大數(shù)據(jù)時(shí)代用戶個(gè)人信息如何“守衛(wèi)”?
掃描二維碼
隨時(shí)隨地手機(jī)看文章
近年來,信息泄露事件屢屢發(fā)生,App過度索要授權(quán)是導(dǎo)致個(gè)人信息泄露的導(dǎo)火索之一。自中央網(wǎng)信辦、工信部、公安部、市場監(jiān)管總局指導(dǎo)成立App違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理工作組以來,工作組已收到大量關(guān)于App強(qiáng)制、超范圍索要權(quán)限等舉報(bào)信息。統(tǒng)計(jì)結(jié)果顯示,平均每個(gè)App申請(qǐng)收集個(gè)人信息相關(guān)權(quán)限數(shù)有十項(xiàng),而用戶不同意開啟則App無法安裝或運(yùn)行的權(quán)限數(shù)平均為三項(xiàng)。
大數(shù)據(jù)飛速發(fā)展,個(gè)人信息保護(hù)問題受到了廣泛關(guān)注。近日,在2019中國互聯(lián)網(wǎng)大會(huì)個(gè)人信息保護(hù)分論壇上,有關(guān)部門領(lǐng)導(dǎo)與業(yè)內(nèi)專家共同探討了如何保護(hù)用戶個(gè)人信息、防止個(gè)人信息被濫用等問題。
工信部信息通信管理局副局長魯春叢在致辭中表示,工信部在電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)方面,頒布實(shí)施了電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定和智能終端應(yīng)用程序等重點(diǎn)領(lǐng)域個(gè)人信息保護(hù)制度,加快構(gòu)建行業(yè)標(biāo)準(zhǔn)體系,完善發(fā)現(xiàn)、取證、處置、曝光工作機(jī)制,強(qiáng)化監(jiān)督檢查,積極開展部門協(xié)作配合,加大個(gè)人信息保護(hù)力度。自去年以來,共檢測89家應(yīng)用商店23萬款應(yīng)用軟件,下架224款違規(guī)應(yīng)用軟件,抽查251項(xiàng)互聯(lián)網(wǎng)服務(wù)個(gè)人信息保護(hù)情況,責(zé)令57家違規(guī)企業(yè)進(jìn)行整改公開曝光。
他表示,當(dāng)前,我國電信用戶總數(shù)已經(jīng)超過17億,其中4G用戶超過12億,增值電信企業(yè)超過7萬家,互聯(lián)網(wǎng)企業(yè)超過500萬家,移動(dòng)應(yīng)用程序在架數(shù)量超過400萬款。新技術(shù)、新業(yè)態(tài)、新模式日新月異,個(gè)人信息保護(hù)工作任務(wù)艱巨。
移動(dòng)互聯(lián)網(wǎng)成為當(dāng)前互聯(lián)網(wǎng)個(gè)人信息安全保護(hù)的主陣地,與民生生活密切相關(guān)的服務(wù)領(lǐng)域更容易引發(fā)個(gè)人信息權(quán)益的侵犯。例如社交、出行、購物、理財(cái)、醫(yī)療等都是信息泄露的高發(fā)領(lǐng)域。不法分子獲取個(gè)人信息的非法手段更加周密,技術(shù)手段更加隱秘,利益規(guī)模更大,這是目前個(gè)人信息保護(hù)面臨的主要挑戰(zhàn)。
中國消費(fèi)者協(xié)會(huì)發(fā)布的《2018年App個(gè)人信息泄露情況調(diào)查報(bào)告》顯示,我國用戶個(gè)人信息泄露情況相當(dāng)嚴(yán)重,信息泄露途徑和表現(xiàn)形式多樣。手機(jī)App需要獲取的權(quán)限種類繁多,且存在非必要獲取用戶部分隱私權(quán)限的問題,最突出的是獲取位置信息和訪問聯(lián)系人權(quán)限。
中國互聯(lián)網(wǎng)協(xié)會(huì)網(wǎng)絡(luò)不良與垃圾信息舉報(bào)受理中心主任郝智超介紹,在聯(lián)合監(jiān)測機(jī)構(gòu)對(duì)月活數(shù)TOP100的應(yīng)用軟件簡單摸底后發(fā)現(xiàn)有72款軟件申請(qǐng)讀取通訊錄權(quán)限。他表示,目前涉及通訊錄權(quán)限的有五類問題。第一類是申請(qǐng)權(quán)限,但是沒有對(duì)應(yīng)的功能。這個(gè)問題暴露出有關(guān)開發(fā)者獲取個(gè)人信息過于隨意;第二類是明文回傳通訊錄;第三類是強(qiáng)制授權(quán),即關(guān)閉讀取通訊錄后無法使用該軟件;第四類是在用戶通訊錄中寫入軟件的客服電話;第五類是未注明通訊錄使用用途。
中國移動(dòng)信息安全管理與運(yùn)行中心總經(jīng)理張濱表示,保護(hù)用戶個(gè)人信息安全要建立相關(guān)體系,加強(qiáng)頂層設(shè)計(jì),完善法律法規(guī)體系。同時(shí)加強(qiáng)技術(shù)攻關(guān),打擊黑色產(chǎn)業(yè)鏈。
值得注意的是,針對(duì)個(gè)人信息泄露問題,有關(guān)部門也頻頻“亮劍”。前不久,國家互聯(lián)網(wǎng)信息辦公室發(fā)布了《數(shù)據(jù)安全管理辦法(征求意見稿)》(以下簡稱“數(shù)據(jù)安全管理辦法”),其中提出,網(wǎng)絡(luò)運(yùn)營者不得以改善服務(wù)質(zhì)量、提升用戶體驗(yàn)、定向推送信息、研發(fā)新產(chǎn)品等為由,以默認(rèn)授權(quán)、功能捆綁等形式強(qiáng)迫、誤導(dǎo)個(gè)人信息主體同意其收集個(gè)人信息。
數(shù)據(jù)安全管理辦法對(duì)網(wǎng)絡(luò)運(yùn)營者在數(shù)據(jù)收集、處理使用、安全監(jiān)督管理三方面作出了要求,包括企業(yè)利用用戶數(shù)據(jù)和算法推送新聞信息、商業(yè)廣告時(shí),應(yīng)標(biāo)明“定推”字樣、并為用戶提供停止接收定向推送信息的功能等。
網(wǎng)經(jīng)社-電子商務(wù)研究中心特約研究員、上海漢盛律師事務(wù)所高級(jí)合伙人律師李旻表示,此前,已出臺(tái)的與個(gè)人信息有關(guān)的文件包括《信息安全技術(shù)個(gè)人信息安全規(guī)范》《互聯(lián)網(wǎng)個(gè)人信息安全保護(hù)指南》等,數(shù)據(jù)安全管理辦法可能作為部門規(guī)章發(fā)布,效力層級(jí)比規(guī)范和指南更高,從而可以進(jìn)一步實(shí)現(xiàn)《網(wǎng)絡(luò)安全法》保障網(wǎng)絡(luò)安全,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全的宗旨。