網(wang)安法(fa)搭建了網(wang)絡個人信息保護的法(fa)律框(kuang)架,而(er)今(jin)的國家標(biao)準則是“壘土(tu)砌(qi)磚”,讓個人信息安全(quan)保護制度大廈愈加堅實(shi)。
據報(bao)道,1月(yue)24日,《信(xin)息安全技術個人信(xin)息安全規(gui)范(fan)》在國(guo)家(jia)(jia)標準全文(wen)公開系統上線。該(gai)《規(gui)范(fan)》屬(shu)于推薦性國(guo)家(jia)(jia)標準,去年(nian)12月(yue)29日由國(guo)家(jia)(jia)質量(liang)監督檢驗檢疫總(zong)局(ju)和國(guo)家(jia)(jia)標準化管理委員會發布,即將于5月(yue)1日正式實施。
在網(wang)絡(luo)化(hua)(hua)背景下,這(zhe)一“國(guo)家標準”的全(quan)新上線,意義并不遜于去年6月1日《網(wang)絡(luo)安全(quan)法(fa)(fa)》的出臺。如果說,網(wang)安法(fa)(fa)搭建了網(wang)絡(luo)個人信(xin)息保(bao)護的法(fa)(fa)律框架,而今的國(guo)家標準則(ze)是“壘(lei)土砌(qi)磚”,從指標量化(hua)(hua)、技術解釋的角度,讓(rang)個人信(xin)息安全(quan)保(bao)護制(zhi)度大(da)廈愈加堅實。
大數據時代,個(ge)人(ren)信(xin)(xin)息(xi)(xi)(xi)的(de)收(shou)集、保(bao)存、使(shi)用(yong)、轉讓(rang)等環(huan)節(jie),目前都存在個(ge)人(ren)信(xin)(xin)息(xi)(xi)(xi)保(bao)護不力(li)的(de)問題(ti)。不經意地(di)一次瀏覽網頁、購物支付,或是做個(ge)心理測試、回答回答問題(ti),也許就將(jiang)個(ge)人(ren)信(xin)(xin)息(xi)(xi)(xi)無意中泄露了(le)出(chu)去。對此(ci),《規范》均提(ti)出(chu)了(le)嚴(yan)格要求,并對人(ren)們(men)最(zui)為關注的(de)“個(ge)人(ren)敏感”信(xin)(xin)息(xi)(xi)(xi)做出(chu)了(le)明確界定。
在工信(xin)(xin)(xin)(xin)部(bu)《信(xin)(xin)(xin)(xin)息安全技術公共及商用服(fu)務信(xin)(xin)(xin)(xin)息系(xi)統個人(ren)信(xin)(xin)(xin)(xin)息保護指南》中,即規定(ding)了個人(ren)一般信(xin)(xin)(xin)(xin)息與敏感信(xin)(xin)(xin)(xin)息的不同(tong)處理原則:前者可以建立在默許同(tong)意(yi)的基(ji)礎(chu)上(shang)(shang),后者則建立在明示(shi)同(tong)意(yi)的基(ji)礎(chu)上(shang)(shang),收集和利用必須獲(huo)得個人(ren)信(xin)(xin)(xin)(xin)息主體(ti)明確授權。
不(bu)過,該《規范》則進(jin)一步明確了(le)(le)個人(ren)敏感(gan)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)的(de)具體概(gai)念,所謂個人(ren)敏感(gan)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi),是(shi)指“一旦泄露、非(fei)法提供或濫用可能危害(hai)人(ren)身(shen)和(he)(he)財(cai)產安全,極易(yi)導致個人(ren)名譽(yu)、身(shen)心健康受到損害(hai)或歧視性待(dai)遇等(deng)的(de)個人(ren)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)”。除了(le)(le)財(cai)產信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)、健康生理(li)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)、生物(wu)識(shi)別信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)、身(shen)份信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)和(he)(he)網(wang)絡身(shen)份標識(shi)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)以外,還包括電話號(hao)碼(ma)、網(wang)頁瀏(liu)覽記錄、行蹤軌(gui)跡(ji)等(deng)。在國家標準(zhun)層面,首(shou)次界定(ding)和(he)(he)例舉了(le)(le)個人(ren)敏感(gan)信(xin)(xin)(xin)(xin)息(xi)(xi)(xi)的(de)內涵與外延(yan),不(bu)僅有利于平衡市場與隱私權(quan)益,也為企(qi)業、監管(guan)部門和(he)(he)第三方評估機構的(de)監督、管(guan)理(li)、評估,提供了(le)(le)基本依據。
從現實情(qing)況來看,個人信(xin)息保(bao)護的(de)失守,多源于平臺過度收集用(yong)戶信(xin)息等(deng),而(er)作(zuo)為第一道(dao)“閘門”的(de)隱私政策,也有虛置亂(luan)象。
新上線的《規范》,對(dui)一個機構如何(he)收集、處理個人(ren)信(xin)息(xi)作出了(le)嚴格說(shuo)明。比(bi)如,在(zai)收集個人(ren)敏感(gan)信(xin)息(xi)時,個人(ren)信(xin)息(xi)控制者(zhe)需(xu)在(zai)收集前向個人(ren)信(xin)息(xi)主體逐一說(shuo)明個人(ren)敏感(gan)信(xin)息(xi)為完成(cheng)何(he)種附加(jia)功能(neng)所必需(xu),并允許個人(ren)信(xin)息(xi)主體逐項選擇是否提(ti)供(gong)或同意自動采(cai)集個人(ren)敏感(gan)信(xin)息(xi)。當(dang)個人(ren)信(xin)息(xi)主體拒(ju)絕時,可不(bu)提(ti)供(gong)相應的附加(jia)功能(neng),但不(bu)應以此為理由停止提(ti)供(gong)核心業務功能(neng)。
這樣的規范,首先是公開透明原(yuan)則的基本體現,也大幅提升了用(yong)戶知情權與選擇權。更重要的是,對(dui)之前飽(bao)受詬病(bing)的第三(san)方(fang)暗(an)箱操(cao)作、秘密竊(qie)取個人信息用(yong)于商業交易、收(shou)集平(ping)臺(tai)的“霸王條(tiao)款”等方(fang)面,將起到極大的約束作用(yong)。
網(wang)(wang)絡的新時(shi)代,個人(ren)信(xin)息保護是檢驗文明的試(shi)金石。從(cong)網(wang)(wang)安法(fa)出臺(tai),到兩高解釋出爐(lu),再到個人(ren)信(xin)息安全國(guo)標“上線”,由“抽象”到“具(ju)體”,由“主干”到“配(pei)套(tao)”,漸趨完善的法(fa)治(zhi)體系(xi),才能保證(zheng),在大數(shu)據時(shi)代,個人(ren)信(xin)息更加安全。
-
個人信息被冒用成6家公司監事 律師:可向工商部門反映
李先生和妻子在2012年成立了一家醫療投資公司,最近他偶然發現自己被人冒用身份信息,在6家公司被注冊成監事,這意味著如果這些公司出事,他也需要承擔法律責任。2018-01-26 08:10:33
-
征集丨2018“我向總理說句話”網民建言
2018-01-14 10:53:24
-
憑什么軍人必須讓座?別再對他們道德綁架
2018-01-27 10:10:35
-
國(境)外學歷學位證書造假將列入黑名單
2018-01-27 10:10:35
-
法律上未硬性規定 餐廳加收服務費合理不?
2018-01-27 10:10:35
-
南方暴雪北方干冷 極端天氣如何有效應對?
2018-01-27 10:10:35
?