央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 新聞臺 > 新聞中心 >

專家吁建分級查詢制度 “多管齊下”保護個人信息

發佈時間:2012年04月11日 15:37 | 進入復興論壇 | 來源:新華網 | 手機看視頻


評分
意見反饋 意見反饋 頂 踩 收藏 收藏
channelId 1 1 1
壟!-- /8962/web_cntv/dicengye_huazhonghua01 -->

更多 今日話題

壟!-- /8962/web_cntv/dicengye_huazhonghua02 -->

更多 24小時排行榜

壟!-- /8962/web_cntv/dicengye_huazhonghua03 -->

  工業和信息化部相關部門負責人日前透露今年上半年會正式出臺《信息安全技術:公共及商用服務信息系統個人信息保護指南》,這被認為將是我國關於個人信息保護的第一個國家標準。其實在此之前,專家和業內人士已經為個人信息保護提出許多建議,只是這“多管齊下”之舉如何保障不會“見風不見雨”?

  專家認為,第一項舉措就應該是減少對個人信息的收集,即“最少信息收集”或“最少夠用原則”。上海泛洋律師事務所高級合夥人劉春泉指出,韓國此前也發生過知名網站用戶信息大規模洩露的事件,此後韓國要求個人或企業使用用戶身份證信息時,需事先獲得批准。此舉既降低了用戶信息洩露風險,也增強了事後追責的操作性。美國在處理類似事件時,會傾向於對互聯網企業施以懲罰性賠償,迫使企業減少對用戶信息的收集。

  指南起草人高熾揚介紹説,指南一項關鍵原則就是“最少夠用原則”,例如在論壇註冊,如果只看帖、發帖,就不需要留下家庭地址和手機網絡公司對用戶信息的收集和保管,降低了用戶信息洩露的風險。

  另一項舉措便是要嚴格制定規程限制網絡個人信息的查詢權限。籬笆網總裁張國華介紹説,籬笆網在創建“真實社區”推行用戶實名認證時,就對用戶信息查詢設置了嚴格的權限,除了負責用戶個人信息監管的後臺總監,誰也無權查看用戶的註冊信息。公司也針對用戶信息洩露設置了嚴格的追懲制度。

  專家表示,對掌握大量公民信息的電信、醫療、教育等單位,應嚴格限制有權限查詢公民個人信息人員的數量,並且要建立分級查詢制度、明確責任追究制度。

  業內討論認為,儘管我國關於個人信息保護的行業性、地方性相關法律法規已經非常豐富,但目前個人信息保護依然存在幾個難題:保護界定難,即如何區分正當使用個人信息和非法使用個人信息;洩露取證難,即難以追查在什麼環節發生了洩露;執法統一難,即不同的監管主體在執法上的寬嚴尺度難以保持一致。要同時化解這些難題,便需要一部專門的個人信息保護法律。

  事實上,國務院相關部門在2003年就開始了對個人信息保護立法的研究、制定工作,但因為在業界難以達成共識而遲遲未能出臺。工業和信息化部信息安全協調司副司長歐陽武介紹説,目前國際立法界對於保護個人信息方面的新趨勢就是“以預防為主”,因為互聯網時代既難以找到具體的侵權方,事後即使追責也無法消除影響,所以要立足於事前防範,明確個人信息管理者的一整套法定責任。

  參與個人信息保護立法起草的專家周漢華表示,即使出臺了個人信息保護法,要保證其能得到有效實施,還得注意三個問題:一是平衡原則,既要保障信息充分流通、推動信息社會進步,也要避免濫用個人信息;二是他律與自律的結合,監管職責不能全部都交由政府部門,應該設置有效機制,推動企業的自我管理;三是體現執法的威懾,真正將法律的規定嚴格在現實中遵照執行。

  此外有專家建議,應該借助技術手段建設個人信息的非法採集及濫用事件的投訴通道和監測手段,為保護個人信息提供技術解決方案。(記者 羅爭光)

熱詞:

  • 個人信息
  • 保護法律
  • 信息安全技術
  • 用戶信息
  • 最少夠用原則
  • 多管齊下
  • 信息社會
  • 籬笆網
  • 懲罰性賠償
  • 註冊信息