《北京市消費者協會:2018年手機APP個人信息安全調查報告(41頁).pdf》由會員分享,可在線閱讀,更多相關《北京市消費者協會:2018年手機APP個人信息安全調查報告(41頁).pdf(41頁珍藏版)》請在三個皮匠報告上搜索。
1、1目錄第一部分 手機 APP 個人信息安全問卷調查結果.4一、手機 APP 個人信息安全問卷調查基本情況.51.被調查者使用智能手機情況.52.被調查者手機安裝的操作系統.53.被調查者手機安裝 APP 軟件類型情況.6二、被調查者對手機 APP 收集個人信息的基本認知情況.71.被調查者手機 APP 采集個人信息情況.82.被調查者對授權 APP 采集個人信息留存問題認知情況.93.被調查者對手機 APP 過度采集個人信息問題的認知情況.104. 被調查者對手機 APP 過度采集個人信息目的的認知情況.10三、被調查者對手機 APP 采集個人信息的安全認知情況.121、被調查者安裝或使用手機
2、 APP 之前是否看過授權須知.122、被調查者對手機 APP 個人信息安全的認知情況.123. 被調查者最擔心被采集的個人信息.134.被調查者擔心手機 APP 個人信息出現的問題.145.被調查者個人信息被泄露后的處理方式.156. 被調查者對手機 APP 個人信息安全問題的原因認知情況.16四、手機 APP 個人信息安全問卷調查結果及建議.17第二部分 手機 APP 個人信息安全輿情數據分析.21一、輿情概述.212二、手機 APP 個人信息安全熱點輿情問題分析.23(一)過度采集個人信息.23(二)信息被泄露或竊取.25(三)推送商業廣告.26(四)遭受錢財損失.28(五)耗費手機資源
3、.29三、手機 APP 個人信息安全十大熱點輿情事件.31(一)手機 APP 過度獲取用戶不必要個人信息.31(二)消費者對個人信息被濫用充滿擔憂.31(三)APP 軟件,請還我勾選權.32(四)消費者稱不放棄隱私就不能用 APP.33(五)APP 泄露航班信息 80 元買到鹿晗航班行程.33(六)記賬理財 APP 或泄漏信息引發資金盜刷風險.34(七)手機支付信息泄露致人均損失 1.8 萬元.35(八)北京通報 39 款違規手機應用軟件并要求下架.35(九)網絡安全法封堵個人信息泄露“死角”.36(十)中央網信辦等四部門聯合開展隱私條款專項工作.37四、總結建議.403北京市消費者協會北京市
4、消費者協會手機手機 APPAPP 個人信息安全調查報告個人信息安全調查報告隨著移動互聯網的快速發展,手機應用軟件(簡稱手機 APP)的種類和數量都呈爆發式增長。據中國互聯網絡信息中心統計,截至2017 年 6 月,我國手機網民規模達 7.24 億,較 2016 年底增加 2830 萬人。網民中使用手機上網的比例由 2016 年底的 95.1%提升至 96.3%,手機上網比例持續提升。 數據顯示, 截至 2016 年底, 我國的手機 APP數量已超過 1700 萬個。手機 APP 與日常生活緊密結合,從聊天吃飯到出行購物,極大程度上滿足了人們日常生活的便捷需求。然而,手機 APP 在給人們帶來便
5、利的同時,也帶來了許多困擾。部分手機 APP 過度收集、違規使用個人信息,導致大量個人隱私信息泄露或被竊取,甚至引發各種信息詐騙等刑事案件,給人們的生命財產安全帶來嚴重風險隱患。為全面深入了解手機 APP 個人信息安全問題,保護廣大消費者的合法權益,規范手機 APP 行業健康發展,推動個人信息保護立法和制定手機網絡安全標準, 北京市消費者協會委托北京陽光消費大數據技術研究院開展本次手機 APP 個人信息安全調查活動。4本次調查具體包括問卷調查、大數據分析、體驗調查三個部分。旨在通過問卷數據、體驗結果、大數據分析、專家研討等方式,全面調查了解手機 APP 個人信息安全問題的現狀以及監管難點,并探
6、討解決當前手機APP個人信息安全問題的思路和建議, 為規范手機APP行業健康發展、 推動個人信息保護立法及制定手機網絡安全標準提供意見參考。第一部分第一部分 手機手機 APPAPP 個人信息安全問卷調查結果個人信息安全問卷調查結果本次手機APP個人信息安全問卷調查于2017年11月 14日啟動,截止至 11 月 24 日,通過北京市消費者協會網、消費者網和“北京消協”微信等渠道,共收到有效調查問卷 3380 份。問卷內容主要涉及消費者對手機 APP 個人信息采集與使用的認知情況、對手機 APP 個人信息安全的認知情況、對手機 APP 泄露個人信息的原因分析,對手機 APP 泄露個人信息安全保護
