2021年8月17日-20日,《个人信息保护法》草案于十三届全国人大常委会第三十次会议上审议,这是个人信息保护法草案的第三次审议,一旦表决通过有望正式发布。
1 个人信息滥用事件严重
一部手机行天下的时代,信息技术和人类生产生活逐渐交汇融合,个人信息的价值凸显,也吸引了不法分子的眼光,严重的信息滥用不仅已造成大量的财产损失,还影响到了人身安全乃至国家安全:
●财产安全:某教授被骗1760万,骗子收集了大量的个人信息,编造的场景让人深信不信。
●人身安全:“徐玉玉案”受到广泛的关注,电信诈骗成了那段时间人们讨论最为集中的话题之一。
●国家安全:“剑桥分析”丑闻闹得沸沸扬扬,Facebook被认为在事件中侵犯隐私,未征得用户同意滥用个人信息,非法收集数据,甚至涉嫌操控美国总统选举,损害国家利益。
......
为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,《个人信息保护法》呼之欲出!
2 让个人信息保护有"法"可依
《个人信息保护法》用以建立健全个人信息保护制度,预防和惩治侵害个人信息权益的行为,加强个人信息保护宣传教育,推动形成政府、企业、相关行业组织、社会公众共同参与个人信息保护的良好环境。
2020年10月21日,《个人信息保护法(草案)》(以下简称草案)在中国人大网正式向社会公布并征求意见。2021年8月13日,全国人大常委会法工委举行记者会,通报本次常委会会议拟审议的法律草案的主要情况,其中,将第三次审议个人信息保护法草案。
《个人信息保护法》全国人大常委会法工委发言人臧铁伟表示,草案三次审议稿(以下简称草案三审稿)拟进一步完善个人信息处理规则,特别是对应用程序(App)过度收集个人信息、“大数据杀熟”等作出有针对性规范。
3 我们需要什么样的个人信息保护?(企业篇)
企业拥有大量客户和员工的个人信息,作为个人信息处理者,应当采取必要措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露或者被窃取、篡改、删除。
敏感数据模板库
解决方案:
●依据法律法规和行业标准,结合多年的个人信息防泄露经验,内置持续更新的个人信息规则模板库,对存储和使用中的数据所包含的个人信息进行智能识别;
●根据敏感个人信息的分布和使用情况,结合数据分析展示和风险预警,对企业所面临的个人信息泄露风险进行评估,提供安全的使用通道。
●基于业务场景,结合教育震慑手段,根据企业的安全域和个人信息敏感级别,针对性提供不同级别的安全基线策略管控;
●违规事件自动统计,结合风险监控评估,持续优化安全策略。
方案部署后:
●控制各种客户信息、员工信息等多种泄露途径,从而防止个人信息外泄;
●对终端上留存的敏感个人信息进行智能发现,安全隔离保护或加密处理;
●结合业务流程提供全生命周期的安全防护,从业务场景源头上保护个人信息;
●对敏感个人信息提供了录屏、水印和隐藏标签的多种追溯手段。
业务价值与方案优势
方案能满足合规要求,相比传统方案:
●内置合法合规的个人信息规则模板库,并持续依据行业规范进行更新发布;
●统一规划各类终端、移动终端的防泄密,实现个人信息在不同终端上的采集落地、存储和使用流转的安全防护;
●统一解决企业网内、网间交换和互联网访问的个人信息安全问题;
●根据业务需求、阅读影响和打印质量,通过明水印实现安全教育,或通过隐藏水印实现信息溯源;
●基于业务场景化将安全措施融入用户业务操作中,实现个人信息保护与业务效率的平衡。
联软的上述相关方案已在民生银行、国开行、建设银行、浙江省农信、深圳证券交易所、国信证券、国泰君安证券、光大证券、平安证券、格力集团、华润集团等数十家企业成功运用,帮助企业在个人信息保护上做到安全、合规、高效!