个人信息安全不能靠企业拍胸脯

1月5日,是中国人民银行印发《关于做好个人征信业务准备工作的通知》,芝麻信用、腾讯征信等八家机构开展个人征信业务准备工作一周年。信用已经渗入到金融、生活的方方面面,与此同时,数据安全和个人信息保护,也成为公众关注的焦点。在享受各种信用便利的同时,也有人担心自己的短信、语音通话,微博、微信等社交平台,甚至于爱人间的悄悄话是否也会被征信机构用于信用评价?授权征信机构采集的信息,会被会被滥用?保存是否安全?(1月7日《南方日报》)

网络给公众生活带来极大便利的同时,网民个人信息泄露也随之成为一个日益严重的社会问题。诸多案例表明,无论是通过个人征信渠道用户主动提交、网络服务商对用户行为的跟踪,还是云服务获取,当前都存在着个人信息泄露“黑洞”。所以,公众对征信机构采集的信息保存是否安全心存担忧,并非多此一举。

我国个人信息安全缺乏有效保护,主要是因为相关立法滞后,没有过硬的保护措施和管控制度。立法保护个人信息,是国际上通常的做法。我国虽有近40部法律、30余部法规和近200部规章涉及个人信息保护,但这些法律法规零散、抽象,在现实中普遍缺乏可操作性。个人信息泄露作为单位应该负什么责任,个人信息与隐私的界定,由于“漏洞”造成的信息外泄谁来负责,都缺乏权威的司法解释。在司法实践中,明显力道不足。

法制的完备,才是个人信息安全的保险箱。从现实情况看,我国迫切需要制定一部专门的“公民个人信息保护法”。凡因业务开展需要而掌握公民个人信息的机关事业单位和企业,都应该依法建立专门的信息保护系统和信息使用审核机制。对单位及公职人员涉嫌非法外传或买卖个人信息的,应加大依法追究力度,以维护国家机构的公信力,保护公民合法权益。作为公安部门,也应该成立专门的侵害个人信息犯罪的管辖部门,受理有关公民报案诉请,开展正常的防范治理,从而实现打击涉嫌公民个人信息犯罪的常态化。

从报道看,除法律法规另有规定的情形外,用户信息的收集、整理、加工、输出,无论是“芝麻”,还是第三方,都要获得用户的授权。个人征信机构对所有数据都通过科学的评分模型运营计算,没有人工的接触。芝麻信用对于数据安全和个人信息保护功夫下的比较足,工作流程设计是比较严密的。作为芝麻信用来说,严格律己,才能取得用户的信任,但从管理的严密性来说,除了自律,还要有他律的规范,才能形成个人信息安全的有效防护机制。个人信息安全不能靠哪个机构拍胸脯,打好法律的补丁,才是保障个人信息安全的基础。

本文转自d1net(转载)

时间: 2024-10-24 11:22:25

个人信息安全不能靠企业拍胸脯的相关文章

首席信息安全官:企业新年安全战略建议

本文讲的是首席信息安全官:企业新年安全战略建议,大多数首席信息安全官几乎都困扰于相同的问题,从处理不断编号的威胁环境到适当支持不断增加的社交网络技术,员工的移动设备和云服务等.事实上,Forrester公司的研究显示,安全专家面临的大多数安全挑战都是与企业方针以及路线相关的.例如,很多高级企业和IT领导要求首席信息安全官能够更好地支持和配合业务以及IT目标,这要求安全团队的定期交流和学习. 根据安全领导人在新年的困扰和关注领域,Forrester公司为大家提供了一些应对新年安全趋势的安全战略建议

金融安全资讯精选 2017年第十六期:逐条解读现金贷整顿对P2P影响,工信部宣布1亿以上用户信息泄露为特大网络安全事件,太平保险集团信息安全主管的企业安全方法论

[金融安全动态]逐条解读现金贷整顿对P2P影响 概要:12月1日,互联网金融风险专项整治.P2P网贷风险专项整治工作领导小组办公室正式下发<关于规范整顿"现金贷"业务的通知>(下文简称"通知").此通知比较全面的对现金贷业务进行了规范,包括了资格监管,业务监管和借款人适当性监管,并给出了存量逐步退出的安排.通知涉及的业务主体包括现金贷助贷类机构.网络小贷公司.银行类金融机构.P2P网贷类机构等,其中对助贷类机构影响最大,下面网贷之家研究院将进行逐条解读.

