為了規范網絡數據處理活動,保護個人、組織在網絡空間的合法權益,維護國家安全和公共利益,國家網信辦昨天發布了《網絡數據安全管理條例(征求意見稿)》,并向社會公開征求意見。
《網絡數據安全管理條例(征求意見稿)》指出,國家建立數據分類分級保護制度。按照數據對國家安全、公共利益或者個人、組織合法權益的影響和重要程度,將數據分為一般數據、重要數據、核心數據,不同級別的數據采取不同的保護措施。國家對個人信息和重要數據進行重點保護,對核心數據實行嚴格保護。
中國信息安全研究院副院長 左曉棟:數據分類分級保護制度是《數據安全法》提出的一個重要制度,但是它沒有規定這個制度的具體內容,《條例》(征求意見稿)這次把這個制度進一步具體化,因為數據的類型有很多種,在經濟社會發展中重要程度也不同,而且出現安全事件以后的危害程度各不一樣,所以要對數據進行分類分級保護。
據專家介紹,《網絡數據安全管理條例(征求意見稿)》的上位法有三個,分別是《網絡安全法》《數據安全法》和《個人信息保護法》。《網絡數據安全管理條例(征求意見稿)》作為行政法規,是對上位法規定的執行、細化和補充,而且進一步增強了數據安全法律體系的完備性和可操作性。
不得將人臉等生物特征作為唯一身份認證
針對目前網絡上個人隱私信息泄露情況時有發生,應用程序強制用戶授權否則不能使用,甚至出現“不讓人臉識別,自己小區門都進不去”的情況,《征求意見稿》在這些問題上都作了明確規定。
《網絡數據安全管理條例(征求意見稿)》指出,數據處理者處理的個人信息是提供服務所必需的,不得因個人拒絕提供服務必需的個人信息以外的信息,拒絕提供服務或者干擾個人正常使用服務。
中國信息安全研究院副院長 左曉棟:在上位法中提出了處理個人信息要征得同意,此外還有幾種特殊情況要征得單獨同意,比如說處理個人敏感信息,比如說數據要出境,要征得個人單獨同意,但是什么叫單獨同意,上位法是沒有定義的,社會上也非常關注,因為這涉及大家的法律義務如何履行,所以《網絡數據安全管理條例(征求意見稿)》這次對單獨同意專門做了定義。
《網絡數據安全管理條例(征求意見稿)》指出,處理個人信息應當取得個人同意的,數據處理者應當遵守以下規定:
按照服務類型分別向個人申請處理個人信息的同意,不得使用概括性條款取得同意;處理個人生物識別、宗教信仰、特定身份、醫療健康、金融賬戶、行蹤軌跡等敏感個人信息應當取得個人單獨同意; 處理不滿十四周歲未成年人的個人信息,應當取得其監護人同意;不得以改善服務質量、提升用戶體驗、研發新產品等為由,強迫個人同意處理其個人信息;不得通過誤導、欺詐、脅迫等方式獲得個人的同意;不得通過捆綁不同類型服務、批量申請同意等方式誘導、強迫個人進行批量個人信息同意;不得在個人明確表示不同意后,頻繁征求同意、干擾正常使用服務。
中國信息安全研究院副院長 左曉棟:《網絡數據安全管理條例(征求意見稿)》的單獨同意,它強調了兩點,一個是處理個人信息的時刻,事發時候征得(個人)同意,另外一個是針對處理的具體個人信息,要征得(個人)同意,也就是說如果一攬子的提前征得個人同意,用戶還不知道怎么回事呢,就稀里糊涂都同意了,這個是不行的。另外是要對處理用戶的每一條個人信息,分別征得他的同意,這叫單獨同意,這個要求還是很嚴的。
另外,《網絡數據安全管理條例(征求意見稿)》指出,數據處理者利用生物特征進行個人身份認證的,應當對必要性、安全性進行風險評估,不得將人臉、步態、指紋、虹膜、聲紋等生物特征作為唯一的個人身份認證方式,以強制個人同意收集其個人生物特征信息。
數據處理者對所處理數據的安全負責
此次《網絡數據安全管理條例(征求意見稿)》除了擬建立數據分類分級保護制度、規定個人信息處理規則,還對數據處理者作出多方面要求。
《網絡數據安全管理條例(征求意見稿)》指出,任何個人和組織開展數據處理活動不得非法出售或者非法向他人提供數據;不得通過竊取或者以其他非法方式獲取數據;不得侵害他人名譽權、隱私權、著作權和其他合法權益等。
另外,數據處理者應當保障數據免遭泄露、竊取、篡改、毀損、丟失、非法使用,應對數據安全事件,防范針對和利用數據的違法犯罪活動,維護數據的完整性、保密性、可用性。發生重要數據或者十萬人以上個人信息泄露、毀損、丟失等數據安全事件時,數據處理者還應當在發生安全事件的八小時內向設區的市級網信部門和有關主管部門報告事件基本信息,包括涉及的數據數量、類型、可能的影響、已經或擬采取的處置措施等。
《網絡數據安全管理條例(征求意見稿)》對網絡上一些“爬蟲”進行規范,自動化工具訪問、收集數據違反法律、行政法規或者行業自律公約、影響網絡服務正常功能,或者侵犯他人知識產權等合法權益的,數據處理者應當停止訪問、收集數據行為并采取相應補救措施。【責任編輯/常青】
來源:央視網
IT時代網(關注微信公眾號ITtime2000,定時推送,互動有福利驚喜)所有原創文章版權所有,未經授權,轉載必究。
創客100創投基金成立于2015年,直通硅谷,專注于TMT領域早期項目投資。LP均來自政府、互聯網IT、傳媒知名企業和個人。創客100創投基金對IT、通信、互聯網、IP等有著自己獨特眼光和豐富的資源。決策快、投資快是創客100基金最顯著的特點。
小何
小何
小何
小何