<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    吳沈括:我眼中的《信息安全技術個人信息安全規范》(GB/T 35273-2017)

    Simon2018-02-08 00:00:00

     

    吳沈括,北京師范大學刑科院暨法學院副教授、碩導、中國互聯網協會研究中心秘書長。

    在大數據、云計算、物聯網以及人工智能等新一代信息技術迅速普及推廣的當下,網絡安全語境下的個人信息與數據治理日益凸顯其戰略意義,包括《個人信息安全規范》在內的一系列政策戰略、法律法規以及其他規范相繼頒布施行,充分反映了主管機關對于民眾權益、產業發展和國家利益的高度重視,也折射了當下中國個人信息保護所追求的多元價值集合的鮮明路徑特色。

    總體而言,在網絡安全法治框架下,立足信息安全的維度,《個人信息安全規范》厘定、闡明了個人信息安全保護領域的諸多重要問題,例如“個人信息”這一術語的基本定義、個人信息安全的基本要求等等,并且突出了個人信息全生命周期動態調節的機制特色。在目前我國個人信息處理規范相對不足的情況下,可以認為《個人信息安全規范》的出臺在技術性實操層面填補了諸多規則空白,為提升公民意識、企業合規和國家監管水平提供了新的業務參照、新的行為指引。

    標準是從管理、控制風險的角度出發,其核心是在收集、處理個人信息過程中,盡量降低對個人合法權益造成的不利影響。因此,《個人信息安全規范》將具備識別特定自然人或者在一般情況下可以關聯到自然人的信息納入“個人信息范疇”,是給了參考列表。

    此外,在《個人信息安全規范》的附錄中,將Cookies、IMEI、MAC地址等具體信息列入個人信息范疇。《個人信息安全規范》的附錄屬于“資料性附錄”,而非“規范性附錄”。需要注意的是,“規范性附錄”是構成標準整體的不可分割的部分,其效力等同于標準的正文。“資料性附錄”僅限于提供一些參考的資料,不具備與標準正文同等的效力。

    總體而言,作為國家推薦性標準,國標的適用主體不僅僅限于網絡企業,而是可以覆蓋所有的個人、企事業單位和國家機關等等。事實上,《個人信息安全規范》更恰當的功能定位應當是一種有關個人信息處理業務合規指引的一攬子推薦性解決方案,屬于公共產品的范疇。除非行為主體主動承諾、有權機關明確援引或者法律規范直接認可,其本身不直接產生行為約束力,也并非行政性規范,更不應在刑事責任層面產生實質性意義。尤其應當強調的是,個案思維和總體風險可控是兩個維度的問題,在《個人信息安全規范》的個案運用中,特別需要注意行為邊界的精準厘定。

    申言之,《個人信息安全規范》的實際價值需要在2018年5月1日正式施行后結合政府機關以及龍頭企業的示范效應尤其是有權機關的執法實踐做出進一步的跟蹤研判,在此過程中還應當特別注意數據跨境語境下的國際博弈可能產生的反向影響。


    信息安全信息安全標準
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    如何通過標準發揮引領作用,應對車輛信息安全風險挑戰,提升智能網聯汽車信息安全保障能力,構建產業平穩健康運行的新形態,是對智能網聯汽車時代信息安全標準化工作提出的全新要求。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的《信息安全技術 信息安全控制評估指南》等3項國家標準現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該3項標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站(網址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意見
    近日,經國家市場監督管理總局、國家標準化管理委員會批準,全國信息安全標準化技術委員會歸口的10項國家標準正式發布。其中,中國網安牽頭研制的首個國家標準《信息安全技術 信息安全服務 分類與代碼》(GB/T 30283-2022)于2022年4月15日正式發布,將于2022年11月1日正式實施。
    綠盟科技參與編寫《信息安全技術 政務網站系統安全指南》
    今天給分享 關保《關鍵信息基礎設施網絡安全保護基本要求》全文內容。 關鍵信息基礎設施的概念在2014年2月27日召開的中央網絡安全和信息化領導小組第一次會議正式提出。2017年6月1日《網絡安全法》正式實施,其中第三章第二節規定了關鍵信息基礎設施的運行安全,包括關鍵信息基礎設施的范圍、保護的主要內容等。國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他
    漏洞作為網絡安全問題的核心,已引起國家層面的高度關注。因此,在合規需求下,建立全面完善的漏洞管理流程體系已成為車聯網企業漏洞管理的普遍需求。相應的,其管理工作也呈現出行業特殊性。因此,在研發與生產環節,盡早引入漏洞管理機制成為車聯網產品安全漏洞管理的重點。
    從近期國際動態來看,歐盟持續強化數據治理領域的規則引領。一方面,歐洲議會通過《數據治理法案》,落實《歐盟數據戰略》,打造單一數據市場;另一方面,歐盟持續推進個人隱私嚴格保護,通過了一項關于宣布新的跨大西洋數據隱私框架的聲明。同時,為持續強化監管,歐盟擬向大型在線平臺收取年收入0.1%合規監管費。
    2020年3月9日,國家市場監督管理總局、國家標準化管理委員會發布中華人民共和國國家標準公告(2020年第1號),全國信息安全標準化技術委員會歸口的國家標準GB/T 35273-2020《信息安全技術 個人信息安全規范》完成修...
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类