科技

App违规授权成重灾区 网络安全立法正在酝酿大突破

2019年2月11日,针对去年10月的抽查与约谈情况,上海市互联网信息办公室对1号店、拼多多等23个上海本地最常用移动互联网应用程序(App)用户权限的整改情况做了复测与公示。结果显示,截至1月中旬,相关App共整改158个不合理权限和98个“合理但存在风险”的权限。

2017年6月1日,《中华人民共和国网络安全法》正式实施;2017年末,《个人信息安全规范》国家标准正式发布。业界称2018年为中国“数据合规元年”。2019年1月25日,中央网信办、工信部、公安部、市场监管总局四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》,决定自2019年1月至12月,在全国范围组织开展App违法违规收集使用个人信息专项治理。App运营者收集使用个人信息时,不得收集与所提供服务无关的个人信息,不得以默认、捆绑、停止安装使用等手段变相强迫用户授权。

接受证券时报记者采访的专家认为,此次四部门专项治理行动,可以称作是针对我国网络安全问题“涉及范围最广、措施最严厉”的一次专项行动,效果值得期待。在这一过程中,还需进一步确定一个国家机关来专门负责“自然人信息保护”工作,同时也需要对《行政处罚法》《网络安全法》等再做相应具体修改,有专家还建议单独制定一部《自然人信息保护法》。

2018年全国两会期间,三六零(22.600, 0.00, 0.00%)安全科技股份有限公司董事长周鸿祎表示,用户隐私保护可遵循三个原则,即数据所有权的归属、用户应有的知情权和选择权、互联网公司对用户数据的保护。周鸿祎认为,在大数据时代,一定要平衡好互联网的使用与个人信息的安全。

“数据合规”

仍需努力

2018年12月在深圳举行的“腾讯隐私保护白皮书发布会”上,南都大数据研究院个人信息保护研究中心副主任蒋琳表示,在个人信息保护相关法规和标准相继出台、相关部委展开隐私政策专项评审工作的大环境下,国内App的隐私政策透明度整体比2017年有所提升,但依然有逾七成App的隐私政策不合格。

2017年6月1日,《网络安全法》正式实施,业界称2018年为中国“数据合规元年”。但从相关统计来看,任务之艰巨不言而喻,“按下葫芦浮起瓢”等现象仍较突出。

上海市网信办相关抽查发现,样本中约30%的App权限与所提供的服务没有对应关系,属于不合理范围。只有严格限制App向用户索取不合理权限,才能从源头上减少个人信息被泄露、被滥用的可能。抽查所指“风险”,是指App权限被恶意利用后可能产生的风险,有别于技术风险。

对于App索取用户权限的现象,有关部门早已有明文禁止。2016年8月起生效的《移动互联网应用程序信息服务管理规定》指出,未向用户明示并经用户同意,不得开启收集地理位置、读取通讯录、使用摄像头、启用录音等功能,不得开启与服务无关的功能,不得捆绑安装无关应用程序。

腾讯社会研究中心和DCCI互联网数据研究中心2018年8月发布《网络隐私安全及网络欺诈行为研究分析报告》,统计了1144款手机App获取用户隐私权限的情况,结果显示,获取“打开摄像头”权限的App比例达89.9%,获取“使用话筒录音”权限的App比例达86.2%,这两个权限均涉及用户最核心的隐私信息。

蒋琳对证券时报记者表示,对App过度获取手机权限的现象,用户可以在App的下载页面仔细看一下权限列表,使用App的时候也要重点关注隐私政策中“个人信息收集和使用”相关条款,做到心里有数。对于敏感权限弹窗,不使用的功能就拒绝,需要时再开启。

电子商务领域专家、北京金诚同达(上海)律师事务所合伙人王良认为,数据不单单是一种资产,它还涉及国家利益、商业秘密和个人隐私,并兼具财产权和人格权的双重属性。一旦遇到个人信息被侵害,有很多维权途径可供选择,例如:12377中央网信办举报中心,12321网络不良与垃圾信息举报受理中心,全国12315互联网平台等。当然,如遇被诈骗等网络犯罪的情形,应及时向公安部门报案。

网络安全立法

“三步走”

