首批十八款App獲頒安全認證證書,專家:並非「免死金牌」

2021-01-12 西部網(陝西新聞網)

法治日報9月29日消息,近日,雲閃付、蘇寧易購、中國移動、百度地圖等10家企業的18款App(移動網際網路應用程式)獲頒安全認證證書,標誌著我國App安全認證工作正式開展。

2019年3月,國家市場監管總局、中央網信辦聯合發布《關於開展App安全認證工作的公告》,其中明確認證機構為中國網絡安全審查技術與認證中心。

到今年6月,審查認證中心按照公告部署,從申請企業中選擇了28款App進行認證試點工作。其中,有18款App在認證過程中通過技術驗證和現場審核,通過認證決定,具體名單為:雲閃付(Android、iOS)、蘇寧易購(Android、iOS)、中國移動(Android、iOS)、百度地圖(Android、iOS)、同程旅遊(Android、iOS)、藝龍旅行(Android、iOS)、車輪(Android、iOS)、老虎遊戲(Android、iOS)、藝氣山(Android)、CTID(Android)。

據悉,認證環節主要包括認證申請和受理、技術驗證、現場審核、認證決定、證後監督等。審查認證中心網站上公布了受理電話,對客戶統一受理認證申請,技術驗證由審查認證中心指定的籤約實驗室執行。違反相關法律法規的App運營者不得申請認證。獲證App運營者在認證過程中存在欺騙、隱瞞、違反承諾等不當行為,認證機構將撤銷認證。

中國網絡安全審查技術與認證中心主任魏昊介紹稱,開展App安全認證工作,主要是建立、完善權威公信的App安全認證體系,利用市場選擇機制引導App運營者規範個人信息收集、使用、轉讓等行為,為數據安全綜合治理提供基礎性技術支撐,規範市場秩序。同時,將App安全認證作為一種常態化機制在App治理工作中的積極作用發揮出來,減少各行業管理部門的重複檢測和評估,降低企業負擔。

魏昊表示,針對App版本迭代頻率高的特點,審查認證中心建立了持續監督工作機制,相關平臺已經上線運行,實現對獲證App持續符合性的自動化、智能化監測,充分利用網際網路發揮網民監督、投訴舉報的作用。

應用程式索權過度

安全認證規範秩序

近年來,App廣泛應用於購物、娛樂、事務辦理等方方面面,其在促進社會經濟發展、服務民生等方面發揮了不可替代的作用。然而,在消費者使用過程中,App有時會索取部分個人信息使用權限。與此同時,App運營企業未經消費者同意將收集來的個人信息濫用於商業推廣、廣告推送、大數據「殺熟」等,令消費者不堪其擾。更為惡劣的是,這些信息可能被不法分子用於網絡詐騙,人民群眾的合法權益受到嚴重威脅。

相關數據顯示,工信部2020年累計巡查4.8萬餘款App,專項檢查了200多款App。今年以來,公安部依託網民舉報、巡查發現,依法處置了7000多款存在違法違規行為的App。

在中國傳媒大學文化產業管理學院法律系主任鄭寧看來,App安全認證制度的建立和實施,旨在幫助政府部門充分利用市場選擇機制的引領作用,營造良好的App消費使用環境,建立規範化的收集、使用個人信息的App行業生態。

鄭寧分析,App安全認證制度的主要作用包括以下三點:第一,App安全認證由具備資質的認證機構開展,經評價合格的產品能夠滿足相關國家標準對App收集、存儲、傳輸、處理、使用個人信息等活動的各項要求,可以充分保障消費者的個人信息安全;第二,App運營商在認證實施過程中,通過建立體系、接受檢查等環節,可以進一步規範自身的App研發和推廣行為,有助於提升其個人信息保護意識和能力;第三,兩部門還鼓勵搜尋引擎和應用商店優先推薦獲證App,滿足廣大網民面對魚龍混雜的App時亟待由權威第三方機構對App個人信息安全保護水平進行評價證明的迫切需求,引導消費者選用安全的獲證App產品。

