移动应用(App)数据安全与个人信息保护白皮书(2019年).pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《移动应用(App)数据安全与个人信息保护白皮书(2019年).pdf》由会员分享,可在线阅读,更多相关《移动应用(App)数据安全与个人信息保护白皮书(2019年).pdf(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 移动应用移动应用(A Apppp) 数据数据安全安全与个人信息保护与个人信息保护 白皮书白皮书 (2012019 9 年)年) 中国信息通信研究院中国信息通信研究院 安全研究所安全研究所 2012019 9年年1212月月 版权声明 本白皮书本白皮书版权属于版权属于中国信息通信研究院中国信息通信研究院(工业和信息化工业和信息化 部电信研究院部电信研究院)安全研究所)安全研究所,并受法律保护并受法律保护。转载、摘编或利用转载、摘编或利用 其它方式使用其它方式使用本本白皮书白皮书文字或者观点的, 应文字或者观点的, 应注明注明“来源:来源:中国信中国信 息通信研究院息通信研究院安全研究所安全研究
2、所” 。违反上述声明者,本。违反上述声明者,本单位单位将追究其将追究其 相关法律责任。相关法律责任。 前前 言言 移动应用(以下简称“App” )是数字经济下的重要产品。随着移 动网络和智能手机全面覆盖,App 种类和数量增长迅猛。从社交到出 行、从网购到外卖,从办公到娱乐,App 已全面渗透用户生活,成为 大众生活必需品,并因此汇集大量衣食住行、社交关系等用户个人信 息。App 逐渐成为承载网络应用和信息数据的核心载体。 App 在满足用户美好数字生活需要,助力消费升级和经济转型发 展方面发挥了不可替代的作用, 但也暴露出违法违规收集使用个人信 息、用户个人信息泄露与滥用等数据安全问题。Ap
3、p 数据安全关乎个 体层面的隐私权利保护,产业层面的健康发展,以及国家层面的全球 数字竞争力。欧美等移动互联网发展较早的国家,在移动互联网安全 制度构建方面已较为领先。近年来,我国也高度重视 App 数据安全与 个人信息保护工作,从法规标准、专项治理、企业自律等方面多管齐 下,加大治理力度。 本白皮书在研判 App 发展趋势及社会经济影响的基础上, 重点分 析目前主流 App 存在的数据安全隐患, 系统梳理总结国内外 App 数据 安全治理现状, 最后从政府、 企业、 行业三个维度研究提出了我国 App 数据安全与个人信息保护综合治理建议, 并从用户视角总结提出了用 户安全使用技巧。 目目 录
4、录 一、 移动应用(App)发展趋势及影响 . 4 (一) 移动应用成为互联网服务主要载体 . 4 (二) 移动应用引领用户数字生活 . 5 (三) 移动应用助推消费提质升级 . 7 (四) 移动应用支撑经济转型发展 . 8 二、 移动应用(App)主要数据安全问题 . 9 (一) 默示征询个人情况多,存在数据违规收集风险 . 12 (二) 过度索取个人权限多,存在数据恶意滥用风险 . 13 (三) 明文存储个人信息多,存在数据非法获取风险 . 15 (四) 私自共享用户数据多,存在数据恶意散播风险 . 16 (五) 设置注销限制条件多,存在数据过度留存风险 . 17 三、 国内外移动应用(A
5、pp)数据安全管理现状 . 18 (一) 国内移动应用数据安全管理现状 . 18 (二) 国外移动应用数据安全管理现状 . 18 四、 移动应用(App)数据安全治理建议 . 29 (一) 政府层面,加快完善数据安全监管体系 . 29 (二) 政府层面,创新数据安全防护技术手段 . 30 (三) 企业层面,切实落实数据安全主体责任 . 30 (四) 行业层面,构建数据安全多方治理生态 . 31 五、 移动应用(App)用户安全使用建议 . 32 (一) 用户授予敏感权限应谨慎 . 32 (二) 用户阅读隐私政策宜仔细 . 33 (三) 用户注销个人账号需灵活 . 34 移动应用(App)数据安
