智能终端产业个人信息保护白皮书(2018_年)_37页_731kb
报告摘要
智能终端产业个人信息保护白皮书总结
核心内容
本白皮书由中国泰尔实验室、中国互联网协会和电信终端产业协会联合发布,旨在应对智能终端产业中日益突出的个人信息保护问题。随着智能终端、应用分发平台及应用软件的快速发展,个人信息泄露、过度收集、权限滥用等现象对用户权益构成了严重威胁。白皮书围绕终端设备、应用开发和应用分发三大环节,提出个人信息保护的建议与措施,并倡议产业界共同构建个人信息保护的良好生态。
主要观点
-
智能终端产业现状
- 2018年1-9月,国内智能终端出货量达2.87亿部,其中Android系统占比89.8%,iOS系统占比10.1%。
- Android系统碎片化严重,应用常采用低API等级以规避高版本系统安全机制。
- iOS系统版本集中,具备更强的管控能力,如统一更新、官方应用市场等。
-
个人信息保护面临的挑战
- 用户信息过度收集,难以识别和举证。
- 权限申请过度,用户难判定是否合理。
- 低API等级应用规避安卓安全机制。
- 设备识别码防护意识不足,易被用于精准营销和诈骗。
- 隐私与便利选择两难,产业链协作能力不足。
-
终端设备个人信息保护建议
- 提升权限调用的可知可控能力。
- 落实告知同意机制,确保用户知情权和选择权。
- 加强设备识别码的安全防护,推广匿名化机制。
- 重点保护生物特征数据,如指纹、人脸等。
- 完善应用管控机制,包括应用签名、内存保护、恶意网址检测等。
- 加强系统安全更新与漏洞响应机制。
-
应用开发个人信息保护建议
- 采用高API等级开发,提升应用安全性。
- 适配最新操作系统及外部代码库,利用新特性增强保护能力。
- 遵循合法正当必要原则,实现权限申请的最小化。
- 采用单项同意机制,对敏感信息进行独立授权。
- 加密传输敏感数据,保障用户数据在传输过程中的安全。
- 谨慎使用外部存储,避免敏感数据泄露。
- 贯彻全生命周期安全编码原则,提升应用安全性。
-
应用分发个人信息保护建议
- 制定完善的开发者政策与分发协议。
- 落实开发者及应用资质审核。
- 完善上架机制,强化审核与检测。
- 充分明示应用相关信息,便于用户了解。
- 探索应用运行期管控方案,防止不良行为。
- 建立投诉与反馈通道,及时响应用户问题。
- 实施应用下架响应机制,及时处理违规应用。
- 定期报送行业监管数据,支持主管部门监管。
-
消费者个人信息保护建议
- 选择信息明示清晰的手机、应用及下载渠道。
- 使用前充分了解权限管理机制与隐私政策。
- 善用手机设置功能,增强安全意识。
-
产业行动倡议
- 落实企业主体责任,保障用户合法权益。
- 加强行业自律,探索自治新方式。
- 促进公众监督,及时响应用户关切。
- 加强沟通协调,强化产业协作体系。
关键信息
- Android系统:碎片化严重,需推动应用适配高API等级以提升安全防护。
- iOS系统:版本集中,具备更强的管控能力,可作为个人信息保护的参考。
- 敏感信息收集:包括设备识别码、生物特征等,需加强防护与匿名化处理。
- 权限申请:应遵循最小化原则,避免过度申请,提升用户可控性。
- 用户行为:需增强用户隐私保护意识,合理使用权限,避免ROOT等高风险操作。
- 行业协作:终端厂商、应用开发者、分发平台需协同推进个人信息保护工作,形成合力。
总结
本白皮书系统梳理了智能终端产业中个人信息保护的现状与挑战,提出了涵盖终端设备、应用开发和应用分发的全面保护建议,并倡导产业界加强协作、落实主体责任、推动行业自律。其核心目标是构建一个安全、透明、可信赖的智能终端个人信息保护生态,保障用户合法权益,促进产业健康发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载