北京市盈科律師事務所高級合伙人韓英偉則認為,10家企業的18款App獲頒安全認證證書,對於建立健全具有公信力的App安全認證體系,規範App運營者收集、使用個人信息,保護用戶信息安全,維護有序的市場秩序具有重大意義。

安全認證成為趨勢

保護意識不可降低

不過,鄭寧提醒:「雖然已有18款App獲得安全認證,但這並不代表以後App都要經過安全認證才能上線。」

他進一步分析,根據《移動網際網路應用程式(App)安全認證實施規則》,認證需按照App運營商自願申請的原則,因此未經過安全認證並不能妨礙App上線。但是,對App經營者來講,申請安全認證可以向公眾彰顯其保護個人信息數據的決心,在認證過程中通過採取適當的技術與組織措施來提高數據合規能力,可以形成競爭優勢,贏得更多用戶的認可與信賴。而且國家鼓勵搜尋引擎和應用商店優先推薦獲證App,引導消費者選用安全的App產品,相信未來安全認證會成為App運營者主動選擇的程序。

韓英偉也認為,獲證App可以在應用市場、搜尋引擎使用認證標誌,向消費者和用戶傳遞安全信任,引導網民在下載同類App時優先選擇已獲安全認證的App。

那麼,經過安全認證後的App,用戶是否可以放心下載使用?

韓英偉說,App若獲得安全認證,說明其目前的各項標準都已經符合相關市場監管要求,用戶在使用上和心理上都是更為放心、可靠的選擇。但是,成為安全認證App的一員,並不意味著App就此有了「免死金牌」,有賴於相關部門的持續有效監督。用戶還是需要根據App評價、運營方等綜合判斷。

鄭寧也認為,App經過安全認證僅能代表其在認證時符合國家標準,並不代表之後將一直處於合規狀態,這也是行政監管部門持續監督的原因所在。也就是說,App獲得安全認證不是終點,而是企業持續落實相關法規和標準要求的新起點。即便是獲得安全認證的App運營者,也應堅持獲證後自評價及自身業務內審,並配合認證機構的監督工作。所以,用戶只能將安全認證作為App合規的初步信號,不能因此降低個人信息保護的意識,而是應當在App使用過程中持續監督運營者是否合規。

得到安全認證後的App,如若出現個人信息收集、使用、轉讓不規範的問題,是否會面臨更重的處罰?

鄭寧對此分析,根據《移動網際網路應用程式(App)安全認證實施規則》,App獲證後,如果在監督中發現不合規現象,認證機構應要求獲證App運營者在限期內進行整改,並對整改結果進行驗證,未在規定期限內完成整改或整改結果未通過驗證的,暫停、撤銷或註銷認證。所以,獲證之後的不合規行為僅會導致證書被撤銷的後果,並不能因此加重處罰,違規行為還是應當按照相關法律規定進行處罰。

韓英偉則認為,目前雖尚無具體規定,但根據立法本意,得到安全認證後,出現個人信息收集、使用、轉讓不規範問題可以作為加重情節。得到安全認證的App如果出現運營不規範的問題依然要承擔責任,甚至會受到更嚴厲的監管或處罰。審查認證中心建立了持續監督工作機制,可以實現對獲證App進行智能化監測。一旦出現違規問題,即會面臨被處罰及名單資格取消,更強化了安全認證名單的權威性和嚴謹性。

嚴防違法安全認證

建立合規行業生態

在鄭寧看來,安全認證的開展將會使App運營商更加注重用戶的個人隱私保護,在行業內起到良好的示範作用與合規風氣。但是,App安全認證想要充分發揮效能,也需要與傳統認證項目一樣,由各相關方共同支持和發力,共同營造一個公平、公正、有序、健康的市場環境。

