北京市通信管理局,关于41款问题App的通报
依据《网络安全法》《数据安全法》《个人信息保护法》《网络产品安全漏洞管理规定》等法律法规,我局组织第三方检测机构对北京地区APP开展技术检测工作。
经检测,2022年8月共发现41款APP存在侵害用户权益和安全隐患等问题,现要求相关APP运营企业立即进行整改并于9月15日前提交整改报告。逾期仍整改不到位的,我局将依法依规予以处置。
特此通报。
以下,为北京市通信管理局通报存在问题的APP名单
蛮犀安全:移动应用个人信息合规分析系统,针对移动应用中收集个人信息行为是否存在违法违规进行认定并提供参考,为APP运营者自查自纠提供指引。该系统将为移动应用个人信息安全提供多方位全面体检,形成专业并易理解的检测报告,为移动应用运营者提供专业的合规、安全整改依据。
为何这些APP被集体通报?
通过对此类事件的分析,其实不难发现,APP强制、频繁、过度索权和违规收集个人信息是此类事件的痛点之一!其次还包括强制用户使用定向推送功能、超范围收集个人信息、欺骗误导强迫用户、违规使用个人信息等问题。
近年来,国家不断加强对网络安全、数据安全、个人信息的保护力度,先后颁布了《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络安全审查办法》《数据出境安全评估办法》等法律法规。
网信部门依法加大网络安全、数据安全、个人信息保护等领域执法力度,通过执法约谈、责令改正、警告、通报批评、罚款、责令暂停相关业务、停业整顿、关闭网站、下架、处理责任人等处置处罚措施,依法打击危害国家网络安全、数据安全、侵害公民个人信息等违法行为。
移动应用安全服务,已然成为每个企业的必需!建议每一个移动应用运营单位,都定期进行APP合规自检,以防出现此类违法事件。
哪里能找到专业的移动应用个人信息合规分析服务呢?
此系统将为APP运营单位
及监管检测机构带来以下价值
1、个人信息合规问题全面覆盖及准确定位,提前发现应用中个人信息的安全、合规风险,并准确定位问题出现的源头,对应用中的问题提前预警。
2、保护客户数据隐私,支持本地独立部署,全面隔离用户应用信息及评测结果,保护企业数据隐私及安全。
3、符合监管合规,可为监管审查单位提供安全核查工作,提供对应用安全合规的评测能力。
4、高效的性能,应用检测时间短,人工参与程度低,节约人工成本以及时间成本,可持续性监督移动应用个人信息安全状况。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.