2023-09-15 19:27:3719968人阅读
为帮助广大中小企业、APP开发者做好个人信息保护工作,进一步提升APP合规水平,更好地维护用户合法权益,在工业和信息化部信息通信管理局的指导下,北京市通信管理局联合中国信息通信研究院及各应用商店、分发平台,组织开展“APP开发者个人信息保护培训宣讲”系列活动。9月14日,2023年度公益宣讲活动在百度顺利召开,工业和信息化部信息通信管理局服务监督处处长涂华、北京市通信管理局网络安全管理处处长徐星、中国信息通信研究院泰尔终端实验室副主任果敢,以及80余家企业的240余名移动应用开发者参加了此次活动。
工业和信息化部信息通信管理局服务监督处处长涂华表示,APP对促进数字经济发展、便利群众生产生活发挥了重要作用,同时也要做好APP个人信息保护,让应用服务更安全、更放心。按照党中央、国务院决策部署,工业和信息化部信息通信管理局立足信息通信行业管理职责,健全政策标准,整治突出问题,加强技术手段,推动协同共治,扎实推进APP个人信息保护工作,行业合规水平持续提升。涂华强调,面对不断发展的形势要求,个人信息保护工作要长期坚持、久久为功,不断提升用户的获得感和满意度,并向广大互联网应用服务从业者提出四点倡议:一是守底线,当依法合规的践行者。秉持科技向善的理念,开发提供合规的产品,服务数字经济,创造美好生活。二是强能力,当用户权益的维护者。落实企业主体责任,健全用户权益保护机制,完善管理制度,强化APP全生命周期管理,营造让群众放心满意的服务环境。三是提品质,当优质服务的创领者。优化服务方式,提升用户感知,发挥示范作用,积极引领争先创优的新风尚,弘扬为民服务的正能量。四是促发展,当良好生态的建设者。加强行业上下游协同,提升全链条服务能力,共建健康有序的行业生态,护航数字经济行稳致远。
北京市通信管理局网络安全管理处处长徐星介绍了北京管局今年开展的具体工作,将APP综合治理及APP备案列为重点,本次培训是北京互联网行业积极推动《网络安全法》、《数据安全法》等相关法律法规在行业纵深推进的具体实践,也是2023年国家网络安全宣传周北京地区系列活动的重点,有助于APP开发者对于个人信息保护的政策认知和管理实践。他强调,一要提高政治站位,秉持为民服务理念。企业要提高个人信息保护的政策认知和管理实践,聚焦APP设计、研发、营销全流程、全环节,推动高质量、强安全的APP供给。二要强化责任落实,改善用户服务感知。APP开发运营者、应用商店、第三方服务提供者、智能终端厂商等行业上下游企业要加强协同,共同努力营造人民放心、用户满意的良好信息消费环境。三要筑牢合规基础,护航新发展格局。各企业要以工信部在全国开展全量APP、小程序和快应用备案工作为契机,做到“目标明、责任实、措施细”,确保移动应用程序全面合规,营造良好行业生态,推动APP为高质量发展和高品质生活服务。
中国信息通信研究院泰尔终端实验室副主任果敢表示,APP个人信息保护已经成为关系国家安全和发展、关系广大人民群众切身利益的重大问题。果敢强调,APP治理是一项系统性工作,需要产业链各方充分协作。APP开发者作为产业链中重要环节应提高对APP治理工作的认识,了解APP治理的要求,并将保护用户个人信息,维护用户合法权益的理念,全面落实到日常开发运营工作中去。近年来,中国信息通信研究院支撑工业和信息化部开展政策文件制定、全国APP技术检测平台及认证签名体系建设、行业自律规范等工作,取得积极成效。下一步,中国信息通信研究院将继续做好产业与政府间的沟通桥梁,协同产业各方一起做好行业标准制定、技术手段建设等方面工作,更加高效地支撑行业监管和服务产业发展。
中国信息通信研究院泰尔终端实验室信息安全部专家李可心就《关于进一步提升移动互联网应用服务能力的通知》(工信部信管函〔2023〕26号)进行了解读,对具体通知内容进行了详细介绍。
中国信息通信研究院泰尔终端实验室信息安全部专家周飞对《用户权益保护案例分享及整改流程介绍》议题进行了分享,针对APP个人信息保护的典型问题,介绍APP专项整治行动的整改流程和监管要求,协助开发者和运营商高效落实合规责任。
中国信息通信研究院云计算与大数据研究所审计与治理部专家梁叶解读了个人信息保护合规审计的具体要求,并详细介绍了个人信息保护合规审计方法论,同时基于企业审计实践总结分享了审计要点、难点,为企业落实个人信息保护合规审计要求提供参考。
中国信息通信研究院泰尔终端实验室信息安全部专家魏凡星介绍了《开放生态下APP身份可信“利器”》议题,针对APP签名目的、技术实现、建设情况以及给开发者带来的价值进行了详细解读。
中国信息通信研究院泰尔认证研究所主任工程师常琳就《个人信息保护披露的发展趋势与挑战》做了主题分享,从用户、公众、生态伙伴、监管治理方等信息披露对象,介绍了个人信息保护的信息披露现状、发展趋势和面临挑战,并分享了个人信息保护信息披露的发展建议和推进路径。
中国信息通信研究院技术与标准研究所产业互联网研究部专家李鑫从SDK信息公示、个人信息收集、服务协同等方面分享了SDK相关要求,并介绍了SDK管理服务平台相关功能服务。同时倡导SDK企业要积极践行个人信息保护要求,共同推动互联网生态合规发展。
中国信息通信研究院政策与经济研究所专家姬祥围绕《个人信息主体权利相关合规问题研究》做了主题分享,围绕最新的国内外个人信息保护案例启示以及良好实践,介绍了当前APP个人信息保护的问题趋势、相关法律法规及政策要求,就内容推荐服务可能存在的合规难点进行了详细解读。
百度安全合规专家贾玉栋介绍了百度在APP“个人信息保护”合规、APP“个人信息保护”工程化等方面的洞察、实践以及思考,基于百度先进的隐私技术监测能力支持内部并服务产业的实践经验,同时介绍了百度隐私设计(Privacy by Design)原生应用在未成年人保护、智能音箱、智能驾驶等领域关于个人信息保护方面的优秀实践。
下一步,中国信息通信研究院将在工业和信息化部信息通信管理局的指导下,继续加强对APP开发者的培训和指导,提高APP开发者的个人信息保护水平,共同推动APP行业的健康发展,为用户提供更加安全、可靠的服务。