近日,工业和信息化部发布通报,26款App及SDK(软件开发工具包)因侵害用户权益行为被点名,其中,“违规收集个人信息”“过度索取权限”等问题尤为突出。
当下,手机App已经渗透到人们日常生活的方方面面。然而,不少App打着“提供更好服务”的旗号,不断向用户索取各种权限。用户一旦点击“同意”,往往意味着个人信息可能会被无边界地采集。手机App过度索权和平台违规收集信息,导致个人信息数据泄露事件频发,同时极易诱发电信诈骗、网络盗刷等违法犯罪行为,威胁群众人身与财产安全。
通报与下架违规App并不能彻底杜绝乱象,需要在制度建设层面持续发力,让个人信息保护从“事后”走向“事前”。
细化法律法规涉及个人信息处理的具体规则,让App运营者没有漏洞可钻。例如,细化对“违规收集”和“过度索权”的认定标准,督促企业定期开展自查自纠,让监管有据可依、企业有章可循。实施行业黑名单制度,对屡罚不改的App运营商实施联合惩戒,将违规记录与应用上架资质、企业信用评级挂钩,提高违法成本。
充分发挥技术赋能作用,做大做强智慧监管平台。运用人工智能、大数据等先进手段对App进行实时监测,强化对个人信息权限异常调用、数据超范围传输等隐蔽行为的自动预警。此外,还要加强跨部门协同,建立数据共享、线索互通机制,实现全链条监管。
推动建立和畅通维权渠道,加强对用户权益的维护。应进一步简化投诉流程,配套建立快速响应和限时反馈机制,积极鼓励用户主动参与监督。同时,持续深化公众个人信息保护意识教育,通过典型案例曝光、社区普法宣传、学校网络安全课程等渠道,让“非必要不授权”的理念深入人心。