首頁 >>醫(yī)院訊息
【聞鼓論津】左曉棟:App治理為疫情防控個(gè)人信息收集使用正本清源
新冠肺炎疫情發(fā)生以來,各類移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)在疫情防控工作中發(fā)揮了重要作用,。但很多這類程序收集處理的是個(gè)人身份證號(hào),、行蹤軌跡、健康狀況,、家庭住址等敏感信息,,App行為是否合法合規(guī)、個(gè)人信息能否得到妥善保護(hù),、疫情過后數(shù)據(jù)如何處置等問題引發(fā)公眾擔(dān)心,。2月4日,經(jīng)中央網(wǎng)絡(luò)安全和信息化委員會(huì)同意,,中央網(wǎng)信辦印發(fā)了《關(guān)于做好個(gè)人信息保護(hù)利用大數(shù)據(jù)支撐聯(lián)防聯(lián)控工作的通知》,。天津近日印發(fā)了《關(guān)于開展疫情防控相關(guān)App違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理的通告》,這在全國屬首例,,無論是對(duì)當(dāng)前的疫情防控,,還是長遠(yuǎn)的網(wǎng)絡(luò)安全工作,均具有重要意義,。
個(gè)人信息保護(hù)工作涉及所有人切身利益,,其重要性自不待言。正因?yàn)槿绱?,《網(wǎng)絡(luò)安全法》專設(shè)了多個(gè)條款,,《個(gè)人信息保護(hù)法》《數(shù)據(jù)安全法》正在抓緊起草,3月6日的2020年1號(hào)國家標(biāo)準(zhǔn)公告也宣布GB/T 35273-2020《信息安全技術(shù) 個(gè)人信息安全規(guī)范》正式發(fā)布,,相關(guān)專項(xiàng)行動(dòng),、制度性設(shè)計(jì)均已安排。但新冠肺炎疫情期間還要對(duì)這項(xiàng)工作再強(qiáng)調(diào),、再部署,足以說明其有特殊性,。
一是疫情防控的需要,。大數(shù)據(jù)在疫情監(jiān)測分析、病毒溯源,、防控救治,、資源調(diào)配等一系列疫情防控環(huán)節(jié)都發(fā)揮了不可替代的巨大支撐作用,而相當(dāng)一部分疫情防控相關(guān)大數(shù)據(jù)由個(gè)人信息匯聚而來,。目前社會(huì)上違規(guī)收集,、濫用個(gè)人信息的情況依然比較嚴(yán)重,疫情期間這個(gè)問題如果處理不好,可能會(huì)帶來很大負(fù)面影響,,最終危害“抗疫”大局,。天津的專項(xiàng)治理是對(duì)中央要求的具體落實(shí),而且有手段,、有機(jī)制,、有時(shí)間表、有責(zé)任部門,,這就是政治自覺,,這就是對(duì)人民負(fù)責(zé)。
二是正本清源的需要,。為什么要正本清源,?是因?yàn)楹芏嗳藢?duì)于疫情防控中的個(gè)人信息收集使用有兩種錯(cuò)誤認(rèn)識(shí),一種認(rèn)為這些信息太敏感不能用,,一種認(rèn)為緊急情況下可以隨便用,。一方面,世界各國的個(gè)人信息保護(hù)法規(guī)標(biāo)準(zhǔn),,都在嚴(yán)格的條款之外,,為健康醫(yī)療、公共事件處置類的個(gè)人信息作出了例外規(guī)定,。即,,與公共安全、公共衛(wèi)生,、重大公共利益直接相關(guān)的活動(dòng)中,,或者學(xué)術(shù)機(jī)構(gòu)出于公共利益需要開展統(tǒng)計(jì)或?qū)W術(shù)研究時(shí),可以不征得當(dāng)事人授權(quán)同意而收集,、使用,、共享、跨境傳輸個(gè)人信息,。甚至還規(guī)定,,出于維護(hù)當(dāng)事人生命目的但又很難獲得其同意的,也可以豁免法規(guī)中的“授權(quán)同意”要求,。這個(gè)看起來奇怪的規(guī)定,,其實(shí)特指的是生命搶救情況。人都已經(jīng)昏迷了,,難道還要等著他醒來簽字才能給他拍片子嗎,?由此可見,健康醫(yī)療和公共安全類數(shù)據(jù),,不但要用,,還要大膽地用、充分地用。但另一方面,,目的正當(dāng)不等于手段正確,,這其中有個(gè)必要性證明的問題。這一點(diǎn)往往被多數(shù)人忽視,,認(rèn)為他這個(gè)事情多么高尚,、正確,怎么就不能做呢,。例如,,他可能覺得為了驗(yàn)證一個(gè)人的真實(shí)身份,需要進(jìn)行人臉識(shí)別,。但他需要證明,,是在窮盡了其他所有手段,沒有任何其他辦法的情況下,,才不得不去收集人臉這種極為敏感和特殊的信息,。上述模糊認(rèn)識(shí),在相當(dāng)大范圍內(nèi),、相當(dāng)大程度上存在著,。天津的專項(xiàng)治理,對(duì)于廓清認(rèn)識(shí),、更有效支持疫情防控,、引導(dǎo)相關(guān)App科學(xué)設(shè)計(jì)和合規(guī)運(yùn)行顯然十分必要。
