解讀《加強網(wǎng)絡信息保護的決定》
天融信 發(fā)表于:13年02月01日 10:00 [來稿] DOIT.com.cn
解讀《加強網(wǎng)絡信息保護的決定》
《決定》在宏觀維度對網(wǎng)絡服務提供者等責任主體提出了強制要求,具體操作還需相關部委、電信運營商制訂大量實施細則,筆者就《決定》在電信運營商客戶信息保護方面展開以下分析:
《決定》第一條“國家保護能夠識別公民個人身份和涉及公民個人隱私的電子信息”,能夠旗幟鮮明地用法律的形式來保護公民個人隱私是我國法制進步的一 大里程碑!稕Q定》全文共十二條,其中有十條都是針對網(wǎng)絡服務提供者、其他企業(yè)事業(yè)單位及其工作人員和任何組織的,其中最為突出的責任主體就是網(wǎng)絡服務提 供者。
《決定》從公民個人電子信息保護出發(fā),對治理垃圾電子信息、網(wǎng)絡身份管理以及網(wǎng)絡服務提供者和網(wǎng)絡用戶的義務與責任、政府有關部門的監(jiān)管職責等做出 了明確規(guī)定,體現(xiàn)了管理與發(fā)展相協(xié)調(diào)、規(guī)范與保護相統(tǒng)一、權利與義務相一致的原則,兼顧了個人、網(wǎng)絡服務提供者和政府等相關主體的權責關系,為保障網(wǎng)絡信 息安全,保護公民、法人和其他組織的合法權益,維護國家安全和社會公共利益提供了法律保障。
《決定》第二條“網(wǎng)絡服務提供者和其他企業(yè)事業(yè)單位在業(yè)務活動中收集、使用公民個人電子信息,應當遵循合法、正當、必要的原則,明示收集、使用信息 的目的、方式和范圍,并經(jīng)被收集者同意,不得違反法律、法規(guī)的規(guī)定和雙方的約定收集、使用信息。網(wǎng)絡服務提供者和其他企業(yè)事業(yè)單位收集、使用公民個人電子 信息,應當公開其收集、使用規(guī)則。”其中最突出的概念就是“明示”、“公開”,并要征得“同意”。以往電信運營商在個人客戶辦理業(yè)務時,經(jīng)常收集一些非必 要信息,如家庭住址等。為滿足《決定》要求電信運營商需裁減收集信息內(nèi)容并明確告知客戶如何使用。
《決定》第四條“網(wǎng)絡服務提供者和其他企業(yè)事業(yè)單位應當采取技術措施和其他必要措施,確保信息安全,防止在業(yè)務活動中收集的公民個人電子信息泄露、 毀損、丟失。在發(fā)生或者可能發(fā)生信息泄露、毀損、丟失的情況時,應當立即采取補救措施。”非常明確的提出了在業(yè)務活動過程中對于個人信息安全的保護要求, 重點強調(diào)了事前采取技術措施的必要性,相比過去只關注事后追責是一個積極的進步。