工信部整治過度索權再“動刀”違規App這回大限將臨?

工信部整治過度索權再“動刀”違規App這回大限將臨?

圖/新華社

APP違規成本被指太低,除加強監管外,用戶自身防範意識也不可或缺

金羊網記者 沈釗

開啟通訊錄權限、綁定惡意廣告插件、翻看手機通話記錄、開啟錄音功能……手機App獲取權限“越界”、用戶隱私數據洩露一直是公眾關心的問題。當前,幾乎所有的App都在獲取用戶信息,其中有些是使用所必需的,但也有相當一部分是屬於“千年一用”的權限,甚至App根本沒有提供相關服務的權限。11月4日,工業和信息化部信息通信管理局組織召開APP侵害用戶權益行為專項整治工作啟動部署會,將重點對違規收集用戶個人信息、違規使用用戶個人信息、不合理索取用戶權限、為用戶賬戶註銷設置障礙四個方面的8類問題開展規範整治工作。

羊城晚報記者注意到,實際上,有關App整治的相關工作已經進行了多次,各地有關部門約談App運營企業也已屢見不鮮,此次工信部聯合多部門對違規App“開刀”,成效將會如何?

APP違規成本被指太低

羊城晚報記者梳理發現,全國各地對於違規App的整治工作此前一直在進行。以廣東為例,今年7月份,廣東省公安機關開展2019年第二季度超範圍收集用戶信息App清理整治工作,共監測發現1048款App存在超範圍收集用戶信息行為;9月份,廣東省公安廳又公佈了8月份整治專項行動的名單,共監測發現250餘款App存在超範圍收集用戶信息行為。

但是這種整治行動難以根除App違規的弊病,往往上一批名單上的App被整治了,新一批違規App又冒了出來。

“法律法規上缺乏特別嚴厲的整治措施,App違規成本太低。”艾媒諮詢CE0張毅對羊城晚報記者表示,App治理難有多方面的原因,違規App的新花樣、新手法太多,政府監管方面還需“跟上節奏”。

12月20日是違規App大限

而此次工信部相關通知文件顯示,專項整治時間截至2019年12月20日,分三個階段實施。一是企業自查自糾階段(通知印發之日起至11月10日),二是監督抽查階段(2019年11月11日至11月30日),三是結果處置階段(2019年12月1日至12月20日)。

屆時,工信部將對存在問題的APP統一進行通報,依法依規予以處理,具體措施包括責令整改、向社會公告、組織APP下架、停止APP接入服務,以及將受到行政處罰的違規主體納入電信業務經營不良名單或失信名單等。

張毅認為,隨著移動互聯網的發展越來越成熟,對涉及違法收集用戶隱私信息、非法經營以及其他違法行為的App的打擊將會是一種常態,未來各部門還將有更多的聯合動作。

投資理財類App成重災區

據騰訊手機管家年初發布的《2018年度網絡隱私及網絡欺詐行為研究分析報告》,2018年下半年,安卓端手機App獲取用戶隱私權限的比例達到100%,此數據在2017年下半年為98.5%,2018年上半年為99.9%;iOS端方面,iOS端獲取手機隱私權限的APP比例由2018年上半年的93.8%下降到當年下半年的90.0%。

獲取權限是一回事,越界獲取權限是另外一回事。

報告顯示,安卓端越界獲取手機隱私權限的APP正在逐漸減少,到2018年下半年,僅有2.0%的App存在越界獲取手機隱私權限的行為,其中影音娛樂類、生活購物類、辦公學習類和網絡遊戲類佔比例較大。

值得關注的是,在眾多App中,投資理財類App在2018年下半年獲取隱私權限比例多有提高,且相較安卓端App對隱私權限的獲取比例也普遍更高。其中,投資理財類APP獲取“讀取聯繫人”、“讀取短/彩信”和“讀取通話記錄”權限的比例分別高達72.9%、62.7%和40.7%。專家提醒,用戶在慎重選擇APP的同時,也要儘可能減少對APP的授權。

App開發商收集數據應更透明

2019年8月10日,全國信息安全標準化技術委員會發布的《信息安全技術移動互聯網應用(APP)收集個人信息基本規範(草案)》提出,App不得收集與所提供的服務無關的個人信息。對外共享、轉讓個人信息前,App應事先徵得用戶明示同意。

但實際上,即使平臺APP確實在使用前為用戶提供並說明“隱私政策”,也不代表用戶同意以後其個人信息就可以合理被平臺使用,中間依舊存在漏洞,對於信息收集的邊界也依舊不明確。

有觀點認為,個人數據保護需要細分更多領域,手機App開發商也應該更公開透明向用戶展示數據收集的情況。

防範APP越界,從我做起

保護隱私 用戶自己要警惕

對於手機App的各種“越界”行為,加強App運營企業的監管是必要的,但用戶自身的防範意識也不可或缺。

“法治的手段在新生事物面前永遠是落後的,無論在哪個國家哪個行業都是如此。”張毅對羊城晚報記者表示,手機隱私安全問題貫穿著手機整個使用週期,用戶需提高警惕,從更多方面保護隱私。

比如,安裝App時要從正規渠道下載,不需要使用的App儘量不安裝,重複使用需求很少的用完就刪;慎重對待手機隱私權限管理,儘量減少授予權限,及時關閉不必要的權限;慎用公共WiFi,尤其轉賬與支付時改用移動數據流量;謹慎填寫個人信息;使用隱私安全管理APP,將手機中照片、視頻、財務相關等隱私隱藏、隔離;徹底清空廢舊手機:恢復出廠設置-格式化-反覆拷入大文件並刪除。(沈釗)


分享到:


相關文章: