日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

APP個人信息安全現(xiàn)狀問題及應對策略
  • 點擊數(shù):2623     發(fā)布時間:2020-04-26 12:57:00
  • 分享到:
隨著用戶個人信息保護意識的覺醒,個人信息安全受到了前所未有的廣泛關注,2019年可以說是個人信息安全“崛起”的一年。中國信息通信研究院經(jīng)過長期的檢測分析發(fā)現(xiàn), 我國移動互聯(lián)網(wǎng)應用普遍存在隱私政策缺失、權限濫用、私自收集共享、強制定向推送等個人信息安全問題。要解決這些問題,提升APP個人信息安全能力,需要終端廠商、應用服務商、應用分發(fā)商、安全廠商全產(chǎn)業(yè)鏈的共同努力。
關鍵詞:

隨著用戶個人信息保護意識的覺醒,個人信息安全受到了前所未有的廣泛關注,2019年可以說是個人信息安全“崛起”的一年。中國信息通信研究院經(jīng)過長期的檢測分析發(fā)現(xiàn), 我國移動互聯(lián)網(wǎng)應用普遍存在隱私政策缺失、權限濫用、私自收集共享、強制定向推送等個人信息安全問題。要解決這些問題,提升APP個人信息安全能力,需要終端廠商、應用服務商、應用分發(fā)商、安全廠商全產(chǎn)業(yè)鏈的共同努力。

近年來,移動互聯(lián)網(wǎng)應用(APP)的種類和數(shù)量呈爆發(fā)式增長,移動互聯(lián)網(wǎng)應用作為收集用戶數(shù)據(jù)的主要入口,強制授權、過度收集等侵害用戶權益的現(xiàn)象層出不窮,明文傳輸、誘導下載等現(xiàn)象屢見不鮮,移動互聯(lián)網(wǎng)應用引發(fā)的安全威脅和個人信息保護風險,逐漸成為國家和社會的關注焦點,進一步推進移動互聯(lián)網(wǎng)應用安全和個人信息保護工作已勢在必行。

APP個人信息安全發(fā)展現(xiàn)狀

在5G移動通信、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等技術的推動下,我國移動互聯(lián)網(wǎng)產(chǎn)業(yè)正呈現(xiàn)垂直化、專業(yè)化和平臺化趨勢,對推動實體經(jīng)濟轉型、促進經(jīng)濟社會發(fā)展起到了基礎性的支撐作用。產(chǎn)業(yè)總體收入突破萬億元大關。然而,APP在豐富大眾數(shù)字生活的同時,也擴大了網(wǎng)絡暴露面,帶來了新威脅和新風險。

當前,企業(yè)通過APP收集用戶數(shù)據(jù)的范圍不斷擴大,隨著用戶數(shù)據(jù)使用、共享、交易的不斷深入,用戶數(shù)據(jù)已成為企業(yè)發(fā)展的重要戰(zhàn)略性資產(chǎn)。然而,企業(yè)安全意識和個人信息保護水平參差不齊,強制索權、過度收集、非授權轉移共享、個性化展示和定向推送不規(guī)范、賬戶注銷難等問題層出不窮,既嚴重威脅了廣大人民群眾的切身利益,又影響了企業(yè)的發(fā)展,甚至威脅國家的安全。

APP個人信息安全常見問題分析

隨著行業(yè)的發(fā)展及權益保障意識的提高,用戶對移動互聯(lián)網(wǎng)應用違規(guī)收集使用個人信息、過度索權、頻繁騷擾等侵害用戶權益的問題感受強烈。根據(jù)網(wǎng)絡不良與垃圾信息舉報受理中心數(shù)據(jù)顯示,近年來,APP用戶個人信息安全相關投訴量急劇上升,投訴內容涉及個人信息收集使用規(guī)則、權限申請、個人信息收集、個人信息使用、個性化服務、賬號注銷等多個方面,其中幾類問題尤為突出,賬號注銷難的比例高達30%,私自共享給第三方比例為21%,不給權限不讓用比例為14%,超范圍收集個人信息比例為11%,私自收集個人信息比例為7%,過度索取權限比例為7%,頻繁申請權限比例為1%。除了用戶感受強烈的這些表象問題,還存在更深層次的成因,本文將對移動互聯(lián)網(wǎng)應用常見的個人信息安全問題展開研究分析。

