曰批免费视频播放免费,一区二区三区四区无码日韩,无码不卡免费v片在线观看,久久婷婷人人澡人人9797

中國將出臺保護個人信息行業(yè)標準

2012年04月05日08:52 | 中國發(fā)展門戶網(wǎng) www.chinagate.cn | 給編輯寫信 字號:T|T
關(guān)鍵詞: 信息泄露 保護研究 信息安全技術(shù) 個人信用 安全保障 國家標準 刑法 保護制度 個人信息保護指南 侵權(quán)責任法

昨日,一位乘客用手機掃描自己的火車票信息。通過掃描軟件可獲得火車票二維碼含有的身份證信息。 本報記者 浦峰 攝

近日,工信部直屬的中國軟件測評中心透露,他們聯(lián)合30多家單位起草的《信息安全技術(shù)、公共及商用服務(wù)信息系統(tǒng)個人信息保護指南》已正式通過評審,正報批國家標準。

工信部安全協(xié)調(diào)司副司長歐陽武介紹說,這個指南能為行業(yè)開展自律工作提供了很好的參考,為企業(yè)處理個人信息制定了行為準則。據(jù)介紹,我國信息技術(shù)保護不容樂觀,甚至已形成利用個人信息從事非法獲利的黑色鏈條。特別是去年年底揭露出的中國互聯(lián)網(wǎng)最大規(guī)模的泄密事件,將個人信息保護推向了風口浪尖。

許多發(fā)達國家很早已開始個人信息的保護研究和立法工作。我國近年來也啟動了個人信息保護的相關(guān)工作。

去年,全國信息安全標準化技術(shù)委員會提出制定個人信息保護指南。這個委員會主要從事信息安全標準化工作,現(xiàn)任主任由工信部副部長楊學山兼任。

個人信息保護指南的全稱是《信息安全技術(shù)、公共及商用服務(wù)信息系統(tǒng)個人信息保護指南》,標準由工信部直屬的中國軟件測評中心牽頭,聯(lián)合近30家單位起草。

該中心常務(wù)副主任黃子河透露說,指南目前還在等待批準文號,但其最終的發(fā)布應(yīng)是“指日可待”。但這個指南并非國家強制性標準。

■ 焦點

個人信息用后立即刪除

在個人信息安全缺少專門法律規(guī)范時,一部行業(yè)標準成為業(yè)內(nèi)的希望。

“去年正式通過了評審,報批國家標準”,中國電子信息產(chǎn)業(yè)發(fā)展研究院院長、中國軟件評測中心主任羅文希望今年能通過這項標準,以拓展個人信息保護的體系。

《個人信息保護指南》對個人信息的處理包括收集、加工、轉(zhuǎn)移和刪除四個主要環(huán)節(jié),其中還提出了個人信息保護的原則。

工信部安全協(xié)調(diào)司副司長歐陽武介紹,“這個原則包括目的明確、最少使用、公開告知、個人同意、質(zhì)量保證、安全保障、誠信履行和責任明確等八項。”

“最少使用”的原則就是獲取一個人的信息量時,只要能滿足使用的目的就行。

黃子河舉例說,一些網(wǎng)站本是辦一個很小的事,卻讓用戶填包括家庭住址、手機號在內(nèi)等很多信息,這就不符合“最少使用”原則。

“安全保障”則是要個人信息管理者一旦收集了個人信息,就必須建立一套個人信息保護制度,明確責任人和內(nèi)部管理流程,以及應(yīng)對個人信息泄露的風險。

中國軟件測評中心的副主任高熾揚估計,個人信息泄露中70%-80%屬內(nèi)部作案,這是“安全保障”原則沒能落實好所致。

他介紹說,一些商業(yè)公司掌握大量個人信息,由于管理制度疏漏,一些內(nèi)部員工未經(jīng)授權(quán)就能獲取客戶信息。

依照《個人信息保護指南》,在收集個人信息階段告知的“使用目的”達到后應(yīng)立即刪除個人信息。

高熾揚說,有次,他在某航空公司網(wǎng)站購買機票,使用電話支付的時候,工作人員搜集了他的支付信息:姓名、身份證號、信用卡號和信用卡的最后三位支付號碼。購票成功。

但是,過段時間他再去購票時,對方問他,“您還是使用卡號末四位是****的信用卡支付嗎?如果是,只要告訴我就可以了。”

“(這家公司)存儲了我的信息。”3月26日,高熾揚一邊講述一邊搖頭。

高熾揚說,他所經(jīng)歷的航空公司電話訂票的經(jīng)歷,就是航空公司在達到此次訂票目的后,未能及時刪除客戶信息。

1   2   3   下一頁  


返回頂部文章來源: 新京報