中伦律师事务所《2018年网络安全年度法律观察》指出,全国人大常委会2017年“一法一决定”执法检查报告认为,《网络安全法》执法中“九龙治水”局面仍然存在。依照法律规定,国家网信部门负责统筹协调网络安全工作和相关监督管理工作,电信主管部门、公安部门和其他有关机关在各自职责范围内负责网络安全保护和监督管理工作。事实上,几个行政执法主体间存在着权责不清、交叉执法等问题。不过根据已有案例统计,虽然三个主要执法部门存在执法重叠问题,但仍各有侧重。

记者注意到,在十三届全国人大常委会2018年9月公布的立法规划中,将《个人信息保护法》和《数据安全法》列入第一类项目,即全国人大认为这两部法律的立法条件比较成熟,在本届任期内拟提请审议。

知识产权领域专家、中伦律师事务所合伙人陈际红律师表示,域外立法对中国企业的影响不容忽视。中国一直是经济全球化的践行者和受益者,中国企业与域外的关联因素已经非常广泛。考虑到全球各国的数据立法此起彼伏,且很多具有域外管辖的长臂效果,中国企业在走出去的过程中,不得不密切关注域外数据立法对企业的影响。陈际红介绍,这主要包括《欧盟数据保护通用条例》、美国《澄清境外数据的合法使用法案》及2018年8月特朗普总统签署生效的《外国投资风险审查现代化法案》等。

“考虑到我国的《网络安全法》属于框架性立法,很多法律要求并不十分明确,此类标准和指引对于企业合规和执法管理的指引性和参照性作用十分明显。”陈际红表示。

同济大学法学院院长助理刘春彦对证券时报记者说,作为民事基本法,2017年10月1日开始施行的《民法总则》并没有规定自然人的信息权,而按照民法的理论,个人信息只作为一种法益保护,还没有上升为民事权利。在《网络安全法》基础上,第二步可对《行政处罚法》甚至对《网络安全法》作进一步的修改调整,明确与侵害自然人信息有关行为的处罚。

中伦法律观察报告判断,预计2019年中国的数据跨境监管方案终将出台;关键信息基础设施安全保护配套法规将颁布生效,运营者网络安全保护义务落实的执法检查会进一步加强;网络安全等级保护2.0制度体系将落地实施,公安部门会进一步加强该工作的管理和实施检查。

陈际红认为,作为第三步,在一般性法律完善之后,各个行业主管部门将开展行业内的网络安全和数据保护实施细则的立法和执法工作,尤其是金融、医疗健康、电子商务等数据敏感行业。届时,数据合规将成为企业普遍接受的概念。

王良表示,我们的立法需要在个人信息和隐私保护与商业价值之间进行取舍和平衡。首先应明确对个人信息和隐私保护的基础不能动摇;其次应在个人信息的收集、处理和利用中,逐步确立起收集限制、目的特定化等国际通行的做法与准则;最后还应根据我国目前社会与经济发展水平,决定个人信息保护的水平和力度,不偏废保护隐私与产业发展的任一方。 (记者 朱凯)


【责任编辑:欧阳雪】

上海开源大会锚定AI未来:百万开发者生态迈向“主导型”崛起

开源不再只是代码共享,而是开放协同的新生产方式,上海正构建一个从使用生态到主导生态的开源体系。第二届开源产业生态大会1月13日在上海落幕。会上披露的数据显示,上海开源开发者数量已超过100万人,位居全国第二,而这一数字计划在2027年达到300万人。上海市经信委总工程师裘薇在大会上表示,开源已成为实现技术突破、参与全球科技创新的重要途径。本次大会不仅启动了“开源产

智能伴侣与静默革命:AI无缝织入2026生活图景

从能感知情绪的AI助手到街头无人的自动驾驶出租车,人工智能正以润物细无声的方式,重塑我们日常生活的节奏。2026年将成为人工智能深度嵌入日常生活的转折点。美国《纽约时报》最新观察指出,生成式AI已不再是实验室的奇观,而成为推动人机关系根本变革的引擎。清晨,智能眼镜在视野边缘提示今日议程;通勤时,自动驾驶出租车平稳穿梭;工作中,AI代理主动处理邮件安排会议;回家后,

