| 央视网|中国网络电视台|网站地图 |
| 客服设为首页 |
据新华社电 针对日益猖獗的侵害公民个人信息违法犯罪,日前我国首次开展大规模集中行动进行严厉打击。相关部门和企业也行动起来,加强行业自律、完善制度机制、堵塞管理漏洞,防患于未然,全力推进公民个人信息保障工作。
中国电信对用户入网、用户信息回收和整理、用户信息保存以及用户信息使用等各环节做出明确规定,按照“谁主管,谁负责”的原则,严禁从业人员利用岗位之便,擅自从事与生产作业无关的信息获取、更改或自行使用的行为。
中国联通要求相关单位应建立健全客户信息保密制度,加强对涉及客户信息安全的相关工号、权限审批、操作规范等的管理。对确有必要使用客户信息的客户服务、业务营销等工作,应建立授权审批制度,明确使用用途、使用期限,详细记录操作日志。
中国移动从2006年开始部署信息安全相关技术防护能力建设工作,分别部署了全网网络安全域及边界防护体系、防病毒体系、4A安全管理平台、安全管理平台等安全技术防护手段建设工作,基本建成了业务支撑网网络安全、系统安全、用户安全、数据安全等分层次的信息安全防护体系。
《信息安全技术 公共及商用服务信息系统个人信息保护指南》已编制完成,目前正按照国家标准审批程序上报国家标准化管理委员会批准。这项标准明确要求,处理个人信息应当具有特定、明确和合理的目的,应当在个人信息主体知情的情况下获得个人信息主体的同意,应当在达成个人信息使用目的之后删除个人信息。这项标准还正式提出了处理个人信息时应当遵循的八项基本原则,即目的明确、最少够用、公开告知、个人同意、质量保证、安全保障、诚信履行和责任明确,划分了收集、加工、转移、删除四个环节,并针对每一个环节提出了落实八项基本原则的具体要求。