对手机应用程序过度索权说“不” 重回武汉:那些关停的医院、推倒的隔离与搁置的摆渡车 将建快递业限制过度包装行业标准 孩子偷拿别人东西怎么办? 重拾“唐徕记忆” 兴庆区打造兴仁巷特色街区 银川一天发生19起电诈案件 民警提醒:96110预警电话要及时接听! 2021年宁夏高校招生体育专业术科测试4月22日开考 福建小伙伴请查收,这是闽宁镇中心小学的回礼 银川市今年一季度就业实现“开门红”,城镇新增就业12566人 男子高速边开车边脱衣,造成事故,孩子受伤! 钱塘江流域结束低水位期 三堡船闸过闸量42512艘次 安徽马鞍山警方破获特大跨境网络赌博案 涉案资金流水逾600亿元 宁夏银川打造特色街区 重拾旧城记忆 报告:2021年春季求职竞争同比降温 北京招聘职位数增近9成 “石榴籽”工程推动浙江台州与新疆兵团第一师学校结对全覆盖 研究揭示人类干扰是绿孔雀走向濒危主要驱动因素 27岁医师突发疾病逝世 捐献器官挽救多位患者 两名研究生开发手游模拟器被起诉 法院二审维护其著作权 黑龙江省鸡西市密山市铁西林场带头人张洪田:四十年 一片林 脱贫后,这些贫困村孕育发展“新经济” 云南开展大规模人工增雨 部分地区气象干旱明显缓解 河南窨井盖将有“电子身份证”:破解“九龙治水”难题 宁夏新冠病毒疫苗接种已覆盖32万人 4月宁夏将重点开展第二针接种 均涉受贿 内蒙古两名厅官被提起公诉 中科院在横断山区发现分布海拔最高的壁虎新种 重庆警方破获部督特大跨境电信网络诈骗“洗钱”案 内蒙古公安机关破获一起特大跨省电信网络诈骗案 抓获犯罪嫌疑人14名 安徽集中摧毁一批跨境赌博犯罪团伙 擒获嫌犯2803人 玩命的喝播让人看了肝疼 5座大棚10万株多肉!青海高校女生打造“多肉王国” 专家倡导医体融合预防卒中 早期识别、尽早康复十分重要 云南德宏破获一起运输毒品案 缴获冰毒逾10公斤 致4人死亡 广东茂名首宗海上交通肇事案宣判 合肥警方侦破一跨境网络开设赌场案 涉案资金流水达30余亿元 两少年探险被困深山 民警迅速出警成功救出 青海开展应对地震灾害集结拉动综合演练 男子心情不好报假警宣泄 拘留5天! “熊孩子”玩游戏充值1000多元被爸爸打 妈妈急得报了警 湖北“两癌”免费筛查惠及512.33万农村贫困妇女 渔民南海作业不慎受伤 多方协作出动直升机救援 从警22年 烟台机场边检民警王宝山甘做守卫国门的“老黄牛” 沈海高速11死19伤交通事故原因初步查明:前车轮胎脱落为诱因 “以黄揽赌” 一涉案流水600亿元的跨境犯罪集团被端 青铜峡市3000名干部以实际行动推动党史学习教育走深走实 “建设先行区 保护母亲河 巾帼在行动” 宁夏沿黄城市环保接力活动在中卫启动 吴忠市红寺堡区建立“点单式检察官接访”模式 当心!网络诈骗套路“上新了” 宁夏“十四五”规划官方图解来了,清晰易懂! 飞机CEO称国内休闲旅行需求已回到当前局势前水平 石油成本达到预期 欧佩克+将保持产出
你当前位置:首页 >理论热点 >

对手机应用程序过度索权说“不”

2021-04-08 09:03:20来源:人民日报

对手机应用程序过度索权说“不”(金台锐评)

随着移动互联网快速发展,各类手机应用程序(APP)迅速普及,在促进经济社会发展、服务民生等方面发挥了重要作用。但同时,APP超范围收集用户个人信息问题十分突出。特别是一些APP通过捆绑功能索取个人信息授权,用户拒绝授权就无法使用APP基本功能服务,变相强制用户授权,过度索权从“偷偷摸摸”升级为“明目张胆”。

近日,国家互联网信息办公室等四部门联合发布《常见类型移动互联网应用程序必要个人信息范围规定》(以下简称《规定》),明确地图导航、即时通信、网络购物等39类常见类型APP必要个人信息范围,要求其运营者不得因用户不同意提供非必要个人信息,而拒绝用户使用APP基本功能服务。

装个APP看视频,却要你对通话记录授权;下个APP来导航,竟要获取你的通讯录信息……一些APP动辄要求用户默认交出各种本不必要的隐私权限,使得用户的手机像个毫不设防的“大房子”,谁都能在这个“大房子”里砸个窗、拆个墙。如果任由APP过度索权乱象野蛮生长,不仅个人信息泄露势必成为大概率事件,其带来的数据安全风险也不容小觑。现实中,大量不法APP通过过度索权,形成了个人信息黑产,导致个人信息被不法分子利用,为电信网络诈骗、人肉搜索等互联网犯罪提供“温床”。

针对个人信息搜集,网络安全法明确规定了“合法、正当、必要”原则,这是APP必须始终遵循的铁律。但过去由于对APP采集个人信息范围的合法性、正当性和必要性缺乏足够精细的规范,导致对个人信息采集类型、范围、边界判断较为困难,使得个人信息保护工作多集中在事后追责。其实,从治理成本、执法效率角度看,对个人信息采集进行事前监管十分必要。在事前监管层面下的功夫越大,后续风险才会越小,也只有在足够具体和有针对性的规则面前,事前监管才能发挥更好效果。

此次出台的《规定》,进一步精准落实网络安全法中“合法、正当、必要”原则,将执法前移,从采集个人信息范围角度加大治理力度,为防止APP过度索权立规矩划界限,把实践中39类APP对个人信息索权类别,以具体明确的方式作出了规定,督促平台依法、依约采集个人信息,切实履行保护用户个人信息安全的主体责任。

铲除APP过度索权这一乱象的土壤,除了需要相关部门将事前监管和事后追责相结合、APP运营者依法依规落实主体责任外,还有赖于广大用户勇于监督、善于维权。正如《规定》所明确的,任何组织和个人都有权利向相关部门进行举报。这样既畅通了公众对个人信息安全的监督权利,也拓宽了相关部门保护个人信息安全的治理渠道。

倪 弋