工信部22条规定保护个人信息,个人信息保护国家标准的标准介绍
本文目录索引
- 1,个人信息保护国家标准的标准介绍
- 2,工信部关于商业类信息的新规定具体是什么?
- 3,大数据时代,个人信息如何保护
- 4,专家为什么吁尽快出台个人信息保护法?
- 5,工信部出手规范垃圾短信,你怎么看待这件事?
1,个人信息保护国家标准的标准介绍
据介绍,这项标准由全国信息安全标准化技术委员会提出并归口组织,中国软件测评中心等30多家单位参与编制。该项标准明确要求,处理个人信息应当具有特定、明确和合理的目的,应当在个人信息主体知情的情况下获得个人信息主体的同意,应当在达成个人信息使用目的之后删除个人信息。该项标准最显著的特点是将个人信息分为个人一般信息和个人敏感信息,并提出了默许同意和明示同意的概念。对于个人一般信息的处理可以建立在默许同意的基础上,只要个人信息主体没有明确表示反对,便可收集和利用。但对于个人敏感信息,则需要建立在明示同意的基础上,在收集和利用之前,必须首先获得个人信息主体明确的授权。该项标准还正式提出了处理个人信息时应当遵循的八项基本原则,即目的明确、最少够用、公开告知、个人同意、质量保证、安全保障、诚信履行和责任明确,划分了收集、加工、转移、删除四个环节,并针对每一个环节提出了落实八项基本原则的具体要求。工信部有关负责人表示,作为国家标准,这项标准的出台,可以进一步促进公民对个人信息保护的自觉,增进共识,为个人信息保护立法积累经验,可以在一定程度上规范个人信息的处理行为,构建政府引导下的行业自律机制和模式。除政府机关等行使公共管理职责的机构以外的各类组织和机构,在利用信息系统处理个人信息过程中的个人信息保护都适用这个标准。工业和信息化部信息安全协调司副司长欧阳武在21日举行的个人信息保护国家标准宣讲会上说,这项标准是由全国信息安全标准化技术委员会提出并归口组织,中国软件评测中心牵头,联合多家单位制定。该标准是我国首个关于个人信息保护的国家标准,于2012年11月发布。 这项标准明确要求,处理个人信息应有特定、明确和合理的目的,并在个人信息主体知情的情况下获得个人信息主体的同意,在达成个人信息使用目的之后删除个人信息。其中,标准最显著的特点是将个人信息分为个人一般信息和个人敏感信息,并提出默许同意和明示同意的概念。对于个人一般信息的处理可以建立在默许同意的基础上,只要个人信息主体没有明确表示反对,便可收集和利用。对于个人敏感信息,则需要建立在明示同意的基础上,在收集和利用之前,必须首先获得个人信息主体明确的授权。 这项标准还提出了处理个人信息时应当遵循的八项基本原则,即目的明确、最少够用、公开告知、个人同意、质量保证、安全保障、诚信履行和责任明确。 中国软件评测中心副主任朱璇说,标准的出台意味着我国个人信息保护工作正式进入“有标可依”阶段。中国软件评测中心还将牵头组建个人信息保护推进联盟,建立企业自律模式,弥补我国个人信息保护相关组织机构的缺失。
2,工信部关于商业类信息的新规定具体是什么?
