人民網
人民網>>經濟·科技

大數據時代,如何讓個人信息不再“裸奔”?

王紹紹
2021年12月21日11:07 | 來源:人民網
小字號

隨著移動互聯網的發展,人們的衣食住行都離不開各種各樣的APP。近日,工業和信息化部針對APP超范圍、高頻次索取權限,非服務場景所必需收集用戶個人信息,欺騙誤導用戶下載等違規行為進行了檢查,並對未按要求完成整改的APP進行了公開通報。

對於用戶個人而言,不良APP收集的信息更便於詐騙分子實施精准詐騙,從而侵害個人財產安全,中國人民大學信息資源管理學院副教授朝樂門在接受人民網財經採訪時提示,大家尤其要重視個人生物特征信息的保護,如人臉、指紋和DNA等,這些信息一般都是唯一且不變的,一旦被不法分子過度採集和濫用將會產生很大隱患。

不良APP到底如何盜取個人信息?

APP在豐富大家生活的同時,也給個人信息安全帶來了威脅和風險。很多網友提出疑問,這些不良APP到底是怎麼侵害個人信息安全的?

對此,朝樂門表示,不良APP通過採集個人信息,之后經過轉賣或直接轉交給算法,由算法給用戶“貼標簽”或“預測用戶行為”,進而分析結果,以達到不良商業目的。

“部分APP在申請系統權限時未告知申請目的或告知方式不明確,甚至存在強制收集信息的情況。”朝樂門說,很多APP慣用的套路是“不授權就不給用”,用戶不授權則無法正常進入APP或無法正常使用該功能,或者存在越界獲取權限問題。

一些情況下用戶會被要求提供個人信息或系統權限,但這些權限實際上和用戶使用此款APP的功能並不相關,甚至存在用戶不想使用時也無法正常卸載的狀況。朝樂門舉例說,用戶在打開APP使用到一些功能時,部分APP強制收集的個人信息或系統權限不是其正常運行或實現相關功能必須要用到的,比如影音類APP強制索要位置權限,游戲類APP讀取聯系人權限等。

針對部分APP侵害用戶個人信息的具體場景,中國人民公安大學偵察學院副教授王曉偉進一步解釋道,有些APP在未提供實際功能的情況下,仍聲明了相關敏感權限,或者超出了現有功能索取非必要權限。有些APP則是在使用低敏感度信息或者低限度權限就能夠實現相關功能的情況下,仍然索要高敏感度信息、高限度權限,或者在使用部分信息就能實現其功能的情況下,卻收集了全部信息或高頻收集信息,甚至有的還會收集其功能必須的信息以外的其他場景信息。

怎麼讓個人信息不再“裸奔”?

“當機器在‘計算’你的同時,用戶的個人信息就相當於在被動‘裸奔’。”朝樂門舉例說,如果用戶被機器貼上的標簽是“高收入/20-30歲/已婚/無房”,那麼該用戶接到的電話、看到的廣告、瀏覽到的新聞以及刷到的視頻等很可能都與買房子相關。用戶被這些APP採集到的信息越多,機器“計算”變得越准,背后的隱患越大。

如何防止個人信息泄露?王曉偉建議,相關部門要不斷完善法律法規,進一步明確APP收集使用個人信息的標准和要求,加強對個人信息的立法保護﹔要加大教育宣傳,使APP運營者、應用商店等責任主體明確自己的主體責任,使公眾了解自己的正當權益﹔加強專項檢查和治理,加強對APP上架、應用的審核﹔加大處罰力度,對發現的違規違法行為,尤其是在規定時間內整改不到位的,採取嚴厲的處罰措施。

對於用戶個人來說,要增強自己的防范意識。王曉偉提醒,大家要繃緊個人信息保護這根弦,不要下載和使用非正規的APP,不要在來源不明的APP上填寫個人信息,不授權非正規APP獲取地理位置、讀取手機內存、通訊錄等敏感信息權限,以免泄露個人信息。

“大家還要養成個人信息整理習慣,就像刷牙洗臉一樣,定期檢測手機上安裝過的APP及其版本的安全性,清點曾授權過的對攝像頭、麥克風、通訊錄、相冊、銀行賬戶等信息等的訪問權限。”朝樂門說。

從技術角度來看,朝樂門認為,數據捕獲或輸入端的技術控制尤為重要,當個人信息被採集到設備時,就需要引入數據水印、不可復制、不可篡改、可溯源、可跟蹤和可審計的技術,這在研究中稱之為“數據連續性”。

個人信息受到侵犯時該怎麼辦?

“當用戶發現APP存在違規收集使用個人信息行為,或者自己的信息被泄漏和非法使用,比如在網購后接到了冒充網店客服的詐騙電話,可以向公安、市場監管、消費者協會、互聯網管理等部門進行投訴和舉報。”王曉偉說,如果用戶因此遭受了經濟損失,要及時向公安機關報案。

在個人信息受到侵犯時,很多人擔心維權成本高、舉証困難等問題。對此,朝樂門表示,我國在個人信息保護方面支持“舉証責任倒置”原則,由涉嫌侵權方承擔舉証責任,個人不需要提供証據。

《中華人民共和國個人信息保護法》自2021年11月1日起施行,其中第六十九條明確規定,處理個人信息侵害個人信息權益造成損害,個人信息處理者不能証明自己沒有過錯的,應當承擔損害賠償等侵權責任。

最后,王曉偉提醒大家記得下載“國家反詐中心APP”,這是國家層面為了防詐推出的官方APP,它能對詐騙行為進行提前預警,當用戶收到可疑人員來電、短信,或可疑短信內容包含的網址、安裝可疑APP應用時,它會智能預警,大大降低用戶受騙的可能性。

(責編:趙竹青、呂騫)

分享讓更多人看到

返回頂部