您所在位置:首页  >  信用动态  >  市级动态
网安支队充分发挥职能作用 加大公民个人信息保护力度
时间: 2024-05-29
来源:拉萨网安支队

5月以来,拉萨市公安局网络安全保卫支队主动出击,加大整治手机APP、微信小程序违法违规乱象,进一步督促移动应用运营方落实安全主体责任、安全制度和安全防范措施。

在为期一周的专项工作中,网安支队主要针对市区内大型停车场缴费系统进行监督检查。其中“万达广场小程序”“PP停车小程序”“拉萨智慧泊车小程序”属于我市使用人数较多、规模较大、具有典型性的移动应用。工作中,执法民警依据《网络安全法》《个人信息保护法》《APP违法违规收集使用个人信息行为认定方法》《常见类型移动互联网应用程序必要个人信息范围规定》等法律和有关规定,对上述三款应用开展网络安全执法检查,发现存在以下主要问题:

1. 运营企业安全管理不到位。个人信息保护安全意识较为淡薄,终端设备长期无人维护和未定期加装安全保护设施;

2. 应用程序存在较多网络安全漏洞。由于弹窗广告过多,用户在不知情或误点击的情况下安装推广应用,此环节若被不法分子利用并植入网络病毒,将存在较高网络安全风险;

3. 不同程度强制或频繁索要不必要权限。为切实消除隐患,民警现场扫码安装测试各应用实际使用情况,发现部分应用存在账户注销方式繁琐,未在程序页面设置账户注销、授权管理等功能入口以及过度收集地理位置、摄像头、手机号、社交账号、车辆信息等个人敏感信息的问题。例:以停车优惠为诱导,要求用户提供行驶证、车架号、证件照片、应急联系人等信息;缴费环节要求用户开放地理位置信息;为匹配商场会员信息,要求用户提供手机号等非必要信息。甚至个别应用在用户拒绝开放非必要权限后,拒绝提供基础缴费功能。

网安支队基于此次专项检查发现,坚持“即查即改”原则,通过法律、法规宣贯与隐患告知相结合的方式,督促上述三家移动应用运营方及时整改,加强完善个人信息保护措施,并建议制定二维码或现金直接支付等方式,向群众开放更多渠道的停车缴费服务。对于存在较大安全隐患的“拉萨智慧泊车小程序”同时向运营单位下达《限期整改通知书》,要求联系建设厂商,严格落实整改项目,消除隐患。

下一步,网安支队将组织各职能主管单位及各大中型停车场运营企业召开网络安全工作会议,进一步构建政府监管、企业自律、媒体监管、社会组织和用户共同参与的综合监管格局,大力保护我市公民个人信息安全。