針對如何維護個人信息安全,中國全國信息安全標準化技術委員會秘書長高林7日在北京透露,信息數據采集的“行為準則”正在報批過程中。
中國網民個人信息泄露問題嚴重。據中國互聯網協會發布的《中國網民權益保護調查報告(2015)》,63.4%的網民通話記錄、網上購物記錄等網上活動信息遭泄露;78.2%的網民個人身份信息曾被泄露,包括姓名、家庭住址、身份證號及工作單位等。
在當天全國信息安全標準化技術委員會舉辦的座談會上,高林表示,制定個人信息安全規范、保護指南等網絡安全國家標準要解決兩個問題。一是對企業收集用戶個人信息要有合理限制,“不是什么信息都可以收集”;二是對收集的信息要加強管理。如何在促進產業發展和保護個人信息安全之間取得平衡,是標準制定工作的難點。
高林透露,目前信息數據采集方面的標準“已經在報批過程中”。該標準將為企業行為標明底線,但不具有強制性。此外,大數據安全管理能力方面的標準制定工作“馬上要啟動”。
高林表示,要切實保護網絡時代個人信息安全,除制定并執行相關標準外,還要完善相關法律法規。
在中國首部網絡安全法草案中,網絡信息安全保護已被置于重要地位。根據草案,網絡運營者收集、使用公民個人信息,應當明示收集、使用信息的目的、方式和范圍,并經被收集者同意,且應公開收集、使用規則;對收集的公民個人信息必須嚴格保密,不得泄露、篡改、毀損,不得出售或者非法向他人提供。
全國信息安全標準化技術委員會主要負責中國信息安全技術、機制、服務等領域的標準化技術工作,主任委員為中央網絡安全和信息化領導小組辦公室副主任王秀軍。