北京整治移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序 197款發(fā)現(xiàn)問題388個(gè)
在移動(dòng)互聯(lián)網(wǎng)上使用APP或者小程序,已經(jīng)融入每個(gè)人的生活。北京市互聯(lián)網(wǎng)信息辦公室會(huì)同有關(guān)部門組織開展了數(shù)據(jù)安全和個(gè)人信息保護(hù)專項(xiàng)整治行動(dòng),在隨機(jī)抽取的197款應(yīng)用程序中,發(fā)現(xiàn)并督導(dǎo)整改問題388個(gè)。
移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(包含APP和小程序)廣泛普及,在促進(jìn)經(jīng)濟(jì)社會(huì)發(fā)展、服務(wù)便利民生等方面發(fā)揮了積極作用,但應(yīng)用程序使用過程中,用戶個(gè)人信息被商家過度強(qiáng)制收集、存儲(chǔ)管理不當(dāng)、違規(guī)使用加工、傳輸防護(hù)不足、擅自提供公開、刪除注銷設(shè)限的情況愈發(fā)突出。
“比如這款點(diǎn)餐小程序,它的選擇門店功能,原本只提供門店電話、客服電話以及地址,但是因?yàn)樗膫鬏斖ǖ勒J(rèn)證授權(quán)機(jī)制不完善,我們可以通過修改位置信息(模擬攻擊),來獲取它全國(guó)超過1800家門店店長(zhǎng)的手機(jī)號(hào)、姓名、郵箱等個(gè)人信息,這些信息一旦被泄露或者販賣出去,就可能造成詐騙等違法行為。”北京市委網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)處干部孟翔通過模擬攻擊,展示了個(gè)人信息在使用一款點(diǎn)餐小程序時(shí)被盜取的場(chǎng)景。他在操作過程中,電腦屏幕上很快就出現(xiàn)了一條條詳細(xì)的個(gè)人信息。
孟翔又操作了另外一款線上診療小程序,“通過檢測(cè)平臺(tái)模擬用戶登錄這款應(yīng)用程序的過程,我們?cè)邳c(diǎn)擊進(jìn)去還沒有進(jìn)行任何授權(quán)的前提下,應(yīng)用程序已經(jīng)在后臺(tái)默認(rèn)收集了用戶的個(gè)人信息,比如安卓ID、應(yīng)用包信息、應(yīng)用列表、讀取外部存儲(chǔ)文件等,這屬于典型的違規(guī)行為?!泵舷璞硎?,在用戶明確表示不同意收集個(gè)人信息的情況下,仍頻繁征求用戶同意、干擾用戶正常使用以及因用戶不同意收集非必要個(gè)人信息或打開非必要權(quán)限,拒絕提供業(yè)務(wù)功能的情形,也屬于違規(guī)行為。
針對(duì)類似的違規(guī)行為,市互聯(lián)網(wǎng)信息辦公室聯(lián)合市場(chǎng)監(jiān)管、公安、政數(shù)、通管,以及教育、住建、交通、商務(wù)、文旅、衛(wèi)健、體育等行業(yè)主管部門,聚焦智慧停車、線上點(diǎn)餐、運(yùn)動(dòng)健身、酒店住宿、線上診療、少兒培訓(xùn)、房產(chǎn)中介、租借充電寶、生活服務(wù)(洗衣、理發(fā))、電影購(gòu)票、網(wǎng)上加油等11個(gè)民生消費(fèi)領(lǐng)域經(jīng)營(yíng)主體自主或委托建設(shè)運(yùn)維的應(yīng)用程序,扎實(shí)開展數(shù)據(jù)安全和個(gè)人信息保護(hù)專項(xiàng)整治。
記者了解到,此次專項(xiàng)整治覆蓋了全市各類經(jīng)營(yíng)主體(服務(wù)商)5萬余家,通過對(duì)隨機(jī)抽取的197款應(yīng)用程序進(jìn)行遠(yuǎn)程技術(shù)檢測(cè),發(fā)現(xiàn)問題并督導(dǎo)整改問題388個(gè)。其中,未公開收集使用規(guī)則、未征得同意收集個(gè)人信息、傳輸通道認(rèn)證授權(quán)機(jī)制不完善、未提供有效賬號(hào)注銷功能等問題較為集中。北京市委網(wǎng)信辦表示,截至目前,相關(guān)問題均已督促開展整改。
北京市委網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)處處長(zhǎng)楊虎表示,下一步,北京市互聯(lián)網(wǎng)信息辦公室將開展常態(tài)化治理,定期對(duì)民生消費(fèi)領(lǐng)域各類應(yīng)用程序開展遠(yuǎn)程抽查檢測(cè),對(duì)于存在嚴(yán)重問題或拒不整改的,將依法依規(guī)開展處置。上述民生消費(fèi)領(lǐng)域各經(jīng)營(yíng)主體(服務(wù)商)可與行業(yè)協(xié)會(huì)或主管部門取得聯(lián)系,對(duì)照本行業(yè)領(lǐng)域數(shù)據(jù)安全和個(gè)人信息保護(hù)自查清單,主動(dòng)開展自查自糾。也歡迎廣大市民撥打010-12345市民服務(wù)熱線,提供有關(guān)違法違規(guī)線索。(駱倩雯)
編輯:遲明緒


 京公網(wǎng)安備 11010502000576號(hào)
京公網(wǎng)安備 11010502000576號(hào)