0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

正式發(fā)布國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)個(gè)人信息安全規(guī)范》

倩倩 ? 來源:機(jī)器之能 ? 2020-03-11 10:54 ? 次閱讀

繼2017年12月《信息安全技術(shù)個(gè)人信息安全規(guī)范》發(fā)布之后,時(shí)隔兩年多,歷經(jīng)兩次公開向社會(huì)征求意見,3月6日,《規(guī)范》有了新的變化調(diào)整,包括:

新增「多項(xiàng)業(yè)務(wù)功能的自主選擇」「用戶畫像的使用限制」「?jìng)€(gè)性化展示的使用」「第三方接入管理」「?jìng)€(gè)人信息處理活動(dòng)記錄」等多項(xiàng)內(nèi)容,并將個(gè)人生物識(shí)別信息的要求細(xì)化并完善。

在收集個(gè)人生物識(shí)別信息前,需單獨(dú)向用戶告知收集、使用個(gè)人生物識(shí)別信息的目的、方式和范圍以及存儲(chǔ)時(shí)間等規(guī)則,并征得用戶的明示同意;其次,個(gè)人生物識(shí)別信息要與個(gè)人身份信息分開存儲(chǔ),原則上不應(yīng)存儲(chǔ)原始個(gè)人生物識(shí)別信息。

新版《規(guī)范》能否為個(gè)人信息安全栓上一道「鎖」,讓我們拭目以待。

3月6日,國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)正式發(fā)布國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)個(gè)人信息安全規(guī)范》(下稱《規(guī)范》),并定于2020年10月1日實(shí)施。

該《規(guī)范》對(duì)個(gè)人信息收集、儲(chǔ)存、使用做出了明確規(guī)定,并規(guī)定了個(gè)人信息主體具有查詢、更正、刪除、撤回授權(quán)、注銷賬戶、獲取個(gè)人信息副本等權(quán)力。

一、《信息安全技術(shù)個(gè)人信息安全規(guī)范》早有淵源

早在2017年12月,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)組織制定和歸口管理的國(guó)家標(biāo)準(zhǔn)GB/T 35273-2017《信息安全技術(shù)個(gè)人信息安全規(guī)范》就已正式發(fā)布,當(dāng)時(shí)《規(guī)范》規(guī)定將于2018年5月1日實(shí)施。

2019年6月,據(jù)App專項(xiàng)治理工作組顯示,《規(guī)范》公開向社會(huì)征求意見,截止10月,標(biāo)準(zhǔn)編制組共收到并處理意見約400條?;诟鲉挝环答佉庖娨约癆pp違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理工作實(shí)踐經(jīng)驗(yàn)。

此后,標(biāo)準(zhǔn)編制組對(duì)征求意見稿版本予以補(bǔ)充完善、優(yōu)化和更新,2019年10月24日,《信息安全技術(shù)個(gè)人信息安全規(guī)范》最新版征求意見稿(簡(jiǎn)稱「新版征求意見稿」)對(duì)外發(fā)布。相比6月份的征求意見稿,新版征求意見稿規(guī)定,App應(yīng)提供簡(jiǎn)便易操作的注銷功能,核驗(yàn)身份時(shí)不得要求用戶提供超過注冊(cè)、使用時(shí)收集的個(gè)人信息。

二、不應(yīng)存儲(chǔ)原始個(gè)人生物識(shí)別信息

2020版《規(guī)范》繼續(xù)沿用了2017版的七大原則,分別是:權(quán)責(zé)一致原則、目的明確原則、選擇同意原則、最少夠用原則、公開透明原則、確保安全原則、主體參與原則。

與2017版《規(guī)范》相比,2020版也有了新變化。

首先,個(gè)人信息安全規(guī)范無外乎用戶隱私泄露問題,而從2019年10月「人臉識(shí)別第一案」到之后爆出的人臉照片黑色產(chǎn)業(yè)鏈,以及各類APP「換臉大法」,都讓個(gè)人隱私成為技術(shù)發(fā)展應(yīng)用后,大眾追問的話題,便利用戶、技術(shù)運(yùn)用不應(yīng)該成為竊取用戶隱私的「遮羞布」。

針對(duì)個(gè)人生物識(shí)別信息方面,新版《規(guī)范》也提出具體的解決措施。

《規(guī)范》規(guī)定在收集個(gè)人生物識(shí)別信息前,應(yīng)單獨(dú)向個(gè)人信息主體告知收集、使用個(gè)人生物識(shí)別信息的目的、方式和范圍,以及存儲(chǔ)時(shí)間等規(guī)則,并征得個(gè)人信息主體的明示同意。

第一,個(gè)人生物識(shí)別信息要與個(gè)人身份信息分開存儲(chǔ);

