使用“扫一扫”即可将网页分享至朋友圈。
兴业银行等APP涉违法有害 部分产品:不给权限不让用
原标题:兴业银行等六银行APP被警告“违法有害” 部分产品“霸道”:不给权限不让用
经济观察网 记者 万敏
2020年1月13日,据新华社报道,国家计算机病毒应急处理中心近期在“净网2020”专项行动中通过互联网监测发现,多款违法、违规有害移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。
在这24款APP中包括6个银行类APP,国家计算机病毒应急处理中心称其“未向用户明示申请的全部隐私权限,涉嫌隐私不合规”:《民生银行》(版本5.12)、《兴业银行》(版本5.0.4)、《内蒙古农信》(版本2.4.6)、《内蒙古银行》(版本2.0.4)、《海峡银行》(版本2.4.8)、《鄂尔多斯银行》(版本3.1.0)。
记者测试发现,规模较小的区域银行的APP在申请用户权限、隐私政策申明方面,普遍存在不完善、不详尽的问题。以内蒙古农信APP为例,下载安装后,初次登陆即要求用户授权定位、视频照相、通讯录信息等,但并未说明具体用途,且如果用户拒绝,将发生闪退,无法使用这款APP。
而在内蒙古农信APP的隐私条款中,也没有明确列出收集用户个人信息的范围,以及用户如何注销账号、注销账号后的留存信息如何处理等事项。
12月30日,国家互联网信息办公室、工业和信息化部、公安部、市场监管总局联合制定了《App违法违规收集使用个人信息行为认定方法》(以下简称《认定方法》),对“未公开收集使用规则”、“未明示收集使用个人信息的目的、方式和范围”、“未经用户同意收集使用个人信息”、“违反必要原则,收集与其提供的服务无关的个人信息”,“未经同意向他人提供个人信息”,“未按法律规定提供删除或更正个人信息功能”或“未公布投诉、举报方式等信息”等行为进行了列举和界定。
针对这24款有问题的APP,国家计算机病毒应急处理中心提醒广大手机用户首先不要下载这些违法有害移动应用,避免手机操作系统受到不必要的安全威胁。其次,建议打开手机中防病毒移动应用的“实时监控”功能,对手机操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动。
金融行业APP一直是不规范使用用户隐私信息的“重灾区”,监管部门也多次出文强调用户数据的规范使用。
2019年9月,人民银行发布了《中国人民银行关于发布金融行业标准加强移动金融客户端应用软件安全管理的通知》(银发〔2019〕237号),明确要求了金融全行业需要加强个人金融信息保护。2019年12月,中国互联网金融协会在京召开金融业移动金融客户端应用软件备案管理工作试点启动会议,安排部署金融机构客户端软件备案试点工作,后续将在全国范围内分批次组织开展客户端软件备案推广等工作。
2019年12月12日,央行科技司司长李伟在出席2019中国金融科技上海高峰论坛时表示,“前段时间,多部委在对App的整治过程中,下架了100多个App,其中金融类App是重灾区。后续,中国互联网金融协会(以下简称‘协会’)要加快推动备案注册制度,加强对这些金融App的测评、认证工作,同时也会联合相关部委,对软件商店采取联动措施,对于不符合规定、有重大风险隐患的App,我们会及时采取下架的措施”。
中国信息通信研究院金融科技研究中心产业咨询总监冯橙对本报记者表示,金融APP开发者应当从多方面进行完善,一是在制度方面高度重视合法、合规,认真学习《App违法违规收集使用个人信息行为认定方法》、《移动金融客户端应用软件安全管理规范》等规章制度。公司内部建立更为严谨的安全审查机制,对每一项技术应用和业务功能进行更加严格、全面的安全测试。建立包括用户、外部专家在内的信息安全部门,对金融APP提供的产品和服务进行独立、长期的检查监督;
二是在开发方面,金融APP开发者要明确业务需求,详细界定操作边界,充分注重后续的维护和升级。在产品或服务设计之初,就融入隐私保护的理念,通过产品设计实现用户隐私诉求和数据权;在APP中植入安全程序,在使用前进行多次模拟实验;
三是在合作方方面:合理合规使用第三方SDK,避免过度收集用户权限和隐私信息。拒绝广告合作方的不合理要求,拒绝参与并积极举报黑色产业;
四是在数据分析方面,做好流程与权限控制,对数据安全进行管控。针对用户数据,要根据相关原则合理收集、使用、保管,优化自身算法、算力,在减少用户数据搜集的同时提高自身数据分析能力;
五是加入相关联盟并遵守相关行业标准,如“软件绿色联盟”、“统一推送联盟”, 主动遵守软件绿色联盟在2019发布的《软件绿色联盟安全体验标准3.0》、App违法违规收集使用个人信息专项治理工作组制定的“App违法违规收集使用个人信息自评估指南”,App开发者可参照相关标准、指南对其收集使用个人信息的情况进行自查自纠,主动提升个人信息保护水平。
2019年12月30日,人民银行金融科技委员会召开会议研究部署2020年重点工作中也指出,将“推动金融APP备案全覆盖,规范开放应用程序接口管理,提升线上金融服务渠道安全应用水平。”
中国互联网金融协会已经在京召开移动金融App备案管理工作试点启动会议。会议明确,各试点机构应于2019年底前完成首批试点备案申请。首批参与移动金融App备案申请的有来自银行、证券、基金、保险、支付等领域的23家试点机构。
责任编辑:霍琦
“财经新闻网”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,稿件内容仅为传递更多信息之目的,并不代表认同其内容数据或观点的真实性。
- 声音提醒
- 60秒后自动更新
福布斯亿万富豪榜公布:贝索斯再夺冠,马化腾居于第20位!
