资质认证

北京首个个人信息保护专项国家标准制定完成

发布日期:2022-10-29 浏览次数:


首个个人信息保护专项国家标准制定完成

 

我国第一个“个人信息保护”专项国家标准《信息安全技术、公共及商用服务信息系统个人信息保护指南》(以下简称《指南》)日前已制定完成。 
  《指南》对通过信息系统进行个人信息处理的过程进行了规范,为信息系统中个人信息保护提供了指导,对相关术语进行了明确定义,对个人信息保护所涉及的各个角色(个人信息主体、个人信息管理者、个人信息获得者、第三方评测机构)职责进行了规范,对实施个人信息保护提出了指导性意见。
  针对个人信息管理者使用信息系统对个人信息的处理,《指南》提出八个基本原则:目的明确原则、最少够用原则、公开告知原则、个人同意原则、质量保证原则、安全保障原则、诚信履行原则、责任明确原则。
  《指南》从宏观上对个人信息保护提供了框架性指导,但具体的技术性保护指南有待进一步研究制定。


首个个人信息保护专项国家标准制定完成