2020中国标准化发展年度报告之典型案例(四)个人信息安全国家标准支撑个人信息保护

由 平台编辑 在 2021年11月12日 转载于 中国标准化

随着信息技术的快速发展和互联网应用的普及,越来越多的组织大量收集、使用个人信息,给人们生活带来便利的同时,也使个人信息安全面临严重威胁。国家标准《信息安全技术 个人信息安全规范》(GB/T 35273)由全国信息安全标准化技术委员会(SAC/TC 260)组织制定,于2017年12月29日发布第一版,2020年3月6日发布第二版。

标准针对个人信息面临的安全问题,通过规范个人信息控制者在收集、存储、使用、共享、转让、公开披露、删除等信息处理环节中的相关行为,旨在遏制个人信息非法收集、滥用、泄漏等乱象,最大程度地保障个人的合法权益和社会公共利益。该标准规定的个人信息处理活动的原则和安全要求,为各类组织的个人信息处理活动,以及主管监管部门、第三方评估机构等组织对个人信息处理活动进行监督、管理和评估提供了技术依据。

标准已应用于部门开展应用软件(App)检测评估,政务、金融、医疗、通信、教育、公共服务等领域的运营者进行个人信息处理活动,取得了良好效果。在中央网信办、工业和信息化部、公安部、市场监管总局四部门开展的“App违法违规收集使用个人信息专项治理工作”中,该标准成为App检测评估的重要参考。标准在支撑疫情防控过程中的个人信息保护方面也发挥了重要作用,2020年2月中央网信办发布的《关于做好个人信息保护利用大数据支撑联防联控工作的通知》中要求“收集联防联控所必需的个人信息应参照国家标准《个人信息安全规范》,坚持最小范围原则”。个人信息保护咨询服务、检测评估服务等新型安全服务需求递增,标准提出的个人信息保护措施,推动了相关安全企业研发针对性的安全产品、提出解决方案。标准的实施显著降低了用户隐私泄露可能导致的诈骗、盗刷等风险。


您是这篇文章的第435个读者。

标签:

我的资讯收藏

托管标准,您可以接收以下服务:

1 标准定期系统查新,若有最新版本,会以站内短信或邮件的形式通知用户;

2 随时在标准托管页面中查看到该条标准的最新状态;

3 若用户有在学习和科研中的需要,可以在标准托管页面中试阅标准;

4 企业如果需要上新产品,我院及时提供标准查询、采购等方面的支持;

5 为企业在标准制修订、企业良好行为创建以及标准化试点过程中遇到的困难,可联系我院指定相关专家负责进行指导帮助、提供政策咨询;

6 为企业提供标准化政策的解读、标准化知识的推广培训、标准自我公开声明、标准文献的免费查询、企业标准化体系建设等方面的标准化服务;

进入企业标准托管

您可以通过编辑查新模板,批量查询指定标准集的最新情况。我们会通过查询,向您展示您所查询标准的:

1. 准确的标准号及标准名称(我们通过人工智能技术对您提交的标准号进行自动纠正)

2. 标准的最新状态(现行、废止或未发布)

3. 若标准已废止并被新标准替代,会反馈被替代的标准

4. 若您已托管此标准,便可以实时跟踪这个标准的最新状态

标准查新 模板下载

您可以在这里检索全球超过140万条标准,支持上百个国内国际标准组织的标准查询。您也可以在这里检索国内各类国家、部委和地方的法律法规。

更多标准子库在持续建设中。

标准检索

标准资讯点击排行榜 全部

资讯标题点击

[[ n.title ]] [[ n.read ]]

大连标准化公共服务平台

版权:大连标准化研究院有限公司

地址:大连市中山区高原街56号

电话:0411-82740851

大连标准