近期,公安部、國(guó)家網(wǎng)信辦等研究起草的《國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法(征求意見(jiàn)稿)》,向社會(huì)公開(kāi)征求意見(jiàn),引發(fā)廣泛關(guān)注。
問(wèn)題一:網(wǎng)號(hào)、網(wǎng)證是什么?
根據(jù)征求意見(jiàn)稿起草說(shuō)明,網(wǎng)號(hào)是由字母和數(shù)字組成、不含明文身份信息的網(wǎng)絡(luò)身份符號(hào);網(wǎng)證是承載網(wǎng)號(hào)及自然人非明文身份信息的網(wǎng)絡(luò)身份認(rèn)證憑證。通俗地說(shuō),網(wǎng)號(hào)是用戶(hù)在網(wǎng)絡(luò)空間中的身份編碼,同時(shí)隱去了個(gè)人身份信息;網(wǎng)證是一種簡(jiǎn)化版的數(shù)字證書(shū),在網(wǎng)絡(luò)社交、即時(shí)通訊等法定實(shí)名制領(lǐng)域以及其他需要驗(yàn)證身份的場(chǎng)景,作為一種可選擇的身份認(rèn)證方式。
用戶(hù)不是“持證”才能“上網(wǎng)”,而是在需要證明身份的場(chǎng)景中多了一種更加安全、方便的選擇,不需要反復(fù)向各個(gè)平臺(tái)提供明文的個(gè)人身份信息。同時(shí),原有的身份認(rèn)證方式仍可繼續(xù)使用,沒(méi)有網(wǎng)號(hào)、網(wǎng)證也可正常上網(wǎng)。
問(wèn)題二:國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)相比現(xiàn)有認(rèn)證方式有哪些優(yōu)勢(shì)?
根據(jù)有關(guān)規(guī)定,目前,用戶(hù)使用網(wǎng)絡(luò)服務(wù)遵循“后臺(tái)實(shí)名、前臺(tái)自愿”原則,需向不同的互聯(lián)網(wǎng)平臺(tái)以明文方式重復(fù)提供個(gè)人真實(shí)身份信息。對(duì)于傳統(tǒng)的身份認(rèn)證方式,互聯(lián)網(wǎng)平臺(tái)從前端采集到后臺(tái)存儲(chǔ)鏈條較長(zhǎng)、環(huán)節(jié)較多,并且網(wǎng)絡(luò)傳輸環(huán)境較為復(fù)雜,個(gè)人信息安全保障有難度,泄露事件時(shí)有發(fā)生。推行網(wǎng)號(hào)、網(wǎng)證,旨在減少互聯(lián)網(wǎng)平臺(tái)收集姓名、身份證件號(hào)碼、人臉等個(gè)人身份信息,實(shí)現(xiàn)公民身份信息的“可用但不可見(jiàn)”。
電信業(yè)務(wù)經(jīng)營(yíng)者、銀行業(yè)金融機(jī)構(gòu)、非銀行支付機(jī)構(gòu)、互聯(lián)網(wǎng)服務(wù)提供者可使用國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù),對(duì)涉詐等異常賬號(hào)進(jìn)行動(dòng)態(tài)身份認(rèn)證,最大限度減少“實(shí)名不實(shí)人”的情況,提高網(wǎng)絡(luò)黑灰產(chǎn)違法犯罪的成本。國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)的工作原理,是基于國(guó)家人口基礎(chǔ)信息庫(kù)對(duì)用戶(hù)身份進(jìn)行遠(yuǎn)程比對(duì)核驗(yàn),人口信息是國(guó)家本已掌握的信息。用戶(hù)在申領(lǐng)、使用網(wǎng)號(hào)、網(wǎng)證的過(guò)程中,公共服務(wù)按照“最小必要”原則,僅采集與用戶(hù)身份認(rèn)證密切相關(guān)的信息,如通過(guò)NFC功能識(shí)讀證件來(lái)驗(yàn)證證件真?zhèn)?,通過(guò)人臉識(shí)別來(lái)驗(yàn)證用戶(hù)本人操作,通過(guò)手機(jī)號(hào)來(lái)確認(rèn)本人意愿和應(yīng)急聯(lián)絡(luò),通過(guò)手機(jī)參數(shù)來(lái)確認(rèn)運(yùn)行環(huán)境的安全性,除此之外,不采集其他個(gè)人信息。
在用戶(hù)注銷(xiāo)網(wǎng)號(hào)、網(wǎng)證時(shí),相關(guān)個(gè)人信息將全部刪除。而且,對(duì)上述個(gè)人信息,國(guó)家投入強(qiáng)大的技術(shù)力量保證信息安全。
問(wèn)題三:國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)能給用戶(hù)帶來(lái)哪些便利?