6、全与个人信息保护白皮书 4 一、一、 移动应用(App)发展趋势及影响 (一) 移动应用成为互联网服务主要载体 随着移动互联网技术的飞速发展, 以智能手机为代表的智能移动 终端广泛普及。截至 2019 年 9 月底,三家基础电信企业手机上网用 户规模达到 13.04 亿户 1,普及率超过 90%。移动互联网的持续渗透, 直接推动了数字生活的丰富和繁荣,海量用户需求被持续挖掘,移动 应用(以下简称“App” )种类和数量持续增长,全面渗透,已成为不 可替代的“公共基础软设施” 。 从总量上看,App 首次超越网站成为提供互联网服务的主角。近 年来,我国 App 数量稳步增长,而网站数量自 201
7、8 年起持续下降。 截至 2019 年 10 月, 我国本土市场上监测到的 App 在架数量为 525 万 款 2,首次超越我国网站数量 518 万个,传统桌面互联网应用服务已 向移动互联网全面迁移。 (数据来源:工业和信息化部、(数据来源:工业和信息化部、CNNIC、爱加密)、爱加密) 图 1 2016-2019 年 App 与网站数量对比 1 数据来源:工业和信息化部, 2019 年前三季度通信业经济运行情况 2 数据来源:北京智游网安科技有限公司(爱加密) 403 449 525 482 533 523 518 2016年2017年2018年2019年10月 App数量网站数量 移动应用
8、(App)数据安全与个人信息保护白皮书 5 从用户使用看, App 成为用户最依赖的互联网入口。 用户使用 App 的数量和时长逐年递增,App 成为承载手机用户上网时长的核心。据 统计,2018 年我国的 App 下载量将近千亿,其中近 20 款应用下载量 过亿 3,是目前全球 App 下载量最大的国家。2019 年三季度,我国网 民人均安装 App 总量增加至 58 款,用户每天花在各类 App 的时间为 4.9 小时 4,占用户每日上网时长的 81.7%。 (数据来源:(数据来源:极光极光2019 年年 Q3 移动互联网行业数据研究报告移动互联网行业数据研究报告 ) 图 2 人均安装 A
9、pp 的数量增长情况 (二) 移动应用引领用户数字生活 网上购物、手机打车、听书、看视频、外卖到家,App 已经 深入渗透进衣食住行等日常生活的方方面面,用户习惯于通过使用 App 解决生活中各类场景需求。 在横向覆盖各类功能领域的同时, App 不断深入拓展、发掘不同用户群体的差异化需求,进一步普及数字红 利,更好地满足美好数字生活需要。 3 数据来源:中国信通院移动应用程序(App)监测平台 4 数据来源:QuestMobile中国移动互联网半年报告 ,极光2019 年 Q3 移动互联网行业数据研究报 告 50 51 54 56 58 2018Q32018Q42019Q12019Q2201
10、9Q3 移动应用(App)数据安全与个人信息保护白皮书 6 从应用类型看,App 已实现生活场景全覆盖,形成围绕个人需求 的完整消费闭环。截至 2019 年 10 月底,中国信通院安全研究所移动 应用程序监测平台上监测到的 App 覆盖 22 种类型, 从短视频、 游戏、 社交为代表的泛娱乐应用拓展到金融理财、旅行交通、健康养生、商 务办公、家居服务、教育医疗等生活服务类应用(见表 1) ,基本实现 “一部手机走天下”。社交、搜索、新闻、购物支付等基础应用渗透 率都超过 70% 5,其他细分市场呈现出明显长尾效应。 表 1 App 类型及数量分布 序号序号 应用类型应用类型 AppApp数量数
11、量(个个) 序号序号 应用类型应用类型 AppApp数量数量(个个) 1 1 游戏 931238 12 健康养生 20077 2 2 生活服务 137192 13 摄影图像 13963 3 3 主题美化 78501 14 休闲娱乐 12709 4 4 影音播放 67638 15 安全保密 8545 5 5 电子商务 63450 16 手机通信 6913 6 6 金融理财 47635 17 网络浏览 6554 7 7 学习帮助 39033 18 文件管理 5808 8 8 系统工具 38479 19 图形相关 4177 9 9 网上购物 29274 20 商务办公 531 1 10 0 社区交友
