avav588con,最近2019中文免费字幕在线观看,欧美一道本一区二区三区,九九热在线观看,经典好看免费AV

移動端

信息安全技術-人臉識別數(shù)據(jù)安全要求

2022年03月01日 08:33北京中全清茂科技發(fā)展有限公司點擊量:240

  日前,《信息安全技術 人臉識別數(shù)據(jù)安全要求》國家標準(以下簡稱“國標”)的征求意見稿面向社會公開征求意見。人臉識別是近年來的熱議話題,現(xiàn)實中未告知行為人的情況下獲取人臉識別數(shù)據(jù)、“強制”人臉識別等亂象時有發(fā)生。此次擬出臺的國標主要為解決人臉數(shù)據(jù)濫采、泄露或丟失,以及過度存儲、使用等問題,對于《個人信息保護法》草案中人臉識別相關的規(guī)定也有一定地體現(xiàn)和細化。
 
  國標要求,收集人臉識別數(shù)據(jù)時應征得數(shù)據(jù)主體明示同意,不得利用人臉識別數(shù)據(jù)評估或預測數(shù)據(jù)主體工作表現(xiàn)、經(jīng)濟狀況、健康狀況、偏好、興趣等情況。同時,應提供除人臉識別外的其他身份識別方式供用戶選擇,不應因用戶不同意收集人臉識別數(shù)據(jù)而拒絕數(shù)據(jù)主體使用基本業(yè)務功能等。
 
  此外,還對進行人臉識別的開發(fā)商提出了技術資質(zhì)門檻,要求其具備相應的數(shù)據(jù)安全防護和個人信息保護能力,以防范人臉識別被“活照片”等手段非法破解。
 
  需明示同意,只用于身份識別
 
  編制說明指出,人臉識別在金融、交通、人社、醫(yī)療等等行業(yè)均得到廣泛地落地應用,創(chuàng)造了巨大的社會以及經(jīng)濟價值。但同時,人臉識別信息不易改變,一旦丟失可能永遠失去,是個人敏感信息的一種。“由于相關標準規(guī)范缺失,人臉識別數(shù)據(jù)濫采、存儲、使用方面沒有明確的安全要求,造成安全防護措施薄弱,未經(jīng)用戶明確或超范圍使用人臉信息的情況普遍存在挑戰(zhàn)。”
 
  因此,國標的制定主要為解決人臉數(shù)據(jù)濫采,泄露或丟失,以及過度存儲、使用等問題,適用于數(shù)據(jù)控制者安全開展人臉識別數(shù)據(jù)相關業(yè)務。
 
  事實上,人臉識別一直是社會關注而熱議的話題,人臉識別數(shù)據(jù)被違規(guī)采集及濫用的情況曾被多次曝出。如在售樓處安裝人臉識別系統(tǒng)、今年的“3·15”晚會揭露了多家商戶在未告知或征得同意的情況下,通過人臉識別系統(tǒng)偷偷獲取客戶的人臉識別信息等。
 
  《個人信息保護法(草案)》第27條也對人臉識別進行專門規(guī)定,要求在公共場所安裝圖像采集、個人身份識別設備,應當為維護公共安全所必需,遵守國家有關規(guī)定,并設置顯著的提示標識。所收集的個人圖像、個人身份特征信息只能用于維護公共安全的目的,不得公開或者向他人提供;取得個人單獨同意或者法律、行政法規(guī)另有規(guī)定的除外。
 
  國標針對上述亂象作出了一定回應,同時對《個人信息保護法(草案)》中的相關規(guī)定也有體現(xiàn)和細化。
 
  如,國標要求收集人臉識別數(shù)據(jù)時,應向數(shù)據(jù)主體告知收集目的、數(shù)據(jù)類型和數(shù)量、處理方式、存儲時間等規(guī)則,并征得數(shù)據(jù)主體的明示同意。只有在非人臉識別方式安全性或便捷性顯著低于人臉識別方式(如機場、火車站進行人證比對等)的情況下,方可開展人臉驗證或人臉辨識;人臉識別數(shù)據(jù)不應用于除身份識別之外的其他目的,如評估或預測數(shù)據(jù)主體工作表現(xiàn)、經(jīng)濟狀況、健康狀況、偏好、興趣等情況。
 
