(網(wǎng)經(jīng)社訊)導(dǎo)讀:5月15日,工信部發(fā)布公告稱,近期組織第三方檢測(cè)機(jī)構(gòu)對(duì)手機(jī)應(yīng)用軟件進(jìn)行檢查,對(duì)發(fā)現(xiàn)存在問(wèn)題的企業(yè)進(jìn)行督促整改。截至目前,尚有包括當(dāng)當(dāng)、 e代駕、1藥網(wǎng)、好醫(yī)生以及店長(zhǎng)直聘在內(nèi)的16款A(yù)PP未完成整改。
(網(wǎng)經(jīng)社注:圖片采集自工業(yè)和信息化部通報(bào)官網(wǎng))
工信部在公告中稱,租租車、店長(zhǎng)直聘、1藥網(wǎng)、步多多、知乎日?qǐng)?bào)、當(dāng)當(dāng)、e代駕、好醫(yī)生、千千音樂(lè)、惠租車、電視家、彩視、七貓免費(fèi)小說(shuō)、WiFi管家、大街和哎呦有型共16款A(yù)pp應(yīng)在5月25日前完成整改落實(shí)工作,逾期不整改的,工信部將依法依規(guī)組織開展相關(guān)處置工作。
亂象:用戶信息“裸奔” 數(shù)十款A(yù)PP被披露
近年來(lái),APP違規(guī)收集個(gè)人信息、過(guò)度索權(quán)、頻繁騷擾用戶等侵害用戶權(quán)益問(wèn)題突出,群眾反映強(qiáng)烈,社會(huì)關(guān)注度高。在此背景下,2019年11月6日工業(yè)和信息化部決定組織開展APP侵害用戶權(quán)益專項(xiàng)整治行動(dòng)工作,專項(xiàng)整治行動(dòng)面向APP服務(wù)提供者和APP分發(fā)服務(wù)提供者兩類主體對(duì)象,重點(diǎn)整治違規(guī)收集用戶個(gè)人信息、違規(guī)使用用戶個(gè)人信息、不合理索取用戶權(quán)限、為用戶賬號(hào)注銷設(shè)置障礙等四個(gè)方面的8類突出問(wèn)題。
據(jù)網(wǎng)經(jīng)社(100EC.CN)了解,在此通報(bào)之前,工業(yè)和信息化部已公布2批存在問(wèn)題的應(yīng)用軟件名單,其中包括每日優(yōu)鮮、luckin coffee、小米金融、閃送、nice、好大夫在線、砍好貨、學(xué)霸君1對(duì)1、金程網(wǎng)校旗艦版、高鐵管家12306火車票、拉勾招聘、飛貸等56款A(yù)PP并發(fā)出整改通知。
除此之外,在近期“凈網(wǎng)2020”專項(xiàng)行動(dòng)中,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心(CVERC),通過(guò)互聯(lián)網(wǎng)監(jiān)測(cè)發(fā)現(xiàn)25款存在隱私不合規(guī)行為的App,包括美菜商城、平安好醫(yī)生、叮當(dāng)快藥、叮當(dāng)快藥、每日優(yōu)鮮、春雨醫(yī)生、luckin coffee、蜂鳥跑腿等,問(wèn)題涉及未說(shuō)明收集使用個(gè)人信息規(guī)則,未向用戶明示申請(qǐng)的全部隱私權(quán)限等。值得注意的是這些APP中多和公眾日常生活緊密相關(guān),尤其是在疫情期間最常用到的外賣、醫(yī)療和在線教育類App居多。
無(wú)獨(dú)有偶,2019年5月24日據(jù)網(wǎng)信辦官方通報(bào),在中央網(wǎng)信辦、工信部、公安部、市場(chǎng)監(jiān)管總局指導(dǎo)下,App專項(xiàng)治理工作組開通了違法違規(guī)收集使用個(gè)人信息舉報(bào)渠道,認(rèn)真受理網(wǎng)民舉報(bào)。期間,工作組收到大量關(guān)于App強(qiáng)制、超范圍索要權(quán)限等舉報(bào)信息。統(tǒng)計(jì)結(jié)果顯示相當(dāng)部分APP都有存在強(qiáng)制超范圍索要權(quán)限情況,平均每個(gè)APP申請(qǐng)收集個(gè)人信息相關(guān)權(quán)限數(shù)有10項(xiàng),而用戶不同意開啟則APP無(wú)法安裝或運(yùn)行的權(quán)限數(shù)平均僅為3項(xiàng)(詳見《百款常用App申請(qǐng)收集使用個(gè)人信息權(quán)限列表》www.cac.gov.cn/2019-05/24/c_1124538535.htm )。
