999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

GB/T 35273—2017《信息安全技術?個人信息安全規范》解讀

2018-09-10 21:37:50董貞良
中國質量與標準導報 2018年6期
關鍵詞:定義標準信息

董貞良

GB/T 35273—2017《信息安全技術 個人信息安全規范》在術語定義方面,除了引用GB/T 25069—2010《信息安全技術 術語》中的定義,共定義了14個術語。在下文中,我們重點分析兩組詞匯:個人信息和個人敏感信息;匿名化和去標識化。在框架方面,GB/T 35273—2017規范了收集、保存、使用、共享、轉讓、公開披露等信息處理環節,還給出了數據保護指導,例如,安全事件應急和組織管理要求等。

1 個人信息和個人敏感信息

個人信息和個人敏感信息是GB/T 35273—2017中最重要的兩個基礎詞匯,在附錄A和附錄B中分別給出了示例。

個人信息是指以電子或其他方式記錄的能夠單獨或者與其他信息結合識別特定自然人身份或者反應特定自然人活動的各種信息。

從定義中可以看出,個人信息與存儲介質無關,標準中認為判定某項信息是否屬于個人信息存在兩種情況:一是從信息是否能夠識別到特定自然人,或者有助于識別出特定自然人;二是已知的特定自然人在其活動中關聯出的信息。由于“有助于識別出特定自然人”也屬于個人信息的范疇,這表明個人信息是很寬泛的概念。

個人敏感信息是指一旦泄露、非法提供或濫用可能危害人身和財產安全,極易導致個人名譽、身心健康受到損害或歧視性待遇等的個人信息。通常情況下,14歲以下(含)兒童的個人信息和自然人的隱私信息屬于個人敏感信息。

個人敏感信息是個人信息的一部分,在GB/T 35273—2017附錄B給出的示例中,個人財產信息、個人健康生理信息、個人生物識別信息、個人身份信息、網絡身份標識信息和其他例如性取向和婚史等信息,既作為個人信息的示例,又作為個人敏感信息的示例。

這其中又涉及另一個概念——隱私。在GB/T 35273—2017中,沒有單獨定義隱私,但是“自然人的隱私信息屬于個人敏感信息”,這說明隱私是個人敏感信息的一部分。因此,個人信息、個人敏感信息和隱私三者關系如圖1所示。

圖1 個人信息、個人敏感信息和隱私的關系

2 匿名化和去標識化

匿名化和去標識化是保護個人信息最重要的兩種技術處理手段。

匿名化是指通過個人信息的技術處理,使得個人信息主體無法被識別,且處理后的信息不能被復原的過程。

用到個人信息的諸多場景并不能避免,因此只能通過技術處理來解決這個問題。匿名化是最常見的手段之一,例如,在社會科學研究中,尤其是敏感問題調查中,一般都是采用匿名化處理的。

標準中還有一個非常重要的注解,個人信息經過匿名化處理后所得的信息不屬于個人信息。這點很重要,可見,科研過程中用到的匿名信息不屬于個人信息的范疇。

去標識化是指通過對個人信息的技術處理,使其在不借助額外信息的情況下,無法識別個人信息主體的過程。

去標識化是更復雜的技術處理手段,例如,通過假名、加密、哈希函數等手段替代個人信息的標識。由于相對復雜,因此目前有正在征求意見稿階段的《信息安全技術 個人信息去標識化指南》,更多信息,可以關注該標準。

3 框架和主要內容

GB/T 35273—2017正文共10章,另有4個資料性附錄。

正文前3章說明了范圍、規范性引用文件、術語和定義。

第4章提出了個人信息安全的基本原則,即權責一致原則、目的明確原則、最少夠用原則、公開透明原則和確保安全原則。類似的原則在GB/Z 28828—2012《信息安全技術 公共及商用服務信息系統個人信息保護指南》中也出現過。

第5章至第7章,按照個人信息生命周期從個人信息的收集、存儲和使用3個方面提出要求。值得指出的是,在個人信息收集章節中,有隱私政策的相關內容,如上文所述,本標準中并沒有定義隱私。

