《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 愛加密發(fā)布《全國2020年移動(dòng)應(yīng)用安全觀測報(bào)告》

愛加密發(fā)布《全國2020年移動(dòng)應(yīng)用安全觀測報(bào)告》

2021-01-12
來源:愛加密
關(guān)鍵詞: 移動(dòng)應(yīng)用安全

  移動(dòng)應(yīng)用的飛速發(fā)展,一方面為我們工作生活提供極大的便利,是推動(dòng)我國經(jīng)濟(jì)社會(huì)發(fā)展的新動(dòng)能。另一方面,App存在種種違法違規(guī)收集使用個(gè)人信息的行為,例如:無公開的隱私政策或隱私政策不完整、超范圍收集個(gè)人信息,通過強(qiáng)制索權(quán)收集超過必要的個(gè)人信息等,使得互聯(lián)網(wǎng)用戶的個(gè)人信息面臨著被非法收集、濫用、泄露等風(fēng)險(xiǎn)。如何保護(hù)個(gè)人信息安全,已經(jīng)成為刻不容緩需要解決的問題。

  2016年11月頒布的《網(wǎng)絡(luò)安全法》建立了網(wǎng)絡(luò)數(shù)據(jù)安全相關(guān)制度,2019年5月《數(shù)據(jù)安全管理辦法》草案公開征求意見,2020年7月《數(shù)據(jù)安全法》草案公開征求意見,數(shù)據(jù)安全已經(jīng)成為網(wǎng)絡(luò)安全乃至國家安全法制體系中的核心內(nèi)容之一。隨著個(gè)人信息保護(hù)法律法規(guī)不斷完善以及相關(guān)國家標(biāo)準(zhǔn)陸續(xù)出臺(tái),App運(yùn)營者應(yīng)切實(shí)將個(gè)人信息保護(hù)法律法規(guī)、國家標(biāo)準(zhǔn)的相關(guān)要求落實(shí)到產(chǎn)品中,加強(qiáng)行業(yè)自律,做好用戶個(gè)人信息保護(hù),促進(jìn)移動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)健康有序發(fā)展。

  愛加密專注于移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)和工業(yè)互聯(lián)網(wǎng)的泛在應(yīng)用安全防護(hù)生態(tài)體系。針對移動(dòng)應(yīng)用安全問題,愛加密可提供移動(dòng)應(yīng)用安全檢測、移動(dòng)應(yīng)用個(gè)人信息安全檢測、移動(dòng)應(yīng)用渠道監(jiān)測、移動(dòng)應(yīng)用大數(shù)據(jù)平臺(tái)等產(chǎn)品,通過專業(yè)的檢測技術(shù),幫助企業(yè)用戶快速實(shí)現(xiàn)移動(dòng)應(yīng)用的安全合規(guī)。此外,我們還會(huì)定期會(huì)發(fā)布相關(guān)移動(dòng)安全觀測報(bào)告,以下為報(bào)告全文。

  一、全國移動(dòng)互聯(lián)網(wǎng)應(yīng)用概況

  1.1 全國移動(dòng)互聯(lián)網(wǎng)應(yīng)用總量綜合統(tǒng)計(jì)

  截止到2020年12月31日,愛加密移動(dòng)應(yīng)用安全大數(shù)據(jù)平臺(tái)收錄全國Android應(yīng)用共計(jì)3307221款,應(yīng)用安裝包(apk)10437961個(gè),iOS 應(yīng)用共計(jì)2101025款,微信公眾號(hào)5197144個(gè),微信小程序643372個(gè)。2020年度,全國總計(jì)新增應(yīng)用336104款,年增幅為11.31%。四個(gè)季度的增幅分別如下:

  1.png

  2020年全國各季度應(yīng)用新增量及增幅對比

  1.2 全國移動(dòng)互聯(lián)網(wǎng)應(yīng)用地域分布情況

  全國3307221款A(yù)pp中,有770647款可以根據(jù)明確的開發(fā)、運(yùn)營主體進(jìn)行歸屬地劃分,下列區(qū)域分布僅基于這770647款做分析。從區(qū)域來看,廣東省App產(chǎn)量位居第一,占全國App總量的24.30%;其次是北京市,占總量的20.11%;上海市位列第三,占總量的9.84%。以下是全國移動(dòng)互聯(lián)網(wǎng)應(yīng)用地域分布top10:

  2.png

  全國移動(dòng)應(yīng)用區(qū)域分布情況TOP10

  1.3 全國移動(dòng)互聯(lián)網(wǎng)應(yīng)用行業(yè)分布情況

  從行業(yè)分類來看,游戲類App應(yīng)用數(shù)量占全國總量的23.79%,位居第一;工具軟件類應(yīng)用數(shù)量占全國總量的18.99%,位居第二;金融類應(yīng)用數(shù)量占全國總量的14.97%,位居第三。

  3.png

  全國移動(dòng)應(yīng)用行業(yè)分布情況TOP10

  1.4 全國移動(dòng)互聯(lián)網(wǎng)應(yīng)用渠道排名情況

  截止到2020年12月31日,愛加密移動(dòng)應(yīng)用安全大數(shù)據(jù)平臺(tái)納入監(jiān)測的應(yīng)用渠道數(shù)量總計(jì)約900+個(gè)。全國應(yīng)用數(shù)量排名前三的應(yīng)用商店分別是:豌豆莢,共計(jì)應(yīng)用708312款,占總應(yīng)用數(shù)量的21.42%;360市場,共計(jì)應(yīng)用637258款,占總應(yīng)用數(shù)量的19.27%;應(yīng)用寶,共計(jì)應(yīng)用634319款,占總應(yīng)用數(shù)量的19.18%;以下是各渠道應(yīng)用排行前十的情況:(應(yīng)用商店各自有不同的開放查詢策略,排名僅做參考)

  4.png

  全國應(yīng)用在各渠道應(yīng)用量排行TOP10

  1.5 全國移動(dòng)互聯(lián)網(wǎng)應(yīng)用下載量情況

  截止到2020年12月31日,結(jié)合各渠道的下載量統(tǒng)計(jì),考慮渠道的權(quán)重(渠道的影響力,公信力,專業(yè)度)等綜合因素進(jìn)行分析,全國累計(jì)下載量排名前列的應(yīng)用分別是:應(yīng)用寶1520000萬+次,拼多多1340000萬+次,HMSCore 1240000萬+次,(注:下載量是指愛加密移動(dòng)應(yīng)用安全大數(shù)據(jù)平臺(tái)綜合智能分析的下載量,僅作參考) 以下是應(yīng)用下載量TOP10排行情況:

  5.png

  全國移動(dòng)應(yīng)用下載量排行TOP10

  1.6 全國活躍移動(dòng)互聯(lián)網(wǎng)應(yīng)用功能類型分布情況

  截止到2020年12月31日,全國活躍應(yīng)用(三個(gè)月有更新的應(yīng)用)總計(jì)282550款,從功能類型來看,辦公學(xué)習(xí)類App應(yīng)用活躍度較高,占全國活躍應(yīng)用總量的18.87%,位居第一;生活實(shí)用類應(yīng)用數(shù)量占全國活躍應(yīng)用的17.44%,位居第二;游戲應(yīng)用類應(yīng)用數(shù)量占全國活躍應(yīng)用的16.31%,位居第三。