08:43中国联通的5G信号首次出现在两会上。记者3月1日上午在北京梅地亚两会新闻中心的现场看到,中国联通的5G信号已经实现了在新闻中心的全覆盖。
09:532018年全年跑路、失联、主办券商风险提示……这样的“黑天鹅”今年以来在新三板频频发生。据不完全统计,今年以来已有近20家新三板公司董事长失联。
19:1512月12日,双十二来临之际,《南方周末》的一篇报道就解开了不少人的困惑,南极人品牌所有商品均不自己生产,品牌的拥有方南极电商只是品牌的运营方和吊牌的出售者。网上的南极人店铺有多少呢?目前南极人旗下全品牌授权经销商有846家,合作经销商3427家,授权店铺4442家。从2018年年初至今,南极人已经14次被国家质监部门及地方消费者协会拉入不合格产品黑名单。这样的滥授权,会不会毁掉南极人这个品牌?
01:44【人大教授:社保新规若严格执行 企业负担将增长50% 】人大财政金融学院副教授马光荣表示,如果现有参保职工严格按照实际工资作为缴费基数,同时法定缴费率严格按照28%执行的话,整个企业部门的社保缴费负担上升50%左右,企业的用工成本会上升7.5%,企业的利润会下降8.2%。短期之内,因为工资有黏性,所以社保费负担的上升主要由企业承担;但是中长期看的话,用工成本上升导致部分制造业企业可能会出现外迁,工人工资会下降。
08:00新华社援引专家分析认为,8月份菜价、肉价波动,主要是季节性因素所致,后期食品价格、服务价格、工业消费品价格仍将保持温和水平,通胀压力没有明显增加。
08:00【洪磊:税收制度是私募基金健康发展的保障】中国证券投资基金业协会会长洪磊表示,税收制度是私募基金健康发展的保障。应当坚持税收法定原则,遵循《基金法》确立的基金属性和税收法律确定的规则,全面审视和调整基金行业税收政策。在私募基金税收征管过程中,应当明确区分作为管理人的合伙企业和作为基金产品的合伙企业,依合伙企业不同收入的性质,准确适用税种和税率。(中证报)
08:00欧盟首席英国退欧事务谈判官Barnier:在未来6到8周达成脱欧协议是“现实的“。
08:00欧盟首席英国退欧事务谈判官Barnier:我们有义务控制外部边界的商品流动。
08:00美银美林:若在美国制造,iPhone可能贵20%。
08:00利比亚国家石油公司总裁Sanalla称,国家石油公司总部遇袭事件对石油生产没有影响。
08:00【腾讯投资部否认投资子弹短信:并无此事】针对“投资子弹短信”一事,腾讯投资并购部回应,表示并无此事。罗永浩 之前在微博提到,子弹短信上线第二天腾讯投资部就打去电话,看看投资的情况。罗永浩称,子弹短信不足以挑战微信,但能拿10%-20%份额,做到几十亿甚至上百亿估值。
08:00【部分长租公寓存在装修污染问题 亟待出台统一规范】近日,部分品牌长租公寓被曝出甲醛等空气污染物超标,有用户直指装修污染是对住户健康造成威胁的“元凶”。记者调查发现,部分长租公寓在光鲜的外表下,却存在着不容忽视的装修污染问题,亟待行业内部出台统一规范。(新华社)
08:00Fred’s(FRED)股价周一飙升,目前涨超50%;此前,该公司宣布以1.65亿美元的价格将一些药房档案出售给Walgreens。
08:00Fred’s(FRED)股价周一飙升,目前涨超50%。
08:00