国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

個人信息保護:“軟國標(biāo)”須配“硬法規(guī)”

2013-08-24 09:13:30焦宏彤
大眾標(biāo)準(zhǔn)化 2013年3期
關(guān)鍵詞:國家標(biāo)準(zhǔn)法律法規(guī)個人信息

● 焦宏彤

2013年2月1日起,《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個人信息保護指南》 (以下稱《指南》)開始付諸實施。作為我國首部個人信息保護國家標(biāo)準(zhǔn),它確立了“目的明確、最少夠用、公開告知、個人同意、質(zhì)量保證、安全保障、誠信履行、責(zé)任明確”8項原則,主要對信息服務(wù)從業(yè)者進行規(guī)范。

《指南》最顯著的特點是規(guī)定個人敏感信息在收集和利用之前,必須首先獲得個人信息主體明確授權(quán)。然而,在《指南》落地施行一段時間之后,金融機構(gòu)、通訊運營及電子商務(wù)等行業(yè)依然靜悄悄,企業(yè)大多對《指南》并不重視,公眾對《指南》也不知情。作為一部沒有任何法律約束力和強制性的“軟國標(biāo)”,實施效力和前景如何,也被各方廣泛質(zhì)疑。

現(xiàn)狀:4類個人信息最吃香,“唐僧肉”輪番被爭搶倒賣

眼下,除了最火的股民信息外,在網(wǎng)絡(luò)上,有4類個人信息比較熱賣——

新房業(yè)主。他們是房產(chǎn)中介、裝飾公司最垂涎的客戶資源,這類公司通過各種手段拿到新買房業(yè)主的資料后,就會挨個多次電話公關(guān)“掃蕩”。

私家車主。買得起車的人一般被認(rèn)為具有一定的消費能力,因而,保險公司、保健品、奢侈品、車友俱樂部等各種業(yè)務(wù)都會主動“問候”。

企業(yè)主或經(jīng)理人。這個群體屬于高端客戶,是各行各業(yè)服務(wù)機構(gòu)爭相拿下的目標(biāo),同時也是高檔消費會所、金融機構(gòu)VIP部門、高爾夫球俱樂部主要的“財神”。

新生嬰兒。這是很容易被人忽略但同樣重要的消費群?!霸俑F不能窮孩子”,產(chǎn)婦及家人都有這樣的經(jīng)歷:寶寶還沒出生就招來了奶粉商和胎毛筆商;出生之后,嬰兒攝影店的電話總能掐準(zhǔn)時間;接著,保險公司、早教機構(gòu)接踵而來……

當(dāng)前,個人信息安全問題日益凸顯。有報告顯示,2012年,網(wǎng)絡(luò)犯罪使全球個人用戶蒙受直接經(jīng)濟損失高達(dá)1100億美元,在中國,網(wǎng)絡(luò)犯罪的受害人數(shù)超過2.57億人,蒙受的直接經(jīng)濟損失達(dá)到了2890億元,網(wǎng)絡(luò)犯罪的受害者占網(wǎng)絡(luò)比重高達(dá)75%,平均每1位網(wǎng)民受到直接經(jīng)濟損失達(dá)到1100元,個人信息的竊取等網(wǎng)絡(luò)犯罪行為正在威脅著公眾對網(wǎng)絡(luò)信息安全的信心。日益嚴(yán)峻的信息安全形勢,迫切需要加快網(wǎng)絡(luò)系統(tǒng)建設(shè),保障個人信息安全,維護公眾個人信息權(quán)益。

所謂個人信息,是指現(xiàn)實生活中“能夠識別特定個人的一切信息”,其范圍很廣,包括文檔、視頻音頻文件、指紋、檔案等。

《指南》將個人信息分為一般信息和敏感信息,并提出默許同意和明示同意的概念。對于個人一般信息的處理可以建立在默許同意的基礎(chǔ)上,只要個人信息主體沒有明確表示反對,可以收集和利用。個人敏感信息包括身份證號碼、手機號碼、種族、政治觀點、宗教信仰、基因、指紋等。對于個人敏感信息,則需要建立在明示同意的基礎(chǔ)上,在收集和利用之前,必須首先獲得個人信息主體明確的“授權(quán)”。

目前,各類服務(wù)行業(yè)在獲取個人信息時表現(xiàn)不一。一些金融機構(gòu)的信用卡辦理采用沉默原則。個人可以主動在身份證復(fù)印件或業(yè)務(wù)表格中聲明“該身份信息僅限此業(yè)務(wù)、不能作其他用途”;如果不聲明,柜員也不會專門作出提醒。

通訊運營商對個人信息保護的態(tài)度則較為積極。不論用戶是否進行授權(quán)聲明,在辦理業(yè)務(wù)時,營業(yè)廳服務(wù)人員都會在用戶的身份證復(fù)印件上敲上“該信息只用于此業(yè)務(wù)”的專用章,以確保個人信息安全。

