当前位置     首页 > 滚动 > 正文
中经搜索

打破个人信息保护困局急需完善顶层设计

2021年04月28日 07:26   来源:经济参考报   刘权

  数字经济时代,随着个人信息价值的凸显,个人信息收集乱象突出,个人信息泄露事件频发,个人信息滥用程度严重。当前,我国个人信息安全逐步呈现“问题频出-监管打击-安全平稳期-问题再次出现”的态势,黑客攻击、内鬼窃取、App过度索权等成为个人信息保护的难题。

  首先,App强制授权、过度索权等问题严重。在用户安装App时,“请求获取位置权限”“请求获取通信录内容”“请求获取设备信息”等获取权限的要求接连弹出,依次等待用户予以放权。若用户不同意勾选,就无法享受相应服务。App公开隐私政策,明示需获取的各种权限和信息,本是基于尊重用户知情权的考虑,然而,用户的现实体验却与设计初衷大相径庭,甚至南辕北辙。

  其次,一些平台企业以牺牲用户权益为代价,通过数据贩卖进行商业牟利。以巧达科技为例,其通过爬虫技术垄断了所有公开简历信息,且在未经用户明确同意情况下,共享给第三方,严重侵害用户的个人隐私权益,给用户的人身、财产安全造成巨大威胁。

  再次,人脸识别技术滥用侵犯个人隐私。当前,人脸识别技术被广泛应用于生活各个领域,引发了用户个人隐私信息被过度采集和滥用的风险。不同于传统的信息数据,人脸识别生物信息具有唯一性、永久性与不可替换性,一旦被泄露就会造成永久性的泄露和损失,为个人隐私安全埋下极大隐患。

  加强个人信息保护刻不容缓。国家层面,应加快个人信息保护立法和监管。一是建立健全我国个人信息保护的法律法规体系。目前,数据安全法和个人信息保护法仍处在草案阶段,配套下位法缺失,部分问题处于模糊地带,需进一步出台配套法律法规,针对具体问题制定相应解决措施。二是加快研究制定个人信息安全保护的相关标准。完善个人信息收集、传输、存储等数据全生命周期管理规范,研究制定个人信息分级分类标准,区分可使用、可交易的商业数据信息和不可使用、不可交易的数据信息,明确相应级别的保护措施。三是加强个人信息保护监管。持续推进App违法违规收集使用个人信息专项治理,创新监管手段,引入第三方检测评估和认证监测机制。

  企业层面,应规范个人信息安全管理。一是重视隐私条款政策的制定和规范性。以浅显易懂的表达方式,明确告知用户企业收集个人信息的类型、目的及使用范围;为用户删除数据、注销账户提供渠道;建立用户反馈投诉入口以及争议解决机制。二是夯实企业个人信息保护责任。将个人信息保护理念融入企业运营管理全流程,在产品及服务设计阶段进行风险检测,将必要的隐私设计纳入产品及服务的最初设计之中,并定期开展个人信息安全影响评估,根据评估结果采取适当措施,降低侵害个人隐私安全风险。三是管理和技术手段结合,保护用户个人信息。积极探索个人信息安全防护的新技术、新手段,进一步加强防攻击、防泄露、防窃取的监测、预警、控制和应急处置能力,以更好地应对云计算、人工智能等新技术新业务带来的个人信息保护挑战。

  个人层面,应提升个人信息保护意识。了解隐私政策、关闭非必要权限、加强对个性化标签和定向推送的管理等,降低个人信息泄露风险。学习民法典、个人信息保护法、网络安全法等法律,在发现个人信息泄露或违法使用行为后,投诉举报个人信息违法违规行为,依法维护自身权益。

(责任编辑:年巍)

