个人信息保护立法倒计时 APP隐私合规市场即将爆发
近日,全国政协召开了“加强大数据时代个人信息保护”的网络议政远程协商会。会议提出要加快出台专门的个人信息保护法律,明确个人信息概念、适用对象和权属,明确采集、处理、使用个人信息的程序、规则和相关责任。同时委员建议要加大专项治理力度,重拳打击非法收集、交易、使用个人信息的违法犯罪活动,提高违法违规成本,最大限度挤压网络黑灰产业生存空间。

关于个人信息保护的立法呼吁其实由来已久,在2019年十三届全国人大二次会议新闻发布会上,大会发言人张业遂就表示,全国人大常委会已将制定个人信息保护法列入本届立法规划,相关部门正在抓紧研究和起草,争取早日出台。 而在12月全国人大常委会法工委举行的第三次记者会上,全国人大常委会法工委发言人岳仲明表示,中国2020年将制定个人信息保护法、数据安全法等。
针对个人隐私保护这一问题,全球范围的立法都在不断推进。在欧盟,号称史上最严数据保护法GDPR(欧盟《通用数据保护条例》)于2018年5月25 日生效,这项条例规定了企业如何收集,使用和处理欧盟公民的个人数据。在美国,2020年1月1日,美国《加州消费者隐私法》CCPA生效,预计会影响到在美运营的500,000家企业。
在中国,关于隐私保护的法律法规建设也被列上日程。2019年12月30日,国家互联网信息办公室、工业和信息化部、公安部、市场监管总局联合制定了《APP违法违规收集使用个人信息行为认定方法》(以下简称《认定方法》),对各种收集及使用个人信息等行为进行了列举和界定,为APP监管提供了条文化的依据。
在国家有关部门的强力监管之下,国内企业旗下的多款APP已经受到严重影响。仅在公安部组织的“净网2019”专项行动中,依法查处的违法违规采集个人信息的APP就达683款。今年1月13日,国家计算机病毒应急处理中心在“净网2020”专项行动中再次通报了24款违法APP存在隐私不合规行为,涉嫌超范围采集个人隐私信息。加上工信部12月发布的第一批和第二批关于侵害用户权益行为的APP通报,这一年来至少有近800款App收到通报或查处、整改、下架等处理。
分析人士认为,未来几年内,隐私合规将成为整个产业都关注的焦点。企业用户在个人隐私合规方面挑战重重,首先,对APP隐私保护相关的合规性要求理解不深、把握不好尺度;其次,缺乏评估APP个人信息安全的专业能力,对第三方外包的开发情况了解不清晰;最后,APP被通报后可能存在整改不到位的情况,一旦被下架则损失惨重,甚至会对品牌产生严重的负面影响。
针对企业面临的这些挑战,国内规模最大的网络安全公司奇安信集团安全专家认为:随着国内隐私保护相关立法越来越完善,APP隐私合规已成为企业必须重点关注的问题。很多企业由于业务需要,APP需收集用户的一些隐私信息,企业往往由于对合规要求理解的欠缺而出现越权行为;而有些企业的APP采用第三方外包开发,APP具备很多越权超采行为,企业对APP的违规情况并不知晓。因此,这就需要专业的安全公司提供合规咨询及技术支撑,确保APP隐私合规。
最近,奇安信对外透露,已在APP隐私合规保护方面率先行动,并制定了APP隐私合规的专项计划,将推出完整APP隐私保护解决方案,满足广大企业的隐私合规需求。
奇安信作为国内规模最大的网络安全公司,在安全服务领域有多年的经验积累,在APP安全检测领域也具有业界领先的核心技术优势。通过融合强大的安全服务能力和先进的APP安全检测工具,奇安信可以帮助企业用户有效做好APP隐私合规工作,消除“下架”隐忧,创造一个更放心的发展环境。
---------------------------------------------------------
免责声明:
1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。
2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。