近七千应用、两万举报、三十万问卷……App治理成效几何?

南方都市报APP • 隐私护卫队课题组
原创2020-09-20 15:54

9月20日,2020国家网络安全宣传周“App个人信息保护”主题活动在北京举办。会上,App违法违规收集使用个人信息专项治理工作组(下称“App专项治理工作组”)组长程多福回顾了过去一年App治理的成效,并展望了新一轮治理的重点方向。

程多福指出,目前App数量庞大,推出自动化的检测工具将是下一轮的工作重点。

此外,为了进一步了解公众个人信息保护意识的变化,《App安全意识公众调查问卷报告》也在会上发布。报告指出,超七成受访者希望政府监管加大处罚力度以及推动个人信息保护立法。

成效

企业个人信息保护能力水平有显著提升

2019年1月,中央网信办、工业和信息化部、公安部、市场监管总局四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》,决定自2019年1月至12月,在全国范围内组织开展App违法违规收集使用个人信息专项治理。

“这一年以来,我们开展了大量工作”,程多福介绍,相比于2018年,2019年企业个人信息保护能力水平有显著提升。从2019年3月起,App专项治理工作组根据网民举报等情况,分六批次对下载量大的6979款App进行了评估,其中共通报256款问题App。

DSC01073.JPG

App专项治理工作组组长程多福。摄/实习生 孙逸辉

截至目前,App专项治理工作组共收到网民举报信息25380条,涉及5300余款App,其中实名举报信息有8217条占比32.4%,匿名举报信息17163条占比67.6%。

同时,App专项治理工作组还发布了《App违法违规收集使用个人信息行为认定方法》(方法解读请见链接内容),作为四部门开展工作的统一尺度。

此外,中央网信办、工业和信息化部、公安部、市场监管总局等四部门也分别开展了专项治理。

据了解,目前中央网信办和市场监管总局已联合推出App个人信息安全认证制度,已首批试点15家企业;工信部开展了App侵害用户权益行为专项整治行动,已整改236款App,通报56款App;同时,公安部开展了“净网2019”专项行动,共检测3.1万款App;市场监管总局也举办了“守护消费”暨打击消费者个人信息违法行为专项执法行动,已立案查处案件1474件。

下一轮重点

推出自动化检测工具

2020年7月下旬,四部门在京召开会议,启动2020年App违法违规收集使用个人信息治理工作(会议详情请见链接内容)。

据介绍,近期,App专项治理工作组组织评估机构对评估发现存在违法违规收集使用个人信息问题的App进行了核验。其中,在182款App的最新版本中,仍有140款App存在之前评估发现的问题,有81款App存在问题较严重(名单请见链接内容)。“这些被通报的企业已与工作组主动联系,整改工作正在有条不紊进行。”程多福表示。

他介绍道,App的检测评估和标准研制会继续推进。比如,工作组会继续委托10余家专家检测机构对疫情防控和复工复产相关、收集使用儿童个人信息、涉及使用人脸识别技术等50款App做深度评估。

他还表示,推出自动化的检测工具将是下一轮的工作重点,首先是推出针对中小企业的App个人信息保护合规自评估工具(第一版),其次是设计自动化监测平台,自动化初步筛查嫌疑App。

会上,中国电子技术标准化研究院信安中心数据安全部主任胡影对个人信息保护合规自评估工具进行了具体介绍。结合以往检测评估经验,以及现有检测评估的技术规范开发,该工具可助推中小企业开展个人信息收集使用行为自评估,防范排查个人信息安全风险隐患。

DSC01201.JPG

中国电子技术标准化研究院信安中心数据安全部主任胡影。摄/实习生 孙逸辉

结合一年多以来的治理经验,目前App专项治理工作组已针对App“偷听“问题,App读取剪切板问题,App自启动、关联启动、摄像头偷拍可行性、App静默状态下流量界限等难点问题,进行了调研并形成了初步结论。

此外,程多福特别强调,也要加大个人信息保护宣传教育,向网民传递个人信息使用保护知识和技能,并征集优秀个人信息保护宣传素材,包括漫画、短视频案例等在工作组官网科普专栏予以展示。

报告

超七成受访者希望监管加大处罚力度

今年9月4日至10日,国家网络安全宣传周组委会和App项治理工作组联合发起“App安全意识调查”活动,共收到321942份有效问卷。以此形成的《App安全意识公众调查问卷报告》(下称《报告》)在会上发布。

屏幕快照 2020-09-20 下午3.27.08.png

近年来,随着移动互联网的发展,App早已深入人们的日常生活中。而App在为民众生活带来便利的同时,也会因侵犯个人信息权益陷入争议。

使用过程中,受访者对个人信息保护存在困扰最多的是App收集使用个人信息的来源、目的、方式、范围,占比 76.9%;其次是收集个人信息后的存储期限、安全性保障(67.2%),是否向第三方提供或转移个人信息(64.5%)等。

程多福表示,在保护个人信息方面,用户的自我保护意识也在增强。《报告》显示,使用过程中遇到App申请手机权限(如电话、位置权限等)时,超半数(53.4%)受访者表示会做出理性分析,主动判断App使用权限是否合理后,仅开启基本功能运行必需权限;35.1%的受访者选择一键关闭所有权限,后续根据需要再逐步开启所需权限的稳妥做法。

刚刚和朋友聊完旅游,随即就有平台推送机票广告;浏览资讯时,文章中插入的广告恰好是自己想买的商品......随着技术的发展,“千人千面”的精准广告早已成为商家营销的手段。

针对 App 的精准推送行为,逾六成受访者认为可以接受。其中43.3%的受访者认为看情况,如果刚好满足需求未尝不可,但不希望太频繁;23.8%的受访者希望App“更懂我”,推荐越精准越好;近三分之一(32.9%)受访者表示很反感,感觉被窥探或偷听。

在未成年人保护方面,《报告》显示,近半数(44.6%)受访者会主动使用家长控制等功能,也有40.4%的受访者曾关注过App隐私政策是否包含了未成年人信息保护规则。

对于如何进一步加强App个人信息保护工作,受访者普遍支持从政府层面采取措施,包括监管部门加大处罚力度(占77.8%),推动个人信息保护立法(占72.2%),持续开展检查、评估工作(占70.3%)等。

《App安全意识公众调查问卷报告》报告链接:http://pip.tc260.org.cn/jbxt/privacy/detail/20200917105446613794

采写:南都记者 李慧琪 南都个人信息保护研究中心研究员 尤一炜

编辑:蒋琳

1
对这篇文章有想法?跟我聊聊吧
南都新闻,未经授权不得转载。授权联系方式:
banquan@nandu.cc,020-87006626。