最近的六个部门包括公共安全部,互联网州信息办公室,民事事务部,文化和旅游部,国家卫生委员会以及州广播电视管理局。...
最近,公共安全部,州互联网信息办公室,民事事务部,文化和旅游部,国家卫生委员会以及国家广播电视执行委员会共同宣布了“网络国家身份认证的公共服务管理指标”(以下简称“以下简称“管理措施”)。措施。 “ 1。问题:请简要介绍出版“管理措施”背后的背景。 “答案:随着互联网的传播和数字经济的激烈发展,互联网已完全融入社会各个方面,促进了生产和生活方式和社会生活方式的重要变化。与此同时,基于个人sibios的信息,对身份验证服务的需求有效地确定了一个有效的个人身份,可以有效地确定ciberspepspepspepspepspepspepspepspep的基础。T平台还提出了新问题,以找到授权,可靠和有益公民的身份身份验证方法。公民身份信息。系统”。 “中国共产党中央委员会和国务院建设基本数据系统的建设,以更好地重现数据元素的作用”,并确定了“促进个人信息的匿名性,通过使用个人信息数据来保证信息和个人隐私的安全性”。为此,公共安全部,州互联网信息办公室和其他部门创建了对民族认同的国家身份的身份验证。在线身份验证身份,在数字,网络和智能条件下进行安全认证,有效地保护个人信息,并满足人们的需求以促进高质量的开发项目的需求数字经济的实体。目前,通过精选的互联网平台和政府服务,教育考试,文化旅游,健康和健康,邮政,运输和其他行业对公共在线身份身份验证服务进行了测试。为了进一步标准化范围,使用,使用和公共服务方案的原则和原则,并阐明了相关当事方的权利和义务,义务和法律责任,公共安全部和州互联网信息办公室已经制定了“控制措施”。 2.问题:全国各地的法律基础公共身份认证服务是什么?答案:国家网络身份认证的公共服务有足够的法律依据。网络安全法第24条规定,“国家实施网络的可靠身份策略,支持研究和D对安全和方便的电子身份身份验证技术进行避免,并促进电子身份的不同身份验证之间的相互认可。”《隐私法》第62条确定“它支持研究,开发,促销,促销和应用”。“安全且方便的电子身份身份验证技术可促进网络身份认同身份认证的公共服务建设”; Section 33 of the Anti-Telecom network fraud establishes that" States promote the construction of public services for theNetwork identity authentication and support the voluntary use of individuals and companies. Telecommunications suppliers, banking financial institutions, non -bank payment institutions and Internet service providers must protect the operation and management of national identity authentication platforms, and protect the operation and management of national identity authentication platforms, and protect user authentication through the pub通过对用户身份验证用户身份的身份验证的身份验证,用户身份验证的LIC服务,包括身份认证和Craude。您可以重申自己的身份。 Measurement ". 3. Question: What is the main content required to manage the measurement? Answer: There are 16 articles in" management measures "that mainly contain four aspects. The first clarify the concepts and methods of application of the IDOnline entity of public services and network numbers and online certificates throughout the country. To obtain data security and protection, we request and use the authentication of the national identity of public services. "User's regulations or consent, if you choose to use a network number or在线证书,如果您选择注册并验证您的真实身份,Internet平台将要求用户降低Internet平台收集的安全风险自然:“管理措施”是一个国家在线,它如何通过公共身份身份验证平台为数据安全提供保护?答:“管理措施”严格遵循《数据安全法》和其他法律的规定,并要求公众在线身份身份验证平台采取有效措施来保护数据安全。