科研能力
蓝皮书
首页  >  科研能力  >  权威发布  >  蓝皮书
智能终端产业个人信息保护白皮书(2018 年)
微信截图_20181203185046.png
【出版单位】 中国泰尔实验室,中国互联网协会,电信终端产业协会
【编写单位】 中国泰尔实验室,中国互联网协会,电信终端产业协会
【出版时间】 2018年12月
【摘    要】
当前,世界正处于新一轮科技革命和产业革命的变革浪潮中,以智能终端为代表的互联网产业已成为“互联网+”的基础设施,是推动经济社会变革的重要力量。

【目    录】

  在智能终端上,可以通过应用分发平台下载社交、购物、支付、出行、娱乐等各类应用软件,随时随地享受互联网时代的便利。随着产业的蓬勃发展,终端产业未来会进一步走向信息化、智能化。

  一、智能终端产业现状 .................................................................. 1

  二、智能终端产业个人信息保护面临的挑战 ................................... 4

  (一)用户信息过度收集难识别难举证 ........................................ 4

  (二)权限申请过度易感知难判定 ................................................ 5

  (三)低API 等级应用规避安卓安全机制 .................................... 6

  (四)设备识别码防护意识不足 .................................................... 7

  (五)隐私与便利选择两难,产业协作能力不足 ........................ 8

  三、终端设备个人信息保护的分析和建议 ...................................... 9

  (一)加大权限调用可知可控力度 ................................................ 9

  (二)落实信息收集使用告知同意 .............................................. 10

  (三)提高设备识别码防护能力 .................................................. 11

  (四)重点加强生物特征数据保护 .............................................. 12

  (五)完善应用管控保障机制 ...................................................... 13

  (六)加强基础保障能力建设 ...................................................... 14

  四、应用开发个人信息保护的分析与建议 .................................... 15

  (一)采用高API 等级开发应用 .................................................. 15

  (二)适配最新操作系统及外部代码库 ...................................... 16

  (三)遵循合法正当必要原则申请权限 ...................................... 16

  (四)采用单项同意获取敏感信息收集使用授权 ...................... 18

  (五)采用加密机制传输敏感数据 .............................................. 20

  (六)谨慎使用外部存储区域 ...................................................... 20

  (七)贯彻全生命周期安全编码原则 .......................................... 21

  五、应用分发个人信息保护的分析与建议 .................................... 22

  (一)制定完善的开发者政策和分发协议 .................................. 22

  (二)落实开发者及应用资质审核要求 ...................................... 22

  (三)完善分发平台上架机制 ...................................................... 23

  (四)充分明示应用相关信息 ...................................................... 23

  (五)探索应用运行期管控方案 .................................................. 23

  (六)建立投诉与反馈通道 .......................................................... 24

  (七)建立应用下架响应机制 ...................................................... 24

  (八)定期报送行业监管数据 ...................................................... 24

  六、消费者个人信息保护建议 ...................................................... 25

  (一)选择信息明示清晰的手机、应用和下载渠道 .................. 25

  (二)使用前充分了解权限管理机制和隐私政策 ...................... 26

  (三)善于使用手机设置功能,增强安全意识 .......................... 26

  七、智能终端产业行动倡议 ......................................................... 27

  (一)落实企业主体责任,保障用户合法权益 .......................... 28

  (二)加强行业自律,探索自治新方式 ...................................... 28

  (三)促进公众监督,及时响应用户关切 .................................. 29

  (四)加强沟通协调,强化产业协作体系 .................................. 29



【全文下载】
        智能终端产业个人信息保护白皮书(2018 年).pdf
上一篇 物联网白皮书(2018年)
下一篇 《电信和互联网用户个人信息保护白皮书》
新闻动态 科研能力 业务介绍 品牌活动 ITU中国 文化建设 招贤纳士 关于我们
CAICT观点
成果概况
创新推广
微信扫一扫
添加信通院公众号
Copyright © 2018-2026 中国信息通信研究院 版权所有
京ICP备09013372号 京公网安备11010802027721号
网站声明   联系我们