韩国av一区,亚洲毛片网站,亚洲精品一区二区三区影院 ,51精品久久久久久久蜜臀

頻 道 直 達 - 創業網首頁 - 創業資訊 - 專家點評 - 創業觀察 - 創業人物 - 創業指南 - 項目分析 - 政策法律 - 創業培訓 - 創業服務 - 奇思妙想 - 創業圈子 - 創業論壇

創業網-中國創業門戶網站
創業新書推薦 - 創業項目庫 - 商業模式 - 法律在線咨詢
創業專家在線答疑
酒店管理專家答疑
  您現在的位置是:首頁政策法律常用法規→新聞
    


中國保護個人信息行業標準細則將出臺公布


cye.com.cn 時間:2012-4-5 9:53:22 來源:新京報 作者:郭少峰 吳鵬 我來說兩句

昨日,一位乘客用手機掃描自己的火車票信息。通過掃描軟件可獲得火車票二維碼含有的身份證信息。 本報記者 浦峰 攝

近日,工信部直屬的中國軟件測評中心透露,他們聯合30多家單位起草的《信息安全技術、公共及商用服務信息系統個人信息保護指南》已正式通過評審,正報批國家標準。

工信部安全協調司副司長歐陽武介紹說,這個指南能為行業開展自律工作提供了很好的參考,為企業處理個人信息制定了行為準則。據介紹,我國信息技術保護不容樂觀,甚至已形成利用個人信息從事非法獲利的黑色鏈條。特別是去年年底揭露出的中國互聯網最大規模的泄密事件,將個人信息保護推向了風口浪尖。

許多發達國家很早已開始個人信息的保護研究和立法工作。我國近年來也啟動了個人信息保護的相關工作。

去年,全國信息安全標準化技術委員會提出制定個人信息保護指南。這個委員會主要從事信息安全標準化工作,現任主任由工信部副部長楊學山兼任。

個人信息保護指南的全稱是《信息安全技術、公共及商用服務信息系統個人信息保護指南》,標準由工信部直屬的中國軟件測評中心牽頭,聯合近30家單位起草。

該中心常務副主任黃子河透露說,指南目前還在等待批準文號,但其最終的發布應是“指日可待”。但這個指南并非國家強制性標準。

■ 焦點

個人信息用后立即刪除

在個人信息安全缺少專門法律規范時,一部行業標準成為業內的希望。

“去年正式通過了評審,報批國家標準”,中國電子信息產業發展研究院院長、中國軟件評測中心主任羅文希望今年能通過這項標準,以拓展個人信息保護的體系。

《個人信息保護指南》對個人信息的處理包括收集、加工、轉移和刪除四個主要環節,其中還提出了個人信息保護的原則。

工信部安全協調司副司長歐陽武介紹,“這個原則包括目的明確、最少使用、公開告知、個人同意、質量保證、安全保障、誠信履行和責任明確等八項。”

“最少使用”的原則就是獲取一個人的信息量時,只要能滿足使用的目的就行。

黃子河舉例說,一些網站本是辦一個很小的事,卻讓用戶填包括家庭住址、手機號在內等很多信息,這就不符合“最少使用”原則。

“安全保障”則是要個人信息管理者一旦收集了個人信息,就必須建立一套個人信息保護制度,明確責任人和內部管理流程,以及應對個人信息泄露的風險。

中國軟件測評中心的副主任高熾揚估計,個人信息泄露中70%-80%屬內部作案,這是“安全保障”原則沒能落實好所致。

他介紹說,一些商業公司掌握大量個人信息,由于管理制度疏漏,一些內部員工未經授權就能獲取客戶信息。

依照《個人信息保護指南》,在收集個人信息階段告知的“使用目的”達到后應立即刪除個人信息。

高熾揚說,有次,他在某航空公司網站購買機票,使用電話支付的時候,工作人員搜集了他的支付信息:姓名、身份證號、信用卡號和信用卡的最后三位支付號碼。購票成功。

但是,過段時間他再去購票時,對方問他,“您還是使用卡號末四位是****的信用卡支付嗎?如果是,只要告訴我就可以了。”

