专家呼吁加码个人隐私保护 建立数据全生命周期管理

 日前,我国首份从消费者角度出发,评价数字经济服务质量的《中国数字经济服务质量满意度DES-CSI测评研究报告》发布。报告显示, 61.3%的消费者认为目前数字经济服务相关法律法规的健全程度及个人隐私安全保护方面还有很大的提升空间,主要体现在即时通信服务业态上个人隐私安全性的保护。

[[329077]]

数据是资产、数据有价值已经是一种社会共识,与此同时,伴随信息的过度收集、未经用户同意收集的争议也由来已久。

按照国家推荐性标准《信息安全技术 个人信息安全规范》的提示,对用户个人信息的收集应有明确的目的,不得超出产品功能相关目的收集额外信息。但在实际生活中,用户在面对无法弃用的各类App时,往往少有“无可奉告”的自由。

“考虑到App类型多样,行业主管部门可以通过发布指南等方式为类型化的业务场景规定信息收集范围。明确权限,细化管理。”北京师范大学网络法治国际中心执行主任、中国互联网协会研究中心秘书长吴沈括表示,如根据全国信息安全标准化技术委员会发布的《信息安全技术 移动互联网应用(App)收集个人信息基本规范(草案)》,个人征信信息须经用户授权查询;金融借贷类App可收集紧急联系人信息,但仅限两人;App应允许用户手动输入联系人信息,而不应强制读取通讯录。

而对于最高级别的生物识别信息,保护力度也自然应是最高级别。生物特征识别技术,尤其是人脸、指纹、虹膜、掌静脉、声纹、步态形体以及基因等识别技术,正在广泛地应用于智能产品中,也暴露出严重的安全问题。生物识别信息无法更改,一旦泄露,个人可能终身暴露在被攻击和骚扰的风险中。因此,有业内人士认为,应明确参与数据全生命周期环节的各类主体,严厉打击各种窃取、滥用、篡改、泄露等非法使用数据的行为。

“针对数据处理全生命周期,就所涉及的各方主体明确权责义务是数据规范化治理的核心。关键点在于实现个人权益、产业利益与社会国家利益在具体场景中的合理平衡。目前社会各界最迫切的需求是数据流转规则体系的建设与落地。”吴沈括解释道。

另外,百度董事长李彦宏也认为,针对特殊时间段采集的个人信息,可以设立退出机制,并加强对已收集数据的规范性管理,研究制定特殊时期的公民个人信息收集、存储和使用的标准和规范。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125693.html<

(0)
运维的头像运维
上一篇2025-02-23 21:02
下一篇 2025-02-23 21:04

相关推荐

  • 软件安全之CRC检测

    CRC介绍 在玩某些游戏,例如fps类游戏时,你想要修改某些特定的数值实现一些功能,这时你很有可能会被查封账号甚至禁封机器码。因为你更改了游戏中的数据,从而导致接收方收到”错误的数…

  • 2020年二季度Web安全工具TOP5

    由于新冠疫情肆虐,2020年的DEF CON黑客大会已经转移到线上,但是网络安全爱好者有望在8月初线上会议期间看到大量新的黑客工具。 在此之前,长达数月的社交隔离和居家办公后,宅在…

  • 为什么2023年是考虑安全自动化的时候

    对于当今的全球IT领导者来说,安全是自动化的首要任务。但是,只是声明安全性对于业务很重要已经不够了,企业也在尽可能多地将其业务实现自动化。否则,就会在网络犯罪分子和其他威胁面前失去…

  • 伊组织对美发起新一轮攻击

    研究人员近期发现了APT34利用新工具集进行的网络活动。根据此次发现的网络钓鱼文件,伊朗黑客组织将美国Westat员工或Westat提供服务的组织作为攻击目标。Westat是一家美…

  • 5G是把双刃剑 给网络安全带来哪些挑战

     5G不仅带来网速的提升,还将构建全新的互联网生态,与工业、金融、能源、交通等行业深度融合,实现“万物互联”。近日,两场网络安全大会相继召开,5G安全成为热门话题。那么,…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注