另?yè)?jù)“電訴寶”(315.100EC.CN)近年來(lái)受理的全國(guó)電商投訴案件大數(shù)據(jù)表明,包括天貓/淘寶、京東、唯品會(huì)、當(dāng)當(dāng)網(wǎng)、蘇寧易購(gòu)、國(guó)美在線、1號(hào)店等在內(nèi)的電商平臺(tái),以及窩窩團(tuán)、美團(tuán)、大眾點(diǎn)評(píng)、百度糯米、攜程、去哪兒、支付寶等在內(nèi)的生活服務(wù)O2O平臺(tái),均曾出現(xiàn)用戶信息泄露事件。而僅2018年,就多次出現(xiàn)用戶個(gè)人信息泄露事件,圓通、順豐十幾億條個(gè)人信息在暗網(wǎng)被出售,以及12306數(shù)百萬(wàn)條旅客信息在網(wǎng)上被出售等。
合規(guī):源頭防堵信息泄露 平臺(tái)監(jiān)管亟待完善
近年來(lái),信息泄露事件屢屢發(fā)生,而App過(guò)度索要授權(quán)是個(gè)人信息泄露的導(dǎo)火索之一。為了更好地防止用戶信息泄露,只能從平臺(tái)源頭去規(guī)范,同時(shí)相關(guān)監(jiān)管部門也亟待出臺(tái)相關(guān)政策法規(guī)。
根據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)發(fā)布第45次《中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》中顯示,截至2020年3月[1],我國(guó)網(wǎng)民規(guī)模為9.04億,互聯(lián)網(wǎng)普及率達(dá)64.5%,龐大的網(wǎng)民構(gòu)成了中國(guó)蓬勃發(fā)展的消費(fèi)市場(chǎng),也為數(shù)字經(jīng)濟(jì)發(fā)展打下了堅(jiān)實(shí)的用戶基礎(chǔ)。在這個(gè)背景下,無(wú)論是對(duì)管理者的要求還是民意的訴求,數(shù)據(jù)安全管理規(guī)章化不可避免。
2019年5月24日,國(guó)家網(wǎng)信辦聯(lián)合國(guó)家發(fā)改委等12個(gè)部門起草了《網(wǎng)絡(luò)安全審查辦法》(全文鏈接:http://qjkhjx.com/detail--6554059.html)并于2020年4月13日正式公布。四天后,5月28日,中國(guó)國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布了《數(shù)據(jù)安全管理辦法(征求意見稿)》(全文鏈接:qjkhjx.com/detail--6510609.html),開始向社會(huì)公開征求意見。征求意見稿提出,網(wǎng)絡(luò)運(yùn)營(yíng)者不得以改善服務(wù)質(zhì)量、提升用戶體驗(yàn)、定向推送信息、研發(fā)新產(chǎn)品等為由,以默認(rèn)授權(quán)、功能捆綁等形式強(qiáng)迫、誤導(dǎo)個(gè)人信息主體同意其收集個(gè)人信息。
2019年8月8日,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布關(guān)于開展國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用(App)收集個(gè)人信息基本規(guī)范(草案)》征求意見工作的通知。《草案》中明確App不得收集與所提供的服務(wù)無(wú)關(guān)的個(gè)人信息。對(duì)外共享、轉(zhuǎn)讓個(gè)人信息前,App應(yīng)事先征得用戶明示同意。App應(yīng)對(duì)其使用的第三方代碼、插件的個(gè)人信息收集行為負(fù)責(zé)。(詳見【專題】APP個(gè)人信息收集泛濫 國(guó)家即將“重拳出擊” http://qjkhjx.com/zt/yhxx/)
