广东省通信管理局|广东省移动智能终端应用软件(APP) 2020 安全白皮书
报告预览
有您的支持,我们的分析师会做的更好 !
2021年3月11日,广东省通信管理局APP个人信息保护监管成果发布会在广州举行,会上发布了《广东省移动智能终端应用程序(APP)2020安全白皮书》。该白皮书内容丰富、数据详实、案例典型,专业性强,是第一个由省级信息通信管理部门编写发布的APP安全白皮书。白皮书披露了广东省通信管理局APP监管平台2020年监测相关数据,分别从隐私合规、恶意程序、安全漏洞等方面分析了APP的安全态势,从应用数量、行业类别和地域分布等维度展示了全国及广东省APP的发展状况,为社会各界研究移动互联网发展和个人信息保护提供了宏观、权威的数据参考。
试读结束,此报告还剩134页未读,请开通会员/购买后继续阅读。
报告目录
有您的支持,我们的分析师会做的更好 !
1.综述
1.1.全国 APP 概况
1.2.归属广东省开发运营的 APP 数量位居全国第一
1.3.APP 产业快速发展伴生着各类安全风险
2.APP 监管平台运行及安全监测情况
2.1.APP 监管平台运行概述
2.2.隐私合规监测情况
2.2.1.存在隐私违规问题的 APP 月度数量小幅性波动
2.2.2.“休闲娱乐”类 APP 的隐私违规问题较为突出
2.2.3.存在隐私违规问题的 APP 主要分布在深圳和广州
2.2.4.私自收集个人信息和注销账号难两类排名在隐私违规问
题前两位
2.3.恶意 APP 监测情况
2.3.1.恶意 APP 月度感染事件数量整体呈现周期性波动趋势
2.3.2.恶意 APP 行为特征以流氓行为类最为突出
2.3.3.恶意 APP 传播源数量呈现快速下降趋势
2.4.安全漏洞监测情况
2.4.1.存在安全漏洞的 APP 月度数量在六千上下波动
2.4.2.“休闲娱乐”类 APP 存在安全漏洞的问题较为突出
2.4.3.疑似存在安全漏洞的 APP 主要分布在深圳和广州
2.4.4.APP 安全漏洞以加固壳识别类型为主
2.5.被责令整改问题 APP 的主要情况
2.5.1.问题 APP 的类型分布
2.5.2.被责令整改 APP 的主要问题
3.广东 APP 监管总体情况与典型案例
3.1.APP 监管执法总体情况
3.2.APP 侵害用户权益的十大典型案例
3.2.1.某生活购物类 APP 侵害用户知情权和违反必要原则过度索取高敏感权限被行政处罚
3.2.2.某电商导购类 APP 侵害用户知情权和选择决定权默认开启多项权限被行政处罚并纳入不良名单
3.2.3.某停车服务类 APP 因设置不合理账号注销障碍、提前索权等问题被行政处罚
3.2.4.某购物服务类 APP 无故强迫用户授予非必要权限被责令整改
3.2.5.某驾考服务类 APP 未经用户同意收集使用个人信息(Android ID、MAC 地址等)被警告及罚款
3.2.6.某地图导航类 APP 未公示列明所集成第三方 SDK 及其收集使用个人信息规则被警告及罚款
3.2.7.某证券交易类 APP 存在“界面劫持”高危安全漏洞被责令整改
3.2.8.某购物类 APP 存在“webview 远程代码执行”高危安全漏洞被责令整改
3.2.9.某游戏类 APP 存在“Janus 签名机制漏洞”高危安全漏洞被责令整改
3.2.10.某金融类 APP 存在流氓行为、信息窃取等恶意行为被下架封堵
4.构建 APP 监管治理新格局
4.1.加强行政执法,加大监督惩处力度
4.2.加强技管结合,持续提升 APP 技术监测能力
4.3.指导组建安全生态联盟,构建 APP 绿色生态圈
