新聞中心
2019年12月19日,工信部發(fā)布了《第一批關(guān)于侵害用戶(hù)權(quán)益行為的APP通報(bào)》, 41款A(yù)PP存在違規(guī)收集、使用用戶(hù)個(gè)人信息等侵犯用戶(hù)合法權(quán)益的行為。其中三款A(yù)PP未能如期按照要求完成整改,已于2020年1月3日被依法下架。

專(zhuān)注于為中小企業(yè)提供網(wǎng)站建設(shè)、成都網(wǎng)站設(shè)計(jì)服務(wù),電腦端+手機(jī)端+微信端的三站合一,更高效的管理,為中小企業(yè)清鎮(zhèn)免費(fèi)做網(wǎng)站提供優(yōu)質(zhì)的服務(wù)。我們立足成都,凝聚了一批互聯(lián)網(wǎng)行業(yè)人才,有力地推動(dòng)了1000+企業(yè)的穩(wěn)健成長(zhǎng),幫助中小企業(yè)通過(guò)網(wǎng)站建設(shè)實(shí)現(xiàn)規(guī)模擴(kuò)充和轉(zhuǎn)變。
時(shí)隔僅5日,工信部又通報(bào)了第二批侵害用戶(hù)權(quán)益行為的APP名單,包括15款A(yù)PP。根據(jù)《工業(yè)和信息化部關(guān)于開(kāi)展APP侵害用戶(hù)權(quán)益專(zhuān)項(xiàng)整治工作的通知》要求,應(yīng)在1月17日前完成整改工作,逾期不整改或者整改未達(dá)標(biāo)的,也不得不承受因下架而帶來(lái)的各種損失。
2020年1月13日,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心在“凈網(wǎng)2020”專(zhuān)項(xiàng)行動(dòng)中再次通報(bào)了24款違法APP存在隱私不合規(guī)行為,涉嫌超范圍采集個(gè)人隱私信息。
實(shí)際上,APP因非法侵犯消費(fèi)者合法權(quán)益而遭下架已絕非個(gè)例,在此之前,工信部也多批次地公布了侵害用戶(hù)行為的APP,并對(duì)相關(guān)APP進(jìn)行下架處理;在公安部組織的“凈網(wǎng)2019”專(zhuān)項(xiàng)行動(dòng)中,依法查處了違法違規(guī)采集個(gè)人信息的APP共683款,2019年12月4日,公安部發(fā)布了《公安機(jī)關(guān)開(kāi)展APP違法采集個(gè)人信息集中整治》,并對(duì)100款應(yīng)用做了下架處理。
移動(dòng)互聯(lián)網(wǎng)時(shí)代,在享受移動(dòng)設(shè)備、移動(dòng)應(yīng)用帶給我們方便、快捷的同時(shí),過(guò)度采集個(gè)人信息、違規(guī)竊取個(gè)人信息、濫用個(gè)人信息甚至是倒賣(mài)個(gè)人信息的行為層出不窮,信息泄露嚴(yán)重,致使個(gè)人信息安全受到了極大的威脅。
針對(duì)隱私保護(hù)這一普遍問(wèn)題,從國(guó)際上看,號(hào)稱(chēng)史上最嚴(yán)數(shù)據(jù)保護(hù)法GDPR(歐盟《通用數(shù)據(jù)保護(hù)條例》)于2018年5月25 日生效,這項(xiàng)條例規(guī)定了企業(yè)如何收集,使用和處理歐盟公民的個(gè)人數(shù)據(jù)。GDPR對(duì)違規(guī)行為的處罰非常嚴(yán)厲,任何導(dǎo)致數(shù)據(jù)泄露的不合規(guī)行為都會(huì)遭到重罰,罰金可高至總營(yíng)業(yè)額的4%。2020年1月1日,美國(guó)《加州消費(fèi)者隱私法》CCPA生效,CCPA預(yù)計(jì)會(huì)影響到在美運(yùn)營(yíng)的500,000家企業(yè),新的消費(fèi)者數(shù)據(jù)訪(fǎng)問(wèn)權(quán)也對(duì)許多機(jī)構(gòu)提出了運(yùn)營(yíng)挑戰(zhàn)。
在國(guó)內(nèi),國(guó)家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部、市場(chǎng)監(jiān)管總局等四部委聯(lián)合印發(fā)了《APP違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》,明確規(guī)定:在征得用戶(hù)同意前就開(kāi)始收集個(gè)人信息或打開(kāi)可收集個(gè)人信息的權(quán)限;用戶(hù)明確表示不同意后,仍收集個(gè)人信息或打開(kāi)可收集個(gè)人信息的權(quán)限;或頻繁征求用戶(hù)同意、干擾用戶(hù)正常使用等行為,將被認(rèn)定為“未經(jīng)用戶(hù)同意收集使用個(gè)人信息”。
