科研能力
白皮书
首页  >  科研能力  >  权威发布  >  白皮书
智能终端产业个人信息保护白皮书(2018 年)
微信截图_20181203185046.png
【出版单位】 中国泰尔实验室,中国互联网协会,电信终端产业协会
【编写单位】 中国泰尔实验室,中国互联网协会,电信终端产业协会
【出版时间】 2018年12月
【摘    要】
当前,世界正处于新一轮科技革命和产业革命的变革浪潮中,以智能终端为代表的互联网产业已成为“互联网+”的基础设施,是推动经济社会变革的重要力量。

【目    录】

  在智能终端上,可以通过应用分发平台下载社交、购物、支付、出行、娱乐等各类应用软件,随时随地享受互联网时代的便利。随着产业的蓬勃发展,终端产业未来会进一步走向信息化、智能化。

  一、智能终端产业现状 .................................................................. 1

  二、智能终端产业个人信息保护面临的挑战 ................................... 4

  (一)用户信息过度收集难识别难举证 ........................................ 4

  (二)权限申请过度易感知难判定 ................................................ 5

  (三)低API 等级应用规避安卓安全机制 .................................... 6

  (四)设备识别码防护意识不足 .................................................... 7

  (五)隐私与便利选择两难,产业协作能力不足 ........................ 8

  三、终端设备个人信息保护的分析和建议 ...................................... 9

  (一)加大权限调用可知可控力度 ................................................ 9

  (二)落实信息收集使用告知同意 .............................................. 10

  (三)提高设备识别码防护能力 .................................................. 11

  (四)重点加强生物特征数据保护 .............................................. 12

  (五)完善应用管控保障机制 ...................................................... 13

  (六)加强基础保障能力建设 ...................................................... 14

  四、应用开发个人信息保护的分析与建议 .................................... 15

  (一)采用高API 等级开发应用 .................................................. 15

  (二)适配最新操作系统及外部代码库 ...................................... 16

  (三)遵循合法正当必要原则申请权限 ...................................... 16

  (四)采用单项同意获取敏感信息收集使用授权 ...................... 18

  (五)采用加密机制传输敏感数据 .............................................. 20

  (六)谨慎使用外部存储区域 ...................................................... 20

  (七)贯彻全生命周期安全编码原则 .......................................... 21

  五、应用分发个人信息保护的分析与建议 .................................... 22

  (一)制定完善的开发者政策和分发协议 .................................. 22

  (二)落实开发者及应用资质审核要求 ...................................... 22

  (三)完善分发平台上架机制 ...................................................... 23

  (四)充分明示应用相关信息 ...................................................... 23

  (五)探索应用运行期管控方案 .................................................. 23

  (六)建立投诉与反馈通道 .......................................................... 24

  (七)建立应用下架响应机制 ...................................................... 24

  (八)定期报送行业监管数据 ...................................................... 24

  六、消费者个人信息保护建议 ...................................................... 25

  (一)选择信息明示清晰的手机、应用和下载渠道 .................. 25

  (二)使用前充分了解权限管理机制和隐私政策 ...................... 26

  (三)善于使用手机设置功能,增强安全意识 .......................... 26

  七、智能终端产业行动倡议 ......................................................... 27

  (一)落实企业主体责任,保障用户合法权益 .......................... 28

  (二)加强行业自律,探索自治新方式 ...................................... 28

  (三)促进公众监督,及时响应用户关切 .................................. 29

  (四)加强沟通协调,强化产业协作体系 .................................. 29



【全文下载】
        智能终端产业个人信息保护白皮书(2018 年).pdf
上一篇 物联网白皮书(2018年)
下一篇 《电信和互联网用户个人信息保护白皮书》
0
新闻动态 科研能力 业务介绍 品牌活动 ITU中国 文化建设 招贤纳士 关于我们
CAICT观点
成果概况
创新推广
微信扫一扫
添加信通院公众号
Copyright © 2018-2023 中国信息通信研究院 版权所有
京ICP备09013372号 京公网安备11010802027721号
网站声明   联系我们