工業(yè)和信息化部信息安全協(xié)調(diào)司副司長歐陽武日前透露,《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個人信息保護指南》(以下簡稱《指南》)目前正在國家標準委進行最后的技術(shù)審批,預(yù)計今年上半年正式出臺。
據(jù)統(tǒng)計,我國目前涉及到個人信息保護的法律法規(guī)已有很多,其中全國人大及其常委會發(fā)布的有近40部,國務(wù)院發(fā)布的法規(guī)30部左右,還有工業(yè)和信息化部(含原信息產(chǎn)業(yè)部)、銀監(jiān)會、保監(jiān)會等部門發(fā)布了近200部的個人信息保護的規(guī)章。但如何保護,卻沒有具體、詳細的規(guī)定和技術(shù)措施,導(dǎo)致這些提法形同虛設(shè)。
據(jù)介紹,《指南》不僅明確了信息保護系統(tǒng)中一些原本模糊的概念,也為各方提供了一個行為規(guī)范。歐陽武透露,下一步政府部門還將培養(yǎng)、扶持獨立的第三方專業(yè)機構(gòu),對企業(yè)保護個人信息的工作進行全方位審查,保證系列標準的落實。
個人信息保護將有標準
記者從工信部獲悉,《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個人信息保護指南》在中國軟件評測中心等30多家單位的共同努力下已編制完成,正按照國家標準審批程序上報國家標準化管理委員會批準。
工信部信息安全協(xié)調(diào)司副司長歐陽武表示,個人信息保護指南預(yù)計今年上半年正式出臺。作為個人信息保護的國家標準,該指南將個人信息分為個人一般信息和個人敏感信息的概念,并提出默許同意和明示同意的概念。
網(wǎng)站擅自轉(zhuǎn)讓用戶信息將被重罰
廣東省深圳市正在為互聯(lián)網(wǎng)信息服務(wù)安全立法!渡钲诮(jīng)濟特區(qū)互聯(lián)網(wǎng)信息服務(wù)安全條例(征求意見稿)》目前正向社會公布公開征求意見。根據(jù)征求意見稿,網(wǎng)站擅自收集用戶身份信息、改變信息用途、泄露或者轉(zhuǎn)讓用戶信息將被罰10萬元。
專家解析:個人信息是怎么泄露的
“其實,不僅是賬號和密碼,幾乎所有的信息都有被 偷看 的價值和可能,比如你的地址、性別、年齡、收入、電話、單身與否、網(wǎng)購習(xí)慣和花銷、上網(wǎng)瀏覽習(xí)慣、地理位置……”瑞星安全專家王占濤說。
王占濤介紹,根據(jù)所“偷看”信息性質(zhì)的不同,可分為兩種情況。
一種是用戶的賬號、密碼等私密信息,可以通過病毒和木馬等惡意程序從用戶處直接竊取,或是攻擊網(wǎng)站漏洞,竊取網(wǎng)站服務(wù)器上的數(shù)據(jù)庫,直接竊取用戶密碼,還可以通過已泄露的密碼去猜測其他網(wǎng)站的密碼。
此外,專家分析,個別網(wǎng)站由于內(nèi)部員工行竊,也會出現(xiàn)用戶數(shù)據(jù)泄露事故;而個別中小型非正規(guī)的招聘網(wǎng)站,也可能會出現(xiàn)出賣用戶資料獲利的情況。
另一種則是用戶的上網(wǎng)習(xí)慣、地理位置等信息。對這類信息,一般是通過對用戶電腦、手機的掃描和監(jiān)控獲取。如今,具有此類功能的軟件為數(shù)不少,有些會在安裝或操作前告知用戶并征得同意,有些則是偷偷進行。
此外,用戶上網(wǎng)行為的不謹慎,或是密碼過于簡單、易于破解等,也是信息泄露的原因。
在線交流: 121552308
302817315
Copyright © 2003-2025 nhclsq.com All Rights Reserved
| 京ICP備09064054號-1 |
|
|