2021年8月17日-20日,《個人信息保護法》草案于十三屆全國人大常委會第三十次會議上審議,這是個人信息保護法草案的第三次審議,一旦表決通過有望正式發(fā)布。
1 個人信息濫用事件嚴重
一部手機行天下的時代,信息技術(shù)和人類生產(chǎn)生活逐漸交匯融合,個人信息的價值凸顯,也吸引了不法分子的眼光,嚴重的信息濫用不僅已造成大量的財產(chǎn)損失,還影響到了人身安全乃至國家安全:
●財產(chǎn)安全:某教授被騙1760萬,騙子收集了大量的個人信息,編造的場景讓人深信不信。
●人身安全:“徐玉玉案”受到廣泛的關(guān)注,電信詐騙成了那段時間人們討論最為集中的話題之一。
●國家安全:“劍橋分析”丑聞鬧得沸沸揚揚,F(xiàn)acebook被認為在事件中侵犯隱私,未征得用戶同意濫用個人信息,非法收集數(shù)據(jù),甚至涉嫌操控美國總統(tǒng)選舉,損害國家利益。
......
為了保護個人信息權(quán)益,規(guī)范個人信息處理活動,促進個人信息合理利用,《個人信息保護法》呼之欲出!
2 讓個人信息保護有"法"可依
《個人信息保護法》用以建立健全個人信息保護制度,預(yù)防和懲治侵害個人信息權(quán)益的行為,加強個人信息保護宣傳教育,推動形成政府、企業(yè)、相關(guān)行業(yè)組織、社會公眾共同參與個人信息保護的良好環(huán)境。
2020年10月21日,《個人信息保護法(草案)》(以下簡稱草案)在中國人大網(wǎng)正式向社會公布并征求意見。2021年8月13日,全國人大常委會法工委舉行記者會,通報本次常委會會議擬審議的法律草案的主要情況,其中,將第三次審議個人信息保護法草案。
《個人信息保護法》全國人大常委會法工委發(fā)言人臧鐵偉表示,草案三次審議稿(以下簡稱草案三審稿)擬進一步完善個人信息處理規(guī)則,特別是對應(yīng)用程序(App)過度收集個人信息、“大數(shù)據(jù)殺熟”等作出有針對性規(guī)范。
3 我們需要什么樣的個人信息保護?(企業(yè)篇)
企業(yè)擁有大量客戶和員工的個人信息,作為個人信息處理者,應(yīng)當采取必要措施確保個人信息處理活動符合法律、行政法規(guī)的規(guī)定,并防止未經(jīng)授權(quán)的訪問以及個人信息泄露或者被竊取、篡改、刪除。
敏感數(shù)據(jù)模板庫
解決方案:
●依據(jù)法律法規(guī)和行業(yè)標準,結(jié)合多年的個人信息防泄露經(jīng)驗,內(nèi)置持續(xù)更新的個人信息規(guī)則模板庫,對存儲和使用中的數(shù)據(jù)所包含的個人信息進行智能識別;
●根據(jù)敏感個人信息的分布和使用情況,結(jié)合數(shù)據(jù)分析展示和風(fēng)險預(yù)警,對企業(yè)所面臨的個人信息泄露風(fēng)險進行評估,提供安全的使用通道。
●基于業(yè)務(wù)場景,結(jié)合教育震懾手段,根據(jù)企業(yè)的安全域和個人信息敏感級別,針對性提供不同級別的安全基線策略管控;
●違規(guī)事件自動統(tǒng)計,結(jié)合風(fēng)險監(jiān)控評估,持續(xù)優(yōu)化安全策略。
方案部署后:
●控制各種客戶信息、員工信息等多種泄露途徑,從而防止個人信息外泄;
●對終端上留存的敏感個人信息進行智能發(fā)現(xiàn),安全隔離保護或加密處理;
●結(jié)合業(yè)務(wù)流程提供全生命周期的安全防護,從業(yè)務(wù)場景源頭上保護個人信息;
●對敏感個人信息提供了錄屏、水印和隱藏標簽的多種追溯手段。
業(yè)務(wù)價值與方案優(yōu)勢
方案能滿足合規(guī)要求,相比傳統(tǒng)方案:
●內(nèi)置合法合規(guī)的個人信息規(guī)則模板庫,并持續(xù)依據(jù)行業(yè)規(guī)范進行更新發(fā)布;
●統(tǒng)一規(guī)劃各類終端、移動終端的防泄密,實現(xiàn)個人信息在不同終端上的采集落地、存儲和使用流轉(zhuǎn)的安全防護;
●統(tǒng)一解決企業(yè)網(wǎng)內(nèi)、網(wǎng)間交換和互聯(lián)網(wǎng)訪問的個人信息安全問題;
●根據(jù)業(yè)務(wù)需求、閱讀影響和打印質(zhì)量,通過明水印實現(xiàn)安全教育,或通過隱藏水印實現(xiàn)信息溯源;
●基于業(yè)務(wù)場景化將安全措施融入用戶業(yè)務(wù)操作中,實現(xiàn)個人信息保護與業(yè)務(wù)效率的平衡。
聯(lián)軟的上述相關(guān)方案已在民生銀行、國開行、建設(shè)銀行、浙江省農(nóng)信、深圳證券交易所、國信證券、國泰君安證券、光大證券、平安證券、格力集團、華潤集團等數(shù)十家企業(yè)成功運用,幫助企業(yè)在個人信息保護上做到安全、合規(guī)、高效!