第二,原則上不應(yīng)存儲(chǔ)原始個(gè)人生物識(shí)別信息,可采取的措施包括但不限于:

僅存儲(chǔ)個(gè)人性別信息的摘要信息;在采集終端中直接使用個(gè)人生物識(shí)別信息實(shí)現(xiàn)身份識(shí)別、認(rèn)證等功能;在使用面部識(shí)別特征、指紋、掌紋、虹膜等實(shí)現(xiàn)識(shí)別身份、認(rèn)證等功能后刪除可提取個(gè)人生物識(shí)別信息的原始圖像。

其次,此版《規(guī)范》增加了「多項(xiàng)業(yè)務(wù)功能的自主選擇」「用戶畫像的使用限制」「?jìng)€(gè)性化展示的使用」「基于不同業(yè)務(wù)目所收集個(gè)人信息的匯聚融合」「第三方接入管理」「?jìng)€(gè)人信息安全工程」「?jìng)€(gè)人信息處理活動(dòng)記錄」等內(nèi)容。

在「多項(xiàng)業(yè)務(wù)功能的自主選擇」方面,根據(jù)個(gè)人信息主體選擇、使用所提供產(chǎn)品或服務(wù)的根本期待和最主要的需求,劃定產(chǎn)品或服務(wù)的基本業(yè)務(wù)功能,產(chǎn)品或服務(wù)所提供的基本業(yè)務(wù)功能之外的其他功能,劃定為擴(kuò)展業(yè)務(wù)功能。

據(jù)《規(guī)范》顯示,擴(kuò)展的業(yè)務(wù)功能,應(yīng)允許個(gè)人信息主體逐項(xiàng)選擇同意。用戶不同意的,個(gè)人信息控制者不得反復(fù)征求用戶同意,除非用戶主動(dòng)選擇開啟擴(kuò)展功能,且不應(yīng)拒絕提供基本業(yè)務(wù)功能或降低基本業(yè)務(wù)功能的服務(wù)質(zhì)量。

在選擇同意的流程中,《規(guī)范》建議,應(yīng)通過如彈窗、文字說明、填寫框、提示條、提示音等形式進(jìn)行提示,并且要讓用戶主動(dòng)做出肯定性的動(dòng)作,比如勾選、點(diǎn)擊「同意」或「下一步」。

在「?jìng)€(gè)性化展示的使用」方面,App在提供業(yè)務(wù)功能的過程中使用個(gè)性化展示的,應(yīng)顯著區(qū)分個(gè)性化展示的內(nèi)容和非個(gè)性化展示的內(nèi)容,比如標(biāo)明「定推」字樣。同時(shí),App應(yīng)提供不針對(duì)用戶特征的選項(xiàng)?!兑?guī)范》還建議,App向用戶提供個(gè)性化展示的,宜建立用戶對(duì)個(gè)人信息(如標(biāo)簽、畫像維度)的自主控制機(jī)制,保障用戶調(diào)控個(gè)性化展示相關(guān)程度的能力。

當(dāng)個(gè)人信息主體選擇退出個(gè)性化展示模式時(shí),應(yīng)向個(gè)人信息主體提供刪除或匿名化定向推送活動(dòng)所基于的個(gè)人信息的選項(xiàng)。

最后,在征得授權(quán)同意的例外中,《規(guī)范》明確,隱私政策的主要功能為公開個(gè)人信息控制者收集、使用個(gè)人信息范圍和規(guī)則,不應(yīng)將其視為根據(jù)個(gè)人信息主體要求簽訂和履行的合同,并在此基礎(chǔ)上修改「征得授權(quán)同意的例外」「?jìng)€(gè)人信息主體注銷賬戶」「明確責(zé)任部門與人員」「實(shí)現(xiàn)個(gè)人信息主體自主意愿的方法」等內(nèi)容。

《規(guī)范》持續(xù)強(qiáng)調(diào)個(gè)人信息控制者應(yīng)承擔(dān)的義務(wù),并新增要求「不強(qiáng)迫接受多項(xiàng)業(yè)務(wù)功能,即當(dāng)產(chǎn)品或服務(wù)提供多項(xiàng)需收集個(gè)人信息的業(yè)務(wù)功能時(shí),個(gè)人信息控制者不應(yīng)違背個(gè)人信息主體的自主意愿,強(qiáng)迫個(gè)人信息主體接受產(chǎn)品或服務(wù)所提供的業(yè)務(wù)功能及相應(yīng)的個(gè)人信息收集請(qǐng)求」,但目前尚未明確定義個(gè)人信息處理者、個(gè)人信息聯(lián)合控制者、個(gè)人信息外包方等角色應(yīng)履行的義務(wù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    641

