App泄露用户信息早已不是什么新鲜事。今年6月,工信部网站发布《关于侵害用户权益行为的App通报(2020年第一批)》,在16款未完成整改的App名单中不乏e代驾、当当等知名应用,且相当一部分涉及将用户信息“私自共享给第三方”。
根据12321网络不良与垃圾信息举报受理中心接到的投诉情况看,个人信息收集使用规则、权限申请、个性化服务以及账号注销等方面,都有大量用户投诉。随着大众对个人信息价值认识觉醒,不少用户开始反感与自己“心有灵犀”的应用推送,毕竟在“默契”背后隐藏的或许是对个人隐私信息的侵犯。
最大风险产生在数据流通、共享环节
“公民的位置、信用、交易等信息被源源不断收集、存储在网络空间,信息泄露的危害也越来越大。如何规范网络运营者收集、使用个人信息行为,遏制个人信息滥用及衍生的诈骗等,需要政府、行业、企业和个人的通力合作。”在日前举办的中国互联网大会“个人信息保护”论坛上,中国互联网协会副理事长黄澄清这样说。
近年来,小程序、快应用等蓬勃发展。这些即时应用不需安装、即点即用,还具备了传统App完整的应用体验。中国信息通信研究院泰尔终端实验室信息安全部主任宁华说,一些企业内部管理不够完善,防护能力不足导致数据容易泄露。比如,企业人员管理技术不完善,缺乏对管理、开发人员的安全防护培训等。
另外,收集、使用个人信息难感知、难取证现象依然存在。宁华认为,个人信息经常在用户不知情的情况下被收集、使用。比如,用户在搜索过程中输入信息、在谈话中聊天聊内容,都在以用户可感知形式呈现在了一些App的个性化推荐中。
百度集团法务部负责人李妍洁也认为,人工智能时代,模型训练不能离开数据,而往往最大风险产生于数据的流通和共享之中。“如何在保护个人信息安全前提下,实现数据流通、共享,成为了一大挑战”。
定向推送背后是“懂你”还是“害你”
日前,央视新闻报道手机App“偷窥”乱象,有App十几分钟内访问照片和文件两万多次,涉及移动教学软件“优学院”、办公软件“TIM”等多款产品。
“未经用户同意,部分App存在频繁调用API接口(操作系统留给应用程序的调用接口)获取用户信息现象。我们测试发现,部分应用在后台运行情况下,按每5分钟、30分钟或1小时的间隔调用API,这种行为并不存在于合理的应用场景中,也没有出具必要的情况说明。”宁华说。
工信部20号令第11条规定,不得收集其提供服务所必需以外的信息,不能将用户个人信息用于其提供服务之外的目的;工信部337号文中也规定,超范围收集个人信息,如果是非服务所必须或合理应用场景,不应该存在超范围、超频次读取通讯录、位置信息、身份证、人脸等行为。
针对人们常说的“App窃听用户隐私”行为,宁华认为,从产业发展趋势看,基于神经网络语音识别、芯片技术迅速发展,语音识别正趋于本地化、免唤醒、低功耗,部分App正在利用上述技术“窃听”隐私并做定向推送。
“我们也在对个人信息保护出现的新问题进行重点排查,包括集成第三方服务时责任界定、完善权限申请目的告知能力、优化调用行为记录等。”宁华认为,可以采用以合作协议、合同等方式界定双方责任,在权限管控方面优化终端权限授予机制,推动权限开放最小化;同时,完善应用权限申请使用机制,尽量移出不必要的第三方依赖权限,涉及日历、通信录、通话记录、短信、电话、位置等敏感信息,推动权限申请目的告知一体化。
近年来,泰尔终端实验室正在加强设备唯一识别码防护,制定移动终端设备、蓝牙MAC地址、特定Cookie设备的识别码标准,以及推动构建移动互联网应用签名认证机制,通过电子签名技术实现应用防篡改。
