中国信通院--移动应用-App-数据安全与个人信息保护白皮书-2019年--_39页_2mb
报告摘要
移动应用(App)数据安全与个人信息保护白皮书(2019年)总结
核心内容概述
本白皮书由中国信息通信研究院安全研究所发布,系统分析了2019年我国移动应用(App)在数据安全与个人信息保护方面的发展趋势、主要问题及治理现状,并从政府、企业、行业三个维度提出了综合治理建议,同时从用户角度总结了安全使用技巧。
主要观点与关键信息
一、移动应用发展趋势及影响
- 成为互联网服务主要载体:App数量首次超越网站,成为互联网服务的主角。2019年10月,我国App在架数量为525万款,网站为518万款。
- 引领用户数字生活:App已全面渗透衣食住行等生活场景,覆盖22种类型,用户依赖度高,2019年三季度用户日均使用App时间达4.9小时,占上网时间的81.7%。
- 助推消费提质升级:2019年前三季度信息服务收入达5660亿元,同比增长22.3%,占互联网业务收入的65.8%。
- 支撑经济转型发展:App推动传统行业数字化转型,2018年中国快递业务量达500亿件,工业App数量年增长7倍,助力制造业升级。
- 地区分布集中:App主要集中在北上广等一线城市,北京接入App数量最多(78个),与经济繁荣度密切相关。
二、App主要数据安全问题
- 默示征询:超过半数App在首次登录时默示隐私政策,63.1%强制用户同意,未提供拒绝选项。
- 过度索权:近三成App申请超过10个权限,部分金融类App多达14-16个,存在恶意滥用风险。
- 明文存储:25%的App存在明文存储用户信息的问题,如账号、密码、定位信息等。
- 私自共享:四成App未提醒用户第三方应用的数据收集规则,存在恶意散播风险。
- 注销限制:20.5%的App未提供注销功能,26.9%虽提供但流程繁琐,存在数据过度留存风险。
三、国内外App数据安全管理现状
国外现状
- 管理制度:欧美等国已建立较为完备的数据安全立法体系,如欧盟GDPR、美国CCPA等。
- 管理思路:重视产业链各环节的责任落实与协作,如开发者、应用商店、终端制造商等。
- 管理方式:通过认证、标准制定、技术手段等方式引导行业自律,提升用户保护意识。
国内现状
- 制度体系:已形成以《网络安全法》为核心的法律制度框架,发布多项行业和国家标准。
- 专项治理:四部委联合开展App个人信息保护专项行动,查处违法违规App683款。
- 监督执法:强化隐私条款评审、App检测评估、信用监管等机制,推动App安全监管。
- 多方共治:鼓励企业自愿认证、第三方机构提供检测服务、行业组织发布自律公约。
四、App数据安全治理建议
政府层面
- 完善监管体系:加快《数据安全法》《个人信息保护法》立法进程,推动标准制定,建立长效监管机制。
- 创新技术手段:鼓励第三方检测技术发展,形成数据安全防护产品目录,提升企业防护能力。
企业层面
- 落实主体责任:开展数据安全自评估,加强App上架前审核,严格预置应用管理。
- 提升技术能力:部署数据防窃密、防篡改、防泄漏及数据备份等安全措施。
行业层面
- 构建治理生态:推动行业组织制定行为准则,加强用户宣传教育,建立多方共治机制。
五、用户安全使用建议
- 谨慎授予敏感权限:关注权限是否必要,使用时开启,不用时关闭,避免非必要权限授权。
- 仔细阅读隐私政策:重点查看敏感信息收集、第三方共享及用户权利部分,了解App如何使用个人信息。
- 灵活使用注销功能:通过隐私政策了解注销方式,若未说明可自行查找注销入口,注意App设置的不合理注销条件。
总结
本白皮书全面剖析了App在数据安全与个人信息保护方面的问题与挑战,强调了App在数字经济中的重要性与风险性。通过政府、企业、行业与用户的共同努力,推动App数据安全治理体系的完善,是保障用户权益、促进产业发展和提升国家数字竞争力的关键所在。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载