    瀏覽量

    38827
  • 生物識(shí)別
    +關(guān)注

    關(guān)注

    3

    文章

    1209

    瀏覽量

    52444
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    強(qiáng)制性國(guó)標(biāo)!上??匕矃⒕帯镀囌?b class='flag-5'>信息安全技術(shù)要求》正式發(fā)布

    信息化部歸口,委托全國(guó)汽車標(biāo)準(zhǔn)技術(shù)委員會(huì)智能網(wǎng)聯(lián)汽車分會(huì)執(zhí)行。上??匕苍趦?nèi)的汽車科技領(lǐng)域企業(yè)、主機(jī)廠、Tier1、高校院所、機(jī)構(gòu)中心等單位聯(lián)合參與編制。 該標(biāo)準(zhǔn)是我國(guó)針對(duì)智能網(wǎng)聯(lián)汽
    的頭像 發(fā)表于 09-05 17:14 ?190次閱讀

    《電動(dòng)自行車用鋰離子蓄電池安全技術(shù)規(guī)范》(GB 43854—2024)

    近日,市場(chǎng)監(jiān)管總局(國(guó)家標(biāo)準(zhǔn)委)發(fā)布《電動(dòng)自行車用鋰離子蓄電池安全技術(shù)規(guī)范》(GB43854—2024,以下簡(jiǎn)稱《技術(shù)規(guī)范》)強(qiáng)制性
    的頭像 發(fā)表于 08-14 08:10 ?493次閱讀
    《電動(dòng)自行車用鋰離子蓄電池<b class='flag-5'>安全</b><b class='flag-5'>技術(shù)規(guī)范</b>》(GB 43854—2024)

    GB/T 35590-2017信息技術(shù) 便攜式數(shù)字設(shè)備用移動(dòng)電源推薦標(biāo)準(zhǔn)

    GB/T 35590-2017是《信息技術(shù) 便攜式數(shù)字設(shè)備用移動(dòng)電源通用規(guī)范》的國(guó)家標(biāo)準(zhǔn),這是一項(xiàng)由全國(guó)信息安全
    的頭像 發(fā)表于 08-12 16:47 ?408次閱讀
    GB/T 35590-2017<b class='flag-5'>信息技術(shù)</b> 便攜式數(shù)字設(shè)備用移動(dòng)電源推薦<b class='flag-5'>標(biāo)準(zhǔn)</b>

    云計(jì)算安全技術(shù)信息安全技術(shù)之間的關(guān)系

    一、引言 隨著信息技術(shù)的快速發(fā)展,云計(jì)算已成為企業(yè)和個(gè)人存儲(chǔ)、處理和分析數(shù)據(jù)的重要方式。然而,云計(jì)算的普及也帶來了一系列安全問題。本文旨在探討云計(jì)算安全
    的頭像 發(fā)表于 07-02 09:30 ?328次閱讀

    帶你走進(jìn)信息安全軟件架構(gòu)

    經(jīng)緯恒潤(rùn)車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發(fā)表于 06-12 14:36 ?773次閱讀
    帶你走進(jìn)<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構(gòu)

    海格通信參與制定的3項(xiàng)北斗國(guó)家標(biāo)準(zhǔn)獲得正式發(fā)布

    近日,海格通信(SZ 002465)參與制定的3項(xiàng)北斗國(guó)家標(biāo)準(zhǔn)獲得正式發(fā)布,為民用北斗三號(hào)區(qū)域短報(bào)文的推廣應(yīng)用提供了標(biāo)準(zhǔn)依據(jù)。本次國(guó)家發(fā)布
    的頭像 發(fā)表于 06-06 17:05 ?706次閱讀

    天馬牽頭兩項(xiàng)液晶顯示器件國(guó)家標(biāo)準(zhǔn)發(fā)布

    近日,國(guó)家市場(chǎng)監(jiān)督管理總局(國(guó)家標(biāo)準(zhǔn)化管理委員會(huì))批準(zhǔn)發(fā)布一批重要國(guó)家標(biāo)準(zhǔn),其中由天馬牽頭的兩項(xiàng)液晶顯示器件領(lǐng)域國(guó)家標(biāo)準(zhǔn)在列,分別是GB/T
    的頭像 發(fā)表于 05-20 15:45 ?272次閱讀
    天馬牽頭兩項(xiàng)液晶顯示器件<b class='flag-5'>國(guó)家標(biāo)準(zhǔn)</b><b class='flag-5'>發(fā)布</b>

    芯盾時(shí)代參與的國(guó)家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) 零信任參考體系架構(gòu)》發(fā)布