7、的意見建議等。調查結果顯示,在 3380 名被調查者中,有 89.62%的人認為手機APP 存在過度采集個人信息,79.23%的人認為手機 APP 上的個人信息不安全,41.16%的人在安裝或使用手機 APP 之前從來不看授權須知。安裝手機 APP 類型排在前三位的分別是購物、餐飲和音樂,而被手機 APP 采集最多的個人信息依次是聯系方式、姓名和頭像,被調查者最擔心被采集的個人信息是身份證號和銀行賬號, 最擔心出現的問題是個人信息被販賣或交換給第三方以及被利用從事詐騙和竊取活動。個人信息被泄露后,選擇向消協或通信管理局等有關部門投訴的僅占 35.00%,選擇自認倒霉的占 26.54%。對于造成
8、手機 APP 個人信息安全問題的原因,71.54%的人認為是相關法律不健全,69.62%的人認為是相關監管不到位,67.31%的人認為是行業缺乏自律。5一、一、 手機手機 APPAPP 個人信息安全問卷調查基本情況個人信息安全問卷調查基本情況本次問卷調查共收到有效問卷 3380 份。調查結果顯示,可以安裝 APP 軟件的智能手機已經非常普遍。安裝安卓系統的智能手機占比高達 68.08%,安裝蘋果 IOS 系統占比 26.15%,安裝其它系統的智能手機僅占 5.77%。在安裝 APP 類型方面,消費者使用 APP 的用途越來越廣,安裝頻率最高的是購物類 APP,占比高達 84.62%,其它依次為
9、餐飲、音樂、閱讀、出行、社交、視頻、旅游、游戲。1.1. 被調查者使用被調查者使用智能手機智能手機情況情況您在使用智您在使用智能手機嗎?能手機嗎?人數人數百分比百分比是335499.23%否260.77%合計3380100.00%被調查者使用智能手機情況分布圖被調查者使用智能手機情況分布圖調查結果顯示,在 3380 名被調查者中,只有 26 人不是使用可安裝 APP 軟件的智能手機,僅占被調查人數的 0.77%;有 3354 使用智能手機,占比 99.23%。這說明絕大多數被調查者都是使用智能手機。2.2.被調查者手機安裝的操作系統被調查者手機安裝的操作系統您目前使用手機您目前使用手機的操作系
10、統的操作系統人數人數百分比百分比IOS(蘋果)88426.15%安卓(華為、小米、三星等)230168.08%其它1955.77%合計3380100.00%6被調查者手機操作系統分布圖被調查者手機操作系統分布圖調查結果顯示,被調查者的手機主要以安卓系統和 IOS 系統為主,其中使用安卓系統的被調查者高達 68.08%,使用 IOS 系統的被調查者占 26.15%,兩者占調查者總數的 94.23%,使用其他操作系統的被調查者僅占 5.77%。2.2. 被調查者手機安裝被調查者手機安裝 APPAPP 軟件類型情況軟件類型情況您的手機裝有哪些類型您的手機裝有哪些類型 APPAPP人數人數百分比百分比
11、購物286084.62%餐飲231468.46%音樂217164.23%閱讀208061.54%出行201559.62%社交198958.85%視頻179453.08%旅游169050.00%游戲1213.58%其它812.40%7被調查者手機安裝被調查者手機安裝 APPAPP 類型分布圖類型分布圖在 3380 名被調查者中,手機 APP 安裝類型排在前三位的依次是購物、餐飲和音樂。其中,安裝購物 APP 的有 2860 人,占 84.62%;安裝餐飲 APP 的有 2314 人,占 68.46%;安裝音樂 APP 的有 2171 人,占 64.23%;安裝閱讀 APP 的有 2080 人,占
12、 61.54%;安裝出行 APP的有 2015 人,占 59.62%;安裝社交 APP 的有 1989 人,占 58.85%;安裝視頻 APP 的有 1794 人,占 53.08%;安裝旅游 APP 的有 1690 人,占 50.00%;安裝游戲 APP 的有 121 人,占 3.58%;安裝其它 APP 的有 81 人,占 2.40%。二、被調查者對手機二、被調查者對手機 APP 收集個人信息的基本認知情況收集個人信息的基本認知情況調查結果顯示,被手機 APP 采集過的個人信息,排在前三位的依次是聯系方式、姓名、頭像,其它依次為通訊錄、位置、身份證、銀行賬號及其它。有 89.62%的被調者認