與其他身份認(rèn)證服務(wù)相比,國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)具有很大的便利性,使用智能手機(jī)即可證明身份,方便人民群眾在數(shù)字化、網(wǎng)絡(luò)化、智能化條件下辦理事項(xiàng)。
比如,網(wǎng)上購(gòu)買(mǎi)門(mén)票時(shí),通常需要輸入姓名、身份證件號(hào)碼等信息,比較繁瑣,如果依托國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù),經(jīng)點(diǎn)擊跳轉(zhuǎn)即可完成認(rèn)證。此外,國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)還可跨應(yīng)用、跨平臺(tái)使用,有效減少記憶各種網(wǎng)站和互聯(lián)網(wǎng)平臺(tái)賬戶(hù)、口令的負(fù)擔(dān)。在一些需要出示身份證進(jìn)入場(chǎng)館的場(chǎng)景中,參觀(guān)者可以使用國(guó)家網(wǎng)絡(luò)身份認(rèn)證App快速通行,在一定程度上減輕了攜帶實(shí)體身份證件的負(fù)擔(dān),也避免了一些個(gè)人身份信息泄露等安全風(fēng)險(xiǎn)。
問(wèn)題四:如何保障個(gè)人基于自愿原則使用網(wǎng)號(hào)、網(wǎng)證?
征求意見(jiàn)稿規(guī)定,持有有效法定身份證件的自然人,可自愿向公共服務(wù)平臺(tái)申領(lǐng)網(wǎng)號(hào)、網(wǎng)證;鼓勵(lì)有關(guān)主管部門(mén)、重點(diǎn)行業(yè)按照自愿原則推廣應(yīng)用網(wǎng)號(hào)、網(wǎng)證;鼓勵(lì)互聯(lián)網(wǎng)平臺(tái)按照自愿原則接入公共服務(wù)。
特別是反電信網(wǎng)絡(luò)詐騙法等上位法規(guī)定,國(guó)家推進(jìn)網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)建設(shè),支持個(gè)人、企業(yè)自愿使用。對(duì)存在涉詐異常的卡、號(hào),電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)服務(wù)提供者等“可以”而不是“應(yīng)當(dāng)”通過(guò)國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)對(duì)用戶(hù)身份重新進(jìn)行核驗(yàn)。這充分體現(xiàn)了用戶(hù)自愿使用網(wǎng)號(hào)、網(wǎng)證的原則。國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法作為下位的部門(mén)規(guī)章,不可能在該問(wèn)題上突破上位法規(guī)定。
用戶(hù)接受或者退出國(guó)家網(wǎng)絡(luò)身份認(rèn)證服務(wù),完全基于用戶(hù)自愿。從App操作層面,國(guó)家網(wǎng)絡(luò)身份認(rèn)證App自愿下載、申領(lǐng),并不會(huì)強(qiáng)制或強(qiáng)迫用戶(hù)使用。從推廣應(yīng)用層面,互聯(lián)網(wǎng)企業(yè)、接入單位也是自愿使用,可將公共服務(wù)作為可選項(xiàng)而非唯一項(xiàng),保留現(xiàn)有其他方式。
問(wèn)題五:國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)有何法律依據(jù)?
