工信部組織發布18項App個人信息保護團體標準

2020-12-16 新浪財經

來源:央視

原標題:工信部組織發布18項App個人信息保護團體標準

工信部日前組織中國信息通信研究院、電信終端產業協會制定發布了《App用戶權益保護測評規範》10項標準和《App收集使用個人信息最小必要評估規範》8項系列標準。

按「最小必要」等原則 規範個人信息收集

針對App侵權中的典型問題,工信部組織相關機構按照收集用戶個人信息「最小必要化」等原則有針對性地制定了這一系列標準,涉及圖片、通信錄、設備信息、人臉、位置、錄像、軟體列表等信息收集使用規範。

中國信息通信研究院泰爾終端實驗室主任 魏然 :按照信息分類明確不同場景下個人信息收集使用的最小必要原則。企業可以對照最小必要這一系列的標準設計開發符合最小必要原則的APP產品,我們測評機構也會依據這份標準開展最小必要的符合性的評估。

我國境內APP上架數量已超350萬款

據了解,目前我國境內APP上架數量已超過350萬款。工信部在連續兩年的APP侵害用戶權益專項整治過程中,發現很多企業對監管規則理解存在偏差,政策標準認知與APP的技術實現之間沒有很好銜接。加快制定出臺相關標準,將用戶權益保護和收集使用個人信息最小必要等原則轉化為APP開發運營者可理解執行的具體要求,成為產業發展的迫切需求。

中國信息通信研究院泰爾終端實驗室主任 魏然:比如我們在這個位置信息這份標準中明確電商購物的APP在基於位置展示商品信息時,不需收集(用戶)精確的位置信息。在圖片信息這份規範中呢我們要求收集圖片附加的位置,拍照時間、設備、圖片名稱等信息時應給用戶提示,並且允許用戶選擇刪除。

違規搜集信息 過度索權 App侵權手段多

在手機上安裝使用App時,用戶常常面臨著是否授權允許應用軟體訪問通訊錄、位置、圖片等問題,開通權限會擔心洩露個人信息,但有時不授權就無法正常使用軟體。

手機用戶 :可能也會造成信息的洩露,會有這樣的風險。

手機用戶 :你要是不允許(開通權限)就下載(使用)不成功,你必須要全部允許或者始終允許。

據了解,目前APP侵害用戶權益行為主要包括:違規收集個人信息、違規使用個人信息、不合理索取用戶權限、為用戶註銷帳號設置障礙等四方面問題。

在中國信息通信研究院的實驗室裡,工程師向記者展示了部分APP違規侵權行為。通過檢測軟體可以看到,這個出行軟體除了獲取普通位置信息以外,還存在讀取行動裝置識別碼(手機序列號)、獲取應用列表以及讀取小區基站位置等敏感行為。

中國信息通信研究院應用軟體安全檢測實驗室 武林娜: 它是在沒有經過用戶同意的情況下收集了設備識別碼、用戶識別碼。然後通過這個信息它可以追蹤到用戶,為用戶推薦一些個性化的廣告。

這款應用要求開通「讀取、寫入或刪除存儲空間」的權限,如果用戶禁止就頻繁彈窗,不授權就無法使用。而在這款應用的頁面上隨手點一下廣告,手機就直接開始下載一個1.6G的遊戲軟體。

中國信息通信研究院應用軟體安全檢測實驗室工程師 武林娜:一些開屏廣告頁面存在一些誤導用戶下載的這種情況。它沒有明確的下載按鈕,或者是點擊非下載按鈕以外的區域也可以下載應用,或者是它設置了一些虛假的關閉廣告按鈕,但是其實用戶點擊了這個關閉之後還是會下載應用。

完善App個人信息保護標準 加大監管力度

今年7月以來,工信部針對App、軟體工具開發包違規處理用戶個人信息、設置障礙頻繁騷擾用戶、欺騙誤導用戶以及應用分發平臺責任落實不到位等四個方面十類問題,開展了App侵害用戶權益專項整治行動,明年初將繼續開展為期半年的App個人信息保護專項整治。

中國信通院泰爾終端實驗室主任 魏然:我們要加快完善App收集使用個人信息最小必要評估規範這個系列標準,爭取在年底前發布錄音錄像、房產信息、通話信息、身份信息、觸感信息、日誌信息、交易和消費機構、好友列表等一系列的規範。

通過全國App技術檢測平臺,工信部目前已完成國內用戶使用率較高的44萬款APP的技術檢測,責令1336款違規APP整改,公開通報377款整改不到位的APP,下架94款拒不整改的APP。由於各種應用層出不窮而且更新頻繁,工信部還將繼續加大監督檢查和技術檢測力量。

工業和信息化部信息通信管理局副局長 魯春叢:積極運用人工智慧、大數據等新技術新手段,全面提高App自動獲取能力和批量處理能力,力爭明年具備全年檢測180萬款的覆蓋能力。(總臺央視記者 孫薊濰 薛建啟)

