近期,公安部、国家网信办等研究起草的《国家网络身份认证公共服务管理办法(征求意见稿)》,向社会公开征求意见,引发广泛关注。
网号、网证是什么?将对公众和数字化的经济发展产生怎样的影响?新华社记者梳理当前公众关心的热点问题,采访了有关权威专家。
根据征求意见稿起草说明,网号是由字母和数字组成、不含明文身份信息的网络身份符号;网证是承载网号及自然人非明文身份信息的网络身份认证凭证。
通俗地说,网号是用户在互联网空间中的身份编码,同时隐去了个人身份信息;网证是一种简化版的数字证书,在网络社交、即时通讯等法定实名制领域以及别的需要验证身份的场景,作为一种可选择的身份认证方式。
公安部第一研究所研究员于锐介绍:“用户不是‘持证’才能‘上网’,而是在需要证明身份的场景中多了一种更安全、方便的选择,不需要反复向各个平台提供明文的个人身份信息。同时,原有的身份认证方式仍可接着使用,没有网号、网证也可正常上网。”
根据有关法律法规,目前,用户使用网络服务遵循“后台实名、前台自愿”原则,需向不同的网络站点平台以明文方式重复提供个人实际身份信息。
国家信息中心研究员李新友表示,对于传统的身份认证方式,网络站点平台从前端采集到后台存储链条较长、环节较多,并且网络传输环境较为复杂,个人隐私信息安全保障有难度,泄露事件时有发生。
推行网号、网证,旨在减少网络站点平台收集姓名、身份证件号码、人脸等个人身份信息,实现公民身份信息的“可用但不可见”。
电信业务经营者、银行业金融机构、非银行支付机构、互联网服务提供者可使用国家网络身份认证公共服务,对涉诈等异常账号进行动态身份认证,最大限度减少“实名不实人”的情况,提高网络黑灰产违法犯罪的成本。
于锐表示,国家网络身份认证公共服务的工作原理,是基于国家人口基础信息库对用户身份进行远程比对核验,人口信息是国家本已掌握的信息。用户在申领、使用网号、网证的过程中,公共服务按照“最小必要”原则,仅采集与用户身份认证紧密关联的信息,如通过NFC功能识读证件来验证证件真伪,通过人脸识别来验证用户本人操作,通过手机号来确认本人意愿和应急联络,通过手机参数来确认运行环境的安全性,除此之外,不采集其他个人隐私信息。
在用户注销网号、网证时,相关个人隐私信息将全部删除。而且,对上述个人信息,国家投入强大的技术力量保证信息安全。
李新友表示,与其他身份认证服务相比,国家网络身份认证公共服务具有很大的便利性,使用智能手机即可证明身份,方便人民群众在数字化、网络化、智能化条件下办理事项。
比如,网上购买门票时,常常要输入姓名、身份证件号码等信息,较为繁琐,如果依托国家网络身份认证公共服务,经点击跳转就可以完成认证。此外,国家网络身份认证公共服务还可跨应用、跨平台使用,有实际效果的减少记忆各种网站和网络站点平台账户、口令的负担。
在一些需要出示身份证进入场馆的场景中,参观者能够正常的使用国家网络身份认证App快速通行,在某些特定的程度上减轻了携带实体身份证件的负担,也避免了一些个人身份信息泄露等安全风险。
征求意见稿规定,持有有效法定身份证件的自然人,可自愿向公共服务平台申领网号、网证;鼓励有关主管部门、重点行业按照自愿原则推广应用网号、网证;鼓励网络站点平台按照自愿原则接入公共服务。
于锐表示,特别是反电信网络诈骗法等上位法规定,国家推进网络身份认证公共服务建设,支持个人、企业自愿使用。对存在涉诈异常的卡、号,电信业务经营者、互联网服务提供者等“可以”而不是“应当”通过国家网络身份认证公共服务对用户身份重新进行核验。这充足表现了用户自愿使用网号、网证的原则。国家网络身份认证公共服务管理办法作为下位的部门规章,不可能在该问题上突破上位法规定。
于锐介绍,用户接受或者退出国家网络身份认证服务,完全基于用户自愿。从App操作层面,国家网络身份认证App自愿下载、申领,并不会强制或强迫用户使用。从推广应用层面,互联网公司、接入单位也是自愿使用,可将公共服务作为可选项而非唯一项,保留现有其他方式。
于锐介绍,国家网络身份认证公共服务在网络安全法、个人隐私信息保护法、反电信网络诈骗法等法律中均有相关规定和依据。
网络安全法第二十四条提出“国家实施网络可信身份战略”,明确了网络可信身份的概念。
个人信息保护法第六十二条规定“支持研究开发和推广应用安全、方便的电子身份认证技术,推进网络身份认证公共服务建设”,明确在国家层面建设网络身份认证公共服务。
反电信网络诈骗法第三十三条规定,“国家推进网络身份认证公共服务建设,支持个人、企业自愿使用,电信业务经营者、银行业金融机构、非银行支付机构、互联网服务提供者对存在涉诈异常的电话卡、银行账户、支付账户、互联网账号,能够最终靠国家网络身份认证公共服务对用户身份重新进行核验”,明确了国家网络身份认证公共服务在打击电信网络诈骗中的地位。
根据上述法律,公安部、国家网信办会同有关部门组织建设了国家网络身份认证公共服务平台,并在相关领域开展了试点应用。同时,为了规范公共服务的运行管理,进一步保护用户的个人隐私信息权益,研究制定部门规章——国家网络身份认证公共服务管理办法。
数据要素是发展数字化的经济的关键和核心,激活数据要素、实现数据要素流动的前提是明确数据权属,其基础便是个人身份的确认。李新友表示,基于国家网络身份认证公共服务,个人可实现对数据的有效确权和授权,进而形成并固化自身数据资产,以此促进数据要素的有序流动和增值,助力数字化的经济发展。
数字经济时代,信任是基石。李新友认为,国家网络身份认证公共服务为网络交易、在线服务等提供了更加可靠的身份验证手段,减少了因身份冒用带来的经济损失,通过提高网络诚信水平改善营商环境。同时,由国家提供身份认证服务,为企业降本增效,促使其把更多精力投入到提升产品服务的品质、提升使用者真实的体验感中,推动互联网产业和数字化的经济持续健康发展。
李新友表示,将构建可信数字身份体系作为发展数字化的经济的重要措施,这是当前世界各国的通行做法。欧盟的eID、新加坡的SingPass、印度的Aadhaar已形成具有自身特色的可信数字身份体系,其经验做法可以让我们学习借鉴。
新闻推荐
【2024-10-03】
【2024-10-01】
【2024-09-29】
【2024-09-29】
【2024-09-27】
【2024-09-27】
【2024-09-27】
【2024-09-27】
【2024-09-27】
【2024-09-25】
【2024-09-25】
【2024-09-25】