破解责任界定不清,监管尚须“道高一丈”
目前,个人隐私问题的主体责任不清晰、举证困难等,正在成为整治中面临的常见现象。另外,在违法违规收集使用个人信息方面,很多恶意应用也在通过打擦边球方式,在命名、图标样式方面与热门应用类似,一些小众分发平台监测审核力度参差不齐,导致了平台出现恶意应用比例相对较高。
“开发者、监测机构、分发平台、终端系统等,缺乏完整的数据信任链条,目前系统在安装、使用应用时很难进行鉴别,对于普通用户来说,更缺乏相应能力识别恶意应用,只能依赖分发平台和终端安装时的相应提示。”宁华说。
不容忽视的是,现在部分第三方SDK(应用软件开发工具集合)同时被多家应用集成使用,其在收集使用方面与软件应用一样都具备同样能力。宁华坦言,在集成SDK方面,应用通常缺乏有效技术和管理手段,在发生个人信息保护问题时,很难第一时间确定原因,也存在责任不清或相互推委现象。
在业界看来,移动应用开发者在集成或接入第三方服务时,应该明确双方在公开处理个人信息规则,明示处理个人信息目的、方式、范围以及在争取用户同意等方面,不应该因责任界定不清,导致监管乏力。
九龙治水之下可适当引入“问责制”
今年以来,《数据安全法》《个人信息保护法》等法律法规陆续被列入全国人大常委会审议日程;前段时间,国家四部委再次联合开展App违法违规收集使用个人信息专项整治行动。未来,随着个人信息保护工作进入深水区,后续加强立法、制定监管政策、保障跨境数据流动等,都将成为行业常态。
“目前‘九龙治水’格局下,不同部门都有相应执法权,但却是分散的执法体系。”中国互联网协会个人信息保护工作委员会主任委员周汉华说,工信、市场监管、公安、网信、教育、医疗卫生、金融等部门都负有相应责任,但当前管理格局导致某些情况下执法责任边界不明确,容易出现推卸责任的情况。
在阿里巴巴集团法务部法律研究中心副主任顾伟看来,需要在法律层面引入相应问责制。比如,明确要求企业需要履行相应的个人信息保护原则,实现企业对个人信息保护的主动“履职”。
据初步统计,目前已有140多个国家出台个人信息保护法,各国个人信息保护执法管理机构也都纷纷加强信息滥用以及泄露事件的处罚力度。“最新调研显示,GDPR实施两年以来数据保护部门共实施231次罚款,罚金都是‘天文数字’。在这样的监管力度下,相信会有更多重视个人信息保护的行动开展。”李妍洁说。周汉华也认为,目前最好的结果是能够设立独立的个人信息保护机构,从而解决政企不分、政监不分的传统管理弊端。
根据12321网络不良与垃圾信息举报受理中心接到的投诉情况看,个人信息收集使用规则、权限申请、个性化服务以及账号注销等方面,都有大量用户投诉。随着大众对个人信息价值认识觉醒,不少用户开始反感与自己“心有灵犀”的应用推送,毕竟在“默契”背后隐藏的或许是对个人隐私信息的侵犯。
最大风险产生在数据流通、共享环节
“公民的位置、信用、交易等信息被源源不断收集、存储在网络空间,信息泄露的危害也越来越大。如何规范网络运营者收集、使用个人信息行为,遏制个人信息滥用及衍生的诈骗等,需要政府、行业、企业和个人的通力合作。”在日前举办的中国互联网大会“个人信息保护”论坛上,中国互联网协会副理事长黄澄清这样说。
近年来,小程序、快应用等蓬勃发展。这些即时应用不需安装、即点即用,还具备了传统App完整的应用体验。中国信息通信研究院泰尔终端实验室信息安全部主任宁华说,一些企业内部管理不够完善,防护能力不足导致数据容易泄露。比如,企业人员管理技术不完善,缺乏对管理、开发人员的安全防护培训等。
