移动应用(App)数据安全与个人信息保护白皮书(2019年)_39页_2mb
报告摘要
移动应用(App)数据安全与个人信息保护白皮书(2019年)总结
核心内容
本白皮书由中国信息通信研究院安全研究所发布,全面分析了2019年我国移动应用(App)在数据安全与个人信息保护方面的现状、问题及治理建议。App作为数字经济的重要载体,已全面渗透用户生活,但同时也带来了数据违规收集、权限滥用、数据泄露等安全风险,亟需构建全方位的治理体系。
主要观点
- App成为互联网服务主要载体:App数量已超过网站,成为用户上网的核心入口,用户每天在各类App上花费大量时间,App已成为数字生活的“公共基础软设施”。
- App数据安全问题突出:检测显示,App存在默示征询、过度索权、明文存储、私自共享、注销限制等五大类数据安全隐患,其中67%的App存在5个及以上问题,部分App存在严重的隐私泄露风险。
- 国内外数据安全管理现状:欧美国家已建立较为完善的法律体系和监管机制,注重行业自律、技术防护和用户教育;我国也在不断完善相关法律法规和标准体系,推动专项治理,强化执法力度。
- 多方共治模式逐步形成:政府、企业、行业组织共同参与App数据安全治理,形成制度、技术、监督、标准等多维度的治理框架。
关键信息
一、移动应用发展趋势及影响
- App种类和数量持续增长,成为互联网服务的主要形式。
- 用户依赖度高,App使用时长占每日上网时间的81.7%。
- App覆盖生活场景广泛,形成完整的消费闭环,提升数字生活品质。
- App加速下沉至三线及以下城市,推动区域经济发展。
二、主要数据安全问题
- 默示征询:超半数App在用户首次登录时未明确告知隐私政策,导致用户无法知情授权。
- 过度索权:近三成App申请权限超过10项,部分金融类App申请多达14-16项,存在恶意滥用风险。
- 明文存储:25%的App存在明文存储用户个人信息的问题,易被非法获取。
- 私自共享:40%的App在跳转第三方时未提醒用户,存在信息泄露风险。
- 注销限制:20.5%的App未提供注销功能,部分App设置不合理注销条件,影响用户自主权。
三、国内外数据安全管理现状
(一)国外现状
- 法律制度:欧美等国已出台多项个人信息保护法律,如欧盟GDPR、美国CCPA等。
- 管理思路:注重产业链各环节的责任落实和协作,如开发者、应用商店、终端制造商等。
- 管理方式:通过标准制定、认证机制、技术工具和用户教育等方式引导行业自律。
(二)国内现状
- 制度体系:已建立以《网络安全法》为核心的法律制度框架,涵盖App数据安全和个人信息保护。
- 标准建设:制定多项数据安全标准,如《个人信息安全规范》《移动互联网应用基本业务功能必要信息规范》等。
- 监督执法:开展专项治理行动,如“净网2019”“App个人信息保护提升行动”等,强化对App的监管。
- 多方共治:鼓励企业自愿认证,推动行业自律公约,加强第三方检测和用户教育。
四、数据安全治理建议
-
政府层面
- 完善App数据安全监管体系,推动相关法律出台。
- 强化跨部门联动,建立长效监管机制。
- 创新数据安全防护技术手段,推动技术成果转化。
-
企业层面
- 落实数据安全主体责任,加强自评估和整改。
- 应用商店应强化App上架前审核,禁止违规App。
- 移动终端企业应严格管理预置App,确保权限透明。
-
行业层面
- 推动行业组织制定行为准则,提升行业自律水平。
- 加强用户宣传教育,提升个人信息保护意识。
- 加强与媒体和公众的沟通,弥合认知鸿沟。
五、用户安全使用建议
-
谨慎授予敏感权限
- 下载时注意权限提示,仅开启必要的权限。
- 使用特定功能时再开启权限,不使用时及时关闭。
- 对非必要权限拒绝授权并选择“不再询问”。
-
仔细阅读隐私政策
- 关注隐私政策中加粗、下划线的重点内容。
- 重点查看个人信息共享条款和用户权利说明。
-
灵活使用注销功能
- 通过隐私政策了解注销渠道,或在“我的”“设置”等栏目中查找。
- 确认注销条件是否合理,拒绝不合理要求。
结语
App数据安全与个人信息保护是数字经济发展的关键环节,需政府、企业、行业组织和用户共同努力,构建全方位、多层次的治理体系,以保障用户隐私权,推动App行业健康发展,提升我国在全球数字竞争中的能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载