强化信息安全 保护网民权益

VSole2022-07-01 16:43:46

与人社交,微信成主要媒介;日常购物,电商是重要平台……如今,移动互联网应用程序(以下简称“APP”)正在人们的生活场景中扮演重要角色。然而,APP侵犯用户隐私、广告纷杂等行业乱象也时常“弹出”。作为网民出入网络空间的第一入口,APP的合规运营不仅决定了用户的使用体验,也对营造清朗的网络环境至关重要。

个人隐私要保护

支付扫码、买菜订餐、购物消费、办公学习……APP的触角已深入百姓衣食住行,广泛应用在各类生产生活场景中,成为满足人们日常社交、购物、娱乐等需求的重要平台。工业和信息化部发布的数据显示,截至4月末,国内市场上监测到的APP数量为231万款,4月当月净增1万款。

然而,行业规模不断壮大的同时,APP“长”出的麻烦也不少,其中,对用户个人信息保护不到位的问题尤为突出。日前,工信部通报84款存在侵害用户权益行为的APP,所涉问题普遍为“超范围收集个人信息”“违规收集个人信息”“APP强制、频繁、过度索取权限”。

最近,来自浙江省杭州市的李先生饱受各类商家推销电话的困扰。“前不久注册一款APP时输入了手机号等个人信息,打那之后每天都接到各种卖产品的电话。我的手机号是不是被泄漏了?”

李先生的烦恼并非个例。采访中,一些APP用户向记者吐槽:“在房屋中介APP上点击授权看房,结果连着好几天接到不同中介的电话”“明明勾选了拒绝消息推送,但每次点开APP还是得重新选择,直到接受推送才罢休”……

“APP涉及不合规运营的常见表现就是个人信息保护不到位。”泰和泰律师事务所律师廖怀学告诉记者,除了上述工信部通报的几类问题,目前APP在个人信息保护方面不合规现象还包括违规使用个人信息、APP强制用户使用定向推送功能、未向用户明示申请的全部隐私权限等,“这些行为违反了《个人信息保护法》的基本要求,侵害了用户个人信息保护权益。”

为保障用户的信息安全及合法权益,不少企业正积极采取措施。例如,微信近日发布《关于进一步加强平台违法违规行为深度治理的公告》,提出将继续投入技术、人力、资源,细化对于违法违规行为的治理工作,对采取技术手段恶意对抗、重复违规以及违规情节严重的账号主体责任人,将采取封禁账号、冻结账户等强有力的处理措施。

违规广告应关掉

除了个人信息保护问题,APP里杂乱的广告也让用户不堪其扰。“很多APP的广告页面‘关闭’按钮设置过小,想跳过却总是误触进商品页。”大学生小赵抱怨道,“还有些软件开屏摇一摇就会跳转到别的APP。以前的广告页面‘不敢点’,现在甚至‘不敢动’了。”

对于用户投诉较多的广告“关不掉”等问题,工信部在去年7月开展专项整治活动,取得阶段性成效。有关人士认为,面对APP的新问题,强有力的监管措施不可或缺。

“目前,中国广告协会正组织互联网平台企业等有关主体共同起草《移动互联网应用程序广告行为规范(征求意见稿)》,从合法性原则、透明性原则、适度原则、个人信息保护原则出发,明确包括弹窗广告、开屏广告、信息流广告等各类广告的展示、点击、关闭、应用分发、广告投诉行为要求。”廖怀学向记者透露。比如,《移动互联网应用程序广告行为规范(征求意见稿)》明确了开屏广告有关行为规范:广告开始展现时,应显著、清晰表明易识别的“关闭”“跳过”标志;为避免用户误触,要求开屏广告限定点击区域,且该区域应有“查看详情”“点击下载”等明确点击后才会触发结果的指示字样。

专家认为,《移动互联网应用程序广告行为规范(征求意见稿)》出台后,在监管作用下,互联网广告乱象有望逐步规范,用户权益也能得到更好保障。

合规运营当自律

为了进一步规范APP信息服务,日前,国家网信办修订的《移动互联网应用程序信息服务管理规定》正式发布。国家网信办有关负责人介绍,新规旨在进一步依法监管移动互联网应用程序,促进应用程序信息服务健康有序发展。在内容上,新规对信息内容主体责任、真实身份信息认证、分类管理、行业自律、社会监督等均作出规定。

