不断健全个人信息保护的综合治理体系

X0_0X2021-07-10 20:55:37

如今,随着互联网的发展,各种类型的移动互联网应用程序(APP)层出不穷,极大满足了人们在社交、购物、娱乐、办公等多方面的需求。但这些程序在给人们生活带来便利的同时,也给个人信息安全带来威胁。比如,想要下载某个APP,先得授权大量个人信息,否则无法使用;闲聊中提到某个商品,不久就会收到精准推送的广告;手机上收到一张礼服照片,购物软件就开始推送各款礼服……不经意间,人们的隐私信息、“网络足迹”等就被“偷走”甚至滥用了。

万物皆可联的现代信息社会,个人信息不可避免地被各类网络服务平台大量留痕。而各种基于大数据的新产业新业态新模式的发展,让个人数据变得越来越有价值。个人信息是宝贵的数字资产,加强个人信息保护,规范个人信息获取及使用,不仅事关个人权益的维护,也关系到数字经济健康发展。

近年来,我国不断加大个人信息保护力度。网络安全法、民法典、消费者权益保护法等从法律层面对个人信息权益进行了保护,如规定APP运营商的信息处理活动应当遵循“合法、正当、必要”的原则,且不得收集与其提供的服务无关的个人信息。有关部门也相继出台了《APP违法违规收集使用个人信息行为认定方法》《常见类型移动互联网应用程序必要个人信息范围规定》等,明确了地图导航、即时通信、网络购物等常见类型APP的必要个人信息范围。

“十四五”规划纲要中对加快数字化发展、建设数字中国做出了全面部署。要营造良好数字生态,其中的重要一环就是进一步加强个人信息保护,不断健全个人信息保护的综合治理体系。

不以规矩,不能成方圆。应加快完善个人信息保护相关法律法规,规范个人信息收集和使用。大数据、人工智能产业的发展需要对相关数据进行分析与共享,一些APP基于提供服务、提升体验的需要,要求一定权限、收集相关信息也是合理的,但应有边界,不能侵犯个人权益。近年来我国陆续出台了保护个人信息的法律法规,规范政府、企业和个人在使用个人信息方面的行为,但这些法规较为分散,迫切需要加快个人信息保护法立法进程。要加快推进数据安全、个人信息保护等领域基础性立法。通过专门立法,进一步明确网络运营者收集用户信息的原则、程序,明确其对收集到的信息的保密和保护义务,不当使用、保护不力应当承担的责任以及监督检查和评估措施等。

监管部门应当严格执法、统一执法,强化对APP超范围收集用户个人信息的监管力度。日前,针对人们反映强烈的APP非法获取、超范围收集、过度索权等侵害个人权益现象,国家互联网信息办公室依据相关法律法规,通报了105款APP违法违规收集使用个人信息情况,并责令限期整改。工信部近年来也持续开展了APP侵害用户权益专项整治行动。这些举措都取得了积极成效,消费者拍手称赞。人们期待监管能够更加有力,如加大对个人信息保护相关违法行为查处和处罚力度,提高违法成本和法律震慑效应等。同时,也要善用人工智能、大数据等新技术新手段来加强对APP收集个人信息的监管与检测,优化消费者的举报投诉服务,形成常态化监管体系。

此外,用户个人也应当提升自己的个人信息安全意识。网民在注册APP时,要养成浏览用户协议、隐私保护协议等内容的习惯,谨慎填写个人信息,及时关闭不必要的APP权限。当发现个人信息被违法违规使用等情况时,也要勇敢地站出来,通过投诉、举报和诉讼等方式维护自己的个人信息权益,保护好我们的“网络足迹”。

(来源:人民日报)

信息安全大数据
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前工业制造业正朝数字化、网络化和智能化方向演进,5G、数据、工业互联网和人工智能等新一代信息技术与制造业正在加速融合,但同时也给工业自身带来了很多的网络安全风险。通过对工业制造当前现状和发展趋势进行综合分析,科学论证其存在的安全挑战,提出了一种全新的工业信息安全架构,并给出应对建议。
目前,OT 部分主要用于控制和分析企业生产过程,促进进一步改善生产;IT 部分重点处理企业各类数据和信息,并维护企业所制造产品的质量。因 IT 和 OT 各自用到的网络通信协议或网络架构的安全性存在差异性,IT 和 OT 网络互联后,安全风险将互相渗透,加大了网络风险暴露面。
随着IT产业爆炸式的发展,数据技术已深入国家战略、企业发展和个人生活的方方面面。然而随着数据技术的蓬勃发展,与之伴随安全方面的研究相对落后,数据的安全问题往往会对国家、政府、企业及个人造成严重危害。通过研究已有的数据框架,结合当前国内外最新数据安全标准和法规,设计了一种在数据环境下的安全稽查与风险评估平台。首先,以研究数据资产监管为基础,对资产与安全能力进行安全稽查;其次,结合稽查结
数据安全问题涉及公众利益、社会稳定与国家安全,亟需规范安全管理,加强安全防护。而数据安全标准是开展数据安全管理、规范行业数据安全要求、指导企业提升数据安全能力的重要抓手。
全国信息安全标准化技术委员会归口的《信息安全技术 信息安全控制评估指南》等3项国家标准现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该3项标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站(网址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意见
数据是国家基础性战略资源,是数字经济的基石,对生产、流通、分配和消费产生深远影响。2020年4月,中共中央、国务院印发《关于构建更加完善的要素市场化配置体制机制的意见》,正式明确数据是和土地、劳动力、资金等并列的生产要素。
从近期国际动态来看,欧盟持续强化数据治理领域的规则引领。一方面,欧洲议会通过《数据治理法案》,落实《欧盟数据战略》,打造单一数据市场;另一方面,欧盟持续推进个人隐私严格保护,通过了一项关于宣布新的跨大西洋数据隐私框架的声明。同时,为持续强化监管,欧盟拟向大型在线平台收取年收入0.1%合规监管费。
通过明确知情同意、合法目的、相称性等数据处理原则,进一步加强对个人数据的保护。同时,欧盟不允许各成员国以保护个人权利为借口,限制数据的合法流通。多措并举,填补了数据安全保护立法的空白,为个人数据和重要数据保护构建了坚实的安全屏障。
X0_0X
暂无描述