数据宝平台
近几日,关于个人信息泄露的事件频发,先是艺人明星的个人信息在网络上被公开售卖,后是国内一家大数据公司存在数据泄露问题,个人信息在网络上公开"裸奔"令人不寒而栗,行走在大数据的社会,个人信息安全又该由谁来保护呢?
大数据时代下,数据成为社会经济、政治、文化等活动的重要元素,成为驱动社会发展的新型生产资料。谁掌握了数据,谁就拥有发展的关键条件,个人信息是非常重要的数据资源,但近两年个人信息安全泄露事件日益增多。
2018年9月10日,万豪集团5亿名客人的信息被泄露;
8月28日,5亿条酒店客户开房数据被出售;
7月18日,某快递快递3亿用户数据被兜售;
6月16日,国内大型招聘网站195万条用户求职简历泄露;
6月13日,某视频网站900万条用户数据外泄。
……
据统计,84%的网民曾亲身感受到由于个人信息泄露所带来的不良影响,54%的网民认为个人信息泄露情况严重,37%的网民因个人信息泄露从而遭受经济损失。
当下个人信息泄露已经形成了一条完整的黑色产业链,这些本应该被保护的个人信息成了公开兜售的商品,公众在互联网世界里没有任何隐私可言……
加强立法,为个人信息安全保驾护航
公民个人信息被泄露已成为社会一大公害,如何给个人信息筑牢“防火墙”是社会各界都应高度重视的问题。
2月12日,人民日报在发布的《筑牢个人信息安全防线》一文中提到:大数据、人工智能等先进技术在服务人类时,不能以牺牲个人隐私为代价。尊重和保护个人信息,不仅关乎技术和商业伦理,更是衡量一个社会文明程度高低的标志之一。
2017年《民法总则》、《网络安全法》和《两高司法解释》的出台极大程度上促进了我国在个人信息保护方面的立法进程,并且在在保护个人信息方面已经发挥了很大作用。
2018年5月1日实施的《信息安全技术个人信息安全规范》成为我国个人信息保护工作的国家推荐性标准,提出了超过130项具体的个人信息保护措施。
初步统计,我国有将近40部法律、30余部法规、200多部规章涉及到个人信息保护问题:
国家根本大法——《宪法》(2004修正)中关于“公民的人格尊严不受侵犯,公民享有通信自由和通信秘密的权利,国家尊重和保障人权”等相关条款是个人信息应当受到法律保护的《宪法》依据。
民事法律——《民法总则》(2017年)首次对隐私权和个人信息采取“二元论”保护模式。《最高人民法院关于审理利用信息网络侵害人身权益民事纠纷案件适用法律若干问题的规定》(2014年)首次从司法解释层面,明确了个人信息的法律内涵及侵权责任承担方式。
行政监管法律——《网络安全法》(2017年)延续了《全国人民代表大会常务委员会关于加强网络信息保护的决定》(2012年)、《电信和互联网用户个人信息保护规定》(2013年)、《消费者权益保护法》(2014年)等关于个人信息保护的思路,明确了“个人信息”的概念,对个人信息保护提出了更为严格的要求。
国家推荐性标准——《信息安全技术个人信息安全规范》,提出个人信息保护七大原则:权责一致原则、目的明确原则、选择同意原则、最少够用原则、公开透明原则、确保安全原则、主体参与原则。
……
但这些法律法规基本是针对末端治理的制裁性规范,而非源头治理的引导性规范。
那如何从源头治理,来保护个人信息安全?