12、 26519 21 及时通信 292 1 11 1 旅行交通 23517 22 时间日程 66 (数据来源:(数据来源:中国信通院中国信通院移动应用程序(移动应用程序(App)监测平台)监测平台) 从覆盖人群看,App 基本实现适龄人口全覆盖,并加速向三线及 以下城市用户下沉。 手机网民年龄分布逐步向两端延伸, 14 岁以下青 5 数据来源:CNNIC 第 44 次中国互联网络发展状况统计报告 ,极光2019 年 Q3 移动互联网行业数据 研究报告 移动应用(App)数据安全与个人信息保护白皮书 7 少年和 50 岁以上中老年人均手机 App 数量都超过 30 个 6。除了微信 等国民级应用外
13、,中老年人还钟爱理财、购物、广场舞、美颜相机和 全民 K 歌等潮流 App。此外,三线及以下市场的潜力和空间正在被发 掘,70%左右的三线及以下城市网民刷手机的时间占比都超过一半 7, 娱乐和生活相关的 App 在三线及以下城市发展的新用户更多。 阿里巴 巴财报显示,截至 2019 年 3 月底,淘宝天猫 1.04 亿移动月活跃新增 用户的 77%来自三线城市及以下地区。 (数据来源:(数据来源:CNNIC 第第 44 次中国互联网络发展状况统计报告 ,次中国互联网络发展状况统计报告 ,2019.6) 图 3 各年龄段网民人均安装 App 数量 (三) 移动应用助推消费提质升级 App 创新活
14、跃、增长迅速、辐射广泛,助推信息消费升级。一方 面,App 是拉动流量消费的重要驱动力。App 全场景的使用,大大增 强用户粘性, 提高用户上网时长, 激发了数据流量消费快速攀升。 2019 年 110 月,通过手机上网的流量达到 995 亿 GB,同比增速仍高达 6 数据来源:CNNIC,第 44 次中国互联网络发展状况统计报告 7 数据来源:企鹅智库,2018 年中国三四五线城市网民时间&金钱消费数据报告 32 40 66 54 49 47 40 33 10岁以下10-14岁15-19岁20-29岁30-39岁40-49岁50-59岁60岁及以上 移动应用(App)数据安全与个人信息保护白
15、皮书 8 85.6%。经测算,2018 年仅微信就带动流量消费 2108 亿元 8。另一方 面, 以 App 为载体的信息服务消费规模持续扩大, 带动信息消费增长。 2019 年前三季度,包括网络音乐和视频、网络游戏、新闻信息、网络 阅读等在内的信息服务收入规模达 5660 亿元,同比增长 22.3%,占 互联网业务收入比重达 65.8% 9。 App 作为“连接器”融合线上线下,助力传统消费升级。在信息 消费之外, App 覆盖出行、 餐饮、 购物、 酒店、 旅游等线下消费场景, 传统实体经济的大量商品和服务,通过 App 入口直接与用户对接,提 升服务效率,降低交易成本,改善消费体验。在购
16、物领域,据商务部 统计,2018 年全国网上零售额突破 9 万亿元,其中实物商品网上零 售额 7 万亿元,同比增长 25.4%。在餐饮领域,美团通过 53.1 万日 活配送骑手,连接起全国超过 2800 个市县的 3.1 亿年度交易用户和 约 440 万年度活跃餐厅。在旅游领域,各大景区或城市与短视频 App 合作打造“网红景点” “网红城市” ,带动地方旅游收入增长。 (四) 移动应用支撑经济转型发展 App 带动传统产业数字化转型,促进实体经济发展。一方面,以 电子商务、数字内容等为代表的大量新应用、新模式、新业态,带动 零售、物流配送、文化创意等传统服务业的数字化转型。据国家邮政 局统计
17、,2018 年中国快递年业务量突破 500 亿件,自 2014 年开始连 续 5 年稳居世界第一。另一方面,App 从消费领域向工业领域快速渗 8 数据来源:微信、中国信通院、数字中国研究中心联合发布, 微信就业影响力报告 9 数据来源:工业和信息化部,2019 年前三季度互联网和相关服务业运行情况 移动应用(App)数据安全与个人信息保护白皮书 9 透,我国面向工业场景的 App 数量一年增长 7 倍 10。在工信部印发的 工业互联网 APP 培育工程实施方案 (20182020 年) 中明确提出, 到 2020 年要培育 30 万个面向特定行业、特定场景的工业 App。工业 App 的形成
