宏观 华财讯 证券 产经 消费 科技 房产 酒业 银行 保险 智慧家

首批18款App获颁安全认证证书:不等于“免死金牌”

2020年09月29日 08:12 来源:新华社
分享: 微信

近日,云闪付、苏宁易购、中国移动、百度地图等10家企业的18款App(移动互联网应用程序)获颁安全认证证书,标志着我国App安全认证工作正式开展。

2019年3月,国家市场监管总局、中央网信办联合发布《关于开展App安全认证工作的公告》,其中明确认证机构为中国网络安全审查技术与认证中心。

到今年6月,审查认证中心按照公告部署,从申请企业中选择了28款App进行认证试点工作。其中,有18款App在认证过程中通过技术验证和现场审核,通过认证决定,具体名单为:云闪付(Android、iOS)、苏宁易购(Android、iOS)、中国移动(Android、iOS)、百度地图(Android、iOS)、同程旅游(Android、iOS)、艺龙旅行(Android、iOS)、车轮(Android、iOS)、老虎游戏(Android、iOS)、艺气山(Android)、CTID(Android)。

据悉,认证环节主要包括认证申请和受理、技术验证、现场审核、认证决定、证后监督等。审查认证中心网站上公布了受理电话,对客户统一受理认证申请,技术验证由审查认证中心指定的签约实验室执行。违反相关法律法规的App运营者不得申请认证。获证App运营者在认证过程中存在欺骗、隐瞒、违反承诺等不当行为,认证机构将撤销认证。

中国网络安全审查技术与认证中心主任魏昊介绍称,开展App安全认证工作,主要是建立、完善权威公信的App安全认证体系,利用市场选择机制引导App运营者规范个人信息收集、使用、转让等行为,为数据安全综合治理提供基础性技术支撑,规范市场秩序。同时,将App安全认证作为一种常态化机制在App治理工作中的积极作用发挥出来,减少各行业管理部门的重复检测和评估,降低企业负担。

魏昊表示,针对App版本迭代频率高的特点,审查认证中心建立了持续监督工作机制,相关平台已经上线运行,实现对获证App持续符合性的自动化、智能化监测,充分利用互联网发挥网民监督、投诉举报的作用。

应用程序索权过度

安全认证规范秩序

近年来,App广泛应用于购物、娱乐、事务办理等方方面面,其在促进社会经济发展、服务民生等方面发挥了不可替代的作用。然而,在消费者使用过程中,App有时会索取部分个人信息使用权限。与此同时,App运营企业未经消费者同意将收集来的个人信息滥用于商业推广、广告推送、大数据“杀熟”等,令消费者不堪其扰。更为恶劣的是,这些信息可能被不法分子用于网络诈骗,人民群众的合法权益受到严重威胁。

相关数据显示,工信部2020年累计巡查4.8万余款App,专项检查了200多款App。今年以来,公安部依托网民举报、巡查发现,依法处置了7000多款存在违法违规行为的App。

在中国传媒大学文化产业管理学院法律系主任郑宁看来,App安全认证制度的建立和实施,旨在帮助政府部门充分利用市场选择机制的引领作用,营造良好的App消费使用环境,建立规范化的收集、使用个人信息的App行业生态。

郑宁分析,App安全认证制度的主要作用包括以下三点:第一,App安全认证由具备资质的认证机构开展,经评价合格的产品能够满足相关国家标准对App收集、存储、传输、处理、使用个人信息等活动的各项要求,可以充分保障消费者的个人信息安全;第二,App运营商在认证实施过程中,通过建立体系、接受检查等环节,可以进一步规范自身的App研发和推广行为,有助于提升其个人信息保护意识和能力;第三,两部门还鼓励搜索引擎和应用商店优先推荐获证App,满足广大网民面对鱼龙混杂的App时亟待由权威第三方机构对App个人信息安全保护水平进行评价证明的迫切需求,引导消费者选用安全的获证App产品。

北京市盈科律师事务所高级合伙人韩英伟则认为,10家企业的18款App获颁安全认证证书,对于建立健全具有公信力的App安全认证体系,规范App运营者收集、使用个人信息,保护用户信息安全,维护有序的市场秩序具有重大意义。

安全认证成为趋势

保护意识不可降低

不过,郑宁提醒:“虽然已有18款App获得安全认证,但这并不代表以后App都要经过安全认证才能上线。”

他进一步分析,根据《移动互联网应用程序(App)安全认证实施规则》,认证需按照App运营商自愿申请的原则,因此未经过安全认证并不能妨碍App上线。但是,对App经营者来讲,申请安全认证可以向公众彰显其保护个人信息数据的决心,在认证过程中通过采取适当的技术与组织措施来提高数据合规能力,可以形成竞争优势,赢得更多用户的认可与信赖。而且国家鼓励搜索引擎和应用商店优先推荐获证App,引导消费者选用安全的App产品,相信未来安全认证会成为App运营者主动选择的程序。

韩英伟也认为,获证App可以在应用市场、搜索引擎使用认证标志,向消费者和用户传递安全信任,引导网民在下载同类App时优先选择已获安全认证的App。

那么,经过安全认证后的App,用户是否可以放心下载使用?