  6.png

  全國活躍應(yīng)用功能分類情況


  二、全國移動(dòng)互聯(lián)網(wǎng)應(yīng)用漏洞情況

  2.1 各等級漏洞概況

  截止到2020年12月31日,愛加密移動(dòng)應(yīng)用安全大數(shù)據(jù)平臺(tái)利用安全檢測引擎,對全國3307221款應(yīng)用,總計(jì)10437961個(gè)應(yīng)用安裝包進(jìn)行104項(xiàng)漏洞掃描,存在漏洞風(fēng)險(xiǎn)的應(yīng)用安裝包為8634393個(gè),82.72%以上的App存在漏洞風(fēng)險(xiǎn)。存在不同風(fēng)險(xiǎn)等級漏洞的App占比如下(同一個(gè)應(yīng)用可能存在多個(gè)等級的漏洞):

7.png

  不同風(fēng)險(xiǎn)等級漏洞的App占比

  2.2 各漏洞類型應(yīng)用排行

  全國3307221款A(yù)ndroid應(yīng)用通過移動(dòng)應(yīng)用安全平臺(tái)進(jìn)行風(fēng)險(xiǎn)檢測,其中,有高危漏洞的App約2972934款,占應(yīng)用總數(shù)的89.89%。本年度排名前三的漏洞分別是:“Janus漏洞”、“Java代碼加殼檢測”、“WebView遠(yuǎn)程代碼執(zhí)行漏洞”。詳見下圖:

8.png

  漏洞類型應(yīng)用排行

  2.3 各功能類型存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用排行

  從功能類型來看,游戲應(yīng)用類存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用數(shù)量占全國總量的18.78%,位居第一;生活實(shí)用類存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用數(shù)量占全國總量的14.01%,位居第二;辦公學(xué)習(xí)類存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用數(shù)量占全國總量的10.46%,穩(wěn)居第三。游戲應(yīng)用類應(yīng)用是存在高危漏洞最多的應(yīng)用,如果受到攻擊容易導(dǎo)致用戶的隱私泄露或直接財(cái)產(chǎn)損失。監(jiān)管機(jī)構(gòu)應(yīng)加強(qiáng)對游戲應(yīng)用類App的監(jiān)管,同時(shí)應(yīng)用開發(fā)者安全意識(shí)不足,應(yīng)采取有效措施如通過使用應(yīng)用加固,防范應(yīng)對網(wǎng)絡(luò)攻擊,保障系統(tǒng)的平穩(wěn)、安全運(yùn)行。

9.png

  功能類型存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用占比排行

  2.4 各行業(yè)分類存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用排行

  從行業(yè)分類來看,游戲類存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用數(shù)量占全國總量的27.16%,位居第一;生活服務(wù)類存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用數(shù)量占全國總量的15.44%,位居第二;教育類存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用數(shù)量占全國總量的13.52%,位居第三。游戲類應(yīng)用在全國總應(yīng)用中占比量最高,受眾面廣,同時(shí)也是存在高危漏洞風(fēng)險(xiǎn)占比最高的行業(yè),需要加強(qiáng)對相應(yīng)應(yīng)用的監(jiān)管。

10.png

  行業(yè)分類存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用占比排行

  2.5 各區(qū)域存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用排行

  從區(qū)域劃分來看,北京市存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用數(shù)量占全國總量的26.32%,位居第一;廣東省存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用數(shù)量占全國總量的25.04%,位居第二;上海市存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用數(shù)量占全國總量的9.33%,位居第三。

11.png

  區(qū)域存在高危漏洞風(fēng)險(xiǎn)的應(yīng)用占比排行


  三、全國移動(dòng)互聯(lián)網(wǎng)應(yīng)用惡意概況分析

  3.1 主要惡意程序風(fēng)險(xiǎn)描述

  截止2020年12月,全國累計(jì)含有惡意程序的應(yīng)用318925款,其中惡意程序類型以“流氓行為”為主,這些惡意程序主要存在對移動(dòng)用戶的隱私數(shù)據(jù)收集、惡意扣費(fèi)、流量資源消耗、系統(tǒng)破壞和廣告推送等多種惡意行為,對移動(dòng)用戶的個(gè)人信息及財(cái)產(chǎn)安全帶來巨大的威脅。詳見下圖:

12.png

  惡意程序類型統(tǒng)計(jì)表

  以下是TOP3的惡意類型簡介:

  1.流氓行為:這類惡意程序通常會(huì)綁定廣告插件,會(huì)在用戶未授權(quán)的情況下,彈出廣告窗口等。

  2.竊取隱私:這類惡意程序會(huì)在在用戶不知情或未授權(quán)的情況下,通過隱蔽執(zhí)行的手段,竊取用戶設(shè)備個(gè)人隱私信息的,直接導(dǎo)致用戶個(gè)人隱私信息泄露。

  3.惡意扣費(fèi):這類惡意程序會(huì)在后臺(tái)執(zhí)行惡意行為,消耗用戶資費(fèi),或在用戶不知情的情況下私自下載付費(fèi)應(yīng)用并完成支付,造成用戶資費(fèi)損失。

  3.2 渠道惡意應(yīng)用分布情況

  截止到2020年12月31日,惡意程序渠道分布量排列第一的是應(yīng)用寶,占惡意程序總量的20.26%,其次是豌豆莢,占惡意程序總量的8.74%,排列第三的是免費(fèi)市場,占惡意程序總量的8.71%,詳情如下圖:

13.png

  渠道惡意應(yīng)用Top10

  3.3 惡意應(yīng)用功能類型分布情況

  從功能類型來看,游戲應(yīng)用類存在惡意應(yīng)用的數(shù)量占全國惡意應(yīng)用總量的28.78%,位居第一;生活實(shí)用類存在惡意應(yīng)用的數(shù)量占全國惡意應(yīng)用總量的8.76%,位居第二;金融理財(cái)類存在惡意應(yīng)用的數(shù)量占全國惡意應(yīng)用總量的7.71%,位居第三。存在惡意應(yīng)用最多的功能類型是游戲應(yīng)用類,相比排名第二的生活實(shí)用類占比高出三倍,需要加強(qiáng)對這類惡意應(yīng)用的排查。詳情見下圖:

14.png

  惡意應(yīng)用功能類型分布

  3.4 惡意應(yīng)用行業(yè)分布情況

  截止到2020年12月31日,從行業(yè)分類來看,游戲類存在惡意應(yīng)用的數(shù)量占行業(yè)總量的30.47%,位居第一;工具軟件類存在惡意應(yīng)用的數(shù)量占總量的19.73%,位居第二;教育類存在惡意應(yīng)用的數(shù)量占總量的17.37%,穩(wěn)居第三。存在惡意應(yīng)用最多的行業(yè)是游戲類應(yīng)用。由于大多數(shù)惡意應(yīng)用分布在小渠道中,用戶在下載應(yīng)用時(shí),要注意不要下載類似“破解版”的游戲應(yīng)用,應(yīng)主動(dòng)選擇應(yīng)用的官方渠道下載。詳情如下圖:

15.png

  惡意應(yīng)用行業(yè)分布


  四、全國移動(dòng)互聯(lián)網(wǎng)應(yīng)用個(gè)人信息合規(guī)性檢測

  4.1 個(gè)人信息檢測類型分布情況

  截止到2020年12月31日,針對全國應(yīng)用進(jìn)行了個(gè)人信息合規(guī)性抽樣檢測,全國總計(jì)送檢50萬+款應(yīng)用。其中,66.48.%的應(yīng)用存在“用戶明確表示不同意仍收集個(gè)人信息”的違規(guī)情況。該違規(guī)行為可能存在強(qiáng)制收集用戶個(gè)人信息。61.00%的應(yīng)用存在“收集個(gè)人信息前未征得用戶同意”的違規(guī)情況。該違規(guī)行為是指在用戶使用App時(shí),在用戶不知情的情況下收集相關(guān)個(gè)人信息數(shù)據(jù),容易造成用戶在不知情的情況下隱私被盜取,被販賣,被他人記錄等結(jié)果;47.86%的應(yīng)用存在“收集個(gè)人信息的頻度超出業(yè)務(wù)功能實(shí)際需要”的違規(guī)情況。綜合上述,監(jiān)管機(jī)構(gòu)應(yīng)加強(qiáng)企業(yè)進(jìn)行宣傳個(gè)人信息相關(guān)的法律法規(guī),加強(qiáng)對App的開發(fā)企業(yè),運(yùn)營企業(yè)的通報(bào)處罰力度。作為應(yīng)用的責(zé)任主體,應(yīng)自我做到遵紀(jì)守法,符合《自評估指南》中的所有要求;而用戶應(yīng)該加強(qiáng)自己的隱私保護(hù)意識(shí),如果遇上“流氓”App應(yīng)提高防護(hù)意識(shí),注重個(gè)人的隱私。詳見下圖:

16.png

  個(gè)人信息違規(guī)類型分布

  4.2 個(gè)人信息檢測行業(yè)分布情況

  從行業(yè)分類來看,存在個(gè)人信息違規(guī)性問題的應(yīng)用文化傳媒類占檢測總量的25.82%,位居第一;其次是教育類占檢測總量的24.04%,位居第二;醫(yī)療衛(wèi)生類占檢測總量的14.29%,位居第三。

17.png

  個(gè)人信息檢測違規(guī)應(yīng)用行業(yè)分布

  4.3 個(gè)人信息檢測功能類型分布情況

  從功能類型分類來看,存在個(gè)人信息違規(guī)性問題的應(yīng)用學(xué)習(xí)教育類占檢測總量的13.78%,位居第一;其次是游戲應(yīng)用類占檢測總量的10.72%,位居第二;生活實(shí)用類占檢測總量的9.57%,位居第三。2020年因疫情影響,線上教育快速發(fā)展,使用學(xué)習(xí)教育類App的用戶越來越多,超過七成以上的學(xué)習(xí)教育類應(yīng)用存在“用戶明確表示不同意仍收集個(gè)人信息”的違規(guī)性問題,容易造成大量用戶的個(gè)人信息泄露,該應(yīng)用類型后期可作為重點(diǎn)監(jiān)測目標(biāo)對象。

18.png

  個(gè)人信息檢測違規(guī)應(yīng)用功能類型分布


  五、全國移動(dòng)互聯(lián)網(wǎng)應(yīng)用嵌入SDK情況

  5.1 各功能類型的App平均集成SDK分析

  全國應(yīng)用平均集成SDK個(gè)數(shù)為1.05個(gè),應(yīng)用平均集成SDK數(shù)量排名前列的功能類型分別是:社交通訊類,健康運(yùn)動(dòng)類,網(wǎng)上購物類。 以下是各功能類型應(yīng)用平均集成SDK個(gè)數(shù)排行情況:詳見下圖:

19.png

  各功能類型平均集成SDK

  5.2 應(yīng)用嵌入各類型SDK的分布情況

  截止到2020年12月31日,從應(yīng)用嵌入第三方SDK的類型來看,嵌入了推送類SDK的App數(shù)量最多,占比為30.23%,其次是統(tǒng)計(jì)類SDK,占比為18.33%;位列第三的是支付類SDK,占比為15.28%。詳情如下:

20.png

  各類SDK分布情況

  5.3 行業(yè)應(yīng)用嵌入SDK分布情況

  從應(yīng)用嵌入第三方SDK的行業(yè)分布來看,排列第一的是工具軟件,占比為29.82%;其次是游戲,占比為16.145%,排列第三的是醫(yī)療衛(wèi)生,占比為14.13%。詳情如下:

21.png

  行業(yè)嵌入SDKTop10分布情況


  六、全國移動(dòng)互聯(lián)網(wǎng)應(yīng)用加固情況分析

  6.1 加固應(yīng)用和未加固應(yīng)用分布

  截止到2020年12月31日,對應(yīng)用、更新版本的應(yīng)用、以及存量應(yīng)用的加固情況進(jìn)行統(tǒng)計(jì),全國總計(jì)加固應(yīng)用292572款,占8.85%,未加固應(yīng)用占總量的91.15%。隨著移動(dòng)端黑產(chǎn)的日益壯大,App如果不進(jìn)行安全加固會(huì)無法確保應(yīng)用安全,無法防止被破解、二次打包、惡意篡改等,安全加固是維護(hù)App安全的重要防護(hù)手段。

22.png

  加固應(yīng)用和未加固應(yīng)用分布

  6.2 未加固應(yīng)用行業(yè)分布

  通過對全國未加固應(yīng)用行業(yè)進(jìn)行統(tǒng)計(jì)發(fā)現(xiàn),游戲類行業(yè)的App未加固率最高,占未加固應(yīng)用的24.63%,其次是工具軟件類App,占未加固應(yīng)用的17.97%,排名第三的是金融類App,占未加固應(yīng)用的15.45%。在未加固的應(yīng)用的行業(yè)分類中,游戲類應(yīng)用占比最高,由于現(xiàn)在游戲類應(yīng)用大多需要實(shí)名制認(rèn)證,綁定了用戶的身份信息和手機(jī)號(hào)等。若不進(jìn)行安全加固,應(yīng)用極易被病毒植入、廣告替換、支付渠道篡改、釣魚、信息劫持等,會(huì)嚴(yán)重侵害開發(fā)者的利益或威脅到用戶的信息安全。詳見下圖:

23.png

  未加固應(yīng)用行業(yè)分布


  七、個(gè)人信息安全保護(hù)措施

  7.1 保護(hù)個(gè)人信息安全需要健全數(shù)據(jù)分級分類規(guī)則,完善網(wǎng)絡(luò)數(shù)據(jù)安全立法

  1. 確立網(wǎng)絡(luò)數(shù)據(jù)安全分級分類的基本思路:傳統(tǒng)網(wǎng)絡(luò)數(shù)據(jù)安全側(cè)重于靜態(tài)保護(hù),主要是防止網(wǎng)絡(luò)數(shù)據(jù)泄露、竊取、篡改、毀損,維護(hù)網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性和可用性。新一代網(wǎng)絡(luò)數(shù)據(jù)安全處于數(shù)字經(jīng)濟(jì)繁榮發(fā)展和全面數(shù)字化轉(zhuǎn)型的新時(shí)代,需要適應(yīng)動(dòng)態(tài)保護(hù)的需求,確保數(shù)據(jù)在各類場景下收集、利用、流轉(zhuǎn)、開放、共享等不同行為時(shí)的安全與自由。場景差異會(huì)形成不同的正當(dāng)價(jià)值和安全風(fēng)險(xiǎn),分級分類保護(hù)應(yīng)當(dāng)成為網(wǎng)絡(luò)數(shù)據(jù)安全立法的基本思路。

  2. 引導(dǎo)公共屬性數(shù)據(jù)相互共享和對外開放:公共屬性的數(shù)據(jù)也被稱之為公共利益數(shù)據(jù),是由政府部門或者網(wǎng)絡(luò)運(yùn)營企業(yè)收集、存儲(chǔ),但屬于社會(huì)中各類人力資源、財(cái)產(chǎn)資源共同參與創(chuàng)造的,可以在政府和企業(yè)之間相互共享,也可以基于公共利益目的對外開放。公共屬性數(shù)據(jù)的共享與開放包括企業(yè)對政務(wù)數(shù)據(jù)的使用、政府機(jī)構(gòu)對企業(yè)數(shù)據(jù)的使用、政府不同部門之間的數(shù)據(jù)共享。