“(這家公司)存儲了我的信息。”3月26日,高熾揚一邊講述一邊搖頭。

高熾揚說,他所經歷的航空公司電話訂票的經歷,就是航空公司在達到此次訂票目的后,未能及時刪除客戶信息。

信息保護指南非強制標準

“為了經濟效益,無利不起早。”高熾揚估計,目前沒有哪個行業不存在信息泄露。

比如孕婦生完孩子剛回家,賣奶粉的電話就過來了,病人檢查完身體,檢查單還沒看懂,相應的醫藥公司就已經打電話賣藥來了。

中國軟件評測中心研究員劉陶把個人信息比喻成“很多錢裝在紙糊的銀行里,很容易被黑客破解。”據他們調查,公眾最關心的金融、電信等領域的個人信息安全。

而讓人擔憂的是,這個指南標準不是強制性標準,甚至也不是推薦性標準,標準通過會對行業起到多大的規范效力,仍待觀察

中國軟件評測中心主任助理朱璇說,此次個人信息安全國家標準“屬于技術指導文件”。

國家標準分為三種,一個是強制性標準,一個是推薦性標準,一個是指導性技術文件,標準可以作為參考。而國家強制性標準多在食品安全領域。

不過,黃子河認為,標準適用于除了政府機關等行使公共管理職能以外的各類組織和機構,特別是電信、醫療等涉及個人敏感信息比較多的服務機構。

■ 現狀

40部法律難約束個人信息泄露

工信部電子科技情報研究所副所長劉九如統計,目前有近40部法律、30余部法規,以及近200部規章涉及個人信息保護,其中包括規范互聯網信息規定,醫療信息規定,個人信用管理辦法等。

“針對個人信息的法律法規并不少,然而內容較為分散、法律法規層級偏低。”劉九如說。

刑法修正案(七)被認為是個人信息立法的標志性事件之一。

2009年,刑法修正案(七)確定了“出售、非法提供公民個人信息罪”、“非法獲取公民個人信息罪”罪名,首次將公民個人信息納入刑法保護范疇,規定要追究泄露、竊取和售賣公民個人信息行為的刑事責任。

但是,這一犯罪主體是“國家機關或者金融、電信、交通、教育、醫療等單位的工作人員”。除此之外,還存在著互聯網公司、房地產公司、物業公司、汽車廠商、賓館酒店、會計師事務所等掌握個人信息的機構和單位。

諸多法律界人士認為,刑法未明確該罪的具體界定標準,這一條款還有進一步改進和完善的空間。

另外,專家認為法律中對信息泄露者懲罰機制不夠。

前段時間,警方破獲CSDN(即中國軟件開發聯盟)的600多萬條用戶名和密碼泄露案件,“目前為止對網站的處罰只是提出行政警告,太輕了,這種處罰幾乎沒有威懾力。”北京科技大學經管學院教授梅紹祖說。

梅紹祖認為,如果在國外,這樣的大規模用戶信息泄露,至少應該有經濟處罰。

2009年,《侵權責任法》的通過,使“人肉搜索”侵犯受害人權利的責任認定有了法律的統一規制,如果網站無視受害人提出的屏蔽、刪除要求,就要承擔連帶責任。

本新聞共4頁,當前在第1頁  1  2  3  4  

轉播到騰訊微博
分享到:

想認識全國各地的創業者、創業專家,快來加入“中國創業圈


創業網【 www.fswenwen.com 】-創業路上 與你同行

·相關熱點
·相關工具
·新聞評論
會員名稱:
密碼:匿名 ·注冊·忘記密碼?
評論內容:
(最多300個字符)
  查看評論
免責聲明:  
  凡本網具體標明“來源”的所有文字、圖片和其他形式的文件,均為轉載稿,本網轉載出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其內容的真實性。如果您對本站文章版權的歸屬存有異議,請立即致電010-51285022或致信chuangye◎vip.sohu.com通知我們,我們將在第一時間予以刪除。
 
最新資訊
   
 
創富之星
   

 
新書推薦
   
 
論壇精華貼
   

 
熱點匯總
   
創業項目 創業計劃書 大學生創業 創業好項目 創業故事 商機
創業板 大學生創業貸款 創業指南 小本創業 創業板行情 創業網
養殖業什么最賺錢 網上賺錢 怎么賺錢 做什么小生意最賺錢
染衣加盟 服裝加盟 餐飲加盟 商業計劃書 商業模式 品牌加盟
 
   

主站蜘蛛池模板: 沙湾县| 延安市| 新乐市| 罗定市| 亚东县| 靖宇县| 林西县| 黔西| 古丈县| 肥东县| 罗甸县| 全椒县| 易门县| 阜平县| 沾益县| 晋中市| 衢州市| 江津市| 陕西省| 许昌县| 宝鸡市| 化隆| 呼和浩特市| 台江县| 阿克| 内丘县| 班玛县| 策勒县| 申扎县| 武宣县| 吉水县| 鹤峰县| 虎林市| 丽水市| 博客| 马山县| 梅河口市| 德令哈市| 阳江市| 舒兰市| 什邡市|