《个人信息保护法》纳入立法规划,将提请审议
2018年9月10日,中国人大网公布《十三届全国人大常委会立法规划》,69件法律草案列入第一类项目,即条件比较成熟、任期内拟提请审议。
其中,《个人信息保护法》《数据安全法》分别是第61、62个项目,这意味着个人信息保护法和数据安全法被列入5年立法规划,也标志着个人信息保护和保护数据安全即将迎来系统的法律规定保护。
《个人信息保护法》的基本出发点,一是从源头保护做起,从信息获得的源头建立制度,二是采取综合手段保护,以行政法规则、民法规则和刑法规则相结合的综合治理的方式来建立信息保护制度。
已公示出来的《个人信息保护法》(草案)强调了个人信息保护的基本原则,明确了个人信息主体的基本权利。草案通过列举的形式明确了自然人个人信息权的范围,设定信息的可携权,给予信息主体对要求传输信息的权利;设定信息封锁权、删除权和被遗忘权,给予信息主体对信息的控制权利,这些呈现出草案从个人信息的源头保护的特点,填补了现有法律法规基本都是末端治理的制裁性规范,而非源头治理的引导性规范的立法空白,对实现有效的个人信息保护有着重要的意义。
国家网信办网络安全局副局长杨春燕提出:“《个人信息保护法》重点将加强对网络服务提供者的监管,加大对非法收集、泄露、出售个人信息行为的打击力度。”
应该说《个人信息保护法》的制订将更全面更完整地保护网络上的个人隐私和信息,同时对互联网企业加强行业自律方面起到督促作用。
保护数据安全,引领行业合法合规发展
近几年,大数据、云计算、移动互联网等新一代信息技术的不断发展,数据种类日益增多,数据规模急剧增长,加强个人信息保护,保障数据信息安全成为未来大数据产业可持续发展的必要条件。
作为在大数据产业始终走在合规合法前沿的企业,数据宝在助推国有大数据资产的开放、共享、应用落地的同时,始终把合法合规和保障数据安全作为一切业务开展的前提。
数源安全合法—数据宝直连国家部委、央企国企权威、合法、多源的数据资源,并对这些数据进行脱敏脱密处理,为各企业提供数据核验和评分类API接口等大数据服务,从源头上保证数据的合法安全,并承诺不缓存一条数据,不做死库,提供“无缓存承诺书”。
技术安全稳定—数据宝的MD5加密技服务,安全堡垒机集群服务,以及独创的数据无痕安全交互引擎,四层数据安全防护体系等技术确保数据在交互过程中的安全。
政府监管扶持—同时还有贵安新区、中科院、工信部三大国家政府部门与机构的实时监管,确保在数据服务过程中合法、安全。
国家级安全认证—数据宝通过国际ISO27001安全体系认证、国内非银行机构的最高安全等级认证——国家信息系统安全保护三级,安全体系获得权威第三方认可,旨在打造业内最强数据流通安全体系。
数据宝在这些方面的持续发力,确保了国有数据在实际应用过程中的合法合规。如今,不止数据宝,还有越来越多的企业和个人意识到信息安全和数据安全的重要性,社会各阶层也在呼吁早日建立《个人信息保护法》、《数据安全法》。
未来,数据宝也将继续严格遵守《中华人民共和国网络安全法》、《信息安全技术个人信息安全规范》以及提起审议的《个人信息保护法》、《数据安全法》等法律法规,运用自身优势保护数据信息安全,打造安全、权威的大数据产品,力争成为行业和监管的有效参考,不断推进行业合法合规发展。
— END —
往期推荐
喜讯 |数据宝董事长汤寒林先生被授予“中国智慧城市优秀专家委员会大数据专家”
《电子商务法》实施1个月,各大电商平台都在做什么?
重磅 | 《网络短视频平台管理规范》发布,短视频平台实行实名管理
数据宝携手重庆两江新区、工信部信通院、北京大学、人民网共建重庆数据资产交易中心
数据宝出席第七届全国商务诚信建设大会,跻身国家级诚信品牌
【喜讯】热烈祝贺数据宝荣获“高新技术企业”称号
数据宝入股运营华东江苏大数据交易中心,开启大数据产业新篇章
点击“阅读原文”,查看《个人信息保护法》(草案)
4000520066 欢迎批评指正
All Rights Reserved 新浪公司 版权所有