0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

给APP戴上“紧箍咒”,提高和加强隐私信息安全防范意识

牵手一起梦 来源:通信信息报 作者:陈晓晟 2020-12-09 14:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日前,全国App个人信息保护监管会在京召开。工信部党组成员、副部长刘烈宏出席会议并讲话。针对App违规收集个人信息、侵害用户权益等问题,工信部将于明年初继续开展为期半年的App侵害用户权益专项整治。国家持续推进App侵害用户权益专项整治,戴上“紧箍咒”有助行业产业发展。

绝大多数用户应该都遇到过这种情况:打开一款新下载的手机App,首先会弹出一个要求授权的页面或者相关提示,不点同意就无法正常使用该App;可点了同意,有时冗长的隐私条款、晦涩的专业术语之下,用户却很可能把自己的个人信息稀里糊涂交了出去。

早在2019年1月,中央网信办、工信部、公安部、国家市场监管总局四部门就启动了App专项整治工作。

今年7月,工信部信管局发布了《纵深推进App侵害用户权益专项整治通知》,旨在加大App整治力度。

目前,工信部已对国内主流应用商店用户使用率较高的44万款App完成各种技术检测工作,共1336款违规App责令整改,共377款整改不到位的App被公开通报,更有94款拒不整改的App遭到下架处理。

刘烈宏说,工信部将狠抓严查App侵害用户权益行为,紧盯反复出现问题被点名通报的重点企业。同时推动App及SDK开发运营者、应用分发平台、第三方服务提供者、设备厂商、安全厂商自觉履行社会责任。我们将逐步将团体标准提升为行业标准和国家标准,力争成为国际标准。同时推进全国 App 技术检测平台建设,争取在2021年实现全年检测180万款 App 的覆盖能力。

在政策层面上,11月27日,《App收集使用个人信息最小必要评估规范》8项系列标准发布,涉及图片、通信录、设备信息、人脸、位置、录像、软件列表等信息收集使用规范,明确了“最小必要”等收集使用用户个人信息原则。工信部12月4日表示,将继续推动制定《App收集使用个人信息最小必要评估规范》剩余9项标准,力争于今年底前发布这9项标准涵盖录音信息、短信信息、房产信息、通话信息、身份信息、传感器信息、日志信息、交易和消费记录、好友列表等个人信息的收集使用规范要求。

当今社会是一个信息时代。手机App已经成为了信息生活不可或缺的一部分。

随着技术的演进,盈利模式也从在线广告向基于大数据的定向推送、精准营销转变,用户个人信息正在成为企业攫取利益的核心要素。部分App违规收集个人信息、过度索权、侵害用户权益等问题突出。甚至有些App存在“不给权限不让用”的问题,其所引发的用户信息泄露问题广受诟病。

过度收集个人信息及其带来的个人信息滥用,已经带来了许多社会问题。例如在浏览器搜索某些关键词后,网页的广告位便频繁出现该关键词相关的广告;在电商平台购物后,转眼在自己的社交平台也看到了所购物品的广告——这样“惊”准广告背后,就是各类平台在搜集用户的上网痕迹。还有诸如各类“精准诈骗”,一些平台在掌握大量用户个人信息的同时,安防技术却相对滞后,导致用户信息泄露呈现渠道多、窃取违法行为成本低、追查难度大等特点,给不法分子以可趁之机,严重危害公众财产安全。

面对依然严峻的用户隐私保护形势,要切实保护好用户的个人隐私信息不被泄露,进而保护用户的财产安全,这很显然不能完全指望用户个人提高和加强隐私信息安全防范意识,最关键的是要给手机App获取用户隐私信息行为戴上“紧箍咒”,用法律法规保护好用户的个人隐私信息,改变当下手机App肆无忌惮过度获取用户隐私信息的状况。

只有必要的个人信息才允许收集,这是一条不应逾越的红线。网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则。再好的创新,也不能以侵害用户合法权利为代价。当然,目前App个人信息保护问题不仅与 App 自身有关,还涉及移动设备生产商(手机厂商)、App 分发平台(应用商店)、第三方(第三方 SDK、合作伙伴)等多方主体,是一个复杂的移动生态问题。

要保护好用户个人信息,除了监管发力、用户维权意识增强之外,更需要推动多方合力的形成,共同营造一个健康、合规的行业生态。行业生态变好了,未来发展也才能行稳致远,这才是各方最乐意看到的情形。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 手机
    +关注

    关注

    36

    文章

    6980

    浏览量

    160653
  • APP
    APP
    +关注

    关注

    33

    文章

    1589

    浏览量

    75640
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    发布元服务配置隐私声明

    元服务必须先使用AGC的隐私声明托管服务生成自己的隐私声明,才能在版本信息页面选择到。详细内容参见配置隐私声明(元服务)和配置用户协议。 登录AppGallery Connect,点击
    发表于 11-25 11:24

