(網(wǎng)經(jīng)社訊)導讀:5月15日,工信部發(fā)布公告稱,近期組織第三方檢測機構(gòu)對手機應用軟件進行檢查,對發(fā)現(xiàn)存在問題的企業(yè)進行督促整改。截至目前,尚有包括當當、 e代駕、1藥網(wǎng)、好醫(yī)生以及店長直聘在內(nèi)的16款APP未完成整改。
(網(wǎng)經(jīng)社注:圖片采集自工業(yè)和信息化部通報官網(wǎng))
工信部在公告中稱,租租車、店長直聘、1藥網(wǎng)、步多多、知乎日報、當當、e代駕、好醫(yī)生、千千音樂、惠租車、電視家、彩視、七貓免費小說、WiFi管家、大街和哎呦有型共16款App應在5月25日前完成整改落實工作,逾期不整改的,工信部將依法依規(guī)組織開展相關處置工作。

亂象:用戶信息“裸奔” 數(shù)十款APP被披露
近年來,APP違規(guī)收集個人信息、過度索權(quán)、頻繁騷擾用戶等侵害用戶權(quán)益問題突出,群眾反映強烈,社會關注度高。在此背景下,2019年11月6日工業(yè)和信息化部決定組織開展APP侵害用戶權(quán)益專項整治行動工作,專項整治行動面向APP服務提供者和APP分發(fā)服務提供者兩類主體對象,重點整治違規(guī)收集用戶個人信息、違規(guī)使用用戶個人信息、不合理索取用戶權(quán)限、為用戶賬號注銷設置障礙等四個方面的8類突出問題。
據(jù)網(wǎng)經(jīng)社(100EC.CN)了解,在此通報之前,工業(yè)和信息化部已公布2批存在問題的應用軟件名單,其中包括每日優(yōu)鮮、luckin coffee、小米金融、閃送、nice、好大夫在線、砍好貨、學霸君1對1、金程網(wǎng)校旗艦版、高鐵管家12306火車票、拉勾招聘、飛貸等56款APP并發(fā)出整改通知。
除此之外,在近期“凈網(wǎng)2020”專項行動中,國家計算機病毒應急處理中心(CVERC),通過互聯(lián)網(wǎng)監(jiān)測發(fā)現(xiàn)25款存在隱私不合規(guī)行為的App,包括美菜商城、平安好醫(yī)生、叮當快藥、叮當快藥、每日優(yōu)鮮、春雨醫(yī)生、luckin coffee、蜂鳥跑腿等,問題涉及未說明收集使用個人信息規(guī)則,未向用戶明示申請的全部隱私權(quán)限等。值得注意的是這些APP中多和公眾日常生活緊密相關,尤其是在疫情期間最常用到的外賣、醫(yī)療和在線教育類App居多。
無獨有偶,2019年5月24日據(jù)網(wǎng)信辦官方通報,在中央網(wǎng)信辦、工信部、公安部、市場監(jiān)管總局指導下,App專項治理工作組開通了違法違規(guī)收集使用個人信息舉報渠道,認真受理網(wǎng)民舉報。期間,工作組收到大量關于App強制、超范圍索要權(quán)限等舉報信息。統(tǒng)計結(jié)果顯示相當部分APP都有存在強制超范圍索要權(quán)限情況,平均每個APP申請收集個人信息相關權(quán)限數(shù)有10項,而用戶不同意開啟則APP無法安裝或運行的權(quán)限數(shù)平均僅為3項(詳見《百款常用App申請收集使用個人信息權(quán)限列表》www.cac.gov.cn/2019-05/24/c_1124538535.htm )。
另據(jù)“電訴寶”(315.100EC.CN)近年來受理的全國電商投訴案件大數(shù)據(jù)表明,包括天貓/淘寶、京東、唯品會、當當網(wǎng)、蘇寧易購、國美在線、1號店等在內(nèi)的電商平臺,以及窩窩團、美團、大眾點評、百度糯米、攜程、去哪兒、支付寶等在內(nèi)的生活服務O2O平臺,均曾出現(xiàn)用戶信息泄露事件。而僅2018年,就多次出現(xiàn)用戶個人信息泄露事件,圓通、順豐十幾億條個人信息在暗網(wǎng)被出售,以及12306數(shù)百萬條旅客信息在網(wǎng)上被出售等。
合規(guī):源頭防堵信息泄露 平臺監(jiān)管亟待完善
近年來,信息泄露事件屢屢發(fā)生,而App過度索要授權(quán)是個人信息泄露的導火索之一。為了更好地防止用戶信息泄露,只能從平臺源頭去規(guī)范,同時相關監(jiān)管部門也亟待出臺相關政策法規(guī)。
