近日,中国网络安全产业联盟(CCIA)数据安全工作委员会、数据安全共同体计划(DSC)等公布了一批通过“个人信息保护影响评估认证”的应用场景名单,并向入围企业颁发相应等级标识。据悉,此次获得一星级、二星级标识的企业共有23家,快手、百度、抖音、蔚来等知名企业均在其列。
2021年11月,《个人信息保护法》正式施行,其中第55、56条构建了我国个人信息保护影响评估制度,要求个人信息处理者在处理敏感个人信息等场景下,应当事前进行个人信息保护影响评估,并对处理情况进行记录。
次年3月,中国网络安全产业联盟(CCIA)数据安全工作委员会、数据安全共同体计划(DSC)等组织共同发起“个人信息保护影响评估专题工作”。今年,在优化了评估工作机制及常用工具表等文件的基础上,上述组织在7月至10月开展了第一批评估工作,并公布一批通过认证的应用场景名单。
具体来看,此次获得一星级标识的企业共有12家,包括北京百度网讯科技有限公司、北京抖音信息服务有限公司、天翼云科技有限公司、上海蔚来汽车有限公司等,其标识有效期自2023年11月1日起至2024年10月31日止。
获得二星级标识的企业共有11家,包括北京快手科技有限公司、广东小天才科技有限公司、上海农村商业银行股份有限公司、蚂蚁科技集团股份有限公司等,标识有效期自2023年11月1日起至2025年10月31日止。
据快手方面透露,此次通过评估认证的是“快手实名认证场景”,指用户在快手平台进行实人认证的过程,即用户通过“证件信息+人脸活体”的认证方式,对账号、账户等个人资产进行认证和声明,确保用户身份的真实性,避免用户信息被他人冒用。目前,快手的实名认证已在直播开播认证、钱包提现等场景应用。
这并非快手首次获得相关标识。据了解,今年7月,快手实名认证场景获得个人信息保护影响评估专题工作一星级(试点)标识,此次又获得二星级标识。这意味着快手实名信息保护相关举措已达到国家标准。
数据安全工作委员会发文指出,一星级标识指与该标识相关的特定业务场景的评估工作参考了相应国家标准及评估专题工作制定的工具表格,工作方法较为规范。二星级标识则指权威第三方机构参考了相应国家标准及评估专题工作制定的工具表格,对该标识相关的特定业务场景开展评估工作,并出具了评估报告。
综合:南都记者樊文扬
编辑:李玲