13、為手機 APP 存在過度采集個人信息;有 76.54%的被調查者認為 APP 過度收集個人信息的目的是為了推銷廣告,有 48.08%的被調查者認為 APP 過度收集個人信息的目的是為了販賣和交換個人信息,同時有 66.92%的被調查者認為手8機 APP 過度采集個人信息的目的是挖掘用戶使用習慣,提供更好服務;有 42.31%的被調查者不知道授權 APP 采集的個人信息,可能一直被 APP 軟件留存。調查數據說明,手機 APP 采集的個人信息大多都涉及個人隱私,大多被調查者認為手機 APP 收集個人信息是為了推銷廣告、販賣和交換個人信息,但同時也有較多被調查者認為手機 APP 采集個人信息,是為
14、了挖掘用戶使用習慣,以提供更好的服務;甚至有不少被調查者抱著授權手機 APP 采集一次個人信息,不會被永遠保存的僥幸心理。1.被調查者手機被調查者手機 APP 采集個人信息情況采集個人信息情況手機手機 APPAPP 采集過哪些個采集過哪些個人信息?人信息?人數人數百分比百分比聯系方式269179.62%姓名265278.46%頭像254875.38%通訊錄215863.85%位置265246.54%身份證157346.54%銀行賬號146943.46%其它76722.69%9被調查者手機被調查者手機 APPAPP 采集個人信息情況分布圖采集個人信息情況分布圖在 3380 名被調查者中,被手機
15、APP 采集過最多的個人信息是聯系方式,其次依次為姓名、頭像、通訊錄、位置、身份證、銀行賬號及其它。具體情況是,被采集過聯系方式信息的被調查者有 2691 人,占 79.62%;被采集過姓名信息的被調查者有 2652 人,占 78.46%;被采集過頭像信息的被調查者有 2548 人,占 75.38%;被采集過通訊錄信息的被調查者有 2158 人,占 63.85%;被采集過位置信息的被調查者有 2652 人, 占 46.54%; 被采集過身份證信息的被調查者有 1573 人,占 46.54%; 被采集過銀行賬號信息的被調查者有 1469 人, 占 43.46%;采集過其它信息的被調查者有 767
16、 人,占 22.69%。2.2.被調查者對授權被調查者對授權 APPAPP 采集個人信息留存問題認知情況采集個人信息留存問題認知情況是否知道是否知道 APPAPP 采集采集的個人信息可能一的個人信息可能一直被留存直被留存人數人數百分比百分比知道195057.69%10不知道143042.31%合計3380100.00%被調查者對被調查者對 APPAPP 采集個人信息留存認知分布圖采集個人信息留存認知分布圖在 3380 名被調查者中, 有 1950 人知道授權 APP 采集的個人信息可能一直被留存,占比 57.69%;有 1430 人不知道授權 APP 采集的個人信息可能一直被留存,占比 42.
17、31%。這說明,有近半被調查者仍不知道授權采集一次個人信息后,就一直被手機 APP 留存。3.3.被調查者對手機被調查者對手機 APPAPP 過度采集個人信息問題的認知情況過度采集個人信息問題的認知情況您認為手您認為手 APPAPP 存在過度存在過度采集個人信息嗎?采集個人信息嗎?人數人數百分比百分比存在302989.62%不存在35110.38%合計3380100.00%被調查者對手機被調查者對手機 APPAPP 過度采集個人信息認知分布圖過度采集個人信息認知分布圖在 3380 名被調查者中, 有 3029 人認為手機 APP 存在過度采集個人信息行為,占比 89.62%;只有 351 人認
18、為手機 APP 不存在過度采集個人信息行為,僅占 10.38%。這說明,絕大多數被調查者都認為手機 APP 存在過度采集個人信息行為。4. 被調查者對手機被調查者對手機 APP 過度采集個人信息目的的認知情況過度采集個人信息目的的認知情況您認為手機您認為手機 APPAPP 過度采集個人信息的目過度采集個人信息的目的是?的是?人數人數百分比百分比推銷廣告258776.54%挖掘用戶使用習慣,提供更好服務。226266.92%11販賣和交換個人信息162548.08%詐騙竊取活動97528.85%其它54616.15%被調查者手機被調查者手機 APPAPP 過度采集個人信息目的認知分布圖過度采集個
19、人信息目的認知分布圖調查結果顯示,在 3380 名被調查者中,有 2587 人認為手機 APP過度采集個人信息的目的是推銷廣告,占比 76.54%;有 2262 人認為手機 APP 過度采集個人信息的目的是挖掘用戶使用習慣,提供更好服務,占比 66.92%;有 1625 人認為手機 APP 過度采集個人信息的目的是販賣和交換個人信息,占比 48.08%;有 975 人認為手機 APP 過度采集個人信息的目的是詐騙竊取活動,占比 28.85%;還有 546 選擇其它,占比 16.15%。調查結果說明,關于手機 APP 過度采集個人信息的目的,目前大多數被調查者的認知都很矛盾,一方面認為對方是為了
