2019-06-12 22:41:52
相比蘋果iOS系統(tǒng),安卓系統(tǒng)的開放帶來了極大的便利性,但也導(dǎo)致了很多安卓APP應(yīng)用不夠規(guī)范,用戶的隱私安全經(jīng)常被安卓APP濫用,其中一個(gè)重要問題就是安卓APP的權(quán)限濫用,特別是敏感的電話、短信、聯(lián)系人等隱私數(shù)據(jù)。
為了規(guī)范應(yīng)用APP,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)在官網(wǎng)日前發(fā)布了《網(wǎng)絡(luò)安全實(shí)踐指南——移動(dòng)互聯(lián)網(wǎng)應(yīng)用基本業(yè)務(wù)功能必要信息規(guī)范》,對移動(dòng)APP的權(quán)限進(jìn)行了規(guī)范及限制。
《網(wǎng)絡(luò)安全法》第四十一條指出,“網(wǎng)絡(luò)運(yùn)營者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意”和“網(wǎng)絡(luò)運(yùn)營者不得收集與其提供的服務(wù)無關(guān)的個(gè)人信息”等要求。
根據(jù)全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)所說,本文件依據(jù)相關(guān)國家標(biāo)準(zhǔn)提出的個(gè)人信息最少夠用原則,針對當(dāng)前移動(dòng)互聯(lián)網(wǎng)應(yīng)用中存在的超范圍收集、強(qiáng)制授權(quán)、過度索權(quán)等個(gè)人信息安全問題,結(jié)合當(dāng)前移動(dòng)互聯(lián)網(wǎng)技術(shù)及應(yīng)用現(xiàn)狀,圍繞用戶數(shù)量大、社會(huì)關(guān)注度高的移動(dòng)互聯(lián)網(wǎng)應(yīng)用基本業(yè)務(wù)功能,給出了保障其正常運(yùn)行所需收集的個(gè)人信息,為移動(dòng)互聯(lián)網(wǎng)應(yīng)用收集個(gè)人信息提供實(shí)踐指引
本實(shí)踐指南得到中國電子技術(shù)標(biāo)準(zhǔn)化研究院、中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心、北京信息安全測評中心、北京大學(xué)、華為技術(shù)有限公司、小米科技有限責(zé)任公司、方達(dá)律師事務(wù)所,以及百度地圖、高德地圖、滴滴出行、微信、QQ、百度貼吧、知乎、微博、支付寶、財(cái)付通、今日頭條、搜狐新聞、抖音短視頻、快手、淘寶、京東、順豐速運(yùn)、菜鳥裹裹、美團(tuán)、餓了么、鐵路12306、中國國航、百合佳緣、BOSS 直聘、京東金融、貝殼找房、瓜子二手車、毛豆新車網(wǎng)、人人車等移動(dòng)互聯(lián)網(wǎng)應(yīng)用運(yùn)營單位的技術(shù)支持。
在這個(gè)規(guī)范中,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)將互聯(lián)網(wǎng)APP應(yīng)用分為地圖導(dǎo)航、網(wǎng)絡(luò)約車、即時(shí)通訊社交、社區(qū)社交、網(wǎng)絡(luò)支付、新聞資訊、短視頻、網(wǎng)上購物、快遞配送、餐飲外賣、交通票務(wù)、求職招聘、金融借貸、房產(chǎn)交易及汽車交易等16個(gè)類別,針對不同的應(yīng)用類別作出了不同的權(quán)限管理。
在這16種應(yīng)用APO類別中,金融借貸類被限制的較多,規(guī)范要求不能強(qiáng)制讀取用戶通訊錄,可以收集的必要信息包括:“手機(jī)號碼”、“賬號信息”、“身份信息”、“銀行賬戶信息”、“個(gè)人征信信息”、“緊急聯(lián)系人信息”以及“借貸交易記錄”等7項(xiàng)內(nèi)容。
以上就是小編整理的安卓應(yīng)用將嚴(yán)管隱私安全資訊,更多精彩新聞資訊請繼續(xù)關(guān)注本站。