解读《加强网络信息保护的决定》

天融信 发表于:13年02月01日 10:00 [来稿] DOIT.com.cn

  • 分享:
[导读]近年来,个人信息被泄露和滥用事件大有蔓延之势,甚至已成为社会公害。它所导致的莫名骚扰让人不胜其烦。为了整顿这种社会不良之风,目前已有近40部法律、30余部法规,以及近200部规章涉及个人信息保护,其中包括规范互联网信息规定、医疗信息规定、个人信用管理办法等。

解读《加强网络信息保护的决定》

《决定》在宏观维度对网络服务提供者等责任主体提出了强制要求,具体操作还需相关部委、电信运营商制订大量实施细则,笔者就《决定》在电信运营商客户信息保护方面展开以下分析:

《决定》第一条“国家保护能够识别公民个人身份和涉及公民个人隐私的电子信息”,能够旗帜鲜明地用法律的形式来保护公民个人隐私是我国法制进步的一 大里程碑。《决定》全文共十二条,其中有十条都是针对网络服务提供者、其他企业事业单位及其工作人员和任何组织的,其中最为突出的责任主体就是网络服务提 供者。

《决定》从公民个人电子信息保护出发,对治理垃圾电子信息、网络身份管理以及网络服务提供者和网络用户的义务与责任、政府有关部门的监管职责等做出 了明确规定,体现了管理与发展相协调、规范与保护相统一、权利与义务相一致的原则,兼顾了个人、网络服务提供者和政府等相关主体的权责关系,为保障网络信 息安全,保护公民、法人和其他组织的合法权益,维护国家安全和社会公共利益提供了法律保障。

《决定》第二条“网络服务提供者和其他企业事业单位在业务活动中收集、使用公民个人电子信息,应当遵循合法、正当、必要的原则,明示收集、使用信息 的目的、方式和范围,并经被收集者同意,不得违反法律、法规的规定和双方的约定收集、使用信息。网络服务提供者和其他企业事业单位收集、使用公民个人电子 信息,应当公开其收集、使用规则。”其中最突出的概念就是“明示”、“公开”,并要征得“同意”。以往电信运营商在个人客户办理业务时,经常收集一些非必 要信息,如家庭住址等。为满足《决定》要求电信运营商需裁减收集信息内容并明确告知客户如何使用。

《决定》第四条“网络服务提供者和其他企业事业单位应当采取技术措施和其他必要措施,确保信息安全,防止在业务活动中收集的公民个人电子信息泄露、 毁损、丢失。在发生或者可能发生信息泄露、毁损、丢失的情况时,应当立即采取补救措施。”非常明确的提出了在业务活动过程中对于个人信息安全的保护要求, 重点强调了事前采取技术措施的必要性,相比过去只关注事后追责是一个积极的进步。

[责任编辑:黄辉]
大黄
以备份起家的CommVault近两年的解决方案不断向更全面的数据保护转型,并对数据管理、数据挖掘也有了一些关注。CommVault中国区技术总监蔡报永接受采访时表示CommVault将继续做一家专注做数据管理和信息管理的软件厂商。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.