另外,收集、使用个人信息难感知、难取证现象依然存在。宁华认为,个人信息经常在用户不知情的情况下被收集、使用。比如,用户在搜索过程中输入信息、在谈话中聊天聊内容,都在以用户可感知形式呈现在了一些App的个性化推荐中。
百度集团法务部负责人李妍洁也认为,人工智能时代,模型训练不能离开数据,而往往最大风险产生于数据的流通和共享之中。“如何在保护个人信息安全前提下,实现数据流通、共享,成为了一大挑战”。
定向推送背后是“懂你”还是“害你”
日前,央视新闻报道手机App“偷窥”乱象,有App十几分钟内访问照片和文件两万多次,涉及移动教学软件“优学院”、办公软件“TIM”等多款产品。
“未经用户同意,部分App存在频繁调用API接口(操作系统留给应用程序的调用接口)获取用户信息现象。我们测试发现,部分应用在后台运行情况下,按每5分钟、30分钟或1小时的间隔调用API,这种行为并不存在于合理的应用场景中,也没有出具必要的情况说明。”宁华说。
工信部20号令第11条规定,不得收集其提供服务所必需以外的信息,不能将用户个人信息用于其提供服务之外的目的;工信部337号文中也规定,超范围收集个人信息,如果是非服务所必须或合理应用场景,不应该存在超范围、超频次读取通讯录、位置信息、身份证、人脸等行为。
针对人们常说的“App窃听用户隐私”行为,宁华认为,从产业发展趋势看,基于神经网络语音识别、芯片技术迅速发展,语音识别正趋于本地化、免唤醒、低功耗,部分App正在利用上述技术“窃听”隐私并做定向推送。
“我们也在对个人信息保护出现的新问题进行重点排查,包括集成第三方服务时责任界定、完善权限申请目的告知能力、优化调用行为记录等。”宁华认为,可以采用以合作协议、合同等方式界定双方责任,在权限管控方面优化终端权限授予机制,推动权限开放最小化;同时,完善应用权限申请使用机制,尽量移出不必要的第三方依赖权限,涉及日历、通信录、通话记录、短信、电话、位置等敏感信息,推动权限申请目的告知一体化。
近年来,泰尔终端实验室正在加强设备唯一识别码防护,制定移动终端设备、蓝牙MAC地址、特定Cookie设备的识别码标准,以及推动构建移动互联网应用签名认证机制,通过电子签名技术实现应用防篡改。
破解责任界定不清,监管尚须“道高一丈”
目前,个人隐私问题的主体责任不清晰、举证困难等,正在成为整治中面临的常见现象。另外,在违法违规收集使用个人信息方面,很多恶意应用也在通过打擦边球方式,在命名、图标样式方面与热门应用类似,一些小众分发平台监测审核力度参差不齐,导致了平台出现恶意应用比例相对较高。
“开发者、监测机构、分发平台、终端系统等,缺乏完整的数据信任链条,目前系统在安装、使用应用时很难进行鉴别,对于普通用户来说,更缺乏相应能力识别恶意应用,只能依赖分发平台和终端安装时的相应提示。”宁华说。
不容忽视的是,现在部分第三方SDK(应用软件开发工具集合)同时被多家应用集成使用,其在收集使用方面与软件应用一样都具备同样能力。宁华坦言,在集成SDK方面,应用通常缺乏有效技术和管理手段,在发生个人信息保护问题时,很难第一时间确定原因,也存在责任不清或相互推委现象。
在业界看来,移动应用开发者在集成或接入第三方服务时,应该明确双方在公开处理个人信息规则,明示处理个人信息目的、方式、范围以及在争取用户同意等方面,不应该因责任界定不清,导致监管乏力。