    近日,國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)公告(2024年第6號(hào)),芯盾時(shí)代參與編寫的國(guó)家標(biāo)準(zhǔn)GB/T 43
    的頭像 發(fā)表于 05-16 14:21 ?665次閱讀
    芯盾時(shí)代參與的<b class='flag-5'>國(guó)家標(biāo)準(zhǔn)</b>《網(wǎng)絡(luò)<b class='flag-5'>安全</b><b class='flag-5'>技術(shù)</b> 零信任參考體系架構(gòu)》<b class='flag-5'>發(fā)布</b>

    芯片信息安全,不同ISA架構(gòu)的實(shí)現(xiàn)思路

    電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))隨著信息安全受到的重視程度越來越高,不少國(guó)家和組織都推出了對(duì)應(yīng)的法律和標(biāo)準(zhǔn)規(guī)范芯片在
    的頭像 發(fā)表于 04-18 00:09 ?2880次閱讀

    電動(dòng)自行車強(qiáng)制性國(guó)家標(biāo)準(zhǔn)即將出臺(tái)

    起草的強(qiáng)制性國(guó)家標(biāo)準(zhǔn)《電動(dòng)自行車用鋰離子蓄電池安全技術(shù)規(guī)范》已經(jīng)完成了起草和征求意見階段,目前正處于審查階段。相關(guān)標(biāo)準(zhǔn)將從單體電池過充電、過放電、電池組溫度保護(hù)和過充電保護(hù)等
    的頭像 發(fā)表于 02-27 11:15 ?2011次閱讀

    商湯牽頭制定的兩項(xiàng)AR國(guó)家標(biāo)準(zhǔn)下達(dá)

    近日,在商湯科技的積極努力之下,兩項(xiàng)增強(qiáng)現(xiàn)實(shí)(AR)相關(guān)國(guó)家標(biāo)準(zhǔn)的制定及公布取得了實(shí)質(zhì)性的進(jìn)展。這兩項(xiàng)至關(guān)重要的AR國(guó)家標(biāo)準(zhǔn)分別是《信息技術(shù) 移動(dòng)設(shè)備增強(qiáng)現(xiàn)實(shí)系統(tǒng)技術(shù)規(guī)范》以及《
    的頭像 發(fā)表于 12-27 15:41 ?744次閱讀

    商湯牽頭制定的兩項(xiàng)AR國(guó)家標(biāo)準(zhǔn)下達(dá),推動(dòng)行業(yè)大規(guī)模、規(guī)范化應(yīng)用

    近日,國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布《關(guān)于下達(dá)2023年第三批推薦性國(guó)家標(biāo)準(zhǔn)計(jì)劃及相關(guān)標(biāo)準(zhǔn)外文版計(jì)劃的通知》。 由 商湯科技牽頭起草 的兩項(xiàng)AR國(guó)家標(biāo)準(zhǔn)
    的頭像 發(fā)表于 12-27 15:35 ?498次閱讀
    商湯牽頭制定的兩項(xiàng)AR<b class='flag-5'>國(guó)家標(biāo)準(zhǔn)</b>下達(dá),推動(dòng)行業(yè)大規(guī)模、<b class='flag-5'>規(guī)范</b>化應(yīng)用

    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國(guó)家信息安全漏洞庫(CNNVD)技術(shù)支撐單位

    近日,國(guó)家信息安全漏洞庫(CNNVD)公示2023年度新增技術(shù)支撐單位名單。經(jīng)考核評(píng)定,聚銘網(wǎng)絡(luò)正式入選并被授予《國(guó)家信息安全漏洞庫(CNN
    的頭像 發(fā)表于 12-21 10:14 ?491次閱讀
    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選<b class='flag-5'>國(guó)家信息</b><b class='flag-5'>安全</b>漏洞庫(CNNVD)<b class='flag-5'>技術(shù)</b>支撐單位

    以科技之力筑牢數(shù)據(jù)安全防線,小贏科技再獲國(guó)家級(jí)權(quán)威認(rèn)證

    通信研究院面向全行業(yè)發(fā)起的數(shù)據(jù)安全領(lǐng)域的權(quán)威國(guó)家級(jí)認(rèn)證。本項(xiàng)認(rèn)證依據(jù)《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》、《工業(yè)和信息化領(lǐng)域數(shù)據(jù)
    的頭像 發(fā)表于 12-14 16:03 ?1899次閱讀

    助力高質(zhì)量發(fā)展|軟通動(dòng)力參與制定《信息技術(shù)服務(wù) 數(shù)字化轉(zhuǎn)型 成熟度模型與評(píng)估》國(guó)家標(biāo)準(zhǔn)

    11月27日,國(guó)家市場(chǎng)監(jiān)督管理總局(國(guó)家標(biāo)準(zhǔn)化管理委員會(huì))發(fā)布了2023年第13號(hào)中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)公告。根據(jù)公告,GB/T43439-2023《
    的頭像 發(fā)表于 12-01 19:40 ?884次閱讀