鄭寧建議:對於行政監管部門,市場監管部門要嚴查偽造、冒用認證證書、認證標誌的App產品及其運營者,進一步加強對App安全認證工作的指導和監管,網信部、工信部等國家部委要加強對認證結果的採信和應用;對於App運營商而言,需要主動提升對消費者個人信息的保護意識,積極申請認證,配合認證機構的認證實施和持續監督,按要求在規定範圍內適用認證證書和認證標誌,自覺接受監管部門的管理;對於普通消費者而言,在選擇App時著重選擇能夠滿足使用要求的獲證產品,同時,要將在使用App尤其是使用獲證App過程中發現的違法違規問題和線索及時反饋給監管部門和認證機構。

「只有通過安全認證名單有進有出,形成優勝劣汰的管理機制,強化安全認證名單的權威性、公正性,才能更好地為個人信息及數據安全護航。」鄭寧說。

值得注意的是,韓英偉提醒道,安全認證證書開始發放,標誌著App安全認證已經進入全面實施階段,引起了App使用者的廣泛關注,但同時也可能會出現某些不法分子為逐利而採取違法方式獲取安全認證的情況。

(原題為《首批十八款App獲頒安全認證證書 專家認為安全認證證書不等於「免死金牌」》)

編輯:秦秦

相關焦點

  • 首批獲頒國家安全認證證書,百度地圖詳解如何完成認證
    9月23日,百度地圖表示,百度地圖獲得首批中國網絡安全審查技術與認證中心頒發的移動網際網路應用程式(App)安全認證證書。《關於開展App違法違規收集使用個人信息專項治理的公告》,市場監管總局、中央網信辦《關於開展App安全認證工作的公告》,對移動網際網路應用程式(App)開展此項認證工作,主要針對具有收集、存儲、傳輸和使用個人信息行為的移動網際網路應用程式進行數據安全認證。
  • 中國機器人公司首次獲頒揀選安全系統CE認證證書
    原標題:中國機器人公司首次獲頒揀選安全系統CE認證證書近日,中國機器人公司極智嘉的揀選安全系統通過了國際權威認證機構德國萊茵TUV集團(以下簡稱「TUV萊茵」)的安全測試驗證,獲頒揀選安全系統CE認證證書。
  • 老農帶「免死金牌」去鑑寶,自稱祖傳第四代,專家:膽子真大
    在一期鑑寶類節目中,一位老農可謂賺足了眼球,因為他竟然拿出了傳說中的「免死金牌」,說是祖宗傳下來的,一共傳了四代,直到父親去世之後,這塊金牌才到了他的手裡,但專家拿在手裡掂了掂,並用手電筒照亮,卻無語的搖了搖頭直言說道:「您祖宗的膽子真大!」
  • 中科院首批高級軟體工程師獲資格證書
    12月16日,中國科學院計算與通信工程學院與香港理工大學電子計算系聯合認證的首批高級軟體工程師頒證儀式在研究生院舉行,75名計算與通信工程學院畢業生獲此證書。首批高級軟體工程師職業資格證書獲得者是從150多名計算與通信工程學院軟體工程碩士和軟體科技理學碩士畢業生中,經過綜合測評和嚴格推薦程序,評選出的高級軟體工程技術與工程管理人才。
  • 鼎橋首批獲得聯盟B-TrunC R2證書 譜寫行業應用新篇章
    來自國家機關、科研院所、行業用戶、設備製造企業和服務提供商等各方專家及代表共聚一堂,共同探討新形勢下,如何積極響應國家政策,改革和加強應急管理,健全應急體系,及時有效應對重大自然災害,同時總結了寬帶集群通信產業的發展經驗和成果,推動專網生態的深入構建,共謀行業專網的新發展。
  • 被稱為「免死金牌」,活成了保護動物!
