近年来,信息技术和互联网应用的快速发展丰富了汽车与车机APP生态,提升了用户体验,但也加剧了个人隐私保护难题。个人信息非法收集、不当处理及泄露事件频发,侵犯用户权益,影响社会稳定与信任,削弱公众在数字时代的安全感。如何保护用户的个人信息已成为一个极具重要性与紧迫性的议题。
为应对这一挑战,2020年3月6日,全国信息安全标准化技术委员会发布了GB/T 35273-2020《信息安全技术 个人信息安全规范》,标准详细规定了个人信息在收集、存储、使用、传输、处理等各个环节中的安全要求和原则,同时强调了个人信息控制者在保护个人信息方面的责任,该标准的发布标志着我国在个人信息保护领域取得了重大进展,为数字经济的稳健发展奠定了坚实基础。
标准基本框架
个人信息安全检验能力
中汽研科技有限公司(简称“中汽研科技”)下属中汽研软件测评(天津)有限公司(简称“软件测评中心”),依据该标准构建了全面的个人信息安全测试能力。该项测试能力涵盖近百项检验条目,从信息的收集、存储、使用、共享与转让等各个环节,为企业提供全方位的安全保障服务。通过严格的测试与验证,确保企业在处理个人信息时符合国家标准,防止数据泄露、滥用和未授权访问,最大限度地保障用户隐私与数据安全。
● 在信息收集环节,要求企业能够透明告知用户数据收集的目的、方式与范围,并严格遵循“最少必要”与“最低频率”原则,避免过度收集个人信息。
● 在信息存储环节,要求企业需实施技术与管理双重防护机制,特别针对个人敏感信息,采用加密、分级存储等多种措施,全面防止信息泄露及未经授权的访问。
● 在信息使用环节,要求企业需严格遵循合法、正当、必要的原则,并持续提升数据处理的透明度与安全性,确保所有操作均在合法的框架内进行。
● 在信息共享转让环节,要求企业需事先获得用户的明确同意,并确保接收方具备相应的安全保障能力,防止信息在转让过程中出现任何泄露或滥用的风险。
软件测评中心采用文档审查、技术检测、人员访谈、服务端核验等多种测试方式相结合,确保测试的全面性与精准性。同时,通过依托先进的测试工具,深入分析系统中的潜在风险,并提出针对性的改进建议,为产品的个人信息安全提供有力保障。
测试工具
未来,软件测评中心将持续推进个人信息安全检验能力建设,深入研究和推广前沿的隐私保护检测方法,通过精准高效的测评服务,为汽车行业提供强有力的隐私保护支撑,助力隐私保护技术创新与标准提升,满足汽车行业日益增长的个人信息安全需求。
联系我们
市场联系:王磊
联系电话:13652029236
业务联系:赵秋俊
联系电话:15022237206