国家标准《信息安全技术 敏感个人信息处理安全要求》公开征求意见

💡 原文中文,约600字,阅读约需2分钟。
📝

内容提要

全国信息安全标准化技术委员会公开征求意见《信息安全技术 敏感个人信息处理安全要求》适用于规范个人信息处理者活动,为监管部门和第三方评估机构提供参考。标准明确了敏感个人信息的场景化规定和数据处理者的安全要求,推广应用可提升企业个人信息保护能力,促进行业健康发展。

🎯

关键要点

  • 全国信息安全标准化技术委员会公开征求意见《信息安全技术 敏感个人信息处理安全要求》。
  • 该标准由中国电子技术标准化研究院负责承办,适用于规范个人信息处理者的活动。
  • 标准为监管部门和第三方评估机构提供参考,便于监督和评估个人信息处理活动。
  • 标准对敏感个人信息(如生物识别、宗教信仰、医疗健康等)进行场景化规定,明确安全要求。
  • 重点强调采集必要性、安全保护、脱敏规则和告知同意等具体要求。
  • 在网上购物、网络支付等行业推广应用该标准,有助于提升企业个人信息保护能力。
  • 标准将支持规范个人信息处理者行为,保障个人信息权益,促进合理利用。
  • 国内大部分企业处理敏感个人信息,标准应用范围广泛,预期效果良好。
➡️

继续阅读