20、推銷廣告,另一方面對方是挖掘用戶使用習慣,提供更好服務。同時,也有不少12被調查者認為,手機 APP 過度采集個人信息是為了販賣和交換個人信息,甚至是為了竊取詐騙活動。三、被調查者對手機三、被調查者對手機 APP 采集個人信息的安全認知情況采集個人信息的安全認知情況調查結果顯示,超過四成被調查者在安裝或使用手機 APP 之前從來不看授權須知,甚至有兩成被調查者認為手機 APP 上個人信息是安全的。被調查者最擔心被手機 APP 采集的個人信息,分別依次是身份證、銀行賬戶信息、通訊錄等。被調查者最擔心手機 APP 收集個人信息出現的問題,依次為被販賣或交換給第三方、被利用從事詐騙竊取活動、推銷廣告
21、等。1、被調查者安裝或使用手機、被調查者安裝或使用手機 APP 之前是否看過授權須知之前是否看過授權須知安裝或使用手機安裝或使用手機 APAPP P之前是否認真看過授之前是否認真看過授權須知?權須知?人人 數數百分比百分比經常會看2086.15%從來不看139141.16%偶爾看178152.69%合計3380100.00%被調查者安裝或使用手機被調查者安裝或使用手機 APPAPP 之前閱讀授權須知情況圖之前閱讀授權須知情況圖在 3380 名被調查者中,只有 208 人在安裝或使用手機 APP 之前經常會看授權須知,僅占 6.15%;有 1781 人偶爾看授權須知,占52.69%;有 1391
22、 人從來不看授權須知,占比 41.16%。這說明,被調查者對手機 APP 個人信息的安全意識比較薄弱,在安裝或使用手機 APP 之前一般不看授權須知。2、被調查者對手機、被調查者對手機 APP 個人信息安全的認知情況個人信息安全的認知情況13您感覺手機您感覺手機 APAPP P上的個人信息安上的個人信息安全嗎?全嗎?人數人數百分比百分比不安全267879.23%安全70220.77%合計3380100.00%被調查者對手機被調查者對手機 APPAPP 個人信息安全認知情況分布圖個人信息安全認知情況分布圖調查結果顯示,大多數被調查者認為手機 APP 上的個人信息不安全。在 3380 名被調查者中
23、,只有 702 人認為手機 APP 上的個人信息安全, 僅占 20.77%; 有 2678 人認為手機 APP 上的個人信息不安全,占比高達 79.23%。3. 被調查者最擔心被采集的個人信息被調查者最擔心被采集的個人信息您最擔心被采集的個人信息有?您最擔心被采集的個人信息有?人數人數百分比百分比身份證297788.08%銀行賬號279582.69%通訊錄185955.00%姓名145643.08%位置122236.15%其它2868.46%14被調查者最擔心被采集的個人信息分布圖被調查者最擔心被采集的個人信息分布圖調查結果顯示,被調查者最擔心被采集的個人信息是身份證號,其次是銀行賬號,兩者都
24、占到了八成以上。在 3380 名被調查者中,有 2977 人擔心身份證信息被采集,占比 88.08%;有 2795 人擔心銀行賬號信息被采集,占比 82.69%;有 1859 人擔心通訊錄信息被采集,占比 55.00%;有 1456 人擔心姓名信息被采集,占比 43.08%;有 1222人擔心位置信息被采集, 占比 36.15%; 還有 286 人擔心其它信息被采集,占比 8.46%。4.被調查者擔心手機被調查者擔心手機 APP 個人信息出現的問題個人信息出現的問題擔心手機擔心手機 APPAPP 收集個人信息出現收集個人信息出現哪些問題?哪些問題?人數人數百分比百分比販賣或交換給第三方2951
25、87.31%被利用從事詐騙竊取活動291286.15%推銷廣告148243.85%其它3129.23%15被調查者擔心手機被調查者擔心手機 APPAPP 個人信息出現問題分布圖個人信息出現問題分布圖調查結果顯示,被調查者最擔心手機 APP 個人信息出現的問題,是個人信息被販賣或交換給第三方。在 3380 名被調查者中,有 2951人擔心手機 APP 收集個人信息被販賣或交換給第三方, 占比 87.31%;有 2912 人擔心手機 APP 收集個人信息被利用從事詐騙竊取活動,占比 86.15%;有 1482 人擔心被用于推銷廣告,占比 43.85%;有 312 人擔心其它問題,占比 9.23%。
