工信部向APP侵权亮起红灯,企业整改不彻底或上失信名单( 二 )

违规主体或将被列入失信名单 , 技术手段强化自动检测能力

工信部要求 , 要重点针对上述10类问题进行集中排查 , 发现问题及时落实整改 。 工信部信息通信管理局及各省通信管理局将加强常态化监督检查 , 依法加大对各类违规行为的处置和曝光力度 。 对整改不彻底仍然存在问题的 , 将采取向社会公告、组织下架、断接入、行政处罚以及将受到行政处罚的违规主体纳入电信业务经营不良名单或失信名单等措施 。

 

此外 , 工信部还将大力推进全国APP技术检测平台管理系统建设 , 鼓励有条件的企业积极参与平台建设 , 提升自动化检测水平和能力 。 据了解 , 由中国信通院组织建设的全国APP技术检测平台管理系统日前已经上线试运行 , 并将在8月底正式运行 。

 

中国信通院泰尔终端实验室信息安全部主任宁华告诉贝壳财经采访人员 , 该系统在强化自动化检测等技术手段能力的同时 , 建立了线上线下、联防联控管理体系 , 大幅提高APP监管容量和处理能力 。 后续 , 信通院将鼓励有条件的企业参与平台建设 , 持续完善APP自动化检测水平和能力 。

 

宁华还表示 , 针对当前的APP侵害用户权益专项整治行动 , 除了监管层面外 , 还应加强终端厂商、分发平台、应用开发等多环节的沟通协调 , 在权限管理、告知同意、设备识别码防护等多方面加强协作 , 制定行业标准规范 , 研制技术方案 , 开发检测手段 。 在检测认证、监测、处置等方面协调统一行动 , 强化产业协作体系 , 提升移动互联网产业的个人信息保护能力 。

 

对于APP健康生态的建设 , 工信部在会议上也做了部署 , 表示将组织APP开发运营者、应用分发平台、第三方服务提供者、电信设备生产企业、安全厂商等相关单位 , 推动建立APP联盟 , 制定行业自律公约和技术检测标准 , 健全第三方评议机制 , 强化行业规范 , 进一步加强行业自律 。

 

APP侵权方式方法层出不穷 , 头部企业参与或将充实监管力量

 

随着技术的不断进步 , APP侵害用户合法权益的方式也在“与时俱进” , 人们对侵权行为的认识也在逐步提高 。 像央视3·15晚会曝光的SDK等第三方插件 , 也给APP侵权整治带来了新的挑战 。

 

“近年来 , APP个人信息违规采集问题频现 , 企业往往将APP个人信息安全问题聚焦在自身代码的开发层面 , 很容易忽视APP中集成的第三方SDK安全问题 , 殊不知正是这些提供便利的第三方SDK正在背后插刀 。 ”梆梆安全资深安全专家谭阳日前在接受贝壳财经采访人员采访时表示 。

 

近期 , 还有媒体报道的最新研究成果指出 , APP甚至可以利用手机内置的加速度传感器 , 采集手机扬声器所发出的声音振动频率 , 进而绕开隐私协议获取语音信息以“窃听”用户 。 对此 , 宁华表示 , 泰尔实验室已经关注到手机传感器相关的报告 , 正在深入研究传感器釆集手机扬声器所发出的声音振动频率问题 , 后续将持续关注其带来的安全威胁 , 并适时启动标准研制工作 。


推荐阅读