随着大数据时代的到来,个人信息保护得到了前所未有的重 视。国际上围绕个人信息的获取、分析、利用和控制的竞争越来越 激烈,个人信息安全已成为维护国家安全、保持社会稳定、关系长 远利益的关键组成部分,备受各国政府的关注和重视。如何确保个 人信息安全已是各国政府及各种组织改进其竞争能力的一个新的具 有挑战性的任务。

个人信息保护工作任重而道远,这不仅仅是个人信息保护专 业人士的责任,也需要得到所有人的关注和投入。因此,个人信 息保护工作也要与时俱进,成为数字化 转型道路上的“照明灯” 和“守护者”。企业或组织的管理者要主动应对各 种个人信息风 险和问题,持续关注个人信息监管和行业标准最新动态,并积极 参与管理实践和隐私科技的发展。此外,个人信息保护能力也将 作为企业或组织影响力的关键因素,从用户隐私体验、科技透明 度和市场信任感上为业务赋能。

编订《个人信息保护合规建设实践桔皮书》 ,全面分析了企 业或组织个人信息保护合规建设驱动力,所面临的挑战,提出了 合规建设的技术应用探索,并全面阐述了建设方案和关键技术的 应用探索。希冀本桔皮书能为企业或组织个人信息保护合规建设 提供借鉴和参考, 分享研究成果,共谋发展。

个人信息保护建设背景

随着大数据时代的到来,作为数字经济时代最核心、最具价值的 生产要素,数据已经成为国家基础性战略资源,对国家治理能力、经 济运行机制、社会生活方式产生深刻影响。与此同时,在数字技术不 断推动经济发展的同时,其背后的安全风险也日益显现出来。近年来, 各类数据泄漏、数据滥用、个人隐私侵害等安全事件更是层出不穷。 如何在保障数字经济高速发展的同时,正确开展数据安全治理,保护 公民个人隐私不被侵害,已引起各国的高度重视和全社会的广泛探讨。

2021 年 8 月 20 日,全国人大常委会会议通过《个人信息保护 法》,2021 年 11 月 1 日正式实施。《个人信息保护法》正式颁布实 施,标志着我国个人信息保护立法体系进入新的阶段。《个人信息保 护法》的出台为个人信息权益保护、信息处理者的义务以及主管机关 的职权范围提供了全面的、体系化的法律依据,涵盖个人信息收集、 存储、使用、加工、传输、提供、公开、删除等多个环节以及自动化 决策、个人信息跨境提供等特定场景,与《民法典》《网络安全法》 《数据安全法》等共同构成了我国个人信息保护的法律框架。该法将 合法、正当、必要与最小必要、透明公开、公平公正作为个人信息活 动的基本原则,明确个人信息跨境处理要求,充分保障用户对个人信 息处理的知情权和控制权,赋予用户删除、查询、更正、补充个人信 息等权利,明确个人信息处理者应当遵循告知、个人信息分类、个人 信息安全加密、敏感个人信息事前影响评估等义务,保障用户个人信 息安全。

随着数据价值的进一步凸显,侵犯个人隐私的情形不断增多。由 于智能手机和移动应用的流行,企业或组织收集个人信息的主要手段 包括 App、小程序等,用户在智能手机上存储了大量个人信息,而如 何对这些个人信息加以保护遂成为重要挑战。为此,国家监管机构发 布了一系列的相关法律法规和监管标准,围绕 App监管和个人信息违 法犯罪活动开展了诸多执法专项行动。

(一)合规监管要求逐渐完善

监管机关针对个人信息保护监管与执法都呈现出趋严趋紧的特 点,不断加大个人信息保护监管力度。2019 年 11 月 28 日,国家互 联网信息办公室、工业和信息化部、公安部、市场监管总局联合制定 了《App违法违规收集使用个人信息行为认定方法》,自印发之日起 实施。重点关注可被认定为“未公开收集使用规则”的行为,可被认 定为“未明示收集使用个人信息的目的、方式和范围”的行为,可被 认定为“未经用户同意收集使用个人信息”的行为,可被认定为“违 反必要原则,收集与其提供的服务无关的个人信息”的行为,可被认 定为“未经同意向他人提供个人信息”的行为,以及可被认定为“未 按法律规定提供删除或更正个人信息功能”或“未公布投诉、举报方 式等信息”的行为,为 App运营者提供合规指引。2020 年 5 月,国家 网信办等四部委联合制定的《常见类型移动互联网应用程序必要个人 信息范围规定》正式实施,明确 App不得强制收集非必要个人信息。 工信部针对 App的治理,开展了专项行动,采取一系列措施,总体效果比较明显,近期拟会同相关部门联合出台《移动互联网应用程序个 人信息保护的管理暂行规定》,App个人信息处理活动应当采用合法、 正当的方式,遵循诚信原则,不得通过欺骗、误导等方式处理个人信 息,切实保障用户同意权、知情权、选择权和个人信息安全,对个人 信息处理活动负责。此外,2021 年 11 月,国家网信办会同相关部门 研究起草的《网络数据安全管理条例》公开征求意见,其中“个人信 息保护”章节详细规定了知情同意、最小必要、权利保障、生物特征 信息等方面的要求,并明确提出处理一百万人以上个人信息应视为重 要数据处理者进行管理,进一步强化消费者个人信息保护。

(二)监管执法强度持续提高

根据国家计算机网络应急技术处理协调中心、中国网络空间安 全协会发布的《App违法违规收集使用个人信息监测分析报告》,今 年以来,国家网信办持续开展 App违法违规收集使用个人信息专项治 理工作,加大执法监管力度,组织对 39 种常见类型公众大量使用的 1425 款 App开展了专项检测,已对其中存在严重违法违规问题的 351 款 App进行了公开通报,责令限期整改;对未在规定时限内整改的依 法采取了相关处罚措施。国家计算机网络应急技术处理协调中心积极 运用大数据等新技术手段,建设 App收集使用个人信息监测平台,实 现对国内主流应用商店在架 App存在的“不给权限不让用、频繁索权 干扰用户、启动就索要无关权限、未经用户同意收集个人信息”等 16 项典型违法违规问题的全量快速检测。专项治理有力震慑了违法违规行为,大大提高了 App运营者对个人信息保护工作的重视程度,取得 了良好的治理效果和社会反响。此外,2021 年 1-4 月,工信部已累计 完成 29 万款 App技术检测,对 1862 款违规 App提出整改要求,公开 通报 319 款整改不到位 App,组织下架了 107 款拒不整改的 App。通 过持续整治热点难点问题。在前期 App专项整治的基础上,进一步聚 焦工具类、通信类等 App,加大欺骗诱导用户下载、弹窗信息难以关 闭、违规共享使用个人信息和利用第三方嵌入式软件损害用户权益等 热点难点问题的整治力度。

面对不断加大的数据安全及个人信息保护监管力度,企业或组 织如何建立健全符合企业或组织管理现状及发展需求的个人信息保 护管理体系,确保个人信息安全合规,同时充分发挥数据对企业或组 织发展的积极推动作用,已成为各行各业发展过程中的重大挑战。

参考资料

红蓝攻防构建实战化网络安全防御体系
青藤云安全 2022攻防演练蓝队防守指南

公民个人信息保护方案汇总相关推荐

  1. ​做让用户安心合规的智能家居产品——智能家庭用户个人信息保护方案

    说起家电行业,海尔是大家耳熟能详的大企业,在智能家居行业,有着丰富的探索和实践,第三届SCA智能家居信息安全大会上,海尔标准与知识产权部总监王淼做了"做让用户安心,合规的智能加家居产品--智 ...

  2. 广东首例!涉“人脸识别”公民个人信息保护民事公益诉讼案宣判

    认证数据保护官CDPO培训课程第3期 报名通道 时间:2022年7月30日.31日(周六.周日) 形式:线上培训及线上考试 联系:微信(徐博士):heguilvshi,手机(朱老师):138 1664 ...

  3. 学习“网络安全法” 解析公民信息保护

    学习"网络安全法"  解析公民信息保护 Jackzhai 很多人都有这样的经历:刚买了车,立刻有人向你推销车保险:孩子刚出生,马上有人向你推销小尿片:有卖房的推销,有卖保险的骚扰, ...

