大(dà)數據時代,如何讓個人信息不再“裸奔”?

來源:網絡2021-12-22 12:21:52

随着移動互聯網的發展,人們的衣食住行都離(lí)不開(kāi)各種各樣的APP。近日,工(gōng)業和信息化部針對APP超範圍、高頻(pín)次索取權限,非服務場景所必需收集用戶個人信息,欺騙誤導用戶下(xià)載等違規行爲進行了檢查,并對未按要求完成整改的APP進行了公開(kāi)通報。

對于用戶個人而言,不良APP收集的信息更便于詐騙分(fēn)子實施精準詐騙,從而侵害個人财産安全,中(zhōng)國人民大(dà)學信息資(zī)源管理學院副教授朝樂門在接受人民網财經采訪時提示,大(dà)家尤其要重視個人生(shēng)物(wù)特征信息的保護,如人臉、指紋和DNA等,這些信息一(yī)般都是唯一(yī)且不變的,一(yī)旦被不法分(fēn)子過度采集和濫用将會産生(shēng)很大(dà)隐患。

不良APP到底如何盜取個人信息?

APP在豐富大(dà)家生(shēng)活的同時,也給個人信息安全帶來了威脅和風險。很多網友提出疑問,這些不良APP到底是怎麽侵害個人信息安全的?

對此,朝樂門表示,不良APP通過采集個人信息,之後經過轉賣或直接轉交給算法,由算法給用戶“貼标簽”或“預測用戶行爲”,進而分(fēn)析結果,以達到不良商(shāng)業目的。

“部分(fēn)APP在申請系統權限時未告知(zhī)申請目的或告知(zhī)方式不明确,甚至存在強制收集信息的情況。”朝樂門說,很多APP慣用的套路是“不授權就不給用”,用戶不授權則無法正常進入APP或無法正常使用該功能,或者存在越界獲取權限問題。

一(yī)些情況下(xià)用戶會被要求提供個人信息或系統權限,但這些權限實際上和用戶使用此款APP的功能并不相關,甚至存在用戶不想使用時也無法正常卸載的狀況。朝樂門舉例說,用戶在打開(kāi)APP使用到一(yī)些功能時,部分(fēn)APP強制收集的個人信息或系統權限不是其正常運行或實現相關功能必須要用到的,比如影音類APP強制索要位置權限,遊戲類APP讀取聯系人權限等。

針對部分(fēn)APP侵害用戶個人信息的具體(tǐ)場景,中(zhōng)國人民公安大(dà)學偵察學院副教授王曉偉進一(yī)步解釋道,有些APP在未提供實際功能的情況下(xià),仍聲明了相關敏感權限,或者超出了現有功能索取非必要權限。有些APP則是在使用低敏感度信息或者低限度權限就能夠實現相關功能的情況下(xià),仍然索要高敏感度信息、高限度權限,或者在使用部分(fēn)信息就能實現其功能的情況下(xià),卻收集了全部信息或高頻(pín)收集信息,甚至有的還會收集其功能必須的信息以外(wài)的其他場景信息。

怎麽讓個人信息不再“裸奔”?

“當機器在‘計算’你的同時,用戶的個人信息就相當于在被動‘裸奔’。”朝樂門舉例說,如果用戶被機器貼上的标簽是“高收入/20-30歲/已婚/無房”,那麽該用戶接到的電話(huà)、看到的廣告、浏覽到的新聞以及刷到的視頻(pín)等很可能都與買房子相關。用戶被這些APP采集到的信息越多,機器“計算”變得越準,背後的隐患越大(dà)。

如何防止個人信息洩露?王曉偉建議,相關部門要不斷完善法律法規,進一(yī)步明确APP收集使用個人信息的标準和要求,加強對個人信息的立法保護;要加大(dà)教育宣傳,使APP運營者、應用商(shāng)店(diàn)等責任主體(tǐ)明确自己的主體(tǐ)責任,使公衆了解自己的正當權益;加強專項檢查和治理,加強對APP上架、應用的審核;加大(dà)處罰力度,對發現的違規違法行爲,尤其是在規定時間内整改不到位的,采取嚴厲的處罰措施。

對于用戶個人來說,要增強自己的防範意識。王曉偉提醒,大(dà)家要繃緊個人信息保護這根弦,不要下(xià)載和使用非正規的APP,不要在來源不明的APP上填寫個人信息,不授權非正規APP獲取地理位置、讀取手機内存、通訊錄等敏感信息權限,以免洩露個人信息。

“大(dà)家還要養成個人信息整理習慣,就像刷牙洗臉一(yī)樣,定期檢測手機上安裝過的APP及其版本的安全性,清點曾授權過的對攝像頭、麥克風、通訊錄、相冊、銀行賬戶等信息等的訪問權限。”朝樂門說。

從技術角度來看,朝樂門認爲,數據捕獲或輸入端的技術控制尤爲重要,當個人信息被采集到設備時,就需要引入數據水印、不可複制、不可篡改、可溯源、可跟蹤和可審計的技術,這在研究中(zhōng)稱之爲“數據連續性”。

個人信息受到侵犯時該怎麽辦?

“當用戶發現APP存在違規收集使用個人信息行爲,或者自己的信息被洩漏和非法使用,比如在網購後接到了冒充網店(diàn)客服的詐騙電話(huà),可以向公安、市場監管、消費(fèi)者協會、互聯網管理等部門進行投訴和舉報。”王曉偉說,如果用戶因此遭受了經濟損失,要及時向公安機關報案。

在個人信息受到侵犯時,很多人擔心維權成本高、舉證困難等問題。對此,朝樂門表示,我(wǒ)(wǒ)國在個人信息保護方面支持“舉證責任倒置”原則,由涉嫌侵權方承擔舉證責任,個人不需要提供證據。

《中(zhōng)華人民共和國個人信息保護法》自2021年11月1日起施行,其中(zhōng)第六十九條明确規定,處理個人信息侵害個人信息權益造成損害,個人信息處理者不能證明自己沒有過錯的,應當承擔損害賠償等侵權責任。

最後,王曉偉提醒大(dà)家記得下(xià)載“國家反詐中(zhōng)心APP”,這是國家層面爲了防詐推出的官方APP,它能對詐騙行爲進行提前預警,當用戶收到可疑人員(yuán)來電、短信,或可疑短信内容包含的網址、安裝可疑APP應用時,它會智能預警,大(dà)大(dà)降低用戶受騙的可能性。