收集个人信息有了“紧箍咒”网络诚信立规铸范需按下快进键

核心提示中国青年网北京3月31日电近日,国家互联网信息办公室、工业和信息化部、公安部、国家市场监督管理总局联合印发《常见类型移动互联网应用程序必要个人信息范围规定》,涉及39类常见网络服务类型,其中,规定对求职招聘类APP作出规范,将“必要个人信息

中国青年网北京3月31日电。近日,国家互联网信息办公室、工业和信息化部、公安部、国家市场监督管理总局联合发布《普通移动互联网应用程序必备个人信息范围规定》,涵盖39类普通网络服务。其中规定规范求职、招聘类app,将“必要的个人信息”限定为“注册用户的手机号码”和“求职者提供的简历”。招聘app时,需要其他个人。该条例自5月1日起施行。

关于普通移动互联网应用必备个人信息范围的规定。来源:中国网通

中国社会科学院新闻与传播学院副院长、中国社会科学院新闻与传播研究所数字媒体研究室主任、研究员黄楚欣告诉中国青年网记者,条例的出台将从根本上规范我国移动互联网应用的个人信息收集行为,为我国移动互联网应用的规范化管理提供明确依据, 并同时为我国移动互联网应用企业的发展指明了明确的方向和范围,这将有效遏制移动通信领域的个人信息泄露、交易等乱象,打造一个清正廉洁的移动。

重拳出击剑指隐私网上的“裸奔”

隐私泄露是央视315晚会之后的热门话题之一。苏州万店掌网络科技有限公司部分产品含有人脸识别摄像头,非法获取消费者个人信息。喜茶、良品铺子、名创创品等深受年轻人欢迎的企业都是万店掌的客户。据了解,安装了这种摄像头的商店会自动拍摄外貌、性别、年龄、心情等个人信息。进入商店的消费者,并给他们编号。相关负责人表示,这套系统抓取了上亿条人脸识别信息,可用于精准营销。

15号晚会曝光的网上个人信息泄露事件。源地图

同时,智联招聘、前程无忧、猎聘 Hiring.com等招聘平台也存在一些漏洞。大学生付晓告诉记者,去年夏天他在找兼职时,在招聘APP上填写了个人信息。到目前为止,他还在收到大量准确打来的骚扰电话,烦死人了,心寒。

此前中国青年网曾做过一个调查,通过黑QQ群购买一份简历只需7元,相关个人信息一览无余,求职者很容易掉入诈骗陷阱。近年来,当地警方破获了多起类似案件。

15号晚会曝光的网上个人信息泄露事件。源地图

北京市律师事务所律师韩在接受中国青年网记者采访时表示,近年来,个人信息的泄露和出售严重侵犯了公民的合法权益,有的已经造成了不可挽回的损失。网络安全法规定,加强网络安全,保护公民、法人和其他组织的合法权益。已经实施的民法典也规定,个人信息的收集、存储、使用、处理、传输、提供和公开应当遵循合法、适当、必要的原则,不得过度对待。

“不仅仅是招聘app,整个社交领域都存在信息泄露。网民近乎‘裸奔’,为犯罪行为提供便利,产生连锁负面反应。比如一些年轻人因为网贷而死。这不是个体问题,而是结构问题。如果我们不解决‘土壤’的问题,仅仅靠在一棵树上修枝剪叶,未来还是会有问题。一旦出现问题,要排查系统性风险,进行顶格处罚。”中国社会科学院大学新闻与传播学院常务副院长齐亚林告诉中国青年网记者,法律法规是有,但执法力度弱,违法成本低,一个人受到处罚,但利益产业链上更多的人还在获利,才是这类问题产生的更深层次原因。

35复习党的关键词。源地图

被央视315晚会曝光后,当地约谈了智联招聘猎聘网,并表示将加强监管,加大曝光和处置力度。

在齐亚林看来,除了出重拳处理之外,还需要明确诚信链条中各方的责任,哪些是平台责任,哪些是个人责任,这些都要明确界定。“你不能靠大学生来鉴别真假。平台把关是前提,因为平台是盈利者,有监管责任,不能把责任推给消费者。在立法上,责任要明确;执法上,处罚要到位。要系统分析,抓住重点。”

设定一个标准来判断潜在的风险源,并严格控制。

信息时代的信息保护问题也对传统的法律规制逻辑提出了挑战。

一般来说,法律制裁和立法程序只会在侵权行为发生后才开始。不过,专家指出,如今的个人信息有长期暴露的危险,而且很多情况下,信息泄露导致的个人侵权结果不明,难以察觉。所以法律制裁不能只看后果,必须从信息源头判断潜在风险,严格控制。