26、5.被調查者個人信息被泄露后的處理方式被調查者個人信息被泄露后的處理方式個人信息被泄露個人信息被泄露怎么辦?怎么辦?人數人數百分比百分比向消協或通信管理局投訴118335.00%報警105331.15%自認倒霉89726.54%到法院起訴782.31%16其它1695.00%合計3380100.00%被調查者個人信息被泄露后的處理方式分布圖被調查者個人信息被泄露后的處理方式分布圖針對個人信息被泄露后怎么辦的提問,3380 名被調查者中,有1183 人選擇向消協或通信管理局投訴,占比 35.00%;有 1053 人選擇報警,占比 31.15%;有 897 人選擇自認倒霉,占比 26.54%;有
27、78 人選擇到法院起訴,占比 2.31%;另有 169 人選擇其它,占比 5.00%。調查結果說明,向消協或通信管理部門投訴、報警、自認倒霉是被調查者個人信息被泄露后采用的三種主要處理方式, 均占到三成左右。被調查者個人信息泄露導致其權益受損程度不深,經濟損失數額不大的情況下,很少有人采取司法途徑保護自身合法權益。6. 被調查者對手機被調查者對手機 APP 個人信息安全問題的原因認知情況個人信息安全問題的原因認知情況您認為造成手機您認為造成手機 APPAPP 個人信息個人信息安全問題的原因是?安全問題的原因是?人數人數百分比百分比相關法律不健全241871.54%相關監管不到位235369.6
28、2%行業缺乏自律227567.31%移動互聯網的行業特點170350.38%個人信息意識薄弱156046.15%其它33810.00%17造成手機造成手機 APPAPP 個人信息安全問題的原因分布圖個人信息安全問題的原因分布圖對于造成手機 APP 個人信息安全問題的原因,在 3380 名被調查者中,有 2418 人認為是相關法律不健全,占比 71.54%;有 2353 人認為是相關監管不到位,占比 69.62%;有 2275 人認為是行業缺乏自律,占比 67.31%; 有 1703 人認為是移動互聯網的行業特點, 占比 50.38%;有 1560 人認為是個人信息意識薄弱,占比 46.15%;
29、有 338 人認為是其它原因,占比 10.00%。調查結果顯示,被調查者認為造成手機 APP 個人信息安全問題的首要原因是相關法律不健全,然后依次為相關監管不到位、行業缺乏自律、 移動互聯網的行業特點、 個人信息意識薄弱等。 手機 APP 個人信息的泄露, 不僅是一個技術問題, 更是一個缺少法規約束的問題。目前,我國對個人信息保護尚未專門立法,各個法律主體的權利與義務也不是很明確, 所以導致大量個人信息不規范行為和法律糾紛問題的產生。四、手機四、手機 APP 個人信息安全問卷調查結果及建議個人信息安全問卷調查結果及建議本次手機 APP 個人信息安全問卷調查發現,大多數被調者認為18手機 APP
30、 存在過度采集個人信息行為,也知道手機 APP 收集個人信息是為了推銷廣告、販賣和交換個人信息。同時也有不少被調查者認為手機 APP 采集個人信息,是為了挖掘用戶使用習慣,以提供更好的服務;甚至有近半被調查者抱著授權手機 APP 采集一次個人信息,不會被永遠保存的僥幸心理。在安裝或使用手機 APP 之前,有超過四成被調查者從來不看授權須知, 而經??词跈囗氈谋徽{查者僅占6.15%。個人信息被泄露后,只有三分之一的被調查者選擇向消協或通信管理部門投訴,有超過四分之一的被調查者選擇自認倒霉。至于造成手機 APP 個人信息安全問題的原因,被調查者主要認為是法律不健全、監管不到位、行業缺乏自律等。根
31、據以上問卷調查結果,北京市消費者協會對手機 APP 個人信息安全問題提出以下建議:一是加快個人信息保護專門立法一是加快個人信息保護專門立法。目前我國已經頒布實施電信和互聯網用戶個人信息保護規定、 中國人民共和國網絡安全法、國家網絡空間安全戰略等有關法律文件,為個人信息保護奠定了法律基礎。特別是 2017 年以來,十二屆全國人大五次會議將保護個人信息安全寫入民法總則草案;最高法、最高檢關于打擊辦理侵犯公民個人信息刑事案件的司法解釋, 明確了侵犯個人信息犯罪的定罪量刑標準,有助于堵住各渠道的漏洞,促進公民個人信息安全立體化防控體系的建立。目前我國針對個人信息保護的法律法規仍然比較分散,有關法律規定
