《个人信息保护法》一周年:隐私“锁起来”,价值“放出来”

VSole2022-11-01 07:24:02

日前,中国共产党第二十次全国代表大会报告中指出要加强个人信息保护,由此可见国家对于个人信息保护的高度重视。

今天,距离《中华人民共和国个人信息保护法》的颁布实施已经过去了整整一年。《个人信息保护法》旨在让个人信息保护有法可依,进一步加强了个人信息安全监管与治理,把个人信息使用权关进法律的笼子里,为个人信息上了一把“安全锁”。颁布一年,这把“安全锁”锁得如何?《个人信息保护法》在法律层面,明确了个人在个人信息处理活动中的权利,针对人脸识别、人肉搜索、数据跨境传输、自动化决策、信息脱敏等热点问题划了一道红线。通过立法把个人信息使用权“关进了笼子”里,无疑发挥了重要作用,相关部门也通过一系列措施,起到了很大的警示作用。

个人信息保护法施行后,工信部、网信办、银保监等监管部门也出台了相对应的法规、条例,以细化执行个人信息安全保护的内容。

在各方的共同努力下,一年来,从监管的角度来看,监管力度正在不断加强;从个人角度来看,个人信息保护意识显著提升;从相关企业来看,APP及各类应用违规收集个人信息、大数据杀熟等滥用个人信息等问题得到了很大的改善。

然而,个人信息保护是一个复杂的工程,在个人信息滥用之外,个人信息的泄露、盗取、违法违规使用等都是老大难问题,一方面要提升公众个人信息保护意识,另一方面也要很好的建立隐私保护机制,从根本上解决这些问题。就像治理偷盗行为,不能仅仅是提醒老百姓注意锁好门窗,关键在于如何防范和打击犯罪。因此,个人信息保护问题,归根结底仍是数据安全治理问题。

作为整个社会数据资产的重要组成部分,个人信息使用权可以被关进笼子里保护起来,但个人信息本身却并不能被“锁起来”,数据只有流动起来,才能发挥其应有的价值,这个问题要如何解?

如《数据安全法》的核心思想,保障数据安全,促进数据开发利用。以数据为关键要素,统筹发展和安全,既要保护又要释放数据价值,加快数据要素市场化流通,这才是数据安全、个人信息保护工作的重中之重。

在数据处理过程中实现“取其价值,去其风险”这个方向上,安恒信息趟出了一条路。

早在2019年,安恒信息就前瞻性地开展了对隐私计算相关产品的研发,并于2021年正式发布了安恒AiLand数据安全岛,其能通过综合应用安全多方计算,可信执行环境,同态加密,联邦学习,区块链算等多种前沿技术以实现共享数据的所有权和使用权分离,确保数据 “可用不可见、可用不可取”,保障数据共享交换过程的可信、可管和可溯。

海量的个人信息不仅在企业,更多的则是在公共领域,如何在保障安全前提下应用好,对于全面推进数字化转型至关重要。安恒AiLand数据安全岛自投入应用以来,已经覆盖政务、跨境数据流通、金融、公益、医疗、教育等多个领域。以某地交通部门为例,我们利用一个统一的隐私计算平台实现了多方多维数据的有效共享。通过隐私计算技术保障数据在“可用不可见”的前提下进行统计分析和建模,既有效利用了数据,有防止了个人隐私的泄露,是一个非常典型的案例。

伴随着数据安全和个人信息保护法律法规的实施,个人信息保护已成为广大人民群众最关心最直接最现实的利益问题之一。同时,也是数字中国建设的重要的“决战场”,数据安全及个人信息保护能力将成为政企数字化转型成果的“试金石”,做好个人信息保护,我们的数字化转型、数字经济发展之路才能走的更稳、更远,我们责无旁贷。

信息安全个人信息保护法
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着《中华人民共和国个人信息保护法》在2021年8月20日颁发,到自2021年11月1日起正式施行,对应相关的解读、宣传的材料已经很多了,一起聊安全因为学习相关内容,针对个人信息保护相关的内容进行了部分的汇总,包括个人信息保护法的法律法规、个人信息保护相关标准、个人信息保护报告及白皮书等相关内容,后续也将次此内容作为个人信息安全个人信息保护相关的汇总入口,对应有新的材料将会直接加入,有需要的人及
8月21日,《个人信息保护法》正式公布。从2020年10月初次提出审议到2021年8月完成第三次审议,有关部门在短时间内的大力推进,充分显示了国家对这部法律的高度重视。
2021年11月1日,《中华人民共和国个人信息保护法》正式实施。当天,由常州市人民检察院提起的全市首例个人信息保护单独民事公益诉讼案一审宣判,被告田某被判在国家级媒体上向社会公众赔礼道歉,并赔偿损失9512.7元。
这一规定指出了认证的对象,即产品、服务、管理体系。这意味着,个人信息出境认证制度是个人信息保护认证制度的子集和增量。但严格而言,欧盟目前并没有成功建立任何一个用于数据出境的认证制度。此外,欧盟还建议,可通过条约等手段在国家之间建立义务,进一步加强对接收方的监管。
个人信息数据作为大数据应用场景的重要组成部分,在个人信息处理和应用过程中面临极大的数据安全风险。
数据正在逐渐成为关键生产要素,各产业对数据的需求也随之不断增长. 2021年9月1日开始实施的«中华人民共和国数据安全法»,对国内信息和数据安全领域的普适性法律框架作了进一步完善. 作为数据中最为特殊的一部分,个人信息在«中华人民共和国个人信息保护法»受到更加严格的保护. «个人信息保护法»中有关匿名化与去标识化的概念与欧盟相关规定类似,但亦有其不同之处. 以欧美相关规定为起点,洞察欧美对匿名化相
实验室曝光的“虚假Wi-Fi连接”类App后台高频次搜集信息乱象,以及通报“2021年工业和信息化部‘聚焦违规调用手机权限,超范围收集个人信息’等APP专项整治工作”成果,……
作为App平台收集、使用用户信息的第一道关口,隐私协议不仅是收集、使用个人信息服务的“说明书”,更应成为保障用户利益的“安全阀”。
11月15日,当当用户张山试着登录自己的账户,结果显示的却是一位来自河南的陌生人账户。这样离奇的事情在过去十多天里发生了三次。11月上旬,他登录自己的当当账户,结果却先后莫名其妙地进入到一个广东人、一个广西人的账户,而且,他为个人账户充值的200元也一度不翼而飞。
VSole
网络安全专家