首先,公共服务平台建立和实施安全管理系统和技术保护措施,完全改进和监督监督系统,有效地保护网络的运营安全,数据安全和个人信息安全。其次,必须在中国存储由公共服务平台处理的重要数据和个人信息。如有必要,以满足商业需求,必须根据相关的国家法规进行安全评估。第三,如果在操作中找到了公共服务平台应有的安全和数据安全事件,必须根据相关的国家法规立即激活紧急计划。您必须采取必要的措施来消除安全风险,及时告知用户并将其告知相关部门。第四,如果包括公共服务平台的构建和服务中的密码,将满足国家相关的国家密码管理要求。 6.问题:关于“管理措施”的意见是什么?招募和吸收应用背后的情况是什么?答:从2024年7月26日至8月25日,公共安全部和办公室DAND州互联网信息公开要求就“控制措施”提出意见。在此期间,社会充满热情,收到了17,000多个渠道的意见和建议。媒体和互联网用户认为该措施将有助于保护个人信息n并清洁网络环境。国家在线身份认证的公共服务核心核心的指标表示,在观点研究期间,应用程序“国家在线身份认证”的下载次数增加了90.9% - 年龄在 - 年前,在线身份证证书的数量,适用于129.9%的年度 - 年龄,在线服务咨询的数量增加了295%。此外,通过国家身份和在线证书认证的公共服务是保护个人信息安全和促进数字时代智能,网络和数字经济的创新手段。它们是新的,有几种不同的声音出现在社会中,这是正常现象。在收到的意见中,关于“管理措施”的规定的建设性意见和建议主要保证自愿使用在线号码和在线证书没有在线号码和在线证书享受相同的网络服务,加强了公共服务平台本身的监督以及数据续集矿工公共安全部,州互联网信息办公室和其他部门已经组织了三个专家研讨会,以完全聆听公司和互联网行业的领域。根据尽可能多地尊重社会反馈和吸收的原则,在多轮比赛中审查和改进了“控制措施”,重点是改善在线号码和在线编号证书的自愿性质,以确保用户享受平等的服务,改善公共服务平台的数据安全监督并改善权利保护。此外,根据相关法律和技术专家的建议,国家ID身份验证AP被使用数字身份系统建设中的常见实践堆积和应用世界主要国家的MS。 P图标上的“身份身份验证”将更改为“数字身份”。 7。问题:在现有身份验证方法的国家在线预算中,公共身份身份验证服务的优点是什么?答案:国家身份的身份验证公共服务保护您的个人信息的安全性是其主要目标,并匿名执行身份身份验证和身份记录。与其他身份认证服务相比,它具有以下特征:首先,它是权威。公共国家身份认证服务基于有关法律身份文档和有关国家人口的基本信息的信息,为在线编号和在线证书提供自然人的申请和认证,结合了多种因素,例如生物识别认证,以保证授权的身份验证结果。第二个是安全的。公共身份自动Hentication Service在线匿名验证其身份。这减少了DIR USEDPLICIC身份信息,例如公民身份数字和名称,有效地避免了相关部分收集并维护个人身份信息;它有效地保护其个人信息和隐私的安全。第三个是可靠性。国家网络的身份身份验证与自然人的行为属性有关。每个身份验证都需要个人参与才能获得个人许可。自然人可以在国家网络身份身份身份验证应用程序的身份验证记录中看到几个互联网平台的最新身份验证状态,该记录具有可追溯性和抵抗力的抵抗特征。第四,便利。用户可以使用其智能手机来调用公共国家身份身份验证服务Servicesto验证您的身份,并大大降低该帐户密码的丢失和健忘,并鼓励人们通过单击网络和智能的数字条件来处理身份验证的问题。第五,公共福利。全国各地的公共在线识别身份验证服务与商业服务和面向市场的服务不同。由于法律要求执行的强烈认证方案,因此根据法规免费提供公司,从而大大降低了身份认证的成本。此外,公司还可以提供支持以适应数字经济的发展,扩大其数字空间业务的深度,并提高用户体验和服务效率。 8。P:当前有生效的国家公共服务网络的身份证验证toguarantee数据安全采取了哪些措施?答:国家身份身份验证公共认证平台建立了相对完整的证券ITY保护系统在整个生命周期中对数据进行分类,执行安全,监视和审核,并及时修复安全风险和脆弱性,以有效地保护数据安全。首先,我们通过匿名技术保护信息和公民身份信息,以实现“数据可用和看不见”。平台ID数据是一种国家标准加密算法和复杂的计算机,可完成匿名转换。根据Ting过程,技术解决方案将被相关主管部门审查和认可。第二个是通过系统的数据安全解决方案确保整个生命周期的数据安全。数据是分类的,并根据诸如业务的本质,使用范围,相关影响和合规要求等方面进行分类,从而确立了生命周期的完整生命保护系统。第三个是建立数据人的完整过程IPULATION和VAINTANCE,并严格控制对数据和授权管理的访问。在整个过程中审核数据以确保合法性和合规性。基于数据操作和维护人员,统一访问门户,角色和权限,使数据联系人可控且可控制的同时身份身份验证测量值,这使数据访问允许数据访问在整个过程中跟踪数据。第四,坚持实际的攻击和防御练习,以积极的防御提供连续的数据安全保护。采取ATREAL的控制论问题和防御练习,安全风险评估,级别保护评估,商业密码评估和其他任务,并定期保持安全性的安全机制,并连接连接,不断提高网络安全意识和知识水平,发现和修复安全性漏洞正确并修复整个系统的数据安全水平。资料来源:Netcom中国