18、与规模化应用,有利于发挥软件赋能作用,破解企业内部 工业技术不足的难题,加速推动制造业转型升级。 App 分布地区聚集效应显著,促进区域经济发展。App 地区分布 与总体经济繁荣程度密切相关,从接入地分布情况看,App 主要聚集 在北上广等一线城市。 中国信通院安全研究所移动应用程序监测平台 已监测 100 个重点 App 的接入信息,其中在北京接入的 App 最多,接 入数量达到 78 个,其次是广东、天津和上海,接入 App 数量分别是 70、56 和 52 个。以上地区综合优势十分明显,北京、上海、天津也 是同期全国人均 GDP 排名前三的省市。这一结果说明,App 的发展已 广泛渗透到
19、经济社会各个领域,对各地就业拉动、经济发展起到至关 重要的带动作用。 二、二、 移动应用(App)主要数据安全问题 随着 App 的全面渗透, 广大用户却面临着享受便捷化泛在化服务 与保护个人信息权利之间的两难抉择。App 强制授权、过度索权、超 范围收集个人信息的现象大量存在, 违法违规使用个人信息的关注度 始终居高不下。截至 2019 年 11 月 4 日,报告团队从应用宝、华为应 用市场、小米应用商店等 10 个安卓应用市场选择社交通信、餐饮外 卖、地图导航、视频直播、网上购物、网约车、医疗教育等 20 个类 10 工信部、北京市政府主办的第二十三届中国国际软件博览会展示 移动应用(Ap
20、p)数据安全与个人信息保护白皮书 10 别中下载量大、影响范围广、存在典型问题的 200 余款 App 作为检测 对象,共计检测出 1265 项数据安全问题。整体来看: 一是 App 个人信息安全整体问题较多且集中。67%的 App 存在 5 个及以上个人信息安全问题, 18.5%的 App 存在 10 个及以上个人信息 安全问题。超过四成 App 的问题集中在未公开收集使用规则、未明示 收集使用目的、超范围收集个人信息等 5 类。具体情况如下图所示。 图 4 App 问题数量分布情况 图 5 App 安全检测突出的不合规问题 40.0% 40.0% 42.0% 46.0% 48.5% 未经用
21、户同意收集使用个人信息 私自共享个人信息 超范围收集个人信息 未明示收集使用个人信息的目的 未公开收集使用规则 0=问题数5, 33.0% 5=问题数10, 48.5% 10=问题数=15, 1.5% 移动应用(App)数据安全与个人信息保护白皮书 11 二是地图导航、医疗健康、安全管理类 App 个人信息安全问题较 突出。从业务类别来看,地图导航类 App 个人信息安全问题数量高居 首位,平均每款 App 出现 8.4 个问题,医疗健康、安全管理类 App 问 题数量位列第二,平均每款 App 出现 8.3 个问题。具体情况如图 6 所 示。 图 6 分业务 App 个人信息安全平均问题数
22、三是用户数据存储、收集、共享环节安全问题较多。检测工作覆 盖用户数据收集、传输、存储、使用、共享、删除等全生命周期关键 环节, 其中 20.7%的问题属于数据存储环节, 20.5%的问题属于数据收 集环节,17.1%的问题属于数据共享环节。具体情况如图 7 所示。 8.4 8.3 8.3 7.8 7.6 6.9 6.8 6.7 6.5 6.4 6.4 6.4 6.2 6.1 6.0 4.8 4.6 4.3 3.4 2.7 地 图 导 航 医 疗 健 康 安 全 管 理 餐 饮 外 卖 直 播 在 线 教 育 物 流 网 约 车 基 础 电 信 社 交 网 上 购 物 网 租 房 票 务 金 融
23、 短 视 频 输 入 法 求 职 招 聘 新 闻 资 讯 视 频 运 动 健 身 注:平均问题数=该类App问题总数/该类App总数 移动应用(App)数据安全与个人信息保护白皮书 12 图 7 各环节问题占比情况 基于前述检测和研究, 报告团队梳理出当前主流 App 在数据安全 与用户个人信息保护方面存在的风险如下: (一) 默示征询个人情况多,存在数据违规收集风险 隐私政策是 App 运营者告知用户个人信息收集规则的主要途径, 是保障用户知情权的基础。运营者应在用户首次注册、登录 App 时以 弹窗、超链接等明显方式提醒用户阅读隐私政策,以直观的方式告知 用户收集使用个人信息的目的、方式、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 移动 应用 App 数据 安全 个人信息 保护 白皮书 2019
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内