近期,公安部、國家網(wǎng)信辦等研究起草的《國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法(征求意見稿)》,向社會公開征求意見,引發(fā)廣泛關(guān)注。
網(wǎng)號、網(wǎng)證是什么?將對公眾和數(shù)字經(jīng)濟(jì)發(fā)展產(chǎn)生怎樣的影響?新華社記者梳理當(dāng)前公眾關(guān)心的熱點(diǎn)問題,采訪了有關(guān)權(quán)威專家。
問題一:網(wǎng)號、網(wǎng)證是什么?
根據(jù)征求意見稿起草說明,網(wǎng)號是由字母和數(shù)字組成、不含明文身份信息的網(wǎng)絡(luò)身份符號;網(wǎng)證是承載網(wǎng)號及自然人非明文身份信息的網(wǎng)絡(luò)身份認(rèn)證憑證。
通俗地說,網(wǎng)號是用戶在網(wǎng)絡(luò)空間中的身份編碼,同時隱去了個人身份信息;網(wǎng)證是一種簡化版的數(shù)字證書,在網(wǎng)絡(luò)社交、即時通訊等法定實名制領(lǐng)域以及其他需要驗證身份的場景,作為一種可選擇的身份認(rèn)證方式。
公安部第一研究所研究員于銳介紹:“用戶不是‘持證’才能‘上網(wǎng)’,而是在需要證明身份的場景中多了一種更加安全、方便的選擇,不需要反復(fù)向各個平臺提供明文的個人身份信息。同時,原有的身份認(rèn)證方式仍可繼續(xù)使用,沒有網(wǎng)號、網(wǎng)證也可正常上網(wǎng)。”
問題二:國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)相比現(xiàn)有認(rèn)證方式有哪些優(yōu)勢?
根據(jù)有關(guān)規(guī)定,目前,用戶使用網(wǎng)絡(luò)服務(wù)遵循“后臺實名、前臺自愿”原則,需向不同的互聯(lián)網(wǎng)平臺以明文方式重復(fù)提供個人真實身份信息。
國家信息中心研究員李新友表示,對于傳統(tǒng)的身份認(rèn)證方式,互聯(lián)網(wǎng)平臺從前端采集到后臺存儲鏈條較長、環(huán)節(jié)較多,并且網(wǎng)絡(luò)傳輸環(huán)境較為復(fù)雜,個人信息安全保障有難度,泄露事件時有發(fā)生。
推行網(wǎng)號、網(wǎng)證,旨在減少互聯(lián)網(wǎng)平臺收集姓名、身份證件號碼、人臉等個人身份信息,實現(xiàn)公民身份信息的“可用但不可見”。
電信業(yè)務(wù)經(jīng)營者、銀行業(yè)金融機(jī)構(gòu)、非銀行支付機(jī)構(gòu)、互聯(lián)網(wǎng)服務(wù)提供者可使用國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù),對涉詐等異常賬號進(jìn)行動態(tài)身份認(rèn)證,最大限度減少“實名不實人”的情況,提高網(wǎng)絡(luò)黑灰產(chǎn)違法犯罪的成本。
于銳表示,國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)的工作原理,是基于國家人口基礎(chǔ)信息庫對用戶身份進(jìn)行遠(yuǎn)程比對核驗,人口信息是國家本已掌握的信息。用戶在申領(lǐng)、使用網(wǎng)號、網(wǎng)證的過程中,公共服務(wù)按照“最小必要”原則,僅采集與用戶身份認(rèn)證密切相關(guān)的信息,如通過NFC功能識讀證件來驗證證件真?zhèn)危ㄟ^人臉識別來驗證用戶本人操作,通過手機(jī)號來確認(rèn)本人意愿和應(yīng)急聯(lián)絡(luò),通過手機(jī)參數(shù)來確認(rèn)運(yùn)行環(huán)境的安全性,除此之外,不采集其他個人信息。
在用戶注銷網(wǎng)號、網(wǎng)證時,相關(guān)個人信息將全部刪除。而且,對上述個人信息,國家投入強(qiáng)大的技術(shù)力量保證信息安全。
問題三:國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)能給用戶帶來哪些便利?
李新友表示,與其他身份認(rèn)證服務(wù)相比,國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)具有很大的便利性,使用智能手機(jī)即可證明身份,方便人民群眾在數(shù)字化、網(wǎng)絡(luò)化、智能化條件下辦理事項。
比如,網(wǎng)上購買門票時,通常需要輸入姓名、身份證件號碼等信息,比較繁瑣,如果依托國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù),經(jīng)點(diǎn)擊跳轉(zhuǎn)即可完成認(rèn)證。此外,國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)還可跨應(yīng)用、跨平臺使用,有效減少記憶各種網(wǎng)站和互聯(lián)網(wǎng)平臺賬戶、口令的負(fù)擔(dān)。
在一些需要出示身份證進(jìn)入場館的場景中,參觀者可以使用國家網(wǎng)絡(luò)身份認(rèn)證App快速通行,在一定程度上減輕了攜帶實體身份證件的負(fù)擔(dān),也避免了一些個人身份信息泄露等安全風(fēng)險。
問題四:如何保障個人基于自愿原則使用網(wǎng)號、網(wǎng)證?
