个人信息保护国标将出台 收集敏感信息须授权

安全
日前,工业和信息化部正式宣布,《信息安全技术公共及商用服务信息系统个人信息保护指南》已编制完成,正按照国家标准审批程序上报国家标准化管理委员会批准。

日前,工业和信息化部正式宣布,《信息安全技术公共及商用服务信息系统个人信息保护指南》已编制完成,现已作为指导性技术文件通过全国信息安全标准化技术委员会主任办公会审议,正按照国家标准审批程序上报国家标准化管理委员会批准。

这项标准明确要求,处理个人信息应当具有特定、明确和合理的目的,应当在个人信息主体知情的情况下获得个人信息主体的同意,应当在达成个人信息使用目的之后删除个人信息。

这项标准最显著的特点是将个人信息分为个人一般信息和个人敏感信息,并提出了默许同意和明示同意的概念。对于个人一般信息的处理可以建立在默许同意的基础上,只要个人信息主体没有明确表示反对,便可收集和利用。但对于个人敏感信息,则需要建立在明示同意的基础上,在收集和利用之前,必须首先获得个人信息主体明确的授权。

这项标准还正式提出了处理个人信息时应当遵循的八项基本原则,即目的明确、最少够用、公开告知、个人同意、质量保证、安全保障、诚信履行和责任明确,划分了收集、加工、转移、删除四个环节,并针对每一个环节提出了落实八项基本原则的具体要求。

据介绍,这项标准由全国信息安全标准化技术委员会提出并归口组织,中国软件测评中心等30多家单位参与编制。

责任编辑:蓝雨泪 来源: 新华社
相关推荐

2013-01-28 11:30:54

个人信息信息安全信息泄露

2012-04-05 09:41:00

2021-07-26 12:26:20

个人信息保护工业和信息化部规定

2013-01-22 10:04:12

信息保护数据信息化

2024-01-10 16:31:55

2021-02-06 06:08:46

工信部APP监管

2021-03-11 15:16:30

信息安全人脸识别大数据

2021-09-18 23:21:21

区块链安全信息数据

2017-11-06 06:31:15

个人信息信息安全快递

2021-03-19 14:53:21

信息安全人脸识别数字安全

2020-11-27 08:37:28

个人信息

2015-06-02 11:29:50

信息安全数据安全

2017-01-18 09:39:13

智慧城市个人信息数据

2020-11-02 15:53:52

安全个人信息App

2019-12-31 16:20:57

区块链区块链技术数据

2016-11-22 09:34:55

2019-12-27 08:34:59

信息安全黑客操作系统

2020-05-26 09:49:10

信息安全5G技术

2020-10-13 10:05:04

信息安全数据技术

2020-05-13 10:03:06

大数据安全信息泄露
点赞
收藏

51CTO技术栈公众号