最近工信部发布了一个公告,这个公告再次进入了大家的视线,并引起了广泛关注和讨论。 公告显示任何人,任何公司,不得以任何目的,向未经允许的用户发送推送信息。就是商业推广在以后将会得到更加严格。在此之前,许多人都对移动联通,电信的运营商进行诟病,因为时常收到许多垃圾短信。一群垃圾的推销电话。严重的影响每年的生活质量以及心情。 可能我们每天都在开开心心的上班的工作,与家人一起玩耍聊天。但正在此时一个不合时宜的推销电话打了进来。向你推销各种你可能完全没有用到的商品。这背后不仅仅是让人感到愤怒,更让人感到恐惧的是,他们从河堤获知了你的电话号码。这就为了个人信息的严重泄露,以及你自己购物需求的选择。所以这种乱象早就应该整治,本次更新不下手发布通告,而且不一定就是告诉所有商家:首先是应该获取用户同意之后再推送,而不是大面积上网推送相关信息。这一举措保证了用户所谓热式防御的安全,你也能够有效斩断了信息泄露。 就像一句话说的,有买卖才有伤害。当没有人需求的时候,跟用户信息之后,用户信息范围自然也就无从销售,个人信息可能更好的得到保护。工信部并不是不让商家发送单位信息,而是让一切的合理合法合规。让需要得到信息的人能够及时得到推送,但不需要得到信息的人能够避免被打扰。 反正也做了一个后续解释,如果有商家违法行为,情节特别严重。通讯部门以及工信部有权利对该公司进行处罚,并暂停其推送业务。这样也就给广大商家提了一个醒,不要知法犯法,再次违反规定。
3,大数据时代,个人信息如何保护
大数据时代,个人信息如何保护
随着大数据应用领域不断涌现新风口,数据合规话题讨论迅速升温。在日前举行的“2017大数据合作与合规峰会”上,中国社会科学院法学研究所所长陈甦表示,互联网、大数据、人工智能等信息技术正在引发新一轮科技革命,数据已成为国家基础性战略资源。大数据合规、用户隐私保护备受瞩目。
近年来,大数据在广告、金融、医疗、出行、人工智能等领域的广泛应用,不仅推动了政府、企业、社会组织等的数字化转型,也使人们的生活变得更加智能化、便捷化。据预测,中国大数据产业市场未来5年内,仍将保持高速增长,到2020年,大数据产业规模将接近5万亿元。
大数据的技术发展与物联网、云计算、人工智能等新技术领域的联系将更加紧密。如何切实保护用户权益、促进数据合规运用、建立公平有序的竞争环境,已成为摆在数据合规发展面前的问题之一。
2017年9月,微信、京东商城等10家互联网产品和服务的企业共同签署了个人信息保护倡议书,承诺尊重用户知情权和控制权、遵守用户授权、保障用户的信息安全、保障产品和服务的安全可信、联合抵制黑色产业链、倡导行业自律、接受社会监督等。
腾讯集团法务副总裁江波表示,坚持“开放透明、用户控制、数据安全”的隐私保护原则,需要通过设计保护隐私,在切实保障用户数据安全的基础上,不断提升数据安全保护水平,规范大数据使用。
大数据是新时代的新型财富和资源。在数字经济的浪潮中,网络商品交易和服务、消费者权益、个人信息保护、数据争议、网络侵权等方面出现了一些新情况、新问题。对此,专家分析认为,要加快推进完善数据领域立法、提升监管执法效率,优化行业自律标准,构建大数据安全依法有效的保障制度。
中国法学会网络与信息法学研究会副会长周汉华表示,大数据、人工智能迅猛发展的过程中,企业之间的数据共享问题、数据控制者与数据主体之间的合规问题逐渐显现,对大数据产业的持续发展带来诸多挑战。
政府、行业、企业多方协作和共同努力为数字经济发展保驾护航,成为大数据时代发展的必然趋势;保障数据安全、规范数据使用,成为大数据时代行业发展的共识。
为落实《网络安全法》对个人信息保护的相关要求,中央网信办、工信部、公安部、国家标准委等四部门组成专家工作组,对微信、淘宝等10款网络产品和服务的隐私条款进行了评审,规范收集、保存、使用、转让用户个人信息的行为。
“此次隐私保护专项评审工作中,隐私条款透明度增强、用户选择权增多成为亮点。”中国电子技术化研究院副院长杨建军介绍,10款产品和服务在隐私政策方面均有不同程度提升,均做到明示其收集、使用个人信息的规则,并征求用户的明确授权。
目前,高效、流程化的数据合规管理对企业的实践提出更高要求。这包括建立隐私事务管理部门、规划数据保护战略、制定隐私政策程序和指南等方面。业内人士认为,在系统和程序设计中考虑隐私保护,开展隐私影响评估等工作,可以让隐私保护置于“前端”。在产品初期加入隐私保护理念,后期通过持续的监督和评估,巩固全生命周期管理策略。
加快建设数字中国,对于大数据的监管也需要新的思路。“如何切实保护消费者权益、促进数据合规运用、建立公平有序的竞争环境,需要带有审慎包容的态度,及时应对大数据领域的变化。”
4,专家为什么吁尽快出台个人信息保护法?
