在今天舉辦的2019年國家網(wǎng)絡(luò)安全宣傳周“個人信息保護(hù)高峰論壇”分論壇上,App違法違規(guī)收集個人信息成為眾矢之的,相關(guān)專家就App個人信息保護(hù)問題展開深入研討,。論壇由天津市委網(wǎng)信辦主辦,App專項治理工作組承辦,中國電子標(biāo)準(zhǔn)技術(shù)化研究院,、中國網(wǎng)絡(luò)空間安全協(xié)會協(xié)辦,。
個人信息保護(hù)面臨嚴(yán)峻挑戰(zhàn)
移動互聯(lián)網(wǎng)時代,App已成為不少人的生活必需品,。
工信部一項數(shù)據(jù)顯示,截至2018年底,市場上監(jiān)測到的App總量達(dá)449萬款,。其中,游戲類數(shù)量應(yīng)用約138萬款,數(shù)量規(guī)模排名第1,生活服務(wù)類,、電子商務(wù)類應(yīng)用和主題壁紙類應(yīng)用分列第2至第4名,應(yīng)用規(guī)模分別達(dá)54.2萬,、42.1萬和37.4萬款。
專家普遍認(rèn)為,App的廣泛普及應(yīng)用,在促進(jìn)經(jīng)濟社會發(fā)展,、服務(wù)民生等方面發(fā)揮了不可替代的作用,。與此同時,App違法違規(guī)使用個人信息問題日益突出,個人在網(wǎng)絡(luò)空間的合法權(quán)益受到嚴(yán)峻挑戰(zhàn)。
中消協(xié)的兩份報告很說明問題,。
2018年8月29日,《App個人信息泄露情況調(diào)查報告》發(fā)布,報告顯示超八成受訪者曾遭遇個人信息泄露,。其中,經(jīng)營者未經(jīng)授權(quán)收集個人信息和故意泄露信息是造成消費者個人信息泄露的主要原因。
另一份報告更觸目驚心,。2018年11月28日,中消協(xié)發(fā)布《100款A(yù)pp個人信息收集與隱私政策測評報告》,100款中有多達(dá)91款A(yù)pp存在過度收集用戶個人信息,。
“其中最典型的包括隱蔽收集用戶信息、誤導(dǎo)用戶同意,強制授權(quán),、過度索權(quán),超出用戶心理預(yù)期獲取個人信息,賬號注銷困難等,。”中國信息通信研究院安全研究所所長魏亮分析指出,。
對于何為隱蔽收集個人信息,魏亮給出了解釋,部分App存在未經(jīng)個人同意就開始收集甚至上傳個人信息現(xiàn)象,比如收集手機號,、賬號,、密碼等個人信息,嚴(yán)重威脅個人資產(chǎn)安全。
“另一個新穎提法是超出用戶心理預(yù)期,?!蔽毫僚e例說,比如用戶關(guān)閉GPS后,認(rèn)為App不再收集其位置信息,但實際上還有App通過WiFi等收集位置信息,顯然超出用戶預(yù)期。
今年App專項治理步伐在加快
App違規(guī)收集個人信息,很快引起官方重視,。今年以來,App專項治理步伐也在加快,。
今年1月25日,中央網(wǎng)信辦、工信部,、公安部,、市場監(jiān)管總局4部門聯(lián)合發(fā)布《關(guān)于開展App違法違規(guī)收集使用個人信息專項治理的公告》,決定在全國范圍組織開展App違法違規(guī)收集使用個人信息專項治理,專項整治的App范圍涵蓋電子商務(wù)、地圖導(dǎo)航,、快遞外賣,、交通票務(wù)等多方面。
在制度層面,中央網(wǎng)信辦也已陸續(xù)起草《數(shù)據(jù)安全管理辦法》《個人信息出境安全評估辦法》《移動互聯(lián)網(wǎng)應(yīng)用(App)收集個人信息基本規(guī)范》等系列制度文件,并已公開征求意見,。
此外,中央網(wǎng)信辦還指導(dǎo)成立App專項治理工作組,研究制定了一系列App個人信息保護(hù)相關(guān)技術(shù)指導(dǎo)文件和政策文件,起草了《App違法違規(guī)收集使用個人信息行為認(rèn)定方法(征求意見稿)》,將“未經(jīng)同意收集使用個人信息行為”納入規(guī)制范圍,。
在論壇上,App專項治理工作組成員何延哲介紹了工作組取得的階段性成效,“目前,已建立專門針對App違法違規(guī)收集使用個人信息的舉報渠道。截至目前,已收到9000多條舉報信息,涉及2000多款A(yù)pp,有600多款納入評估,督促整改,?!焙窝诱苷f。
推動個人信息保護(hù)法的出臺
“App個人信息安全涉及多個主體,需要政府部門,、相關(guān)企業(yè)、App企業(yè),、SDK企業(yè),、手機企業(yè)、應(yīng)用商店企業(yè),、行業(yè)組織,、研究機構(gòu)共同努力,形成個人信息保護(hù)的良好生態(tài)和強大合力。此外,有關(guān)部門在出臺政策時要平衡各方關(guān)切,切忌一刀切,?!蔽毫琳f。
“要加快相關(guān)立法,細(xì)化個人信息收集使用規(guī)范,?!蔽毫林赋?要推動個人信息保護(hù)法的出臺,明確個人信息保護(hù)的義務(wù)、權(quán)利,加強對違法違規(guī)行為的追究,同時也是對數(shù)據(jù)所有權(quán),數(shù)據(jù)資產(chǎn)保護(hù)等問題分析研判,厘清法律邊界,。
中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局有關(guān)負(fù)責(zé)人唐鑫同樣認(rèn)為,App收集使用個人信息是一個復(fù)雜的生態(tài)問題,涉及很多環(huán)節(jié),比如手機應(yīng)用廠商,、App廠商、應(yīng)用商店,、SDK企業(yè),在解決App收集使用個人信息亂象時,各個環(huán)節(jié)不能各自為戰(zhàn),要做到行業(yè)協(xié)同,形成綜合治理的良好生態(tài),。
“標(biāo)準(zhǔn)先行,我們將在廣泛征求意見的前提下,制定出臺相關(guān)標(biāo)準(zhǔn),。”唐鑫強調(diào),與此同時,企業(yè)要做好自律,企業(yè)是維護(hù)網(wǎng)絡(luò)安全的主體,為實現(xiàn)一些功能,在收集個人信息收集時要做好平衡,、把握好度,在相關(guān)功能實現(xiàn)后,企業(yè)應(yīng)當(dāng)將如何保護(hù)個人信息作為核心競爭力,。
本報天津9月17日電
中國青年網(wǎng)北京3月8日電(記者 李華錫 實習(xí)記者 徐彩俠)3月8日,,山西省晉綏文化教育發(fā)展基金會副理事長兼秘書長段曉飛做客中國青年網(wǎng)