shanghai security defense & alarm association 愛建網(wǎng)">
當(dāng)前,人臉識(shí)別應(yīng)用技術(shù)已經(jīng)在各個(gè)行業(yè)得到廣泛的應(yīng)用,也暴露出較大的安全隱患和問題。國(guó)家高度重視人臉識(shí)別應(yīng)用技術(shù)安全、合理、規(guī)范的使用,相繼頒布了《中華人民共和國(guó)個(gè)人信息保護(hù)法》《人臉識(shí)別技術(shù)應(yīng)用安全管理規(guī)定(試行)》(中央網(wǎng)信辦)等法律法規(guī);發(fā)布了GB/T 31488-2015、GB/T 38671-2020、GB/T 41819-2022、GA/T 1755-2020等多個(gè)國(guó)標(biāo)行標(biāo)。
為貫徹落實(shí)國(guó)家要求,保護(hù)個(gè)人信息,維護(hù)社會(huì)秩序和公共安全,推動(dòng)人臉識(shí)別技術(shù)的規(guī)范應(yīng)用,市局技防辦和協(xié)會(huì)近期對(duì)本市部分技防工程項(xiàng)目開展“飛行檢查”(簡(jiǎn)稱飛檢)。本次檢查使用了安防系統(tǒng)現(xiàn)網(wǎng)測(cè)試工具,檢查的一批工程中發(fā)現(xiàn)8個(gè)工程項(xiàng)目存在問題:
一、未告知收集規(guī)則就收集人臉識(shí)別數(shù)據(jù)。
二、未統(tǒng)一限定用于生成人臉特征所需的最小數(shù)量、最少圖像類型的人臉圖像。
三、未取得個(gè)人單獨(dú)同意的情況下,保存人臉原始圖像、圖片、視頻及未經(jīng)過匿名化處理的人臉信息。
四、未采取數(shù)據(jù)加密、安全審計(jì)、訪問控制、授權(quán)管理、入侵檢測(cè)和防御等措施保護(hù)人臉信息安全。
五、未對(duì)圖像采集設(shè)備、個(gè)人身份識(shí)別設(shè)備的安全性和可能存在的風(fēng)險(xiǎn)進(jìn)行檢測(cè)評(píng)估,未通過安全策略、調(diào)整置信度閾值等措施保護(hù)圖像采集設(shè)備、個(gè)人身份識(shí)別設(shè)備免受攻擊、侵入、干擾和破壞。
以上風(fēng)險(xiǎn)問題可導(dǎo)致人臉數(shù)據(jù)的過度收集、個(gè)人敏感數(shù)據(jù)泄漏、以及人臉識(shí)別應(yīng)用系統(tǒng)無法正常工作的風(fēng)險(xiǎn)和危害;既不滿足國(guó)家相關(guān)法規(guī)標(biāo)準(zhǔn)要求,也無法保證人臉識(shí)別應(yīng)用系統(tǒng)在實(shí)際使用中的安全。
市局技防辦和協(xié)會(huì)高度重視國(guó)家相關(guān)政策法規(guī)的貫徹落實(shí)與人臉識(shí)別應(yīng)用技術(shù)安全、合理、規(guī)范的使用,分別于2023年1月頒布“滬公技防2023[1]號(hào)文(《本市安全防范涉及人臉識(shí)別應(yīng)用產(chǎn)品及相關(guān)數(shù)據(jù)傳輸技術(shù)要求》)”;于2024年7月發(fā)布“《本市安全防范涉及人臉識(shí)別應(yīng)用產(chǎn)品及相關(guān)數(shù)據(jù)傳輸技術(shù)要求》技術(shù)解讀”,并組織了多場(chǎng)培訓(xùn)。依此要求的執(zhí)行,可以很好地規(guī)避和解決上述風(fēng)險(xiǎn)和問題。后續(xù),協(xié)會(huì)將配合市局技防辦進(jìn)一步加強(qiáng)相關(guān)培訓(xùn),推進(jìn)落實(shí)人臉識(shí)別應(yīng)用項(xiàng)目的規(guī)范設(shè)計(jì)、評(píng)審和驗(yàn)收,并繼續(xù)通過飛檢方式進(jìn)行檢查監(jiān)督。
上海安全防范報(bào)警協(xié)會(huì)
2024年11月22日
滬公網(wǎng)安備 31011202001934號(hào)