工信部:四方面着手个人信息治理 营造安全信息通信消费环境
近年来,随着互联网特别是移动互联网蓬勃发展,丰富多样的应用形态已深入社会生产、人民生活的方方面面,在带来诸多便利的同时,也暴露出一些违规收集使用个人信息、不合理索取用户权限等侵害用户权益的突出问题。
在工信部今日上午召开“十四五”信息通信行业发展规划新闻发布会上,工信部信息通信管理局副局长王鹏介绍了近年来工信部APP个人信息治理取得的成效,以及“十四五”期间,工信部将从四方面着手个人信息治理,保障人民群众的信息安全。
王鹏表示,工信部聚焦人民群众反映强烈的APP违规处理用户个人信息、设置障碍、骚扰用户、欺骗误导用户等问题,纵深推进APP侵害用户权益整治行动。截至目前,已组织检测21批次共244万APP,累计通报2049款违规APP,下架540款拒不整改的APP,对违规行为持续保持高压震慑。同时,工信部不断强化应用商店关键责任链管理,督促应用商店加强自查清理,应用商店已主动下架40余万款违规APP。近期,我们又部署开展了服务感知提升行动,推动全行业优化服务举措、提升服务能力,建立个人信息保护“双清单”,持续加大用户信息保护力度,进一步提升人民群众使用信息通信服务的获得感、幸福感、安全感。
根据《“十四五”信息通信行业发展规划》工作部署,工信部将充分利用经济、法律、技术、行政等监管手段,进一步强化综合治理,努力为用户营造更健康、更干净、更安全的信息通信消费环境。主要推动以下四方面工作:
一是完善监管政策和标准。认真贯彻落实《数据安全法》《个人信息保护法》等法律法规,制定信息通信行业配套细化规定和标准,健全监管规则、细化实化监管举措,为用户权益保护提供更加坚实的政策制度保障。
二是建立全链条监管体系。推动建立覆盖互联网信息服务提供者、应用商店、网络接入服务提供者、第三方服务提供者、手机终端厂商的全链条监管体系。提出全链条共同遵循的共性要求和各类主体应承担的个性化义务,实现行业治理全链条、全流程规范。
三是进一步拓展监管手段。完善电信服务质量评测方法,建立互联网服务质量评测方法;构建覆盖基础电信企业、增值电信企业的全行业服务监管体系和服务质量实时监测机制;加强技术手段建设,不断提升自动化、标准化检测能力,及时监测发现和依法处置违规行为。
四是加强多主体协同共治。充分吸纳市场主体、行业协会、社会单位等多方力量共同参与治理,构建政府监管、企业自律、媒体监督、社会组织和用户共同参与的综合监管格局,实现多主体协同共治、齐抓共管的良好生态。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Magecart攻击日渐“猖獗”,受害企业数量破万
Cyberpion最新研究表明,现阶段,Magecart攻击泛滥,包括零售、银行、医疗、能源等行业的世界500强企业都是其攻击目标,甚至政府都未能阻止Magecart的疯狂攻击。 Magcart是一种网络攻击方式的通用名称,往往指黑客通过破坏第三方代码(通常是在浏览器中运行的Javascript),从网络应用程序(例如在线支付软件)或网站中窃取用户数据信息。 Cyberpion网络安全研究员对3万多个漏洞详细分析后,发现大部分企业的网络安全平台和应用程序,在识别Magecart攻击方面存在重大缺陷。 除此之外,部分企业向客户披露其公司内部的安全漏洞时,也存在严重失误(不够及时),最终可能导致上下游企业面临攻击风险。 Magecart攻击已“势不可挡” 过往几年,Magecart攻击对部分企业造成了严重影响,2018年的英国航空公司和Ticketmaster、2019年的福布斯以及美国当地政府门户网站等都是其受害者。 通过对受害案例和黑客的攻击方式分析研究,Cyberpion首席执行官Nethanel Gelernter称,大部分受害企业是在发现自身数据被出售后,才意识到公司遭受了网络攻...
- 下一篇
大多数首席信息官和首席信息安全官低估了运营技术违规的风险
根据网络安全管理及安全分析服务商Skybox Security公司的一项研究,83%的企业在过去36个月内受到了运营技术(OT)网络安全漏洞的影响。研究还发现,很多企业低估了网络攻击的风险,73%的首席信息官和首席信息安全官都认为他们所在的公司在未来一年不会遭受运营技术攻击。 Skybox Security公司首席执行官Gidi Cohen说:“不仅企业依赖运营技术,人们也依赖这项技术获得包括能源和水资源在内的重要服务。不幸的是,网络犯罪分子非常清楚关键基础设施的安全性通常很薄弱。因此,网络威胁行为者认为,对运营技术的勒索软件攻击极有可能获得回报。勒索软件攻击将继续利用运营技术漏洞进行破坏。” 这项研究揭示了运营技术安全面临的艰难挑战——包括网络复杂性、功能孤岛、供应链风险和有限的漏洞修复选项。网络攻击者利用这些运营技术弱点的方式不仅危及企业的运营,而且威胁公共健康、安全和经济等行业领域。 以下是一些关键要点: 很多企业低估了网络攻击的风险 56%的受访者确认他们的公司在未来一年不会遇到运营技术违规的风险。然而,83%的受访者还表示,他们在过去36个月内至少发生过一次运营技术安全漏洞事...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS8安装Docker,最新的服务器搭配容器使用
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路