手机看中经经济日报微信中经网微信

360推APP隐私检测服务 保护个人信息安全

2019年03月01日 18:37    来源: 中国经济网    

  近日,有消息称,美国联邦贸易委员会(FTC)因抖音国际版涉及违规搜集儿童隐私,对其重罚570万美元。虽然事后抖音回应报道不实,但近期频发的APP违法收集个人隐私话题,还是牵动着大众的神经。

  不过,令人欣慰的是,我国APP隐私保护的步伐正在加速迈进。不久前,中央网信办、工信部、公安部、市场监管总局四部委联合开展了“APP违法违规收集使用个人信息专项治理”行动。除政府层面的发力外,信息安全企业也应声加码。记者从国内最大的互联网安全企业360了解到,其近期将推出APP隐私合规性检测服务。

  个人信息保护再加码 360将上线APP隐私合规性检测服务

  据悉,360即将推出的隐私合规性检测服务,主要针对安卓APP,涵盖录音、拨打电话、读取短信、发送短息、读取联系人、写入联系人、读取通话记录、写入通话记录等权限检测。上传APK文件后,就会自动生成“APP个人隐私安全风险扫描报告”,指出应用中具体风险。

  这一APP隐私检测功能为360显危镜平台的新增功能。记者从360方面了解到,关于APP安全问题,360其实早已着手应对,并于2015年2月推出360显危镜平台。

  360显危镜主打APP安全评估,发现开发过程中的源代码缺陷及功能设计缺陷,包括源代码安全目标设定、自动化检测、目标差距分析和Bug 修复跟踪等功能,帮助企业以最小的代价实现最全面的APP安全管理。

  据介绍,此次360上线隐私检测功能,一方面是为响应四部委就联合开展的“APP违法违规收集使用个人信息专项治理”行动,一方面则意在为企业提供更完善的上线前检测服务,以更好地助力用户信息安全保护。

  近期,APP隐私问题频发。今年2月,京东金融陷入“窃取用户隐私”的舆论漩涡。,从而引发其声誉危机。更早之前,墨迹天气遭媒体质疑,获取用户设备上WiFi热点信息并回传,泄漏用户隐私。去年1月,“国家网信办约谈‘支付宝年度账单事件’当事企业”。诸多APP隐私问题,都为APP平台敲响了提高隐私保护意识的警钟。

  个人隐私安全挑战严峻  需多方合力助推APP合规发展

  在高速发展的移动时代,移动设备和我们的日常生活建立了日渐紧密的联系。这种强关联,也让很多违规APP平台“顺手牵羊”侵犯用户个人隐私。

  根据中消协去年发布的《100款APP个人信息收集与隐私政策测评报告》显示,100款APP中,有47款APP隐私条款内容不达标,且有大量APP存在不同程度的对用户信息的过度采集。360发布的《2018年中国手机安全生态研究报告》也显示,98.8%的APP滥用了写入通话记录权限。

  对此,国家加强了对APP隐私安全的治理力度,今年1月25日,中央网信办、工信部、公安部、市场监管总局等四部门召开新闻发布会,联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》。公告指出,APP运营者收集使用个人信息时要严格履行《网络安全法》规定的责任义务,对获取的个人信息安全负责,采取有效措施加强个人信息保护;不收集与所提供服务无关的个人信息;不以默认、捆绑、停止安装使用等手段变相强迫用户授权等等。

  除了政府层面对隐私安全进行制度性保护外,企业也应加强自律。作为信息安全企业,360在隐私保护方面起步较早。据悉,早在2012年,360就成立了用户隐私审核部门,并发布了《360用户隐私保护白皮书》,将用户信息保护策略渗透到用户个人信息收集的全生命周期。即使在360公司内部也设有安全审计部门,对于用户数据,先是通过软硬件设置隔离,然后内外部再次进行隔离处理,哪怕公司同一个团队,也设有数据隔离限制。

  此外,360的产品和服务在设计之初就坚持“四不、三必须原则”,即不该看的不看、不该传的不传、不该存的不存、不该用的不用。“三必须”是指一切行为必须明示、尊重用户的知情权和选择权、必须经过用户许可、必须对收集的用户隐私信息负责。

  有业内人士对记者指出,面对复杂的APP隐私安全问题,需要政府、企业、用户等多方共同努力。政府在政策、监管治理等方面发力;相关安全企业则应发挥技术优势,提供专业支持;APP开发者提高自律,切勿碰触隐私红线;用户提高隐私保护意识,做好监督。

(责任编辑:关婧)


    中国经济网声明:股市资讯来源于合作媒体及机构,属作者个人观点,仅供投资者参考,并不构成投资建议。投资者据此操作,风险自担。
上市全观察