首页 >> 关于我们 >> 新闻动态

《个人信息保护法》(草案)三审进行时!企业应当如何保护个人信息?

联软科技
2022年11月11日

2021年8月17日-20日,《个人信息保护法》草案于十三届全国人大常委会第三十次会议上审议,这是个人信息保护法草案的第三次审议,一旦表决通过有望正式发布。


1 个人信息滥用事件严重

 

一部手机行天下的时代,信息技术和人类生产生活逐渐交汇融合,个人信息的价值凸显,也吸引了不法分子的眼光,严重的信息滥用不仅已造成大量的财产损失,还影响到了人身安全乃至国家安全:

●财产安全:某教授被骗1760万,骗子收集了大量的个人信息,编造的场景让人深信不信。

●人身安全:“徐玉玉案”受到广泛的关注,电信诈骗成了那段时间人们讨论最为集中的话题之一。

●国家安全:“剑桥分析”丑闻闹得沸沸扬扬,Facebook被认为在事件中侵犯隐私,未征得用户同意滥用个人信息,非法收集数据,甚至涉嫌操控美国总统选举,损害国家利益。

......

为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,《个人信息保护法》呼之欲出!


2 让个人信息保护有"法"可依

 

《个人信息保护法》用以建立健全个人信息保护制度,预防和惩治侵害个人信息权益的行为,加强个人信息保护宣传教育,推动形成政府、企业、相关行业组织、社会公众共同参与个人信息保护的良好环境。

2020年10月21日,《个人信息保护法(草案)》(以下简称草案)在中国人大网正式向社会公布并征求意见。2021年8月13日,全国人大常委会法工委举行记者会,通报本次常委会会议拟审议的法律草案的主要情况,其中,将第三次审议个人信息保护法草案。

《个人信息保护法》全国人大常委会法工委发言人臧铁伟表示,草案三次审议稿(以下简称草案三审稿)拟进一步完善个人信息处理规则,特别是对应用程序(App)过度收集个人信息、“大数据杀熟”等作出有针对性规范。

 

3 我们需要什么样的个人信息保护?(企业篇)

 

企业拥有大量客户和员工的个人信息,作为个人信息处理者,应当采取必要措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露或者被窃取、篡改、删除。

联软科技《个人信息保护解决方案》结合个人信息的采集、存储、共享、转让、使用等业务场景,采用领先的大数据处理引擎、数据分析引擎和内容识别引擎,通过个人信息识别、风险识别、加密传输、安全存储、监控评估等方式,建立底线风险管控机制,为企业提供全方位的个人信息保护。

 

敏感数据模板库

 

解决方案:

●依据法律法规和行业标准,结合多年的个人信息防泄露经验,内置持续更新的个人信息规则模板库,对存储和使用中的数据所包含的个人信息进行智能识别;

●根据敏感个人信息的分布和使用情况,结合数据分析展示和风险预警,对企业所面临的个人信息泄露风险进行评估,提供安全的使用通道。

●基于业务场景,结合教育震慑手段,根据企业的安全域和个人信息敏感级别,针对性提供不同级别的安全基线策略管控;

●违规事件自动统计,结合风险监控评估,持续优化安全策略。

 

方案部署后:

●控制各种客户信息、员工信息等多种泄露途径,从而防止个人信息外泄;

●对终端上留存的敏感个人信息进行智能发现,安全隔离保护或加密处理;

●结合业务流程提供全生命周期的安全防护,从业务场景源头上保护个人信息;

●对敏感个人信息提供了录屏、水印和隐藏标签的多种追溯手段。

 

业务价值与方案优势

方案能满足合规要求,相比传统方案:

●内置合法合规的个人信息规则模板库,并持续依据行业规范进行更新发布;

●统一规划各类终端、移动终端的防泄密,实现个人信息在不同终端上的采集落地、存储和使用流转的安全防护;

●统一解决企业网内、网间交换和互联网访问的个人信息安全问题;

●根据业务需求、阅读影响和打印质量,通过明水印实现安全教育,或通过隐藏水印实现信息溯源;

●基于业务场景化将安全措施融入用户业务操作中,实现个人信息保护与业务效率的平衡。

 

联软的上述相关方案已在民生银行、国开行、建设银行、浙江省农信、深圳证券交易所、国信证券、国泰君安证券、光大证券、平安证券、格力集团、华润集团等数十家企业成功运用,帮助企业在个人信息保护上做到安全、合规、高效!

 

最新动态

  • 零信任落地实践| 打造内外网一致的安全体验 助力银行业务流畅运行

  • 星选企业!联软在端点与主机安全、身份与访问管理领域再获权威认可

热门推荐