0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

正式发布国家标准《信息安全威廉希尔官方网站 个人信息安全规范》

倩倩 来源:机器之能 2020-03-11 10:54 次阅读

继2017年12月《信息安全威廉希尔官方网站 个人信息安全规范》发布之后,时隔两年多,历经两次公开向社会征求意见,3月6日,《规范》有了新的变化调整,包括:

新增「多项业务功能的自主选择」「用户画像的使用限制」「个性化展示的使用」「第三方接入管理」「个人信息处理活动记录」等多项内容,并将个人生物识别信息的要求细化并完善。

在收集个人生物识别信息前,需单独向用户告知收集、使用个人生物识别信息的目的、方式和范围以及存储时间等规则,并征得用户的明示同意;其次,个人生物识别信息要与个人身份信息分开存储,原则上不应存储原始个人生物识别信息。

新版《规范》能否为个人信息安全栓上一道「锁」,让我们拭目以待。

3月6日,国家市场监督管理总局、国家标准化管理委员会正式发布国家标准《信息安全威廉希尔官方网站 个人信息安全规范》(下称《规范》),并定于2020年10月1日实施。

该《规范》对个人信息收集、储存、使用做出了明确规定,并规定了个人信息主体具有查询、更正、删除、撤回授权、注销账户、获取个人信息副本等权力。

一、《信息安全威廉希尔官方网站 个人信息安全规范》早有渊源

早在2017年12月,全国信息安全标准化威廉希尔官方网站 委员会组织制定和归口管理的国家标准GB/T 35273-2017《信息安全威廉希尔官方网站 个人信息安全规范》就已正式发布,当时《规范》规定将于2018年5月1日实施。

2019年6月,据App专项治理工作组显示,《规范》公开向社会征求意见,截止10月,标准编制组共收到并处理意见约400条。基于各单位反馈意见以及App违法违规收集使用个人信息专项治理工作实践经验。

此后,标准编制组对征求意见稿版本予以补充完善、优化和更新,2019年10月24日,《信息安全威廉希尔官方网站 个人信息安全规范》最新版征求意见稿(简称「新版征求意见稿」)对外发布。相比6月份的征求意见稿,新版征求意见稿规定,App应提供简便易操作的注销功能,核验身份时不得要求用户提供超过注册、使用时收集的个人信息。

二、不应存储原始个人生物识别信息

2020版《规范》继续沿用了2017版的七大原则,分别是:权责一致原则、目的明确原则、选择同意原则、最少够用原则、公开透明原则、确保安全原则、主体参与原则。

与2017版《规范》相比,2020版也有了新变化。

首先,个人信息安全规范无外乎用户隐私泄露问题,而从2019年10月「人脸识别第一案」到之后爆出的人脸照片黑色产业链,以及各类APP「换脸大法」,都让个人隐私成为威廉希尔官方网站 发展应用后,大众追问的话题,便利用户、威廉希尔官方网站 运用不应该成为窃取用户隐私的「遮羞布」。

针对个人生物识别信息方面,新版《规范》也提出具体的解决措施。

《规范》规定在收集个人生物识别信息前,应单独向个人信息主体告知收集、使用个人生物识别信息的目的、方式和范围,以及存储时间等规则,并征得个人信息主体的明示同意。

第一,个人生物识别信息要与个人身份信息分开存储;

第二,原则上不应存储原始个人生物识别信息,可采取的措施包括但不限于:

仅存储个人性别信息的摘要信息;在采集终端中直接使用个人生物识别信息实现身份识别、认证等功能;在使用面部识别特征、指纹、掌纹、虹膜等实现识别身份、认证等功能后删除可提取个人生物识别信息的原始图像。

其次,此版《规范》增加了「多项业务功能的自主选择」「用户画像的使用限制」「个性化展示的使用」「基于不同业务目所收集个人信息的汇聚融合」「第三方接入管理」「个人信息安全工程」「个人信息处理活动记录」等内容。