7月10日-12日,由工业和信息化部、国家互联网信息办公室等部门指导,中国互联网协会主办的2018(第十七届)中国互联网大会在北京举行。 论坛期间,多名专家学者谈及个人信息保护的相关问题,关注行业热点,聚焦发展难点,回应用户痛点。 随着大数据、云计算等数字技术的迅猛发展,如今,个人信息正在被大规模地电子化、数字化和产业应用化。个人信息采集的广度和深度不断拓展,信息流动日益突破地域和行业,这对个人信息保护和安全保障提出了更加严峻的挑战。 应该看到,作为行业主管部门,工信部一直以来非常重视个人信息保护工作。 工信部信息通信管理局副局长隋静在论坛期间表示,2013年,工信部制定出台了《电信和互联网用户个人信息保护规定》,这是工信部第24号令,在24号令中明确了电信业务经营者、互联网信息服务提供者个人信息收集和使用的规范,提出防止个人信息泄露、损毁、篡改或者丢失的安全保障要求。 工信部还发布了《电信和互联网服务用户个人信息保护定义及分类》等多项通信行业标准,对电信业务经营者收集使用用户个人信息的行为提出了严格的要求。 “目前,我们正在抓紧推动出台个人信息保护和网络数据管理的有关政策,对网络数据收集、使用等行为做出更明确的要求。”隋静说。 尽管有诸多相关条例的发布,但在基本法层面,备受业界关注的《个人信息保护法》至今尚未颁布,成为此次论坛热议的焦点话题。 清华大学法学院院长申卫星指出,“徐玉玉案”把个人信息保护提到了一个令人非常重视的程度,从民法的角度,2017年《民法总则》第111条只是讲了个人信息应该受法律保护,但如何保护没有明确规定,这是律法的缺失。 北京师范大学法学院院长卢建平认为,我国关于个人信息保护的立法走的是逆常规路线,也就是最后法先行、刑法先行,在其他边界没有划清、规则还没有立出来时,我们首先划了一条高压线,首先划了一条不得触碰的红线。” 据卢建平介绍,2009年的《刑法修正案(七)》就增设了“出售、非法提供公民个人信息罪”和“非法获取公民个人信息罪”,反映了一个很迫切的现实,随着技术时代、信息时代的来临,信息的重要性和价值越来越突出,但信息的滥用、对于公民个人信息肆意地破坏和侵犯已经到了一个难以容忍的地步。
5,工信部出手规范垃圾短信,你怎么看待这件事?
你有没有被垃圾短信骚扰过?我就有,有时候手机上来了好几条短信,以为是什么重要消息,结果一查发现全部都是无关紧要的垃圾短信,什么广告、虚假中奖消息都有,体验很是糟糕,不仅仅是垃圾短信,骚扰电话也有。最让人无语的是,这些垃圾短信和骚扰电话删除拉黑了也没用,过不了几天就会卷土重来。如今工信部终于针对这个问题出台了文件,垃圾短信和骚扰电话这个问题应该能够得到很好的解决了。文件明确表示,任何个人或者组织在没有经过手机用户主同意的情况下,都不允许给用户发送垃圾短信或者拨打骚扰电话,违反规定的,将会受到严重处罚。除此之外,工信部还推行了多个反骚扰电话的机制,比如敦促运营商推出“谢绝来电”的服务,只要不是熟人的电话,通通都可以主动拒绝接听。还有提供完善的投诉机制,用户只要接收到了骚扰电话或者垃圾短信,可以及时向12305投诉,并且投诉结果会在限定的时间内出炉,保证了用户的投诉体验。垃圾短信和骚扰电话这个问题持续了已经很多年了,之所以这么长时间都没有得到解决,主要原因还是背后的利益链太大,对某些企业来说,发送这些垃圾信息能够达到打广告的目的,成本又低,因此十分泛滥,现在工信部终于出手,相信用户的手机不会再那样频繁的收到不想要的信息和电话了。垃圾短信和骚扰电话问题实际上也是一个隐私泄露的问题,企业如果没有拿到我们的手机号和个人信息,就不能如此精准地给我们投放广告,为此,工信部还对上百个违规app进行了整治,这些app主要违规的地方都是非法窃取用户信息,我想在不久之后,个人信息泄露的问题将会得到很大的遏制。