首頁(yè)>消費(fèi)要聞 >
國(guó)標(biāo)如何筑牢隱私保護(hù)墻? 2019-08-15 10:27:15  來(lái)源:北京日?qǐng)?bào)

因?yàn)橛昧艘豢钶斎敕ˋpp,自己的密碼與信用卡信息就可能被偷窺,而您卻毫不知情。這樣的隱患絕非夸大其詞。工信部和App專(zhuān)項(xiàng)治理工作組最近點(diǎn)名批評(píng)了48款涉嫌隱私政策違規(guī)的App,去年底中消協(xié)更曝出百款A(yù)pp中多達(dá)91款疑似“越界”,但App收集隱私的違規(guī)問(wèn)題始終難有根治良方。

近日,國(guó)家互聯(lián)網(wǎng)信息辦公室公布《信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用(App)收集個(gè)人信息基本規(guī)范(草案)》(以下簡(jiǎn)稱(chēng)《草案》),面向社會(huì)公開(kāi)征求意見(jiàn),這意味著App收集個(gè)人信息有了“國(guó)標(biāo)”。記者昨天采訪(fǎng)參與草案制定的專(zhuān)家獲悉,國(guó)標(biāo)的制定希望能讓個(gè)人隱私信息不再“裸奔”,但要認(rèn)定App的信息收集確屬越界行為,具體操作層面有較大困難,需要廣泛聽(tīng)取各方意見(jiàn),預(yù)計(jì)國(guó)標(biāo)正式發(fā)布要等到明年。

輸入法竟收集密碼信息

感覺(jué)手機(jī)自帶的輸入法不太好用,市民小孫下載并打開(kāi)了一款輸入法,程序讓他先勾選這款輸入法。隨后讓小孫吃驚的一幕出現(xiàn)了,一旦勾選成功,程序首先提示,“可能會(huì)收集您輸入的所有內(nèi)容,包括密碼與信用卡等個(gè)人信息”。

輸入法有什么權(quán)利記錄用戶(hù)的密碼與信用卡等敏感信息?這是否會(huì)被傳到云端服務(wù)器?自己的銀行賬戶(hù)信息會(huì)不會(huì)因此被泄露?這一連串疑問(wèn)讓小孫連忙選擇了卸載。

更多App則并不給用戶(hù)選擇權(quán),強(qiáng)制性開(kāi)通各種敏感權(quán)限。如果用戶(hù)拒絕被收集信息,程序給出的結(jié)果也很干脆:無(wú)法使用!

App收集個(gè)人信息的邊界到底在哪里?這次公布的國(guó)標(biāo)草案顯示,輸入法類(lèi)App所需收集的信息只有網(wǎng)絡(luò)日志。然而記者打開(kāi)上述這款輸入法發(fā)現(xiàn),其隱私政策中的設(shè)備調(diào)用權(quán)限則足有9項(xiàng),涉及存儲(chǔ)權(quán)限、無(wú)線(xiàn)數(shù)據(jù)、通訊錄、位置、撥打電話(huà)等。

推薦性國(guó)標(biāo)引導(dǎo)企業(yè)遵從

何延哲是App專(zhuān)項(xiàng)治理工作組工作人員,也是此項(xiàng)國(guó)標(biāo)草案的起草者之一。一款游戲軟件卻要訪(fǎng)問(wèn)用戶(hù)通話(huà)記錄,收集與自身應(yīng)用完全無(wú)關(guān)信息;個(gè)別新聞App索取不到地理位置等非必要權(quán)限就無(wú)法使用,這都是何延哲在工作中發(fā)現(xiàn)的現(xiàn)存問(wèn)題。他表示,目前一些App確實(shí)存在過(guò)度收集個(gè)人信息的問(wèn)題,而國(guó)標(biāo)出臺(tái),將極大促進(jìn)App收集個(gè)人信息行為的規(guī)范化,減少企業(yè)過(guò)度收集個(gè)人信息問(wèn)題的發(fā)生。

過(guò)去對(duì)于App收集個(gè)人信息問(wèn)題,多部門(mén)都曾出臺(tái)過(guò)指導(dǎo)文件,但也存在要求不完全一致的問(wèn)題。這次有關(guān)部門(mén)聯(lián)合制定國(guó)標(biāo),正是為了提升App收集個(gè)人信息的整體規(guī)范性。

“《信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用(App)收集個(gè)人信息基本規(guī)范》屬于推薦性國(guó)標(biāo),而不是強(qiáng)制性國(guó)標(biāo)。”何延哲說(shuō),“目前在整個(gè)互聯(lián)網(wǎng)行業(yè),推薦性國(guó)標(biāo)數(shù)量遠(yuǎn)遠(yuǎn)大于強(qiáng)制性國(guó)標(biāo)。”

推薦性國(guó)標(biāo)是否就意味著含金量的降低,會(huì)不會(huì)降低對(duì)企業(yè)的約束力呢?在何延哲看來(lái),今后有關(guān)部門(mén)在執(zhí)法中有望大量采用這一標(biāo)準(zhǔn),從而倒逼絕大部分App主動(dòng)對(duì)標(biāo)。對(duì)于個(gè)別拒不采用國(guó)標(biāo)的App來(lái)說(shuō),也會(huì)因違規(guī)收集個(gè)人信息而失去用戶(hù)的信任,遭到自然淘汰。

過(guò)度收集隱私還需強(qiáng)化執(zhí)法

伴隨著智能手機(jī)的發(fā)展,App數(shù)量也在持續(xù)膨脹,那么市民常用的App在隱私問(wèn)題上都足夠安全嗎?App收集個(gè)人信息的整體情況究竟如何呢?

2018年11月,中消協(xié)曾發(fā)布《100款A(yù)pp個(gè)人信息收集與隱私政策評(píng)測(cè)報(bào)告》,顯示金融理財(cái)、郵箱云盤(pán)和旅游住宿App過(guò)度收集個(gè)人信息與隱私較多,支付寶、ofo、美圖秀秀、悟空理財(cái)?shù)戎放萍娂娚习?。?bào)告顯示,100款A(yù)pp中,多達(dá)91款A(yù)pp列出的權(quán)限涉嫌“越界”,即存在過(guò)度收集用戶(hù)個(gè)人信息的問(wèn)題。

今年7月初,工信部通報(bào)顯示,獵豹瀏覽器、小紅書(shū)、網(wǎng)易考拉、融360等18款A(yù)pp存在未經(jīng)用戶(hù)同意收集個(gè)人信息的問(wèn)題。不久,App專(zhuān)項(xiàng)治理工作組又點(diǎn)名了30款A(yù)pp,包括中國(guó)銀行手機(jī)銀行、我愛(ài)我家、當(dāng)當(dāng)云閱讀、獵豹安全大師等。此后,中國(guó)銀行等多款A(yù)pp也跟進(jìn)做出了整改。

“目前有關(guān)個(gè)人信息保護(hù)的法律法規(guī)不夠明確和系統(tǒng),個(gè)人信息保護(hù)的職責(zé)也相對(duì)分散,消費(fèi)者個(gè)人信息泄露后往往存在舉證難、維權(quán)難等問(wèn)題。”中國(guó)法學(xué)會(huì)消費(fèi)者權(quán)益保護(hù)法研究會(huì)副秘書(shū)長(zhǎng)陳音江認(rèn)為,國(guó)標(biāo)出臺(tái)后,后續(xù)法律法規(guī)建設(shè)仍然任重道遠(yuǎn)。

陳音江介紹,用戶(hù)個(gè)人信息被過(guò)度采集后,通常被建立“用戶(hù)畫(huà)像”供商家推送產(chǎn)品或服務(wù),有的甚至被販賣(mài)給不法分子用于詐騙錢(qián)財(cái)。

事實(shí)上,App不僅種類(lèi)繁多,而且涉及功能也相互交叉滲透,諸如微信、支付寶和美團(tuán)等,其功能早已是五花八門(mén)無(wú)所不包,確定其信息收集的合理范圍也需要非常嚴(yán)謹(jǐn)?shù)恼鐒e。

“要保護(hù)App用戶(hù)個(gè)人信息安全,減少App個(gè)人信息安全隱患,除了出臺(tái)國(guó)標(biāo),更需要有關(guān)部門(mén)嚴(yán)格執(zhí)行現(xiàn)有標(biāo)準(zhǔn)和法律法規(guī),嚴(yán)厲打擊個(gè)人信息安全相關(guān)的違法犯罪活動(dòng)。”陳音江說(shuō)。

關(guān)鍵詞: 國(guó)標(biāo) 隱私保護(hù)

相關(guān)閱讀:
熱點(diǎn)
圖片 圖片