找问题、抓整改,贵州省通信管理局开展移动应用APP和网络数据安全检查
为做好新中国成立70周年保障工作,我局近期组织对贵州广电网络、云上贵州、货车帮、朗玛科技、筑房网、千禧出租等14家互联网和网约车企业开展移动应用程序APP和网络数据安全检查。
本次检查共抽查7款APP,发现问题38处。主要存在的问题有:(一)收集用户电话号码、手机唯一标识符、操作系统信息等前未明示用户,且不可有效拒绝;(二)默认自动调用手机GPS定位功能,运行APP时未明示要求用户确认定位直接获取定位信息,且不可有效拒绝;(三)默认开启手机网络的权限,未明示用户直接通过手机移动网络资源连接互联网;
数据安全方面共抽查系统平台15个,发现问题共计62处,主要存在的问题有:(一)未明确企业内部负责数据安全管理工作的牵头责任部门及部门承担的数据安全责任;(二)重要数据收集、存储、传输、交换、处理的数据全生命周期的安全管理制度缺失或不完善;(三)未按照数据的重要性和敏感程度等对数据进行分类分级管理,不能对数据进行精细化的管理;(四)个人信息等敏感数据未作标识化处理、未加密存储等。
通过本次检查,省通信管理局深挖移动应用程序APP和网络数据安全的个性问题、找准共性问题,充分发挥检查的“显微镜”和“照明灯”的作用,严格要求企业逐项对标整改,确保所有问题“条条有整改、件件有着落” 同时,督促企业收集使用个人信息时要严格履行《中华人民共和国网络安全法》等法律法规规定的责任义务,对获取的个人信息安全负责,采取有效措施加强个人信息保护。遵循合法、正当、必要的原则,不收集与所提供服务无关的个人信息;收集个人信息时要以通俗易懂、简单明了的方式展示个人信息收集使用规则,并经个人信息主体自主选择同意;不以默认、捆绑、停止安装使用等手段变相强迫用户授权,不得违反法律法规和与用户的约定收集使用个人信息,强化移动应用程序APP和网络数据安全全流程管理,及时整改消除重大数据泄露、滥用等安全隐患。