网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

“游侠安全网”创建了网络安全从业者QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠”,QQ:55984512


如何发现并分析APP个人信息收集是否违规?

2019-03-13 11:30 推荐: 浏览: 71 views 字号:

摘要: 移动互联网的发展以及智能终端的兴起,手机已然成为了我们生活中不可或缺的“日用品”,各种手机APP开启霸屏模式,例如常见的支付APP、聊天APP、金融APP、交通APP等,这些APP虽然给我们生活带来了便利,但是其收集的用户信息背后却潜藏着风险。 移动互联网的...

移动互联网的发展以及智能终端的兴起,手机已然成为了我们生活中不可或缺的“日用品”,各种手机APP开启霸屏模式,例如常见的支付APP、聊天APP、金融APP、交通APP等,这些APP虽然给我们生活带来了便利,但是其收集的用户信息背后却潜藏着风险。

移动互联网的发展以及智能终端的兴起,手机已然成为了我们生活中不可或缺的“日用品”,各种手机APP开启霸屏模式,例如常见的支付APP、聊天APP、金融APP、交通APP等,这些APP虽然给我们生活带来了便利,但是其收集的用户信息背后却潜藏着风险。

你真的了解App么

大部分手机App使用者对于App其实并不了解,不清楚这些App背后都在做些什么。

市面上App众多,抛开那些恶意的App不谈,大量正规运营的APP在安装时,未经用户选择,就自动获取了相关个人信息,例如位置信息、手机通信录、短消息等。

这种过度收集的个人信息,再加上保护措施的缺乏,很可能造成个人信息泄露,被有心者利用进而威胁到消费者个人隐私安全,影响到消费者的正常生活。

App专项治理工作井然有序的开展

为落实《关于开展App违法违规收集使用个人信息专项治理的公告》相关部署,

中央网信办工信部公安部市场监管总局四部门委托,

全国信息安全标准化技术委员会中国消费者协会、中国互联网协会、中国网络空间安全协会成立App违法违规收集使用个人信息专项治理工作组(简称“App专项治理工作组”),

具体推动App违法违规收集使用个人信息的评估和查处工作。

3月1日,就App专项治理工作进展,工作组负责人作了有关回答,我们了解到App专项治理工作正有序进行。

专项治理工作组依据法律法规和国家有关标准编制了个人信息评估指南等技术规范,并且开放了举报渠道,方便广大群众及时举报违规收集个人信息的App。

App需做到个人信息收集有“度”

App作为提供服务的一方,需要把握个人信息收集有“度”的原则——一方面只对必要的信息作收集,并且告知用户收集的用途等;另一方面要对收集来信息的安全性负责,采取适当的防护措施,切实保护用户个人信息的安全。

世平信息作为数据安全的守护者,保护数据的安全义不容辞,我们希望通过SIMP-SRD-PI个人信息合规风险监控平台,利用先进的技术手段,帮助监管部门和用户发现App的违规上传和诱导授权行为。

个人信息的收集、传输等合规性角度出发,利用对APP数据回传监控、发现和分析APP收集个人信息的违规行为,评估其合规性风险。

同时参照APP专项治理工作组编制的“App违法违规收集使用个人信息自评估指南”,帮助APP运营企业对其收集使用个人信息的情况进行自查自纠,并提供辅助手段帮助建立个人信息安全意识对评估结果中的不达标项进行安全加固以及个人信息或者敏感信息安全建设的咨询服务工作,提升个人信息保护水平,保障个人信息合法权益。


杭州世平信息科技有限公司(简称“世平信息”),致力于智能化数据管理与应用的深入开拓和持续创新,为用户提供数据安全、数据治理、数据共享和数据利用解决方案,帮助用户切实把握大数据价值与信息安全。

联系站长租广告位!

中国首席信息安全官


关闭


关闭