从两会多位委员提案立法保护个人信息安全,到3.15中国电信被爆垃圾短信横行,再到2012中国个人信息保护大会中《信息安全技术公共及商用服务信息系统个人信息保护指南》的制订完成,短短的十几天时间,个人信息安全保护就出现了实质性变化,真正进入全方位(包括法律法规、行业规范以及技术防御)护卫个人信息安全的时代。
法律法规:个人信息立法已成共识
3月15日,工业和信息化部副部长杨学山在2012中国个人信息保护大会上指出,个人信息保护关系每个人,也关系到产业发展、社会稳定和网络秩序。随着网络发展,个人信息集中度越来越高,个人信息保护成为法制建设关注的重要内容。加快个人信息保护工作,要从三方面着手,一是加快推动个人信息保护相关立法;二是收集个人信息的机构、单位、公司在业务开展过程中要切实做好个人信息保护工作;三是社会公众要关注个人信息不被盗卖或滥用,社会各界和媒体要加强监督。
无独有偶,在刚刚过去的2012全国两会上,全国政协委员、北京银行董事长闫冰竹则认为,公共部门和企业通常需要并乐于收集个人信息,却没有采取有效的措施保证信息安全,使个人信息处于危险之中,相关法律的缺失,更是放大了这种危险。他也建议尽快出台《个人信息保护法》。此外,清华同方专家电脑总工程师刘峰也认为:只有加强个人信息立法,才能从根本上解决个人信息保护的问题。
在众多专家、两会代表、委员及媒体等社会各界的呼吁下,通过立法保护公民个人信息主权的安全,已在全社会范围内形成广泛共识,并已成为我国经济信息化发展的必然趋势。
行业规范:多层面规范个人信息保护
当去年年底泄密门事件爆发之后,明文保护密码被千夫所指。但其实不是明文保护密码的错。清华同方专家电脑总工程师刘峰认为:密码门事件最为重要的焦点问题是通过合法系统让黑客拿到非授权的数据如何解决,而非是否应当用密文进行数据存储。主要责任在网站运营方。
的确在个人信息保护上,需要有明确的规范,单靠某一方面不可能实现。不过在3月15日举行的主题为保护个人信息增强行业自律2012中国个人信息保护大会上有了可喜的变化。在大会上,主办方中国软件评测中心介绍了我国第一个个人信息保护专项国家标准《信息安全技术公共及商用服务信息系统个人信息保护指南》(以下简称《指南》)的制定与主要内容,同时还发布了《2012年网站个人信息保护政策测评报告》及《2012年android手机软件个人信息安全报告》。
据介绍,《指南》已制定完成,正按程序报批。工业和信息化部信息安全协调司副司长欧阳武在会上说,该标准定义了个人信息保护的相关概念,明确在个人信息处理的收集、加工、转移、删除4个环节中,信息主体、管理者、获得者和独立测评机构的角色与职责,为行业开展个人信息保护工作提供了行为准则。
技术护卫:多维度进行技术防御
除了个人信息立法以及多层面规范个人信息保护之外,技术上的防御同样至关重要。而从技术防御的角度来看,广大网民在进行保护个人信息时显然是弱势群体。对于个人信息的保护,谁应该负起更多的责任呢?清华同方电脑总工程师刘峰认为,在保护互联网个人信息安全的过程中,网站、政府和信息安全公司必须做到协同一致,才能构建起个人信息保护的防卫安全。
首先是网站,保护网民隐私不仅是网站的责任,而且必须要把保护网民隐私当成头等大事去办,要不然一切都形同虚设。其次是政府,政府要通过立法和确定相关规范、标准明确相关责任、约束企业行为,如此能促进企业更加重视保护网民隐私。最后是信息安全公司,它们需要通过高效的攻防演练不断进步,在产品和技术研发上持续改进,才能为企业和个人用户降低个人信息泄露的风险。清华同方电脑总工程师刘峰介绍说,清华同方已经拥有诸多基于国密算法、同方自主安全芯片和tst安全技术的成熟产品和解决方案,涵盖网络安全设备、安全计算机、安全外设、行业解决方案。这些产品方案被广泛应用于政府、机密单位、公共服务和金融行业,以及对数据有安全有各种需求的普通企业和个人消费者。清华同方是目前国内唯一能提供软件、硬件、网络、应用全方位可信信息安全解决方案的供应商。
-
如何在公安工作中保护个人免于泄露保密信息?
456人看过
-
数据库泄看信息系统安全
346人看过
-
泄露保密信息
385人看过
-
个人信息被泄露该怎样确保个人隐私安全
232人看过
-
网站个人信息安全保护策略
388人看过
-
公民个人信息安全保护指南
113人看过
消费者应当是公民为生活目的而进行的消费,如果消费的目的是用于生产,则不属于消费者范畴。 国家对消费者给予了特别的保护,体现在法律规范上,即国家通过立法形式,站在消费者的立场上,对经营者的活动进行一定的限制与约束,偏重其义务规范,对消费者偏重... 更多>
-
儿童个人信息保护,个人信息泄露怎么办河北在线咨询 2021-06-301、更换账号。个人信息泄漏后,要第一时间换账号。由于现在网络十分发达,信息泄露之后如果不换账号,那么在这个账号下登陆的各种信息就会源源不断地流出。因此,一旦发现了泄露的源头,就要立刻终止使用这个账号,从源头切断泄漏源。 2、更改重要的密码。现在的人离不开网络,一旦个人信息泄露,涉及面非常广。尤其对于喜欢网购的人来说,个人信息往往和银行账号、密码等重要的信息联系在一起。因此一旦个人信息泄露,应该马上
-
泄密个人信息要判多少年海南在线咨询 2022-08-02没有具体的数字规定。 《中华人民共和国刑法修正案(七)》第二百五十三条规定“国家机关或者金融、电信、交通、教育、医疗等单位的工作人员,违反国家规定,将本单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。窃取或者以其他方法非法获取上述信息,情节严重的,依照前款的规定处罚。单位犯前两款罪的,对单位判处罚金,并对其直接负
-
信息安全及保密协议书西藏在线咨询 2022-08-06甲方: 乙方: 根据《中华人民共和国计算机信息系统安全保护条例》等相关法律法规规定、烟草行业《关于加强烟草行业办公计算机安全和保密管理的若干规定》(国烟办综〔2008〕95号)和局(公司)的各项规章制度规定,乙方向甲方郑重承诺: 一、严格遵守本单位制定的《上网行为管理规定》、《信息化设备管理规定》和《信息设备淘汰报废保密管理细则》等规章制度。 二、不制作、复制、发布、转摘、传播含有下列内容的信息:
-
医院安全信息保密协议陕西在线咨询 2022-07-24保密协议主要包含以下内容:保密信息范围;保密期限、双方的权利义务、违约责任、争议解决办法等。保密信息范围一般是工作期间获得的公司的商务、财务、技术、产品的信息、用户资料或其他标明保密的文件或信息。
-
信息安全怎样泄露西藏在线咨询 2023-05-18个人信息安全泄露,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应包括下列事项: (一)发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害; (二)个人信息处理者采取的补救措施和个人可以采取的减轻危害的措施; (三)个人信息处理者的联系方式。 个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害的,个人信息处理者可以不通知个人;履行