<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    《小程序個人信息保護研究報告》正式發布,助力小程序規范健康發展

    一顆小胡椒2020-06-15 10:32:32

    2020年6月11日,中國信息通信研究院安全研究所聯合南都個人信息保護研究中心編寫的《小程序個人信息保護研究報告》正式發布。該研究報告聚焦信息服務新興業態,重點研究小程序最新發展趨勢與個人信息保護風險隱患,旨在加強小程序個人信息保護,推動小程序規范健康發展。

    研究報告指出,隨著移動互聯網的進一步發展,“超級App+小程序”成為開發者探索的新模式。以微信、支付寶等移動應用程序為代表的平臺在其應用中搭載第三方小程序,豐富向用戶提供服務的形式和內容。2020年新冠肺炎疫情以來,小程序也成為政府機關、醫療機構、企事業單位、社區學校疫情防控的重要工具,進一步推動其快速發展。小程序在匯聚大量用戶個人信息的同時也暴露一些在用戶個人信息收集與使用方面的風險隱患,需進一步加強政府、企業、用戶的多方協同,形成小程序個人信息保護體系。

    該報告在研判小程序發展趨勢和社會經濟影響的基礎上,系統梳理總結小程序與 App 以及小程序平臺的關系,并通過個人信息安全評測,重點分析目前主流小程序存在的個人信息安全風險隱患,最后從政府、企業、用戶三方面研究提出小程序個人信息保護的對策建議。

    小程序因其便捷性已經深入經濟社會的各個領域,不時暴露出違法違規收集使用個人信息的風險。不法分子利用小程序開發、上線流程簡易快速和可利用小程序平臺引流等特點,以領取紅包、參與抽獎等名義,通過設置登錄授權或誘導用戶填寫的方式,套取用戶個人信息,存在個人信息安全隱患。疫情期間,個人健康信息上報、健康碼獲取等疫情防控工作大多借助小程序開展,涉及大量個人信息的收集使用,存在個人信息泄露、濫用、竊取風險,其數據安全性引起廣泛關注。

    所以針對小程序個人信息可以進行以下評測:
    1. 隱私政策評測
    隱私政策評測項目包括:是否提供了隱私政策,隱私政策的規范 性和實用性,履行必要的告知和警示義務,收集、存儲、使用用戶個 人信息的規則,關于定向推送的說明,用戶的選擇權和同意權,用戶 的訪問權、更正權、刪除權、撤回同意及注銷權,披露開發者相關信 息,向第三方披露用戶個人信息的說明,安全承諾,在個人信息泄露 事件中的救濟機制,特殊情形下對用戶個人信息的處理原則,對于使 13 本評測所采用的標準僅代表第三方機構觀點,旨在提供合規建議,小程序運營者并非必須按照這一標 準進行隱私合規。

    • 未提供有效的隱私政策,侵害用戶的知情權
    • 未采取主動選擇同意的形式,侵害用戶的選擇權
    • 隱私政策與APP不同,帶來數據收集使用規則混淆風險

    2.數據安全檢測
    數據安全檢測項目包括:是否明示收集使用個人信息的目的、方式、范圍;是否經用戶同意收集使用個人信息;收集使用個人信息是 否遵循必要原則;個人信息傳輸安全性;刪除更正個人信息渠道;敏感權限與業務功能的對應關系;權限申請使用情況;用戶身份鑒別等8大類15項檢測項。

    • 超范圍收集個人信息,帶來數據違規收集風險
    • 明文傳輸個人信息,帶來數據非法獲取風險
    • 未告知用戶關閉權限路徑,帶來權限持續開放風險
    • 關閉授權后仍使用之前授權信息,帶來數據濫用風險
    • 默認共享用戶個人信息,帶來數據脫離控制風險
    • 未提供刪除個人信息渠道,帶來數據過度留存風險

