近日,圓通速遞5名"內鬼"為利益泄露超40萬條個人信息引起社會廣泛關注。實際上,近年來,個人信息泄露事件頻發,APP個人信息保護不力是其中因素之一。
就APP用戶權益保護相關問題,中國網財經記者采訪了工信部信息通信管理局副局長魯春叢。魯春叢表示,APP個人信息保護工作面臨兩方面挑戰:一是商業模式變革的挑戰。我國互聯網產業普遍采用“前端免費、后端獲利”的模式,盈利模式從在線廣告向基于大數據的定向推送、精準營銷轉變。企業違規成本低,個人信息保護能力良莠不齊,為逐利違規侵害用戶權益的情況時有發生,同時灰黑產也加速向違規收集使用甚至非法買賣個人信息聚集。
二是APP版本迭代頻繁的挑戰。我國境內APP上架總量已超過350萬款,頭部應用更新頻繁,幾乎每兩周都會進行版本更新,中小應用層出不窮,新技術應用更具備在線迭代“熱更新”功能,APP總量在不斷增加。龐大的APP數量,豐富的應用場景,需要加大監督檢查和技術檢測力量。
那么,工信部在做了哪些努力,取得哪些進展呢?
“專項整治行動取得積極成效,目前已完成國內用戶使用率較高的44萬款APP的技術檢測工作,責令1336款違規APP進行整改,公開通報377款整改不到位的APP,下架94款拒不整改的APP。”魯春叢指出,工信部從政策體系、標準制定、專項行動,技術平臺等四方面構建了較為完備的綜合治理體系,APP個人信息保護工作取得積極進展。具體如下:
政策體系方面,一是出臺《電信和互聯網用戶個人信息保護規定》(工信部令第24號)、《移動智能終端應用軟件預置和分發管理暫行規定》等規章文件,規范收集、使用用戶個人信息、應用軟件預置和分發等行為。二是發布《關于開展APP侵害用戶權益專項整治工作的通知》(337號文)《關于縱深推進App侵害用戶權益專項整治行動的通知》(164號文)。
在標準制定方面,發布《電信和互聯網服務用戶個人信息保護定義及分類》等6項行業標準,推動完成2項國家標準和7項行業標準立項。組織行業力量,推動《APP用戶權益保護測評規范》及《APP收集使用個人信息最小必要評估規范》系列標準的制定工作。目前,27項團體標準已制定完成,并正式向社會發布。
在專項行動方面,連續兩年部署開展專項行動, 2020年7月以來,針對APP常使用的SDK(軟件工具開發包)存在侵害用戶權益等問題,部署開展縱深推進App侵害用戶權益專項整治行動。重點整治APP、SDK違規處理用戶個人信息、設置障礙頻繁騷擾用戶、欺騙誤導用戶以及應用分發平臺責任落實不到位四個方面十類問題。并督促應用商店要加強管理者責任落實,做好APP收集、使用用戶個人信息的內容、目的、方式和范圍等信息明示。
在技術平臺方面,組織產業優勢力量,積極運用人工智能、大數據等新技術新手段,有力保障、持續優化、高效推進全國APP技術檢測平臺建設。在深度方面,大幅提升對單款APP自動化測試項比例,實現全身檢查;在廣度方面,全面提高APP自動獲取能力和批量處理能力,實現全面覆蓋。通過集成領先企業的技術檢測能力,2021年力爭具備全年檢測180萬款的覆蓋能力。