<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    強化信息安全 保護網民權益

    VSole2022-07-01 16:43:46

    與人社交,微信成主要媒介;日常購物,電商是重要平臺……如今,移動互聯網應用程序(以下簡稱“APP”)正在人們的生活場景中扮演重要角色。然而,APP侵犯用戶隱私、廣告紛雜等行業亂象也時常“彈出”。作為網民出入網絡空間的第一入口,APP的合規運營不僅決定了用戶的使用體驗,也對營造清朗的網絡環境至關重要。

    個人隱私要保護

    支付掃碼、買菜訂餐、購物消費、辦公學習……APP的觸角已深入百姓衣食住行,廣泛應用在各類生產生活場景中,成為滿足人們日常社交、購物、娛樂等需求的重要平臺。工業和信息化部發布的數據顯示,截至4月末,國內市場上監測到的APP數量為231萬款,4月當月凈增1萬款。

    然而,行業規模不斷壯大的同時,APP“長”出的麻煩也不少,其中,對用戶個人信息保護不到位的問題尤為突出。日前,工信部通報84款存在侵害用戶權益行為的APP,所涉問題普遍為“超范圍收集個人信息”“違規收集個人信息”“APP強制、頻繁、過度索取權限”。

    最近,來自浙江省杭州市的李先生飽受各類商家推銷電話的困擾。“前不久注冊一款APP時輸入了手機號等個人信息,打那之后每天都接到各種賣產品的電話。我的手機號是不是被泄漏了?”

    李先生的煩惱并非個例。采訪中,一些APP用戶向記者吐槽:“在房屋中介APP上點擊授權看房,結果連著好幾天接到不同中介的電話”“明明勾選了拒絕消息推送,但每次點開APP還是得重新選擇,直到接受推送才罷休”……

    “APP涉及不合規運營的常見表現就是個人信息保護不到位。”泰和泰律師事務所律師廖懷學告訴記者,除了上述工信部通報的幾類問題,目前APP在個人信息保護方面不合規現象還包括違規使用個人信息、APP強制用戶使用定向推送功能、未向用戶明示申請的全部隱私權限等,“這些行為違反了《個人信息保護法》的基本要求,侵害了用戶個人信息保護權益。”

    為保障用戶的信息安全及合法權益,不少企業正積極采取措施。例如,微信近日發布《關于進一步加強平臺違法違規行為深度治理的公告》,提出將繼續投入技術、人力、資源,細化對于違法違規行為的治理工作,對采取技術手段惡意對抗、重復違規以及違規情節嚴重的賬號主體責任人,將采取封禁賬號、凍結賬戶等強有力的處理措施。

    違規廣告應關掉

    除了個人信息保護問題,APP里雜亂的廣告也讓用戶不堪其擾。“很多APP的廣告頁面‘關閉’按鈕設置過小,想跳過卻總是誤觸進商品頁。”大學生小趙抱怨道,“還有些軟件開屏搖一搖就會跳轉到別的APP。以前的廣告頁面‘不敢點’,現在甚至‘不敢動’了。”

    對于用戶投訴較多的廣告“關不掉”等問題,工信部在去年7月開展專項整治活動,取得階段性成效。有關人士認為,面對APP的新問題,強有力的監管措施不可或缺。

    “目前,中國廣告協會正組織互聯網平臺企業等有關主體共同起草《移動互聯網應用程序廣告行為規范(征求意見稿)》,從合法性原則、透明性原則、適度原則、個人信息保護原則出發,明確包括彈窗廣告、開屏廣告、信息流廣告等各類廣告的展示、點擊、關閉、應用分發、廣告投訴行為要求。”廖懷學向記者透露。比如,《移動互聯網應用程序廣告行為規范(征求意見稿)》明確了開屏廣告有關行為規范:廣告開始展現時,應顯著、清晰表明易識別的“關閉”“跳過”標志;為避免用戶誤觸,要求開屏廣告限定點擊區域,且該區域應有“查看詳情”“點擊下載”等明確點擊后才會觸發結果的指示字樣。

    專家認為,《移動互聯網應用程序廣告行為規范(征求意見稿)》出臺后,在監管作用下,互聯網廣告亂象有望逐步規范,用戶權益也能得到更好保障。

    合規運營當自律

    為了進一步規范APP信息服務,日前,國家網信辦修訂的《移動互聯網應用程序信息服務管理規定》正式發布。國家網信辦有關負責人介紹,新規旨在進一步依法監管移動互聯網應用程序,促進應用程序信息服務健康有序發展。在內容上,新規對信息內容主體責任、真實身份信息認證、分類管理、行業自律、社會監督等均作出規定。