相關焦點

  • App個人信息保護標準來了 工信部組織發布18項團體標準
    瀏覽器版本過低,暫不支持視頻播放原標題 App個人信息保護標準 工業和信息化部組織發布18項團體標準央視網消息:保護個人信息和公民隱私,不僅應該成為社會和公民的自覺行動,還應該標準和制度上進行建設和保護,尤其是在當前信息技術和網絡生活化的當下。
  • 18項APP個人信息保護團體標準發布:按最小必要原則制定
    工信部日前組織中國信息通信研究院、電信終端產業協會制定發布了《APP用戶權益保護測評規範》10項標準和《APP收集使用個人信息最小必要評估規範》8項系列標準。按「最小必要」等原則 規範個人信息收集針對應用程式(APP)侵權中的典型問題,工信部組織相關機構按照收集用戶個人信息「最小必要化」等原則有針對性地制定了這一系列標準,涉及圖片、通信錄、設備信息、人臉、位置、錄像、軟體列表等信息收集使用規範。
  • 向App侵權說「不」!工信部發布18項團體標準 保護用戶信息安全
    工信部發布18項團體標準 保護用戶信息安全 2020-12-11 19:45 來源:澎湃新聞·澎湃號·政務
  • 個人信息保護標準先行!18項團體標準來了
    記者12月7日獲悉,工信部在責令3家垃圾信息嚴重企業限期整改後,再次組織發布了18項團體標準,以組合拳的方式不斷加強對個人信息的保護。工信部方面表示,個人信息保護關乎人民群眾獲得感、幸福感和安全感,也受到公眾的高度關注,推動標準化是加強個人信息保護工作的關鍵環節,對規範企業經營行為,提升監管檢測的自動化、智能化水平具有重要意義。
  • ...四名輝瑞疫苗志願者出現面癱,工信部發布18項團體標準保護個人...
    工信部發布18項團體標準保護個人信息日前,工信部發布了《App用戶權益保護測評規範》10項標準和《App收集使用個人信息最小必要評估規範》8項系列標準。針對App侵權中的典型問題,規定按「最小必要」等原則,規範個人信息收集。
  • 全解讀|18項團體標準保護個人信息 向App侵權說「不」!
    日前,工信部發布了《App用戶權益保護測評規範》10項標準和《App收集使用個人信息最小必要評估規範》8項系列標準。針對App侵權中的典型問題,規定按「最小必要」等原則,規範個人信息收集。針對App侵權中的典型問題,工信部組織相關機構按照收集用戶個人信息「最小必要化」等原則有針對性地制定了這一系列標準,涉及圖片、通信錄、設備信息、人臉、位置、錄像、軟體列表等信息收集使用規範。企業可以對照最小必要這一系列的標準設計開發符合最小必要原則的App產品,測評機構也會依據這份標準開展最小必要的符合性的評估。
  • 【行業】中紡聯《嬰幼兒布書》等3項團體標準入選2018百項團標應用...
    1月14日,工業和信息化部在北京召開百項團體標準應用示範項目推進會。工業和信息化部科技司司長胡燕、國家市場監督管理總局標準創新管理司司長崔鋼等相關領導出席會議,來自工信部相關司局、地方經信委、行業協會(聯合會)、標準化技術組織、研究機構和有關企業約200人參加了會議。
  • 關於發布《食品安全管理體系 果蔬生產企業要求》等10項團體標準的...
    各有關單位:   按照《中國認證認可協會團體標準管理辦法(試行)》和《中國認證認可協會團體標準制修訂工作細則》要求,由北京中大華遠認證中心等單位組織制定的《食品安全管理體系果蔬生產企業要求》等10項團體標準,經中國認證認可協會團體標準審查委員會審查通過
  • 工信部對1336款違規APP說不!將繼續APP個人信息保護專項整治
    對用戶使用率比較高的44萬款APP完成技術檢測工作責令1336款違規APP進行整改發布APP用戶個人信息使用保護規範11家網際網路企業主要負責人現場做出公開承諾繼續開展APP個人信息保護專項整治 推進全國APP技術檢測平臺建設工業和信息化部副部長劉烈宏介紹,前期,工信部信管局開展APP侵害用戶權益專項整治行動,特別是今年7月以來,發布了《縱深推進APP侵害用戶權益專項整治通知》,加大APP整治力度。
  • 工信部將檢查200款主流app(雙語)
    方案提出,要深化App違法違規專項治理,持續推進app違法違規收集使用個人信息專項治理行動。   工信部發布的行動方案分為四個階段,今年10月底前完成全部基礎電信企業、50家重點網際網路企業以及200款主流app數據安全檢查。
  • 天津社聯發布全國首個社會組織財務管理規程團體標準