根據(jù)中國互聯(lián)網(wǎng)絡信息中心(CNNIC)發(fā)布第45次《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》中顯示,截至2020年3月[1],我國網(wǎng)民規(guī)模為9.04億,互聯(lián)網(wǎng)普及率達64.5%,龐大的網(wǎng)民構(gòu)成了中國蓬勃發(fā)展的消費市場,也為數(shù)字經(jīng)濟發(fā)展打下了堅實的用戶基礎。在這個背景下,無論是對管理者的要求還是民意的訴求,數(shù)據(jù)安全管理規(guī)章化不可避免。
2019年5月24日,國家網(wǎng)信辦聯(lián)合國家發(fā)改委等12個部門起草了《網(wǎng)絡安全審查辦法》(全文鏈接:http://www.99poke.cn/detail--6554059.html)并于2020年4月13日正式公布。四天后,5月28日,中國國家互聯(lián)網(wǎng)信息辦公室發(fā)布了《數(shù)據(jù)安全管理辦法(征求意見稿)》(全文鏈接:www.99poke.cn/detail--6510609.html),開始向社會公開征求意見。征求意見稿提出,網(wǎng)絡運營者不得以改善服務質(zhì)量、提升用戶體驗、定向推送信息、研發(fā)新產(chǎn)品等為由,以默認授權(quán)、功能捆綁等形式強迫、誤導個人信息主體同意其收集個人信息。
2019年8月8日,全國信息安全標準化技術委員會發(fā)布關于開展國家標準《信息安全技術移動互聯(lián)網(wǎng)應用(App)收集個人信息基本規(guī)范(草案)》征求意見工作的通知。《草案》中明確App不得收集與所提供的服務無關的個人信息。對外共享、轉(zhuǎn)讓個人信息前,App應事先征得用戶明示同意。App應對其使用的第三方代碼、插件的個人信息收集行為負責。(詳見【專題】APP個人信息收集泛濫 國家即將“重拳出擊” http://www.99poke.cn/zt/yhxx/)
律師:企業(yè)應將用戶信息安全提高作為最高使命
面對用戶個人信息泄露嚴重問題,網(wǎng)經(jīng)社特約律師專家有話說。
網(wǎng)經(jīng)社電子商務研究中心特約研究員、上海正策律師事務所律師董毅智曾表示,用戶個人信息泄露,不僅僅是我們每個個體用戶的問題,甚至已經(jīng)成為全球問題。用戶個人信息泄露,一方面是由于平臺自身在用戶信息安全上的不足,導致客戶信息外泄,這是平臺投入和技術能力不足造成的。每個平臺都應該將用戶信息安全 提高作為最高的使命,甚至是服務的最終極目標之一,比如,我在你的平臺消費一個外賣,我的信息就被攻破抓取,被‘外賣’了,平臺不但要承擔相應的法律責任,也必然會被市場所淘汰。
除此之外,網(wǎng)經(jīng)社電子商務研究中心特約研究員、北京盈科(杭州) 律師事務所律師方超強也曾表示,電商平臺在獲取個人信息的同時有義務保護信息安全。根據(jù)《網(wǎng)絡交易管理辦法》第25條第二款規(guī)定,第三方交易平臺經(jīng)營者應當采取必要的技術手段和管理措施保證平臺的正常運行,提供必要、可靠的交易環(huán)境和交易服務,維護網(wǎng)絡交易秩序。電商平臺在獲取個人信息的同時,就有保護個人信息的義務。
此外,網(wǎng)經(jīng)社電子商務研究中心特約研究員、上海漢盛律師事務所高級合伙人李旻認為,用戶信息泄露折射出廣大用戶的信息安全存在嚴重的安全隱患。根據(jù)《網(wǎng)絡安全法》規(guī)定,網(wǎng)絡運營者應當對其收集的用戶信息嚴格保密,并建立健全用戶信息保護制度。網(wǎng)絡運營者不得泄露其收集 的個人信息,并且其還應當采取必要措施確保其收集的個人信息的安全,否則,將受到警告、罰款等行政處罰,并承擔相應的民事賠償責任。泄露或出售用戶信息的 個人,還可能構(gòu)成侵犯公民個人信息罪。

近年來,信息泄露事件屢屢發(fā)生,而App過度索要授權(quán)是個人信息泄露的導火索之一?;ヂ?lián)網(wǎng)信息安全存在的問題主要表現(xiàn)為,過度收集、非法收集、泄露隱患、非法售賣、無法注銷。為此,“電訴寶”(315.100EC.CN)進行2019電商系列調(diào)查專項行動之互聯(lián)網(wǎng)信息安全,通過快評發(fā)布、滾動曝光、專題聚焦、密集播報、媒體聯(lián)動、法律援助,關注互聯(lián)網(wǎng)用戶信息安全。如果您有相關線索,請?zhí)峁┙o我們!


