第8章提出個人信息的委托處理、共享、轉讓、公開披露的要求,其中包括了個人信息跨境傳輸要求,但是未做詳細要求,另見他文。

第9章提出了個人信息安全事件處置的要求,這個流程與通用的信息安全事件管理基本保持了一致,但是需要逐一告知個人信息主體。

第10章提出組織的管理要求。這部分要求主要來自現有的信息安全“良好實踐(Good Practice)”,例如包括了責任分配、影響評估和安全審計等內容。

4 與其他規范的兼容性

GB/T 35273—2017與現有的法律法規和標準保持了一致,目錄及其簡要分析如表1所示。

5 小結

GB/T 35273—2017規范了個人信息控制者在收集、保存、使用、共享、轉讓、公開披露等信息處理環節的相關行為,對于遏制個人信息非法收集、濫用、泄露等亂象,最大程度地保障個人的合法權益和社會公共利益,必將起到積極的作用。GB/T 35273—2017于2018年5月1日正式開始實施,這意味著,個人信息保護雖然尚未進入“有法可依”的時代,但確實已經進入了“有章可循”的階段。

(注:本文僅做學術探討,與作者所在單位觀點無關)

參考文獻

[1]謝宗曉. 信息安全管理體系實施指南(第二版)[M]. 北 京:中國質檢出版社/中國標準出版社,2017.

[2]謝宗曉. 政府部門信息安全管理基本要求理解與實施[M].北京:中國標準出版社,2014.

[3]謝宗曉,甄杰,林潤輝,等. 網絡空間安全管理[M]. 北 京:中國標準出版社,2016.

猜你喜歡
定義標準信息
2022 年3 月實施的工程建設標準
忠誠的標準
當代陜西(2019年8期)2019-05-09 02:22:48
美還是丑?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
一家之言:新標準將解決快遞業“成長中的煩惱”
專用汽車(2016年4期)2016-03-01 04:13:43
成功的定義
山東青年(2016年1期)2016-02-28 14:25:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
修辭學的重大定義
當代修辭學(2014年3期)2014-01-21 02:30:44
山的定義
公務員文萃(2013年5期)2013-03-11 16:08:37
教你正確用(十七)
海外英語(2006年11期)2006-11-30 05:16:56
主站蜘蛛池模板: 台湾AV国片精品女同性| 国产福利微拍精品一区二区| 91在线播放免费不卡无毒| 亚洲第一网站男人都懂| 亚洲精品卡2卡3卡4卡5卡区| 国产亚洲精品资源在线26u| 色婷婷电影网| 人妻出轨无码中文一区二区| 狠狠干欧美| 91成人免费观看| 久久久久国色AV免费观看性色| 国产区在线看| 六月婷婷综合| 国产精品30p| 四虎影视无码永久免费观看| 最新日韩AV网址在线观看| 国产成年女人特黄特色毛片免| 欧美成人午夜影院| 无码国产伊人| 国产激情第一页| 国产免费看久久久| 日韩不卡免费视频| 国产精品免费露脸视频| 精品无码人妻一区二区| 亚洲中文字幕国产av| 国产免费黄| 色综合天天操| 欧美在线中文字幕| 免费aa毛片| 成年片色大黄全免费网站久久| 欧美一级黄片一区2区| 2018日日摸夜夜添狠狠躁| 91久久青青草原精品国产| 国产区免费| 國產尤物AV尤物在線觀看| 免费a在线观看播放| 国产精品国产主播在线观看| 精品1区2区3区| 亚洲成a人片77777在线播放 | 福利在线不卡| 一级毛片基地| 亚洲精品动漫在线观看| 国产亚洲精| 老司机久久精品视频| 日韩人妻少妇一区二区| 欧美日韩国产在线人| 久久99国产综合精品女同| 国产免费精彩视频| 一级香蕉视频在线观看| 亚洲欧美日韩动漫| 成人在线亚洲| 亚洲中文制服丝袜欧美精品| 欧美无专区| 日本精品影院| 强乱中文字幕在线播放不卡| 激情爆乳一区二区| 永久天堂网Av| 国产精品无码作爱| 免费一级成人毛片| 午夜一级做a爰片久久毛片| 69视频国产| 一区二区自拍| 日韩精品免费一线在线观看| 国产成年女人特黄特色大片免费| 亚洲a免费| 国产av剧情无码精品色午夜| 成人无码区免费视频网站蜜臀| 成人av专区精品无码国产| 亚洲区欧美区| a级毛片在线免费| 国产精选小视频在线观看| 2020国产免费久久精品99| 国产va视频| 亚洲综合二区| 欧美啪啪精品| 一本色道久久88| 国产精品视频久| AV无码无在线观看免费| 亚洲制服丝袜第一页| 亚洲色图综合在线| 福利在线不卡| 免费激情网站|