????????????? ????????
2012-04-05 11:59 來源:??? 責編:??
- 摘要:
- ????????????????????????30???????????????????????????????????????????????????
黃子河舉例說,一些網站本是辦一個很小的事,卻讓用戶填包括家庭住址、手機號在內等很多信息,這就不符合“最少使用”原則。
“安全保障”則是要個人信息管理者一旦收集了個人信息,就必須建立一套個人信息保護制度,明確責任人和內部管理流程,以及應對個人信息泄露的風險。
中國軟件測評中心的副主任高熾揚估計,個人信息泄露中70%-80%屬內部作案,這是“安全保障”原則沒能落實好所致。
他介紹說,一些商業公司掌握大量個人信息,由于管理制度疏漏,一些內部員工未經授權就能獲取客戶信息。
依照《個人信息保護指南》,在收集個人信息階段告知的“使用目的”達到后應立即刪除個人信息。
高熾揚說,有次,他在某航空公司網站購買機票,使用電話支付的時候,工作人員搜集了他的支付信息:姓名、身份證號、信用卡號和信用卡的最后三位支付號碼。購票成功。
但是,過段時間他再去購票時,對方問他,“您還是使用卡號末四位是****的信用卡支付嗎?如果是,只要告訴我就可以了。”
“(這家公司)存儲了我的信息。”3月26日,高熾揚一邊講述一邊搖頭。
高熾揚說,他所經歷的航空公司電話訂票的經歷,就是航空公司在達到此次訂票目的后,未能及時刪除客戶信息。
信息保護指南非強制標準
“為了經濟效益,無利不起早。”高熾揚估計,目前沒有哪個行業不存在信息泄露。
比如孕婦生完孩子剛回家,賣奶粉的電話就過來了,病人檢查完身體,檢查單還沒看懂,相應的醫藥公司就已經打電話賣藥來了。
中國軟件評測中心研究員劉陶把個人信息比喻成“很多錢裝在紙糊的銀行里,很容易被黑客破解。”據他們調查,公眾最關心的金融、電信等領域的個人信息安全。
而讓人擔憂的是,這個指南標準不是強制性標準,甚至也不是推薦性標準,標準通過會對行業起到多大的規范效力,仍待觀察。
中國軟件評測中心主任助理朱璇說,此次個人信息安全國家標準“屬于技術指導文件”。
國家標準分為三種,一個是強制性標準,一個是推薦性標準,一個是指導性技術文件,標準可以作為參考。而國家強制性標準多在食品安全領域。
不過,黃子河認為,標準適用于除了政府機關等行使公共管理職能以外的各類組織和機構,特別是電信、醫療等涉及個人敏感信息比較多的服務機構。
-現狀
40部法律難約束個人信息泄露
工信部電子科技情報研究所副所長劉九如統計,目前有近40部法律、30余部法規,以及近200部規章涉及個人信息保護,其中包括規范互聯網信息規定,醫療信息規定,個人信用管理辦法等。
“針對個人信息的法律法規并不少,然而內容較為分散、法律法規層級偏低。”劉九如說。
刑法修正案(七)被認為是個人信息立法的標志性事件之一。
2009年,刑法修正案(七)確定了“出售、非法提供公民個人信息罪”、“非法獲取公民個人信息罪”罪名,首次將公民個人信息納入刑法保護范疇,規定要追究泄露、竊取和售賣公民個人信息行為的刑事責任。
- 相關新聞:
- ·?????????????????6???? 2012.03.20
- ·網絡支付賬戶將強制實名制 引發信息安全擔憂 2012.01.06
- 關于我們|聯系方式|誠聘英才|幫助中心|意見反饋|版權聲明|媒體秀|渠道代理
- 滬ICP備18018458號-3法律支持:上海市富蘭德林律師事務所
- Copyright © 2019上海印搜文化傳媒股份有限公司 電話:18816622098