新华社北京9月23日电 题:改陋习、强保护、防隐患——移动互联时代,我们这样打赢个人信息保卫战
新华社记者颜之宏、王思北、余俊杰
“移动互联时代,该怎样保护个人信息?”国家网络安全宣传周刚刚结束,关于如何切实保障网络个人信息安全的讨论引来各方聚焦。哪些不良使用习惯会导致手机防护尽失、网络用户个人信息被“劫”?加固网络个人信息“城防”有何关键词?哪些隐患仍在威胁网络个人信息安全?新华社记者就此展开调查。
3个不良习惯或丢光全部个人信息
《2019全国网民网络安全感满意度调查统计报告》显示,近四成网民认为,网络个人信息泄露非常多和比较多;近六成网民更曾遭遇过个人信息被侵犯。不仅如此,专家表示,个人信息遭泄露人群中,手机网民是“重灾区”。记者调查发现,这与几种手机不良使用习惯直接相关。
——掉以轻心,随意扫描二维码,下载可疑应用软件。“这是我们的创业项目,您扫描一下二维码填写个人信息,就可以获得我们的小礼品。”如此“地推”场景,相信并不陌生。一些人或为支持年轻人创业热情或认为领取小礼品“有利可图”而同意扫描。殊不知,无论动机如何不同,他们手机上的个人信息都面临相同的泄露风险。网络安全专家告诉记者,一些二维码包含木马病毒,可窃取和修改设备内重要信息。不法分子还可能以此远程遥控用户手机,实现开启摄像头、麦克风、定位等操作。
——因小失大,轻信“试睡”“体验”等“免费套路”。酒店免费试睡体验类项目推广文章一度在微信朋友圈中流行。文中称,用户只要转发相应内容,并在文内链接留下自己的真实姓名、手机号等个人信息,就有机会获得免费试睡五星级酒店机会,有的甚至索要身份证号等个人敏感信息。记者从网络安全专家处得知,事实上,填写此类信息的用户获得“免费”体验机会微乎其微,但丢失个人敏感信息的风险却十分巨大。
——被逼无奈或盲目授权,忽视手机App用户协议和隐私政策。“如要继续使用本软件,请提供相应授权。”不少App通过“不同意就不准用”的“霸王条款”过度索权,给用户个人信息造成重大风险。比如记者发现某手电筒App,安装时却要求获取阅读手机通讯录的权限。此外,一些用户嫌麻烦,使用App前不阅读用户协议和隐私政策,导致个人信息大量泄露还不自知。
标准模糊、霸王条款、隐蔽收集等潜在风险仍存
多位专家学者和相关部门负责人向记者表示,当前在网络个人信息保护方面“发力”已成常态,但仍有潜在风险有待排除。
相关保护措施的标准是什么?如何把握?中央网信办网络安全协调局综合处处长唐鑫认为,移动互联时代的个人信息保护应该“标准先行”,既不能“没标准”,也不能“标准总变”。他认为,App收集和使用个人信息涉及到手机制造商、手机应用开发商、应用商店等多主体,因此有必要打通各环节,做到行业协调、综合治理。
中国消费者权益保护法学研究会副秘书长陈音江认为,当前经营者通过“不同意就不准用”等“霸王条款”变相强制采集用户信息问题泛滥,消费者个人信息泄露后往往存在举证难、维权难等问题。对此,不仅需要有关部门加强实际监管、严格执行现有法律法规,保护消费者权益,国家更应针对侵权“顽症”制定完善相关规则。
另据记者调查,还存在一些App隐蔽收集和使用用户个人信息的问题。中国信息通信研究院安全研究所所长魏亮指出,例如用户已经关闭了GPS权限,因此默认App不再收集我的地理位置信息,但实际上APP仍在通过用户所连接的WiFi来获取用户位置,这种收集和使用用户个人信息的行为已超出一般用户心理预期。
他建议,行业相关主体应切实以个人信息保护理念直接指导研发、编码过程,同时加强对防窃密、防篡改、防泄露、数据脱敏、关键数据审计、流动追溯和数据备份等安全技术的研发和商业部署,让安全机制与安全技术落地、落实。
强化保护3个关键词:机构协同、精细立法、严厉打击
今年1月25日,中央网信办、工信部、公安部、市场监管总局四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》。有关方面开始从机构协同、精细立法、刑事打击等几个关键方面加大网络个人信息保护力度。
