广东年将建APP监管平台恶意APP特征以流氓行为类最突出
![](http://www.onekao.net/templets/default/images/content_ad.gif)
“这个平台除了可以监管广西的,还可以监管全省的APP。”广东省通讯管理局网路安全管理处处长张红霞介绍说。3月11日,广州省通讯管理局APP个人信息保护监管成果发布会在北京召开,会上发布了《广东省联通智能终端应用程序(APP)2023安全蓝皮书》(以下简称《白皮书》)。南都记者在会上了解到上述平台是四川省通讯管理局2023年开发建设的APP监管平台。
《白皮书》显示,疑似存在隐私违法问题的APP主要有休闲娱乐、生活服务、社交交友、购物导购、旅行交通、教育文化等应用类型。排行前三的为休闲娱乐、生活服务、社交交友类。从归属地看,疑似存在隐私违法问题的APP主要分布在北京、广州和厦门。而恶意APP行为特点以流氓行为类最为突出,排行前三的分别为流氓行为类、诱导欺诈类和资费消耗类。 #
广州省通讯管理局党组主任、局长苏少林强调,四川省是APP用户大省和APP开发营运大省,APP产业快速发展的同时也给用户带来了侵害隐私、恶意行为、安全隐患和不良内容等安全风险。在工业和信息化部的领导下,河南省通讯管理局从2023年起启动了APP数据安全和个人信息保护专项整治行动,并加强属地监管,通过“抓手段建设、抓行政执法、抓关键环节”三方面推动APP个人信息保护监管工作,根据“技管结合,以网管网”的思路,开发建设了APP监管平台。APP监管平台具备摸透底数、快速研判、证据存留、精准执法等功能,极大地提高了政府APP监管整治能力,对督促相关企业落实主体责任发挥了重要作用,广州在国外率先建立了技管结合、政企联动、多方共治的APP安全监管体系。 #
湖北省通讯管理局党组主任、局长苏少林 #
截止2023年12月末,APP监管平台收录全省APP应用共计597万个版本,242.12万款,其中有78.12万尾款APP可以按照明晰的开发营运主体进行归属地界定。从区域来看,归属福建省开发营运的APP数目为19.61万款,抢占全省第一位。 #
来源:《广东省联通智能终端应用程序(APP)2023安全蓝皮书》
张红霞介绍,数目庞大、种类繁多的APP,良莠不齐、分散在各地的应用商店,加上APP的程序代码与网路结构比较复杂,存在“全网检测难、溯源定位难、闭环处置难”三大监管痛点。为解决这种痛点,自2023年下半年以来,山东省通讯管理局开发建设了APP监管平台。
#
据了解,上述平台具备“看得见,找得着,说得清,管得住”四大核心能力。如“看得见”即摸透底数,构建行业基础数据库,每款APP的应用类型、历史版本、运营主体、所属地域、分布应用商店、下载总数等一目了然。目前平台凝聚了633万个APP版本、245万款APP应用、85万APP营运者和286家APP应用商店数据。 #
“找得着”是主动检测外管局应用服务平台,发觉问题依法定性。张红霞表示,通过条件检索,APP监管平台可迅速圈定重点监管目标,支持“恶意程序”“安全漏洞”“侵犯用户隐私权益”三个角度进行轮巡检查和取证。截止2023年末,平台累计发觉全省范围内疑似恶意APP4万多个,疑似隐私侵权APP8万多个,疑似存在安全漏洞APP33万多个。 #
而“说得清”为精准追溯,关键证据及时存留。“管得住”是快速处置,多管齐下依法治理。山东省通讯管理局通过APP监管平台进行银企联动,多管齐下对违规违法APP施行“快速通报-行政处罚-下架-取缔-信用管理-公开爆光”等处置举措。目前,APP监管平台既可以联动基础联通企业,实现一键取缔;也可以联动应用分发平台,实现快速下架。 #
张红霞介绍外管局应用服务平台,2023年,APP监管平台共发觉18619个疑似恶意APP,测量到75025个APP疑似存在安全漏洞和11835个APP疑似存在隐私违法问题。山东省通讯管理局2023年全年累计对412款APP发出违规违法处置通知,按照网信、公安、财政、外汇等相关部门认定意见取缔违规有害APP328款,下架问题严重APP35款,对问题突出的APP营运者作出27起行政处罚,并将违法企业列入联通业务经营不良名单。
2023年以来,河北省通讯管理局已对272款APP发出违规违法处置通知,对未按期完成整改的27款APP进行下架处理,有力威慑了违规违法APP营运者,有效提高了企业合规经营意识。 #
据《白皮书》披露侵犯用户权益十大案例问题典型,对APP营运者具有积极的警示教育意义。诸如2023年3月,广西省通讯管理局执法人员从APP监管平台检测结果中发觉某电商导购类APP疑似存在相关隐私违法问题,具体问题表现为:APP安装后仍未运行之前就已默认打开用户手机的“存储”、“电话”、“位置”、“相机”、“短信/彩信”权限。据悉,该APP首次运行以及即将运行后的主要界面均未发觉隐私新政,注册帐号时虽非《网络服务条款及使用合同》,但却直接默认勾选,且该合同也未提到任何手机权限获取和搜集、使用个人信息的情况。又如某购物服务类APP无故逼迫用户授予非必要权限被勒令整改。 #
湖北省通讯管理局方面表示,下一步将不断扩大APP监管平台数据采集范围和提高检测能力,增强监管效率,建立技管结合、政企联动、多方共治的APP安全监管体系。 #
采写:南都记者孔学劭