為了確保個人信息處理活動的合法性與個人信息的安全,個人信息保護法對個人信息處理者的義務作出了嚴格且詳細的規(guī)定。其中特別值得注意的是,個人信息保護法第58條規(guī)定了提供重要互聯(lián)網(wǎng)平臺服務、用戶數(shù)量巨大、業(yè)務類型復雜的個人信息處理者負有的特殊義務。2021年8月20日,有關會議表決通過的《中華人民共和國個人信息保護法》,是我國首部個人信息保護方面的專門法律。該法以保護個人信息權益、規(guī)范個人信息處理活動、促進個人信息合理利用為立法目的,對個人信息處理規(guī)則、個人在個人信息處理活動中的權利、個人信息處理者的義務、履行個人信息保護職責的部門以及法律責任作出了極為系統(tǒng)完備與科學嚴謹?shù)囊?guī)定。其中,較引人注意的是以下十個亮點:亮點一:詳細的規(guī)范個人信息處理活動。亮點二:空間適用上以屬地管轄為原則,輔之以必要的保護性管轄。亮點三:個人信息處理活動的多元合法根據(jù)。《個人信息保護法》要點與實務。閔行區(qū)移動應用安全檢測移動應用個人信息安全服務
移動應用程序進行個人信息處理時應遵循什么原則?移動應用程序進行個人信息處理時應遵循極小必要原則,即處理個人信息應當有明確、合理的目的,并應當限于實現(xiàn)處理目的的極小范圍,不得進行與處理目的無關的個人信息處理,以保障老年用戶個人信息安全。具體收集信息(如位置信息、圖片信息等)行為,應符合《常見類型移動互聯(lián)網(wǎng)應用程序必要個人信息范圍規(guī)定》要求。工信部近日印發(fā)通知,部署進一步抓好互聯(lián)網(wǎng)應用適老化及無障礙改造專項行動實施工作。通知明確了《互聯(lián)網(wǎng)網(wǎng)站適老化通用設計規(guī)范》和《移動互聯(lián)網(wǎng)應用(APP)適老化通用設計規(guī)范》,指出相關互聯(lián)網(wǎng)網(wǎng)站、APP在今年9月30日前參照上述文件完成適老化及無障礙改造后,可分別向中國互聯(lián)網(wǎng)協(xié)會、中國信息通信研究院申請評測。閔行區(qū)移動應用安全檢測移動應用個人信息安全服務移動互聯(lián)網(wǎng)應用個人信息使用。
安全事件應急處置和報告:a)應制定個人信息安全事件應急預案;b)應定期(至少每年一次)組織內(nèi)部相關人員進行應急響應培訓和應急演練,使其掌握崗位職責和應急處置策略和規(guī)程;c)發(fā)生個人信息安全事件后,個人信息控制者應根據(jù)應急響應預案進行以下處置:1)記錄事件內(nèi)容,包括但不限于:發(fā)現(xiàn)事件的人員、時間、地點,涉及的個人信息及人數(shù),發(fā)生事件的系統(tǒng)名稱,對其他互聯(lián)系統(tǒng)的影響,是否已聯(lián)系執(zhí)法機關或有關部門;2)評估事件可能造成的影響,并采取必要措施控制事態(tài),消除隱患;3)按《國家網(wǎng)絡安全事件應急預案》的有關規(guī)定及時上報,報告內(nèi)容包括但不限于:涉及個人信息主體的類型、數(shù)量、內(nèi)容、性質(zhì)等總體情況,事件可能造成的影響,已采取或?qū)⒁扇〉奶幹么胧?,事件處置相關人員的聯(lián)系方式;4)按照本標準9.2的要求實施安全事件的告知。d)根據(jù)相關法律法規(guī)變化情況,以及事件處置情況,及時更新應急預案。
四部門明確39類移動應用程序必要個人信息范圍APP運營者收集信息不得“出圈國家網(wǎng)信辦、工信部、公安部、國家市場監(jiān)管總局四部門近日聯(lián)合發(fā)布《常見類型移動互聯(lián)網(wǎng)應用程序必要個人信息范圍規(guī)定》,明確了地圖導航、網(wǎng)絡約車、即時通信、網(wǎng)絡購物等39類常見類型移動應用程序必要個人信息范圍,要求APP不得因為用戶不同意提供非必要個人信息,而拒絕用戶使用其基本功能服務?!耙苿又悄芙K端上運行的APP存在收集用戶個人信息行為的,應當遵守本規(guī)定?!币?guī)定指出,APP包括移動智能終端預置、下載安裝的應用軟件,基于應用軟件開放平臺接口開發(fā)的、用戶無須安裝即可使用的小程序。規(guī)定還明確,必要個人信息,是指保障APP基本功能服務正常運行所必需的個人信息,缺少該信息APP即無法實現(xiàn)基本功能服務。具體是指消費側用戶個人信息,不包括服務供給側用戶個人信息?!秱€人信息安全規(guī)范》對個人信息控制者的提出了三點要求。