    被稱為「免死金牌」,活成了保護動物!活了這麼久130多年的大龍蝦,你知道嗎?活了130多年被稱為免死金牌,活成了保護動物。說的小龍蝦,很少有人不喜歡。但是你知道除了小龍蝦,還有大龍蝦嗎?兩者不同的地方在於,大龍蝦是生活在海裡的,今天要說的這種龍蝦世界上壽命最長的一隻龍蝦。
  • 護航產業網際網路 騰訊安全專家服務獲CCRC三項資質認證
    近日,經中國網絡安全審查技術與認證中心(CCRC)測評,騰訊榮獲三項信息安全服務資質證書,包括「信息安全風險評估服務資質證書(三級)」、「信息安全應急處理服務資質證書(三級)」與「信息系統安全運維服務資質證書(三級)」。
  • 臺企旺旺連獲6張全球食品安全標準BRCGS A級證書
    央廣網上海8月6日消息(記者傅聞捷)由旺旺集團與勞氏質量認證聯合舉辦的「旺旺BRCGS證書授證儀式」昨天在上海召開。會上,旺旺集團旗下廣州生產基地連獲6張BRCGS A證書。BRCGS 大中華區首席代表梁黎東(本文圖片:央廣網發 旺旺集團供圖)據悉, BRCGS是一個全球性的認證標準,源於英國零售商協會(British Retail Consortium),現已更名為BRCGS,目前已發展成為規範食品安全、質量和操作準則,以確保食品製造商遵守法規要求、同時保障消費者利益的全球食品安全標準。
  • 史上壽命最長的龍蝦,還有「免死金牌」護體,吃貨們只能看不能吃
    被公認為世界上活得最久的龍蝦也就算了,還獲得了國家頒發的「免死金牌」!這隻龍蝦剛開始也是被當做食材送到了一家酒店中。這家酒店的人發現這隻龍蝦非常大之後就決定不吃它了,而且還給它起了一個叫做路易的名字,然後就把它當做鎮店寶物一直養著。現在它也成了這家酒店的吉祥物,酒店的門口還擺放著它的雕像。
  • 一種光看不能吃的生物,擁有一塊「免死金牌」,壽命可達100年!
    一種光看不能吃的生物,擁有一塊「免死金牌」,壽命可達100年!如今人們完全享受到科技發展帶來的便利,各行各業都有了跨越式的進步,足不出戶就可以購買到自己心儀的產品和食物。一種光看不能吃的生物,擁有一塊「免死金牌」,壽命可達100年!據悉,他竟然活了一個多世紀,很多人對一個多世紀並沒有太深的概念,對人類而言,一個多世紀是遙不可及的存在,每個人短短幾十年的壽命,一個世紀就相當於100年,能活到100年的人已經算是高壽了,活到七八十的人都已經很少了。
  • 首批7門試點在線課程獲EOCCS在線課程認證系統認證
    BI挪威商學院(BI Norwegian Business School)、亨利商學院(Henley Business School)、巴黎高等商學院(HEC Paris)(與FFI合作)、俄羅斯聯邦儲蓄銀行企業大學(Sberbank Corporate University)和格勒諾布爾管理學院(Grenoble Ecole de Management)建立的在線課程社區近日獲得EOCCS在線課程認證系統認證
  • > 獲UL環保金牌認證 聯想推三款IPS液晶
    【中關村在線顯示器頻道原創】知名IT品牌聯想近期在液晶顯示器領域有不小的動態,旗下新的ThinkVision系列寬屏LED背光顯示器連發三款,讓鍾情於這個品牌的消費者非常欣喜。據悉,這三款新品的型號分別是19英寸的ThinkVision LT1952、22英寸的ThinkVision LT2252p和24英寸的ThinkVision LT2452p。