    、天津市網際網路金融協會、北京龍馬金點投資顧問有限責任公司、天津財經大學、天津市新疆商會、天津市文化傳媒商會、天津社會科學院法學研究所等多家機構聯合起草的社會組織財務管理規程,按照國家標準化管理委員會民政部《團體標準管理規定》,已在全國團體標準信息平臺正式發布。
  • 九項水質監測團體標準立項 涉及多項水質指標
    近日,中國儀器儀表行業協會發布了「關於《總磷快速測定儀》等九項團體標準立項的公告」,同意將《總磷快速測定儀》、《氨氮快速測定儀》、《葉綠素在線監測儀技術規範》《藻密度在線監測儀技術規範》、《水質綜合毒性分析儀技術規範》、《水體浮遊動物在線監測儀技術規範
  • 關於批准發布6項團體標準英文版的公告
    根據《中國核學會標準化管理辦法(暫行)》有關規定,經審查,中國核學會批准《Test Method for Scratching-repassivation in High Temperature High Pressure Water of Metallic Materials Used in Nuclear Power Plants》等6項團體標準英文版
  • 國家鐵路局發布18項工程建設標準英文譯本
    國家鐵路局發布《鐵路旅客車站設計規範》和鐵路工程施工質量驗收系列標準等18項工程建設標準英文譯本近日,國家鐵路局發布《鐵路旅客車站設計規範》(TB 10100-2018)和鐵路工程施工質量驗收系列標準等18項鐵路工程建設標準英文譯本,為服務鐵路「走出去」和中外鐵路技術交流合作提供技術支撐
  • 《嬰幼兒布書》團體標準入選工信部應用示範項目
    守護「布」一樣的童年《嬰幼兒布書》團體標準入選工信部應用示範項目□ 本報記者 何 可蘇波的寶寶,已經6個月大了,這個階段正是寶寶探索世界、認知世界的關鍵時期。但實際上,這些與寶寶朝夕相伴、親密接觸的嬰幼兒布書,目前尚無專門的檢測標準。近日,工信部公布了2018年團體標準應用示範項目名單,《嬰幼兒布書》赫然在列。
  • 全國首部城市家具團體標準發布
    中國青年報客戶端訊(王宇 中國青年報·中國青年網記者王燁捷)日前,由東華大學主持編制的城市家具團體標準(下簡稱「標準」)正式發布。本次發布的「標準」是我國城市家具系統化、理論化、標準化的首部標準,是填補我國城市家具行業系統化技術標準和管理標準空白的「中國方案」,對於引領行業發展,推動我國城市更新建設具有深遠的意義。
  • 工信部責令1336款APP整改 嚴查違規收集個人信息行為
    責任落實不到位魯春叢坦言,在專項整治行動期間,工信部針對阿里巴巴、新浪、字節跳動、騰訊、百度、網易、小米等多家企業用戶下載量大、使用率高的APP進行重點檢測並提出要求後,絕大部分企業都按時完成了整改,並積極參與各項標準的制定和系統平臺建設。
  • 《兒童推車性能評價規範》團體標準發布
    人民網上海10月21日電(葛俊俊) 10月21日,中國玩具和嬰童用品協會在滬發布《兒童推車性能評價規範》團體標準,11家兒童推車生產企業參加「兒童推車性能認證」。此次團體標準的制定,旨在為兒童推車產品性能評價提供依據,滿足消費者個性化、多樣化需求,為企業差異化產品性能打造更高品質提供放心。此次團體標準起草,中玩協組織專業的認證機構、檢測機構,兒童推車龍頭生產企業以及零售商,通過對國內外標準、生產企業自身質量控制指標、消費者使用意見的調研,甄選出安全性、耐用性、易用性、功能性、舒適性五個維度36項指標,設立評價規範。
  • 工信部通報第二批侵害用戶權益行為APP,智慧樹、TutorABC、洋蔥...
    【環球網教育報導】近日,工業和信息化部信息通信管理局發布2020年第二批侵害用戶權益行為的APP名單,其中包括智慧樹、TutorABC、洋蔥學院等十款教育類app。據悉,TutorABC所涉問題較多,包括私自收集個人信息、超範圍收集個人信息、私自共享給第三方、強制用戶使用定向推送功能、頻繁申請權限、過度索取權限。另外,洋蔥學院及小盒學生、小盒家長等教育app也存在私自收集個人信息等問題。
  • 首部城市家具團體標準鄭州發布
    本報訊 10月14日,以「系統標準·美麗街區」為主題的第十六屆中國標準化論壇城市家具分論壇在鄭州召開,由東華大學主持編制的城市家具團體標準在論壇上正式發布。本次發布的標準是我國城市家具系統化、理論化、標準化的首部標準,是填補我國城市家具行業系統化技術標準和管理標準空白的「中國方案」,對於引領行業發展,推動我國城市更新建設具有深遠的意義。