北京推出“亿元补助”新政,破解创新成果转化“最后一公里”难题

实验室里的科研成果如何跨越产业化鸿沟?北京新年首个产业政策瞄准中试关键环节,最高亿元补助助力科技成果从“书架”走向“货架”。1月4日,北京市发展和改革委员会等部门联合发布《关于进一步提升本市中试服务能力促进科技创新和产业创新融合发展的若干措施》,以最高1亿元的补助力度支持中试平台建设。中试作为创新成果产业化的“最后一公里”,是实验室成果迈向市场化应用的关键过渡阶段。该政策

北京推出“科技副总”与“产业教授”机制,破解产教融合难题

校企之间的制度性壁垒正在被打破,一支扎根一线的卓越工程师队伍将获得全链条支持。1月4日,北京市委教育科技人才工作领导小组办公室正式印发《关于加强卓越工程师队伍建设的若干措施》。这份包含18条具体举措的政策文件,从产教融合载体搭建、后备人才培养到人才集聚引育、成长发展激励等方面提供“全链条”支持。措施旨在培养建设一支爱党报国、敬业奉献、具有突出技术创新

AI赋能“智造”跃升 四川构建现代化产业体系

“十四五”以来,四川深入实施制造业智能化改造数字化转型行动,全省规模以上工业企业数字化转型覆盖率在两年间提升20个百分点以上,计划在2027年底实现全覆盖。

西安“隐形冠军”集群崛起,硬科技矩阵激活区域创新动能

从AI健康检测到激光美容模块,从智慧城市平台到射频微波芯片,西安专精特新企业正以“小而美”的技术创新,撬动大市场。在西安维塑智能科技有限公司的展示厅里,一台搭载AI技术的3D身体形态评估设备正在精准捕捉人体数据。这家扎根西安经开区的国家高新技术企业,其核心产品已成功打入全球60多个国家,在超过10000家机构落地应用。而在不远处的西安欧益光电科技有限公司无尘车间,技术人员

数字立交桥崛起:中国打造一体化互联网交换体系

一部关于互联网“交通枢纽”的创新指南正式出炉,为数据流通架设高速通道。工业和信息化部办公厅12月30日印发《关于加快推进国家新型互联网交换中心创新发展的指导意见》,这份针对国家新型互联网交换中心的首个系统性指导文件,标志着我国互联网架构优化进入新阶段。国家新型互联网交换中心作为新型信息基础设施,通过构建中立、公平、开放的流量集中交换平台,实现不同网络间数据高效流通。该指

创新基因深度觉醒 双擎驱动能级跃升 - 杭州以“两新融合+教科人一体”改写创新活力之城进阶密码

当实验室的前沿技术无缝对接生产线的市场需求,当高校的人才培养精准匹配产业的创新渴求,这座把创新刻进基因的城市正加速蝶变。2025年以来,杭州锚定“打造更高水平创新活力之城”目标,以科技创新与产业创新深度融合为核心路径,以教育、科技、人才一体改革为关键支撑,通过构建全链条创新生态、打破体制机制壁垒,正书写着创新驱动高质量发展的新篇章。最新数据显示,2024年杭州数字

数字大物业 城乡新动能│厦门翔安“智理”方法论 数据赋能大物业重塑城乡未来

在厦门市翔安区,基层治理的日常正在被一系列智能化场景所改变:堆积如山的海蛎壳在智能系统的精准调度下,变废为宝转化为绿色的环保材料;AI数字社工化身为社区“新成员”,以数百倍于人工的效率完成和各类任务,让社区工作者有更多时间走进群众;无人机与智能摄像头织就全域感知网络,赋予城乡管理“千里眼”

数字化转型有了“导航图”!14个行业可“按图索骥”

曾经“摸黑走路”的制造业数字化转型,如今有了清晰的“施工图”。在近日沈阳举行的2025年两化融合暨数字化转型大会上,一位与会企业代表这样感慨。此次大会上,工业和信息化部正式发布《场景化、图谱化推进重点行业数字化转型的参考指引(2025版)》,为钢铁、石化等14个重点行业绘制了企业数字化转型“场景导航图”。

