(網(wǎng)經(jīng)社訊)導(dǎo)讀:5月15日,工信部發(fā)布公告稱,近期組織第三方檢測機構(gòu)對手機應(yīng)用軟件進行檢查,對發(fā)現(xiàn)存在問題的企業(yè)進行督促整改。截至目前,尚有包括當(dāng)當(dāng)、 e代駕、1藥網(wǎng)、好醫(yī)生以及店長直聘在內(nèi)的16款A(yù)PP未完成整改。
(網(wǎng)經(jīng)社注:圖片采集自工業(yè)和信息化部通報官網(wǎng))
工信部在公告中稱,租租車、店長直聘、1藥網(wǎng)、步多多、知乎日報、當(dāng)當(dāng)、e代駕、好醫(yī)生、千千音樂、惠租車、電視家、彩視、七貓免費小說、WiFi管家、大街和哎呦有型共16款A(yù)pp應(yīng)在5月25日前完成整改落實工作,逾期不整改的,工信部將依法依規(guī)組織開展相關(guān)處置工作。
亂象:用戶信息“裸奔” 數(shù)十款A(yù)PP被披露
近年來,APP違規(guī)收集個人信息、過度索權(quán)、頻繁騷擾用戶等侵害用戶權(quán)益問題突出,群眾反映強烈,社會關(guān)注度高。在此背景下,2019年11月6日工業(yè)和信息化部決定組織開展APP侵害用戶權(quán)益專項整治行動工作,專項整治行動面向APP服務(wù)提供者和APP分發(fā)服務(wù)提供者兩類主體對象,重點整治違規(guī)收集用戶個人信息、違規(guī)使用用戶個人信息、不合理索取用戶權(quán)限、為用戶賬號注銷設(shè)置障礙等四個方面的8類突出問題。
據(jù)網(wǎng)經(jīng)社(100EC.CN)了解,在此通報之前,工業(yè)和信息化部已公布2批存在問題的應(yīng)用軟件名單,其中包括每日優(yōu)鮮、luckin coffee、小米金融、閃送、nice、好大夫在線、砍好貨、學(xué)霸君1對1、金程網(wǎng)校旗艦版、高鐵管家12306火車票、拉勾招聘、飛貸等56款A(yù)PP并發(fā)出整改通知。
除此之外,在近期“凈網(wǎng)2020”專項行動中,國家計算機病毒應(yīng)急處理中心(CVERC),通過互聯(lián)網(wǎng)監(jiān)測發(fā)現(xiàn)25款存在隱私不合規(guī)行為的App,包括美菜商城、平安好醫(yī)生、叮當(dāng)快藥、叮當(dāng)快藥、每日優(yōu)鮮、春雨醫(yī)生、luckin coffee、蜂鳥跑腿等,問題涉及未說明收集使用個人信息規(guī)則,未向用戶明示申請的全部隱私權(quán)限等。值得注意的是這些APP中多和公眾日常生活緊密相關(guān),尤其是在疫情期間最常用到的外賣、醫(yī)療和在線教育類App居多。
無獨有偶,2019年5月24日據(jù)網(wǎng)信辦官方通報,在中央網(wǎng)信辦、工信部、公安部、市場監(jiān)管總局指導(dǎo)下,App專項治理工作組開通了違法違規(guī)收集使用個人信息舉報渠道,認真受理網(wǎng)民舉報。期間,工作組收到大量關(guān)于App強制、超范圍索要權(quán)限等舉報信息。統(tǒng)計結(jié)果顯示相當(dāng)部分APP都有存在強制超范圍索要權(quán)限情況,平均每個APP申請收集個人信息相關(guān)權(quán)限數(shù)有10項,而用戶不同意開啟則APP無法安裝或運行的權(quán)限數(shù)平均僅為3項(詳見《百款常用App申請收集使用個人信息權(quán)限列表》www.cac.gov.cn/2019-05/24/c_1124538535.htm )。
另據(jù)“電訴寶”(315.100EC.CN)近年來受理的全國電商投訴案件大數(shù)據(jù)表明,包括天貓/淘寶、京東、唯品會、當(dāng)當(dāng)網(wǎng)、蘇寧易購、國美在線、1號店等在內(nèi)的電商平臺,以及窩窩團、美團、大眾點評、百度糯米、攜程、去哪兒、支付寶等在內(nèi)的生活服務(wù)O2O平臺,均曾出現(xiàn)用戶信息泄露事件。而僅2018年,就多次出現(xiàn)用戶個人信息泄露事件,圓通、順豐十幾億條個人信息在暗網(wǎng)被出售,以及12306數(shù)百萬條旅客信息在網(wǎng)上被出售等。
合規(guī):源頭防堵信息泄露 平臺監(jiān)管亟待完善
近年來,信息泄露事件屢屢發(fā)生,而App過度索要授權(quán)是個人信息泄露的導(dǎo)火索之一。為了更好地防止用戶信息泄露,只能從平臺源頭去規(guī)范,同時相關(guān)監(jiān)管部門也亟待出臺相關(guān)政策法規(guī)。
根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)發(fā)布第45次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》中顯示,截至2020年3月[1],我國網(wǎng)民規(guī)模為9.04億,互聯(lián)網(wǎng)普及率達64.5%,龐大的網(wǎng)民構(gòu)成了中國蓬勃發(fā)展的消費市場,也為數(shù)字經(jīng)濟發(fā)展打下了堅實的用戶基礎(chǔ)。在這個背景下,無論是對管理者的要求還是民意的訴求,數(shù)據(jù)安全管理規(guī)章化不可避免。
