个人信息保护国家标准实施在即

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:peipei713988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  我国首个个人信息保护方面的国家标准《信息安全技术 公共及商用服务信息系统个人信息保护指南》(下称《指南》)将于2月1日正式实施。无疑,现在的互联网和移动互联网应用已经延伸至人们生活的各个领域,随之而来的个人信息保护问题也日益严重,引起社会各界对个人信息保护的日益重视。
  在《指南》即将实施之际,工业和信息化部计算机与微电子发展研究中心(中国软件评测中心)于1月21日在北京举办个人信息保护国家标准宣讲会,对《指南》进行了详细介绍和解读。
  明确八项原则
  历时两年多,经过多轮审议与修改的《指南》正是中国软件评测中心牵头制定的。而中国软件评测中心已经连续四年接受工业和信息化部信息安全协调司的委托,开展个人信息保护相关研究工作。
  不得不承认,要彻底有效地实现个人信息保护,必须上升到法律层面。工业和信息化部信息安全协调司副司长欧阳武认为,立法是保护个人信息的最有效手段,法律制裁对制止和杜绝个人信息滥用有很好的威慑作用。但是,在完善法律制度的同时,必须建立事前预防机制,由行业组织依据原则与行业特点制定个人信息保护的标准规范,采取行业自律的方式,开展个人信息保护工作。《指南》正是这样一个指导性标准,它明确提出处理个人信息应当具有特定、明确和合理的目的,应当在个人信息主体知情的情况下获得个人信息主体的同意,应当在达成个人信息使用目的之后删除个人信息。
  据记者了解,该项标准最显著的特点是将个人信息分为个人一般信息和个人敏感信息,并提出了默许同意和明示同意的概念。对于个人一般信息的处理可以建立在默许同意的基础上,只要个人信息主体没有明确表示反对,便可收集和利用。但对于个人敏感信息,则需要建立在明示同意的基础上,在收集和利用之前,必须首先获得个人信息主体明确的授权。“这样的设计是在保护个人信息的同时,充分保障了互联网应用发展。”欧阳武说。
  此外,《指南》明确提出处理个人信息时应该遵循的八项原则,即目的明确、最少够用、公开告知、个人同意、质量保证、安全保障、责任明确、诚实履行。此外,《指南》还将个人信息处理划分为收集、加工、转移、删除四个环节,并针对每一个环节提出了落实八项基本原则的具体要求。
  发起自律组织
  显然,标准的制定和实施只是第一步。个人信息保护需要社会各方,特别是对个人信息进行处理的企业的积极参与,按照统一的标准规范才能建立健康的互联网环境。百度、阿里巴巴、金山、腾讯、世纪佳缘等企业代表参加了宣讲会。中国软件评测中心主任助理朱璇在会上表示,中国软件评测中心将联合相关行业协会,牵头组织企业和测评机构共同组建我国个人信息保护自律联盟“个人信息保护推进联盟”(下称联盟),推出联盟认证标识,并联合相关安全厂商和研究机构创办第三方信息发布平台“中国个人信息保护网”。
  朱璇介绍,联盟倡导掌握个人信息的企业加入,在行业自律基础上以国家标准为准绳对企业进行监督。任何愿意遵守联盟章程和标准规范的企业均可提交联盟认证标识申请。提交申请的企业需接受联盟认可的第三方测评机构的测评,并经联盟专家委员会评审通过,即可获得联盟认证标识。
  “联盟的成立对推动我国个人信息保护工作发展将产生重大影响。一方面,联盟的章程准则促使企业对个人信息数据处理行为进行梳理;另一方面,通过测评与认证在公众与企业、企业与企业之间建立起可靠信任关系,为联盟成员涉及个人信息利用、流转的商务活动提供信心。”朱璇说。
其他文献
在“互联网 ”的热浪席卷整个实体经济的背景下,北京公瑾科技有限公司在历史已经相当“悠久”的会计电算化领域,抓住细分市场的机会,将互联网、云计算作为工具和手段,进行创业和创新。对于那些张口互联网通吃一切、闭嘴互联网思维的人来说,或许是一个启发。  如果说今天还有人重新做财务软件,恐怕很多人不大会相信。毕竟从1988年用友公司成立算起,会计电算化已经有了近30年历史。而且当年的用友、金蝶等公司也早已经