4.4.倡议签署个人信息保护自律公约,促进行业自律
4.5.压实 APP 相关企业主体责任,维护用户合法权益
4.5.1.压实 APP 分发平台主体责任
4.5.1.1.落实 APP 上架实名登记
4.5.1.2.落实上架 APP 软件包和相关信息日志留存
4.5.1.3.加强 APP 安全上架审核及跟踪管理
4.5.1.4.规范 APP 上架基本信息公示
4.5.1.5.加强对 APP 提供者的监管政策宣贯
4.5.1.6.公开投诉举报方式并受理公众举报
4.5.1.7.履行 ICP 备案或取得相应电信业务许可
4.5.2.压实 APP 运营者主体责任
4.5.2.1.健全 APP 安全合规管理制度和工作机制
4.5.2.2.重视保障用户的知情权、选择决定权
4.5.2.3.严格遵循合法、正当、必要的原则
4.5.2.4.加强对所使用第三方插件、程序代码的安全审核,并做好第三方收集使用个人信息规则的公示
4.5.2.5.保障所收集使用的数据和个人信息的安全
4.5.2.6.不得恶意干扰用户终端环境和干扰用户使用 APP
4.5.2.7.及时响应处理个人信息删除、更正诉求
4.5.2.8.配合 APP 分发平台提供真实身份信息、联系方式、上架审查材料和公示信息
4.5.2.9.履行互联网信息服务备案(ICP 备案)手续,涉及电信业务的应取得相应电信业务许可
4.5.3. 压实第三方 SDK 提供者主体责任
4.6.提升用户风险防范意识,养成安全使用习惯
4.6.1.从 APP 运营者官网或正规应用商店下载 APP,不点击来源不明的链接下载安装软件
4.6.2.遵循最小授权原则管理 APP 权限
4.6.3.谨慎使用公共 WIFI,避免通过不安全充电设备进行充电
4.6.4.注意日常生活中的隐私保护
4.6.5.不要随意破解手机、开启 root 权限,以及刷装不明来源的第三方操作系统和桌面应用
4.6.6.遇到 APP 违法违规行为可向有关机构举报,涉及网络违法犯罪的应及时报案
5. 结束语
附录一:广东省通信管理局 APP 专项治理工作公开发布的报道
报道一:广东省通信管理局严查违规 APP 应用商店 为电信用户合法权益保驾护航 发布时间:2019 年 3 月 14 日
报道二:多款 APP 收集个人敏感信息 广东省通信管理局依法查处涉事企业 发布时间:2019 年 4 月 24 日
报道三:广东省通信管理局关于转发工信部开展 APP 侵害用户权益专项整治工作的通知 发布时间:2019 年 11 月 8 日
报道四:广东省通信管理局聚焦用户个人信息保护 纵深推进 APP 依法监管 发布时间:2020 年 1 月 21 日
报道五:广东省通信管理局查处一批违反用户个人信息保护规定 APP发布时间:2020 年 3 月 15 日
报道六:广东省通信管理局不断加大执法力度 狠抓 APP 数据安全和隐私合规 发布时间:2020 年 9 月 15 日
报道七:广东省通信管理局 APP 监管情况通报(2020 年 10 月)发布时间:2020 年 11 月 23 日
报道八:209 款 APP 被广东省通信管理局责令整改或关停(2020 年11-12 月) 发布时间:2021 年 1 月 11 日
报道九:215 款 APP 被广东省通信管理局责令限期整改(2021 年 1月)发布时间:2021 年 2 月 23 日
附录二:APP 监管部分重要依据
依据一:《中华人民共和国网络安全法》(摘录)
依据二:《中华人民共和国民法典》(摘录)
依据三:《移动智能终端应用软件预置和分发管理暂行规定》(工信部信管〔2016〕407 号)