2019年5月24日,國家網(wǎng)信辦聯(lián)合國家發(fā)改委等12個部門起草了《網(wǎng)絡(luò)安全審查辦法》(全文鏈接:http://www.qjkhjx.com/detail--6554059.html)并于2020年4月13日正式公布。四天后,5月28日,中國國家互聯(lián)網(wǎng)信息辦公室發(fā)布了《數(shù)據(jù)安全管理辦法(征求意見稿)》(全文鏈接:www.qjkhjx.com/detail--6510609.html),開始向社會公開征求意見。征求意見稿提出,網(wǎng)絡(luò)運營者不得以改善服務(wù)質(zhì)量、提升用戶體驗、定向推送信息、研發(fā)新產(chǎn)品等為由,以默認授權(quán)、功能捆綁等形式強迫、誤導(dǎo)個人信息主體同意其收集個人信息。
2019年8月8日,全國信息安全標(biāo)準化技術(shù)委員會發(fā)布關(guān)于開展國家標(biāo)準《信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用(App)收集個人信息基本規(guī)范(草案)》征求意見工作的通知。《草案》中明確App不得收集與所提供的服務(wù)無關(guān)的個人信息。對外共享、轉(zhuǎn)讓個人信息前,App應(yīng)事先征得用戶明示同意。App應(yīng)對其使用的第三方代碼、插件的個人信息收集行為負責(zé)。(詳見【專題】APP個人信息收集泛濫 國家即將“重拳出擊” http://www.qjkhjx.com/zt/yhxx/)
律師:企業(yè)應(yīng)將用戶信息安全提高作為最高使命
面對用戶個人信息泄露嚴重問題,網(wǎng)經(jīng)社特約律師專家有話說。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、上海正策律師事務(wù)所律師董毅智曾表示,用戶個人信息泄露,不僅僅是我們每個個體用戶的問題,甚至已經(jīng)成為全球問題。用戶個人信息泄露,一方面是由于平臺自身在用戶信息安全上的不足,導(dǎo)致客戶信息外泄,這是平臺投入和技術(shù)能力不足造成的。每個平臺都應(yīng)該將用戶信息安全 提高作為最高的使命,甚至是服務(wù)的最終極目標(biāo)之一,比如,我在你的平臺消費一個外賣,我的信息就被攻破抓取,被‘外賣’了,平臺不但要承擔(dān)相應(yīng)的法律責(zé)任,也必然會被市場所淘汰。
除此之外,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、北京盈科(杭州) 律師事務(wù)所律師方超強也曾表示,電商平臺在獲取個人信息的同時有義務(wù)保護信息安全。根據(jù)《網(wǎng)絡(luò)交易管理辦法》第25條第二款規(guī)定,第三方交易平臺經(jīng)營者應(yīng)當(dāng)采取必要的技術(shù)手段和管理措施保證平臺的正常運行,提供必要、可靠的交易環(huán)境和交易服務(wù),維護網(wǎng)絡(luò)交易秩序。電商平臺在獲取個人信息的同時,就有保護個人信息的義務(wù)。
此外,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、上海漢盛律師事務(wù)所高級合伙人李旻認為,用戶信息泄露折射出廣大用戶的信息安全存在嚴重的安全隱患。根據(jù)《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)運營者應(yīng)當(dāng)對其收集的用戶信息嚴格保密,并建立健全用戶信息保護制度。網(wǎng)絡(luò)運營者不得泄露其收集 的個人信息,并且其還應(yīng)當(dāng)采取必要措施確保其收集的個人信息的安全,否則,將受到警告、罰款等行政處罰,并承擔(dān)相應(yīng)的民事賠償責(zé)任。泄露或出售用戶信息的 個人,還可能構(gòu)成侵犯公民個人信息罪。
近年來,信息泄露事件屢屢發(fā)生,而App過度索要授權(quán)是個人信息泄露的導(dǎo)火索之一?;ヂ?lián)網(wǎng)信息安全存在的問題主要表現(xiàn)為,過度收集、非法收集、泄露隱患、非法售賣、無法注銷。為此,“電訴寶”(315.100EC.CN)進行2019電商系列調(diào)查專項行動之互聯(lián)網(wǎng)信息安全,通過快評發(fā)布、滾動曝光、專題聚焦、密集播報、媒體聯(lián)動、法律援助,關(guān)注互聯(lián)網(wǎng)用戶信息安全。如果您有相關(guān)線索,請?zhí)峁┙o我們!