业内人士指出,新修订的《移动互联网应用程序信息服务管理规定》有很多新变化、新亮点。比如,新规将APP信息服务纳入规范,拓展了APP分发类别;全方位规范了APP提供者和APP分发平台的责任,完善移动互联网生态治理体系。“新规确立了‘谁呈现谁负责’机制,要求APP提供者应对信息呈现结果负责。在数据和个人信息方面,新规强调APP提供者应履行数据安全保护义务,处理个人信息应遵循合法、正当、必要和诚信原则。此外,新规还要求完善未成年人网络实名制,落实未成年人防沉迷义务,进一步落实了2020年新修订《未成年人保护法》网络保护的要求。”廖怀学说。

专家认为,实现APP合规运营,不仅要立规矩,还要强落实,这需要相关主体共同努力。用户应提高权利保护意识,发现APP侵犯其合法权益的,要积极拿起法律武器维权,可以向主管监管机关投诉,或向人民法院提起诉讼。同时,企业要积极履行合规义务,建立起企业内部合规管理制度并在日常运营中严格遵守。行业也要发挥好自律作用,积极出台相关自律规范,力促APP合规运营。加固规则防线,将为APP健康有序发展进一步织密责任网、安全网,使网络空间更清朗,让人们更好享受“指尖精彩”。

(来源:人民日报海外版)

软件移动互联网
本作品采用《CC 协议》,转载必须注明作者和本文链接
勒索软件已成为一种日益普遍的全球威胁,2021年上半年,在众多网络威胁中表现最为亮眼也最为疯狂。据SonicWall报告称,相比2020年上半年,2021上半年勒索软件攻击数量增长了151%。攻击规模和频率以惊人的速度增长,复杂性和创新水平不断提高,成为政府、企业、个人最为关注的安全风险之一,也是网络安全最重大威胁之一。因此,有必要从发生原因、发展特点、打击措施和防御建议等方面进行分析研究。
截住 APP 重打包就一定程度上防止了病毒的传播。如果 PermissionGroup 的属性为空,会导致权限定义无效,且其他 APP 无法使用该权限。
第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》进行了审议。现将《中华人民共和国反电信网络诈骗法(草案)》予以公布,社会公众可以直接登录中国人大网(www.npc.gov.cn)或国家法律法规数据库(flk.npc.gov.cn)提出意见,也可以将意见寄送全国人大常委会法制工作委员会(北京市西城区前门西大街1号,邮编:100805。信封上请注明反电信网络诈骗法草案征
要满足特殊行业或企业的移动终端数据业务的高安全通信需求,必须在运营商通道上构建自主可控的移动 VPN 协议。针对小规模高安全接入应用场景,具体借鉴 L2TP/IPSec VPN 协议框架,对与协议封装、身份认证、策略交换、密钥协商相关的协商协议流程及交互内容等方面均提出了改进措施,可作为专用无线接入设备实现移动 VPN 软件功能的重要参考。
自2017年Wannacrypt勒索软件出现后,勒索软件引起了人们的广泛注意。2018年Satan勒索软件变种携永恒之蓝卷土归来。2019年勒索软件Globelmposter的新变种爆发,在国内广泛传播。随勒索软件变种的出现以及新勒索软件爆发的态势,勒索软件对网络安全的影响不可小觑,甚至有可能产生不可挽回的结果。
第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》进行了审议。 现将《中华人民共和国反电信网络诈骗法(草案)》予以公布,社会公众可以直接登录中国人大网(www.npc.gov.cn)或国家法律法规数据库(flk.npc.gov.cn)提出意见,也可以将意见寄送全国人大常委会法制工作委员会(北京市西城区前门西大街1号,邮编:100805。信封上请注明反电信网络诈骗法
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
为深入贯彻落实《网络产品安全漏洞管理规定》,支撑国家移动互联网APP产品安全漏洞管理工作,挖掘深层次的网络产品安全漏洞管理重难点问题,引导各单位建设规范有序的漏洞发现、收集、验证、修补等漏洞管理机制,切实帮助各单位完善和优化漏洞管理工作,防范网络产品安全风险。
与个人消费者移动应用相比,企业移动应用的显著特点是业务本身的敏感性,特别是企业敏感程度较高的办公类、生产类、销售类应用,其业务更需要严格保护。由于企业移动业务的重要性和特殊性,其面临的安全风险将比公众移动网络更加突出和严峻,一旦遭受攻击其影响和后果将非常严重。
为贯彻落实《网络产品安全漏洞管理规定》的要求,推动网络产品安全漏洞管理工作有序进行,在工业和信息化部网络安全管理局组织指导下,中国软件评测中心(工业和信息化部软件与集成电路促进中心)负责建设和运营工业和信息化部移动互联网APP产品安全漏洞专业库(以下简称CAPPVD漏洞库),并成立安全漏洞管理特设工作组(以下简称特设组),联合行业力量支撑移动互联网APP产品安全漏洞管理工作。
VSole
网络安全专家