曹操读书--知行合一,化于无形

侠客岛:“过度收集使用用户信息”的App, 犯了什么事?

作者 :侠客岛 2021-07-05 22:56:10 审稿人 : admin 围观 : 评论
  近日,国家网信办发布两则通报,对“滴滴出行”“运满满”“货车帮”“BOSS直聘”等实施网络安全审查。调查期间,有关App要停止新用户注册,有的还从应用商店下架。9hU曹操读书网
9hU曹操读书网
  这些App被审查的事由中,出现了“违法违规收集使用个人信息”“防范国家数据安全风险”等字眼。这是什么意思呢?9hU曹操读书网
9hU曹操读书网
  一9hU曹操读书网
9hU曹操读书网
  App超范围收集个人信息、过度使用个人信息的情况,近年来屡见不鲜。相信不少人都有这样的疑问:明明只是一个功能简单的App,为啥要读取这么多用户信息,包括通讯录、定位甚至是机器识别码、人脸识别信息?要知道,这增加了用户隐私信息泄露风险,甚至催生了交易用户数据的黑色产业链。9hU曹操读书网
9hU曹操读书网
  针对App过度收集使用个人信息的乱象,2019年起,相关部委就已开始多批次专项整顿。今年6月,工信部发布侵害用户权益行为的App通报第14批次;5-6月,国家网信办发布了4批次App违法违规收集使用个人信息情况通报,涉及App超300款,包括Keep、抖音等知名手机应用。9hU曹操读书网
9hU曹操读书网
  相关App被责令限期整改;拒不整改的,通知应用商店下架处理。9hU曹操读书网
9hU曹操读书网
  梳理今年工

9hU曹操读书网

信部和网信办的通报,可以得出这些App的一些共性问题,大致分为“违规收集”和“违规使用”用户个人信息两个层面。9hU曹操读书网
9hU曹操读书网
  所谓“违规收集”,重点指这些App私自收集个人信息、超范围收集个人信息。例如,未明确告知收集使用个人信息的目的、方式和范围并获得用户同意前,App就收集用户个人信息;或是在非服务所必需或无合理应用场景,超范围、超频次收集个人信息。先前发布的整改名单中,印象笔记、前程无忧51job等知名App涉及此问题。9hU曹操读书网
9hU曹操读书网
  “违规使用”,主要指私自

9hU曹操读书网

共享用户信息至第三方、强制用户使用定向推送功能等。在App中,用户会产生搜索记录、浏览记录、使用习惯等个人信息,App未经用户同意与其他应用共享、使用用户个人信息,或者未向用户明确标示就用于不可关闭的定向推送或精准营销,都属于违规使用个人信息。熊猫优选、花椒等App,就曾因此问题被要求整改。9hU曹操读书网
9hU曹操读书网
  这次的滴滴出行App,被网信办称为“存在严重违法违规收集使用个人信息问题”。“严重违法违规”到什么程度,需要等相关官方通报。9hU曹操读书网
9hU曹操读书网
  二9hU曹操读书网
9hU曹操读书网
  数据是互联网经济和实体产业发展的重要推动力。有人说,大数据时代,数据的战略价值就跟此前的石油一样。9hU曹操读书网
9hU曹操读书网
  但在海量的数据规模、快速的数据流转带来前所未有的“数据价值”时,数据权益归属与利益分配不明,极容易引发数据获取、共享、交易等法治风险与困境。9hU曹操读书网
9hU曹操读书网
  中国信息通信研究院副院长、信息通信行业反诈中心负责人魏亮认为,App违规或超范围收集而来的个人信息,容易进入网络黑产链条,被不法分子用来施展网络诈骗。他表示,当前,“赌博杀猪盘”“刷单贷款”“投资理财”等诈骗行为频繁发生,诈骗呈现从电话诈骗向互联网诈骗转移的趋势,个人数据安全形势依然严峻。9hU曹操读书网
9hU曹操读书网
  2020年4月,国家网信办成立了网络安全审查办公室,这是依据同期12部门联合发布的《网络安全审查办法》所设的新机构。发布这一办法的机构,包括国家网信办、发改委、工信部、公安部、国家安全部、财政部、商务部、央行、市场监管总局、广电总局、国家保密局、国家密码管理局等,可见广泛。9hU曹操读书网
9hU曹操读书网
  更值得注意的是,在《办法》中,对数据安全的重视,上升到了“关键信息基础设施供应链安全”“国家安全”等层面。9hU曹操读书网
9hU曹操读书网
  国家网信办有关负责人表示:“关键信息基础设施,对国家安全、经济安全、社会稳定、公众健康和安全至关重要,中国建立网络安全审查制度,目的是及早发现并避免采购产品和服务给关键信息基础设施运行带来风险和危害,保障关键信息基础设施供应链安全。”9hU曹操读书网
9hU曹操读书网
  有业内分析人士认为,根据《网络安全审查办法》有关条例,一些被审查的机构及App,可能被认定为“关键信息基础设施运营者”。国家网信办此前表示,“使用

