加快专门立法明确数据权属压实企业责任

核心提示“日常生活中,我们填个快递单、买个母婴用品、晒个朋友圈、玩个智能手机等,都会引发通讯录、消费行为、生物特征等个人信息的泄露,甚至被违规买卖。据调查,85%受访者因个人信息泄露而被‘精准’骚扰。”张英委员说。陈晓红委员说,随着移动互联网的发展

“日常生活中,我们填个快递,买个母婴用品,晒朋友圈,玩个智能手机等等。,这些都会导致通讯录、消费行为、生物特征等个人信息的泄露,甚至非法交易。调查显示,85元中有%的受访者因为个人信息泄露而被‘精准’骚扰。”张颖委员说。

陈小红委员说,随着移动互联网的发展,个人信息泄露的方式也在发生变化。“比如一个简单的App,需要开启用户20元的多项权限,几乎‘控制’了用户的手机。”

谭剑锋委员建议,尽快制定相关法律法规,从采集、传输、存储、使用等方面进行严格设定,并加强监管。

如何在大数据时代科学有效地保护个人信息安全,成为会员关心的话题。

8月,10元,1元,全国政协在北京召开远程协商会,主题为“大数据时代加强个人信息保护”。14委员、专家袁在辽宁、安徽、湖南、贵州等地的20个会场,通过手机连线等方式发表演讲。

有委员建议,通过加快出台专门的个人信息保护法、压实企业主体责任、加强部门间信息共享、实施分类保护等措施,科学有效地保护大数据时代的个人信息安全。

清晰的数据产权归属

陈小红直言,加强个人信息保护非常重要,已经到了非抓不可的时候。

“非常重要,因为这关系到个人和企业的合法权益,关系到国家的安全,也关系到探索全世界互联网治理的新途径。之所以有必要这样做,是因为相关犯罪活动呈上升趋势,个人信息泄露引发政治风险的可能性也在上升。”陈小红说。

有委员建议,应加快出台专门的个人信息保护法,明确个人信息的概念、适用对象和归属,明确个人信息收集、处理和使用的程序、规则及相关责任。

"数据属于客户还是数据收集平台?"赖明勇委员建议,尽快就个人信息保护立法,明确数据产权归属,依法赋予主体权利。

张颖认为,由于《网络安全法》等法律的条文和规定原则比较零散,个人信息的范围、数据和处罚机制等关键问题需要进一步明确。建议尽快出台个人信息保护法,制定相关的配套操作性实施细则和国家标准,解决长期存在的困难和瓶颈。

压实企业的主体责任

有的委员建议,压实企业主体责任,引导企业建立健全内控机制,克服重发展轻安全的倾向。

童国华表示,目前大数据企业大多没有建立严格的个人信息保护内控机制。“对信息泄露的处罚过轻,让企业对内控机制缺失、个人信息保护不力心存侥幸。建议监管部门改进和创新监管模式,切实压实企业主体责任。”

赖明勇建议,应明确数据使用者的主体责任,并建立事后问责机制。严惩非法使用个人信息数据行为,加大对个人信息保护相关违法行为的查处力度,强调对个人信息加工利用引发不合理风险的事后监管,彰显法律的强大威慑力。构建个人信息数据“用户责任”指数,加强个人信息数据使用过程中的动态风险控制。

朱山委员提出,针对侵犯个人信息“轻微”“分散”的基本特点,加强主动监管,建立常态化的信息报送、抽查、普查和大型互联网企业重点排查制度,及时检查信息采集、存储和使用的合规性。

加强整体数据管理。

有委员建议,加强部门间信息共享和统筹协调,建立统一的个人信息保护监管平台,避免多头执法和重复执法。

王小川委员说,要加强部际和部内机构之间监管行动的协调和评估标准的一致性,尽量避免不同部委或部门重复监管和不同申请标准的情况。

荆亚平委员表示,数据管理部门的缺失不利于个人信息的保护。对此,建议国家层面统筹管理部门明确数据,将数据牢牢掌握在政府手中。加快统一数据标准,变数据“后治理”为“前治理”;明确部门采集边界,将个人信息保护贯穿于政务信息化建设全过程,避免“多头采集”、“重复采集”。

王跃群委员建议,完善行政治理和处罚制度。完善行政监管机制,打防结合,形成共建共享共治。探索行政治理优先,节约侵权司法救济和维权成本。

“比如多部门联合开展的App非法收集使用个人信息专项活动,建议由工信部牵头成立专门的第三方检测平台,联合金融、互联网、电信等行业,发挥综合优势,通过检查、通报、公告、处罚、黑名单等方式,形成社会保护的整体效应。”王跃群说。

实施分类保护。

有委员建议,实行分类保护,建立个人信息利用清单,加强对数据抓取、“人肉搜索”等技术应用的监管。

吴杰庄委员说,为了规范数据的分类保护,应根据不同的敏感级别对个人信息进行分类保护,鼓励在确保安全的情况下合理使用非敏感数据,降低授权和同意的成本,建立个人信息类型清单,不得擅自使用基因和生物特征信息等个人信息。

崔伦委员认为,在信息时代,很多诊疗行为都与各种信息系统密切相关。由于各种因素,信息很容易被泄露,这对现有的存储或安全防范措施提出了挑战。

“要完善纵深防御信息系统,加强医疗信息数据隐私保护。根据信息传输和存储的有效网络隔离措施,严格划分系统中不同接入用户的权限,提高安全感知、安全处置、安全审计的数据保护能力,加强对第三方安全运维单位的监管。完善医疗设备、商业软件和运维服务商的安全审查机制。”崔伦说。

 
友情链接
鄂ICP备19019357号-22