    发布元服务配置隐私说明

    ;gt; 版本信息”下待发布的版本。 进入“应用隐私说明”区域,根据检测结果填写相关内容。 涉及获取敏感隐私权限:需要为每个权限项说明权限使用理由,无需上传使用场景视频。 权限使用理由请参考软件包中
    发表于 11-24 15:19

    芯源半导体安全芯片技术原理

    设计上采用了多种物理安全防护技术,以抵御物理攻击。例如,芯片内部集成了电压传感器、温度传感器、频率传感器等,当检测到异常的电压、温度或频率变化时,会触发安全保护机制,如自动擦除敏感信息、进入锁定状态等
    发表于 11-13 07:29

    国际权威认证加持!“全球Robotaxi第一股”文远知行筑牢隐私安全屏障

    ,成功斩获 ISO/IEC 27701:2019 隐私信息管理体系认证。这一成果不仅是对文远知行在信息安全隐私保护领域长期投入的肯定,更标志着该企业的
    的头像 发表于 11-02 09:34 344次阅读
    国际权威认证加持!“全球Robotaxi第一股”文远知行筑牢<b class='flag-5'>隐私</b><b class='flag-5'>安全</b>屏障

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的一般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平台的软硬件实现方式,我们的安全防护设计也会从软件和硬件两个方面进行联合
    发表于 10-28 07:38

    深入剖析Docker全链路安全防护策略

    在云原生时代,Docker容器安全已成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业级安全防护体系。
    的头像 发表于 08-18 11:17 736次阅读

    罗克韦尔如何守护OT平台安全

    在这个由技术驱动的时代,企业必须加强 IT(信息技术)与 OT(运营技术)系统的网络安全融合,提升安全防护能力。同时,随着网络攻击风险持续升级,提高
    的头像 发表于 08-08 11:52 686次阅读

    微软Microsoft Edge浏览器构筑立体式安全防线

    信息爆炸的今天,钓鱼网站、诈骗广告、隐私追踪层出不穷。Microsoft Edge 浏览器为桌面与移动端用户构筑了立体式安全防线。用七大安全护盾,保护你的上网
    的头像 发表于 08-04 15:39 1004次阅读

    AI时代的隐私护盾:三星Knox Vault如何构建数据安全防线

    日程节奏。 这种高度个性化的体验提供了更多便利,同时也对隐私保护提出了更高要求。手机知道得越多,隐私安全责任就越重大。那么,如何确保私人数据不被泄露? 三星始终坚信,强大的安全性是
    的头像 发表于 05-29 15:43 518次阅读

    授时安全防护装置是什么?怎么选?

    在现代社会,时间对于人们来说至关重要。为了确保准确的时间显示和避免时间误差带来的安全隐患,授时安全防护装置应运而生。那么,授时安全防护装置究竟是什么呢?如何选购呢?本文将为您详细介绍。一、授时
    的头像 发表于 04-22 15:25 661次阅读
    授时<b class='flag-5'>安全防</b>护装置是什么?怎么选?

    华企盾:电脑监控软件是维护隐私安全还是挑战隐私边界?

    软件的使用,既可能是隐私安全的守护者,也可能是隐私边界的侵犯者。本文旨在探讨电脑监控软件的双面性,并指导如何挑选适宜的监控软件。 电脑监控软件的益处 1、 护航孩子成长电脑监控软件能够协助家长监管孩子的网络行为,
    的头像 发表于 03-11 14:43 568次阅读

    芯盾时代为金融行业数字化业务构筑安全防线

    。由于用户的终端环境、网络环境不可控,各大期货交易市场为了保障业务App安全运行,不断强化终端安全防护能力,为数字化业务构筑安全防线。
    的头像 发表于 03-06 13:48 678次阅读

    解锁IPv6,家庭隐私上把 “安全锁”

    128位地址格式,地址数量近乎无限,为互联网的持续发展扫清了障碍,也为家庭网络的隐私保护奠定了基础。在家庭网络里,隐私安全一直是重中之重。以往的IPv4体系下,家
    的头像 发表于 02-11 15:50 1288次阅读
    解锁IPv6,<b class='flag-5'>给</b>家庭<b class='flag-5'>隐私</b>上把 “<b class='flag-5'>安全</b>锁”

    DHCP在企业网的部署及安全防范

    服务器获取网络配置信息安全防范措施 防止假冒 DHCP 服务器: 使用 DHCP Snooping:在网络设备上启用 DHCP Snooping 功能,该功能可以对进入网络的 DHCP 报文进行
    发表于 01-16 11:27

    和普威视DF3000重点区域视频安全防范系统

    和普威视重点区域视频安全防范系统(以下简称DF3000),是集用户管理、视频监控、二三维电子地图、人车物目标识别、区域智能管控于一身的综合性安全防范平台。系统从实际业务需求出发,结合音视频技术、深度学习技术、网络通信技术和软件平台技术等,构建了基于光电设备的系统平台软件。
    的头像 发表于 01-06 15:22 337次阅读
    和普威视DF3000重点区域视频<b class='flag-5'>安全防范</b>系统