三是推進(jìn)信息化健康發(fā)展的需要,。新冠肺炎疫情是我國經(jīng)濟(jì)社會(huì)發(fā)展過程的一個(gè)重要節(jié)點(diǎn),,我們的生產(chǎn)生活方式必將發(fā)生重大改變。移動(dòng)辦公,、線上會(huì)議,、遠(yuǎn)程教育、網(wǎng)上簽約等不僅僅是疫情期間的權(quán)宜之舉,,更標(biāo)志著中國將開展一輪新的數(shù)字化轉(zhuǎn)型,,我國信息化發(fā)展會(huì)進(jìn)入新的階段。這本來是一個(gè)漸變的過程,,但此次疫情無疑成為“加速器”,。在移動(dòng)互聯(lián)網(wǎng)的大時(shí)代背景下,移動(dòng)App顯然是這場變革的“推手”,,例如很多App已經(jīng)從消費(fèi)領(lǐng)域向工業(yè)領(lǐng)域加速滲透。但如此迅速的變革,,使大量App還沒有來得及考慮安全防護(hù)便匆匆推向市場,。此情此景,使人想到二十年前信息化建設(shè)進(jìn)入一個(gè)高潮時(shí),有識(shí)之士作出的“沒有安全的信息化是危險(xiǎn)的信息化”的論斷,,這在今天同樣適用,。這是一個(gè)關(guān)系我國信息化長遠(yuǎn)發(fā)展的大問題,必須及時(shí)管控風(fēng)險(xiǎn),。天津的專項(xiàng)治理從疫情防控相關(guān)App這一當(dāng)前熱點(diǎn)入手,,為大家敲響了移動(dòng)和遠(yuǎn)程安全的警鐘,也為由點(diǎn)及面加強(qiáng)移動(dòng)App安全管理,、保障新形勢下信息化健康發(fā)展提供了更多可資借鑒的經(jīng)驗(yàn),,這具有標(biāo)志性意義。
四是探索地方網(wǎng)絡(luò)安全管理長效機(jī)制的需要,。我國網(wǎng)絡(luò)安全管理體制,,一直處在不斷的調(diào)整優(yōu)化之中。在這個(gè)過程中,,地方網(wǎng)絡(luò)安全工作抓什么,?這始終是一個(gè)在探討中的問題。地方網(wǎng)信部門如何落實(shí)數(shù)據(jù)安全管理職責(zé),?很多地方網(wǎng)信干部都在思考,。天津的專項(xiàng)治理對(duì)此給出了答案。維護(hù)人民群眾的利益,,這是我們網(wǎng)絡(luò)安全工作的重要目標(biāo),。但要在這個(gè)目標(biāo)之下,以遵循中央精神和法律授權(quán)為前提,,主動(dòng)創(chuàng)新方式方法和手段,。只要心中有群眾的利益,這個(gè)創(chuàng)新空間就很大,。事實(shí)上,,天津市的網(wǎng)絡(luò)安全工作創(chuàng)新一直很成體系,連續(xù)出臺(tái)了《天津市促進(jìn)大數(shù)據(jù)發(fā)展應(yīng)用條例》《天津市數(shù)據(jù)安全管理辦法(暫行)》,,特別是2019年12月,,天津市網(wǎng)信委印發(fā)了《天津市提升數(shù)據(jù)安全保障能力專項(xiàng)行動(dòng)方案》,其中便提出了“深化App違法違規(guī)專項(xiàng)治理”的工作任務(wù),。在中央網(wǎng)信辦等四部委已經(jīng)開展移動(dòng)App違法違規(guī)專項(xiàng)治理工作的背景下,,地方怎么開展專項(xiàng)治理?怎樣體現(xiàn)地方特色,?怎樣不加重企業(yè)負(fù)擔(dān)又力求實(shí)效,?這些創(chuàng)新性思考早已為此次專項(xiàng)治理奠定了基礎(chǔ)。其意義已經(jīng)超越個(gè)人信息保護(hù)本身,,而在于為地方網(wǎng)信部門抓好網(wǎng)絡(luò)安全工作,、編制“十四五”網(wǎng)絡(luò)安全規(guī)劃探索出了新路子,。(中國信息安全研究院副院長 左曉棟)
來源:津云