9hU曹操读书网

网络安全审查未通过的产品和服务,由有关主管部门责令停止使用,处采购金额1倍以上10倍以下罚款;对直接负责的主管人员和其他直接责任人员,处1万元以上10万元以下罚款”。9hU曹操读书网
9hU曹操读书网
  据中国信息通信研究院安全研究所数据安全研究部副主任陈湉介绍,截至去年6月底,有关数据安全风险监测机制已对主流应用商店分发渠道的4万多款App进行了监测,其中,92.97%的App存在“中高危”数据安全风险,“力保数据安全已刻不容缓”。9hU曹操读书网
9hU曹操读书网
  在陈湉看来,重要数据保护工作可从几个方面切入:9hU曹操读书网
9hU曹操读书网
  一是建立重要数据动态识别机制,及时研判数据是否因汇聚、整合、分析而“升级”为重要数据,及时调整保护策略;二是主抓数据活动关键环节,严防重要数据影响国家安全、公共利益;三是健全数据安全保障技术手段,健全覆盖数据生命周期的数据安全技术保障手段,与安全管理规程、人员管理等工作协同配合,实现对重要数据的全方位、立体式保护。9hU曹操读书网
9hU曹操读书网
  数据安全的刹车,必须时刻紧握在手。9hU曹操读书网
9hU曹操读书网
  文/山秋、点苍9hU曹操读书网
9hU曹操读书网

相关文章

  • 满帮集团、BOSS直聘回应被网络安全审查:积极配合审查工作 | 钛快讯
    满帮集团、BOSS直聘回应被网络安全审查:积极配合审查工作 | 钛快讯

    钛媒体快讯|7月5日消息:针对被实施网络安全审查一事,BOSS直聘、满帮集团作出回应称,将积极配合审查工作。BOSS直聘回应称,高度重视并将积极配合网络安全审查工作,全面排查和防范网络安全风险。在有关部门的监督领导下,BOSS直聘一直坚决维护网络安全,全力保障各项数据安全。我们将不断提升网络安全意识与能力,切实履行企业的责任和义务。满帮集团回应称,积极配合审查工作,一如既往地接受监管部门的指导与监...

    2021-07-05 14:55:29
  • 网络安全审查办公室:对BOSS直聘等实施网络安全审查
    网络安全审查办公室:对BOSS直聘等实施网络安全审查

    创头条消息 7月5日,网络安全审查办公室发布关于对“运满满”“货车帮”“BOSS直聘”启动网络安全审查的公告。公告表示,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对“运满满”“货车帮”“BOSS直聘”实施网络安全审查。为配合网络安全审查工作,防范风险扩大,审查期间“运满满”“货车帮”...

    2021-07-05 10:55:22
  • 运满满、货车帮、BOSS 直聘被网络安全审查
    运满满、货车帮、BOSS 直聘被网络安全审查

    据网信中国官方公众号消息,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对“运满满”“货车帮”“BOSS直聘”实施网络安全审查。为配合网络安全审查工作,防范风险扩大,审查期间“运满满”“货车帮”“BOSS直聘”停止新用户注册。...

