(網(wǎng)經(jīng)社訊)隨著移動(dòng)通信技術(shù)的快速發(fā)展,移動(dòng)互聯(lián)網(wǎng)應(yīng)用正逐漸滲透到人們生活、工作的各個(gè)領(lǐng)域,移動(dòng)應(yīng)用種類和數(shù)量呈爆發(fā)式增長,對社會(huì)經(jīng)濟(jì)發(fā)展的基礎(chǔ)性作用日益突顯。大數(shù)據(jù)相關(guān)技術(shù)快速發(fā)展,企業(yè)對數(shù)據(jù)挖掘技術(shù)的利用和不斷深入,用戶數(shù)據(jù)已成為企業(yè)發(fā)展的重要戰(zhàn)略性資產(chǎn),數(shù)據(jù)安全面臨的風(fēng)險(xiǎn)和威脅形勢越來越嚴(yán)峻。移動(dòng)互聯(lián)網(wǎng)應(yīng)用作為用戶數(shù)據(jù)收集的主要入口之一,其用戶個(gè)人信息保護(hù)問題正逐漸得到國家和社會(huì)的廣泛重視。由于立法、標(biāo)準(zhǔn)和規(guī)范相對滯后,移動(dòng)互聯(lián)網(wǎng)應(yīng)用個(gè)人信息保護(hù)水平參差不齊,用戶信息強(qiáng)制收集、過度收集、非授權(quán)轉(zhuǎn)移共享、個(gè)性化展示和定向推送不規(guī)范、賬戶注銷難等問題嚴(yán)重威脅了廣大人民群眾的切身利益,進(jìn)一步推進(jìn)移動(dòng)互聯(lián)網(wǎng)應(yīng)用個(gè)人信息保護(hù)工作已勢在必行。
《網(wǎng)絡(luò)安全法》、《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》(工業(yè)和信息化部令第24號)和《移動(dòng)智能終端應(yīng)用軟件預(yù)置和分發(fā)管理暫行規(guī)定》(工信部信管〔2016〕407號)等多項(xiàng)法律法規(guī),明確了收集使用用戶個(gè)人信息的合法正當(dāng)必要原則,規(guī)范了移動(dòng)智能終端應(yīng)用軟件預(yù)置和分發(fā)行為。此次,中國信息通信研究院中國泰爾實(shí)驗(yàn)室聯(lián)合人民網(wǎng)、中國互聯(lián)網(wǎng)協(xié)會(huì)重點(diǎn)分析移動(dòng)互聯(lián)網(wǎng)應(yīng)用用戶個(gè)人信息保護(hù)發(fā)展趨勢和安全挑戰(zhàn),梳理移動(dòng)互聯(lián)網(wǎng)應(yīng)用用戶個(gè)人信息保護(hù)常見問題,分析用戶個(gè)人信息保護(hù)要點(diǎn)及實(shí)踐案例,為企業(yè)規(guī)范移動(dòng)互聯(lián)網(wǎng)應(yīng)用用戶個(gè)人信息收集使用行為提供參考,促進(jìn)用戶個(gè)人信息保護(hù)意識(shí)提升。同時(shí)本報(bào)告提出移動(dòng)互聯(lián)網(wǎng)應(yīng)用用戶個(gè)人信息保護(hù)十大倡議,希望行業(yè)攜手提升移動(dòng)互聯(lián)網(wǎng)應(yīng)用個(gè)人信息保護(hù)能力,為用戶提供更安全放心的移動(dòng)互聯(lián)網(wǎng)應(yīng)用服務(wù)。
目錄
版權(quán)聲明 1
一、移動(dòng)互聯(lián)網(wǎng)應(yīng)用個(gè)人信息安全發(fā)展現(xiàn)狀 1
二、移動(dòng)互聯(lián)網(wǎng)應(yīng)用個(gè)人信息保護(hù)安全挑戰(zhàn) 3
三、移動(dòng)互聯(lián)網(wǎng)應(yīng)用個(gè)人信息安全常見問題分析 5
(一)個(gè)人信息收集使用規(guī)則效果不佳 6
(二)強(qiáng)制、頻繁、過度索權(quán)成為普遍現(xiàn)象 6
(三)私自收集頻發(fā),超范圍收集問題突出 6
(四)數(shù)據(jù)共享行為不規(guī)范,缺乏約束措施 7
(五)無開啟或關(guān)閉個(gè)性化服務(wù)選項(xiàng) 7
(六)設(shè)置不合理障礙,賬號注銷難 7
四、移動(dòng)互聯(lián)網(wǎng)應(yīng)用個(gè)人信息保護(hù)重點(diǎn)及實(shí)踐案例 8
(一)個(gè)人信息收集使用規(guī)則 8
(二)權(quán)限申請 13
(三)個(gè)人信息收集 15
(四)個(gè)人信息使用 17
(五)個(gè)性化服務(wù) 18
(六)賬戶注銷 20
五、移動(dòng)互聯(lián)網(wǎng)應(yīng)用個(gè)人信息保護(hù)十大倡議 23
(一)加強(qiáng)行業(yè)自律,明確企業(yè)主體責(zé)任 24
(二)依托公眾監(jiān)督,及時(shí)響應(yīng)用戶關(guān)切 24
(三)規(guī)范收集使用規(guī)則,落實(shí)告知同意 24
(四)規(guī)范信息共享規(guī)則,明確責(zé)任歸屬 25
(五)規(guī)范推送及權(quán)限調(diào)用,加強(qiáng)用戶可知可控 25
(六)提高應(yīng)用防護(hù)能力,保障用戶合法權(quán)益 26
(七)規(guī)范平臺(tái)信息聲明,保證下載用戶知情 26
(八)完善安全審核職責(zé),落實(shí)分發(fā)上架機(jī)制 27
(九)健全投訴反饋渠道,配合監(jiān)管落實(shí)規(guī)范 27
(十)加強(qiáng)多方溝通協(xié)調(diào),強(qiáng)化產(chǎn)業(yè)協(xié)作體系 27
點(diǎn)擊查看《移動(dòng)互聯(lián)網(wǎng)應(yīng)用個(gè)人信息安全報(bào)告》(全文)
(來源:公眾號“中國信息安全”)