國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)在網(wǎng)絡(luò)安全法、個(gè)人信息保護(hù)法、反電信網(wǎng)絡(luò)詐騙法等法律中均有相關(guān)規(guī)定和依據(jù)。
網(wǎng)絡(luò)安全法第二十四條提出“國(guó)家實(shí)施網(wǎng)絡(luò)可信身份戰(zhàn)略”,明確了網(wǎng)絡(luò)可信身份的概念。
個(gè)人信息保護(hù)法第六十二條規(guī)定“支持研究開(kāi)發(fā)和推廣應(yīng)用安全、方便的電子身份認(rèn)證技術(shù),推進(jìn)網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)建設(shè)”,明確在國(guó)家層面建設(shè)網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)。
反電信網(wǎng)絡(luò)詐騙法第三十三條規(guī)定,“國(guó)家推進(jìn)網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)建設(shè),支持個(gè)人、企業(yè)自愿使用,電信業(yè)務(wù)經(jīng)營(yíng)者、銀行業(yè)金融機(jī)構(gòu)、非銀行支付機(jī)構(gòu)、互聯(lián)網(wǎng)服務(wù)提供者對(duì)存在涉詐異常的電話(huà)卡、銀行賬戶(hù)、支付賬戶(hù)、互聯(lián)網(wǎng)賬號(hào),可以通過(guò)國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)對(duì)用戶(hù)身份重新進(jìn)行核驗(yàn)”,明確了國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)在打擊電信網(wǎng)絡(luò)詐騙中的地位。
根據(jù)上述法律,公安部、國(guó)家網(wǎng)信辦會(huì)同有關(guān)部門(mén)組織建設(shè)了國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)平臺(tái),并在相關(guān)領(lǐng)域開(kāi)展了試點(diǎn)應(yīng)用。同時(shí),為了規(guī)范公共服務(wù)的運(yùn)行管理,進(jìn)一步保護(hù)用戶(hù)的個(gè)人信息權(quán)益,研究制定部門(mén)規(guī)章——國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法。
問(wèn)題六:國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)將對(duì)數(shù)字經(jīng)濟(jì)產(chǎn)生怎樣的影響?
數(shù)據(jù)要素是發(fā)展數(shù)字經(jīng)濟(jì)的關(guān)鍵和核心,激活數(shù)據(jù)要素、實(shí)現(xiàn)數(shù)據(jù)要素流動(dòng)的前提是明確數(shù)據(jù)權(quán)屬,其基礎(chǔ)便是個(gè)人身份的確認(rèn)。基于國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù),個(gè)人可實(shí)現(xiàn)對(duì)數(shù)據(jù)的有效確權(quán)和授權(quán),進(jìn)而形成并固化自身數(shù)據(jù)資產(chǎn),以此促進(jìn)數(shù)據(jù)要素的有序流動(dòng)和增值,助力數(shù)字經(jīng)濟(jì)發(fā)展。
數(shù)字經(jīng)濟(jì)時(shí)代,信任是基石。國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)為網(wǎng)絡(luò)交易、在線(xiàn)服務(wù)等提供了更加可靠的身份驗(yàn)證手段,減少了因身份冒用帶來(lái)的經(jīng)濟(jì)損失,通過(guò)提高網(wǎng)絡(luò)誠(chéng)信水平改善營(yíng)商環(huán)境。同時(shí),由國(guó)家提供身份認(rèn)證服務(wù),為企業(yè)降本增效,促使其把更多精力投入到提高產(chǎn)品服務(wù)質(zhì)量、提升用戶(hù)體驗(yàn)感中,推動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)和數(shù)字經(jīng)濟(jì)持續(xù)健康發(fā)展。
將構(gòu)建可信數(shù)字身份體系作為發(fā)展數(shù)字經(jīng)濟(jì)的重要措施,這是當(dāng)前世界各國(guó)的通行做法。歐盟的eID、新加坡的SingPass、印度的Aadhaar已形成具有自身特色的可信數(shù)字身份體系,其經(jīng)驗(yàn)做法值得我們學(xué)習(xí)借鑒。