行業(yè)動(dòng)態(tài)

就加強(qiáng)個(gè)人信息保護(hù),上海市網(wǎng)信辦約談23家常用APP企業(yè)

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-10-17    瀏覽次數(shù):
 

信息來(lái)源:中國(guó)信息產(chǎn)業(yè)網(wǎng)

“網(wǎng)信上?!蔽⑿殴娞?hào)10月16日消息,上海市網(wǎng)信辦近期對(duì)本地最常用的23個(gè)APP獲取用戶個(gè)人信息等相關(guān)權(quán)限申請(qǐng)情況開(kāi)展抽查,發(fā)現(xiàn)其中約30%與所提供的服務(wù)沒(méi)有對(duì)應(yīng)關(guān)系,屬于不合理范圍。12日和15日,市網(wǎng)信辦分別約談了運(yùn)營(yíng)這些APP的23家企業(yè),要求認(rèn)真整改。市網(wǎng)信辦相關(guān)負(fù)責(zé)人說(shuō),從被抽查的APP情況來(lái)看,現(xiàn)在上線的APP幾乎都有過(guò)度索取用戶個(gè)人信息的問(wèn)題,APP運(yùn)營(yíng)企業(yè)都要對(duì)此進(jìn)行自查自改。市網(wǎng)信辦今后將定期抽檢,并向社會(huì)公布抽檢結(jié)果。

市網(wǎng)信辦指出,個(gè)人信息、個(gè)人隱私受國(guó)家法律保護(hù)。最近個(gè)人信息泄露事件頻發(fā),引起社會(huì)各界的廣泛關(guān)注。本次抽查主要針對(duì)基于Android平臺(tái)的APP,將APP申請(qǐng)的權(quán)限分為三類,一是存在與之對(duì)應(yīng)服務(wù)功能且不存在風(fēng)險(xiǎn)的“合理”權(quán)限,二是存在與之對(duì)應(yīng)服務(wù)功能,但如被惡意利用會(huì)存在潛在風(fēng)險(xiǎn)的“合理但存在風(fēng)險(xiǎn)”權(quán)限,三是不存在與之對(duì)應(yīng)服務(wù)功能的“不合理”權(quán)限。抽查所指的存在“風(fēng)險(xiǎn)”是指APP權(quán)限被惡意利用后可能產(chǎn)生的風(fēng)險(xiǎn),有別于由APP存在漏洞而造成嚴(yán)重后果的技術(shù)性風(fēng)險(xiǎn)。限制APP向用戶索取“不合理”權(quán)限,要求運(yùn)營(yíng)企業(yè)嚴(yán)格管控獲得的“合理但有風(fēng)險(xiǎn)”的用戶信息,能從源頭上減少個(gè)人信息被泄露和被濫用的可能。

這次抽查結(jié)果顯示,23個(gè)APP累計(jì)共申請(qǐng)864項(xiàng)權(quán)限,其中“合理”權(quán)限444項(xiàng),占比51.4%,“不合理”權(quán)限264項(xiàng),占比30.6%,“合理但存在風(fēng)險(xiǎn)”權(quán)限156項(xiàng),占比18%。

市網(wǎng)信辦在約談時(shí)強(qiáng)調(diào),各運(yùn)營(yíng)企業(yè)要依據(jù)《網(wǎng)絡(luò)安全法》《移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》等法律法規(guī),落實(shí)主體責(zé)任,按照合法、正當(dāng)、必要的原則收集、使用個(gè)人信息。23家運(yùn)營(yíng)企業(yè)要認(rèn)真對(duì)照抽查結(jié)果,全面梳理APP的各項(xiàng)權(quán)限,撤銷不合理權(quán)限,對(duì)于合理權(quán)限所獲取的用戶個(gè)人信息要加強(qiáng)網(wǎng)絡(luò)安全管理,強(qiáng)化網(wǎng)絡(luò)安全防范措施,切實(shí)提升網(wǎng)絡(luò)安全防護(hù)能力,避免出現(xiàn)侵犯用戶個(gè)人信息的事件發(fā)生。市網(wǎng)信辦會(huì)適時(shí)啟動(dòng)“回頭看”復(fù)查工作,并根據(jù)復(fù)查情況對(duì)整改不力的運(yùn)營(yíng)企業(yè)作進(jìn)一步處理。參與約談的各運(yùn)營(yíng)企業(yè)負(fù)責(zé)人表示,將嚴(yán)格落實(shí)主體責(zé)任,提高思想認(rèn)識(shí),以認(rèn)真嚴(yán)肅的態(tài)度,切實(shí)做好此次整改工作。

個(gè)人信息保護(hù)事關(guān)人民群眾切身利益,市網(wǎng)信辦將繼續(xù)加大個(gè)人信息保護(hù)力度,進(jìn)一步落實(shí)包括移動(dòng)客戶端、互聯(lián)網(wǎng)網(wǎng)站以及其他互聯(lián)網(wǎng)運(yùn)營(yíng)者的網(wǎng)絡(luò)安全責(zé)任。

 
 

上一篇:2018年10月16日 聚銘安全速遞

下一篇:蘋果回應(yīng)賬戶被盜刷:深表歉意 建議開(kāi)啟雙重認(rèn)證