律師:企業(yè)應(yīng)將用戶信息安全提高作為最高使命
面對(duì)用戶個(gè)人信息泄露嚴(yán)重問(wèn)題,網(wǎng)經(jīng)社特約律師專家有話說(shuō)。
網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、上海正策律師事務(wù)所律師董毅智曾表示,用戶個(gè)人信息泄露,不僅僅是我們每個(gè)個(gè)體用戶的問(wèn)題,甚至已經(jīng)成為全球問(wèn)題。用戶個(gè)人信息泄露,一方面是由于平臺(tái)自身在用戶信息安全上的不足,導(dǎo)致客戶信息外泄,這是平臺(tái)投入和技術(shù)能力不足造成的。每個(gè)平臺(tái)都應(yīng)該將用戶信息安全 提高作為最高的使命,甚至是服務(wù)的最終極目標(biāo)之一,比如,我在你的平臺(tái)消費(fèi)一個(gè)外賣,我的信息就被攻破抓取,被‘外賣’了,平臺(tái)不但要承擔(dān)相應(yīng)的法律責(zé)任,也必然會(huì)被市場(chǎng)所淘汰。
除此之外,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、北京盈科(杭州) 律師事務(wù)所律師方超強(qiáng)也曾表示,電商平臺(tái)在獲取個(gè)人信息的同時(shí)有義務(wù)保護(hù)信息安全。根據(jù)《網(wǎng)絡(luò)交易管理辦法》第25條第二款規(guī)定,第三方交易平臺(tái)經(jīng)營(yíng)者應(yīng)當(dāng)采取必要的技術(shù)手段和管理措施保證平臺(tái)的正常運(yùn)行,提供必要、可靠的交易環(huán)境和交易服務(wù),維護(hù)網(wǎng)絡(luò)交易秩序。電商平臺(tái)在獲取個(gè)人信息的同時(shí),就有保護(hù)個(gè)人信息的義務(wù)。
此外,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、上海漢盛律師事務(wù)所高級(jí)合伙人李旻認(rèn)為,用戶信息泄露折射出廣大用戶的信息安全存在嚴(yán)重的安全隱患。根據(jù)《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)對(duì)其收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護(hù)制度。網(wǎng)絡(luò)運(yùn)營(yíng)者不得泄露其收集 的個(gè)人信息,并且其還應(yīng)當(dāng)采取必要措施確保其收集的個(gè)人信息的安全,否則,將受到警告、罰款等行政處罰,并承擔(dān)相應(yīng)的民事賠償責(zé)任。泄露或出售用戶信息的 個(gè)人,還可能構(gòu)成侵犯公民個(gè)人信息罪。
近年來(lái),信息泄露事件屢屢發(fā)生,而App過(guò)度索要授權(quán)是個(gè)人信息泄露的導(dǎo)火索之一。互聯(lián)網(wǎng)信息安全存在的問(wèn)題主要表現(xiàn)為,過(guò)度收集、非法收集、泄露隱患、非法售賣、無(wú)法注銷。為此,“電訴寶”(315.100EC.CN)進(jìn)行2019電商系列調(diào)查專項(xiàng)行動(dòng)之互聯(lián)網(wǎng)信息安全,通過(guò)快評(píng)發(fā)布、滾動(dòng)曝光、專題聚焦、密集播報(bào)、媒體聯(lián)動(dòng)、法律援助,關(guān)注互聯(lián)網(wǎng)用戶信息安全。如果您有相關(guān)線索,請(qǐng)?zhí)峁┙o我們!