通信人家园

标题: 智能终端产业个人信息保护白皮书(2018 年)  [查看完整版帖子] [打印本页]

时间:  2018-12-13 09:05
作者: 考拉不是骆驼     标题: 智能终端产业个人信息保护白皮书(2018 年)

本帖最后由 考拉不是骆驼 于 2018-12-13 09:06 编辑







【出版单位】
中国泰尔实验室,中国互联网协会,电信终端产业协会
【编写单位】
中国泰尔实验室,中国互联网协会,电信终端产业协会
【出版时间】
2018年12月
【摘    要】
当前,世界正处于新一轮科技革命和产业革命的变革浪潮中,以智能终端为代表的互联网产业已成为“互联网+”的基础设施,是推动经济社会变革的重要力量。

【目    录】
  在智能终端上,可以通过应用分发平台下载社交、购物、支付、出行、娱乐等各类应用软件,随时随地享受互联网时代的便利。随着产业的蓬勃发展,终端产业未来会进一步走向信息化、智能化。
  一、智能终端产业现状 .................................................................. 1
  二、智能终端产业个人信息保护面临的挑战 ................................... 4
  (一)用户信息过度收集难识别难举证 ........................................ 4
  (二)权限申请过度易感知难判定 ................................................ 5
  (三)低API 等级应用规避安卓安全机制 .................................... 6
  (四)设备识别码防护意识不足 .................................................... 7
  (五)隐私与便利选择两难,产业协作能力不足 ........................ 8
  三、终端设备个人信息保护的分析和建议 ...................................... 9
  (一)加大权限调用可知可控力度 ................................................ 9
  (二)落实信息收集使用告知同意 .............................................. 10
  (三)提高设备识别码防护能力 .................................................. 11
  (四)重点加强生物特征数据保护 .............................................. 12
  (五)完善应用管控保障机制 ...................................................... 13
  (六)加强基础保障能力建设 ...................................................... 14
  四、应用开发个人信息保护的分析与建议 .................................... 15
  (一)采用高API 等级开发应用 .................................................. 15
  (二)适配最新操作系统及外部代码库 ...................................... 16
  (三)遵循合法正当必要原则申请权限 ...................................... 16
  (四)采用单项同意获取敏感信息收集使用授权 ...................... 18
  (五)采用加密机制传输敏感数据 .............................................. 20
  (六)谨慎使用外部存储区域 ...................................................... 20
  (七)贯彻全生命周期安全编码原则 .......................................... 21
  五、应用分发个人信息保护的分析与建议 .................................... 22
  (一)制定完善的开发者政策和分发协议 .................................. 22
  (二)落实开发者及应用资质审核要求 ...................................... 22
  (三)完善分发平台上架机制 ...................................................... 23
  (四)充分明示应用相关信息 ...................................................... 23
  (五)探索应用运行期管控方案 .................................................. 23
  (六)建立投诉与反馈通道 .......................................................... 24
  (七)建立应用下架响应机制 ...................................................... 24
  (八)定期报送行业监管数据 ...................................................... 24
  六、消费者个人信息保护建议 ...................................................... 25
  (一)选择信息明示清晰的手机、应用和下载渠道 .................. 25
  (二)使用前充分了解权限管理机制和隐私政策 ...................... 26
  (三)善于使用手机设置功能,增强安全意识 .......................... 26
  七、智能终端产业行动倡议 ......................................................... 27
  (一)落实企业主体责任,保障用户合法权益 .......................... 28
  (二)加强行业自律,探索自治新方式 ...................................... 28
  (三)促进公众监督,及时响应用户关切 .................................. 29
  (四)加强沟通协调,强化产业协作体系 .................................. 29






附件: P020181203675524292768.pdf (2018-12-13 09:05, 662.16 KB) / 下载次数 7
https://www.txrjy.com/forum.php?mod=attachment&aid=MzgxNDQ4fDY5OTZiMWVhfDE3NTI5MDExNTF8MHww
时间:  2018-12-13 09:07
作者: sanjisnake2

谢谢分享
时间:  2018-12-14 11:30
作者: gaoke2016

谢谢分享





通信人家园 (https://www.txrjy.com/) Powered by C114