32、仍然不夠細化和明確,亟待出臺專門的個人信息保護法及有關法律解釋,并進一步加大個人信息侵害的司法懲處力度,在刑法中將竊取、惡意傳播、非法利用、販賣個人信息等非法行為規定為犯罪,并上升到刑法保護范圍,增加威懾力,規范互聯網信息行業市場秩序,增加犯罪成本以威懾侵犯個人信息犯罪。19二是加強監管與行業自律相結合。二是加強監管與行業自律相結合。有關監管部門應對手機 APP個人信息安全加強監管力度,對手機 APP 市場實行寬進嚴出,并加大處罰和懲治力度。有關部門要嚴厲打擊個人信息買賣不法行為,通過抽查和消費者舉報等手段對手機 APP 市場進行有效監管,對違法違規的手機 APP 及時采取下架整改等措施。通過
33、個人信息監管體系實時監測網絡平臺,消除手機 APP 的漏洞,減少消費者個人信息泄露事件的發生。有關行業組織要根據不同類別的手機 APP,制定差異化且能適用于本行業發展的標準, 為消費者維權及法院判決提供借鑒依據, 幫助企業建立個人信息分類保護規范, 全面落實用戶授權機制,嚴格規范內部管控流程,完善泄露危機應急預案,確立手機 APP 行業的統一標準,同時大力推廣 APP 經營企業最佳實踐,督促和引導手機 APP 行業健康有序發展。三是強化企業安全責任與內部管理三是強化企業安全責任與內部管理。 作為消費者個人信息的持有者和利用者,手機 APP 企業是保護個人信息安全的第一責任人。除了受法律法規及行
34、業規范約束外,企業自身也要加大安全投入,制定嚴格有效的內部管理制度,設立專門的個人信息監管部門,在 APP開發過程中提前評估可能存在的安全隱患, 不斷提高信息安全技術和大數據技術的融合度, 不斷提升匿名技術等專業能力從根本上解決大數據分析、 管理、 存儲、 應用與用戶個人信息安全之間的矛盾。 此外,還要加強企業內部監督,一旦發現內部員工存在異常行為,及時阻止用戶個人信息泄露事件發生。四是提高消費者安全保護意識和依法維權理念四是提高消費者安全保護意識和依法維權理念。 從本次調查結果不難發現,現階段消費者的個人信息安全保護意識非常薄弱,自身權益受到損害后的維權意識不強。因此,特別提醒消費者在使用手
35、機APP 時要小心謹慎,不輕易同意 APP 獲取個人信息權限,不隨意點20擊陌生鏈接;不輕易使用手機 APP 支付軟件,盡量避免在不熟悉的手機 APP 上輸入銀行賬號及密碼等重要個人信息;有關銀行賬號密碼不要設置得過于簡單,盡量減少留給不法分子的侵害漏洞。一旦個人信息遭到侵害,應及時主動依法維權,積極向有關部門投訴舉報,通過合法途徑維護自身權益,盡量降低個人信息遭到侵害造成的損失,同時不給違法犯罪分子任何僥幸心理??傊?,當前個人信息安全保護問題仍然不容樂觀。保護消費者的手機 APP 個人信息安全,減少手機 APP 個人信息安全隱患,不僅需要依靠國家制定和完善相關法律法規,還需要有關部門加強監管
36、,嚴格執法,嚴厲打擊個人信息安全相關的違法犯罪活動,加強監管部門和行業組織的協作共治, 引導企業主動承擔責任, 強化內部管理機制,提高技術防范水平,實時檢測安全漏洞,確保手機 APP 個人信息安全。除此之外,消費者也要不斷提升個人信息安全防范意識,一旦遭遇個人信息安全問題,要依法保護自身的合法權益。21第二部分第二部分 手機手機 APPAPP 個人信息安全輿情數據分析個人信息安全輿情數據分析為全面了解手機 APP 個人信息安全有關社情民意、監管難點及輿論關注熱點,北京市消費者協會在深入開展手機 APP 個人信息安全問卷調查基礎上, 委托北京陽光消費大數據技術研究院利用大數據和信息化技術,對 2
37、017 年手機 APP 個人信息安全輿情信息進行全面監測和匯總,并對監測數據進行全面研究分析。一、輿情概述一、輿情概述監測數據顯示,2017 年 1 月 1 日零時至 12 月 31 日 24 時共監測到有關手機 APP 個人信息方面的輿情信息 195608 條, 其中網媒 81506條,論壇 11120 條,博客 6348 條,紙媒 8782 條,APP 客戶端 15498條,微信 67426 條,視頻 83 條,微博 4845 條。20172017 年手機年手機 APPAPP 個人信息安全輿情信息匯總圖個人信息安全輿情信息匯總圖從輿情信息傳播渠道的占比來看,網媒和微信是手機 APP 個人信
