1立法动态
抓紧研究和起草个人信息保护法,争取早日出台!
3月4日,十三届全国人大二次会议新闻发布会在京举行。大会发言人张业遂回答记者提出的关于个人信息保护立法规划问题时答道:全国人大常委会已将制定个人信息保护法列入本届立法规划,相关部门正在抓紧研究和起草,争取早日出台。此次两会期间,多名全国政协委员对数字经济时代个人信息保护存在法律缺位问题提出意见建议,焦点在于数据的权属及监管使用等方面。全国政协委员、公安部原副部长陈智敏对新京报记者表示,在数字经济时代,无数公民无偿提供的数据,被极少数人在无形中控制,这很危险。现在急需要在立法上明确数据的权属问题。
工业互联网产业盟发布《工业互联网标准体系(2.0)》
在紧密结合《工业互联网标准体系框架(版本1.0)》、全面总结工业互联网标准化需求基础上,工业互联网产业联盟(以下简称“联盟”)组织撰写《工业互联网标准体系(版本2.0)》,修订了工业互联网标准体系框架及重点标准化方向,梳理了已有工业互联网标准及未来要制定的联盟标准,形成统一、综合、开放的工业互联网标准体系。
我国主导提出的《船舶网络安全风险评估方法》国际标准成功立项
据《中国信息安全》报道,日前,由我国主导提出的《船舶网络安全风险评估方法》国际标准提案在国际标准化组织船舶与海洋技术委员会(ISO/TC8)通过投票,正式立项。这是我国在船舶网络安全和智能航运领域技术标准的一次重要突破。《船舶网络安全风险评估方法》国际标准提案研究工作于2017年启动,由中国船舶信息中心牵头,天津航海仪器研究所等单位共同参与研究,其主要内容是对整个船舶网络中的安全风险进行识别、分析和评估。
2司法执法
公安部“净网2018”专项行动取得显著成效
公安部3月7日在京召开新闻发布会,通报全国公安机关开展“净网2018”专项行动相关情况。2018年2月,经报党中央、国务院批准,公安部部署全国公安机关开展为期10个月的“净网2018”专项行动。各地公安机关按照公安部的总体部署,深入推进打防管控一体化,始终坚持基础工作与专项打击整治相结合,标本兼治、多方施策,综合治理、系统治理,一方面严格落实企业安全主体责任,另一方面坚决打击涉网违法犯罪活动,组织侦破各类网络犯罪案件5.7万余起,抓获犯罪嫌疑人8.3万余名,行政处罚互联网企业及联网单位3.4万余家次,清理违法犯罪信息429万余条,专项打击整治工作取得了显著成效。
3国内动态
《电信网与互联网数据安全要求》行业标准专题研讨会召开
2019年3月5日下午,为细化落实《网络安全法》、《电信和互联网用户个人信息保护规定》(工业和信息化部令第24号)等文件要求,指导企业提升网络数据安全保护能力,在工业和信息化部网络安全管理局的部署指导下,中国信息通信研究院(以下简称“中国信通院”)安全研究所信息安全研究部召开了《电信网与互联网数据安全要求》行业标准专题研讨会。三家基础电信企业集团公司和国家计算机网络应急技术处理协调中心作为标准起草组核心单位参与本次会议。
政府工作报告强调整治侵犯公民个人信息问题
3月5日,十三届全国人大二次会议开幕,国务院总理李克强作政府工作报告。报告中再次指出要整治侵犯公民个人信息等突出问题,坚决守护好人民群众的平安生活。3月5日,政府工作报告“2019年政府工作任务”中,明确表示要“加强国家安全能力建设。完善立体化社会治安防控体系,深入推进扫黑除恶专项斗争,依法惩治盗抢骗黄赌毒等违法犯罪活动,打击非法集资、传销等经济犯罪,整治侵犯公民个人信息等突出问题,坚决守护人民群众的平安生活”。