京東、天貓、凡客等電子商務(wù)網(wǎng)站在用戶注冊協(xié)議中注明“本網(wǎng)站不會泄露用戶隱私”、“用戶在本站進行瀏覽、下單購物等活動時,涉及用戶真實姓名、通信地址、聯(lián)系電話、電子郵箱等隱私信息的,本站將予以嚴(yán)格保密”等條款,但是沒有在用戶填寫信息時,添加“個人信息授權(quán)使用”的選項。隨著電子商務(wù)狂潮的來臨,網(wǎng)絡(luò)糾紛大幅度增多,其中很多涉及個人信息侵犯問題,個人信息保護國家標(biāo)準(zhǔn)及法律法規(guī)的出臺和實施顯得迫在眉睫。

《指南》進步意義大,欠缺約束力

《指南》明確了個人信息保護過程中涉及到的主體、管理、個人信息獲得以及獨立機構(gòu)4類角色。要求處理個人信息應(yīng)當(dāng)具有特定、明確和合理的目的,應(yīng)當(dāng)在個人信息主體知情的情況下獲得個人信息主體的同意,在達(dá)成個人信息使用目的之后刪除個人信息。

《指南》還正式劃分了收集、加工、轉(zhuǎn)移、刪除4個環(huán)節(jié),并針對每一個環(huán)節(jié)提出了落實8項基本原則的具體要求。事實上,《指南》制定的最大目的,是著力提高全社會對個人信息的保護意識。

《指南》的出臺及實施,表達(dá)出政府有關(guān)部門盡力要跟上信息時代發(fā)展步伐的意圖,尤其是在遏制信息犯罪、保護公民的合法權(quán)益方面,具有明顯的進步作用。但是,《指南》畢竟只是一部標(biāo)準(zhǔn),可以產(chǎn)生多大效力,仍引起業(yè)界質(zhì)疑。

在當(dāng)前個人信息安全缺少專門法律規(guī)范的現(xiàn)狀下,這個《指南》顯然寄托了全社會的不少希望:希望能拓展和建立起個人信息保護體系,希望能指導(dǎo)個人信息保護工作的有效開展,希望提高全社會的個人信息保護意識。

據(jù)了解,作為《指南》的起草單位,中國軟件評測中心還將牽頭組建個人信息保護推進聯(lián)盟。通過建立企業(yè)自律模式,彌補我國個人信息保護相關(guān)組織機構(gòu)的缺失問題。

國家標(biāo)準(zhǔn)分為強制性國家標(biāo)準(zhǔn)、推薦性國家標(biāo)準(zhǔn)和指導(dǎo)性技術(shù)文件3種。這個《指南》屬于“技術(shù)指導(dǎo)文件”,換句話說,其僅有指導(dǎo)性作用,而沒有強制性的威力。

在目前的法律真空期,用戶在提供相關(guān)個人信息時,如果主動聲明該信息的使用范圍,可以較好地保護自己的權(quán)益。在這樣的基礎(chǔ)上,一旦發(fā)現(xiàn)自己的個人隱私被盜,相關(guān)信息采集者屬于違約,可以運用《合同法》進行維權(quán)。

在個人信息安全缺少專門法律規(guī)范時,一部行業(yè)標(biāo)準(zhǔn)承擔(dān)的責(zé)任顯得過于沉重。也就是說,《指南》的出臺一定程度上可以彌補個人信息安全缺乏專門法律規(guī)范“硬傷”。

個人信息保護法律法規(guī)缺位

當(dāng)前,信息化已經(jīng)成為推動經(jīng)濟社會發(fā)展的重要力量,成為衡量一個國家和地區(qū)經(jīng)濟社會發(fā)展水平的重要標(biāo)志。但當(dāng)前存在著信息安全意識不強、安全防護水平不高、信息安全管理薄弱等問題,網(wǎng)上有害信息傳播、病毒入侵和網(wǎng)絡(luò)攻擊日趨嚴(yán)重,網(wǎng)絡(luò)泄密事件屢有發(fā)生,網(wǎng)絡(luò)信息安全形勢不容樂觀。個人信息頻繁被泄露、被轉(zhuǎn)賣,個人隱私、財產(chǎn)安全受到嚴(yán)重威脅,亟待監(jiān)管部門從立法層面多出實招、多出重拳來保護個人信息。在我國,最迫切的是要盡快出臺個人信息保護相關(guān)法律法規(guī),提速個人信息保護立法。法律不是萬能的,但是離開法律卻是萬萬不行的,法律法規(guī)是個人信息保護的基礎(chǔ)和保障。

眼下,國際社會已經(jīng)有比較成熟的個人信息保護法律,比如美國的《隱私法》,英國的《個人數(shù)據(jù)保護法》等。是否有個人信息保護法律法規(guī)甚至還成為一些國家設(shè)置貿(mào)易壁壘的借口。所以,盡快出臺《個人信息保護法》意義重大。

刑法修正案(七)被認(rèn)為是個人信息立法的標(biāo)志性事件,盡管我國有多達(dá)40部法律涉及個人信息保護,但是,法律內(nèi)容分散,與擁有《隱私法》、《信息保護和安全法》、《防止身份盜用法》、《網(wǎng)上隱私保護法》、《消費者隱私保護法》、《反網(wǎng)絡(luò)欺詐法》等多部專業(yè)法律的美國相比,我國個人信息保護的專業(yè)法律缺位是非常明顯的。