38、息安全輿情傳播的主要渠道。其中,網媒傳播排在第一位,微信傳22播排在第二位,APP 客戶端傳播排在第三位,紙媒、博客、微博和視頻傳播占比相對較少。輿情數據顯示,2017 年,輿論關注的手機 APP 個人信息安全熱點問題,主要集中在過度采集個人信息、信息被泄露或竊取、推送商業廣告、遭受錢財損失及耗費手機資源等五個方面。其中遭受錢財損失的輿情關注度最高,其次是個人信息被泄露或竊取、過度采集個人信息等。2017 年, 黨和國家對個人信息保護高度重視, 不僅從法律層面出臺了有關法律規定,而且從治理層面加大了監管和懲處力度。通過強化制度保障、開展專項防范打擊、加大執法嚴懲力度、行業和企業自律等一系列重大
39、舉措,全方位聯動打擊個人信息泄露、防范通訊信息詐騙取得了較好成效。但當前手機 APP 個人信息安全形勢仍然不容樂觀。手機 APP 仍然普遍存在過度收集用戶信息、侵犯個人隱私問題,而且很少受到有效監管和依法懲處。有的手機 APP 運營企業存儲了大量公民個人信息,但安防技術嚴重滯后,容易被不法分子竊取和盜用。一些企業內控制度不完善或不落實,少數“內鬼”為牟取不法利益鋌而走險,致使用戶信息大批量泄露。 甚至在一些地方, 利用網絡非法采集、 竊取、販賣和利用用戶信息已形成黑色產業鏈。從公安部門破獲的案件看,用戶信息泄露呈現渠道多、 竊取違法行為成本低、 追查難度大等特點,而且違法分子使用的手段不斷升級
40、,因用戶信息泄露引發的“精準詐騙”案件增多,給人民群眾財產安全造成嚴重危害。為此,解決當前的手機 APP 個人信息安全問題,亟待加快個人信息保護立法,明確手機 APP 運營者應該承擔的責任義務,明確手機 APP 實名制的范圍和方式,避免信息采集主體過多、實名登記事23項過濫。要督促手機 APP 運營企業嚴格依法收集消費者個人信息,建立健全內部管理制度,確保消費者個人信息安全。要進一步加大打擊力度,切斷網絡犯罪利益鏈條,持續形成高壓態勢,落實法律保護公民個人信息的規定,使廣大消費者的合法權益免受侵害。此外,還要不斷提高消費者個人信息安全保護意識, 不給不法分子留有任何侵害漏洞。二、手機二、手機
41、APP 個人信息安全熱點輿情問題分析個人信息安全熱點輿情問題分析監測數據顯示,輿論關注的手機 APP 個人信息安全熱點問題,主要集中在過度采集個人信息、信息被泄露或竊取、推送商業廣告、遭受錢財損失及耗費手機資源等五個方面。 其中涉及過度采集個人信息 5661 條,信息被泄露或竊取 9080 條,推送商業廣告 4636 條,遭受錢財損失 9506 條,耗費手機資源 2124 條。手機手機 APPAPP 個人信息安全熱點問題分布圖個人信息安全熱點問題分布圖從輿情熱度來看,排名前三的手機 APP 個人信息安全熱點輿情問題, 分別為遭受錢財損失、 信息被泄露或竊取、 過度采集個人信息。(一)過度采集個
42、人信息(一)過度采集個人信息24監測數據顯示,2017 年 1 月 1 日零時至 12 月 31 日 24 時共監測到有關手機 APP 過度采集個人信息方面的輿情信息 5661 條,其中網媒 2286 條,論壇 583 條,博客 110 條,紙媒 194 條,APP 客戶端 447條,微信 1727 條,微博 314 條。過度采集個人信息輿情信息分布圖過度采集個人信息輿情信息分布圖輿情數據表明,大多手機 APP 存在過度采集個人信息行為,有的 APP 要求授權讀取短信、讀取聯系人、讀取通話記錄;有的 APP要求授權監聽電話、修改通話記錄;有的租車 APP 要求采集消費者職位信息;有的閱讀軟件要
43、求訪問個人通訊錄、照片等信息;有的二手交易 APP 要求實名認證,注銷時要求提供的個人信息比注冊時還要多?,F代生活中,人們無時無刻不在使用手機 APP。如社交、外賣、購物、網約車,等等。手機 APP 雖然給我們的生活帶來了實實在在的便捷,但同時也給我們帶來了困擾。不少消費者在下載手機 APP的時候,根本沒有細看條款內容,就直接安裝了。殊不知,就是這一個步驟,手機 APP 就完成了通訊錄、通話、短信記錄的訪問,以及25位置的讀取。網絡安全法規定,網絡運營者收集個人信息必須經被收集者的同意。但現實中,消費者在安裝手機 APP 時,如果在其彈出的服務協議及隱私政策上不點擊同意,就會被終止使用其服務。
44、值得注意的是,這些協議條款往往篇幅很長,內容表述很專業,消費者幾乎不可能在充分了解其含義的情況下做出選擇,即使點擊了“同意”,也只是一種無奈的形式。實際上,企業利用自身優勢地位強制收集消費者個人信息,不同意就不能使用該軟件或接受服務的做法,是一種不公平不合理的“霸王條款”。(二)信息被泄露或竊?。ǘ┬畔⒈恍孤痘蚋`取監測數據顯示,2017 年 1 月 1 日零時至 12 月 31 日 24 時共監測到有關手機 APP 泄露或竊取個人信息方面的輿情信息 9080 條,其中網媒 4081 條,論壇 646 條,博客 197 條,紙媒 519 條,APP 客戶端914 條,微信 2313 條,微博