  • 《自然》:淋巴竟然給癌細胞發「免死金牌」!
    我怎麼都沒有想到,淋巴竟然會給進入淋巴的癌細胞發「免死金牌」,幫助癌細胞更高效地完成遠處轉移。 昨天,德州大學西南醫學中心Sean J. Morrison領導的研究團隊在頂級期刊《自然》發表重要研究成果。
  • 松堡王國行業內首獲「深圳標準認證證書」
    2016年10月14日,世界標準日紀念大會暨首批深圳標準認證產品發布會於深圳市民中心圓滿落幕。     松堡王國、華為、中興、長江、努比亞、安莉芳等8家不同行業的龍頭企業通過層層考核,榮獲由深圳市副市長陳彪頒發的「深圳標準認證證書」。
  • 最高安全認證!華為P40系列全新OS,全場景智能互聯
    最高安全認證!此前有媒體曝光,EMUI 10.1 作業系統獲得「中國網絡安全審查技術與認證中心」頒發的 IT 產品信息安全認證證書,證書上安全保障級別為「EAL4增強級」,該級別已經屬於最高級別!如今,華為P40系列手機正式發布,正式確認 EMUI 10.1 作業系統獲得最高等級的安全認證的消息,除此之外該系統還獲得ISO/IEC 27701隱私信息管理體系認證,華為稱這是全球首款獲該認證的手機作業系統!
  • 一隻活了1個世紀的大龍蝦,被賜「免死金牌」,網友:來中國試試
    一隻活了1個世紀的大龍蝦,被賜「免死金牌」,網友:來中國試試!現在海鮮越來越受大家的歡迎了,我們中國的海鮮資源並不是很豐富,有很多極品海鮮,我們中國都是沒有的,比如那種個頭特別大的龍蝦,還有就是帝王蟹,這些都是要從國外進口的,在國外的很多國家,他們那裡的海鮮資源特別豐富,海鮮的價格也是很便宜的,有時候真的很羨慕,在國外的一家酒店裡面,專門養了一隻大龍蝦,這隻大龍蝦已經活了一個世紀了,還被政府賜了免死金牌,中國網友都覺得很浪費,紛紛吐槽:敢來中國試試,早就成了盤中餐了
  • 騰訊雲小微獲首批知識圖譜產品認證,加速AI交互能力升級
    1月8日,第一屆知識圖譜產業發展論壇在北京召開,中國電子技術標準化研究院在會上發布了首批知識圖譜產品認證證書,其中,騰訊雲小微的知識圖譜構建平臺、知識圖譜應用平臺獲得專業認證。,為本次騰訊雲小微獲首批知識圖譜產品認證打下了基礎。
  • 成都騙局冒出新招:檢測地震竟挖出「御賜免死金牌」?(圖)
    」  4人謊稱「金牌」價值百萬,以要湊錢買贗品交差為由騙錢,4人已被警方刑拘  假冒地震局工作人員,4名湖南籍男子自稱在村民地裡安裝「地震檢測器」,並將事先準備好的假冒清代免死金牌丟入坑中,隨後對村民謊稱是價值百萬的文物,並以分贓為由詐騙錢財。
  • 硬核戰「疫」,北京汽車獲中汽研CN95認證
    疫情之下,國內眾車企以硬核技術捍衛車內健康,全面守護國民安全。2月21日,中汽研華誠認證(天津)有限公司(以下簡稱「華誠認證」)公布國內首批通過CN95認證車企,北京汽車股份有限公司(以下簡稱「北京汽車」)位列其中。
  • 世界上最大的龍蝦,1米多長,活了134年,被政府賜予「免死金牌」
    它之所以能夠免受一死,跟它的外形脫不開關係。平常我們見到的大龍蝦小的大概有一隻手的大小,大的能有手臂那麼粗,不過這隻叫路易的龍蝦就有些可怕了,它有一米多長,重量達到了二三十斤。這隻大龍蝦剛被捕捉送到這家餐廳的時候,其實餐廳是準備把它作為食材使用的。不過老闆第一次看到它的體型就非常驚訝,因為從來都沒有見過那麼大的一隻龍蝦。