綜合新華社、羊城晚報(bào)報(bào)道
工業(yè)和信息化部信息安全協(xié)調(diào)司副司長(zhǎng)歐陽(yáng)武5日接受新華社記者專訪時(shí)透露,《信息安全技術(shù) 公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》目前正在國(guó)家標(biāo)準(zhǔn)委進(jìn)行最后的技術(shù)審批,預(yù)計(jì)今年上半年正式出臺(tái)。
歐陽(yáng)武表示,這個(gè)標(biāo)準(zhǔn)是非強(qiáng)制性的,是政府組織及推動(dòng)個(gè)人信息保護(hù)工作的一部分。這個(gè)標(biāo)準(zhǔn)正式出臺(tái)后,還將有一系列的配套標(biāo)準(zhǔn),包括技術(shù)保障、管理規(guī)范、認(rèn)證和審計(jì)細(xì)則等!艾F(xiàn)在每個(gè)企業(yè)都說自己對(duì)個(gè)人信息的保護(hù)工作做得很好,但如果去查,肯定都有問題,都保護(hù)得不好。這些系列標(biāo)準(zhǔn)出臺(tái)后,就可以形成一個(gè)閉環(huán),明確責(zé)任,推動(dòng)企業(yè)遵照?qǐng)?zhí)行!
該指南在個(gè)人信息保護(hù)原則中包括,目的明確、最少使用、公開告知、個(gè)人同意、質(zhì)量保證、安全保障、誠(chéng)信履行和責(zé)任明確等八項(xiàng)!白钌偈褂谩钡脑瓌t就是獲取一個(gè)人的信息量時(shí),只要能滿足使用的目的就行。在收集個(gè)人信息階段告知的“使用目的”達(dá)到后,應(yīng)立即刪除個(gè)人信息。“安全保障”則是要個(gè)人信息管理者一旦收集了個(gè)人信息,就必須建立制度,明確責(zé)任人和內(nèi)部管理流程,以及應(yīng)對(duì)個(gè)人信息泄露的風(fēng)險(xiǎn)。
歐陽(yáng)武介紹說,我國(guó)從2003年就開始進(jìn)行《個(gè)人信息保護(hù)法》的研究、制定工作,但這個(gè)課題在業(yè)界一直難以達(dá)成共識(shí),對(duì)于那些是需要保護(hù)的個(gè)人信息,學(xué)界看法不一。“這導(dǎo)致我國(guó)只有在很多專門法里籠統(tǒng)地提一句不能泄露個(gè)人信息、侵犯?jìng)(gè)人隱私,但如何保護(hù),卻沒有具體、詳細(xì)的規(guī)定和技術(shù)措施,導(dǎo)致這些提法形同虛設(shè)!
歐陽(yáng)武透露,下一步政府部門還將培養(yǎng)、扶持獨(dú)立的第三方專業(yè)機(jī)構(gòu),對(duì)企業(yè)保護(hù)個(gè)人信息的工作進(jìn)行全方位審查,保證系列標(biāo)準(zhǔn)的落實(shí)。
保護(hù)個(gè)人信息立法新趨勢(shì):預(yù)防為主
據(jù)歐陽(yáng)武介紹,目前在保護(hù)個(gè)人信息方面國(guó)際立法界有個(gè)新的趨勢(shì),即“以預(yù)防為主”!霸诨ヂ(lián)網(wǎng)信息時(shí)代,個(gè)人信息安全的侵犯者和被害人是不對(duì)等的,首先是有時(shí)難以找到具體的侵權(quán)方,其次侵害后果已經(jīng)形成,事后即使追究也無法消除影響。所以民法‘民不舉官不究’的原則恐怕就不能適應(yīng)信息時(shí)代的需求,而必須運(yùn)用刑事法的原則,立足于事前防范,明確個(gè)人信息管理者的一整套法定責(zé)任。 ”