当大数据遇上个人隐私( 三 )


而在数字合规治理体系中 , 数据分类分级工作是其基础和核心 。朱汉乐解释道 , 企业每天要面对浩繁庞杂的海量数据 , 但这些数据的敏感度和关键性是有差别的 , 因此 , 要按照其重要性进行数据的分级和分类 , 这有助于企业内部管理和建立问责制 , 以满足监管和合规要求 。他表示 , 企业可以给数据打上不同的敏感星级和标签 , 如“公开” “内部” “机密” “绝密”等 , 需要使用时 , 一目了然就知道哪些数据可以使用、哪些不可以使用 。
防不胜防的泄密
企业如何保障数字资产安全
近年来 , 国内外企业数据泄露事件时有发生:雅诗兰黛被发现泄露4.4亿条邮箱记录;河北省某物流公司员工账号泄露大量客户信息;某招聘网站贩卖求职者简历……这些防不胜防的个人信息泄密 , 不仅损害了用户的个人信息安全 , 还会对企业的利益和名誉造成巨大影响 , 更令人无法接受的是 , 这些泄密事件 , 有不少还是企业的“内鬼”所为 。
朱汉乐建议 , 为了更有效地保护企业机密数据 , 企业应定期对员工进行培训 , 如机密文件决不允许通过电子邮件发送 , 打印、传真或复印不应留下文档 , 对于存储机密文件的硬件设施和软件设备 , 只能由有授权的员工进行操作等 。
有信息安全专家表示 , 以目前的通用技术手段 , 很难查到员工在电脑上进行的各种恶意违规操作 , 如离职员工用还未更改的账号信息窃取机密文件 , 或在职员工恶意进行泄露 。针对这种情况 , 有不少软件企业开始研发推广针对信息安全的应用和服务 , 如微软最新开发的Microsoft365软件 , 就能有效保护企业的数据资产安全 。据相关负责人介绍 , 这款软件可在多种场景下识别敏感信息 , 并自动加密 , 切断敏感数据向外传输的途径 , 如拦截邮件发送、内网敏感信息无法复制、文件不能被拖拽至第三方平台、打印敏感文件被阻止等;同时 , 该软件还可以识别员工的异常操作并即时“报警” , 在员工批量下载内部资料 , 越权访问敏感信息 , 恶意篡改机密信息时 , 软件会实时将这些异常操作上传到后台管理员端 , 有效保护企业数据资产安全 。
相关链接
■《个人信息保护法》保护哪些信息
以电子或其他方式记录的与已识别或者可识别的自然人有关的各种信息 , 但不包括匿名化处理后的信息;个人信息处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等 。
■禁止“大数据杀熟”
《个保法》第二十四条规定 , 个人信息处理者利用个人信息进行自动化决策 , 应当保证决策的透明度和结果公平、公正 , 不得对个人在交易价格等交易条件上实行不合理的差别待遇 。
■规范使用人脸识别
《个保法》第二十六条规定 , 在公共场所安装图像采集、个人身份识别设备 , 应当为维护公共安全所必需 , 遵守国家有关规定 , 并设置显著的提示标识 。所收集的个人图像、身份识别信息只能用于维护公共安全的目的 , 不得用于其他目的;取得个人单独同意的除外 。
【当大数据遇上个人隐私】来源:文汇报