在「多项业务功能的自主选择」方面,根据个人信息主体选择、使用所提供产品或服务的根本期待和最主要的需求,划定产品或服务的基本业务功能,产品或服务所提供的基本业务功能之外的其他功能,划定为扩展业务功能。

据《规范》显示,扩展的业务功能,应允许个人信息主体逐项选择同意。用户不同意的,个人信息控制者不得反复征求用户同意,除非用户主动选择开启扩展功能,且不应拒绝提供基本业务功能或降低基本业务功能的服务质量。

在选择同意的流程中,《规范》建议,应通过如弹窗、文字说明、填写框、提示条、提示音等形式进行提示,并且要让用户主动做出肯定性的动作,比如勾选、点击「同意」或「下一步」。

在「个性化展示的使用」方面,App在提供业务功能的过程中使用个性化展示的,应显著区分个性化展示的内容和非个性化展示的内容,比如标明「定推」字样。同时,App应提供不针对用户特征的选项。《规范》还建议,App向用户提供个性化展示的,宜建立用户对个人信息(如标签、画像维度)的自主控制机制,保障用户调控个性化展示相关程度的能力。

当个人信息主体选择退出个性化展示模式时,应向个人信息主体提供删除或匿名化定向推送活动所基于的个人信息的选项。

最后,在征得授权同意的例外中,《规范》明确,隐私政策的主要功能为公开个人信息控制者收集、使用个人信息范围和规则,不应将其视为根据个人信息主体要求签订和履行的合同,并在此基础上修改「征得授权同意的例外」「个人信息主体注销账户」「明确责任部门与人员」「实现个人信息主体自主意愿的方法」等内容。

《规范》持续强调个人信息控制者应承担的义务,并新增要求「不强迫接受多项业务功能,即当产品或服务提供多项需收集个人信息的业务功能时,个人信息控制者不应违背个人信息主体的自主意愿,强迫个人信息主体接受产品或服务所提供的业务功能及相应的个人信息收集请求」,但目前尚未明确定义个人信息处理者、个人信息联合控制者、个人信息外包方等角色应履行的义务。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    656

    浏览量

    38901
  • 生物识别
    +关注

    关注

    3

    文章

    1210

    浏览量

    52520
收藏 人收藏

    评论

    相关推荐

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 37次阅读

    SMA连接器的国家标准规范

    德索工程师说道》SMA连接器的国家标准规范是中国在射频连接器领域内的一个重要参考标准,它详细规定了SMA连接器的威廉希尔官方网站 要求、测试方法和质量控制标准。以下是对SMA连接器
    的头像 发表于 12-12 11:10 238次阅读
    SMA连接器的<b class='flag-5'>国家标准规范</b>

    思看科技获ISO/IEC 27001信息安全和ISO/IEC 27701隐私信息管理体系标准认证

    达到了国际先进水平,为公司全球业务安全、稳定地运行提供了坚实的保障。 01 安全保障,构筑信任基石 ISO/IEC 27001是国际标准化组织(ISO)和国际电工委员会(IEC)共同发布
    的头像 发表于 11-28 17:17 135次阅读
    思看科技获ISO/IEC 27001<b class='flag-5'>信息</b><b class='flag-5'>安全</b>和ISO/IEC 27701隐私<b class='flag-5'>信息</b>管理体系<b class='flag-5'>标准</b>认证

    魏牌全新蓝山荣获汽车座舱个人信息安全保护验证证书

    近日,在2024中国国际汽车威廉希尔官方网站 领袖专题论坛上,中汽研科技有限公司软件测评中心(以下简称“软件测评中心”)向魏牌全新蓝山颁发了国内首批《汽车座舱个人信息安全保护验证证书》,对魏牌全新蓝山的个人
    的头像 发表于 11-25 15:17 261次阅读

    网御星云荣获信息安全服务数据安全类一级资质!

    近日,网御星云得到权威认证,荣获“国家信息安全测评信息安全服务(数据安全类一级)”资质!信息
    的头像 发表于 10-30 16:09 250次阅读
    网御星云荣获<b class='flag-5'>信息</b><b class='flag-5'>安全</b>服务数据<b class='flag-5'>安全</b>类一级资质!

