个人信息保护政策法规问答(2026年8月)

《个人信息保护法》第五十一条规定,“个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失。

雅诗兰黛因Oracle漏洞遭数据泄露

安全研究人员指出,该事件与Cl0p勒索组织针对Oracle EBS开展的数据窃取活动高度相关,该组织此前曾利用相关漏洞攻击多家企业并实施勒索。雅诗兰黛目前已启动受影响人员通知,并提供身份监控服务,同时加强系统安全防护措施。

《医疗卫生机构数据安全和个人信息保护管理办法(试行)》落地,医疗机构数据合规迎来刚性约束

近日,国家卫健委、公安部等五部门联合印发《医疗卫生机构数据安全和个人信息保护管理办法(试行)》(以下简称《办法》),为各级医疗机构划定数据安全管理底线,明确主体责任、全生命周期管控、分类分级保护等强制性要求。医疗数据泄露、违规共享、超范围采集患者信息等行为的处罚力度持续加大。