    2021-07-05 09:56:09
  • 违法违规收集使用个人信息,滴滴出行 App 被下架
    违法违规收集使用个人信息,滴滴出行 App 被下架

    滴滴出行App此前因「存在严重违法违规收集使用个人信息问题」而被应用商店下架。该公司早些时候发布声明称,「滴滴坚决落实国家有关部门的相关要求,已于7月3日暂停新用户注册,滴滴出行App将严格按照有关部门的要求下架整改」。网信办7月4日发布公告称,根据举报,经检测核实,滴滴出行App存在严重违法违规收集使用个人信息问题。国家互联网信息办公室依据《中华人民共和国网络安全法》相关规定,通知应用商店下架滴...

    2021-07-05 08:54:27
  • 宝马i3在7月停产  微软高管证词美政府索要用户数据 | 科技周报005期
    宝马i3在7月停产 微软高管证词美政府索要用户数据 | 科技周报005期

    编辑:小胖来源:GPLP犀牛财经(ID:gplpcn)企业动态微软高管证词美政府索要用户数据当地时间周三,微软公司一位高管在美国国会一个听证会上提供的证词显示,美国联邦执法机构每年数以千计次地寻求微软用户的隐私数据。微软负责客户安全和信任事务的副总裁汤姆·伯特向美国国会众议院司法委员会的议员表示,近年来美国联邦执法部门每年向微软送达2400到3500份秘密命令,索要微软用户隐私数据,即该公司平均每...

    2021-07-04 22:56:45
  • 滴滴出行下架整改:存在严重违法违规收集使用个人信息问题
    滴滴出行下架整改:存在严重违法违规收集使用个人信息问题

    【猎云网北京】7月4日报道据“网信中国”微信公众号7月4日消息,根据举报,经检测核实,“滴滴出行”App存在严重违法违规收集使用个人信息问题。国家互联网信息办公室依据《中华人民共和国网络安全法》相关规定,通知应用商店下架“滴滴出行”App,要求滴滴出行科技有限公司严格按照法律要求,参照国家有关标准,认真整改存在的问题,切实保障广大用户个人信息安全。随后,滴滴出行在其官方微博@滴滴出行发表回应称,滴...

    2021-07-04 21:50:01
  • 关于滴滴出行被实施网络安全审查你最想知道的八个问题
  • 滴滴突遭网络安全审查,暂停新用户注册,股价一度跌逾10%
    滴滴突遭网络安全审查,暂停新用户注册,股价一度跌逾10%

    刚上市的滴滴出行,突遭安全审查。据国家网信网7月2日消息,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对滴滴出行实施网络安全审查。为配合网络安全审查工作,防范风险扩大,审查期间“滴滴出行”停止新用户注册。对此,滴滴方面回应称,将积极配合网络安全审查。针对网络安全审查是否为侵犯用户隐私、...

    2021-07-03 12:55:45
  • 黑客暗网售卖7亿用户数据 领英拒承认数据泄露 会员面临巨大风险
    黑客暗网售卖7亿用户数据 领英拒承认数据泄露 会员面临巨大风险

    作者:锦上花来源:GPLP犀牛财经(ID:gplpcn)6月22日,有黑客在暗网平台售卖领英7亿条的用户数据,数据中包含用户邮箱、姓名、电话号码、家庭住址、个人和职业背景信息等内容。据悉,领英有7.56亿用户,此次事件为领英历史以来最大规模的数据“泄漏”。6月29日,领英官方发表声明表示,“这不是数据泄漏,也没有泄漏任何Linkedin成员的私人数据。调查发现,这些数据是从Linkedin和其他各...

    2021-07-03 12:55:43
  • 市场监管总局:低价倾销处5倍以下罚款,大数据杀熟最严可吊销执照
    市场监管总局:低价倾销处5倍以下罚款,大数据杀熟最严可吊销执照

    图片来源@视觉中国钛媒体快讯|7月2日消息:市场监管总局对《价格违法行为行政处罚规定(修订征求意见稿)》公开征求意见。经营者违反价格法相关规定,为排挤竞争对手或者独占市场,低价倾销,扰乱经营秩序的,责令改正,没收违法所得,可并处违法所得5倍以下罚款。电子商务平台经营者利用大数据分析、算法等技术手段,根据消费者或者其他经营者的偏好、交易习惯等特征,基于成本或正当营销策略之外的因素,对同一商品或服务在...

    2021-07-02 21:51:30
留言与评论(共有 0 条评论)
   
验证码:
推荐文章