    業內人士指出,新修訂的《移動互聯網應用程序信息服務管理規定》有很多新變化、新亮點。比如,新規將APP信息服務納入規范,拓展了APP分發類別;全方位規范了APP提供者和APP分發平臺的責任,完善移動互聯網生態治理體系。“新規確立了‘誰呈現誰負責’機制,要求APP提供者應對信息呈現結果負責。在數據和個人信息方面,新規強調APP提供者應履行數據安全保護義務,處理個人信息應遵循合法、正當、必要和誠信原則。此外,新規還要求完善未成年人網絡實名制,落實未成年人防沉迷義務,進一步落實了2020年新修訂《未成年人保護法》網絡保護的要求。”廖懷學說。

    專家認為,實現APP合規運營,不僅要立規矩,還要強落實,這需要相關主體共同努力。用戶應提高權利保護意識,發現APP侵犯其合法權益的,要積極拿起法律武器維權,可以向主管監管機關投訴,或向人民法院提起訴訟。同時,企業要積極履行合規義務,建立起企業內部合規管理制度并在日常運營中嚴格遵守。行業也要發揮好自律作用,積極出臺相關自律規范,力促APP合規運營。加固規則防線,將為APP健康有序發展進一步織密責任網、安全網,使網絡空間更清朗,讓人們更好享受“指尖精彩”。

    (來源:人民日報海外版)

    軟件移動互聯網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    截住 APP 重打包就一定程度上防止了病毒的傳播。如果 PermissionGroup 的屬性為空,會導致權限定義無效,且其他 APP 無法使用該權限。
    第十三屆全國人大常委會第三十一次會議對《中華人民共和國反電信網絡詐騙法(草案)》進行了審議。現將《中華人民共和國反電信網絡詐騙法(草案)》予以公布,社會公眾可以直接登錄中國人大網(www.npc.gov.cn)或國家法律法規數據庫(flk.npc.gov.cn)提出意見,也可以將意見寄送全國人大常委會法制工作委員會(北京市西城區前門西大街1號,郵編:100805。信封上請注明反電信網絡詐騙法草案征
    要滿足特殊行業或企業的移動終端數據業務的高安全通信需求,必須在運營商通道上構建自主可控的移動 VPN 協議。針對小規模高安全接入應用場景,具體借鑒 L2TP/IPSec VPN 協議框架,對與協議封裝、身份認證、策略交換、密鑰協商相關的協商協議流程及交互內容等方面均提出了改進措施,可作為專用無線接入設備實現移動 VPN 軟件功能的重要參考。
    自2017年Wannacrypt勒索軟件出現后,勒索軟件引起了人們的廣泛注意。2018年Satan勒索軟件變種攜永恒之藍卷土歸來。2019年勒索軟件Globelmposter的新變種爆發,在國內廣泛傳播。隨勒索軟件變種的出現以及新勒索軟件爆發的態勢,勒索軟件對網絡安全的影響不可小覷,甚至有可能產生不可挽回的結果。
    第十三屆全國人大常委會第三十一次會議對《中華人民共和國反電信網絡詐騙法(草案)》進行了審議。 現將《中華人民共和國反電信網絡詐騙法(草案)》予以公布,社會公眾可以直接登錄中國人大網(www.npc.gov.cn)或國家法律法規數據庫(flk.npc.gov.cn)提出意見,也可以將意見寄送全國人大常委會法制工作委員會(北京市西城區前門西大街1號,郵編:100805。信封上請注明反電信網絡詐騙法
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    為深入貫徹落實《網絡產品安全漏洞管理規定》,支撐國家移動互聯網APP產品安全漏洞管理工作,挖掘深層次的網絡產品安全漏洞管理重難點問題,引導各單位建設規范有序的漏洞發現、收集、驗證、修補等漏洞管理機制,切實幫助各單位完善和優化漏洞管理工作,防范網絡產品安全風險。
    與個人消費者移動應用相比,企業移動應用的顯著特點是業務本身的敏感性,特別是企業敏感程度較高的辦公類、生產類、銷售類應用,其業務更需要嚴格保護。由于企業移動業務的重要性和特殊性,其面臨的安全風險將比公眾移動網絡更加突出和嚴峻,一旦遭受攻擊其影響和后果將非常嚴重。
    為貫徹落實《網絡產品安全漏洞管理規定》的要求,推動網絡產品安全漏洞管理工作有序進行,在工業和信息化部網絡安全管理局組織指導下,中國軟件評測中心(工業和信息化部軟件與集成電路促進中心)負責建設和運營工業和信息化部移動互聯網APP產品安全漏洞專業庫(以下簡稱CAPPVD漏洞庫),并成立安全漏洞管理特設工作組(以下簡稱特設組),聯合行業力量支撐移動互聯網APP產品安全漏洞管理工作。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类