检察公益诉讼将在个人信息保护方面呈现三个转型******
光明网讯(记者 李政葳)在近日举行的“2022啄木鸟数据治理论坛”上数字经济专场上,南都个人信息保护研究课题组发布的《个人信息安全年度报告(2022)》,从隐私政策、权限获取、SDK收集使用个人信息、个人信息的复制转移、个性化展示等方面,对150款App进行测评;另外,还对四个应用商店的App上架审核情况进行测评。
报告实测,App隐私政策透明度比去年有所提升,八成App得分超过及格线。但仍有三成App首次使用时收集非必要权限,近八成App超频率采集个人信息,不足一成App在15天内提供个人信息副本。
在论坛期间举办的“个人信息保护专场”上,最高人民检察院第八检察厅副厅长邱景辉表示,检察公益诉讼在个人信息保护领域将有三个转型:一是推动个人信息数据安全治理模式从事后惩戒向事前预防转型,明确将个人信息数据安全纳入公共安全体系,实行更加严密的保护;二是从惩治个人信息犯罪向督促履行政府监管责任和企业主体责任转型,监督保障个人信息保护法等相关法律统一正确实施;三是从重点加强对特定群体的特别保护向全面保护个人信息权益转型,贯彻落实国家人权行动计划,加强对公民权利司法保护。
腾讯研究院首席数据法律政策专家王融表示,个人信息保护法施行一年以来,行业合规水平有了显著提升。比如,合规理念的全面树立,从法务人员到一线产品经理,均将个保合规工作置于首位;用户感知的全面改善,从隐私政策、信息清单到知情同意选择,面向用户更加透明;技术能力的全面加强,用技术为隐私合规工作赋能成为趋势。
App是否可能通过技术“暗箱操作”,非法获取用户个人信息?北京汉华飞天信安科技总经理彭根对App合规中常受关注的存储、关联启动和后台获取三个技术点进行了剖析。
他举例说,App存储数据并不一定需要存储权限,若要对其他App的目录进行写入、删除等操作,则还需用户二次确认。用户只需做到简单一步——使用新版本的操作系统,就能基本保证App个人信息安全。他建议,开发者坚持告知与行为一致的原则,用更好的服务而不是技术来提高用户“保活率”。
中国电子技术标准化研究院网络安全研究中心测评实验室副主任何延哲提到,我国对App治理非常重视,从2019年起每年都在持续开展专项行动。“随着我们App合规工作提升情况,监管方向也有所优化和调整。”何延哲说。
【动画】汽车数据安全风险如何解?60秒带你看懂保护策略******
【2022年国家网络安全宣传周系列科普】
近年来,能够随时连接互联网并与外部各方共享数据的网联化汽车,逐渐开上大街小巷。随着新一代信息技术与汽车产业加速融合,新技术在带来便利的同时,对数据安全提出了更高要求。
根据国家网信办等五部门于2021年8月发布的《汽车数据安全管理若干规定(试行)》(以下简称《规定》),汽车数据包括汽车设计、生产、销售、使用、运维等过程中的涉及个人信息数据和重要数据。《规定》提到,汽车数据处理者处理汽车数据时,应当合法、正当、具体、明确,与汽车的设计、生产、销售、使用、运维等直接相关;应当落实网络安全等级保护等制度;应当充分保护个人信息安全和合法权益;倡导坚持“车内处理”“默认不收集”“精度范围适用”“脱敏处理”等原则,减少对汽车数据的无序收集和违规滥用;还应当建立投诉举报渠道,及时处理用户投诉举报。
“智能网联汽车收集数据,驾驶员有没有知情权”“驾驶员能否关闭相关数据采集功能”……在日常使用中,我们对个人信息安全保护或许都存在这些疑虑。为了更好保护个人信息和敏感个人信息,《规定》明确,针对个人信息,汽车数据处理者有告知与征得同意义务和匿名化要求;处理敏感个人信息,还应当满足限定处理目的、提示收集状态、为个人终止收集提供便利等具体要求。
《规定》还强调,汽车数据处理者应当遵守重要数据依法在境内存储的规定,因业务需要向境外提供重要数据的,应当落实数据出境安全评估制度要求,不得超出出境安全评估结论违规提供。
光明网、国家工业信息安全发展研究中心 联合出品
监制:张宁、李政葳策划、制作:孔繁鑫
(文图:赵筱尘 巫邓炎)