| 央视网|中国网络电视台|网站地图 |
| 客服设为首页 |
中广网北京4月5日消息 据经济之声《天下公司》报道,面对频繁发生的个人信息泄露事件,工信部直属的中国软件评测中心联合30多家单位,起草了一份个人信息保护指南。这份标准日前正式通过评审,正在报批国家标准。
这将是我国第一个“个人信息保护”专项国家标准。中国软件测评中心副主任高炽扬介绍,相关的调研工作早在2008年就开始了,预计今年内标准能够正式出台。
高炽扬:部里面由安全协调司这边来委托我们保护的这种标准的前期研究工作,实际上从08年开始经历了三年的时间,一直在做前期的国内外情况调研。根据对企业状况的摸底以及国内地方标准制定情况的调研,在去年也就是2011年1月份的时候,我们正式启动了这项国家标准制定工作,经过了一年时间的制定,这项标准全名叫信息安全技术公共及商用服务信息系统,个人信息保护指南,这是一套国家标准,已经进展到标准的报批阶段,也就是说通过了标准制定的管理机构,安标委几轮的审核,包括网上的征求意见,包括安标委的专家组的投票,以及安标委专门制定专业组的投票,还有安标委主任办公会的决议,现在已经从安标委正式报批,进入到国标的报批阶段,也就是送到国标委正式走批准流程,预计年内能够出台。
高炽扬说,这个指南不仅明确了信息保护系统中一些原本模糊的概念,而且为各方提供了一个行为规范。
高炽扬:对一些以往比较模糊的概念,我们甚至提出一些切合实际的概念。第一,个人信息主体,我个人是用户,对我的信息有拥有权。第二,个人信息管理者,谁收集我的信息,要按照征集、收集的时候明确提出的目的,经过我同意采取一些使用、加工处理,这些就是我们提出的敏感个人信息和个人的一般信息,对于个人影响不一样,保护力度也不一样。个人的名字一般情况下不能告诉别人,要求保护很强的,但是可能我的一些身份信息、财务信息、位置信息这就是敏感的。第三,提出了默许同意和一般同意,主要针对一般个人信息,我可以采取默许同意的概念
这项指南不只针对互联网公司,而是适用于针对整个信息系统。
高炽扬:范围不仅针对互联网公司。我们可能不上网,我们可能是一个企业内部的管理系统,一个业务系统,一个企业也需要遵循这一点,随着范围实际上可以指导的范围更广。后续的考虑包括从主管机关考虑,进一步来通过标准制定完成之后,通过一些政府文件的形式来促进各地以及地方政府以及地方的行业协会来推进这个方面的工作。
不过,高炽扬表示,我国的“标准”分为3类,而这份指南并不具有强制性,只是一个推荐实施的国家标准。
高炽扬:咱们的国家标准有三种类型,强制标准以国标开头的。第二种推荐标准,以国标推开头的,还有一种指南性的文件,是国标斜杠Z指南开头的,这项标准是国家杠Z的标准,现在还不是一项强制性的标准。