新華網(wǎng) 2013-01-21 15:23:59
隨著信息技術(shù)的應(yīng)用和互聯(lián)網(wǎng)的不斷普及,個人信息安全問題不斷暴露出來。在利益的驅(qū)使下,非法收集、倒賣個人信息的黑色經(jīng)濟鏈條已現(xiàn)端倪。
新華網(wǎng)北京1月21日電 中國首個個人信息保護國家標(biāo)準——《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個人信息保護指南》將于2月1日起實施,中國個人信息保護工作正式進入“有標(biāo)可依”階段。
隨著信息技術(shù)的應(yīng)用和互聯(lián)網(wǎng)的不斷普及,個人信息安全問題不斷暴露出來。在利益的驅(qū)使下,非法收集、倒賣個人信息的黑色經(jīng)濟鏈條已現(xiàn)端倪。江西省南昌市民吳建功對記者說,購房合同剛簽,就接到家裝公司、建材公司的電話和短信。
中國軟件評測中心21日在京舉行個人信息保護國家標(biāo)準宣講會。
中國電子信息產(chǎn)業(yè)發(fā)展研究院副院長黃子河在會上說:“為制止和杜絕個人信息濫用,在完善法律制度的同時,必須建立事前預(yù)防機制,由行業(yè)組織依據(jù)個人信息保護的通行原則并照顧到行業(yè)特點,制定個人信息保護的標(biāo)準規(guī)范,采取行業(yè)自律的方式,開展個人信息保護工作。”
《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個人信息保護指南》是由全國信息安全標(biāo)準化技術(shù)委員會提出并歸口組織,中國軟件評測中心牽頭制定,聯(lián)合多家單位參與編制,已于去年11月發(fā)布。
“這是中國首個關(guān)于個人信息保護的國家標(biāo)準,表明中國個人信息保護工作正式進入‘有標(biāo)可依’階段。”中國軟件評測中心副主任朱璇說。
這項標(biāo)準明確要求,處理個人信息應(yīng)具有特定、明確和合理的目的,并在個人信息主體知情的情況下獲得個人信息主體的同意,在達成個人信息使用目的之后刪除個人信息。
中國工業(yè)和信息化部信息安全協(xié)調(diào)司副司長歐陽武說,標(biāo)準最顯著的特點是將個人信息分為個人一般信息和個人敏感信息,并提出默許同意和明示同意的概念。對于個人一般信息的處理可以建立在默許同意的基礎(chǔ)上,只要個人信息主體沒有明確表示反對,便可收集和利用。但對于個人敏感信息,則需要建立在明示同意的基礎(chǔ)上,在收集和利用之前,必須首先獲得個人信息主體明確的授權(quán)。
這項標(biāo)準還提出了處理個人信息時應(yīng)當(dāng)遵循的八項基本原則,即目的明確、最少夠用、公開告知、個人同意、質(zhì)量保證、安全保障、誠信履行和責(zé)任明確。
“個人同意原則是幾項原則中的關(guān)鍵。如果沒有明確征得個人信息主體的同意,尊重隱私,對個人信息保護則成為一句空話。”歐陽武說,質(zhì)量保證、安全保證這兩個原則即是對個人信息主體的保護,也是對信息合理利用的質(zhì)量保證。比如,婚介網(wǎng)站不及時更新個人信息狀況,就會因信息不準確給網(wǎng)友帶來不便。
工信部有關(guān)負責(zé)人表示,這項標(biāo)準的實施,也可進一步促進公民對個人信息保護的自覺,增進共識,為個人信息保護立法積累經(jīng)驗,可以在一定程度上規(guī)范個人信息的處理行為,構(gòu)建政府引導(dǎo)下的行業(yè)自律機制和模式。
據(jù)悉,目前在保護個人信息方面國際立法界有個新趨勢,即“以預(yù)防為主”。歐陽武說,在互聯(lián)網(wǎng)信息時代,個人信息安全的侵犯者和被害人是不對等的,必須立足于事前防范。
朱璇說,將對信息系統(tǒng)個人信息保護管理辦法和技術(shù)手段進行專項研究,研究制定體系框架中急需的關(guān)鍵標(biāo)準,對標(biāo)準進行驗證以支持標(biāo)準的進一步修訂和改進。
去年12月28日,全國人大常委會表決通過關(guān)于加強網(wǎng)絡(luò)信息保護的決定,決定以法律形式保護公民個人及法人信息安全,重點解決了中國網(wǎng)絡(luò)信息安全立法滯后的問題。
特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。
歡迎關(guān)注每日經(jīng)濟新聞APP