APP个人信息安全现状及对策研究
2021-03-07严玉慧杨之恺
网络安全技术与应用 2021年6期
◆严玉慧 杨之恺
(国家计算机网络与信息安全管理中心青海分中心 青海 810000)
APP 是移动互联网应用(Application)的英文缩写,是指通过预装或下载获取,并且运行在移动终端设备上,能向用户提供信息服务的应用软件[1]。据CNNIC(中国互联网络信息中心)发布的《第46次中国互联网络发展状况统计报告》披露,截至2020年6月我国手机网民规模达9.32 亿,占全国网民规模的99.15%和全国人口的66.57%,而国内市场监测到的APP 数量达359 万款,可见我国移动互联网发展之迅猛,APP 种类和数量之多。APP 为人们获取信息服务提供了便利,然而其作为收集用户数据的入口,也存在大量强制索权、过度收集用户信息的侵权现象,威胁个人信息安全[2],因此本文对APP个人信息安全现状及对策进行了研究。
1 APP个人信息安全现状
1.1 APP个人信息安全已引起社会的关注和政府的重视
《知识经济》记者田野[3]对发生在2019年2月16日至2019年3月21日期间的3 起泄密事件做了报道,一起为网友举报某金融APP在后台自动获取用户使用手机信息的截图,二起为央视“3·15”晚会点名某个人社保查询APP 泄露个人信息并进行了现场演示,三起为中国消费者报某招股书的社交电商云集存在泄露用户信息问题。这三起APP个人信息安全事件都引起了广泛的社会关注,尤其是央视揭露的APP 得到了全网下架、提供服务的第三方公司停业整顿的处理结果。
APP个人信息安全问题也得到政府部门的高度重视。据《APP违法违规收集使用个人信息专项治理报告(2019)》介绍,2019年1月中央网信办、工信部、公安部和市场监管总局联合发布《关于开展APP 违法违规收集使用个人信息专项治理的公告》。……
登录APP查看全文