京东金融APP“盗图”事件后续
3月8日,针对京东金融app的检测报告发布。据京东金融官网发布信息,京东金融特邀请工信部下属中国信息通信研究院中国泰尔实验室已经完成对京东金融APP的安全性定向检测。结论为:京东金融APP Android版本“客服截屏反馈功能”未见用户非授权情况下上传图片缓存文件夹中的拍照或截屏图片。我们会以此次事件为戒,建立长期的安全自律审查和外部监督机制,为用户创造更加安全、更加放心的使用环境。
“无人驾驶”时代,应建立汽车隐私保护机制
随着自动驾驶汽车的快速发展,通过传感器收集到的所有数据,可能都留存在互联网上。全国政协委员、浦东新区副区长李国华说,汽车隐私安全问题逐步显现,而我国汽车隐私保护尚在萌芽阶段,监管体系不完善。他建议,应明确主管部门,健全法律法规,明确法律主体责任,同时制定相关标准,重视技术在隐私保护中的作用。“自动驾驶汽车已成为数据的重要生产者,据估计,每辆每秒可产生100GB数据,这些数据有着极高商业价值。”李国华委员说,数据能够为公司带来利益、为消费者带来安全便利和更好的用户体验,但近年来互联网骇客事件逐渐增多,使人们开始担忧汽车隐私安全问题。
4国际资讯
新西兰交通运输局发生82起涉及个人信息数据泄露事件
3月6日据外媒报道,新西兰交通运输局承认发生了82起涉及个人信息数据泄露的事件,这促使人们呼吁对其网络安全进行独立评估。2017年10月至今年2月中旬之间,在新西兰交通运输局发生的交通违章、驾驶执照、个人健康状况等数据泄露事件,均属人为失误。国家数据和网络安全发言人Shane Reti博士就关于交通部长的一系列问题进行了回答。他表示,交通运输局糟糕的网络安全状况令人震惊,需要对运输局进行全面独立的安全评估。
聚焦RSA2019
举世瞩目的网络安全盛会RSA 3月9日在美国旧金山落下帷幕。本次大会的主题词是“更好”,从会议议题设置来看,组委会希望从各参会嘉宾的思想碰撞中寻找更好的解决方案,更完善的合作理念,更安全的数字世界。对于网络安全来说,什么是更好呢?此次大会已经给出了答案,那就是技术为牵引,人才作保障,信任是基础。
美国加州拟出台新法,平台科技公司或需向消费者支付“数据红利”
加州州长加文•纽瑟姆(Gavin Newsom)在最近的演讲中已经透露该立法的点滴细节,它最早可能会在本周公布。但基本的构想是,像Facebook和谷歌这样的平台科技公司——但可能还有亚马逊(Amazon)等其他许多公司,甚至还有收集和货币化个人数据的非平台公司——只要使用消费者的任何个人信息,就应该被迫向消费者支付“数据红利”。这其中的想法是,如果说数据是新的石油,那么拥有它的人(在这种情况下是互联网用户自己)应该分享从其获取的巨额利润。
欲阻隐私保护立法,脸书曾“威胁”多国政要
美国社交网站“脸书”近年卷入多宗用户数据外泄丑闻,英国《观察家报》及科技周刊《ComputerWeekly》日前公开内部文件,称“脸书”曾接触全球各国数百名政要,以撤资等方式要求对方反对就保护网络个人隐私立法。据报道,文件显示,“脸书”曾在英国、美国、加拿大、印度、越南、阿根廷、巴西、马来西亚及欧盟28个成员国等国家秘密展开行动,游说政要反对立法保护网络个人隐私安全。
法律观察•每周(2019.3.4——2019.3.10)
作者:数据法律观察来源:数据法律观察

1立法动态 抓紧研究和起草个人信息保护法,争取早日出台! 3月4日,十三届全国人大二次会议新闻发布会在京举行。