  4. 原创 | 新技术加速隐私暴露,如何应对?(四)《个人金融信息保护技术规范》影响几何?...

    <个人金融信息保护技术规范>解读 <个人金融信息保护技术规范>发布了,初步进行了归类整理,话不多说,进入正题. 规范首先对个人金融信息进行了分级,可以说帮了很多金融机构的大忙, ...

  5. 印象笔记等App被点名:违法收集公民个人信息

    [TechWeb]5月17日,据公安部官网发布的消息,今年第一季度,全国公安机关网安部门充分发挥职能作用,加大公民个人信息保护力度,依法查处违法违规收集公民个人信息APP服务单位386个,涉及信息咨询 ...

  6. 打击侵犯个人信息犯罪,推动信息保护立法

    最高人民法院.最高人民检察院近日发布<最高人民法院.最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释>.<解释>就公民个人信息的范围.侵犯公民个人信息罪的定 ...

  7. 【安全资讯】个人信息保护新规将出台 消费者被短信轰炸将成为历史

    作者|佚名 来源|上海证券报 发布时间|2021-07-26 工业和信息化部信息通信管理局的人士近日透露:"在充分吸收社会各界意见的基础上,工业和信息化部会同相关部门制定了<规定> ...

  8. 网络安全法实施 个人信息保护立法还需做什么

    我国对于个人信息的保护越来越严格.从6月1日起,最高人民法院.最高人民检察院联合发布的<关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释>(以下简称"两高司法解释" ...

  9. 网络安全法实施 个人信息保护立法还需做什么?

    我国对于个人信息的保护越来越严格.从6月1日起,最高人民法院.最高人民检察院联合发布的<关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释>(以下简称"两高司法解释" ...

  10. 侵犯公民个人信息罪怎么判刑

    一.侵犯公民个人信息罪怎么判刑 1.侵犯公民个人信息罪判刑标准是:情节严重的处三年以下有期徒刑,情节特别严重的处三年以上七年以下有期徒刑,并处罚金,具体情况还需要由司法机关对情节严重或者情节特别严重两 ...

最新文章

  1. CSS实现强制换行-------Day 78
  2. 分布式文件系统Hadoop
  3. CIKM 2021 | 图模型在广告检索(Ad Retrieval)中的应用
  4. PHP 基本语法,变量
  5. 给你安利一款国产良心软件uTools
  6. JDBC实现用于操作数据库Mysql的工具类JDBCTools
  7. 同时更改一条数据_数据仓库amp;面试总结
  8. 机器学习系列------1. GBDT算法的原理
  9. 《Flume日志收集与MapReduce模式》一2.1 下载Flume
  10. Java开发笔记(一百四十九)引入预报告的好处
  11. Oracle数据库安装教程
  12. linux下的asp.net服务器,Ubuntu架设asp.net服务器
  13. 阿里云OSS删除文件详细步骤
  14. 中标麒麟linux系统安装打印机_中标麒麟Linux操作系统和理光打印机完成互相兼容认证...
  15. 最全搭建自己的SOCKS代理服务器
  16. TTL 传输中过期,内部网络环路
  17. win7连接远程桌面时出现黑屏的解决方法(亲测有效)——终于找到解决办法了
  18. 国家集训队论文分类整理(转)
  19. 降噪蓝牙耳机推荐,值得推荐的四款音质好的降噪耳机
  20. python学了没有用_如何用Python进行无监督学习

热门文章

  1. 如何巧妙将流量转化为销量?
  2. python制造童年回忆:猫和老鼠小游戏【附源码】
  3. 机器喵之红黑树(三)
  4. S7-200SMART案例分析——伺服接线(二)
  5. cpolar内网穿透工具
  6. 全国路网数据SHP、全国矢量数据 行政区划边界(省市区县乡镇)、行政地名
  7. 如何用MATLAB编写FIR维纳滤波器,Fir维纳滤波器的Matlab仿真
  8. envi classic将不同影像裁剪成同一大小
  9. 蓝牙原理—Radio射频协议
  10. topsis法_华北电力大学 梁海平 , 刘英培等:基于改进TOPSIS灰色关联投影法的主网网架结构评价...