隨著信息技術和網絡系統的進步,我國居民信息消費迅速增加。個人信息的收集、處理、使用、利用愈加方便、容易,侵犯個人信息的行為也更頻繁,并呈現多樣性趨勢。3月14日,全國人大代表、全國人大財政經濟委員會委員、國務院發展研究中心技術經濟研究部部長呂薇向大會提交《關于加強個人信息安全保護工作的建議》。
呂薇發現,到目前為止,我國尚沒有統一的個人信息保護方面的法律,與個人信息安全相關的法條散布于約近40部法律、30余部法規,及近200部規章中,各法規之間銜接不夠。盡管一些地區和行業制訂了個人信息保護標準和規定,但由于缺乏有效的手段和保障措施,標準和法規都難以落實。
呂薇研究發現,國際上開展個人信息保護的主要做法有三種:一是制定個人信息保護的相關法律、法規和標準。二是建立相應的評價機制,開展個人信息保護審核與認證,通過資質認證,推廣和促進標準的實施。三是加強標準和資質互認,促進信息流通。
“我國的個人信息保護應該選擇更適宜國情的模式”。呂薇認為,應從地方試點逐步推廣到全國,從行業試點逐步推向全社會,以行業自律推動立法,逐步普及,推動國家標準和法律體系的建設,逐步構建全國個人信息安全保障體系。
呂薇建議,一是由信息安全管理部門牽頭,編制全國推進個人信息安全工作規劃,建立相應的工作機制,制定基本原則和相關政策,推進標準、規范、法規的研制。二是組織國內相關專家研討個人信息安全問題。設立項目基金(自然科學、人文社科等)支持個人信息安全相關理論、技術、實踐的研究。三是認真總結國內外成熟的經驗,組織國際、國內研討會,就管理、標準、法規、實踐等現場交流學習,向全國推廣經驗總結。四是在鼓勵各地、各行業推進個人信息安全標準化建設的同時,逐步推進全國個人信息安全標準化建設。五是支持、鼓勵有條件、有基礎的地區,開展個人信息安全評價,并逐步推進統一的認證體系建設。充分發揮地方政府的作用,推動各地建立個人信息保護工作機制。支持和充分發揮行業協會的作用,規范市場行為,實行行業自律。六是加強個人信息保護的人才培養,特別是加強評估人才的培養和資格認證工作。