致力于数据治理领域的持续创新,为用户提升智能安全的价值分享!
联系电话:400 100 6790
行业动态
浙江6城试点!央行官宣数字人民币试点扩容,个人信息保护再掀讨论热潮
发布时间:2022-04-15

引言:伴随着移动支付技术的高速发展,数字经济的改革浪潮已席卷全球。为顺应数字经济时代的发展需要,央行于2019年明确提出中国央行数字货币即“数字人民币”。随着数字人民币的试点推进,各大商用场景逐步落地,过程中可能引发的个人信息泄漏风险持续增加,如何保护用户数据安全、防范“数字足迹”不正当暴露成为不可忽视的问题。

image.png

近日,央行在数字人民币研发试点工作座谈会上明确提出,要有序扩大数字人民币试点范围,在现有试点城市的基础上,新增十一城作为第三批试点地区,浙江杭州、宁波、温州、湖州、绍兴、金华6个承办亚运会的城市名列其中。


国内现有的移动支付工具大多由第三方机构提供,公众在实际支付使用过程中面临较严重的隐私泄漏风险,加之新冠疫情的持续影响,公众对移动支付的需求日益增加。数字人民币实行银行账户松耦合模式,该模式下用户的个人信息安全在一定程度上得到了保护,满足数字经济时代公众对安全、稳定、可信支付方式的需要。


数字人民币如何保护用户隐私安全:


1. 支持小额匿名可控交易

数字人民币的实行遵循“小额匿名可控、大额依法可溯”的原则,在匿名可控的交易条件下,用户信息会被加密处理,在一定程度上满足用户小额匿名支付需求。


2. 支持“双离线”模式支付交易

数字人民币在交易过程中,收付双方只要均已安装激活数字人民币钱包,即使都处于离线状态下依然能完成支付,可以满足地理位置偏远或地质条件恶劣情况下的交易需求。


3. 限制用户个人信息的调用

数字人民币由央行进行中心化管理,依靠商业银行提供直接服务,如出于特定领域公共利益维护需要,以上主体可合理收集用户信息,除此之外任何信息调取,须征得用户同意。


4.强化对个人信息的立法保护

为加强对用户个人信息的依法合规处理,更好维护数据安全,2021年9月,我国正式施行《中华人民共和国数据安全法》和《关键信息基础设施安全保护条例》,央行发布《征信业务管理办法》(2022年1月1日正式施行);11月,《中华人民共和国个人信息保护法》正式生效,围绕知情同意原则进行了更为合理和精细的制度设计,对数据合规也提出了更高要求,成为我国在个人信息保护领域的关键一步。


5.加强全过程监督管理

基于对用户个人信息使用权进行更好约束,须接入第三方监管机构,同时建立检举机制,用户可就其在使用数字人民币过程中个人信息被不正当使用的行为进行检举,“监管+检举”双管齐下,全力保障对用户个人信息的合规使用。


6.增强技术合规检测与数据信息防护

为避免出现个人信息被通过不当手段获取,必须在技术层面加强对数字人民币使用过程中的个人信息保护。同时为配合第三方监管机构的工作,也需要通过技术手段对调用数字人民币用户信息的行为和内容进行全面合规检测,保障用户数据安全。


数据安全合规是数字经济时代的主旋律,安全是以解决用户关键、核心、关注的问题为导向,合规是处理一切数据安全问题的首要前提,核心是保障“供给侧”的数据质量。


image.png


世平信息致力于数据安全领域的能力开拓和技术创新,在数据内容识别和数据安全合规领域深耕多年,研发的数据安全合规检测系统(简称:SIMP-SRD)已在多行业大放异彩,产品通过深度内容识别与合规规则模型判定,实现静态存放数据和动态流转数据的安全及合规性风险检测,检测对象覆盖业务数据全生命周期涉及的文件系统、数据库、办公电脑、核心交换网等各个节点。


对照《网络安全法》、《网络安全等级保护基本要求》(即“等保2.0”)、《个人信息保护法》、《数据安全法》等法律法规的要求,SIMP-SRD已形成完整的制度规范符合性问询流程,创新采用“内容+合规”方式评测被检查单位数据安全的合规风险,帮助监管机构及企业实施敏感信息分类管控,为数据安全监管长效赋能。


SIMP-SRD具备以下功能和优势:


1. 个人信息和重要数据分布发现

可针对局域网、云环境、大数据环境、虚拟化环境下的各类信息系统存储、流转数据进行扫描与监控,按需发现个人信息和重要数据及其分布状态。


2. 数据安全合规检测

支持对各类法律法规数据安全相关条款的逐条问询和技术检测评估,场景包括但不限于个人信息和重要数据存储和传输的保密性与完整性、跨境存储和传输的合规性等,并生成检查报告。


3. 全面个人信息审计

提供对各类个人信息的识别发现和审计,并通过可视化界面进行多维度统计、展现,帮助用户梳理个人信息分布及数量,针对性识别与规避合规风险。


4. 辅助检查工具集

提供结构化数据比对,存储、传输数据类型统计,日志关键信息检索以及加密证书检测等功能。


数字化正以不可逆转的趋势改变人类社会,由于行业各方对于数据安全、隐私保护的要求,给数据价值的释放带来了极大挑战。在加强数据安全防护成为共识的时代,如何有效保护并合理使用个人信息,是数字化社会必须直面的现实课题和难题,这也正是安全产业技术创新的星辰大海。


参考文献:

[1]李诗林, 李雪君. 央行数字货币国际比较及数字人民币发展展望[J]. 新经济导刊, 2021(1):6.

[2]李芊. 数字人民币推行背景下的个人信息保护研究[J]. 上海商业, 2021(2):4.

返回上级

  浙ICP备12037013号    浙公网安备 33010602004144号   版权所有:2010-2019 | 杭州世平信息科技有限公司  网站地图