近期,“中国网络安全产业联盟(CCIA)数据安全工作委员会”“数据安全共同体计划(DSC)”等组织共同发起“个人信息保护影响评估专题工作”,并为入围企业颁发对应的等级标识。其中,蚂蚁集团、快手、合合信息、小天才等11家企业首批获得“PIA二星级标识”。
据悉,2021年11月1日,《中华人民共和国个人信息保护法》正式施行,其中明确规定个人信息处理者在处理敏感个人信息等场景下,应当事前进行个人信息保护影响评估,并对处理情况进行记录。次年3月,为改善个人信息保护影响评估在细分操作指引、协调落地执行、评估结果效力等方面的问题,CCIA数据安全工作委员会、DSC等组织共同发起“个人信息保护影响评估专题工作”。
随着数字化浪潮来袭,如何更及时、有效地保护个人信息,已成为一个全球热议的命题。当前,在保护个人信息方面,不少科技企业已经在多方面开始了布局。以蚂蚁集团为例,早前已经通过设立个人信息保护监督委员会,保障数据安全和隐私。据介绍,这一监委会设立于2022年下旬,由蚂蚁集团董事会、董事会隐私保护及数据安全委员会批准设立,作为独立机构对公司个人信息保护情况进行监督,进一步健全个人信息保护评价和监督机制。
除了蚂蚁集团外,快手也是首批获得“PIA二星级标识”的企业之一。据快手安全相关负责人表示,这是今年7月,快手实名认证场景获得个人信息保护影响评估专题工作一星级(试点)标识后,再获得“PIA二星级标识”。这意味着快手实名信息保护相关举措已达到国家标准。资料显示,此次通过评估认证的“快手实名认证场景”,是指用户在快手平台进行实人认证的过程,即用户通过“证件信息+人脸活体”的认证方式,对账号、账户等个人资产进行认证和声明,确保用户身份的真实性,避免用户信息被他人冒用。目前,快手的实名认证已在直播开播认证、钱包提现等场景应用。
此外,人工智能及大数据科技企业合合信息在信息处理的规范性、所具备的安全措施、风险源识别、个人权益影响分析等方面表现优异,获得“PIA二星级标识”。此前,合合信息曾入选中国信息通信研究院“卓信大数据计划”数据分类分级首批试点单位、数据安全管理能力认证试点单位等。
文/王如
订阅后可查看全文(剩余80%)