用戶信息安全有了(le)“守護傘”
2019-02-25 10:41:50

近日,中央網信辦、工業和信息化(huà)部、公安部、國家市(shì)場監管總局聯合發布了(le)《關于開展APP違法違規收集使用個人(rén)信息專項治理(lǐ)的公告》(以下(xià)簡稱《公告》),将在全國範圍内組織開展APP(應用程序)違法違規收集使用個人(rén)信息專項治理(lǐ)行動。專家指出,調用多部門力量的專項行動,彰顯出政府部門向APP手機客戶端違法違規收集個人(rén)信息“亮劍”的決心。

響應呼聲,個人(rén)信息有保障

對很多手機用戶來說,APP早已成爲生(shēng)活中難以替代的一(yī)部分(fēn),衣食住行都可囊括其中,APP也(yě)在助力社會發展、服務民(mín)生(shēng)等方面發揮了(le)重要作(zuò)用。對于APP來說,的确需要獲取一(yī)些(xiē)用戶的基本數據才能(néng)正常運行,比如(rú)地圖類APP需要開啓位置權限、攝影類APP需要開啓相機權限,但(dàn)是除此之外,哪些(xiē)信息不應被采集,需要有一(yī)條規範而明确的邊界。

四部門此次發布的公告,明确了(le)APP信息收集的邊界在哪裏,并建立起了(le)嚴格的約束機制,相當于APP的“緊箍咒”,爲用戶的利益和安全保駕護航。中央網信辦網絡安全協調局副局長楊春豔表示,希望通過此次專項治理(lǐ),對個人(rén)信息保護建立長效的監管機制,并持續加大個人(rén)信息保護力度。

《公告》要求,APP運營者收集使用個人(rén)信息時,不得收集與所提供服務無關的個人(rén)信息;“收集個人(rén)信息時要以通俗易懂、簡單明了(le)的方式展示個人(rén)信息收集使用規則,并經個人(rén)信息主體自主選擇同意;不以默認、捆綁、停止安裝使用等手段變相強迫用戶授權,不得違反法律法規和與用戶的約定收集使用個人(rén)信息。”這意味着,在此之前令不少用戶無可奈何的“不多開權限不給用”等違規條款必須立刻整改,APP市(shì)場也(yě)會得到有效淨化(huà)。

專業評估,涉及千款APP

在這次專項治理(lǐ)之中,全國信息安全标準化(huà)技術委員會、中國消費者協會、中國互聯網協會、中國網絡空間安全協會也(yě)被安排了(le)一(yī)份重點工作(zuò):依據法律法規和國家相關标準,編制大衆化(huà)應用基本業務功能(néng)及必要信息規範和APP違規收集使用個人(rén)信息治理(lǐ)評估要點。組織相關專業機構,對用戶數量大、與民(mín)衆生(shēng)活密切相關的APP隐私政策和個人(rén)信息收集使用情況進行評估。今年年底前,此次專項治理(lǐ)将完成千款用戶規模大、社會關注度高的APP評估工作(zuò)。

與百姓生(shēng)活息息相關、用戶意見反映強烈的APP,是此次評估工作(zuò)的重點,涵蓋了(le)地圖導航、即時通訊、網絡支付、網上(shàng)購物等常用軟件。據全國信息安全标準化(huà)技術委員會秘書長楊建軍介紹,APP選取範圍不限操作(zuò)系統的類型、不限應用商(shāng)店(diàn)的平台、不限行業領域、也(yě)不限APP運營者的性質。

據了(le)解,四組織将委托專業的測試評估機構,依據規範對APP進行評估,重點對APP超範圍收集個人(rén)信息、過度索權、強制捆綁授權和違法違規使用個人(rén)信息等進行評估,對評估結果确認存在重大問題的,将報送相關部門,爲相關部門依據《網絡安全法》、《消費者權益保護法》等法律法規開展監管執法等提供參考。

劃下(xià)紅線,用戶使用更安心

這個時代,手機很可能(néng)比用戶自己還要“了(le)解”自己,保護用戶隐私刻不容緩。這次的專項治理(lǐ)行動就(jiù)劃下(xià)了(le)一(yī)條區分(fēn)“可以”和“不可以”的紅線,旨在幫助存在不足的APP完成改進,将嚴重違規的APP清理(lǐ)出市(shì)場,讓用戶使用起來更安心。

《公告》強調,要加強對違法違規收集使用個人(rén)信息行爲的監管和處罰,“情節嚴重的,依法暫停相關業務、停業整頓、吊銷相關業務許可證或者吊銷營業執照。”紅線之下(xià),也(yě)是爲了(le)引導行業實現自律,這要求APP運營者将用戶的利益擺在心頭,維護消費者的合法權益。

與此同時,在互聯網用戶信息安全越來越引發廣泛關注的今天,對APP進行個人(rén)信息安全認證具有重要意義。《公告》指出,“開展APP個人(rén)信息安全認證,鼓勵APP運營者自願通過APP個人(rén)信息安全認證,鼓勵搜索引擎、應用商(shāng)店(diàn)等明确标識并優先推薦通過認證的APP。”

據介紹,建立APP個人(rén)信息安全認證制度,将按照APP運營商(shāng)自願申請的原則,由具備資質的認證機構依據相關國家标準對APP收集、存儲、傳輸、處理(lǐ)、使用個人(rén)信息等活動進行評價,符合要求的産品将被頒發安全認證證書,準許其使用相關認證标識。此舉也(yě)是爲了(le)促進APP運營者進一(yī)步提升個人(rén)信息安全保護意識和保護能(néng)力,使APP消費市(shì)場得到淨化(huà)。