九龙治水之下可适当引入“问责制”
今年以来,《数据安全法》《个人信息保护法》等法律法规陆续被列入全国人大常委会审议日程;前段时间,国家四部委再次联合开展App违法违规收集使用个人信息专项整治行动。未来,随着个人信息保护工作进入深水区,后续加强立法、制定监管政策、保障跨境数据流动等,都将成为行业常态。
“目前‘九龙治水’格局下,不同部门都有相应执法权,但却是分散的执法体系。”中国互联网协会个人信息保护工作委员会主任委员周汉华说,工信、市场监管、公安、网信、教育、医疗卫生、金融等部门都负有相应责任,但当前管理格局导致某些情况下执法责任边界不明确,容易出现推卸责任的情况。
在阿里巴巴集团法务部法律研究中心副主任顾伟看来,需要在法律层面引入相应问责制。比如,明确要求企业需要履行相应的个人信息保护原则,实现企业对个人信息保护的主动“履职”。
据初步统计,目前已有140多个国家出台个人信息保护法,各国个人信息保护执法管理机构也都纷纷加强信息滥用以及泄露事件的处罚力度。“最新调研显示,GDPR实施两年以来数据保护部门共实施231次罚款,罚金都是‘天文数字’。在这样的监管力度下,相信会有更多重视个人信息保护的行动开展。”李妍洁说。周汉华也认为,目前最好的结果是能够设立独立的个人信息保护机构,从而解决政企不分、政监不分的传统管理弊端。
父母是孩子眼中第一位权威榜样,是他她们心里最亲近的人,孩子渴望获得父母的赞许和认同,他她们最初的印象多来自于父母的映射。因此,父母的言行举止,喜好哀怒,都会深刻的影响孩子的走向。
其实,父母的过度保护或过度限制,都会阻碍孩子自主性的发展,当孩子进入青春期后容易迷失自我,无法理解和缓和自己心中的矛盾,导致抑郁和逃避。父母如果对孩子的回应过于冷漠或对孩子活动的过度干涉,会使得孩子不能很高的感知自己和他人的情绪感受,在人际交往中容易产生无助感。
毕淑敏在《幸福的七种颜色》中说:每一个渐渐长大的小孩,如果大人爱他,他也会认为自己是可爱的。他会感觉到自己是天地间的一个宝贝,他的生命存在就是一个大优点。假若大人粗暴的打击他,奚落他,嘲讽他,鞭挞他,那脆弱的小生灵,就会像被利剪截断了双翅,从此委靡不振,跌落尘埃.... 。
然而,这些小时候就独立懂事的孩子,长大后心理问题表现的可能会更多。因为,过早的独立会增加焦虑和恐惧感,容易形成讨好型人格,过于顾及他人的感受和评价,对自己的情感感到麻木,长大后对他人冷漠。
常经历来自父母打击的孩子,会过早的懂事,行为变得谨慎,眼神飘忽犹疑。缺乏安全感,喜欢封闭独处,缺乏坚毅自信,总给人一种乖巧懂事的外在表现。
这种影响是不可逆的,也终究会成为原生家庭中的双重创伤。所以说,一个很独立的孩子背后,可能不是独立而是缺爱。在孩子时代,还没有享受如何被爱,就要学会去爱别人,去理解别人,包容别人,凡事都要自己扛,这样的人其实是非常缺乏安全感的。“这类人,即使收到礼物,他的第一反应不是欣喜,而是如何报答。”
这样的孩子,幸福感往往比较弱,生活中的快乐会少很多,他她们需要用一生治愈童年。
父母在孩子小的时候,给他她们营造一个适宜的成长环境,用心陪伴和引领孩子,是一件多么重要的事情啊!这将关乎孩子的一生幸福。 https://t.cn/8sMmvPn