本报讯 北京时间5月22日,京东在美国纳斯达克正式挂牌上市,股票代码为“JD”。京东上市第一天收盘价为20.90美元,较发行价19美元上涨10%,市值达到约286亿美元。  京东的招股书显示,京东创始人兼CEO刘强东持股比例为18.8%,老虎基金持股18.1%,腾讯持股14.3%,高瓴资本持股13%,DST持股9.2%。以此计算,刘强东身价达到55.8亿美元。此前京东已经累计融资约18.06亿美元
围绕着淘宝这个平台,十年间诞生了数十种新职业、数十万家电商服务企业和数百万的网商,形成了遍布国内每个乡镇的快递网络,而有望达到万亿元级规模的云服务市场,也需要一个这样的生态圈,一方面加速传统行业向云计算转型,另一方面,可以催生出具有世界级水平的新型软件公司。这就是阿里云启动“云合计划”的初衷。  阿里云总裁王文彬表示:“现在,云计算正处于十年前的‘淘宝时刻’。未来五年,IT服务商将大量转型为云服务
过去做网站往往只需考虑网站在电脑上浏览是否美观、流畅,是否符合用户使用习惯。但是随着智能移动终端的快速普及,人们在智能手机、平板电视上浏览成为了主流。这就给网站的运营方带来了一个严峻的问题——将传统桌面页面移植到移动终端上。HTML5的出现正好可以很多好地解决跨平台的麻烦。  在今年年初的政府工作报告中,制定“互联网 ”行动计划,推动移动互联网、云计算、大数据、物联网等与现代制造业结合,促进电子商
一年前,浪潮正式发布首个国产主机系统,高性能和可靠性成为替代国外品牌的重要依据。作为系统核心和自主可控的产品,性能佳、可靠和安全才是国产主机顺利在行业推广的三大敲门砖。近日,浪潮正式启动主机安全战略,发布中国首个硬件、操作系统、安全软件“三位一体”的主机安全方案,填补了我国在主机安全领域的空白,也就此打开了市场推广的大门。  三大敲门砖  浪潮主机系统自发布之后,在金融、政府、能源等行业都有了第一
本报讯 11月13日,在互联网上网服务行业转型升级媒体恳谈会上,文化部文化市场司司长陈通表示,文化部自去年在全国范围力推上网服务行业转型升级,一年来新增投资超过200亿元,出现了单体店投资达到几千万元的案例。文化部明确指出,要一手抓行业转型升级,一手抓加强执法监管,以环境整治和禁止违规接纳未成年人为重点,推动上网服务场所守法经营、转型升级;推进农村和城乡接合部上网场所与公共文化服务相结合,通过政府
2016年将近,万物互联(IoT)、云计算和在线交易都被认为是安全的重灾区。随着恶意攻击手法和思路的不断翻新,企业和安全厂商承受着前所未有的严峻挑战。FortiGuard预测,攻击者研发出的愈发复杂的逃逸技术会让企业在检测和攻击后取证调查方面面临极大的压力。  FortiGuard最新发布的预测报告披露FortiGuard安全研究员在与攻击者的对抗中发现的新威胁趋势。FortiGuard通过研究得
自2012年第三季度起,我国电子信息制造业生产和出口增速开始小幅回升。2013年,除投资方面暂无明显好转之外,产业在增加值、销售产值、出口等关键指标方面均呈高开走势,体现了国内外经济整体逐步复苏的积极影响。  中国电子信息产业发展研究院副总工程师李峻表示,目前仍未出现足以推动我国电子信息制造业完全走出衰退周期的重大有利因素,尚不能断言产业整体是否已进入反转上升的较快增长轨道。同时,产业依然存在三大
作为云计算本身的接入途径和重要属性,互联网管道所承载的产品和服务模式定义了其“开放性”的基本特征。这种开放性为底层的基础架构平台和上层的软件应用平台引入了更多定制化的需求和可能,而开源技术无疑是实现这种开放性的重要手段。  云计算时代,开源技术正展现出前所未有的生命力。以软件、平台为重要特征的开源项目正越来越多地渗透到开发者社区、企业项目中,或者成功地实现商用。IDC认为,开源软件将给基础架构硬件
以“科技服务社会”为宗旨,同方股份有限公司紧密依托清华大学的科研实力与人才平台,围绕“技术 资本”、“合作与发展”、“品牌化 国际化”的发展战略,在信息和能源环境两大产业领域中不断探索、创新。  同方股份有限公司于1997成立,并在上海证券交易所上市。2014年,清华同方提出以“善政、兴业、惠民”为建设宗旨,以“大数据成就智慧”的核心理念,以“泛集成助力建设”为创新模式,以“信息安全保驾护航”贯穿