APP新一輪治理啟動,這些問題備受關注!
SDK違規收集個人資訊、人臉資訊收集不規範等問題成為重點
7月25日,中央網信辦、工業和資訊化部、公安部、國家市場監管總局四部門舉行會議,啟動2020年APP違法違規收集使用個人資訊治理工作。此次治理工作重點包括SDK違規收集個人資訊、人臉資訊收集不規範等。
據瞭解,去年四部門成立APP專項治理工作組,針對2300餘款APP開展深度評估、問題核查,對使用者規模大、問題突出的260款APP,採取了公開曝光、約談、下架等處罰措施,但違法違規收集使用個人資訊問題還未根本解決。
中央網信辦有關負責人表示,2020年治理工作將在去年基礎上,進一步加大整治工作力度,突出問題導向、強化標準規範支撐、加強責任追究。APP專項治理工作組將重點對APP、SDK、小程式等進行深度評估,對生物特徵資訊收集使用不規範等問題進行專題研究和深度檢測。
對SDK等進行深度評估
今年3·15晚會曝光了手機裡的“竊賊”外掛——SDK。SDK是在手機軟體中,提供某種功能或服務的外掛。
根據央視報道,第三方SDK除了收集使用者手機號碼、裝置資訊之外,還會收集使用者手機通訊錄、簡訊資訊、感測器資訊等隱私資訊,在採集之後還會發送至指定伺服器進行儲存。有的SDK甚至會收集並上傳使用者手機中的簡訊內容,帶有驗證碼的簡訊同樣會被採集上傳。
去年7月,南都個人資訊保護研究中心與中國金融認證中心聯合釋出的《常用第三方SDK收集使用個人資訊測評報告》顯示,在對60款常用APP及主流SDK進行測評後發現,有的SDK會在未告知使用者的情況下對環境或通話錄音,獲取使用者的地理位置;還有SDK能夠透過程式碼收集超出其宣告許可權範圍的個人資訊。
對此,四部門今年將制定釋出SDK、手機作業系統個人資訊保安評估要點,持續受理並處理公眾對違法違規收集使用個人資訊行為的線索舉報和問題反映,對使用者規模大、問題反映集中的APP、SDK、小程式等進行深度評估。
對人臉資訊收集不規範等專題研究
近年來,人臉識別技術被廣泛應用。特別是疫情防控期間,一些小區引入“人臉識別門禁系統”,其在保證人員的安全和資訊精準的同時,也極大節省了社群和物業的人員成本,保證了出入人員的通行效率。不過,此舉也帶來“人臉”資訊洩露的風險。
近日,就有媒體報道稱,一些網路黑產從業者利用電商平臺,批次倒賣非法獲取的人臉等身份資訊和“照片活化”網路工具及教程,標價為人臉資料0.5元一份、修改軟體35元一套。
中消協律師團律師李斌對記者表示,相比姓名、電話號碼、消費記錄等個人資訊,人臉資訊無疑更敏感,其洩露的後果也要嚴重得多。
據悉,在新一輪APP治理工作中,將針對面部特徵(人臉)等生物特徵資訊收集使用不規範,APP後臺自啟動、關聯啟動、私自呼叫許可權上傳個人資訊,錄音、拍照等敏感許可權濫用等社會反映強烈的重點問題,開展專題研究和深度檢測。
加大曝光力度、處罰力度
APP違法違規收集個人資訊問題之所以屢屢發生,在於其違法成本低。為此,新一輪APP治理工作將加大處罰力度,對違法違規行為形成有效震懾。
據瞭解,今年將對違法違規收集使用個人資訊行為加大發現力度、曝光力度、處罰力度。根據情節、後果嚴重程度,依法依規予以約談、警告、下架、罰款等處罰。
記者在採訪中發現,自去年以來,國家有關部門對APP違法違規收集個人資訊問題的曝光力度一直在加強。就在7月24日,工業和資訊化部還通報了2020年第三批侵害使用者權益的APP名單,共有58款應用軟體在列,包括迅雷直播、更美、多閃、房多多、世紀佳緣等。
曝光只是一方面,四部門將制定出臺APP收集使用個人資訊行為應用商店稽核管理指南,指導督促應用商店切實做好APP上線前的安全稽核,把嚴入口關。
此外,今年四部門還將推進APP個人資訊保安認證工作,有序開展認證證書和標識發放,建立持續動態的認證跟蹤機制;加強個人資訊保安評估培訓,推動個人資訊保安評估工作的規範化;釋出免費技術工具,指導中小企業開展個人資訊收集使用行為自評估,提升中小企業個人資訊收集使用活動的合法合規性。