摘要: 网信办规范网上跟帖与评论;印度最高法院裁定宪法保障公民隐私权;美国专家委员会对关键基础设施安全提出预警;英国推动脱欧后与欧盟的数据交换共享伙伴关系。
【全球政策趋势】
印度最高法院裁定宪法保障公民隐私权 点击查看原文
概要:日前,印度最高法院作出历史性的判定,宣布宪法将保障印度公民的隐私权。该项决定可能会限制政府推广生物识别ID数据库Aadhaar计划。批评者称Aadhaar可能侵犯公民隐私权。并且,由于印度没有综合隐私保护法,公民在遇到数据泄漏情况时很难依法维权。
点评:印度最高法院的决定后,企业需要更加重视数据安全和用户隐私,尤其是与Aadhaar系统关联的产品和服务。例如,WhatsApp目前在印度用户量高达1.6亿,WhatsApp与其母公司Facebook消息传递服务共享数据带来的隐私影响受到最高法院关注。
在国内,网信办等四部委日前对淘宝、支付宝、微信等产品的隐私条款进行了审查,各公司已在进行相应条款的修改。预计今年下半年和明年,个人信息和隐私保护会是国内外监管的重点。网络运营者应该对收集、保存、使用、转让用户个人信息的行为进行自查。
英国推动和欧盟的数据交换共享伙伴关系 点击查看原文
概要:英国政府近日发布了立场文件,重申希望能在脱离欧盟之后仍与欧盟的数据保护框架保持一致,保障英国和欧盟之间的数据流通。英国表示,在2017年5月之前会达到与GDPR相对应的数据保护标准。
点评:英国在为脱欧后与欧盟之间数据共享、传输、交换的便捷和合规性做铺垫,为企业、个人和公共部门提供稳定和信心,减少脱欧后英国企业额外的成本。中国与欧盟也应该加强个人信息和数据保护上的政策交流,推进标准的互认,引导双方企业的合规,减少未来可能的贸易摩擦。
美国专家委员会对关键基础设施安全提出预警 点击查看全文
概要:美国国家基础设施顾问委员会(NIAC)发布了一份报告,提醒关键基础设施提高应对网络攻击的能力。委员会建议美国政府,建立安全独立的通信网络支持关键基础设施;改进网络威胁信息共享机制;简化并加快安全调查程序,提高相关人员和机构对重大威胁事件的响应速度;支持网络安全从业人员培训;在关键基础设施行业设置专家特别小组试点等。
点评:“911”前夕,保障关键基础设施网络安全成为美国政府的“痛点”。美国在防御恐怖主义和网络攻击方面有一些可参考的经验。例如,政府支持网络漏洞扫描与评估计划;制定激励机制,鼓励关键基础设施的运营者升级技术与设备,树立行业最佳实践;加强应急演练与测试等。
【国内政策趋势】
网信办规范网上跟帖与评论 网站必须做实名登记才能提供服务 点击查看原文
概要:网信办上周发布《互联网跟帖评论服务管理规定》,要求提供跟帖、评论服务的网络运营者落实实名制工作;加强个人信息保护;对新闻类跟帖,先审后发;加强内容审核和信息安全技术等。同时,要求地方监管加强安全评估、信用评估以及安全管理责任追究。
点评:该项规定明确了跟帖评论服务提供者的主体责任,提高了对各类论坛、微博、视频网站的合规要求。建议此类网络运营者进行自查和整改,以“前台自愿,后台实名”原则实名登记用户信息,加强内容安全审核。
本文为云栖社区原创内容,未经允许不得转载,如需转载请发送邮件至yqeditor@list.alibaba-inc.com
相关推荐
3. **数据安全与隐私保护**:跨境电商业务涉及大量的用户信息和个人隐私,因此需要采取有效措施确保数据的安全性和合规性。这包括加密技术的应用、数据脱敏处理以及遵循各国的数据保护法律法规。 ### 具体案例分析 ...
然而,随之而来的是对于国家安全、社会伦理、网络安全、数据安全、隐私保护等人身安全方面带来的新挑战。为了有效应对这些挑战并促进人工智能行业的健康稳定发展,国际标准化组织在人工智能安全领域发挥了至关重要的...
1. 无人机管理政策:文章提到了英国政府为规范无人机使用,提出了实名注册和安全意识测试的规定,这表明无人机管理已经成为国际关注的焦点。各国对无人机的管理规定差异较大,如法国的法规非常严格,而爱尔兰的规定...
- **法律法规趋严**:各国纷纷出台更为严格的法律法规,如欧盟的《通用数据保护条例》(GDPR)、中国的《个人信息保护法》等,以加强个人隐私和数据安全保护。 - **数据本地化要求**:部分国家出于国家安全考虑,对...
- 基于**PKI**的认证方案:通过公钥体制和数字签名服务管理密钥和证书,使用第三方认证中心(CA)绑定实体的公钥和身份,确保信息的安全性。 - **标识密码技术(IBC)**:这是一种新兴的技术,允许使用标识符直接...
车辆交通事故在美国,2017年,这表明自动驾驶技术的巨大潜力。其次,效率:自动驾驶汽车可以减少交通拥堵,通过优化交通流和减少由于驾驶员错误引起的停顿。第三,可达性:对于那些无法驾驶的人来说,如老年人和残疾...
2. **安全机制**:涵盖了数据加密、身份验证和授权等安全措施,以保护患者的隐私和数据完整性。 3. **接口规范**:规定了设备如何通过HTTP或HTTPS等Web服务协议进行通信,以及如何使用RESTful API进行数据交互。 4...
区块链产业链方面,报告将区块链产业划分为硬件与基础设施、区块链底层平台、通用技术、服务设施和垂直应用五大板块,并指出在2017年平台与基础设施的竞争尤为激烈。展望未来,报告认为底层平台和通用技术将是关注...