发布 | 中国信通院发布《移动互联网应用程序(APP)个人信息保护治理白皮书》

VSole2021-11-22 15:42:53

当前,以移动互联网为代表的新一代信息通信技术快速发展,不断催生新业态、产生新模式,推动各类应用程序(APP)蓬勃发展,我国APP在架数量和用户规模持续扩大,已经成为个人信息保护的关键领域。移动互联网发展焕发新活力的同时,也带来了一系列侵害用户个人信息权益问题。近年来,工业和信息化部连续部署开展APP侵害用户权益专项整治行动,大力推进电信和互联网领域APP个人信息保护治理工作,在个人信息保护方面探索出新的治理模式,取得显著进展。为充分总结成效经验,在工业和信息化部指导下,中国信息通信研究院组织编写了《移动互联网应用程序(APP)个人信息保护治理白皮书》。

点击图片下载:

白皮书核心观点

1、APP个人信息保护治理的重要性紧迫性日益凸显。进入数字经济时代,技术发展日新月异,不仅极大地扩展了个人信息收集使用的规模,也加剧了个人信息泄露、滥用的风险,APP侵犯用户个人信息问题尤为突出。开展APP个人信息保护治理成为党中央国务院高度关注、人民群众广泛关切、经济发展迫切需要、国际社会普遍推进的重要议题。

2、我国APP个人信息保护治理工作取得显著成效。近年来,工业和信息化部坚持依法治理、标准规范、技术治理和专项整治,大力推进电信和互联网领域APP个人信息保护治理工作。经过各方共同努力,APP个人信息保护政策法规不断完善,相关技术标准体系基本形成,全国APP技术检测平台建设稳步推进,APP专项整治行动有效震慑违法侵权活动。截止目前,APP专项整治行动共开展21批,对5406款APP发出整改通知,公开通报2049款整改不到位的APP,下架540款仍存在问题的APP。

3、纵深推进APP个人信息保护治理工作。移动互联网行业发展变化快,新情况新问题不断出现,需要持续纵深推进APP个人信息保护治理工作。站在建党百年和“十四五”开局之年的历史交汇点,应坚持以人民为中心的发展原则,落实相关法律法规要求,补齐制度短板,完善治理机制,推动形成政府、企业、相关社会组织、公众共同参与APP个人信息保护的良好环境,为经济社会高质量发展提供有力支撑。

白皮书目录

一、 APP个人信息保护治理的重要性紧迫性日益凸显 

(一) 落实中央决策部署的重要举措 

(二) 维护用户合法权益的现实需要 

(三) 营造公平竞争环境的关键手段 

(四) 顺应国际发展趋势的普遍做法 

二、 APP个人信息保护治理工作取得显著成效

(一)依法治理,政策法规制度持续完善  

(二) 规范指引,标准体系建设基本形成 

(三) 技管结合,检测平台建设稳步推进 

(四) 专项整治,用户权益保护明显改善 

三、 纵深推进APP个人信息保护治理工作

(一)补齐短板,持续完善监管制度依据  

(二)加强协同,建立健全联动治理机制  

(三)发挥优势,提升技术手段治理效能  

(四)多元共治,推动行业发展行稳致远

软件移动互联网
本作品采用《CC 协议》,转载必须注明作者和本文链接
勒索软件已成为一种日益普遍的全球威胁,2021年上半年,在众多网络威胁中表现最为亮眼也最为疯狂。据SonicWall报告称,相比2020年上半年,2021上半年勒索软件攻击数量增长了151%。攻击规模和频率以惊人的速度增长,复杂性和创新水平不断提高,成为政府、企业、个人最为关注的安全风险之一,也是网络安全最重大威胁之一。因此,有必要从发生原因、发展特点、打击措施和防御建议等方面进行分析研究。
截住 APP 重打包就一定程度上防止了病毒的传播。如果 PermissionGroup 的属性为空,会导致权限定义无效,且其他 APP 无法使用该权限。
第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》进行了审议。现将《中华人民共和国反电信网络诈骗法(草案)》予以公布,社会公众可以直接登录中国人大网(www.npc.gov.cn)或国家法律法规数据库(flk.npc.gov.cn)提出意见,也可以将意见寄送全国人大常委会法制工作委员会(北京市西城区前门西大街1号,邮编:100805。信封上请注明反电信网络诈骗法草案征
要满足特殊行业或企业的移动终端数据业务的高安全通信需求,必须在运营商通道上构建自主可控的移动 VPN 协议。针对小规模高安全接入应用场景,具体借鉴 L2TP/IPSec VPN 协议框架,对与协议封装、身份认证、策略交换、密钥协商相关的协商协议流程及交互内容等方面均提出了改进措施,可作为专用无线接入设备实现移动 VPN 软件功能的重要参考。
自2017年Wannacrypt勒索软件出现后,勒索软件引起了人们的广泛注意。2018年Satan勒索软件变种携永恒之蓝卷土归来。2019年勒索软件Globelmposter的新变种爆发,在国内广泛传播。随勒索软件变种的出现以及新勒索软件爆发的态势,勒索软件对网络安全的影响不可小觑,甚至有可能产生不可挽回的结果。
第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》进行了审议。 现将《中华人民共和国反电信网络诈骗法(草案)》予以公布,社会公众可以直接登录中国人大网(www.npc.gov.cn)或国家法律法规数据库(flk.npc.gov.cn)提出意见,也可以将意见寄送全国人大常委会法制工作委员会(北京市西城区前门西大街1号,邮编:100805。信封上请注明反电信网络诈骗法
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
为深入贯彻落实《网络产品安全漏洞管理规定》,支撑国家移动互联网APP产品安全漏洞管理工作,挖掘深层次的网络产品安全漏洞管理重难点问题,引导各单位建设规范有序的漏洞发现、收集、验证、修补等漏洞管理机制,切实帮助各单位完善和优化漏洞管理工作,防范网络产品安全风险。
与个人消费者移动应用相比,企业移动应用的显著特点是业务本身的敏感性,特别是企业敏感程度较高的办公类、生产类、销售类应用,其业务更需要严格保护。由于企业移动业务的重要性和特殊性,其面临的安全风险将比公众移动网络更加突出和严峻,一旦遭受攻击其影响和后果将非常严重。
为贯彻落实《网络产品安全漏洞管理规定》的要求,推动网络产品安全漏洞管理工作有序进行,在工业和信息化部网络安全管理局组织指导下,中国软件评测中心(工业和信息化部软件与集成电路促进中心)负责建设和运营工业和信息化部移动互联网APP产品安全漏洞专业库(以下简称CAPPVD漏洞库),并成立安全漏洞管理特设工作组(以下简称特设组),联合行业力量支撑移动互联网APP产品安全漏洞管理工作。
VSole
网络安全专家