    從個人,企業和用戶方面采取的對策建議如下所示:
    1. 規范層面,建議將小程序納入個人信息保護管理范疇

    2. 企業層面,切實落實個人信息保護主體責任

    3. 用戶層面,提升使用小程序的個人信息保護意識和能力

    從隱私政策和數據安全兩大方面對小程序進行評測,督促小程序 運營者在開展收集、使用、傳輸、共享、刪除等個人信息處理活動時, 遵守國家相關法律法規、政策標準的要求,保障個人信息安全且不侵 犯個人信息主體權益。法律依據如下:

    • 《中華人民共和國網絡安全法》
    • 《電信和互聯網用戶個人信息保護規定》
    • 《移動互聯網應用程序信息服務管理規定》
    • 《App 違法違規收集使用個人信息行為認定方法》
    • 《數據安全管理辦法(征求意見稿)》

    附件為全文報告【可下載】:小程個人信息保護研究報告

    信息安全小程序
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    程序如何越權訪問APP內的特權API?研究員發現身份混淆攻擊。
    2022年信息安全領域四大頂會之一USENIX Security拉開帷幕。今年又有好消息傳來——復旦大學教授楊珉等研究員發表的論文被評為“杰出論文獎”。而這些被委托出去的功能也被稱為“子APP”,最常見的莫過于微信程序。結果顯示,上述的三種身份混淆在所有47個被研究的APP中普遍存在。另外,研究團隊還負責任地向以上APP的開發者們報告了這一結果,并幫助他們進行漏洞修復。
    2020年6月11日,中國信息通信研究院安全研究所聯合南都個人信息保護研究中心編寫的《程序個人信息保護研究報告》正式發布。2020年新冠肺炎疫情以來,程序為政府機關、醫療機構、企事業單位、社區學校疫情防控的重要工具,進一步推動其快速發展。疫情期間,個人健康信息上報、健康碼獲取等疫情防控工作大多借助程序開展,涉及大量個人信息的收集使用,存在個人信息泄露、濫用、竊取風險,其數據安全性引起廣泛關注。
    最近,中國證監會官網發布的《境外發行上市備案補充材料要求公示》顯示,蜜雪冰城被要求提交補充材料,其中涉及用戶個人信息安全方面的說明。
    (二)適用范圍《工程指南》提出了個人信息安全工程的原則、目標、階段和準備,提供了網絡產品和服務在需求、設計、開發、測試、發布階段落實個人信息安全要求的工程化指南。在發布階段,對個人信息保護影響評估相關文檔進行評審、簽發及歸檔。《工程指南》對PIA與產品服務規劃建設的同步開展的強調,體現其與對個人信息保護的深刻理解。
    你遇到過這些場景嗎?走進餐廳,需要掃一下桌面二維碼同時同意授權個人信息才能點餐、剛和朋友聊的某個產品打開電商平臺剛好它就出現在推薦欄里、詐騙電話里對你的身份信息了如指掌…… 大數據之下,如何保護個人隱私安全為一個不得不提a的話題。
    近年來,開放銀行作為新金融形勢下金融科技的前沿模式,為轉型數字化、平臺化、生態化的內在驅動,為銀行業務改革、轉型升級、提質增效提供新機遇。
    2020年3月9日,國家市場監督管理總局、國家標準化管理委員會發布中華人民共和國國家標準公告(2020年第1號),全國信息安全標準化技術委員會歸口的國家標準GB/T 35273-2020《信息安全技術 個人信息安全規范》完成修...
    2022年3月15日,中央電視臺“315”晚會再次聚焦APP合規話題,晚會以《“免費WiFi”App暗藏陷阱》和《低配兒童智能手表行走的偷窺器》為題,對打著免費自動連接WiFi名義實際進行“欺騙誤導用戶下載APP”和“欺騙誤導用戶提供個人信息”的違規行為,以及依托穿戴設備進行“APP強制、頻繁、過度索取權限”進行深度報道。
    全面助力數字政務安全建設
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类