该《办法》明确,处理重要数据的网络数据处理者,应当每年度开展网络数据安全风险评估,鼓励处理一般数据的处理者至少每3年开展一次风险评估。所谓重要数据,是指一旦遭到泄露、篡改,可能对国家安全、经济运行、社会稳定、公共健康和安全带来危害的数据。很多和市民日常生活息息相关的场景,都会涉及数据处理活动,包括小区人脸识别门禁、政务信息公开、各类手机App信息采集等,新规将推动相关单位常态化开展安全“体检”,及时排查化解数据安全隐患。
在日常生活当中,人脸识别、政务信息公示都是群众接触较多的数据应用场景。人脸识别属于敏感个人信息,小区门禁系统采集人脸信息时,应当依法规范开展数据处理。同时,政务信息公开过程中,需要做好个人敏感信息脱敏处理,避免身份证号、家庭住址等信息不当披露带来安全风险。随着新规落地,相关数据处理单位将按照制度要求落实风险评估,进一步补齐安全管理短板,更好防范信息泄露风险。
结合新规实施,英德持续推进本地数据安全保护相关工作。英德市政务服务和数据管理局统筹推进全市数字政府网络安全、数据安全、关键信息基础设施安全保护以及个人信息保护相关工作,筑牢政务领域的数据安全防护屏障。
司法层面同步强化保障。记者从《法治日报》《检察日报》及最高人民检察院官网等公开报道中梳理获悉,2022年以来,英德市人民检察院共办理涉个人信息保护公益诉讼案件37件,针对小区人脸识别管理、政务公开信息脱敏等方面存在的问题开展监督,推动相关单位规范数据处理行为,守护市民个人信息安全。
依据《网络数据安全风险评估办法》规定,任何组织和个人,有权针对风险评估相关的违法行为向有关部门进行投诉、举报,收到投诉举报的部门应当依法及时处理。广大市民如果发现有单位违规开展人脸信息采集、政务公开信息未做脱敏处理、App超范围收集个人信息等涉嫌数据安全违法的线索,可以依法向主管部门反映情况。
此次新规主要面向数据处理单位设定合规义务,通过压实相关主体责任,间接保护普通市民的数字权益,让群众在刷脸通行、线上办事、使用手机应用时,个人信息安全获得更加有力的法治保障。