了,没用的信息删掉;第二,给所有能拿到你方个人信息的供应商补签协议,明确数据只能用在约定的范围,出了泄露问题对方要负责;第三,给所有被收集信息的员工和相关人员补签知情同意书。先把基础漏洞补上,真要做大企业或者大客户的订单,再慢慢升级防护体系就行。
工业越智能,这块越不能松
工业越智能,这块越不能松
现在工业互联网普及得越来越快,以后你的所有设备都会联网,产生的数据会越来越多。很多人说,我就是个做标准件的小企业,谁会看上我那点数据?
别太天真。黑产拿到个人信息,不光能卖钱,还能顺着人员信息摸你的客户、摸你的工艺,对你这种靠老客户和工艺吃饭的制造企业来说,这不就是挖你根吗?我去年碰到一个做航空精密配件的老板,就是因为外协工程师的访问信息泄露,竞争对手顺着摸到了他的核心公差参数,直接丢了一个两百万的长期订单,找谁说理去?
今年以来,各地市场监管和网信部门都开始加大工业领域的个人信息合规检查力度,我拿到的数据说,今年上半年全国查处的工业领域个人信息违规案件,比去年同期涨了120%。侥幸心理真的要不得。
别等罚单贴到门上才想起补窟窿。这块的预防成本,真的比出事之后再擦屁股便宜太多了。
免责声明:文章内容来自互联网,本站仅作为分享,不对其真实性负责,如有侵权等情况,请与本站联系删除。 转载请注明出处:工业个人信息保护:被制造企业忽略的合规雷区 https://www.dachanpin.com/a/tg/69491.html