    强制性国标!上海控安参编《汽车整车信息安全威廉希尔官方网站 要求》正式发布

    信息化部归口,委托全国汽车标准威廉希尔官方网站 委员会智能网联汽车分会执行。上海控安在内的汽车科技领域企业、主机厂、Tier1、高校院所、机构中心等单位联合参与编制。 该标准是我国针对智能网联汽
    的头像 发表于 09-05 17:14 369次阅读

    《电动自行车用锂离子蓄电池安全威廉希尔官方网站 规范》(GB 43854—2024)

    近日,市场监管总局(国家标准委)发布《电动自行车用锂离子蓄电池安全威廉希尔官方网站 规范》(GB43854—2024,以下简称《威廉希尔官方网站 规范》)强制性
    的头像 发表于 08-14 08:10 841次阅读
    《电动自行车用锂离子蓄电池<b class='flag-5'>安全</b><b class='flag-5'>威廉希尔官方网站
规范</b>》(GB 43854—2024)

    GB/T 35590-2017信息威廉希尔官方网站 便携式数字设备用移动电源推荐标准

    GB/T 35590-2017是《信息威廉希尔官方网站 便携式数字设备用移动电源通用规范》的国家标准,这是一项由全国信息安全
    的头像 发表于 08-12 16:47 1146次阅读
    GB/T 35590-2017<b class='flag-5'>信息威廉希尔官方网站
</b> 便携式数字设备用移动电源推荐<b class='flag-5'>标准</b>

    云计算安全威廉希尔官方网站 信息安全威廉希尔官方网站 之间的关系

    一、引言 随着信息威廉希尔官方网站 的快速发展,云计算已成为企业和个人存储、处理和分析数据的重要方式。然而,云计算的普及也带来了一系列安全问题。本文旨在探讨云计算安全
    的头像 发表于 07-02 09:30 755次阅读

    带你走进信息安全软件架构

    经纬恒润车端信息安全解决方案整合了 MCU 端以及 MPU 端的信息安全解决方案,具体方案包括 Security Boot、安全通信、
    的头像 发表于 06-12 14:36 894次阅读
    带你走进<b class='flag-5'>信息</b><b class='flag-5'>安全</b>软件架构

    海格通信参与制定的3项北斗国家标准获得正式发布

    近日,海格通信(SZ 002465)参与制定的3项北斗国家标准获得正式发布,为民用北斗三号区域短报文的推广应用提供了标准依据。本次国家发布
    的头像 发表于 06-06 17:05 821次阅读

    天马牵头两项液晶显示器件国家标准发布

    近日,国家市场监督管理总局(国家标准化管理委员会)批准发布一批重要国家标准,其中由天马牵头的两项液晶显示器件领域国家标准在列,分别是GB/T
    的头像 发表于 05-20 15:45 386次阅读
    天马牵头两项液晶显示器件<b class='flag-5'>国家标准</b><b class='flag-5'>发布</b>

    芯盾时代参与的国家标准《网络安全威廉希尔官方网站 零信任参考体系架构》发布

    近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2024年第6号),芯盾时代参与编写的国家标准GB/T 43
    的头像 发表于 05-16 14:21 990次阅读
    芯盾时代参与的<b class='flag-5'>国家标准</b>《网络<b class='flag-5'>安全</b><b class='flag-5'>威廉希尔官方网站
</b> 零信任参考体系架构》<b class='flag-5'>发布</b>

    芯片信息安全,不同ISA架构的实现思路

    电子发烧友网报道(文/周凯扬)随着信息安全受到的重视程度越来越高,不少国家和组织都推出了对应的法律和标准规范芯片在
    的头像 发表于 04-18 00:09 3295次阅读

    电动自行车强制性国家标准即将出台

    起草的强制性国家标准《电动自行车用锂离子蓄电池安全威廉希尔官方网站 规范》已经完成了起草和征求意见阶段,目前正处于审查阶段。相关标准将从单体电池过充电、过放电、电池组温度保护和过充电保护等
    的头像 发表于 02-27 11:15 2111次阅读