(網(wǎng)經(jīng)社訊)隨著移動通信技術(shù)的快速發(fā)展,移動互聯(lián)網(wǎng)應(yīng)用正逐漸滲透到人們生活、工作的各個領(lǐng)域,移動應(yīng)用種類和數(shù)量呈爆發(fā)式增長,對社會經(jīng)濟(jì)發(fā)展的基礎(chǔ)性作用日益突顯。大數(shù)據(jù)相關(guān)技術(shù)快速發(fā)展,企業(yè)對數(shù)據(jù)挖掘技術(shù)的利用和不斷深入,用戶數(shù)據(jù)已成為企業(yè)發(fā)展的重要戰(zhàn)略性資產(chǎn),數(shù)據(jù)安全面臨的風(fēng)險和威脅形勢越來越嚴(yán)峻。移動互聯(lián)網(wǎng)應(yīng)用作為用戶數(shù)據(jù)收集的主要入口之一,其用戶個人信息保護(hù)問題正逐漸得到國家和社會的廣泛重視。由于立法、標(biāo)準(zhǔn)和規(guī)范相對滯后,移動互聯(lián)網(wǎng)應(yīng)用個人信息保護(hù)水平參差不齊,用戶信息強(qiáng)制收集、過度收集、非授權(quán)轉(zhuǎn)移共享、個性化展示和定向推送不規(guī)范、賬戶注銷難等問題嚴(yán)重威脅了廣大人民群眾的切身利益,進(jìn)一步推進(jìn)移動互聯(lián)網(wǎng)應(yīng)用個人信息保護(hù)工作已勢在必行。
《網(wǎng)絡(luò)安全法》、《電信和互聯(lián)網(wǎng)用戶個人信息保護(hù)規(guī)定》(工業(yè)和信息化部令第24號)和《移動智能終端應(yīng)用軟件預(yù)置和分發(fā)管理暫行規(guī)定》(工信部信管〔2016〕407號)等多項法律法規(guī),明確了收集使用用戶個人信息的合法正當(dāng)必要原則,規(guī)范了移動智能終端應(yīng)用軟件預(yù)置和分發(fā)行為。此次,中國信息通信研究院中國泰爾實驗室聯(lián)合人民網(wǎng)、中國互聯(lián)網(wǎng)協(xié)會重點(diǎn)分析移動互聯(lián)網(wǎng)應(yīng)用用戶個人信息保護(hù)發(fā)展趨勢和安全挑戰(zhàn),梳理移動互聯(lián)網(wǎng)應(yīng)用用戶個人信息保護(hù)常見問題,分析用戶個人信息保護(hù)要點(diǎn)及實踐案例,為企業(yè)規(guī)范移動互聯(lián)網(wǎng)應(yīng)用用戶個人信息收集使用行為提供參考,促進(jìn)用戶個人信息保護(hù)意識提升。同時本報告提出移動互聯(lián)網(wǎng)應(yīng)用用戶個人信息保護(hù)十大倡議,希望行業(yè)攜手提升移動互聯(lián)網(wǎng)應(yīng)用個人信息保護(hù)能力,為用戶提供更安全放心的移動互聯(lián)網(wǎng)應(yīng)用服務(wù)。
目錄
版權(quán)聲明 1
一、移動互聯(lián)網(wǎng)應(yīng)用個人信息安全發(fā)展現(xiàn)狀 1
二、移動互聯(lián)網(wǎng)應(yīng)用個人信息保護(hù)安全挑戰(zhàn) 3
三、移動互聯(lián)網(wǎng)應(yīng)用個人信息安全常見問題分析 5
(一)個人信息收集使用規(guī)則效果不佳 6
(二)強(qiáng)制、頻繁、過度索權(quán)成為普遍現(xiàn)象 6
(三)私自收集頻發(fā),超范圍收集問題突出 6
(四)數(shù)據(jù)共享行為不規(guī)范,缺乏約束措施 7
(五)無開啟或關(guān)閉個性化服務(wù)選項 7
(六)設(shè)置不合理障礙,賬號注銷難 7
四、移動互聯(lián)網(wǎng)應(yīng)用個人信息保護(hù)重點(diǎn)及實踐案例 8
(一)個人信息收集使用規(guī)則 8
(二)權(quán)限申請 13
(三)個人信息收集 15
(四)個人信息使用 17
(五)個性化服務(wù) 18
(六)賬戶注銷 20
五、移動互聯(lián)網(wǎng)應(yīng)用個人信息保護(hù)十大倡議 23
(一)加強(qiáng)行業(yè)自律,明確企業(yè)主體責(zé)任 24
(二)依托公眾監(jiān)督,及時響應(yīng)用戶關(guān)切 24
(三)規(guī)范收集使用規(guī)則,落實告知同意 24
(四)規(guī)范信息共享規(guī)則,明確責(zé)任歸屬 25
(五)規(guī)范推送及權(quán)限調(diào)用,加強(qiáng)用戶可知可控 25
(六)提高應(yīng)用防護(hù)能力,保障用戶合法權(quán)益 26
(七)規(guī)范平臺信息聲明,保證下載用戶知情 26
(八)完善安全審核職責(zé),落實分發(fā)上架機(jī)制 27
(九)健全投訴反饋渠道,配合監(jiān)管落實規(guī)范 27
(十)加強(qiáng)多方溝通協(xié)調(diào),強(qiáng)化產(chǎn)業(yè)協(xié)作體系 27
點(diǎn)擊查看《移動互聯(lián)網(wǎng)應(yīng)用個人信息安全報告》(全文)
(來源:公眾號“中國信息安全”)