  此外,國標規(guī)定在公共場合收集人臉識別數(shù)據(jù)時,應設置數(shù)據(jù)主體主動配合(指要求數(shù)據(jù)主體直視收集設備并做出特定姿勢、表情,或者通過標注“人臉識別”的專用收集通道等)人臉識別的機制。該規(guī)定可有效防范人臉數(shù)據(jù)在不知情的時候被收集,保障數(shù)據(jù)主體的知情同意權。
 
  為防范此前媒體多次報道的利用“活照片”破解刷臉的技術,國標對進行人臉識別的企業(yè)或開發(fā)商的資質(zhì)也提出了要求。國標規(guī)定,數(shù)據(jù)控制者應具備相應的數(shù)據(jù)安全防護和個人信息保護能力,能夠防護呈現(xiàn)干擾攻擊。呈現(xiàn)干擾攻擊主要包括使用人臉照片、紙質(zhì)面具、人臉視頻、人臉合成動畫、仿真人臉三維面具等攻擊和干擾人臉識別。
 
  不得強制刷臉,存儲需書面
 
  4月9日,全國“人臉識別案”迎來終審。21世紀經(jīng)濟報道此前報道,原告郭兵因不滿動物園將入園方式由指紋識別變更為人臉識別,且不允許未進行人臉激活的客戶正常入園,將野生動物世界告上法庭。浙江省杭州市中級最終野生動物世界賠償郭兵1038元,同時刪除郭兵面部特征信息和指紋識別信息。
 
  現(xiàn)實中,類似“未進行人臉激活的客戶無法正常入園”的強制人臉識別情況時有發(fā)生,國標對此也有相應規(guī)定。如要求同時提供除人臉識別外的其他身份識別方式,讓數(shù)據(jù)主體選擇使用, 不應因數(shù)據(jù)主體不同意收集人臉識別數(shù)據(jù)而拒絕數(shù)據(jù)主體使用基本業(yè)務功能等。
 
  即使數(shù)據(jù)主體了人臉識別,依據(jù)國標規(guī)定,仍能在明示停止使用功能、服務,或撤回等情況下,要求數(shù)據(jù)控制者刪除人臉識別數(shù)據(jù)或進行匿名化處理。人臉識別數(shù)據(jù)原則上不應共享、轉讓,若因業(yè)務確需如此,則應按照相關規(guī)定開展安全評估,并單獨告知數(shù)據(jù)主體共享或轉讓的目的、接收方身份、接收方數(shù)據(jù)安力、數(shù)據(jù)類別、可能產(chǎn)生的影響等相關信息,征得數(shù)據(jù)主體的書面。
 
  而針對人臉圖像,國標要求應在完成驗證或辨識后立即刪除,如果開發(fā)商希望存儲人臉圖像,同樣要經(jīng)過數(shù)據(jù)主體單獨書面同意。
 
  值得注意的是,國標中還特別提到了“原則上不應使用人臉識別方式對不滿十四周歲的未成年人進行身份識別”。
 
  此前,為防止未成年人沉迷游戲,應部分政協(xié)委員、人大代表及家長的呼吁,游戲廠商擬引入人臉識別驗證,然而隨著未成年人個人信息保護日趨重要,這些舉措的實施也將變得困難。
 
  對此,浙江大學光華法學院互聯(lián)網(wǎng)法律研究中心主任高艷東曾建議企業(yè)進行更多創(chuàng)新,從心理成熟度方向出發(fā),在游戲準入階段設計相應“測試”,在區(qū)別是否心智成熟的同時,加強未成年人的成就感與自我約束。
版權與免責聲明: 凡本網(wǎng)注明“來源:智慧城市網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡有限公司-智慧城市網(wǎng)合法擁有版權或有權使用的作品,未經(jīng)本網(wǎng)授權不得轉載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權使用作品的,應在授權范圍內(nèi)使用,并注明“來源:智慧城市網(wǎng)www.duty-free.cn”。違反上述聲明者,本網(wǎng)將追究其相關法律責任。

本網(wǎng)轉載并注明自其它來源(非智慧城市網(wǎng)www.duty-free.cn)的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉載時,必須保留本網(wǎng)注明的作品第一來源,并自負版權等法律責任。

編輯精選

更多

本站精選

更多

專題推薦

更多

名企推薦

更多

浙公網(wǎng)安備 33010602000006號