隨著電商、外賣、社交、線上辦公、社會治理等互聯(lián)網(wǎng)應用場景不斷豐富,大眾在生產(chǎn)生活中與網(wǎng)絡空間的綁定不斷深化,在享受數(shù)字經(jīng)濟時代帶來的便利的同時,信息泄露也成為常態(tài),個人信息保護成為人們關注的焦點。
為了保護個人信息權益,規(guī)范個人信息處理活動,促進個人信息合理利用,11月1日起,《個人信息保護法》正式實施。這部法律立足于數(shù)據(jù)產(chǎn)業(yè)發(fā)展的實踐和個人信息保護的迫切需求,標志著我國在個人信息保護方面的制度更加完備,法律保障更加堅實。
你的信息在“裸奔”
個人信息,是指以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,一般包括姓名、出生日期、身份證件號碼、生物識別信息、住址、電話號碼、電子郵箱、健康信息、行蹤信息等。
隨著5G、云計算、區(qū)塊鏈等數(shù)字技術的發(fā)展,數(shù)字應用場景不斷豐富,大眾對于數(shù)字生活的感知愈發(fā)明顯。據(jù)中國互聯(lián)網(wǎng)絡信息中心(CNNIC)發(fā)布的第48次《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》顯示,截至2021年6月,我國網(wǎng)民規(guī)模達10.11億,互聯(lián)網(wǎng)普及率達71.6%。但在大數(shù)據(jù)時代,個人信息的邊界也在不斷被侵蝕,個人信息泄露成為普遍情況。
去外地旅游,剛剛落地就收到了當?shù)赜斡[相關的廣告短信;朋友聊天提起某款商品,打開手機購物App后,首頁隨即出現(xiàn)同類產(chǎn)品的推送廣告;到售樓處看房,進門即被人臉識別個人信息……人們在日常社會活動中,不可避免要讓渡一些個人信息來獲取服務便利,將個人信息留存于各類經(jīng)營者和組織機構。由于個人信息保護意識不強,再加上一些經(jīng)營機構受利益驅使,導致個人信息泄露事件頻繁發(fā)生。
而對于黨政軍央企等組織,在履職服務和生產(chǎn)經(jīng)營中保存、加工的個人信息還關系到國家穩(wěn)定、社會安全、經(jīng)濟社會發(fā)展等重要方面,如何保證信息安全也成為數(shù)據(jù)治理的題中之義。
構建安全堡壘,由內而外保護信息安全
《個人信息保護法》將生物識別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息列為敏感個人信息。此類信息一旦泄露或者被非法使用,極易導致個體的人格尊嚴受到侵害或者人身、財產(chǎn)安全受到危害。
作為敏感個人信息的主要留存和流通的管理者,政企組織更加注重信息安全保護,在日常協(xié)同辦公中對處理敏感個人信息的活動也必須有更加嚴格的限制,以避免信息外泄。
藍信作為專注黨政軍央企等大型組織的安全協(xié)同工作平臺,經(jīng)過多年對安全能力的鍛造,已經(jīng)成為政企組織數(shù)據(jù)治理的安全堡壘。藍信是國內先行通過公安部等保三級認證、等保2.0三級評測以及國密認證的協(xié)同工作平臺,從頂層設計、系統(tǒng)集成、系統(tǒng)擴展性、服務監(jiān)控等方面提供全面的安全保障;面向大型政企組織,藍信還提供包括SaaS平臺、私有云托管、獨立部署和信創(chuàng)云部署及內外網(wǎng)混合部署等多種部署方式,具備自適應、自主、自成長的內生安全性。
如公安部門,人口信息、基層警務信息、違法犯罪情報信息等都存在于公安信息網(wǎng)絡之中,公安系統(tǒng)數(shù)據(jù)安全性至關重要。為了保證公安干警在移動警務工作中可以高效利用公安系統(tǒng)內部信息來輔助破案和執(zhí)行公務,藍信幫助多個省級公安廳構建了專屬的安全移動警務工作平臺,嚴格遵循了移動警務安全合規(guī)標準/規(guī)范,并基于硬件資源,搭建了平臺的運行環(huán)境及安全體系,在保證公安移動警務內外網(wǎng)隔離的前提下,滿足了公安組織移動化訴求。
磨礪安全技能,以終為始防止信息外泄
《個人信息保護法》第五十一條明確了個人信息處理者的安全保護義務,通過制定內部管理制度和操作規(guī)程、對個人信息實行分級分類管理等進行個人信息保護;第五十七條也提出“提供重要互聯(lián)網(wǎng)平臺服務、用戶數(shù)量巨大、業(yè)務類型復雜的個人信息處理者”有保護個人信息的義務。
除了從整體設計角度構建安全堡壘,藍信也將自身產(chǎn)品的安全技能磨練地更加完善,深入融合到客戶的業(yè)務全流程中,通過可見性設置、終端數(shù)據(jù)保護、電子水印、傳播防范、信息轉出審計等功能,在每一業(yè)務環(huán)節(jié)中嵌入安全“元件”,避免信息外泄。
在藍信平臺,對于重要的敏感數(shù)據(jù),藍信可利用通訊錄的可見性設置來確保數(shù)據(jù)在最小范圍內流通,最大程度地將數(shù)據(jù)的權限顆?;?,主動避免數(shù)據(jù)的泄露;對于因手機丟失或員工離職造成的信息安全隱患,藍信也可通過遠程數(shù)據(jù)擦除技術快速解決;自有的文檔閱讀器可以保障工作文檔不流出藍信;電子水印技術則可以防止工作信息泄露。
藍信為廣發(fā)銀行打造的廣發(fā)藍信就把安全管控做到了極致。在日常業(yè)務辦公中,禁止安卓端截屏、錄屏,ios端一旦截屏馬上發(fā)出警告并做記錄審計;所有文件不允許轉發(fā)、保存,并對本地緩存加密,防止內網(wǎng)文件泄漏;不允許從藍信平臺復制文字到其他地方;設置聊天背景水印、敏感詞禁止等,保證了金融信息的安全。
數(shù)字經(jīng)濟時代,個人信息的收集廣度與深度前所未有地加強,找到數(shù)據(jù)安全和合理利用之間的平衡點是數(shù)字經(jīng)濟健康發(fā)展的關鍵?!秱€人信息保護法》與國家之前頒布的《數(shù)據(jù)安全法》《網(wǎng)絡安全法》共同構建了網(wǎng)絡數(shù)據(jù)安全的法律體系。作為個人信息的處理者,政企組織如何在現(xiàn)有法律基礎上保障數(shù)據(jù)安全,也成為其數(shù)字化轉型中亟須解決的重要課題。
(免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。 )