首  页 协会概况 协会动态 企业风采 CIO学院 专题活动 认证与培训 CIO风采 管理资讯 下载专区 联系我们
  首页 > CIO学院

【安徽CIO联盟】“滴滴事件”折射个人信息保护缺陷

时间:2018-05-17 09:59来源: 作者:hfcio 点击:

       近日,空姐搭乘滴滴顺风车遇害一事引发广泛关注,这已经不是“网约车”行业第一次被曝出安全事件。在该起案件中,滴滴平台开通的评价功能,允许司机对乘客进行各方面评价,包括对乘客的年龄、性别、职业、相貌等个人隐私信息的描述,这就导致司机在接单前就能获得乘客的“个人画像”,给别有用心之人提供了可乘之机。互联网的快速发展,造就了许多共享经济平台的诞生,这些平台在给人民生活提供便捷的同时,也埋下了诸多安全隐患。其中,个人信息保护机制的匮乏,导致用户“个人画像”轻易就能被他人获取,严重损害用户权益,甚至威胁用户生命财产安全。

       解决共享经济平台现有的个人信息安全问题,需要立法部门、行政部门、平台企业和用户共同努力。为此,提出以下几点建议:

01

       加强立法工作,尽快出台专门的个人信息保护法。从立法上确立个人对信息的控制权,规范各类数据控制和处理主体收集、利用和处理个人信息的基本原则,理清数据从产生到消灭全周期各主体间数据权属关系和交易规则,为个人信息保护提供明确的救济途径、保护程序,建立个人信息保护专门机构并明确其职责、权限,与有关法律法规做好制度衔接,构建出完整、动态、协调的制度体系。

02

       加强制度建设,规范平台运营者个人信息保护工作。针对当前个人信息保护制度框架原则性强、可落地性偏弱的问题,制定企业个人信息保护评价标准体系,从技术标准和管理要求两方面,落实企业收集、使用、存储、销毁用户数据的细则,进一步规范平台滥用用户个人信息的行为,规制网络运营商利用法律规则的不明确而规避法律的行为,确保用户的知情权和选择权等得以实现。

03

       加强执法监督,强化对违法违规行为的打击力度。强化对数据收集、存储、使用等行为的监督检查力度,督促并指导企业加强对数据生态管理,严厉打击违法犯罪行为。建立以风险控制为导向的监管方式,改变合规性逐项检查监管模式,采取“多元化策略+外部认证监督”的方式,由网络运营者根据保护用户信息安全的需要设定多元化的权利保障政策或措施,政府根据评估认证结果对内部政策、制度是否合规进行的外部监督。培养企业数据安全保护的战略意识,将数据安全保护作为企业占有市场和增强用户粘性的战略举措,把数据安全融入业务发展的各个环节,同步设计、同步建设、同步更新,变被动为主动,逐步培养起安全与发展并重的良性大数据产业生态环境。

 
合肥市首席信息官协会 皖ICP备14013738号 技术支持:网站建设