《小程序个人信息保护研究报告》_30页_2mb
报告摘要
小程序个人信息保护研究报告总结(2020年)
核心内容
本报告由中国信息通信研究院安全研究所与南都个人信息保护研究中心联合发布,旨在分析小程序在个人信息保护方面存在的风险,并提出相应的对策建议,以促进小程序的安全健康发展。
主要观点
小程序作为移动互联网应用的新形态,因其无需安装、使用便捷、开发成本低等特点,迅速普及并广泛应用于生活服务、政务公益、网络购物等多个领域。然而,随着其使用范围的扩大,小程序在个人信息收集与使用过程中也暴露出诸多安全隐患,亟需加强个人信息保护。
关键信息
一、研究背景
- 小程序定义及特点:小程序依托平台运行,具备无需安装、使用便捷、开发成本低等优势。
- 小程序发展现状:截至2019年11月,小程序总量超过450万,日活跃用户突破3.3亿。疫情期间,小程序在疫情防控中发挥重要作用,用户使用频率和粘性显著提升。
- 小程序管理现状:当前监管主要集中在App,小程序的个人信息保护尚缺乏明确规范。平台开始参照App管理模式对小程序进行安全管理。
二、小程序与App和小程序平台的关系
-
小程序与App的差异:
- 小程序调用API数量少于App;
- 小程序权限获取范围有限;
- 权限管理方式与App不同;
- 推送消息渠道较少。
-
小程序与小程序平台的关系:
- 小程序依赖平台获取用户信息;
- 平台对小程序提出数据收集、使用、存储、安全等方面的要求;
- 平台在用户信息保护中承担中转告知与管理责任。
-
责任划分:
- 小程序与平台在数据收集、存储、使用等环节存在责任交叉;
- 若平台存在管理漏洞,导致小程序未经授权获取用户信息,平台需承担连带责任;
- 当责任难以界定时,小程序与平台应共同承担责任。
三、小程序个人信息安全风险
-
隐私政策评测:
- 仅38.5%的小程序提供独立隐私政策;
- 多数小程序使用平台提供的协议,未提供独立隐私政策;
- 隐私政策中存在默认勾选、未告知用户选择权等问题。
-
数据安全检测:
- 小程序平均存在3个安全问题;
- 主要问题集中在超范围收集信息、明文传输信息、未告知用户关闭权限路径、关闭授权后仍使用信息、默认共享信息、未提供删除渠道等方面。
四、对策建议
- 规范层面:建议将小程序纳入个人信息保护管理范畴,制定专门的安全保护指南,明确平台与小程序之间的责任划分。
- 企业层面:小程序运营者应主动开展个人信息保护自评估,完善管理制度和技术手段;平台运营者需加强审核与监督,及时处理用户举报。
- 用户层面:提升用户对小程序个人信息保护的意识与能力,鼓励用户主动了解隐私政策,积极行使访问权、删除权等权利,同时举报违规行为。
附录信息
- 评测内容:涵盖隐私政策与数据安全两大方面,共包括29项评测与检测项。
- 法律依据:
- 《中华人民共和国网络安全法》
- 《电信和互联网用户个人信息保护规定》
- 《移动互联网应用程序信息服务管理规定》
- 《App违法违规收集使用个人信息行为认定方法》
- 《数据安全管理办法(征求意见稿)》
- 相关标准:GB/T35273-2020《信息安全技术 个人信息安全规范》
总结
小程序在移动互联网中扮演着越来越重要的角色,其便捷性和轻量化特点使其成为用户获取服务的重要入口。然而,其在个人信息保护方面仍存在诸多隐患,如隐私政策不完善、权限管理不透明、数据传输不安全等。因此,需从政府、企业、用户三方面协同推进小程序个人信息保护体系建设,提升小程序的安全性和合规性,保障用户个人信息安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载