logo资料库

移动应用(App)数据安全与个人信息保护白皮书(2019年).pdf

第1页 / 共39页
第2页 / 共39页
第3页 / 共39页
第4页 / 共39页
第5页 / 共39页
第6页 / 共39页
第7页 / 共39页
第8页 / 共39页
资料共39页,剩余部分请下载后查看
移动应用(App) 数据安全与个人信息保护 白皮书 (2019 年) 中国信息通信研究院 安全研究所 2019年12月
版权声明 本白皮书版权属于中国信息通信研究院(工业和信息化 部电信研究院)安全研究所,并受法律保护。转载、摘编或利用 其它方式使用本白皮书文字或者观点的,应注明“来源:中国信 息通信研究院安全研究所”。违反上述声明者,本单位将追究其 相关法律责任。
前 言 移动应用(以下简称“App”)是数字经济下的重要产品。随着移 动网络和智能手机全面覆盖,App 种类和数量增长迅猛。从社交到出 行、从网购到外卖,从办公到娱乐,App 已全面渗透用户生活,成为 大众生活必需品,并因此汇集大量衣食住行、社交关系等用户个人信 息。App 逐渐成为承载网络应用和信息数据的核心载体。 App 在满足用户美好数字生活需要,助力消费升级和经济转型发 展方面发挥了不可替代的作用,但也暴露出违法违规收集使用个人信 息、用户个人信息泄露与滥用等数据安全问题。App 数据安全关乎个 体层面的隐私权利保护,产业层面的健康发展,以及国家层面的全球 数字竞争力。欧美等移动互联网发展较早的国家,在移动互联网安全 制度构建方面已较为领先。近年来,我国也高度重视 App 数据安全与 个人信息保护工作,从法规标准、专项治理、企业自律等方面多管齐 下,加大治理力度。 本白皮书在研判 App 发展趋势及社会经济影响的基础上,重点分 析目前主流 App 存在的数据安全隐患,系统梳理总结国内外 App 数据 安全治理现状,最后从政府、企业、行业三个维度研究提出了我国 App 数据安全与个人信息保护综合治理建议,并从用户视角总结提出了用 户安全使用技巧。
目 录 一、 移动应用(App)发展趋势及影响 ..................... 4 (一) 移动应用成为互联网服务主要载体 ................. 4 (二) 移动应用引领用户数字生活 ....................... 5 (三) 移动应用助推消费提质升级 ....................... 7 (四) 移动应用支撑经济转型发展 ....................... 8 二、 移动应用(App)主要数据安全问题 ................... 9 (一) 默示征询个人情况多,存在数据违规收集风险 ...... 12 (二) 过度索取个人权限多,存在数据恶意滥用风险 ...... 13 (三) 明文存储个人信息多,存在数据非法获取风险 ...... 15 (四) 私自共享用户数据多,存在数据恶意散播风险 ...... 16 (五) 设置注销限制条件多,存在数据过度留存风险 ...... 17 三、 国内外移动应用(App)数据安全管理现状 ............ 18 (一) 国内移动应用数据安全管理现状 .................. 18 (二) 国外移动应用数据安全管理现状 .................. 18 四、 移动应用(App)数据安全治理建议 .................. 29 (一) 政府层面,加快完善数据安全监管体系 ............ 29 (二) 政府层面,创新数据安全防护技术手段 ............ 30 (三) 企业层面,切实落实数据安全主体责任 ............ 30 (四) 行业层面,构建数据安全多方治理生态 ............ 31 五、 移动应用(App)用户安全使用建议 .................. 32
(一) 用户授予敏感权限应谨慎 ........................ 32 (二) 用户阅读隐私政策宜仔细 ........................ 33 (三) 用户注销个人账号需灵活 ........................ 34
移动应用(App)数据安全与个人信息保护白皮书 一、 移动应用(App)发展趋势及影响 (一) 移动应用成为互联网服务主要载体 随着移动互联网技术的飞速发展,以智能手机为代表的智能移动 终端广泛普及。截至 2019 年 9 月底,三家基础电信企业手机上网用 户规模达到 13.04 亿户1,普及率超过 90%。移动互联网的持续渗透, 直接推动了数字生活的丰富和繁荣,海量用户需求被持续挖掘,移动 应用(以下简称“App”)种类和数量持续增长,全面渗透,已成为不 可替代的“公共基础软设施”。 从总量上看,App 首次超越网站成为提供互联网服务的主角。近 年来,我国 App 数量稳步增长,而网站数量自 2018 年起持续下降。 截至 2019 年 10 月,我国本土市场上监测到的 App 在架数量为 525 万 款2,首次超越我国网站数量 518 万个,传统桌面互联网应用服务已 向移动互联网全面迁移。 482 533 523 525 518 403 449 2016年 2017年 2018年 2019年10月 App数量 网站数量 (数据来源:工业和信息化部、CNNIC、爱加密) 图 1 2016-2019 年 App 与网站数量对比 1 数据来源:工业和信息化部,《2019 年前三季度通信业经济运行情况》 2 数据来源:北京智游网安科技有限公司(爱加密) 4
分享到:
收藏