2017年6月1日,《中華人民共和國網(wǎng)絡安全法》(以下簡稱《網(wǎng)絡安全法》)正式施行?!毒W(wǎng)絡安全法》規(guī)定,未經(jīng)被收集者同意,不得向他人提供個人信息。針對個人信息保護的痛點,《網(wǎng)絡安全法》在信息收集使用、網(wǎng)絡運營者應盡的保護義務等方面提出了明確要求。比如,網(wǎng)絡運營者不得泄露、篡改、毀損其收集的個人信息,未經(jīng)被收集者同意,不得向他人提供個人信息,但是經(jīng)過處理無法識別特定個人且不能復原的除外。針對取證難、追責難的困局,《網(wǎng)絡安全法》還明確了網(wǎng)絡信息安全的責任主體,確立了“誰收集,誰負責”的基本原則。2017年10月1日實施的《中華人民共和國民法總則》第111條規(guī)定,“自然人的個人信息受法律保護。任何組織和個人需要獲取他人個人信息的,應當依法取得并確保信息安全。2018年5月1日,國家標準《信息安全技術(shù)個人信息安全規(guī)范》(以下簡稱“規(guī)范”)生效。規(guī)范及時地填補了現(xiàn)今個人信息保護中諸多技術(shù)細節(jié)與實操領(lǐng)域的規(guī)范空白。賦予個人充分的權(quán)利、強化個人信息處理者的義務。APP移動應用個人信息安全咨詢
國內(nèi)外移動應用(App)數(shù)據(jù)安全管理現(xiàn)狀:(一)國外移動應用數(shù)據(jù)安全管理現(xiàn)狀:1、管理制度:完備的基礎性數(shù)據(jù)安全立法奠定監(jiān)管基礎。2、管理思路:重視產(chǎn)業(yè)鏈各環(huán)節(jié)主體的責任落實和協(xié)作。3、管理方式:行業(yè)組織多管齊下引導行業(yè)自律成共識。(二)國內(nèi)移動應用數(shù)據(jù)安全管理現(xiàn)狀:1、基本建立App數(shù)據(jù)安全和個人信息保護制度體系。2、加快完善App數(shù)據(jù)安全和個人信息保護配套標準。3、持續(xù)強化App個人信息保護監(jiān)督執(zhí)法力度。4、積極探索App個人信息保護多方共治模式。閔行區(qū)APP移動應用個人信息安全測評移動應用個人信息合規(guī)分析系統(tǒng)主要參考的相關(guān)國家標準以及行業(yè)標準。
移動互聯(lián)網(wǎng)應用個人信息安全發(fā)展現(xiàn)狀:隨著5G移動通信、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等技術(shù)的快速發(fā)展,移動互聯(lián)網(wǎng)產(chǎn)業(yè)正呈現(xiàn)垂直化、專業(yè)化和平臺化趨勢,對社會經(jīng)濟發(fā)展的基礎性作用日益突顯。移動互聯(lián)網(wǎng)應用(APP)的種類和數(shù)量呈爆發(fā)式增長,越來越多地滲透到人們生活、工作的各個領(lǐng)域,正逐漸成為用戶信息數(shù)據(jù)的主要入口和重要載體。APP安全和用戶個人信息保護態(tài)勢愈加嚴峻,侵害用戶權(quán)益的事件層出不窮,受到國家和社會公眾高度關(guān)注。APP用戶個人信息安全相關(guān)投訴量急劇上升,嚴重侵犯用戶權(quán)益、影響產(chǎn)業(yè)發(fā)展。2019年11、12月12321網(wǎng)絡不良與垃圾信息舉報受理中心共收到用戶APP投訴4900余條,投訴內(nèi)容涉及個人信息收集使用規(guī)則、權(quán)限申請、個人信息收集、個人信息使用、個性化服務、賬號注銷等多個方面,其中幾類問題尤為突出,賬號注銷難比例高達到30%,私自共享給第三方比例為21%,不給權(quán)限不讓用比例為14%,超范圍收集個人信息比例為11%,私自收集個人信息比例為7%,過度索取權(quán)限比例為7%,頻繁申請權(quán)限比例為1%
禁止“大數(shù)據(jù)殺熟”等行為:個人信息保護的原則是收集、使用個人信息的基本遵循,是構(gòu)建個人信息保護具體規(guī)則的制度基礎。當前,有一些企業(yè)通過掌握消費者的經(jīng)濟狀況、消費習慣、對價格的敏感程度等信息,對消費者在交易價格等方面實行歧視性的差別待遇,誤導、欺騙消費者,其中比較典型的就是“大數(shù)據(jù)殺熟”。對此,個人信息保護法明確規(guī)定:個人信息處理者利用個人信息進行自動化決策,應當保證決策的透明度和結(jié)果公平、公正,不得對個人在交易價格等交易條件上實行不合理的差別待遇?!冻R婎愋鸵苿踊ヂ?lián)網(wǎng)應用程序必要個人信息范圍規(guī)定》。
個人信息安全事件處置:《個人信息安全規(guī)范》中規(guī)定,個人信息安全事件處置主要涉及:事前的應急預案制定、事前的應急響應培訓和演練、事中的事態(tài)控制、事后的事件記錄、事后的影響評估、事后的事件上報以及事后將安全事件通過多種方式告知受影響的個人信息主體。通過事前的預防,降低安全事件發(fā)生的可能性;通過事中的控制降低造成的影響;通過事后的響應評估影響,及時通知受影響個人信息主體;很大程度降低事件帶來的不良后果。如何能保障網(wǎng)上支付的安全?閔行區(qū)APP移動應用個人信息安全測評
個人信息保護法的深遠意義。APP移動應用個人信息安全咨詢
強化移動App應用個人信息保護:2019年1月25日,《關(guān)于開展App違法違規(guī)收集使用個人信息專項治理的公告》正式發(fā)布,該公告稱自2019年1月至12月,在全國范圍組織開展App違法違規(guī)收集使用個人信息專項治理。中國互聯(lián)網(wǎng)絡信息中心(CNNIC)發(fā)布的2018年《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》顯示,手機用戶遭遇個人信息泄露問題的比例達到28.5%,再創(chuàng)新高。因此,對于移動App應用個人信息保護的規(guī)范和治理迫在眉睫,故提出以下幾點建議:健全相關(guān)法律法規(guī),夯實法治基礎;加強行業(yè)動態(tài)監(jiān)管,落實懲罰措施;鼓勵社會大眾參與,普及安全意識。APP移動應用個人信息安全咨詢
上海旭安信息科技有限公司在同行業(yè)領(lǐng)域中,一直處在一個不斷銳意進取,不斷制造創(chuàng)新的市場高度,多年以來致力于發(fā)展富有創(chuàng)新價值理念的產(chǎn)品標準,在上海市等地區(qū)的數(shù)碼、電腦中始終保持良好的商業(yè)口碑,成績讓我們喜悅,但不會讓我們止步,殘酷的市場磨煉了我們堅強不屈的意志,和諧溫馨的工作環(huán)境,富有營養(yǎng)的公司土壤滋養(yǎng)著我們不斷開拓創(chuàng)新,勇于進取的無限潛力,上海旭安供應攜手大家一起走向共同輝煌的未來,回首過去,我們不會因為取得了一點點成績而沾沾自喜,相反的是面對競爭越來越激烈的市場氛圍,我們更要明確自己的不足,做好迎接新挑戰(zhàn)的準備,要不畏困難,激流勇進,以一個更嶄新的精神面貌迎接大家,共同走向輝煌回來!