韩英伟说,App若获得安全认证,说明其目前的各项标准都已经符合相关市场监管要求,用户在使用上和心理上都是更为放心、可靠的选择。但是,成为安全认证App的一员,并不意味着App就此有了“免死金牌”,有赖于相关部门的持续有效监督。用户还是需要根据App评价、运营方等综合判断。

郑宁也认为,App经过安全认证仅能代表其在认证时符合国家标准,并不代表之后将一直处于合规状态,这也是行政监管部门持续监督的原因所在。也就是说,App获得安全认证不是终点,而是企业持续落实相关法规和标准要求的新起点。即便是获得安全认证的App运营者,也应坚持获证后自评价及自身业务内审,并配合认证机构的监督工作。所以,用户只能将安全认证作为App合规的初步信号,不能因此降低个人信息保护的意识,而是应当在App使用过程中持续监督运营者是否合规。

得到安全认证后的App,如若出现个人信息收集、使用、转让不规范的问题,是否会面临更重的处罚?

郑宁对此分析,根据《移动互联网应用程序(App)安全认证实施规则》,App获证后,如果在监督中发现不合规现象,认证机构应要求获证App运营者在限期内进行整改,并对整改结果进行验证,未在规定期限内完成整改或整改结果未通过验证的,暂停、撤销或注销认证。所以,获证之后的不合规行为仅会导致证书被撤销的后果,并不能因此加重处罚,违规行为还是应当按照相关法律规定进行处罚。

韩英伟则认为,目前虽尚无具体规定,但根据立法本意,得到安全认证后,出现个人信息收集、使用、转让不规范问题可以作为加重情节。得到安全认证的App如果出现运营不规范的问题依然要承担责任,甚至会受到更严厉的监管或处罚。审查认证中心建立了持续监督工作机制,可以实现对获证App进行智能化监测。一旦出现违规问题,即会面临被处罚及名单资格取消,更强化了安全认证名单的权威性和严谨性。

严防违法安全认证

建立合规行业生态

在郑宁看来,安全认证的开展将会使App运营商更加注重用户的个人隐私保护,在行业内起到良好的示范作用与合规风气。但是,App安全认证想要充分发挥效能,也需要与传统认证项目一样,由各相关方共同支持和发力,共同营造一个公平、公正、有序、健康的市场环境。

郑宁建议:对于行政监管部门,市场监管部门要严查伪造、冒用认证证书、认证标志的App产品及其运营者,进一步加强对App安全认证工作的指导和监管,网信部、工信部等国家部委要加强对认证结果的采信和应用;对于App运营商而言,需要主动提升对消费者个人信息的保护意识,积极申请认证,配合认证机构的认证实施和持续监督,按要求在规定范围内适用认证证书和认证标志,自觉接受监管部门的管理;对于普通消费者而言,在选择App时着重选择能够满足使用要求的获证产品,同时,要将在使用App尤其是使用获证App过程中发现的违法违规问题和线索及时反馈给监管部门和认证机构。

“只有通过安全认证名单有进有出,形成优胜劣汰的管理机制,强化安全认证名单的权威性、公正性,才能更好地为个人信息及数据安全护航。”郑宁说。

值得注意的是,韩英伟提醒道,安全认证证书开始发放,标志着App安全认证已经进入全面实施阶段,引起了App使用者的广泛关注,但同时也可能会出现某些不法分子为逐利而采取违法方式获取安全认证的情况。

(责任编辑:CF001)

推荐阅读 相关文章

阿里不参与蚂蚁集团回购,新增两位合伙人

菜鸟集团CEO万霖、国际数字商业集团CEO蒋凡,成为新晋阿里合伙人...

来源:中华网财经

AI独角兽CEO被告上法庭了

钱在哪儿,官司就在哪儿。...

来源:投中网

国家网信办等七部门联合公布《生成式人工智能服务管理暂行办法》

国家网信办有关负责人并就《办法》相关问题回答了记者提问。...

来源:网信中国微信公众号

“Chat”并不是全部,中国AI发展要走深向实

华为有两个着力点:第一,打造强有力的算力底座,来支撑中国人工智能产业的发展。第二,真正让人工智能服务好千行百业,服务好科研创新。...

来源:观察者网

苹果何以3万亿

如果说iPhone是苹果起飞的原点,那在如今“AI的iPhone时刻”,市场也在等待着下一个3万亿。...

来源:北京商报

七牛云赴港IPO,云计算“价格战”打响,何以破局

差异化成为创新创业云计算企业突围的法宝,七牛云能找到这样一条不同寻常的路?...

来源:蓝鲸

人工智能将如何重塑未来教育?

人工智能技术与教育数字化领域深度融合将为教育的未来带来更多可能性,...