“我国的数据安全法和个人信息保护法即将颁布。目前,关于个人数据保护的法律法规散见于宪法、民法典、刑法等法律法规中。在疫情的推动下,中国将真正进入大数据时代,数据的应用将有质和量的飞跃,个人数据保护也将面临更多新的问题和挑战。”人民网舆情数据中心前舆情分析师廖灿良表示,但是,大数据的应用首先要符合合法性原则,这是大数据应用最根本的原则。此外,一些互联网公司在开展全球业务时,应注意全球数据安全的合法合规性。

强烈呼吁根治信息泄露。源地图

3月19日,在国新办新闻发布会上,国家互联网信息办公室副主任杨晓溦介绍,数据安全法和个人信息保护法正在制定出台。

从关注后果到关注行为本身的风险,向上游发力正成为信息时代法律规制的显著特征。近年来,政府相关管理部门也出台了数据安全和个人隐私保护的相关规定,采取了一系列措施。

首先是涉及数据安全行政执法的专项治理行动。2019年,国家互联网信息办公室等四部门开展了工业和信息化部信息管理局“APP非法收集使用个人信息专项治理”、“信息通信领域APP侵害用户权益”市场监管总局“保护消费打击侵犯消费者个人信息”工业和信息化部网络安全局“提升电信和互联网行业网络数据安全保护能力”等专项执法行动。各大网络平台纷纷表态要严格加强网络信息保护。

二是针对数据安全的刑事处罚力度不断加大。在处罚领域,全国公安机关“净网2019”专项行动,对侵犯个人信息数据的违法犯罪行为,打击以刑事手段处罚。蝎子科技、工信宝等公司相继被调查。

三是数据保护法律法规建设同步进行。2019年10月,十三届全国人大常委会第十四次会议通过《中华人民共和国密码法》,规定任何组织或者个人不得利用密码从事危害国家安全、社会公共利益、他人合法权益等违法犯罪活动。2019年5月,国家互联网信息办公室就《数据安全管理办法》向社会公开征求意见。规定网络运营者不得以默认授权、功能绑定等方式强迫或者误导个人信息主体同意收集个人信息。以提高服务质量、提升用户体验、定向推送信息、开发新产品等为由。

2019年8月,国家互联网信息办公室发布《儿童个人信息网络保护规定》,明确任何组织和个人不得制作、发布、传播侵害儿童个人信息安全的信息。2019年12月,国家互联网信息办公室、工业和信息化部、公安部、市场监管总局联合发布《App非法收集使用个人信息行为认定办法》。2020年2月9日,国家互联网信息办公室发布《关于做好个人信息保护和运用大数据支撑联防联控工作的通知》,明确为疫情防控和疾病防控收集的个人信息不得挪作他用。2020年6月1日,由国家互联网信息办公室、国家发改委、工信部、公安部等12部门联合发布的《网络安全审查办法》正式实施,规定对于申请网络安全审查的采购活动,经营者应当通过采购文件、协议等方式要求产品和服务提供者配合网络安全审查。

网络安全审查措施。源地图

除了“立法原则”,人民数据研究院副院长陈丽告诉中国青年网记者,2020年6月,人民数据研究院联合中国经济改革学会互联网与新经济专业委员会对数据安全做了一项研究,提出了“大数据风险控制与权益保护十二原则”,其中还包括:授权原则、必要性原则、最小范围原则、明示原则、比例原则、封存销毁原则、可追溯原则、遗忘原则、权益保护原则。

当然,指望立法和司法实现对个人信息的全天候360度保护是不现实的。专家同时指出,互联网时代个人信息保护面临违法成本低和维权成本高的双重困境,法律不可能一劳永逸地解决所有问题。通过技术手段设置壁垒,加强行业自律,充分发挥多重规则的作用,不断完善数字时代的文化环境和商业道德,个人信息安全的未来将更加可期。

黄楚欣的判断更看好通过技术手段设置信息安全屏障。“未来,前沿科技将为中国网络诚信建设提供更大的想象空间空。人工技术会通过机器学习不断完善信息监管和筛选机制,保证网络诚信建设的程序化和规范化。区块链技术以其去中心化、安全可靠的特点构建网络信用体系,激活行业发展的内生动力。未来随着量子通信技术的进一步发展,网络诚信建设必将借助系统化、底层化的科技力量,走向量子加密传输的新阶段,助力中国数字经济行稳致远。”

 
友情链接
鄂ICP备19019357号-22