移動應用(App)數(shù)據(jù)安全治理建議:(一)相關部門層面,加快完善數(shù)據(jù)安全監(jiān)管體系:一是完善App數(shù)據(jù)安全和個人信息保護制度建設。二是強化跨部門App數(shù)據(jù)安全聯(lián)動管理。三是建立App數(shù)據(jù)安全長效監(jiān)管機制。(二)相關部門層面,創(chuàng)新數(shù)據(jù)安全防護技術手段:一是鼓勵企業(yè)開放普惠行業(yè)的App數(shù)據(jù)安全檢測技術能力。二是形成App數(shù)據(jù)安全防護產(chǎn)品集群目錄。三是推動企業(yè)提升App數(shù)據(jù)安全與個人信息保護技術水平。(三)企業(yè)層面,切實落實數(shù)據(jù)安全主體責任:一是App運營者要積極開展數(shù)據(jù)安全與個人信息保護自評估工作。二是應用商店等平臺企業(yè)應加強應用上架前數(shù)據(jù)安全審核。三是移動智能終端企業(yè)應嚴格落實應用軟件預置管理要求。(四)行業(yè)層面,構建數(shù)據(jù)安全多方治理生態(tài):一是推動行業(yè)組織制定行為準則和指引,提升行業(yè)自律水平。二是加大用戶宣傳教育力度,提升用戶防護能力。三是加強與媒體、社會公眾的溝通交流,彌合認知鴻溝。如何保障網(wǎng)絡的安全?閔行區(qū)移動應用安全檢測移動應用個人信息安全服務
個人信息的定義。何為“個人信息”?閔行區(qū)移動應用安全檢測移動應用個人信息安全服務
移動互聯(lián)網(wǎng)應用個人信息安全發(fā)展現(xiàn)狀:隨著5G移動通信、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等技術的快速發(fā)展,移動互聯(lián)網(wǎng)產(chǎn)業(yè)正呈現(xiàn)垂直化、專業(yè)化和平臺化趨勢,對社會經(jīng)濟發(fā)展的基礎性作用日益突顯。移動互聯(lián)網(wǎng)應用(APP)的種類和數(shù)量呈爆發(fā)式增長,越來越多地滲透到人們生活、工作的各個領域,正逐漸成為用戶信息數(shù)據(jù)的主要入口和重要載體。APP安全和用戶個人信息保護態(tài)勢愈加嚴峻,侵害用戶權益的事件層出不窮,受到國家和社會公眾高度關注。APP用戶個人信息安全相關投訴量急劇上升,嚴重侵犯用戶權益、影響產(chǎn)業(yè)發(fā)展。2019年11、12月12321網(wǎng)絡不良與垃圾信息舉報受理中心共收到用戶APP投訴4900余條,投訴內(nèi)容涉及個人信息收集使用規(guī)則、權限申請、個人信息收集、個人信息使用、個性化服務、賬號注銷等多個方面,其中幾類問題尤為突出,賬號注銷難比例高達到30%,私自共享給第三方比例為21%,不給權限不讓用比例為14%,超范圍收集個人信息比例為11%,私自收集個人信息比例為7%,過度索取權限比例為7%,頻繁申請權限比例為1%閔行區(qū)移動應用安全檢測移動應用個人信息安全服務
上海旭安信息科技有限公司在同行業(yè)領域中,一直處在一個不斷銳意進取,不斷制造創(chuàng)新的市場高度,多年以來致力于發(fā)展富有創(chuàng)新價值理念的產(chǎn)品標準,在上海市等地區(qū)的數(shù)碼、電腦中始終保持良好的商業(yè)口碑,成績讓我們喜悅,但不會讓我們止步,殘酷的市場磨煉了我們堅強不屈的意志,和諧溫馨的工作環(huán)境,富有營養(yǎng)的公司土壤滋養(yǎng)著我們不斷開拓創(chuàng)新,勇于進取的無限潛力,上海旭安供應攜手大家一起走向共同輝煌的未來,回首過去,我們不會因為取得了一點點成績而沾沾自喜,相反的是面對競爭越來越激烈的市場氛圍,我們更要明確自己的不足,做好迎接新挑戰(zhàn)的準備,要不畏困難,激流勇進,以一個更嶄新的精神面貌迎接大家,共同走向輝煌回來!