来源:人民网

环球市场:背靠华尔街巨头的新交易所上线 比特币重新站上2.8万美元

①拜登之子的刑事案件被轻松解决,引发特朗普公开抨击; ②美国国会两党共同提议设立国家AI委员会; ③全球围观中东国资“买买买”,24小时...

来源:财联社

“ChatGPT+”生态渐近?OpenAI或将推出AI模型商店

①这一商店,让开发者可以上架他们基于OpenAI技术搭建的产品; ②企业AI平台公司Aquant、在线教育服务商可汗学院都有兴趣加入这个商...

来源:财联社

苹果股价3万亿美元,瑞银则下调评级:iPhone销量将走下坡路

①在周二的报告中,瑞银分析师David Vogt及其团队将苹果股票评级从“买入”下调至“中性”; ②Vogt认为,iPhone需求将出现疲...

来源:财联社

达里奥:AI“美妙又危险” 唯一风险在于……

①达里奥表示,AI是一项令人难以置信的技术,它将创造巨大的力量; ②唯一的风险在于使用它的人。...

来源:财联社

拿下“问界”商标!华为到底造不造车?

华为不单独造车,意欲与车企一起造好车。...

来源:时代周报

苹果发布首款头显,概念全线大跌

6日早盘,A股小幅震荡,主要股指涨跌互现,白马蓝筹股相对强势,上证50指数盘中一度直线拉升涨逾1%,创业板指则再创1年多来新低。...

来源:凤凰网财经

望尘科技敲开上市大门:产品阵营单薄、仅靠三款游戏盈利,《足球大师》运营接近尾声

2022年底,手机游戏开发商、发行商及运营商望尘科技通过港交所主板上市聆讯。这是望尘科技第三次冲击上市,此前其曾于2021年6月及2022年...

来源:蓝鲸财经

国美电器收到破产清算呈请,国美零售称债权债务尚未确认

国美零售日前发布公告称,其附属公司国美电器近日收到法院破产清算申请,申请人主张追讨货款470.6万元,但这些债权债务并未有生效法律文书予以确...

来源:蓝鲸财经

高仿金融APP“潜伏”:套上正版马甲发福利,1500元可定制

高额度、低利息、不查征信……高仿金融APP潜伏在网络中揽客,正成为监管打击的对象。...

来源:新京报

海南省网信办依法对“同城单身”“蜜月”2款APP共处罚款40万元

根据网络巡查发现的问题和线索,海南省互联网信息办公室依法对“同城单身”“蜜月”2款交友类APP涉嫌违法违规行为进行立案调查。经查实,这2款A...

来源:海南网信办

苹果应用商店被曝大量色情App,客服回应称:很震惊

苹果应用商店中,不少套着马甲的苹果应用,外表看上去人畜无害,打开后却是搞颜色的内容,让人脸红心跳。...

来源:财联社

拯救学习类APP:游戏推广等乱象丛生 如何从源头上“建闸”

“徒法不足以自行”。研究人士表示,个别乱象的存在跟相关法律是否严格执行有一定关系,也跟法律实施的时间相对较短有一定关系。想要更好地对未成年人...

来源:新京报

47款APP和SDK未完成整改被通报,神州专车、达美乐、虎扑等上榜

截至目前,尚有神州专车、达美乐比萨、西贝莜面村、吉野家吉食汇、赛百味点餐、虎扑、零跑、宝沃汽车、东北证券融e通等47款APP(SDK)未按要...

来源:中华网财经

小天才致歉:对应用商店不合规应用程序全部下架,加强安全管理

北京市消费者协会官微消息显示,针对北京市消费者协会、天津市消费者协会、河北省消费者权益保护委员会向广东小天才科技有限公司提出的整改建议,小天...

来源:蓝鲸财经

只怪美元涨太猛!苹果宣布多国App Store将涨价 中国区未作调整

强势美元对于全球经济和消费者日常生活的影响,似乎正在越来越多的领域得到体现,最新的案例就发生在多国苹果用户APP应用的售价上……...

来源:财联社

手机App被指越用越膨胀:动不动几个G就没了

128G很难撑得住,不得不换成256G的,一边清理空间一边谨慎使用。在电量之外,存储空间也成了智能手机带来的功能焦虑之一。“手机App为何越...

来源:北京商报

网信办依法查处“超凡清理管家”等135款违法违规App

近期,针对人民群众反映强烈的App以强制、诱导、欺诈等恶意方式违法违规处理个人信息行为,国家网信办依据《个人信息保护法》《App违法违规收集...

来源:新京报

两部门进一步规范移动智能终端应用软件预置行为

工信部、国家互联网信息办公室近日联合印发《关于进一步规范移动智能终端应用软件预置行为的通告》。...

来源:新华社

联系方式

中华网新媒体 财经频道
互动/投稿邮箱:
finance@zhixun.china.com
网上不良信息举报电话:010-56177181
财经频道联系电话:(010)56176102