征求意見稿規(guī)定,持有有效法定身份證件的自然人,可自愿向公共服務(wù)平臺申領(lǐng)網(wǎng)號、網(wǎng)證;鼓勵有關(guān)主管部門、重點(diǎn)行業(yè)按照自愿原則推廣應(yīng)用網(wǎng)號、網(wǎng)證;鼓勵互聯(lián)網(wǎng)平臺按照自愿原則接入公共服務(wù)。
于銳表示,特別是反電信網(wǎng)絡(luò)詐騙法等上位法規(guī)定,國家推進(jìn)網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)建設(shè),支持個人、企業(yè)自愿使用。對存在涉詐異常的卡、號,電信業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)服務(wù)提供者等“可以”而不是“應(yīng)當(dāng)”通過國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)對用戶身份重新進(jìn)行核驗。這充分體現(xiàn)了用戶自愿使用網(wǎng)號、網(wǎng)證的原則。國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法作為下位的部門規(guī)章,不可能在該問題上突破上位法規(guī)定。
于銳介紹,用戶接受或者退出國家網(wǎng)絡(luò)身份認(rèn)證服務(wù),完全基于用戶自愿。從App操作層面,國家網(wǎng)絡(luò)身份認(rèn)證App自愿下載、申領(lǐng),并不會強(qiáng)制或強(qiáng)迫用戶使用。從推廣應(yīng)用層面,互聯(lián)網(wǎng)企業(yè)、接入單位也是自愿使用,可將公共服務(wù)作為可選項而非唯一項,保留現(xiàn)有其他方式。
問題五:國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)有何法律依據(jù)?
于銳介紹,國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)在網(wǎng)絡(luò)安全法、個人信息保護(hù)法、反電信網(wǎng)絡(luò)詐騙法等法律中均有相關(guān)規(guī)定和依據(jù)。
網(wǎng)絡(luò)安全法第二十四條提出“國家實施網(wǎng)絡(luò)可信身份戰(zhàn)略”,明確了網(wǎng)絡(luò)可信身份的概念。
個人信息保護(hù)法第六十二條規(guī)定“支持研究開發(fā)和推廣應(yīng)用安全、方便的電子身份認(rèn)證技術(shù),推進(jìn)網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)建設(shè)”,明確在國家層面建設(shè)網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)。
反電信網(wǎng)絡(luò)詐騙法第三十三條規(guī)定,“國家推進(jìn)網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)建設(shè),支持個人、企業(yè)自愿使用,電信業(yè)務(wù)經(jīng)營者、銀行業(yè)金融機(jī)構(gòu)、非銀行支付機(jī)構(gòu)、互聯(lián)網(wǎng)服務(wù)提供者對存在涉詐異常的電話卡、銀行賬戶、支付賬戶、互聯(lián)網(wǎng)賬號,可以通過國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)對用戶身份重新進(jìn)行核驗”,明確了國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)在打擊電信網(wǎng)絡(luò)詐騙中的地位。
根據(jù)上述法律,公安部、國家網(wǎng)信辦會同有關(guān)部門組織建設(shè)了國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)平臺,并在相關(guān)領(lǐng)域開展了試點(diǎn)應(yīng)用。同時,為了規(guī)范公共服務(wù)的運(yùn)行管理,進(jìn)一步保護(hù)用戶的個人信息權(quán)益,研究制定部門規(guī)章——國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法。
問題六:國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)將對數(shù)字經(jīng)濟(jì)產(chǎn)生怎樣的影響?
數(shù)據(jù)要素是發(fā)展數(shù)字經(jīng)濟(jì)的關(guān)鍵和核心,激活數(shù)據(jù)要素、實現(xiàn)數(shù)據(jù)要素流動的前提是明確數(shù)據(jù)權(quán)屬,其基礎(chǔ)便是個人身份的確認(rèn)。李新友表示,基于國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù),個人可實現(xiàn)對數(shù)據(jù)的有效確權(quán)和授權(quán),進(jìn)而形成并固化自身數(shù)據(jù)資產(chǎn),以此促進(jìn)數(shù)據(jù)要素的有序流動和增值,助力數(shù)字經(jīng)濟(jì)發(fā)展。
數(shù)字經(jīng)濟(jì)時代,信任是基石。李新友認(rèn)為,國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)為網(wǎng)絡(luò)交易、在線服務(wù)等提供了更加可靠的身份驗證手段,減少了因身份冒用帶來的經(jīng)濟(jì)損失,通過提高網(wǎng)絡(luò)誠信水平改善營商環(huán)境。同時,由國家提供身份認(rèn)證服務(wù),為企業(yè)降本增效,促使其把更多精力投入到提高產(chǎn)品服務(wù)質(zhì)量、提升用戶體驗感中,推動互聯(lián)網(wǎng)產(chǎn)業(yè)和數(shù)字經(jīng)濟(jì)持續(xù)健康發(fā)展。
李新友表示,將構(gòu)建可信數(shù)字身份體系作為發(fā)展數(shù)字經(jīng)濟(jì)的重要措施,這是當(dāng)前世界各國的通行做法。歐盟的eID、新加坡的SingPass、印度的Aadhaar已形成具有自身特色的可信數(shù)字身份體系,其經(jīng)驗做法值得我們學(xué)習(xí)借鑒。