一是個人信息收集使用規(guī)則效果不佳。APP應公開收集、使用規(guī)則,并明示收集、使用信息的目的、方式和范圍。APP使用規(guī)則通常以隱私政策形式呈現(xiàn),是APP廠商向用戶明示收集使用信息行為的主要途徑。隱私政策缺乏,隱私政策內容不清晰、用詞含糊、語義不清、冗長難懂、用戶難理解,“霸王條款”限制用戶權利,默認、強制用戶同意隱私政策,侵犯用戶選擇權等都是目前的常態(tài)化問題。

二是強制、頻繁、過度索權成為普遍現(xiàn)象。系統(tǒng)權限是終端操作系統(tǒng)賦予用戶的應用管控能力,對于位置、錄音、設備標識、通話記錄等敏感信息的收集,用戶可通過開啟、關閉權限進行管控。然而部分應用不給權限不讓安裝、不給權限不讓登錄、不給權限不讓使用某項無關業(yè)務,變相強制用戶授權,為肆意收集個人信息大開方便之門。同時,提前申請權限或無業(yè)務功能申請權限;權限無關場景或服務下頻繁申請權限,變相誘導用戶授權等現(xiàn)象也逐漸成為新的關注點。權限問題是當前用戶感受最強烈、最為集中的問題。

三是私自收集頻發(fā),超范圍收集問題突出。用戶數(shù)據(jù)作為企業(yè)發(fā)展的重要戰(zhàn)略性資產(chǎn),最大化收集是互聯(lián)網(wǎng)應用發(fā)展早期的常見現(xiàn)象。個人信息收集使用規(guī)則中,常見缺乏告知,或者不明確告知收集使用個人信息的目的、方式和范圍;有些APP在獲得用戶同意前,收集用戶個人信息。或在非服務所必需或無合理應用場景情況下,超范圍或超頻次收集個人信息。還有些APP在登錄時,將收集銀行卡號、身份證號、人臉、指紋等敏感信息作為應用開啟使用的前提條件,或通過積分、獎勵等方式誘導用戶輸入相關敏感信息。

四是數(shù)據(jù)共享行為不規(guī)范,缺乏約束措施。大數(shù)據(jù)技術推動了APP的深度發(fā)展,數(shù)據(jù)的交易和共享應在明示并獲得用戶同意的基礎上進行。有的用戶數(shù)據(jù)共享行為未向用戶明示;有的未經(jīng)用戶同意轉移用戶個人信息。有的APP在用戶拒絕同意的情況下,依然轉移用戶數(shù)據(jù)至第三方;有的APP未對第三方數(shù)據(jù)共享行為進行安全評估,無法保障所共享用戶數(shù)據(jù)在第三方使用時的安全。

五是無開啟或關閉個性化服務選項。APP未向用戶告知并經(jīng)用戶同意的情況下,收集用戶搜索、瀏覽記錄和使用習慣等個性化特征,并將其用于定向推送服務或精準營銷等。用戶通常無法選擇是否使用或接受個性化服務及定向推送。調查發(fā)現(xiàn),84.42%的應用存在未經(jīng)用戶同意,強制接受個性化服務或精準營銷的現(xiàn)象。

六是設置不合理障礙,賬號注銷難。APP通過賬號注冊,提供更具價值的服務。為了留存用戶,在注銷環(huán)節(jié)設置各種障礙是常見現(xiàn)象。有的APP不提供賬號注銷服務,或應用聲明提供賬號注銷服務,但注銷入口難以尋找、注銷功能無效或跳轉到無關頁面。有的APP在用戶使用注銷功能時,注銷失敗、無響應或超出注銷承諾時限。有的APP設置指定方式、指定地點等作為注銷必要前提等。

APP個人信息安全應對策略

提升APP個人信息安全能力,加強用戶權益保護,需要全產(chǎn)業(yè)鏈的共同努力。

加強行業(yè)自律,明確企業(yè)主體責任。行業(yè)自律是用戶個人信息保護的關鍵,也是企業(yè)可持續(xù)發(fā)展的內在基礎。廣大應用服務和應用分發(fā)廠商應主動適應個人信息保護和數(shù)據(jù)管理新形勢新要求,嚴格遵守法律法規(guī),貫徹落實個人信息收集使用規(guī)定,不斷完善企業(yè)內部的個人信息保護和數(shù)據(jù)管理制度,持續(xù)優(yōu)化用戶隱私政策,并將個人信息保護的要求貫徹執(zhí)行到規(guī)劃、開發(fā)、運營等各個環(huán)節(jié),切實有效維護好用戶合法權益。

