健龙门户网站 > 时事 > 用户隐私安全谁来保护

栏目热门

整站热门

用户隐私安全谁来保护

发布于: 2019-10-28 14:17:32

“作为一个管理部门,国家网络信息办公室积极支持新技术和应用的发展。与此同时,还采取了必要的措施来防止随之而来的风险。”国家互联网信息办公室副主任刘烈宏18日在国家新办召开的新闻发布会上,对艾未未变脸技术软件“早”涉嫌侵犯个人隐私和欺负条款做出回应。他说,国家网络信息办公室已经会同有关部门制定并颁布了《具有舆论属性或社会动员能力的互联网信息服务安全评估条例》、《个人信息安全标准》等法规和标准。《互联网生态治理条例》正在制定中,目前正在征求意见。同时,这些法规和标准将指导和督促互联网企业进行安全评估,并对新技术和应用进行在线监管。

同一天,中国信息与通信研究所发布了2019年国家网络安全宣传周的两项最新研究成果:中国网络安全产业白皮书(2019年)和构建下一代互联网安全防线——IPv6网络安全白皮书。中国信息与通信研究所副所长王志勤对白皮书进行了现场解读。王志勤在解读《中国网络安全产业白皮书》(2019年)时指出,网络安全产业的雄厚实力是网络空间繁荣稳定的前提和基础,也是坚实基础的保证。她呼吁高度重视下一代互联网安全中的挑战和机遇并存。

应用软件用户的隐私条款引起了公众的讨论。

持续了半个多月的“早”事件再次将互联网数据隐私安全问题带回公众视线。在8月30日发布不到24小时后,该应用在各应用商店的免费应用列表中跃升至第二名。然而,一些谨慎的用户发现赵阳的用户协议隐藏了秘密。其中一条写道:“用户上传发布的内容后,意味着他们同意授予zao及其关联公司和zao用户在全球范围内完全免费、不可撤销、永久、可转让和可再许可的权利。”

9月3日,赵无极上线后的第五天,赵无极的官方助手在微博上发表道歉声明,称赵无极不会存储个人面部生物特征信息。赵亮呈现的“变脸”效果是基于用户提交的头像照片并由后一种技术叠加的虚拟图像,没有收集任何个人生物特征。

企业必须根据法律法规收集信息

事实上,公众的担忧并非没有理由。清华大学法学院互联网法律与政策研究中心秘书长、北京吕晴律师事务所主任熊钟鼎认为,这一用户协议是赵单方面制定的,严重侵犯了消费者权益,俗称“霸王条款”,在法律上无效。虽然赵删除了新用户协议中的相关内容,但公众对用户信息隐私安全的担忧并没有停止。

记者发现,许多应用程序用户必须首次点击用户协议中的“同意”按钮。然而,这也使得用户无意中“自愿”签署授权协议,转移和再许可个人隐私。中国传媒大学政法学院的刘文杰教授认为,企业收集个人信息应遵守当代国际社会公认的、中国法律法规采纳的八项基本原则。信息收集前,应特别提示用户,确保信息收集仅用于提供服务,未经用户明确、特别同意,不得保留所收集的个人信息,并应及时、可核实地删除信息。

据记者了解,这八项原则包括收集限制原则、数据质量原则、目的明确原则、使用限制原则、安全保障原则、公开原则、个人参与原则和责任原则。刘文杰在接受记者采访时呼吁企业加强个人信息保护合规性审查,在企业内部开展个人信息保护合规教育,建立问责机制,努力在产品研发阶段开展个人信息保护风险评估,使个人信息保护的理念能够贯彻到从产品研发到应用的全过程。

与多方合作,共同保护用户信息

事实上,早在2012年,国家就已经颁布了保护个人隐私的法律法规——全国人大常委会关于加强网络信息保护的决定。2018年5月1日实施的《信息安全技术个人信息安全规范》规定,个人面部识别特征属于个人敏感信息。传输和存储个人敏感信息时,应采取加密和其他安全措施;存储个人生物特征信息时,应在存储前采取技术措施。

今后,保护用户隐私权需要政府、企业和公众的共同努力。熊钟鼎说:“首先,从国家立法的方向来看,我们需要制定更精确、更明确的规范,不仅是狭义的法律法规,还有部门规章、规范性文件甚至国家标准。一系列文件形成了一个保护它们的系统。其次,要从国家监管层面进行监督检查,同时要进行一些普法培训。公众不应麻木不仁或过度恐慌。第三,企业还应进行自查自纠。第四,是公众的参与,并提出相应的建议和反馈。第五,媒体监督。这五个方面构成了保护公众数据隐私的全面体系。”

(责任编辑:罗伯特)