当前位置:首页 > 特别推荐 > 详细内容

信息时代“反脆弱”,谁来守护手机里的隐私?

4月15日是第六个全民国家安全教育日,司法部、全国普法办日前联合印发通知,通知要求深入开展宪法和国家安全法、反间谍法、反恐怖主义法、核安全法、网络安全法以及涉公共卫生安全等法律法规的学习宣传教育,不断增强全民国家安全意识和法治意识。其中《网络安全法》与每个人的信息安全和隐私保护直接相关。

隐私安全问题迫在眉睫

从“偷脸”乱象到APP垃圾清理,背后个人数据获取、隐私信息泄露无孔不入,我们的隐私逐渐成为可以在大众面前展示的窗口,触目惊心。

电视游戏的萤幕截图  低可信度描述已自动生成

生活中无处不在的隐私泄露问题正困扰着普通消费者,而手机作为大众每日接触最多的生活必需品,已经成为最可能发送隐私泄露的地带之一。

工业和信息化部部长肖亚庆曾表示,“保护个人信息的态度是坚决的,法律是不断完善的,技术水平也在不断提升。”肖亚庆说,在个人信息保护过程中,对拒不接受整治的APP要坚决下架。同时,也要提高技术装备能力。

针对此,工信部拟出台《移动互联网应用程序个人信息保护管理暂行规定》以知情同意和最小必要两项个人信息保护的基本原则为纲,要求从事APP个人信息处理活动,应当以清晰易懂的语言告知用户个人信息处理规则,由用户在充分支持的前提下做出自愿、明确的意思表示;从事APP个人信息处理活动,应当具有明确合理的控制,并遵循最小必要的原则,不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动。

工信部为此已连续两年开展APP侵害用户权益专项整治行动,重点整治包括App违规收集使用个人信息、欺骗误导用户下载在内的四方面十大类问题。截至2021年3月,共完成73万款App的技术检测工作,连续发布12批次对外通报,责令整改3046款违规App,下架179款拒不整改的App。4月6日,工信部发布《关于下架侵害用户权益APP名单的通报》称,60款APP未按照工信部要求完成整改,目前已对这60款APP进行下架处理。

也因此,越来越多手机企业投入更多精力开展隐私保护行动,纷纷对APP商店进行彻查监管,同时通过技术实现底层隐私保护,从更多手机使用入口带给用户更多安全感。

软硬兼施 这家企业用智慧打造安全“金钟罩”

作为头部手机品牌,OPPO从一开始就积极践行推进数据安全与隐私保护。OPPO认为隐私权是用户的基本权利之一,用户隐私与产品品质同样重要,OPPO重视消费者的数据安全和隐私保护,并将全情守护、积极付诸实践。

具体到实践层面,OPPO将数据隐私保护纳入到所有产品设计与开发流程中,通过隐私设计(Privacy by Design)和默认隐私(Privacy by Default)实现用户数据与隐私保护。这已成为这家企业里关键岗位的关键考核项目之一。只有重视消费者在使用过程中的安全隐私问题,才能更好地通过隐私安全保护获取更多用户好感。为此,OPPO也建立了完整的“硬件安全、系统安全、网络与通信安全、应用安全、数据安全等”全链路的安全防护体系,形成了完善的内控体系和权限管理流程。

信息泄露与隐私安全隐患在手机使用过程中无处不在,例如键盘输入、支付过程、软件下载、录音监听、数据收集等都存在严重的安全问题。为了对抗层出不穷的新兴安全问题,OPPO决心立足当下,逐步构建在安全方面的核心竞争力,就如为储备安全技术OPPO特意在2019年初分别成立了子午互联网安全实验室、安珀终端实验室,不断积累安全领域技术。

OPPO希望通过底层技术实现带给用户的可控、可感知的数据与隐私安全,让消费者使用手机时不存在后顾之忧,为此OPPO软件商店严控上架APP,月均审核上架与更新9万+次、拦截风险3万+次,月均拦截伪基站231万+次,单OPPO软件商店的安全保障就由自研全自动化检测平台和人工亲测双重系统提供,自研OPPO“天镜系统”能精确识别超1万种安全与隐私风险,人工检测24小时线上监控,检测项目超140项,只有通过双重检测系统的APP才能上架。

而在2019-2020年间,OPPO安全团队累计拦截攻击超过3000亿次,相当于每秒抵挡9500次攻击,打击黑灰APP超过500款,有效保护了用户的合法权益,同时为开发者营造出安全有保障的应用生态。在丰富多样的用户场景中,OPPO安全团队还为ColorOS底层提供了隐私替身、支付保护、防扣费、防自动安装、私密保险箱、应用锁等一系列特性,确保安全无虞。

OPPO创始人兼首席执行官陈明永表示:“我们需要把保护用户利益、尊重用户体验上升到内部理念的层面。不作恶,不唯利是图。保护用户数据与隐私安全应该由企业发自内心地去实践”。

中国作为手机第一市场,每年出货量巨大,同时也伴随着不少衍生问题,隐私安全是持久性话题,如同病毒入侵,方式永远在变,而防守者只能以不变应万变,安全问题短时间内无法彻底根除,这也让不少软硬件企业十分头疼,只能在自己涉及范围内建立防守体系,尽量完善安全机制,让更多安全问题及时获得解决。手机企业对数据安全与隐私保护为核心的价值观是目前其能稳固发展的基石,只有做到让消费者放心,才能让行业安心。

来源:新华网