依托公眾監(jiān)督,及時響應用戶關切。公眾監(jiān)督是保障用戶權益的重要渠道,也是約束企業(yè)行為的有效方式。應用服務、應用分發(fā)平臺廠商應高度重視用戶權益保障,秉承以用戶為中心的思想,健全公眾參與監(jiān)督的機制,主動關注用戶感受和體驗,尊重并保障用戶的投訴權,為用戶舉報投訴設置便捷的方式和渠道。

規(guī)范收集使用規(guī)則,落實告知同意。個人信息收集使用規(guī)則是用戶了解APP用戶個人信息收集使用的主要渠道,收集使用規(guī)則應包含信息收集的內容、目的、方式、范圍、頻次、保護措施。同時,個人信息收集使用規(guī)則應清晰、明確、完整、易懂。移動應用服務商應嚴格依照收集使用規(guī)則收集處理用戶個人信息,并遵循告知同意原則,在收集用戶個人信息前,明示并經(jīng)用戶同意。

規(guī)范信息共享規(guī)則,明確責任歸屬。為明確責任歸屬,增加信息可追溯性。移動應用服務商應制定清晰、明確的信息共享規(guī)則,在公開、轉移、共享用戶個人信息前,應先明示用戶公開、轉移、共享的內容、對象、用途等相關信息,征得用戶同意后,方可公開、轉移或共享信息。移動應用服務商應與共享、轉移的信息接收方訂立安全協(xié)議,明確各方信息保護責任,并督促落實。

規(guī)范推送及權限調用,加強用戶可知可控。APP通常是基于用戶畫像進行定向推送和精準營銷,APP的開發(fā)者應遵循用戶可知可控的原則,進行最小化權限申請,并提供完善的個性化推送開關選項,以有效約束在未向用戶告知或未以顯著方式標示情況下,將收集到的用戶搜索、瀏覽記錄、使用習慣等個人信息用于定向推送或精準營銷。

提高應用防護能力,保障用戶合法權益。安全防護能力是移動應用保護用戶個人信息的基礎保障。APP開發(fā)者應采取必要的手段保障應用的安全性和用戶數(shù)據(jù)的機密性、完整性和可用性。應用服務開發(fā)者應將安全編碼原則貫穿整個軟件開發(fā)周期,采用高等級API和安全SDK、適配最新操作系統(tǒng)及外部代碼庫,并對應用進行必要的安全加固,采用安全存儲和傳輸技術保障用戶敏感信息安全,通過完善的身份認證機制保障通信過程安全。

規(guī)范平臺信息聲明,保證下載用戶知情。應用平臺信息聲明是用戶了解應用基本信息的重要途徑。平臺應向用戶明示應用名稱、功能描述、卸載方法、開發(fā)者信息、應用安裝及運行所需權限列表等基礎信息,明確告知用戶應用收集使用用戶個人信息的內容、目的、方式和范圍。

完善安全審核職責,落實分發(fā)上架機制。應用分發(fā)平臺審核機制是用戶個人信息保護的重要關口。平臺應審核開發(fā)者資質和應用相關信息,制定明確的上架要求并建立完備的檢測機制,通過自動化檢測和人工審核等手段,對應用收集使用用戶個人信息的行為進行規(guī)范。并對應用進行跟蹤監(jiān)測和管控,定期對已上架的應用進行復查,發(fā)現(xiàn)問題立即下架。

健全投訴反饋渠道,配合監(jiān)管落實規(guī)范。應用分發(fā)平臺承擔連接用戶、應用及終端的橋梁責任,是用戶個人信息保護工作的重要環(huán)節(jié)。應用分發(fā)平臺應建立多種渠道,及時接收和反映用戶的建議和投訴,并通過既定的規(guī)則流程,及時響應用戶投訴和應用侵權審核情況。

加強多方溝通協(xié)調,強化產(chǎn)業(yè)協(xié)作體系。針對當前用戶普遍關注的移動互聯(lián)網(wǎng)應用用戶個人信息安全問題,移動互聯(lián)網(wǎng)產(chǎn)業(yè)界應積極響應產(chǎn)業(yè)訴求,加強終端廠商、應用服務商、應用分發(fā)商、安全廠商等多方面的溝通協(xié)調,在設備安全、應用安全、數(shù)據(jù)安全等多方面加強交流合作,共享技術經(jīng)驗,制定行業(yè)標準規(guī)范,強化產(chǎn)業(yè)協(xié)作體系,保障移動互聯(lián)網(wǎng)應用用戶個人信息安全。

