新闻中心
当前位置 当前位置:首页 > 新闻中心 > 企业新闻

央视3·15晚会利剑出鞘:个人信息被泄露成为.大痛点

所属分类:企业新闻    发布时间: 2021-04-21    作者:admin
  分享到:   
二维码分享

导语

目前,个人信息保护已成为..性议题,个人、企业和社会都无法再回避这一问题。不论国外还是国内的相关法律法规,都较一致地将掌握了公众个人信息的企业描述为个人信息保护领域的“义务主体”。在立法执法日趋严格,公民个人信息保护意识觉醒的大环境下,企业该如何做好个人信息合规建设?

1、央视3·15晚会利剑出鞘 多款APP应声下架

今年3.15晚会中揭露了科技产业所面临的个人信息安保问题,人脸识别、个人简历泄露、手机清理软件获取用户隐私问题被央视财经频道曝光,个人信息被泄露成为很大痛点。当前App已覆盖人们生活、工作,App提供人脸、指纹识别登录、支付、解锁,个性化广告推送等智能化服务的同时,App背后的个人隐私安保问题泛滥,信息安保问题形势严峻。健全个人信息安保法规制度,推进《个人信息保护法》立法进程,加大App个人信息合规治理是当前..网信安保主要工作。

2、..监管部门治理形势

从2019年工信部开展App侵害用户权益专项整治行动以来,截止目前,已累计对超过62万款App进行技术检测,责令2500余款违规App进行整改,公开通报11批657款违规App名单,下架167款整改不到位、拒不整改的App。从被通报过的657款App中所涉问题数据统计显示,有超过50%的App都存在“违规收集用户个人信息”的问题,而“App强制频繁过度索取权限”、“违规使用用户个人信息”的问题在被通报的App中各占20%左右。

图2-1下架的应用软件名单截图

目前,部分已下架的App至今还未被监管部门审核通过,未在应用市场上架,对App运营企业造成的商誉经营损失不可估量。对于大部分App开发/运营企业来说,App个人信息合规整改已经势在必行,但“改哪些?怎么改?改到什么程度?”是目前大部分开发/运营企业在个人信息安保规范要求上普遍面临的主要问题。立鑫科技推出的App个人信息安保合规检测技术服务方案,为App企业客户在应用发布前提供个人信息合规性和安保性的评估检测,帮助企业的App满足..在个人信息保护方面的合规要求。

3、App个人信息安保检测服务

(1)企业介绍

立鑫科技专注信息安保领域科研、开发、生产20余年,随着2017年《网络安保法》的发布及近年..对个人信息安保的高度重视,立鑫科技自主研发和部署的鑫盾云移动互联网应用(App)安保检测与响应平台实现App安保生态检测、个人信息合规性分析、移动互联网舆情监测、应急事件快速响应及行业研究报告等数据支持和服务部署,目前已面向行业提供产品和技术服务。

(2)产品业务

依据..个人信息安保相关政策法规和行业标准规范,成都立鑫保持产品持续迭代和升级。致力于App个人信息合规性标准和技术检测业务设计,产品和服务目前已具近百项检测项的技术验证方法,可为行业客户出具符合政策规范要求的App个人信息安保合规性检测报告,提供不符合项整改建议、一对一技术指导服务等产品服务。

App隐私政策规范检测

提供App隐私政策条款内容多方位检测,覆盖..政策规范评估项。

App收集使用个人信息合规检测

提供App收集、使用、保存、共享、主体权利等个人信息合规检测。

第三方插件、SDK异常行为检测

准确检测第三方插件、SDK权限行为或访问行为对个人信息的收集。

App个人信息网络跨境传输事件检测

检测敏感、异常网络数据行为,排查个人信息的未授权传输和跨境传播。

App脆弱性风险漏洞检测

提供App安保漏洞检测,应用风险、脆弱性评估。

(3)服务目标

(4)技术能力

立鑫科技多年持续运行的“移动互联网应用程序(App)安保检测服务平台”,已累计采集八百万量级的样本数据,具有上亿规模的App行为分析数据,通过核心技术和大数据支撑,完成产品体系设和应用部署。

立鑫科技作凭借自身技术实力和检测能力优势,通过由中国网络安保审查技术与..机构承担组织的2020年能力验证计划“移动互联网应用程序(App)个人信息安保测试”项目(计划编号:CNCA-20-18)技术测试比武,获取移动互联网应用程序(App)个人信息安保测试技术能力验证资质认定。

(5)服务案例

立鑫科技作为信息安保综合服务单位,持续为省级通管局、网信办App个人信息合规性专项治理工作提供技术支撑和服务。为推动..个人信息保护法的不断..和发展,立鑫科技必将积极参与和承担社会责任,协同参与网络空间治理,共同维护网络个人信息安保,积极探索个人信息保护与开发利用的平衡点,建设良好的网络生态环境。

依托于为行业主管部门提供技术服务的经验积累,立鑫科技致力改善和协助行业企业提升个人信息合规建设工作,正面开展为企业客户提供App个人信息安保合规性技术咨询和检测服务,协助企业对个人信息进行合规开发,促进企业App开发和运营管理合规建设,加强第三方SDK运营服务的规范管理,进而推动和协调整个产业良性发展。


App个人信息..检测业务咨询


联系电话:028-85872666 转8231

邮    箱:ouyangqiaoling@cdlixinkeji.com