天融信解讀《加強網(wǎng)絡信息保護的決定》
天融信 發(fā)表于:13年02月01日 10:00 [來稿] DOIT.com.cn
近年來,個人信息被泄露和濫用事件大有蔓延之勢,甚至已成為社會公害。它所導致的莫名騷擾讓人不勝其煩。為了整頓這種社會不良之風,目前已有近40部法律、30余部法規(guī),以及近200部規(guī)章涉及個人信息保護,其中包括規(guī)范互聯(lián)網(wǎng)信息規(guī)定、醫(yī)療信息規(guī)定、個人信用管理辦法等。
雖然法規(guī)不少,然而由于內(nèi)容較為分散、法律法規(guī)層級偏低,防范信息泄露方面的效果并不理想,需要我們通過認真解讀,來將相關法規(guī)深入推行下去。以下就個人信息保護三個具有里程碑意義的法律和標準進行一下比較:
從“刑法修正案(七)”到“信息安全技術公共及商用服務信息系統(tǒng)個人信息保護指南”再到“關于加強網(wǎng)絡信息保護的決定”(以下簡稱決定),充分體現(xiàn)了國家整治個人信息泄露思路的演進:事后追責——事中控制——事前預防。
包括客戶基本資料、客戶身份鑒權信息、客戶通信信息、客戶通信內(nèi)容信息在內(nèi)的各種客戶信息廣泛存在于電信運營商的各類業(yè)務系統(tǒng),其中涉及的人員、設備更是數(shù)不勝數(shù)。筆者認為要想全面、徹底的保障客戶信息安全,一定要以運營化思路在全生命周期維度審視客戶信息的流轉使用過程,如此才能不留死角的梳理并保護客戶信息安全。