鍒嗕韩鍒帮細
延伸阅读
涓浗缁忔祹缃戠増鏉冨強鍏嶈矗澹版槑锛�
1銆佸嚒鏈綉娉ㄦ槑鈥滄潵婧愶細涓浗缁忔祹缃戔€� 鎴栤€滄潵婧愶細缁忔祹鏃ユ姤-涓浗缁忔祹缃戔€濈殑鎵€鏈変綔鍝侊紝鐗堟潈鍧囧睘浜�
銆€ 涓浗缁忔祹缃戯紙鏈綉鍙︽湁澹版槑鐨勯櫎澶栵級锛涙湭缁忔湰缃戞巿鏉冿紝浠讳綍鍗曚綅鍙婁釜浜轰笉寰楄浆杞姐€佹憳缂栨垨浠ュ叾瀹�
銆€ 鏂瑰紡浣跨敤涓婅堪浣滃搧锛涘凡缁忎笌鏈綉绛剧讲鐩稿叧鎺堟潈浣跨敤鍗忚鐨勫崟浣嶅強涓汉锛屽簲娉ㄦ剰璇ョ瓑浣滃搧涓槸鍚︽湁
銆€ 鐩稿簲鐨勬巿鏉冧娇鐢ㄩ檺鍒跺0鏄庯紝涓嶅緱杩濆弽璇ョ瓑闄愬埗澹版槑锛屼笖鍦ㄦ巿鏉冭寖鍥村唴浣跨敤鏃跺簲娉ㄦ槑鈥滄潵婧愶細涓浗
銆€ 缁忔祹缃戔€濇垨鈥滄潵婧愶細缁忔祹鏃ユ姤-涓浗缁忔祹缃戔€濄€傝繚鍙嶅墠杩板0鏄庤€咃紝鏈綉灏嗚拷绌跺叾鐩稿叧娉曞緥璐d换銆�
2銆佹湰缃戞墍鏈夌殑鍥剧墖浣滃搧涓紝鍗充娇娉ㄦ槑鈥滄潵婧愶細涓浗缁忔祹缃戔€濆強/鎴栨爣鏈夆€滀腑鍥界粡娴庣綉(www.ce.cn)鈥�
銆€ 姘村嵃锛屼絾骞朵笉浠h〃鏈綉瀵硅绛夊浘鐗囦綔鍝佷韩鏈夎鍙粬浜轰娇鐢ㄧ殑鏉冨埄锛涘凡缁忎笌鏈綉绛剧讲鐩稿叧鎺堟潈浣跨敤
銆€ 鍗忚鐨勫崟浣嶅強涓汉锛屼粎鏈夋潈鍦ㄦ巿鏉冭寖鍥村唴浣跨敤璇ョ瓑鍥剧墖涓槑纭敞鏄庘€滀腑鍥界粡娴庣綉璁拌€匵XX鎽勨€濇垨
銆€ 鈥滅粡娴庢棩鎶ョぞ-涓浗缁忔祹缃戣鑰匵XX鎽勨€濈殑鍥剧墖浣滃搧锛屽惁鍒欙紝涓€鍒囦笉鍒╁悗鏋滆嚜琛屾壙鎷呫€�
3銆佸嚒鏈綉娉ㄦ槑 鈥滄潵婧愶細XXX锛堥潪涓浗缁忔祹缃戯級鈥� 鐨勪綔鍝侊紝鍧囪浆杞借嚜鍏跺畠濯掍綋锛岃浆杞界洰鐨勫湪浜庝紶閫掓洿
銆€ 澶氫俊鎭紝骞朵笉浠h〃鏈綉璧炲悓鍏惰鐐瑰拰瀵瑰叾鐪熷疄鎬ц礋璐c€�
4銆佸鍥犱綔鍝佸唴瀹广€佺増鏉冨拰鍏跺畠闂闇€瑕佸悓鏈綉鑱旂郴鐨勶紝璇峰湪30鏃ュ唴杩涜銆�

鈥� 缃戠珯鎬绘満锛�010-81025111 鏈夊叧浣滃搧鐗堟潈浜嬪疁璇疯仈绯伙細010-81025135 閭锛�

精彩图片
鍏充簬缁忔祹鏃ユ姤绀� 锛� 鍏充簬涓浗缁忔祹缃� 锛� 缃戠珯澶т簨璁� 锛� 缃戠珯璇氳仒 锛� 鐗堟潈澹版槑 锛� 浜掕仈缃戣鍚妭鐩湇鍔¤嚜寰嬪叕绾� 锛� 骞垮憡鏈嶅姟 锛� 鍙嬫儏閾炬帴 锛� 绾犻敊閭
缁忔祹鏃ユ姤鎶ヤ笟闆嗗洟娉曞緥椤鹃棶锛�鍖椾含甯傞懌璇哄緥甯堜簨鍔℃墍    涓浗缁忔祹缃戞硶寰嬮【闂細鍖椾含鍒氬钩寰嬪笀浜嬪姟鎵€
涓浗缁忔祹缃� 鐗堟潈鎵€鏈�  浜掕仈缃戞柊闂讳俊鎭湇鍔¤鍙瘉(10120170008)   缃戠粶浼犳挱瑙嗗惉鑺傜洰璁稿彲璇�(0107190)  浜琁CP澶�18036557鍙�

浜叕缃戝畨澶� 11010202009785鍙�

打破个人信息保护困局急需完善顶层设计

2021-04-28 07:26 来源:经济参考报 刘权

  数字经济时代,随着个人信息价值的凸显,个人信息收集乱象突出,个人信息泄露事件频发,个人信息滥用程度严重。当前,我国个人信息安全逐步呈现“问题频出-监管打击-安全平稳期-问题再次出现”的态势,黑客攻击、内鬼窃取、App过度索权等成为个人信息保护的难题。

  首先,App强制授权、过度索权等问题严重。在用户安装App时,“请求获取位置权限”“请求获取通信录内容”“请求获取设备信息”等获取权限的要求接连弹出,依次等待用户予以放权。若用户不同意勾选,就无法享受相应服务。App公开隐私政策,明示需获取的各种权限和信息,本是基于尊重用户知情权的考虑,然而,用户的现实体验却与设计初衷大相径庭,甚至南辕北辙。

  其次,一些平台企业以牺牲用户权益为代价,通过数据贩卖进行商业牟利。以巧达科技为例,其通过爬虫技术垄断了所有公开简历信息,且在未经用户明确同意情况下,共享给第三方,严重侵害用户的个人隐私权益,给用户的人身、财产安全造成巨大威胁。

  再次,人脸识别技术滥用侵犯个人隐私。当前,人脸识别技术被广泛应用于生活各个领域,引发了用户个人隐私信息被过度采集和滥用的风险。不同于传统的信息数据,人脸识别生物信息具有唯一性、永久性与不可替换性,一旦被泄露就会造成永久性的泄露和损失,为个人隐私安全埋下极大隐患。

  加强个人信息保护刻不容缓。国家层面,应加快个人信息保护立法和监管。一是建立健全我国个人信息保护的法律法规体系。目前,数据安全法和个人信息保护法仍处在草案阶段,配套下位法缺失,部分问题处于模糊地带,需进一步出台配套法律法规,针对具体问题制定相应解决措施。二是加快研究制定个人信息安全保护的相关标准。完善个人信息收集、传输、存储等数据全生命周期管理规范,研究制定个人信息分级分类标准,区分可使用、可交易的商业数据信息和不可使用、不可交易的数据信息,明确相应级别的保护措施。三是加强个人信息保护监管。持续推进App违法违规收集使用个人信息专项治理,创新监管手段,引入第三方检测评估和认证监测机制。

  企业层面,应规范个人信息安全管理。一是重视隐私条款政策的制定和规范性。以浅显易懂的表达方式,明确告知用户企业收集个人信息的类型、目的及使用范围;为用户删除数据、注销账户提供渠道;建立用户反馈投诉入口以及争议解决机制。二是夯实企业个人信息保护责任。将个人信息保护理念融入企业运营管理全流程,在产品及服务设计阶段进行风险检测,将必要的隐私设计纳入产品及服务的最初设计之中,并定期开展个人信息安全影响评估,根据评估结果采取适当措施,降低侵害个人隐私安全风险。三是管理和技术手段结合,保护用户个人信息。积极探索个人信息安全防护的新技术、新手段,进一步加强防攻击、防泄露、防窃取的监测、预警、控制和应急处置能力,以更好地应对云计算、人工智能等新技术新业务带来的个人信息保护挑战。

  个人层面,应提升个人信息保护意识。了解隐私政策、关闭非必要权限、加强对个性化标签和定向推送的管理等,降低个人信息泄露风险。学习民法典、个人信息保护法、网络安全法等法律,在发现个人信息泄露或违法使用行为后,投诉举报个人信息违法违规行为,依法维护自身权益。

(责任编辑:年巍)

查看余下全文