速下载 | 图解公安网信《国家网络身份认证公共服务管理办法(征)》
2024年7月26日,公安部、国家互联网信息办公室发布《国家网络身份认证公共服务管理办法(征求意见稿)》,以下简称《管理办法》。《管理办法》旨在强化公民个人信息保护,推进并规范国家网络身份认证公共服务建设应用,加快实施网络可信身份战略,为数字经济的蓬勃发展提供有力支撑。
国家基本制度建设的不同领域都需要有效的认证体系。在国家基础能力中,认证能力被视为国家基础能力的基础,有效的认证体系是国家基本制度建设的基础。网络身份认证是指在网络空间中对各类主体的网络身份进行识别,作为数字时代的新型认证手段,对于强化国家认证能力、提升国家治理效能具有不可替代的作用。现代国家的全面治理体系涵盖了身份制度、财税系统、教育医疗、福利保障等多个方面,这些系统的有效运行都离不开对个体或实体的准确认证。网络空间作为现代社会的重要组成部分,其治理水平直接影响到国家整体治理效能。
顶层法律法规为网络身份认证公共服务奠定坚实基础。《网络安全法》要求,“国家实施网络可信身份战略,支持研究安全和方便的电子身份认证技术,推动不同电子身份认证之间的互认”;《个人信息保护法》指出,“支持研究开发和推广应用安全、方便的电子身份认证技术,推进网络身份认证公共服务建设”;《反电信诈骗法》要求,“国家推进网络身份认证公共服务建设,支持个人、企业自愿使用,电信业务经营者、银行业金融机构、非银行支付机构、互联网服务提供者对存在涉诈异常的电话卡、银行账户、支付账户、互联网账号,可以通过国家网络身份认证公共服务对用户身份重新进行核验”。《网络数据安全管理条例》公开征求意见,提出“国家建设网络身份认证公共服务基础设施”。
国家网络身份认证能够有效应对互联网安全风险挑战。随着互联网技术的飞速发展,网络空间已成为公共舆论、法治建设、知识产权保护、基本人权保护的高风险地带。网络欺诈、网络犯罪、网络谣言等问题层出不穷,严重威胁到社会稳定和公共安全。国家推进网络身份认证公共服务建设,使企业依托网络身份认证公共服务,满足自身业务需求和政府监管要求,非必要不采集、不留存用户身份信息,从源头上减少个人信息滥采滥用等问题,能够有效遏制网络违法犯罪行为,保护公民合法权益,维护网络空间的安全与秩序。
网络身份认证公共服务是国家网络安全的重要基础设施。国家网络身份认证公共服务主要面向社会公众提供安全、便捷、权威、高效的网络身份认证公共服务。数据处理者在对用户进行身份认证时,可以充分调用该系统提供的公共服务,解决各域身份认证信任基础缺失、身份互认困难、多层级数字身份难以溯源等问题,有效减少在公共互联网上收集、存储个人信息等行为。同时,基于这一公共平台,数据处理者能够创新开发出多元化的身份相关应用,优化行业服务流程。建立国家网络身份认证公共服务体系是筑牢个人信息安全防线、推动安全水平迈向新台阶的战略性举措。
《国家网络身份认证公共服务管理办法(征求意见稿)》共16条,深入贯彻了国家关于数据治理与个人信息保护的法律法规精神,全面规范了公共服务领域的数字化运作。主要包括四个方面的核心内容:一是清晰界定了公共服务的范畴,并创新性地明确了“网号”“网证”等新型数字身份与服务标识的概念,为公众享受便捷、安全的线上服务奠定了坚实基础;二是详细阐述了公共服务的使用方式及适用场景,确保各项服务既能满足社会多元化需求,又能有效融入日常生活各类场景,提升服务效能与覆盖面;三是高度重视并强调了公共服务平台与互联网平台在数据处理及个人信息保护方面的法定义务,要求两者必须建立健全安全管理制度,采取必要技术措施,保障用户数据与个人信息安全无虞;四是明确了公共服务平台与互联网平台一旦违反数据和个人信息保护义务所需承担的法律责任,包括但不限于行政处罚、民事赔偿乃至刑事责任,以此构建起严密的法律责任体系,为数字时代下的公共服务健康有序发展保驾护航。
炼石通过幻灯片图解形式,对《国家网络身份认证公共服务管理办法》(征求意见稿)进行阐释,旨在帮助读者更好地理解该政策主要内容,希望为企业数据安全合规及实战建设提供参考。由于作者水平有限,欢迎业界同仁共同探讨完善。
关注炼石的本公众号(或从微信中搜索公众号:炼石网络CipherGateway)并后台回复关键词“炼石就是数据安全126”,打包下载炼石图解《国家网络身份认证公共服务管理办法》PDF版及政策原文。
注:全部内容请进入“公众号:炼石网络CipherGateway”查看或下载