“这个平台不仅可以监管广东的,还可以监管全国的APP。”广东省通信管理局网络安全管理处处长张红霞介绍说。3月11日,广东省通信管理局APP个人信息保护监管成果发布会在广州举行,会上发布了《广东省移动智能终端应用程序(APP)2020安全白皮书》(以下简称《白皮书》)。南都记者在会上了解到上述平台是广东省通信管理局2019年开发建设的APP监管平台。
《白皮书》显示,疑似存在隐私违规问题的APP主要有休闲娱乐、生活服务、社交交友、购物导购、旅行交通、教育文化等应用类型。排名前三的为休闲娱乐、生活服务、社交交友类。从归属地看,疑似存在隐私违规问题的APP主要分布在深圳、广州和珠海。而恶意APP行为特征以流氓行为类最为突出,排名前三的分别为流氓行为类、诱导欺诈类和资费消耗类。
来源:《广东省移动智能终端应用程序(APP)2020安全白皮书》
广东省通信管理局党组书记、局长苏少林指出,广东省是APP用户大省和APP开发运营大省,APP产业快速发展的同时也给用户带来了侵犯隐私、恶意行为、安全隐患和不良内容等安全风险。在工业和信息化部的领导下,广东省通信管理局从2019年起启动了APP数据安全和个人信息保护专项治理行动,并强化属地监管,通过“抓手段建设、抓行政执法、抓关键环节”三方面推进APP个人信息保护监管工作,按照“技管结合,以网管网”的思路,开发建设了APP监管平台。APP监管平台具备摸清底数、快速研判、证据留存、精准执法等功能,极大地提升了政府APP监管治理能力,对督促相关企业落实主体责任发挥了重要作用,广东在国内率先构建了技管结合、政企联动、多方共治的APP安全监管体系。
广东省通信管理局党组书记、局长苏少林
截至2020年12月底,APP监管平台收录全国 APP 应用共计597万个版本,242.12万款,其中有78.12万余款APP可以根据明确的开发运营主体进行归属地划分。从区域来看,归属广东省开 发运营的 APP 数量为19.61万款,占据全国第一位。
来源:《广东省移动智能终端应用程序(APP)2020安全白皮书》
张红霞介绍,数量庞大、种类繁杂的APP,参差不齐、分散在各地的应用商店,加上APP的程序代码与网络结构比较复杂,存在“全网监测难、溯源定位难、闭环处置难”三大监管痛点。为解决这些痛点,自2019年下半年以来,广东省通信管理局开发建设了APP监管平台。
据了解,上述平台具备“看得见,找得着,说得清,管得住”四大核心能力。如“看得见”即摸清底数,建立行业基础数据库,每款APP的应用类型、历史版本、运营主体、所属地域、分布应用商店、下载总量等一目了然。目前平台汇聚了633万个APP版本、245万款APP应用、85万APP运营者和286家APP应用商店数据。
“找得着”是主动监测,发现问题依法定性。张红霞表示,通过条件检索,APP监管平台可迅速圈定重点监管目标,支持“恶意程序”“安全漏洞”“侵犯用户隐私权益”三个角度进行轮巡检测和取证。截至2020年底,平台累计发现全国范围内疑似恶意APP 4万多个,疑似隐私侵权APP 8万多个,疑似存在安全漏洞APP 33万多个。
而“说得清”为精准溯源,关键证据及时留存。“管得住”是快速处置,多管齐下依法整治。广东省通信管理局通过APP监管平台进行政企联动,多管齐下对违法违规APP实施“快速通报-行政处罚-下架-关停-信用管理-公开曝光”等处置措施。目前,APP监管平台既可以联动基础电信企业,实现一键关停;也可以联动应用分发平台,实现快速下架。
张红霞介绍,2020年,APP监管平台共发现18619个疑似恶意APP,检测到75025个APP疑似存在安全漏洞和11835个APP疑似存在隐私违规问题。广东省通信管理局2020年全年累计对412款APP发出违法违规处置通知,根据网信、公安、财政、外汇等相关部门认定意见关停违法有害APP 328款,下架问题严重APP 35款,对问题突出的APP运营者做出27起行政处罚,并将违规企业纳入电信业务经营不良名单。
2021年以来,广东省通信管理局已对272款APP发出违法违规处置通知,对未按期完成整改的27款APP进行下架处理,有力震慑了违法违规APP运营者,有效提升了企业合规经营意识。
据《白皮书》披露侵害用户权益十大案例问题典型,对APP运营者具有积极的警示教育意义。例如2020年3月,广东省通信管理局执法人员从APP监管平台监测结果中发现某电商导购类APP疑似存在相关隐私违规问题,具体问题表现为:APP安装后尚未运行之前就已默认打开用户手机的“存 储”、“电话”、“位置”、“相机”、“短信/彩信”权限。此外,该APP首次运行以及正式运行后的主要界面均未发现隐私政策,注册账号时虽有《网络服务条款及使用协议》,但却直接默认勾选,且该协议也未提及任何手机权限获取和收集、使用个人信息的情况。又如某购物服务类APP无故强迫用户授予非必要权限被责令整改。
广东省通信管理局方面表示,下一步将不断扩大APP监管平台数据采集范围和提升监测能力,提高监管效率,构建技管结合、政企联动、多方共治的APP安全监管体系。