我國將出臺保護個(gè)人信息行業(yè)標準

時(shí)間:2012-04-05 08:04來(lái)源:新京報 作者: 點(diǎn)擊: 載入中...

  昨日,一位乘客用手機掃描自己的火車(chē)票信息。通過(guò)掃描軟件可獲得火車(chē)票二維碼含有的身份證信息。 本報記者 浦峰 攝 
昨日,一位乘客用手機掃描自己的火車(chē)票信息。通過(guò)掃描軟件可獲得火車(chē)票二維碼含有的身份證信息。 本報記者 浦峰 攝


  近日,工信部直屬的中國軟件測評中心透露,他們聯(lián)合30多家單位起草的《信息安全技術(shù)、公共及商用服務(wù)信息系統個(gè)人信息保護指南》已正式通過(guò)評審,正報批國家標準。


  工信部安全協(xié)調司副司長(cháng)歐陽(yáng)武介紹說(shuō),這個(gè)指南能為行業(yè)開(kāi)展自律工作提供了很好的參考,為企業(yè)處理個(gè)人信息制定了行為準則。據介紹,我國信息技術(shù)保護不容樂(lè )觀(guān),甚至已形成利用個(gè)人信息從事非法獲利的黑色鏈條。特別是去年年底揭露出的中國互聯(lián)網(wǎng)最大規模的泄密事件,將個(gè)人信息保護推向了風(fēng)口浪尖。


  許多發(fā)達國家很早已開(kāi)始個(gè)人信息的保護研究和立法工作。我國近年來(lái)也啟動(dòng)了個(gè)人信息保護的相關(guān)工作。


  去年,全國信息安全標準化技術(shù)委員會(huì )提出制定個(gè)人信息保護指南。這個(gè)委員會(huì )主要從事信息安全標準化工作,現任主任由工信部副部長(cháng)楊學(xué)山兼任。


  個(gè)人信息保護指南的全稱(chēng)是《信息安全技術(shù)、公共及商用服務(wù)信息系統個(gè)人信息保護指南》,標準由工信部直屬的中國軟件測評中心牽頭,聯(lián)合近30家單位起草。


  該中心常務(wù)副主任黃子河透露說(shuō),指南目前還在等待批準文號,但其最終的發(fā)布應是“指日可待”。但這個(gè)指南并非國家強制性標準。


  ■ 焦點(diǎn)


  個(gè)人信息用后立即刪除


  在個(gè)人信息安全缺少專(zhuān)門(mén)法律規范時(shí),一部行業(yè)標準成為業(yè)內的希望。


  “去年正式通過(guò)了評審,報批國家標準”,中國電子信息產(chǎn)業(yè)發(fā)展研究院院長(cháng)、中國軟件評測中心主任羅文希望今年能通過(guò)這項標準,以拓展個(gè)人信息保護的體系。


  《個(gè)人信息保護指南》對個(gè)人信息的處理包括收集、加工、轉移和刪除四個(gè)主要環(huán)節,其中還提出了個(gè)人信息保護的原則。


  工信部安全協(xié)調司副司長(cháng)歐陽(yáng)武介紹,“這個(gè)原則包括目的明確、最少使用、公開(kāi)告知、個(gè)人同意、質(zhì)量保證、安全保障、誠信履行和責任明確等八項。”


  “最少使用”的原則就是獲取一個(gè)人的信息量時(shí),只要能滿(mǎn)足使用的目的就行。


  黃子河舉例說(shuō),一些網(wǎng)站本是辦一個(gè)很小的事,卻讓用戶(hù)填包括家庭住址、手機號在內等很多信息,這就不符合“最少使用”原則。


  “安全保障”則是要個(gè)人信息管理者一旦收集了個(gè)人信息,就必須建立一套個(gè)人信息保護制度,明確責任人和內部管理流程,以及應對個(gè)人信息泄露的風(fēng)險。


  中國軟件測評中心的副主任高熾揚估計,個(gè)人信息泄露中70%-80%屬內部作案,這是“安全保障”原則沒(méi)能落實(shí)好所致。


  他介紹說(shuō),一些商業(yè)公司掌握大量個(gè)人信息,由于管理制度疏漏,一些內部員工未經(jīng)授權就能獲取客戶(hù)信息。


  依照《個(gè)人信息保護指南》,在收集個(gè)人信息階段告知的“使用目的”達到后應立即刪除個(gè)人信息。


  高熾揚說(shuō),有次,他在某航空公司網(wǎng)站購買(mǎi)機票,使用電話(huà)支付的時(shí)候,工作人員搜集了他的支付信息:姓名、身份證號、信用卡號和信用卡的最后三位支付號碼。購票成功。


  但是,過(guò)段時(shí)間他再去購票時(shí),對方問(wèn)他,“您還是使用卡號末四位是****的信用卡支付嗎?如果是,只要告訴我就可以了。”


  “(這家公司)存儲了我的信息。”3月26日,高熾揚一邊講述一邊搖頭。


  高熾揚說(shuō),他所經(jīng)歷的航空公司電話(huà)訂票的經(jīng)歷,就是航空公司在達到此次訂票目的后,未能及時(shí)刪除客戶(hù)信息。


  信息保護指南非強制標準


  “為了經(jīng)濟效益,無(wú)利不起早。”高熾揚估計,目前沒(méi)有哪個(gè)行業(yè)不存在信息泄露。 (責任編輯:鑫報)

>相關(guān)新聞
  • 5000億元優(yōu)惠貸款怎么用?央行:將在五方面重點(diǎn)發(fā)力
  • 全國檢察機關(guān)將開(kāi)展為期一年的信訪(fǎng)積案清理活動(dòng)
  • 我國經(jīng)濟總量逼近100萬(wàn)億元大關(guān)
  • 我國口罩日產(chǎn)能產(chǎn)量超過(guò)7000萬(wàn)只
  • 國家林草局將加快調整《國家重點(diǎn)保護野生動(dòng)物名錄》等
  • 錯峰保出行 疫情強防控——我國多措并舉做好旅客返程工作
  • 頂一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔線(xiàn)----------------------------
    推薦內容
    網(wǎng)站簡(jiǎn)介??|? 保護隱私權??|? 免責條款??|? 廣告服務(wù)??|? About Big northwest network??|? 聯(lián)系我們??|? 版權聲明
    隴ICP備08000781號??Powered by 大西北網(wǎng)絡(luò ) 版權所有??建議使用IE8.0以上版本瀏覽器瀏覽
    Copyright???2010-2014?Dxbei Corporation. All Rights Reserved
    亚洲成AV人片一区二区小说_26uuu另类亚洲欧美日本_人妻精品动漫H无码专区_亚洲中文字幕超碰无码资源