卡饭网 > 安全资讯 > 行业动态 > 正文

工信部组织发布18项团体标准,美团、华为、字节跳动等参与定制工作

来源:网易科技 作者:网易科技 时间:2020-12-04 11:18:18

APP个人信息保护关乎人民群众获得感、幸福感和安全感,广大用户高度关注。推动标准化是加强个人信息保护工作的关键环节,对规范企业经营行为,提升监管检测的自动化、智能化水平具有重要意义。

2020年7月,工业和信息化部发布《关于开展纵深推进APP侵害用户权益专项整治行动的通知》,提出四方面十项要求。此后,工业和信息化部组织中国信息通信研究院、电信终端产业协会(TAF),有针对性地制定了《APP用户权益保护测评规范》10项标准;对于广大用户特别关心的“最小必要”等收集使用用户个人信息原则,也制定了《APP收集使用个人信息最小必要评估规范》8项系列标准,涉及图片、通信录、设备信息、人脸、位置、录像、软件列表等信息收集使用规范。上述18项标准于11月27日在全国APP个人信息保护监管会上以电信终端产业协会(TAF)团标形式发布,为APP侵害用户权益专项整治工作提供依据和支撑,为企业合规经营明确规范要求。标准凝聚了产业智慧,汇集了企业力量,美团、华为、OPPO、滴滴、字节跳动、拼多多、vivo、百度、阿里、腾讯、小米、360、贝壳、每日互动等终端厂商、互联网企业、安全企业积极参与了制定工作。

下一步,工业和信息化部将组织行业力量,继续推动制定《APP收集使用个人信息最小必要评估规范》剩余9项标准,涵盖录音信息、短信信息、房产信息、通话信息、身份信息、传感器信息、日志信息、交易和消费记录、好友列表等个人信息的收集使用规范要求,力争于今年底前发布。工业和信息化部还将积极总结经验,根据实践不断完善标准,推动将团体标准提升为行业标准、国家标准。

附件1:

  APP用户权益保护测评规范系列标准

  1.T/TAF 078.1-2020 APP用户权益保护测评规范 超范围收集个人信息

  2.T/TAF 078.2-2020 APP用户权益保护测评规范 定向推送

  3.T/TAF 078.3-2020 APP用户权益保护测评规范 个人信息获取行为

  4.T/TAF 078.4-2020 APP用户权益保护测评规范 权限索取行为

  5.T/TAF 078.5-2020 APP用户权益保护测评规范 违规使用个人信息

  6.T/TAF 078.6-2020 APP用户权益保护测评规范 违规收集个人信息

  7.T/TAF 078.7-2020 APP用户权益保护测评规范 下载分发行为

  8.T/TAF 078.8-2020 APP用户权益保护测评规范 移动应用分发平台管理

  9.T/TAF 078.9-2020 APP用户权益保护测评规范 移动应用分发平台信息展示

  10.T/TAF 078.10-2020 APP用户权益保护测评规范 自启动和关联启动行为

附件2:

  APP收集使用个人信息最小必要评估规范系列标准

  1.T/TAF 077.1-2020 APP收集使用个人信息最小必要评估规范 总则

  2.T/TAF 077.2-2020 APP收集使用个人信息最小必要评估规范 位置信息

  3.T/TAF 077.3-2020 APP收集使用个人信息最小必要评估规范 图片信息

  4.T/TAF 077.4-2020 APP收集使用个人信息最小必要评估规范 终端通讯录

  5.T/TAF 077.5-2020 APP收集使用个人信息最小必要评估规范 设备信息

  6.T/TAF 077.6-2020 APP收集使用个人信息最小必要评估规范 软件列表

  7.T/TAF 077.7-2020 APP收集使用个人信息最小必要评估规范 人脸信息

  8.T/TAF 077.8-2020 APP收集使用个人信息最小必要评估规范 录像信息

  来源:工业和信息化部信息通信管理局


相关推荐

  • 苹果已承认iOS 14.5 导致性能下降情况

    早些时候有油管博主使用跑分软件对iOS 14.5.1版进行测试时发现 , iPhone 12、iPhone 11 性能出现明显下降。同时苹果在发布该版本后很快就关闭iOS 14.5版的在线验证,这意味着用户即便发现卡顿也无法成功降级旧版本。

    苹果 iOS 2021-05-12
  • Windows 10 Version 1909家庭/专业版获最后一个累积更新

    面向 Windows 10 Version 1909 功能更新,在本月的补丁星期二活动日中微软推出了累积更新 KB5003169。值得注意的是,这是家庭版和专业版用户获得的最后一次服务更新,商业版和教育版将会继续获得更新。

    Windows10 2021-05-12
  • 周鸿祎评“燃油管道被黑客掐断”:提高基础设施网络安全防御迫在眉睫

    “网络安全就是国家安全。”5月10日,360集团创始人、董事长周鸿祎针对美国18个州因网络攻击进入紧急状态事件进行点评。据悉,因美国最大燃油运输管道商科洛尼尔(Colonial Pipeline)公司遭网络攻击被迫暂停输送业务,对美国东海岸燃油供应造成了严重影响,美国18个州进入紧急状态。据了解,今年初以来,美国已经连续发生多起针对公共基础设施的网络攻击事件,并造成了严重后果。

    安全 周鸿祎 2021-05-11
  • 微软撤回导致Windows 10蓝屏死机的AMD SCSI 适配器驱动程序更新

    尽管早在 Insider 测试期间又有人汇报了相关问题,但微软不知出于何故,竟然还是让容易导致特定硬件平台用户遭遇“INACCESSIBLE_BOOT_DEVICE”蓝屏死机的 9.3.0.221 版 AMD SCSI 适配器驱动更新流入了生产通道。

    Windows10 微软公司 2021-05-11
  • vivo宣布为其部分机型提供三年软件更新

    在 OPPO 宣布为其 Find X3 系列提供为期三年的软件安全更新后,vivo 也发布了相关的声明。这家制造商近日宣布,将为 2021 年 7 月后推出的 X 系列部分机型提供为期三年的更新。这意味着,除了三年的安全更新外,这些设备还将获得三次操作系统的升级。

    手机 vivo 2021-05-11