其实,父母的过度保护或过度限制,都会阻碍孩子自主性的发展,当孩子进入青春期后容易迷失自我,无法理解和缓和自己心中的矛盾,导致抑郁和逃避。父母如果对孩子的回应过于冷漠或对孩子活动的过度干涉,会使得孩子不能很高的感知自己和他人的情绪感受,在人际交往中容易产生无助感。
毕淑敏在《幸福的七种颜色》中说:每一个渐渐长大的小孩,如果大人爱他,他也会认为自己是可爱的。他会感觉到自己是天地间的一个宝贝,他的生命存在就是一个大优点。假若大人粗暴的打击他,奚落他,嘲讽他,鞭挞他,那脆弱的小生灵,就会像被利剪截断了双翅,从此委靡不振,跌落尘埃.... 。
然而,这些小时候就独立懂事的孩子,长大后心理问题表现的可能会更多。因为,过早的独立会增加焦虑和恐惧感,容易形成讨好型人格,过于顾及他人的感受和评价,对自己的情感感到麻木,长大后对他人冷漠。
常经历来自父母打击的孩子,会过早的懂事,行为变得谨慎,眼神飘忽犹疑。缺乏安全感,喜欢封闭独处,缺乏坚毅自信,总给人一种乖巧懂事的外在表现。
这种影响是不可逆的,也终究会成为原生家庭中的双重创伤。所以说,一个很独立的孩子背后,可能不是独立而是缺爱。在孩子时代,还没有享受如何被爱,就要学会去爱别人,去理解别人,包容别人,凡事都要自己扛,这样的人其实是非常缺乏安全感的。“这类人,即使收到礼物,他的第一反应不是欣喜,而是如何报答。”
这样的孩子,幸福感往往比较弱,生活中的快乐会少很多,他她们需要用一生治愈童年。
父母在孩子小的时候,给他她们营造一个适宜的成长环境,用心陪伴和引领孩子,是一件多么重要的事情啊!这将关乎孩子的一生幸福。 https://t.cn/8sMmvPn
你好!小孩—对自己的真正友好是精神独立和天赋自由。友好的父母、友好的家庭、友好的学校,友好的社会。善意对于一个孩子是重要的一件事。而且我们这个社会上的每一个人,都可以成为善意养育的参与者,教育者不是警察,不是法官,相信生命是在完善的过程中的。只是在他的这个阶段要助他一臂之力,送他到下一个台阶,一点一点地往前走。如果把自己当成了一个维持秩序的警察,就完了。我们总是花太多的时间在纪律这件事情上,而纪律也并不是教育当中最重要的事。不是吗?
塑造他人行为最有效的时间是在他做对的事的时候;在一个人做错事的时候,是拉近距离最好的机会。善意是双向的,你给别人善意,你自己也能够感受到善意;然你骂对方一句,你自己也会觉得心颤。不断地看到别人的优点,又肯定自己的特点,才能不断地往前走。跟自己比,比自己好一点,就该给自己鼓掌。其实,我们大人也一样。自己对自己的安慰才是最有质量的。看见自己了,敢于爱自己,鼓励自己,什么事做差了,差就差吧,下回好点就行了。按照自己心里面的那个召唤去不断地探索,走自己的路。为什么要多听书、多看书?就是要有一个更高一点的视角,看待整个的现在。如果一个人不能够做自己,日子对他没有价值。如果一个孩子一直被善待着、被爱包裹着、被信任,可以自己做主,他就会觉得这个世界上有太多好玩的事我没有经历了。我要做我自己,成为我自己想要成为的那个人”,他不会轻易放弃的。一个人如果有能量在相对艰苦的现实当中继续往前走,还会希望明天能有转机、明天太阳照常会升起、转角还能看到帮我的人。不断得到爱的能量的输送,觉得这个世界是有趣味的、是有希望的,人们是善待我的。
作为父母,我们未必一定是成功人士,但最起码得是点什么,一定对自己的事业、对自己的人生是有追求的。对于很多孩子来讲就已经是很好的教育了。有一个自己人生中真正喜欢的事情,也会让孩子觉得很自豪。父亲角色是,当孩子碰到困难不断往后退时,“咣”有一堵墙能把他挺住。母亲角色是要当孩子的副驾驶,而且还要做一个不太唠叨的副驾了。能够用一个平视的角度,看待一个生命的历程。