從2003年起,我國就開始醞釀制定《個人信息保護法》,然而時至今日,10年過去了,依然不見蹤影,很大原因就在于個人信息保護涉及多個部門,而推動立法的似乎只有個別部門。如果相關(guān)部門不齊心協(xié)力推動立法,或者不設(shè)立專門機構(gòu)推動立法,相關(guān)法律法規(guī)恐怕依然只是個影子。

而且,個人信息保護涉及面廣,也應(yīng)該有統(tǒng)一的專門機構(gòu)來監(jiān)督。以歐盟為例,27個成員國每個國家都有一個專門的信息保護機構(gòu)。而我國卻沒有權(quán)責(zé)清晰的信息保護機構(gòu)。如果設(shè)立專門機構(gòu),還應(yīng)該真正代表最廣大的公眾利益,而不是成為某些行業(yè)利益的代言人。

目前,在法律法規(guī)缺位的社會環(huán)境下,某些地區(qū)正在通過先行建立地方法規(guī)的方式,推動個人信息保護。據(jù)了解,河北省近期醞釀出臺地方法規(guī),保護個人信息不被泄露。法規(guī)的“最亮點”規(guī)定是:金融、保險、電信、供水、供電、供氣、醫(yī)療、物業(yè)、房產(chǎn)中介及其他掌握公眾信息的單位,如果將獲取的公民、法人或者其他組織的信息出售或者以其他方式非法提供給他人,最高將被罰50萬元;對侵犯他人信息的個人,處以1萬元以上5萬元以下罰款;構(gòu)成犯罪的,依法追究刑事責(zé)任。

標(biāo)準(zhǔn)與法規(guī):軟硬搭配最有效

當(dāng)然,在個人信息保護法規(guī)“干打雷不下雨”的情況下,相關(guān)部門只能退而求其次,先以“軟”國標(biāo)試水,然后再推動制定和出臺“硬”法規(guī)。事實上,國家標(biāo)準(zhǔn)與專門的法律法規(guī)作用不同,但是兩者都不可缺少?!吨改稀返某雠_,只是一個有效的投石問路,需要在實施過程中不斷完善,并盡快上升到法律法規(guī)層面,包括要明確對侵犯個人信息者如何制裁、由什么機構(gòu)負(fù)責(zé)執(zhí)法等問題,讓公眾能夠依法維護自身的合法權(quán)益。

《指南》對于個人信息保護起到了明確的技術(shù)規(guī)范作用,但是,由于《指南》缺乏實際約束力,如果沒有相關(guān)法律法規(guī)的配合,涉及個人信息的相關(guān)部門、機構(gòu)和企業(yè)對國家標(biāo)準(zhǔn)的重視和實施程度會大大降低。個人信息保護關(guān)乎公眾隱私、財產(chǎn)安全,更需要主管部門出實招、見實效,解決公眾的實際問題。

同樣,法律法規(guī)固然重要,但是,立法需要一定的時間和過程。即便制定出法律法規(guī),也不可能覆蓋到個人信息保護的方方面面和每個角落,法律法規(guī)不可能詳細(xì)到企業(yè)個人信息的管理和內(nèi)部流程。而作為國家標(biāo)準(zhǔn)的《指南》,則相對更容易解決這一問題。

猜你喜歡
國家標(biāo)準(zhǔn)法律法規(guī)個人信息
如何保護勞動者的個人信息?
工會博覽(2022年16期)2022-07-16 05:53:54
個人信息保護進入“法時代”
7月起將施行新的法律法規(guī)
近期發(fā)布的相關(guān)國家標(biāo)準(zhǔn)(2019年12月10日)
近期發(fā)布的相關(guān)國家標(biāo)準(zhǔn)(2019年12月31日)
近期發(fā)布的相關(guān)國家標(biāo)準(zhǔn)(2020年03月06日)
近期發(fā)布的相關(guān)國家標(biāo)準(zhǔn)(2020年03月31日)
警惕個人信息泄露
綠色中國(2019年14期)2019-11-26 07:11:44
法律法規(guī)與民生新聞
新聞傳播(2018年21期)2019-01-31 02:41:58
海外房屋出租市場法律法規(guī)
上海建材(2018年2期)2018-06-26 08:50:58
郎溪县| 永清县| 峨山| 中卫市| 南平市| 木兰县| 榆林市| 尼玛县| 南雄市| 长宁区| 连山| 宁武县| 遂溪县| 南木林县| 饶河县| 武夷山市| 三台县| 大理市| 成都市| 剑阁县| 义马市| 阿城市| 萍乡市| 承德县| 绵阳市| 通化市| 宣武区| 台北市| 盐津县| 耒阳市| 富川| 高邮市| 巫溪县| 红桥区| 景德镇市| 尖扎县| 永城市| 沾益县| 师宗县| 松潘县| 永德县|