用认证为个人信息加道“安全锁”

VSole2022-11-23 17:31:04

为规范个人信息处理活动,促进个人信息合理利用,近日,国家市场监管总局、国家网信办发布《个人信息保护认证实施规则》(以下简称《规则》),鼓励个人信息处理者通过认证方式提升个人信息保护能力。

近年来,随着数字经济的快速发展,个人信息的价值日益凸显,对个人信息的收集处理无时无刻不在进行。但一些企业因为各种原因,致使个人信息违法获取、过度使用、非法买卖等问题不时发生。对于这些问题,如果完全依靠政府监管,不仅会让有限的监管资源不堪重负,而且会大幅增加监管成本。这就需要引入第三方专业力量,认证恰恰是以专业力量助力现代市场治理的重要手段。

所谓认证,是指由具备专业能力的第三方机构,依据相关标准或技术规范,对企业的产品、服务和管理体系等进行评定。为了规范个人信息处理活动,2021年我国出台了个人信息保护法,其中明确规定,推进个人信息保护社会化服务体系建设,支持有关机构开展个人信息保护评估、认证服务。此次《规则》的发布,既是对个人信息保护法的贯彻落实,也是引入第三方专业力量加强个人信息保护的有益尝试。

对企业来说,主动就自身个人信息保护工作进行认证,不仅可以增强自身相关工作的合规性,而且可以让相关各方直观了解自身个人信息保护水平,增加对自己的信任,从而在市场竞争中赢得更多机会。当然,获得认证证书并不意味着一劳永逸,《规则》特别明确,认证机构应采取合理频次、适当方式实施监督,确保获得认证者持续符合认证要求,这就相当于给企业个人信息保护工作加了道“安全锁”。对老百姓来说,通过查看企业有无个人信息保护认证证书,也能给自己的消费决策提供重要参考。

加强个人信息保护是一项系统工程。认证机构是构建个人信息保护综合治理体系的重要力量。相信随着《规则》的施行,我国个人信息保护治理的维度会更加多元,力量更加专业,这也将有力促进个人信息依法合理有效利用,助推我国数字经济高质量发展。

本作品采用《CC 协议》,转载必须注明作者和本文链接
此次《规则》的发布,既是对个人信息保护法的贯彻落实,也是引入第三方专业力量加强个人信息保护的有益尝试。相信随着《规则》的施行,我国个人信息保护治理的维度会更加多元,力量更加专业,这也将有力促进个人信息依法合理有效利用,助推我国数字经济高质量发展。
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源关键要素,以现代信息网络主要载体,以信息通信技术融合应用、全要素数字化转型重要推动力,促进公平与效率更加统一的新经济形态。
互联网与大数据时代,个人信息保护构成了数字社会治理与数字经济发展的基本法,牵动着万千公众的切身利益,也关涉企业对于个人信息的合理利用与规范发展。个人信息保护法自启动立法以来,也因此受到了社会的广泛关注。如今,个人信息保护法正式颁布,个人信息处理活动提供了明确的法律依据,个人维护其个人信息权益提供了充分保障,企业合规处理提供了操作指引。
今年,总书记在中央全面深化改革委员会会议上强调,数据基础制度建设事关国家发展和安全大局,要维护国家数据安全。毋庸置疑,最新出台的重磅级文件就是《关于构建数据基础制度更好发挥数据要素作用的意见》。该《意见》在今年6月份由中央全面深化改革委员会会议审议通过,12月19日面向全社会正式发布,全文20条,所以也被称为“数据二十条”。
当前,以数字经济代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
透过5年创新沙盒变化、创新赛道和热点技术演进,观察网络安全产业创新方向。
当前,我国数字人民币的研发推广工作进展顺利,社会各界充满了期待,但数字人民币的使用作为新生事物,仍会引起人们对信息安全方面的担忧。如何管控责任主体只将收集个人信息运用于必要用处,而非另作他,是当下密切关注的核心问题。基于此,本文提出了以下几点思考:一是数字人民币的设计中是如何处理和保护个人信息?二是数字化的个人信息面临哪些风险和挑战?三是应当如何优化数字人民币的个人信息保护机制?
GDPR 不仅背离其制度设计初衷,而且宽泛个人信息,模糊个人识别,泛在个人信息处理,正使其实施陷入无解的困境。
VSole
网络安全专家