全国信息安全标准化技术委员会、中国消费者协会、中国互联网协会、中国网络空间安全协会成立App违法违规收集使用个人信息专项治理工作组,具体推动评估打击整治App违法违规收集使用个人信息。
据专项治理工作组专家何延哲介绍,专项治理工作组选取近600款用户数量大、与民众生活密切相关的App进行评估,督促问题严重的200余款App进行整改,涉及整改的问题点达800余个,无隐私政策、强制索权、超范围收集个人信息等问题得到显著改善。
另一方面,今年5月以来,国家网信办就《数据安全管理办法》面向全社会公开征求意见,并出台《儿童个人信息保护规定》。其中,《数据安全管理办法(征求意见稿)》明确提出,网络运营者以经营为目的收集重要数据和个人敏感信息的,应向所在地网信部门备案。记者从全国人大常委会法制工作委员会得到消息,个人信息保护法已列入本届全国人大常委会的立法规划。
此外,公安部在今年的“净网2019”专项行动中,将打击App违法违规收集使用个人信息作为行动重点,各地公安机关侦破一批典型案件并向社会通报,相关违规企业被依法依规处理。
当下,人脸识别技术已成为流行技术之一,被广泛运用到交通、医疗、安防、教育等领域,不管重不重要、必不必要,上马人脸识别技术似乎成为一件很时髦的事情。这种情况下,人们其实普遍担心人脸识别不安全,个人信息一旦被泄露、非法提供或者滥用,极有可能危害人身和财产安全。
在假冒APP与山寨APP的背后,高仿APP的制作已经形成了一条隐秘的产业链,黑灰产从业者号称收费4000元,就可以制作出一款足以以假乱真的12306,而运作10万元,甚至可以将山寨的APP上架主流应用商店。
“数据显示,在受访者遇到的APP个人信息保护问题中,最多的是默认勾选问题,占64.69%。”日前,在由南方都市报大数据研究院·南都个人信息保护研究中心主办的“2019啄木鸟数据治理论坛”上,南都个人信息保护研究中心研究员陈志芳在发布《2019个人信息安全年度报告》(以下简称《报告》)时说。
根据国家市场监管总局统计的数据,当前侵害消费者个人信息违法行为主要高发在房产租售、装饰装修、教育培训等三个领域,共立案查处违法案件640件,涉案信息313.9万条,罚没款1080.6万元,分别占总数的43.4%、85%和55.5%。
日前,由国家互联网信息办公室、工业和信息化部、公安部、市场监管总局四部门联合印发的《APP违法违规收集使用个人信息行为认定方法》(以下简称“认定办法”)在中国网信网正式公布。自此,31种APP违法违规收集使用个人信息行为有章可依。
据中国之声报道,最近,手机和电脑上的弹窗广告问题再次引发了社会各界的关注。如今,很多广告不仅仅是弹窗,还“霸屏”——想看的网页被遮挡、想买的商品被隐藏,甚至很多广告页面都是低俗色情的内容,让人不堪其扰。而且不仅是觉得麻烦、尴尬那么简单,部分弹窗广告甚至还存在木马植入、信息诈骗、强制消费等安全隐患。
记者从国家网络安全通报中心了解到,近日,有100款APP因违法采集个人信息被下架整改,包括房天下、熊猫识字、差旅天下等APP。
浅蓝色的票面上,隐约可见动车图案,二维码、乘车人名字、列车班次、车票价格等信息全记录在内。拿着这么一张票,你很难想象,它是一张网络“定制”的假票。临近春节,定制假火车票的信息充斥在网络中,乃至有人提供假火车票定制服务。
11月初,国内“人脸识别第一案”引发了舆论关于人脸识别技术与安全的讨论。而不久前,“ZAO”APP的兴起也让AI换脸走入了普通民众的视野,值得注意的是,AI换脸技术目前已被应用于影视、娱乐等各方面,甚至是淫秽视频。这引发了社会对人脸数据是否可能被滥用的争议。
近日,100款APP整改通告中多家金融机构“上榜”,让金融机构的数据安全与个人信息保护问题引起了广泛关注。