我國將首次發(fā)布個(gè)人信息安全保護(hù)專項(xiàng)國家標(biāo)準(zhǔn)
3月20日消息(李明)在近日舉行的“2012中國個(gè)人信息保護(hù)大會(huì)”上,中國軟件評(píng)測(cè)中心常務(wù)副主任/賽迪評(píng)測(cè)總裁黃子河表示,《信息安全技術(shù) 個(gè)人信息保護(hù)指南》已形成標(biāo)準(zhǔn)草案,從去年正式通過了評(píng)審報(bào)批為國家標(biāo)準(zhǔn),雖然文號(hào)還在等待,但是文件的發(fā)布應(yīng)該是指日可待。
據(jù)黃子河介紹,該標(biāo)準(zhǔn)定義了個(gè)人信息保護(hù)的相關(guān)概念,明確在個(gè)人信息處理的收集、加工、轉(zhuǎn)移、刪除四個(gè)環(huán)節(jié)中信息主體、管理者、獲得者和第三方測(cè)評(píng)機(jī)構(gòu)的角色與職責(zé),為行業(yè)開展個(gè)人信息保護(hù)工作提供了行為準(zhǔn)則。
黃子河指出,在個(gè)人信息保護(hù)的環(huán)節(jié)中最主要有四個(gè)角色,包括個(gè)人信息的主體、信息的管理者、信息的獲得者以及第三方的評(píng)價(jià)機(jī)構(gòu)。
其中,個(gè)人信息的主體是指自然人,是根據(jù)個(gè)人的意愿來提供信息,發(fā)現(xiàn)個(gè)人信息泄漏時(shí),有權(quán)向信息管理者提出投訴;個(gè)人信息的管理者要規(guī)范個(gè)人信息處理的流程,并且要落實(shí)責(zé)任、管控信息系統(tǒng)和個(gè)人信息處理過程中的風(fēng)險(xiǎn),并且也接受個(gè)人信息保護(hù)管理部門的檢查和指導(dǎo);個(gè)人信息的獲得者是指信息的獲得者,可以自己處理信息,也可以委托別人來加工處理;第三方評(píng)估機(jī)構(gòu),是指通過測(cè)試來作為管理者對(duì)個(gè)人信息保護(hù)的參考。
“我們要維護(hù)和倡導(dǎo)個(gè)人信息保護(hù)的意識(shí),只有大家都參與進(jìn)來,加上媒體的監(jiān)督,個(gè)人信息保護(hù)工作才能更好的推動(dòng)。”黃子河說。