工业和信息化部 国家互联网信息办公室关于进一步规范移动智能终端应用软件预置行为的通告

VSole2022-12-15 09:13:36

工业和信息化部 国家互联网信息办公室关于进一步规范移动智能终端应用软件预置行为的通告

工信部联信管函〔2022〕269号

为进一步规范移动智能终端应用软件预置行为,保护用户权益,提升移动互联网应用服务供给水平,构建更加安全、更有活力的产业生态,促进移动互联网持续繁荣发展,根据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国电信条例》,现将有关事项通告如下:

一、本通告所称预置应用软件,是指由生产企业预置,在移动智能终端主屏幕和辅助屏界面内存在用户交互入口,为满足用户应用需求而提供的、可独立使用的软件程序。

二、移动智能终端应用软件预置行为应遵循依法合规、用户至上、安全便捷、最小必要的原则,依据谁预置、谁负责的要求,落实企业主体责任,尊重并依法维护用户知情权、选择权,保障用户合法权益。

三、生产企业应确保移动智能终端中除基本功能软件外的预置应用软件均可卸载,并提供安全便捷的卸载方式供用户选择。

四、基本功能软件限于以下范围:

(一)操作系统基本组件:系统设置、文件管理;

(二)保证智能终端硬件正常运行的应用:多媒体摄录;

(三)基本通信应用:接打电话、收发短信、通讯录、浏览器;

(四)应用软件下载通道:应用商店。

实现同一基本功能的预置应用软件,至多有一个可设置为不可卸载。

五、生产企业应完善移动智能终端权限管理机制,提升操作系统安全性,采取技术和管理措施预防在产品流通环节发生置换操作系统和安装应用软件的行为。

六、生产企业应按照《移动智能终端应用软件预置和分发管理暂行规定》(工信部信管〔2016〕407号)有关规定,保证预置应用软件安全合规,明示所提供预置应用软件的相关信息,履行登记、审核、监测、留存、下架等全链条管理责任,完善投诉受理制度等服务保障措施,及时处理用户投诉,落实个人信息保护责任。

七、工业和信息化部会同国家互联网信息办公室加强对预置应用软件的监督检查。对违反本通告的行为,依照有关法律法规规定进行处理。

八、本通告自2023年1月1日起执行。

特此通告。

工业和信息化部 国家互联网信息办公室

软件移动智能终端
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
推动移动智能终端未成年人保护相关团体、行业标准上升为国家标准。《答复》显示,此前,工信部已加强手机等移动智能终端技术规范引导。同时,工信部还引导软件企业加强未成年网络保护功能开发。同时,立足电信行业监管,加强计算机、手机终端应用软件的安全威胁监测和漏洞管理,严肃查处违法违规企业,促进软件产业的健康持续发展。
对违反本通告的行为,依照有关法律法规规定进行处理。
摘要:vivo主导的2项智能终端安全国际标准立项提案,在国际电信联盟ITU-T SG17会议中获得批准。2023年2月21日-3月3日,国际电信联盟在总部瑞士日内瓦召开了ITU-T SG17大会。2项标准均为ITU-T首个智能终端安全相关的国际标准,这意味着vivo在安全领域的研究成果及实践经验获世界权威认可。vivo将可信引擎的安全评估能力开放出来与业界伙伴合作,共同守护了千万终端用户的支付安全。未来,vivo将持续深耕安全技术研究,全力推进标准的正式发布。
近日,工业和信息化部、国家互联网信息办公室发布《关于进一步规范移动智能终端应用软件预置行为的通告》,要求生产企业应确保移动智能终端中除基本功能软件外的预置应用软件均可卸载,并提供安全便捷的卸载方式供用户选择。
如何通过技术手段有效预防数字集群终端失控是数字集群通信系统规模化应用过程中亟需解决的安全保密技术之一。作为集群通信系统广泛应用的一种重要模式,直通模式具有无中心分布式组网的特点,故传统的方案无法有效实现直通模式下数字集群终端实时防失控。通过分析提出了直通模式下终端防失控面临的“谁来判定”及“如何判定”的核心问题,为解决上述问题,重新定义了区别于传统的失控概念,设计了判定规则,并借鉴了区块链中的实用
Protocol,EAP)统一承载的二次认证通道。无论是3G、4G的AAA认证还是5G的二次认证,虽然都没有对认证算法进行规定,但实际上都默认使用的是特定的国际公开算法。3G和4G的AAA认证虽然信息来自终端和AAA服务器,但认证协议的对等双方却实际上是PGW和AAA服务器,在协议上不是端到端的认证。
为进一步推动产业发展,更好地汇聚产学研用各方力量,聚焦关键软件领域密码应用核心问题,不断夯实软件产业发展基础,共同推动软件产业和密码技术融合发展,12月18日,“2021年商用密码应用创新高端研讨会”在经开区国家信创园成功召开。在会上,中关村网络安全与信息化产业联盟EMCG工作组组长王克带来题为《密码在软件供应链安全中的应用》的演讲。
移动互联时代,即时通讯、网络视频、在线购物、新闻资讯等各类移动互联网应用程序(APP)在快速发展的同时也滋生了种种乱象。近日,有关部门接连出台相关举措,开展专项行动、印发联合通告,为APP领域的健康规范发展加码发力。
VSole
网络安全专家