近年來,隨著移動互聯(lián)網(wǎng)快速發(fā)展和智能終端設(shè)備的廣泛普及,各類互聯(lián)網(wǎng)應(yīng)用程序(App)如雨后春筍般涌現(xiàn),應(yīng)用范圍覆蓋至人們網(wǎng)絡(luò)生活的方方面面,在促進(jìn)經(jīng)濟(jì)社會發(fā)展、服務(wù)民生等方面發(fā)揮了重要作用。但與此同時,App權(quán)限“越界”、違法違規(guī)收集用戶個人信息的風(fēng)險事件頻發(fā),也引發(fā)了用戶對自身隱私安全的擔(dān)憂。
從各類App的運(yùn)行邏輯來看,為了實(shí)現(xiàn)自身的服務(wù)功能,確實(shí)需要收集一定的個人數(shù)據(jù)作為支撐。但這樣的收集行為必須遵循有限原則,向用戶公開收集使用規(guī)則,明確收集目的、方式和范圍,在最小化的范圍內(nèi)進(jìn)行收集,不能采取欺騙、隱瞞等方式,或以強(qiáng)制性手段索取。此外,在收集到用戶個人信息之后,也應(yīng)當(dāng)采取有力的措施保證用戶的個人信息安全。然而,現(xiàn)實(shí)狀況是許多App運(yùn)營方受利益驅(qū)使,并未嚴(yán)格遵循以上原則,或是利用用戶信息進(jìn)行精準(zhǔn)營銷,深度挖掘用戶價值,或是將之視為戰(zhàn)略資源,用于調(diào)整產(chǎn)品方向、開展商業(yè)合作,更有甚者,在暗地里非法出售用戶信息數(shù)據(jù),給用戶的個人隱私和信息安全帶來嚴(yán)重威脅。
為了規(guī)范App經(jīng)營者合理采集、使用消費(fèi)者個人信息,中央網(wǎng)信辦陸續(xù)起草了《數(shù)據(jù)安全管理辦法》《個人信息出境安全評估辦法》等一系列制度文件,體現(xiàn)了國家有關(guān)部門對公民個人信息安全問題的重視。此次四部門聯(lián)合印發(fā)《常見類型移動互聯(lián)網(wǎng)應(yīng)用程序必要個人信息范圍規(guī)定》,對App必要個人信息范圍進(jìn)行了明確界定,有助于為監(jiān)管部門認(rèn)定相關(guān)行為提供參考,為App運(yùn)營者自查自糾和網(wǎng)民社會監(jiān)督提供指引,并為《網(wǎng)絡(luò)安全法》等法律法規(guī)的落地提供助力。
互聯(lián)網(wǎng)時代,信息安全的攻防戰(zhàn)注定是一場長期博弈,需要我們超越傳統(tǒng)的信息安全觀,從技術(shù)升級、管理完善、法治建設(shè)等各方面入手,構(gòu)建起網(wǎng)上與網(wǎng)下同心聚力、技術(shù)與管理相得益彰的信息安全格局。App運(yùn)營主體必須履行好主體責(zé)任,嚴(yán)格把個人信息收集活動限定于法律允許的范圍之內(nèi);監(jiān)管部門要強(qiáng)化監(jiān)督檢查,及時調(diào)查、處理違法違規(guī)收集使用個人信息行為;用戶個人也應(yīng)當(dāng)提升信息保護(hù)意識和安全意識,善用行政渠道或者司法渠道維護(hù)個人的合法權(quán)益。在法制建設(shè)、行政監(jiān)管、技術(shù)保障,以及社會公共同參與的治理環(huán)境下,織密信息安全的防護(hù)網(wǎng),遏制住信息濫用的源頭,最大限度地消除安全隱患,讓人們高枕無憂地享受網(wǎng)絡(luò)生活。(程序)
