近日,中国移动率先发布了《重大突发公共卫生事件互联网信函安全法律风险合规指引》(以下简称《指引》),系统梳理了现有的法律法规要求,针对运营商如何在重大突发公共卫生事件中合规发布公益信息等诸多重点和难点问题,提出了潜在的法律风险和相应的操作合规建议。 如何避免虚假信息治理过程中的法律风险,以及如何在使用数据支持联合防御和控制的同时保护个人隐私。
据报道,本指引由中国移动网络安全工作牵头单位——主中心编制发布,旨在为重大突发公共卫生事件网络安全工作提供全面规范的参考,完善应急响应体系,提高当前和未来应对重大突发公共卫生事件网络安全工作的合规水平。 对通信行业规范防控新发肺炎疫情的网络安全工作,更好地发挥中央企业“国家队”的“主力军”作用具有重要的现实意义
《指引》提出,电信运营商可以向公民发送重大突发公共卫生事件相关的重要信息,同时,所有信息发布必须得到政府相关部门的授权,以确保公民的个人信息不受侵犯据了解,自疫情爆发以来,中国移动在获得相关部门授权后,免费发送了40多亿条疫情信息、交通通告、公共卫生提示、防护知识等公共服务短信,以及1600多万条视频短信,帮助客户科学合理地预防“疫情”。当
离线抗击疫情时,在线抗击谣言也是抗击“疫情”的一部分。其中,电信运营商应在控制虚假信息方面发挥重要作用。《指引》建议经营者有足够的法律依据控制虚假信息,并在具体控制过程中进行验证。据了解,疫情爆发以来,中国移动已有4000多名现场安保人员值班,拦截了10亿个骚扰诈骗电话,封锁了8000多个不良网站,处置了4000多个诈骗号码,有效遏制了疫情相关不良信息的传播。
《指引》分析指出,在重大突发公共卫生事件期间,在全国范围内建立联合防御和联合控制机制需要个人信息数据支持,在实施过程中要做好个人信息保护。据报道,根据中央网络信息办、工业和信息化部等部门关于做好个人信息保护和利用大数据支持联合防控工作的要求,中国移动组建了专门的防控数据分析小组,新安中心“云专家”小组加强了客户信息保护工作,坚持最小范围原则, 并明确表示,它对导致客户信息泄露的违规行为负有责任。
流行病催生了大量大数据应用,也引发了关于数据安全保护的广泛讨论。《指引》提出,在依法合规使用大数据的同时,应加强技术保护措施,严格管理企业自身和合作单位。对此,中国移动一方面不断完善技术手段,严格执行多人授权数据查询的“金库模式”,加大查询日志审计力度,确保数据安全;另一方面,严格按照业务规划、建设和运营同步开展自身业务的网络安全评估和检测,确保自身安全防护水平对于重点防疫应用而言是优秀的。