  3. 推動(dòng)企業(yè)數(shù)據(jù)安全有序的利用與流轉(zhuǎn):企業(yè)數(shù)據(jù)是企業(yè)通過合法形式取得的具有完全權(quán)屬、有限權(quán)屬、無權(quán)屬的各類數(shù)據(jù)。企業(yè)對于無權(quán)屬的他人數(shù)據(jù)只能按照約定目的和方式進(jìn)行管理和使用,對于處理大量他人數(shù)據(jù)的網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)依法建立數(shù)據(jù)安全體系,為他人提供數(shù)據(jù)收集、存儲(chǔ)、加工、分析、傳輸?shù)确?wù)的企業(yè),應(yīng)當(dāng)通過向主管部門備案、建立相互隔離的數(shù)據(jù)安全環(huán)境等措施。對于完全權(quán)屬和有限權(quán)屬的數(shù)據(jù),企業(yè)可以在權(quán)利范圍內(nèi)進(jìn)行交易、共享和開放。

  4. 確保新技術(shù)對個(gè)人數(shù)據(jù)利用的安全:信息技術(shù)的創(chuàng)新發(fā)展提高了個(gè)人數(shù)據(jù)的利用效率和方式,出現(xiàn)了用戶畫像、個(gè)性化推薦、自動(dòng)化決策、深度偽造、人臉識(shí)別等提升個(gè)人數(shù)據(jù)利用風(fēng)險(xiǎn)的新技術(shù),也出現(xiàn)了差分隱私、多方計(jì)算等減少個(gè)人數(shù)據(jù)利用風(fēng)險(xiǎn)的新技術(shù)。在數(shù)據(jù)安全配套法規(guī)中,應(yīng)當(dāng)引導(dǎo)網(wǎng)絡(luò)運(yùn)營者采取有利于個(gè)人數(shù)據(jù)安全利用的新技術(shù),通過技術(shù)手段實(shí)現(xiàn)安全和發(fā)展的雙重目標(biāo),有效避免個(gè)人數(shù)據(jù)利用過程中出現(xiàn)的安全風(fēng)險(xiǎn)。對于各類挖掘個(gè)人數(shù)據(jù)潛在價(jià)值的新技術(shù),應(yīng)當(dāng)進(jìn)行數(shù)據(jù)安全風(fēng)險(xiǎn)評估,并在相關(guān)法規(guī)中建立場景化的數(shù)據(jù)利用規(guī)則。

  7.2 保護(hù)個(gè)人信息安全需要全產(chǎn)業(yè)鏈的共同努力

  在大數(shù)據(jù)時(shí)代,保護(hù)個(gè)人信息安全,提升App個(gè)人信息安全能力,加強(qiáng)用戶權(quán)益保護(hù),需要全產(chǎn)業(yè)鏈的共同努力。

  1.作為App開發(fā)和運(yùn)營企業(yè)要做好自律,企業(yè)是維護(hù)網(wǎng)絡(luò)安全的主體,為實(shí)現(xiàn)一些功能,在收集個(gè)人信息收集時(shí)要做好平衡、把握好度,在相關(guān)功能實(shí)現(xiàn)后,企業(yè)應(yīng)當(dāng)將如何保護(hù)個(gè)人信息作為核心競爭力。

  2.作為監(jiān)管部門,由于互聯(lián)網(wǎng)技術(shù)革新快、應(yīng)用技術(shù)廣泛多變的特性,監(jiān)管部門需要及時(shí)更新相應(yīng)的法律法規(guī)。通過專門立法,制定App運(yùn)營者收集用戶信息的原則、程序,明確其對收集到的信息的保密和保護(hù)義務(wù),不當(dāng)使用、保護(hù)不力應(yīng)當(dāng)承擔(dān)的責(zé)任,以及監(jiān)督檢查和評估措施。

  3.對于用戶而言,需要提高個(gè)人信息保護(hù)意識(shí)以及如何選擇安全可靠的應(yīng)用下載渠道。

 


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。