学校培养了孩子太多竞争能力,但实际在社会中能让你养家糊口的是合作能力。不是把所有人打败了就是胜利了,而是当你开始和更多人建立合作才能走的更远。当我们没有足够的能量去影响老师或学校的时候,那我们能做的就是做好自己。
作为老师,我们只是给家长添加了一个标签,认为家长只是一个孩子的家长,而不是一个在职场上打拼的爸爸或妈妈,那么这个压力是很有可能会转移到孩子身上。所以适当的体谅家长,也同时善待了小孩,这是一套互相循环的情绪。 如果整个社会系统都让每个人在自己的岗位上去考虑到孩子、释放对孩子的善意。那孩子就会接收到非常多的善意,他会反射出去的。
时代是在进步的,孩子应该得到更好的对待,因为他们是我们未来的一个承载。每一个陌生的环境里,他都是在感知这个社会给他一个怎样的态度,他将来要反射一个怎样的态度给到别人、给到这个社会空间,都是互相有关联的。#你好小孩——李小萌#
塑造他人行为最有效的时间是在他做对的事的时候;在一个人做错事的时候,是拉近距离最好的机会。善意是双向的,你给别人善意,你自己也能够感受到善意;然你骂对方一句,你自己也会觉得心颤。不断地看到别人的优点,又肯定自己的特点,才能不断地往前走。跟自己比,比自己好一点,就该给自己鼓掌。其实,我们大人也一样。自己对自己的安慰才是最有质量的。看见自己了,敢于爱自己,鼓励自己,什么事做差了,差就差吧,下回好点就行了。按照自己心里面的那个召唤去不断地探索,走自己的路。为什么要多听书、多看书?就是要有一个更高一点的视角,看待整个的现在。如果一个人不能够做自己,日子对他没有价值。如果一个孩子一直被善待着、被爱包裹着、被信任,可以自己做主,他就会觉得这个世界上有太多好玩的事我没有经历了。我要做我自己,成为我自己想要成为的那个人”,他不会轻易放弃的。一个人如果有能量在相对艰苦的现实当中继续往前走,还会希望明天能有转机、明天太阳照常会升起、转角还能看到帮我的人。不断得到爱的能量的输送,觉得这个世界是有趣味的、是有希望的,人们是善待我的。
作为父母,我们未必一定是成功人士,但最起码得是点什么,一定对自己的事业、对自己的人生是有追求的。对于很多孩子来讲就已经是很好的教育了。有一个自己人生中真正喜欢的事情,也会让孩子觉得很自豪。父亲角色是,当孩子碰到困难不断往后退时,“咣”有一堵墙能把他挺住。母亲角色是要当孩子的副驾驶,而且还要做一个不太唠叨的副驾了。能够用一个平视的角度,看待一个生命的历程。
学校培养了孩子太多竞争能力,但实际在社会中能让你养家糊口的是合作能力。不是把所有人打败了就是胜利了,而是当你开始和更多人建立合作才能走的更远。当我们没有足够的能量去影响老师或学校的时候,那我们能做的就是做好自己。
作为老师,我们只是给家长添加了一个标签,认为家长只是一个孩子的家长,而不是一个在职场上打拼的爸爸或妈妈,那么这个压力是很有可能会转移到孩子身上。所以适当的体谅家长,也同时善待了小孩,这是一套互相循环的情绪。 如果整个社会系统都让每个人在自己的岗位上去考虑到孩子、释放对孩子的善意。那孩子就会接收到非常多的善意,他会反射出去的。
时代是在进步的,孩子应该得到更好的对待,因为他们是我们未来的一个承载。每一个陌生的环境里,他都是在感知这个社会给他一个怎样的态度,他将来要反射一个怎样的态度给到别人、给到这个社会空间,都是互相有关联的。#你好小孩——李小萌#
✋热门推荐