河北空天控股公司多项创新技术成果亮相 “三年上、五年强”科技成果展

12月6日至7日,河北省国资委监管企业研发投入“三年上、五年强”专项行动科技成果展在河北交投数智产业园盛大举办。河北空天控股公司作为河北交投集团空天信息领域科技创新核心力量,携系列北斗高精尖装备、省级低空交通监管平台、“北斗+低空”危化品监管系统等多项拥有自主知识产权与自主品牌的创新技术成果参展,通过图文解说、音频演示、动态视频等多元化形式,立体化呈现公司在空天信息领域

河北国资成果展:科技赋能,创新成果“多点开花”

科技赋能国企,创新引领发展。12月6日,河北省国资委监管企业研发投入“三年上、五年强”专项行动科技成果展在河北正定新区未来电子信息与装备制造产业基地成功启动,展期2天。成果展期间将举办专家主旨报告会、青年科技人才分享会、专利转化对接会、京津冀三地国资委联合发布《京津冀国有企业青年科技创新倡议书》等系列活动。现场还设有招商洽谈区、成果路演区,旨在打通创新成果与产业需求、金融资本对接的“最

从云计算到星计算:算力革命的技术演进与产业变革​

随着人工智能技术的快速发展和全球算力需求的爆发式增长,传统地面数据中心面临着前所未有的挑战。据统计,到 2026 年,全球数据中心的总用电量或将超过 1000 太瓦时,堪比日本全国的用电量。在能源消耗、土地资源和散热成本的多重压力下,算力基础设施正迎来从地面集中式向天地一体化分布式的范式跃迁。星计算作为这一变革的核心,通过将高性能计算、AI 与边缘计算集成于天基平台,构建分布式卫星星

京广铁路长台关站完成信号系统升级 “智慧机房”助力路网安全提效

日前,经过230分钟紧张有序的施工作业,京广铁路信阳段关键节点站 —— 长台关站计算机联锁设备技术改造工程顺利完工。升级后的新型信号系统与创新建设的“智慧机房”,为这条贯通南北的运输大动脉筑牢安全屏障,进一步提升区域路网运输效能。

智能模型与手术机器人协同,AI医疗开启精准诊疗新时代

医疗大模型具备“专家级”推理能力,手术机器人实现毫米级精细操作,人工智能正重塑从看病到手术的每一个医疗环节。在宁波大学附属第一医院方桥院区,70岁的王阿姨在AI数字人引导下精准挂号,就诊后收到一份AI生成的个性化复查建议。诊室里,医生屏幕已由AI助手自动生成初步病历;手术室内,骨科机器人正辅助医生进行毫米级精准操作。这些场景勾勒出“未来医院”的实景图。智能诊断模型将病变

瞄准九大前沿领域 工信部启动国家新兴产业发展示范基地创建

到2035年培育100个示范园区和1000家示范企业,这一长期计划为中国新兴产业绘制了清晰的发展路线图。工业和信息化部近日正式印发通知,启动国家新兴产业发展示范基地创建工作。该举措旨在面向2035年和“十五五”时期国家发展战略,聚焦新兴产业重点领域,遴选一批具有国内领先水平的产业园区和企业。示范基地创建瞄准新一轮科技革命和产业变革前沿,聚焦新一代信息技术、新能源、新材料、

中国启动“燃烧等离子体”国际科学计划,携手全球点燃“人造太阳”

在安徽合肥未来大科学城,一座名为BEST的紧凑型聚变能实验装置主机大厅内,全球能源未来的一页新篇章正悄然开启。11月24日上午,中国科学院在安徽合肥未来大科学城的紧凑型聚变能实验装置(BEST)主机大厅正式启动“燃烧等离子体”国际科学计划,并首次面向国际聚变界发布BEST研究计划。来自法国、英国、德国、意大利等十余个国家的聚变科学家齐聚合肥,共同签署了《合肥聚变宣言》,

数智赋能解锁文脉守护新范式“今古集”亮相长三角文博会获行业聚焦

11月20日,“今古集:数智赋能·守护文明”2025年社会教育活动在国家会展中心(上海)开幕,活动由中国文物保护基金会科技保护专项基金主办。中国文物保护基金会秘书长陶诚,上海市委宣传部二级巡视员、市文创办专职副主任黄建富,中国科学院院士、同济大学建筑与城市规划学院教授常青等出席活动并致辞,来自文博机构、高等院校、科技企业等众多专家学者与行业代表参加活动。
返回
顶部