国家邮政局:推荐对快递个人信息全加密处理,规范读取权限

VSole2023-04-11 10:15:52

4月7日,国家市场监督管理总局召开专题新闻发布会,就《快递电子运单》和《通用寄递地址编码规则》两项国家标准进行解读。有媒体提问:个人信息保护是广大消费者关心的问题,请问《快递电子运单》在用户个人信息保护方面有哪些规定?将起到什么作用?

对此,国家邮政局发展研究中心副主任涂刚表示,近年来,快递电子运单作为记录用户寄递行为的信息载体,其信息泄露问题引发了社会广泛关注。2022年4月,国家邮政局联合公安部、国家互联网信息办公室,开展了邮政快递领域个人信息安全治理专项行动,严厉打击非法泄露、买卖寄递服务信息等行为。同时,国家邮政局启动了相关法规和标准的制修订工作,着力完善行业个人信息安全保护制度体系。

涂刚表示,《快递电子运单》国家标准设立专门章节,强化个人信息保护内容。具体包括:

一是禁止显示完整的个人信息。快递企业、电子商务经营主体等应采取措施,避免在电子运单上显示完整的收寄件人个人信息。收寄件人姓名应隐藏1个汉字以上,联系电话应隐藏6位以上,地址应隐藏单元户室号。

二是推荐对个人信息进行全加密处理。快递企业、电子商务经营主体等宜采用射频识别、手机虚拟安全号、电子纸等技术手段,对快递电子运单上的个人信息进行全加密处理。

三是规范个人信息相关内容的读取权限。快递电子运单上隐藏的、加密的信息内容,仅限于快递企业及其授权的第三方、相关管理部门,使用相关设备合法读取。

涂刚表示,在《快递电子运单》国家标准实施过程中,起草组将持续做好标准的解读和培训工作。随着国家标准的广泛采用,快递电子运单的生产和使用将不断规范,社会公众对快递电子运单信息保护直观感受将明显改善,快递领域信息安全管理将得到有效加强。

信息安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
2023年,我国软件和信息技术服务业(下称“软件业”)运行稳步向好,软件业务收入高速增长,盈利能力保持稳定,软件业务出口小幅回落。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
《安全要求》给出了智能手机预装应用程序的基本安全要求,适用于智能手机生产企业的生产活动,也可为相关监管、第三方评估工作提供参考。《安全要求》明确了可卸载范围,指出除系统设置、文件管理、多媒体摄录、接打电话、收发短信、通讯录、浏览器、应用商店等直接支撑操作系统运行或实现智能手机基本功能所必须的基本功能应用程序外,智能手机中其他预装应用程序均应可卸载。
《安全要求》给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求;适用于指导软件供应链中的需方、供方开展组织管理和供应活动管理,可为第三方机构开展软件供应链安全测试和评估提供依据,也可为主管监管部门提供参考。
信息安全成为社会性关注的话题,汽车进入智能网联的发展阶段,汽车俨然成为了新的移动终端,甚至被定义成了生活的第三空间。近年来,关于汽车信息安全的话题和风险的暴露,引发了公众的关注,那究竟什么是汽车信息安全?它对于我们而言意味着什么?我们要怎么样防范?
上周末,信息安全巨头Entrust证实一个月前遭受了勒索软件攻击,攻击者入侵了Entrust的企业网络并从内部系统窃取了数据。
人的因素及实用安全这里人的因素指的是影响人们安全行为和他们采用安全解决方案的社会因素和个人因素。此外,系统必须在维护安全性的同时保持可用性。在缺乏实用安全的情况下,最终就达不到有效的安全。
信息安全治理制度
2022-06-13 15:30:52
信息安全治理通过提出信息安全原则和信息安全目标,建立信息安全职责,明确信息安全实施步骤,为信息安全工作提供指引。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术 零信任参考体系架构》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站(网址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意见或建议请于2
全国信息安全标准化技术委员会归口的国家标准《信息安全技术 零信任参考体系架构》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站(网址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意见或建议请于2
VSole
网络安全专家