45、410 條。信息被泄露或竊取輿情信息分布圖信息被泄露或竊取輿情信息分布圖26輿情數據表明,由于手機 APP 運營方沒有履行好保存義務,導致消費者個人信息泄露,甚至被故意竊取倒賣的情況時有發生。部分手機 APP 運營企業采集完用戶個人信息以后,根本不會采取必要的安保防范措施,很容易被不法分子竊取和盜用。有的企業內控制度不完善或不落實,個別“內鬼”為牟取不法利益鋌而走險,致使用戶信息大批量泄露。在一些地方,利用網絡非法采集、竊取、販賣和利用用戶個人信息已形成黑色產業鏈?,F實中,就算消費者發現了自己的個人信息被泄露,也很難找到泄露信息的真正“元兇”。因為消費者曾經安裝和使用過很多 APP軟件,而這些
46、軟件基本都采集過自己的個人信息,所以消費者根本搞不清楚自己的信息到底是在哪里泄露出去的。此外,現實工作與日常生活中,不管是什么性質的事項,也不論到底是否有必要,動不動就要求實名制安裝手機 APP,甚至強制性地要求提供包括身份證、 手機號, 甚至單位、 家庭等在內的實名制信息,否則,正常的工作或生活就會因此受到影響。因此,有關部門應盡快明確界定出哪些事項,可以通過安裝手機 APP 進行實名制或注冊,哪些沒有必要實名制等等。(三)推送商業廣告(三)推送商業廣告監測數據顯示,2017 年 1 月 1 日零時至 12 月 31 日 24 時共監測到有關手機 APP 推送商業廣告方面的輿情信息 4636
47、 條,其中網媒2079 條,論壇 208 條,博客 115 條,紙媒 176 條,APP 客戶端 432 條,微信 1325 條,微博 301 條。27推送商業廣告輿情信息分布圖推送商業廣告輿情信息分布圖輿情數據表明,部分手機 APP 運營方打著為消費者提供精確服務的旗號,在消費者安裝或使用 APP 過程中,盡可能的多收集消費者的個人信息,然后通過建立精確“用戶畫像”,有針對性地推送商業廣告。消費者除了厭煩商家沒完沒了的推送廣告,還擔心自己的個人信息被外泄或產生其它安全風險。大數據是互聯網乃至移動互聯網時代的標志之一。 正是由于大數據能夠帶來包括經濟上的價值,所以一些 APP 開發商開始將目光
48、著眼于大數據的收集。他們利用 APP 應用掌握的龐大客戶信息,如用戶的姓名、生日、手機號碼、通信錄、地理位置、短信等,賺取用戶所不知道的高額回報。原因很簡單,收集地理位置、設備識別信息、本地手機號可面向固定而穩定的手機用戶群精準匹配與投放相應的廣告, 并進行有效的用戶消費行為分析,符合部分急功近利的廣告商的利益訴求,APP 開發者也可以因此而獲取廣告分成, 因而獲取這類信息成為某些不正規28廣告商與 APP 開發者的共同核心利益?,F實中,撇開不法的 APP 軟件不說,目前市場上出現的包括游戲、生活、教育等各類手機 APP 軟件都在盡可能調用收集用戶盡可能多的權限。這樣做的目的,就是為了越來越了
49、解用戶的信息,當達到一定的程度之后,其商業價值就會越來越大。(四)遭受錢財損失(四)遭受錢財損失監測數據顯示,2017 年 1 月 1 日零時至 12 月 31 日 24 時共監測到有關手機 APP 導致錢財損失方面的輿情信息 9506 條,其中網媒4081 條,論壇 1295 條,博客 115 條,紙媒 298 條,APP 客戶端 803條,微信 2141 條,微博 773 條。遭受錢財損失輿情信息分布圖遭受錢財損失輿情信息分布圖輿情數據表明,隨著支付寶、微信支付等第三方支付機構,對日常消費場景的不斷覆蓋。手機 APP 越界造成大量用戶隱私信息泄露,引發以網絡欺詐為主的詐騙案,造成財產損失、
50、生命威脅等極大安全29隱患。與 2016 年同期相比,因手機安全漏洞,2017 年第二季度人均損失金額翻倍,高達 17582 元。從公安部門破獲的案件看,用戶信息泄露呈現渠道多、竊取違法行為成本低、 追查難度大等特點, 而且違法分子使用的手段不斷升級,因用戶信息泄露引發的“精準詐騙”案件增多,給人民群眾財產安全造成嚴重危害。隨著移動支付產業的發展,手機 App 本身的安全程度也在加強。但是手機木馬病毒可以通過攔截用戶的個人信息從而竊取用戶錢財。在這一點上,體現出消費者對于手機 App 安全的顧慮,同時也體現了對于手機安全軟件、應用商店安全的需求。此外,手機制造企業應提高技術研發能力,切實履行社