APP下载

个人信息保护标准实施对组织合规的影响

2018-02-18中国电子技术标准化研究院北京

信息安全与通信保密 2018年8期
关键词:规范标准

(中国电子技术标准化研究院,北京)

在当前的数据治理框架下,个人信息保护无疑是最受关注的内容之一,2018年以来,随着我国国家标准GB/T 35273-2017《信息安全技术个人信息安全规范》标准的实施,以及欧盟通用数据保护条例(GDPR)的生效,个人信息保护的热度进一步攀升。本文就当前形势下,数据安全与个人信息保护的核心内容,以及组织如何使用国家标准开展个人信息保护合规工作进行简要论述,以供参考。

1 数据安全和个人信息保护的关系

众所周知,当前网络安全的内涵和外延已经和从前有很大不同,尤其是数据安全已成为近年来的高频词,同时其包含的内容也有所扩展,比如,原来看到的数据安全事件,大部分总结起来就是两个字“泄漏”。但从2017年开始,很多数据安全事件不只是泄漏问题,菜鸟与顺丰、华为与微信关于数据的争端,支付宝的帐单事件,大数据杀熟,嘀嘀顺风车个人标签不可修改等等。这些新事件与原来网络安全中所强调的保密性、完整性、可用性几乎没有关联,所以亟待一些新的要求和规定,来完善数据安全方面的治理方法。

其次,数据安全因相关方不同呈现不同的保护需求。比如,从企业角度出发,其主要关注的是“商业秘密保护”;从个人角度出发,个人处于相对弱势的位置,需要国家通过公权力的方式对组织提出相关要求,让组织能够保护好个人信息;此外,从国家安全、社会公共利益角度来看,与其相关的重要数据则需要额外的保护措施。……

登录APP查看全文

猜你喜欢

规范标准
2022 年3 月实施的工程建设标准
来稿规范
来稿规范
来稿规范
PDCA法在除颤仪规范操作中的应用
来稿规范
来稿规范
忠诚的标准
美还是丑?
你可能还在被不靠谱的对比度标准忽悠