來源:質量與認證

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 亚洲欧美在线x视频,国产97碰免费视频,88午夜理论不卡,伦理电影院一个免费看片高清在线欧美激情视频在线观看一区二区三区 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | aaak7美国发布站-a v 在线视频 亚洲免费-99综合色-99在线这精品视频-国产成人综合洲欧美在线-国产成人综合在线观看网站 | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | 毛片毛片毛片-毛片毛片免费看-毛片美国-毛片美国基地-毛片免费观看-毛片免费观看久久精品 | 国产福利91-国产福利2021最新在线观看-国产福利1000-国产二区自拍-国产二级片-国产第一综合另类色区奇米 | 99久久这里只精品国产免费,毛片在线播放网站,狠狠色狠色综合曰曰,国产在线成人精品,欧美色视频网,激情五月婷婷综合 | 性色做爰片在线观看WW-性夜影院午夜看片-性一交一乱一A片-性一交一乱一A片WWW-性一交一乱一交A片久久-性一交一乱一交A片久久四色 | 亚洲最大色网-亚洲最大色图-亚洲最大情网站在线观看-亚洲最大免费视频网-九一自拍-九一制片厂制作果冻传媒网站 | 中文区永久区乱码六区-中文欧美一级强-中文免费观看视频网站-中文免费-狼牙视频在线免费观看入口-狼窝by揽春全文免费阅读 | 青草视频在线观看免费视频-青草视频在线观看免费-青草视频网址-青草视频网站在线观看-国产黄色一级网站-国产黄色一级毛片 | 一个人看的在线www高清视频-一个人看的小说在线阅读-一个人看的手机视频www-一个人看的视频在线观看免费播放动漫-久久99精品久久久久久秒播放器-久久99精品久久久久久秒播 | 美日韩在线观看-美日韩在线-美女网站色在线观看-美女网站色免费-亚洲综合偷自成人网第页-亚洲综合天堂网 | 福利精品短视频在线-福利精品国产一区-福利视频网站一区二区三区-福利视频一二区-福利视频一区-福利视频一区二区 | 美女操网站-美女操操操-美女操操-美女被日动态图-美女被猛男躁免费视频网站-美女被漫画 | 热久久久久久-热久久久久久久-热久久免费-热久久视久久精品18国产-国产欧美日韩网站-国产欧美日韩亚洲 | 国产一级一级一级成人毛片-国产一级一级片-国产一级网站-国产一级特黄在线播放-午夜影院一区二区三区-午夜影院小视频 | 亚洲日本韩国在线,国产一级片免费看,99久久精品免费国产一区二区三区,大香伊人中文字幕精品,国产成人综合久久精品尤物,亚洲免费在线视频 | 一个人看的www观看免费-一个人看的www高清在线观看-一个人看的www高清视频-一个人看的www高清免费资源-久久999-久久996热精品xxxx | 手机伊在人线香蕉2-手机免费毛片-手机毛片在线观看-手机毛片在线-国产3级在线-国产36d在线观看 | 性色做爰片在线观看WW-性夜影院午夜看片-性一交一乱一A片-性一交一乱一A片WWW-性一交一乱一交A片久久-性一交一乱一交A片久久四色 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 在线观看 一区-在线观看 亚洲-在线观看 日韩-在线观看 免费高清视频-久久婷婷国产一区二区三区-久久婷婷国产五月综合色啪最新韩国 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 国产黄色片在线播放-国产黄色片一级-国产黄色片网站-国产黄色片免费看-青草社-青草热视频 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 制服师生一区二区三区在线-制服师生av在线-制服 丝袜 亚洲 中文 综合-直接看毛片-欧美视频在线观看视频-欧美视频在线观看免费最新 | 2015天堂网-2014天堂网-19国产精品麻豆免费观看-18视频在线观看网站-18黄免app网站-18成网站www在线观看 | 五月天婷婷视频,九九爱这里只有精品,热和尚三区四区,善良的嫂子3在线播放,久久久久久久久久久久久久,热er99久久6国产精品免费 | 好男人天堂网,久久精品国产这里是免费,国产精品成人一区二区,男人天堂网2021,男人的天堂在线观看,丁香六月综合激情 | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 日韩一区二区不卡-日韩一品道-日韩一级一欧美一级国产-日韩一级视频免费观看-亚洲精品AV中文字幕在线-亚洲精品爆乳一区二区H | 久久久精品视频免费观看,非会员体验60秒试看福利区,免费福利在线观看,国内免费视频成人精品,久久久中文字幕日本,婷婷激情五月 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 | 国产首页-国产手机精品自拍视频-国产视频综合-国产视频自拍一区-香蕉网在线播放-香蕉网在线 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 国产一级一级一级成人毛片-国产一级一级片-国产一级网站-国产一级特黄在线播放-午夜影院一区二区三区-午夜影院小视频 |