• <fieldset id="82iqi"></fieldset>
    <tfoot id="82iqi"><input id="82iqi"></input></tfoot>
  • 
    <abbr id="82iqi"></abbr><strike id="82iqi"></strike>
  • 軟件違規(guī)本質(zhì)原因還是懲罰力度不夠

    近日,國家計算機病毒中心發(fā)布了《移動APP違法違規(guī)問題及治理舉措》,公布了APP和SDK(軟件開發(fā)工具包)存在的六大類問題,包括遠程控制、惡意扣費等八大類惡意行為、涉嫌侵犯公民個人隱私、涉嫌超范圍采集公民個人隱私等。其中,今日頭條、云閃付等下載量很高的應用也名列其中。

    強制授權、過度索取個人信息可以說是移動互聯(lián)網(wǎng)領域的頑疾。客觀地說,以深度學習、人工智能、大數(shù)據(jù)為代表的新一代技術革命確實需要有海量的數(shù)據(jù)積累,才能在技術上取得突破。此過程中,搜集必要的個人信息在所難免。但問題在于,搜集信息的邊界究竟在哪里。我國此前出臺了《信息安全技術個人信息安全規(guī)范》,指出收集個人信息需具備合法性要求,并提出了最小化要求。

    然而,規(guī)范出臺已一年多,軟件違規(guī)的現(xiàn)象卻屢見不鮮。最近紅遍全網(wǎng)的某換臉軟件在隱私條款中公然提出,一旦接受該協(xié)議,意味著消費者上傳的圖片將“全球范圍內(nèi)完全免費、不可撤銷、永久,擁有可轉授權和可再許可的權利”。如此霸道的條款,自然引來一片反對聲浪。但事實上,根據(jù)國家計算機病毒中心的調(diào)查,許多軟件甚至根本沒有設置隱私條款,消費者完全不了解企業(yè)如何使用這些敏感的個人數(shù)據(jù)。

    究竟是什么原因,導致軟件違規(guī)搜集、過度搜集個人信息呢?難道真是用戶們愿意用個人隱私換取軟件上的便利嗎?恐怕不一定。普通人往往被海量的信息蒙在鼓里,只是不知情或者無力保護自己的隱私。

    又或是因為企業(yè)沒有相關技術能力,而導致信息安全問題頻發(fā)?答案依然是否定的。我國軟件服務行業(yè)發(fā)展迅猛,相當一部分軟件走出國門。2018年,歐洲執(zhí)行了被廣泛認為是有史以來最嚴格的網(wǎng)絡數(shù)據(jù)管理法規(guī)——GDPR(通用數(shù)據(jù)保護條例),一年多以來,并未聽聞哪一款國產(chǎn)軟件違反此項規(guī)定。

    我們可以發(fā)現(xiàn),部分軟件在不同的下載渠道,對個人信息的保護力度是不同的。有經(jīng)驗的網(wǎng)民會了解,個別APP在IOS系統(tǒng)中規(guī)規(guī)矩矩,不敢越雷池半步;在安卓系統(tǒng)中其則肆意妄為,通訊錄、銀行卡信息、身份證等等個人信息來者不拒。下載渠道如何認真履行職責,也是值得認真思考的問題。

    同樣的APP,為何在國外乖巧如綿羊,而回國內(nèi)則兇猛似“惡狼”呢?歸根到底,軟件上亂象叢生,本質(zhì)原因還是懲罰力度不夠。在國內(nèi),上文提到的《信息安全技術個人信息安全規(guī)范》只是建議性的國家標準,并不具備實質(zhì)約束力,是否按要求執(zhí)行全憑企業(yè)自覺;而GDPR是法律法規(guī),并明確規(guī)定“對于違法企業(yè),將處以高達2000萬歐元或全球營收4%(兩者取其大)的巨額罰款”。企業(yè)之所以敢于不負責任、搜山檢海般地過度索取個人信息,目的無非為了牟利。用法律的武器斬斷利益鏈條,自然從根本上杜絕了此類現(xiàn)象,從而實現(xiàn)保護個人隱私的目的。

    好消息是,從2017年以來,我國對個人數(shù)據(jù)、信息的保護愈發(fā)重視,相關立法工作也正在緊鑼密鼓地進行當中。相信不久的將來,法律的出臺也能夠抑制過度搜集個人信息的亂象。