《電子技術應用》
您所在的位置:首頁 > 其他 > AET原創 > 首個小程序個人信息保護研究報告發布,個人信息保護迫在眉睫!

首個小程序個人信息保護研究報告發布,個人信息保護迫在眉睫!

2020-07-10
作者:牟艷霞
來源:AET

  2020年6月11日,中國信息通信研究院安全研究所聯合南都個人信息保護研究中心編寫的《小程序個人信息保護研究報告》正式發布。該報告聚焦信息服務新興業態,重點研究小程序最新發展趨勢與個人信息保護風險隱患,旨在加強小程序個人信息保護,推動小程序規范健康發展。

  報告指出,隨著移動互聯網的進一步發展,“超級App+小程序”成為開發者探索的新模式。以微信、支付寶等移動應用程序為代表的平臺在其應用中搭載第三方小程序,豐富向用戶提供服務的形式和內容。2020年新冠肺炎疫情以來,小程序也成為政府機關、醫療機構、企事業單位、社區學校疫情防控的重要工具,進一步助推了其快速發展。小程序在匯聚大量用戶個人信息的同時也暴露了一些在用戶個人信息收集與使用方面的風險隱患,需進一步加強政府、企業、用戶的多方協同,形成小程序個人信息保護體系。

  提供獨立隱私政策的小程序不足四成

  報告對微信、支付寶、百度、今日頭條四大主流小程序平臺的52款常用小程序進行了測評,結果顯示,只有38.5%被測小程序提供了獨立的隱私政策,而且94%未向用戶告知如何關閉已授權權限路徑。報告指出,即使提供了隱私政策,少數小程序也存在鏈接無效的情況,用戶同樣無法得知個人信息收集使用規則。在21個提供了隱私政策的小程序中,絕大多數采用的都是“登錄即同意”的方式征得用戶同意,只有極少數需要用戶主動勾選同意。其中政務公益、日常工具、體育健身、醫療健康類小程序的問題較為嚴重。

  數據收集、傳輸、授權、刪除各環節均存安全風險

  報告指出,在數據安全檢測方面,每款小程序平均約存在3個問題,其中教育文化、旅游交通、新聞資訊、生活服務類小程序個人信息保護問題較為突出,主要問題集中在收集、刪除、傳輸等環節。

  在信息收集方面,報告指出,某些小程序存在超范圍收集個人信息,帶來數據違規收集風險。例如,某防疫類小程序除獲取個人姓名、身份證號等敏感信息外,還需進行人臉識別,獲取大量人臉信息。而在實際線下防疫工作中通過姓名、身份證號再配合真人及身份證查驗,在不獲取人臉信息的情況下可保證信息的準確性。

  而在數據傳輸過程中,報告顯示,約有四分之一的被測小程序明文傳輸個人信息甚至個人敏感信息。這給網絡黑客提供了攻擊截獲傳輸數據包,進行數據竊聽、數據篡改、身份偽造的可能。小程序運營者應采取加密等技術措施,確保數據即使被惡意泄露或截獲也難以被破解。

  在授權方面,報告團隊實測發現,94%被測小程序未向用戶告知如何關閉已授權權限路徑,這可能導致用戶在使用完小程序后仍然將一些權限開放給小程序;約25%的小程序在用戶關閉“用戶信息”授權后再次進入,仍顯示上次授權時的個人信息,這可能導致小程序在用戶已經解除授權的情況下繼續收集使用用戶個人信息,存在個人信息濫用風險。

  經檢測,超過一半的小程序未提供刪除個人信息渠道,用戶使用小程序填寫個人信息后,小程序未對相關個人敏感信息的后續處理提供說明,或者為用戶提供刪除或匿名化個人信息的渠道。報告指出,盡管小程序功能簡單,絕大多數基于小程序平臺賬號進行服務,可能無法提供單獨的注銷賬號服務,但也應賦予用戶控制個人信息的權利,否則可能帶來個人信息過度留存的風險。

  多方協同,共建小程序個人信息保護管理系統

  針對上述問題,報告建議,應加強政府、企業、用戶的多方協同,形成小程序個人信息保護管理體系。在政策層面,應明確將小程序納入數據安全及個人信息保護管理范疇,研究制定個人信息安全保護指南規范,明確小程序與小程序平臺之間的主體責任劃分等;在企業層面,應切實落實個人信息保護主體責任,一方面小程序運營者主動開展數據安全及個人信息保護自評估工作,另一方面小程序平臺運營者進一步加強對搭載其上的小程序的管理工作;在用戶層面,應提升使用小程序的個人信息保護意識和能力,使其明確個體作為其個人信息控制者的權利。在保護用戶個人信息免受侵害的同時,鼓勵用戶積極舉報違規行為,發動社會力量,推動小程序規范健康發展。

  近年來,我國高度重視移動應用程序(App)數據安全和個人信息安全工作,從法規標準、專項治理等多方面開展安全治理工作,目前的監督管理基本集中于App,鮮少涉及小程序。

  在國家法律層面,《網絡安全法》明確了我國個人信息保護的基本原則,規定網絡運營者的保護義務和責任。在政策法規層面,相關部門針對App業務特點制定細化規章落實國家法律。小程序的業務形態和用戶數量迅速發展,其個人信息收集使用愈加頻繁,對其開展安全管理的必要性急劇上升。小程序和App在前端的表現形式不同,但后臺的服務器、數據庫通常是共用的,且小程序的功能往往不會超出App。因此,兩者收集和使用用戶個人信息也應該適用同一套規則。

  (信息服務部 牟艷霞)


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 久久婷婷人人澡人人喊人人爽| 公和我做得好爽在线观看| av无码免费一区二区三区| 日韩欧美国产另类| 亚洲精品成人网久久久久久| 色偷偷狠狠色综合网| 国产精品一区二区三| chinese激烈高潮HD| 日本一卡2卡3卡4卡无卡免费| 亚洲国产精品ⅴa在线观看| 精品久久久久久无码中文字幕漫画| 国产在线一区二区| 18禁免费无码无遮挡不卡网站| 好紧好大好爽14p| 久久99精品久久久久久hb无码| 欧美一级久久久久久久大片| 亚洲视频在线观看网址| 美女脱了内裤张开腿让男人桶网站 | 亚洲精品国产情侣av在线| 美女视频黄a视频全免费网站色 | 久久久999国产精品| 李丽珍蜜桃成熟时电影在线播放观看| 亚洲精品自在在线观看| 精品国产亚洲第一区二区三区| 国产亚洲精品自在久久| 日本三级做a全过程在线观看| 国产高清一区二区三区视频| jlzzjlzz亚洲jzjzjz| 成人性视频在线| 久久一区二区精品综合| 日韩激情中文字幕一区二区| 亚洲国产三级在线观看| 波多野结衣欲乱上班族| 免费大黄网站在线观| 美女扒开腿让男人捅| 国产乱弄免费视频| 黄瓜视频入口在线播放| 国产禁女女网站免费看| 18禁无遮挡羞羞污污污污免费| 在线观看的免费视频网站| www中文字幕在线观看|