万网云邮:将信息安全落到实处 营造企业发展健康环境

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,2012中国反垃圾信息年会在北京国际会议中心如期举行,本次年会的主题为"可信信息•信誉保障".来自工信部.中国互联网协会反垃圾信息中心.万网.中国电信等机构和企业汇聚于此,共同探讨互联网信息安全问题以及未来反垃圾信息的新思路. 众所周知,垃圾邮件给使用者和行业都带来了很大的影响,虽然互联网法律法规的不断完善及行业自律的提升,垃圾邮件的数量得到了一定的遏制.但是,利益的驱使让垃圾邮件充斥整个行业,再加之黑客的攻击,互联网信息安全问题依

2017年IT外包九大趋势,CIO应未雨绸缪!

在2016年,更多的企业把生产工作.业务.以及系统架构都部署到了云中,而安全隐患也依旧存在,这一切都给IT的外包服务行业带来了成倍的挑战.2017年,专家预测外包服务的项目将更加灵活多变,云计算.机器人自动化(RPA).认知能力等技术将进一步得到应用,而传统的呼叫中心等业务将成为历史,以下就是海外专家预测的未来一年外包服务业的九个趋势. 安全仍是重中之重 信息和数据的安全,仍然是未来12个月的核心关注点.来自Everest Group公司的另一位专家Arora说:"企业会更加注重引入先进的安全自

西安交大信息安全法律研究中心方婷:《网络安全法》与企业信息安全遵从

2017年6月14-16日,由中国电子学会主办.至顶网等协办的第九届中国云计算大会在北京国家会议中心召开,与大会同期召开的<云计算大数据安全论坛>成为最受关注的技术论坛之一. 西安交通大学信息安全法律研究中心博士.西安交通大学信息安全法律研究中心助理研究员方婷在论坛上做了<网络安全法>与企业信息安全遵从的主题演讲. 以下是方婷演讲实录:(内容根据现场速记整理,未经发言嘉宾确认,仅供参考,谢绝转载) 方婷:有关于企业信息安全遵从的一些相关规定,实际上引发了各界普遍关注,今天我就此与大

IT信息安全成为企业发展的基础和保障

IT安全级别全面升级 为IBM全球信息保驾护航 现在已经有越来越多的CIO开始提高警惕并强化企业IT信息安全,降低企业出现安全问题的概率.面对着复杂并具有针对性的安全问题和风险威胁,IBM软件在安全领域经过一系列专门的研发.收购以及产品重组之后,全面升级了IT安全力用以满足企业对本公司风险管理.安全和合规的业务的各种需求.这是IBM通过更加智能的方式,为保障企业IT信息安全走出的关键一步,从中也充分表现了IBM软件集团对于提升企业安全力的极度重视,对IBM进一步加深和促进软件能力的开发有着里程碑

电力企业云计算信息安全风险评估研究

电力企业云计算信息安全风险评估研究 李焕,刘树吉,赵永彬,郭昊 云计算给电力企业信息化带来了新的曙光.由于云计算具有用户可随需动态调动资源.云边界模糊.数据位置不确定等特性,一定程度上改变了电力企业原有信息体系格局,给企业信息安全风险管理带来了新的挑战.本文通过对电力企业的云计算应用进行深入的业务应用分析和安全风险分析,提出一种基于灰色关联分析的电力云计算安全风险评估模型,可有效评估电力企业中云计算应用的信息安全风险,为电力云计算的安全风险管理提供理论基础. 关键词:云计算:风险评估:信息安全:

构建完整的企业信息安全体系

对企业来讲,无论如何规划业务,信息安全作为保障企业关键数据的措施始终是最重要的一块.不过现在有另外一种划分业务的方法,IT决策者在决定如何规划信息安全这项业务的时候,会利用企业敏感数据的信息来提供安全情报,并据此来做出最合适的数据安全管理措施. 在云计算的时代,信息安全问题越来越受到重视,保护信息安全同样也成为企业发展业务的重要手段.越来越多的企业选择开展线上业务来增强他们的竞争力,并通过改善业务流程来扩大利润.而在这个过程中,用户的信息作为最重要的数据要确保不会落入不法分子的手中.而通过完整的

前车之鉴——“六拍”项目的深度思考

"六拍"项目给我的印象非常深,用"六拍"对项目实施过程进行总结非常精辟. 第一拍叫拍脑门决策.就是说一个项目的决策过程非常随意,没有量化的投资回报分析,就是凭感觉.感觉项目有前途就上,或者看别人上咱也上.很多项目在决定上马之前,没有投资回报分析,很少考虑其中的困难和风险,一味地想着项目实施成功后的收益.就像前面讲的那位上了EMBA的老总,在课堂上受了刺激就决定要上信息化,虽说这一决策并不能说是错的,但是作决定时多少有点冲动.在上信息化之前,缺少一些结合企业实际的分析