2020年1月10日,全國(guó)政協(xié)召開(kāi)了“加強(qiáng)大數(shù)據(jù)時(shí)代個(gè)人信息保護(hù)”的網(wǎng)絡(luò)議政遠(yuǎn)程協(xié)商會(huì),提出要加快出臺(tái)專(zhuān)門(mén)的個(gè)人信息保護(hù)法律,明確個(gè)人信息概念、適用對(duì)象和權(quán)屬,明確采集、處理、使用個(gè)人信息的程序、規(guī)則和相關(guān)責(zé)任。要加大專(zhuān)項(xiàng)治理力度,重拳打擊非法收集、交易、使用個(gè)人信息的違法犯罪活動(dòng),提高違法違規(guī)成本,盡可能擠壓網(wǎng)絡(luò)黑灰產(chǎn)業(yè)生存空間。要實(shí)施分級(jí)分類(lèi)保護(hù),建立個(gè)人信息利用清單,強(qiáng)化對(duì)人臉識(shí)別、數(shù)據(jù)爬取等技術(shù)應(yīng)用和“人肉搜索”等行為的監(jiān)管。要壓實(shí)企業(yè)主體責(zé)任,引導(dǎo)企業(yè)建立健全內(nèi)部管控機(jī)制,克服重發(fā)展輕安全的傾向。
隨著國(guó)內(nèi)外監(jiān)管機(jī)構(gòu)對(duì)個(gè)人信息安全的監(jiān)管日漸加強(qiáng),未來(lái)幾年內(nèi),隱私合規(guī)將成為整個(gè)產(chǎn)業(yè)都關(guān)注的焦點(diǎn)。企業(yè)用戶(hù)在個(gè)人隱私合規(guī)方面挑戰(zhàn)重重,首先,對(duì)APP隱私保護(hù)相關(guān)的合規(guī)性要求理解不深、把握不好尺度;其次,缺乏評(píng)估APP個(gè)人信息安全的專(zhuān)業(yè)能力,對(duì)第三方外包的開(kāi)發(fā)情況了解不清晰,APP被通報(bào)后可能存在整改不到位的情況,一旦被下架則損失慘重。
針對(duì)企業(yè)面臨的這些挑戰(zhàn),奇安信集團(tuán)安全專(zhuān)家認(rèn)為:隨著國(guó)內(nèi)隱私保護(hù)相關(guān)立法越來(lái)越完善,APP隱私合規(guī)已成為企業(yè)必須重點(diǎn)關(guān)注的問(wèn)題。很多企業(yè)由于業(yè)務(wù)需要,APP需收集用戶(hù)的一些隱私信息,企業(yè)往往由于對(duì)合規(guī)要求理解的欠缺而出現(xiàn)越權(quán)行為;而有些企業(yè)的APP采用第三方外包開(kāi)發(fā),APP具備很多越權(quán)超采行為,企業(yè)對(duì)APP的違規(guī)情況并不知曉。因此,這就需要專(zhuān)業(yè)的安全公司提供合規(guī)咨詢(xún)及技術(shù)支撐,確保APP隱私合規(guī)。
企業(yè)要做好APP隱私保護(hù),需做好幾件事:首先要及時(shí)深入的了解監(jiān)管機(jī)構(gòu)發(fā)布的新隱私保護(hù)政策法規(guī),搞清與企業(yè)自身相關(guān)的監(jiān)管合規(guī)條例;其次,對(duì)企業(yè)所擁有的APP資產(chǎn)進(jìn)行梳理,對(duì)自研或第三方外包等APP資產(chǎn)情況做到心中有數(shù);第三,還要做好APP的安全性測(cè)試和隱私合規(guī)評(píng)估,加強(qiáng)APP的個(gè)人信息安全防護(hù),避免APP發(fā)布后因合規(guī)問(wèn)題受到監(jiān)管機(jī)構(gòu)的處罰;企業(yè)還可以選擇第三方安全公司進(jìn)行合作,借助安全公司的專(zhuān)業(yè)能力,幫助企業(yè)做好APP隱私合規(guī)工作。
分享名稱(chēng):凈網(wǎng)2019共查出違規(guī)APP 683款!隱私合規(guī)市場(chǎng)或?qū)⒂?020年爆發(fā)
標(biāo)題網(wǎng)址:http://fisionsoft.com.cn/article/dhopocj.html


咨詢(xún)
建站咨詢(xún)