依据四:《公共互联网网络安全威胁监测与处置办法》(工信部网安〔2017〕202 号)
依据五:《APP 违法违规收集使用个人信息行为认定方法》(国信办秘字〔2019〕191 号)
依据六:工业和信息化部关于开展 APP 侵害用户权益专项整治工作的通知(工信部信管函〔2019〕337 号)
依据七:工业和信息化部关于开展纵深推进 APP 侵害用 户权益专项整治行动的通知(工信部信管函〔2020〕164 号)
依据八:《 YD/T 2439-2012 移动互联网恶意程序描述格式》
关于艾媒
iiMedia Research(艾媒咨询)始于2007年,是全球新经济产业第三方数据挖掘和分析机构,国家高新科技企业,拥有独立研发并具有自主知识产权的全球大数据监测系统。秉承“用数据让所有决策都有依据”的使命,艾媒咨询聚焦新技术、新消费及新业态,通过“大数据挖掘+研究分析”双引擎,以市场地位、消费洞察、商业趋势研究为核心,服务客户的整个成长周期。iiMedia Ranking(艾媒金榜)是艾媒咨询旗下中国新消费品牌评价机构,依托iiMeval大数据评价模型,为消费者提供客观的品牌信息及购物消费指南。
艾媒咨询通过深度大数据挖掘与分析,输出有数据、有观点、有理论支撑的大数据研究成果,每年公开或定制发布新经济前沿报告超过2000份,覆盖了食品、饮品、餐饮、家电、家装、汽车、鞋服、医药、美妆、宠物、母婴、信创、数娱、金融等行业及国潮经济、跨境电商、夜间经济、冰雪经济、低空经济、商业航天、人工智能、智能制造等新质生产力业态。艾媒咨询的数据报告、榜单、分析师观点平均每天被超过100家全球主流媒体、1500家(个)自媒体与行业KOL引用,覆盖语言类型包括中、英、日、法、意、德、俄、阿约二十种主流官方版本。
艾媒是中国科协九大代表优秀重点研究项目承担单位、广东省大数据骨干培育企业、广州市创新标杆企业、广州市首批人工智能入库企业、广州市“两高四新”企业。基于公司独立自主研发的“中国移动互联网大数据挖掘与分析系统(CMDAS)” (广东省科技计划重大专项,项目编号:2016B010110001) ,艾媒建立了面向全球的宏观数据、商业趋势、市场进入、竞争情报、商情舆情、消费行为、销售数据及营销效果等多维度的线上、线下大数据监测与分析体系,累计成功为超过3800家政企机构提供常年大数据咨询服务。艾媒也是广州市建设国家级科技思想库研究课题、广州市先进制造业创新发展项目等重大课题的承担单位。
报告问答
暂无问答,快去问问吧!
权利声明
本报告由iiMedia Research(艾媒咨询)出品,文件所涉的文字、图片、商标、表格、视频等均受中华人民共和国知识产权相关法律保护,经许可引用时请注明报告来源。
未经艾媒咨询许可,任何组织或个人均不得以任何形式擅自使用、复制、转载本报告或向第三方实施许可,否则,艾媒咨询将保留追究其一切法律责任之权利。
免责声明
本报告所涉之统计数据,主要由行业访谈、用户调研、市场调查、桌面研究等样本数据,结合专业人员分析及艾媒咨询大数据系统监测、艾媒相关数据分析模型科学计算获得。由于调研样本及计算模型的影响与限制,统计数据仅反映调研样本及模型计算的基本情况,未必能够完全反映市场客观情况。鉴于上述情形,本报告仅作为市场参考资料,艾媒咨询不因本报告(包括但不限于统计数据、模型计算、观点等)承担法律责任。
阅读、使用本报告前,应先审慎阅读及充分理解上述法律声明之内容。阅读、使用本报告,即视为已同意上述法律声明;否则,请勿阅读或使用本报告。
报告评论
只有购买过该报告的用户才能进行评论哦!