- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
个人信息安全规范-通力律师事务所
公司及并购法律评述
20 18 年1 月
国家推荐标准《个人信息安全规范》的二十个要点
作者: 杨迅
2017 年 12 月29 日, 由全国信息安全标准化技术委员会归口负责的
《信息安全技术•个人信息安全规范》( “《安全规范》”)批准通过, 并
将在2018 年5 月1 日正式施行。该《安全规范》在很大程度上澄清
了个人信息保护相关的问题, 也在事实上对企业的个人信息保护提
出了更高的要求。
《安全规范》全文将在本月底于国家标准化委员会网站公布。本文
现根据已有信息摘要了值得企业注意的二十个要点。
总体效力
If you would like an English version 1、 约束力。《安全规范》虽然不是法律, 不具有直接法律约束力,
of this publication, please contact:
但在一定程度上是政府部门判断企业是否勤勉地履行《网络安
Roy Guo: (86 21) 3135 8756
Publication@ 全法》和其他法律下个人信息保护责任的判断标准。比如, “不
符合《安全规范》精神”就是国家网信办近期约谈“支付宝”
如您需要了解我们的出版物,
请与下列人员联系: 的依据之一。对企业而言, 《安全规范》仍是指导个人信息保
护实践的依据。
郭建良: (86 21) 3135 8756
Publication@
通力律师事务所 信息安全管理
1
国家推荐标准《个人信息安全规范》的二十个要点
2、 责任人。《安全规范》要求企业高管, 如法定代表人或其它主要管理人员牵头管理信息安全。如果企
业收集使用个人信息达一定规模的, 必须组成专门负责信息安全的机构。《安全规范》对信息安全责
任人和机构的职责做出了规定。这就表明, 维护信息安全不仅仅是IT 部门的责任, 企业未尽保护之
责可能归咎于企业高管违反勤勉责任。
3 、 安全自审。《安全规范》要求企业开展每年一次的安全评估, 全面审查企业的个人信息保护实践、可
能存在的风险和安全保护措施。企业的安全自审不仅能够实现防范风险, 还可以作为出现安全事故
时企业的抗辩。
4 、 关键岗位管理。《安全规范》要求企业从人员管理角度保障接触和处理个人信息的关键岗位人员具有
良好的安全保护素养、知识和能力, 如开展背景审查、培训以及与相关人员签订必威体育官网网址合同。
信息收集
5、 间接收集的同意。直接收集个人信息固然需要获得信息主体的知情同意。如果企业从第三方渠道间
接收集, 也应当核实该第三方收集和转让个人信息的合法性。这就要求企业, 不仅仅要在合同上对信
息转让人转让信息的合法性做出约束, 还要对信息的合法来源进行必要的尽职调查。
6、 公开渠道收集的例外。《安全规范》第一次明确从合法公开渠道, 如新闻发布和政府公示, 收集个人
信息的合法性, 为企业拓展了信息收集的渠道。但是《安全规范》并没有说明“公开合法渠道”的确切
范围。
7、 信息主体的知情。在寻求收集个人信息的同意时,
您可能关注的文档
- 2015山东水情月报-山东水文局.pdf
- 2015年四川金融运行报告-中国政府网.pdf
- 2015年大陆地区交换生简章-同济大学生命科学技术学院.pdf
- 2015年年业绩推介-中国泰凌医药集团.pdf
- 2015海峡两岸马鞍山电子信息博览会招展公告-马鞍山经济技术.pdf
- 2011年可持续发展报告-宜家家居.pdf
- 20162018年卫生经济科学研究项目申报指引-广东卫生经济学会.pdf
- 2015香港互联网金融高峰论坛-polyu.pdf
- 2016中国工程师创新指数-teconnectivity.pdf
- 2016年全国普通高校竞赛评价结果本科top100-浙江大学.pdf
- 讲稿:深入理解“五个注重”把握进一步深化改革统筹部署以钉钉子精神抓好落实.pdf
- 副市长在2025年全市医疗工作会议上的讲话.docx
- 2025年市县处级以上党委(党组)理论学习中心组专题学习计划.docx
- 市民族宗教事务局党组书记、局长2024年度民主生活会个人对照检视发言材料.docx
- 烟草局党组书记2024年度抓基层党建工作述职报告.docx
- (汇编)学习2025年全国教育工作会议精神心得体会发言心得感悟.pdf
- 汇编学习领会在二十届中纪委四次全会上的重要讲话精神心得体会.pdf
- 在2025年镇安全生产、消防安全和生态环境保护第一次全体会议上的讲话提纲.docx
- 书记干部座谈会上的讲话+纪委全会上的讲话.pdf
- 党课:从毛泽东诗词中感悟共产党人初心使命.docx
最近下载
- 自动识别技术及应用(高职)全套教学课件.pptx
- 高中数学第二章数列2.2等差数列说课全国公开课一等奖百校联赛微课赛课特等奖PPT课件.pptx VIP
- 2025年广东省基层住院医师线上岗位培训《中医康复学》-中医学专业培训课程专业课答案.docx VIP
- 2025年广东省基层住院医师线上岗位培训《中医养生保健学》-中医学专业培训课程专业课答案.docx VIP
- 精神科护理说课.pptx
- 2025年广东省基层住院医师线上岗位培训《妇儿科病证》-中医学专业培训课程专业课答案.docx VIP
- 2025年广东省基层住院医师线上岗位培训《急诊急救》-中医学专业培训课程公共课答案.docx VIP
- 2025年广东省基层住院医师线上岗位培训《急诊急救》-中医学专业培训课程专业课答案.docx VIP
- 继电保护原理与应用.docx
- 2024-2025学年北京东城区八年级初二(上)期末语文试卷(含答案).pdf
文档评论(0)