大數據時代,如何讓個人信息不再“裸奔”?

來源:人民網 原創稿
隨著移動互聯網的發展 , 人們的衣食住行都離不開各種各樣的APP 。近日 , 工業和信息化部針對APP超范圍、高頻次索取權限 , 非服務場景所必需收集用戶個人信息 , 欺騙誤導用戶下載等違規行為進行了檢查 , 并對未按要求完成整改的APP進行了公開通報 。
對于用戶個人而言 , 不良APP收集的信息更便于詐騙分子實施精準詐騙 , 從而侵害個人財產安全 , 中國人民大學信息資源管理學院副教授朝樂門在接受人民網財經采訪時提示 , 大家尤其要重視個人生物特征信息的保護 , 如人臉、指紋和DNA等 , 這些信息一般都是唯一且不變的 , 一旦被不法分子過度采集和濫用將會產生很大隱患 。
不良APP到底如何盜取個人信息?
APP在豐富大家生活的同時 , 也給個人信息安全帶來了威脅和風險 。很多網友提出疑問 , 這些不良APP到底是怎么侵害個人信息安全的?
對此 , 朝樂門表示 , 不良APP通過采集個人信息 , 之后經過轉賣或直接轉交給算法 , 由算法給用戶“貼標簽”或“預測用戶行為” , 進而分析結果 , 以達到不良商業目的 。
【大數據時代,如何讓個人信息不再“裸奔”?】“部分APP在申請系統權限時未告知申請目的或告知方式不明確 , 甚至存在強制收集信息的情況 。”朝樂門說 , 很多APP慣用的套路是“不授權就不給用” , 用戶不授權則無法正常進入APP或無法正常使用該功能 , 或者存在越界獲取權限問題 。
一些情況下用戶會被要求提供個人信息或系統權限 , 但這些權限實際上和用戶使用此款APP的功能并不相關 , 甚至存在用戶不想使用時也無法正常卸載的狀況 。朝樂門舉例說 , 用戶在打開APP使用到一些功能時 , 部分APP強制收集的個人信息或系統權限不是其正常運行或實現相關功能必須要用到的 , 比如影音類APP強制索要位置權限 , 游戲類APP讀取聯系人權限等 。
針對部分APP侵害用戶個人信息的具體場景 , 中國人民公安大學偵察學院副教授王曉偉進一步解釋道 , 有些APP在未提供實際功能的情況下 , 仍聲明了相關敏感權限 , 或者超出了現有功能索取非必要權限 。有些APP則是在使用低敏感度信息或者低限度權限就能夠實現相關功能的情況下 , 仍然索要高敏感度信息、高限度權限 , 或者在使用部分信息就能實現其功能的情況下 , 卻收集了全部信息或高頻收集信息 , 甚至有的還會收集其功能必須的信息以外的其他場景信息 。

怎么讓個人信息不再“裸奔”?
“當機器在‘計算’你的同時 , 用戶的個人信息就相當于在被動‘裸奔’ ?!背瘶烽T舉例說 , 如果用戶被機器貼上的標簽是“高收入/20-30歲/已婚/無房” , 那么該用戶接到的電話、看到的廣告、瀏覽到的新聞以及刷到的視頻等很可能都與買房子相關 。用戶被這些APP采集到的信息越多 , 機器“計算”變得越準 , 背后的隱患越大 。
如何防止個人信息泄露?王曉偉建議 , 相關部門要不斷完善法律法規 , 進一步明確APP收集使用個人信息的標準和要求 , 加強對個人信息的立法保護;要加大教育宣傳 , 使APP運營者、應用商店等責任主體明確自己的主體責任 , 使公眾了解自己的正當權益;加強專項檢查和治理 , 加強對APP上架、應用的審核;加大處罰力度 , 對發現的違規違法行為 , 尤其是在規定時間內整改不到位的 , 采取嚴厲的處罰措施 。
對于用戶個人來說 , 要增強自己的防范意識 。王曉偉提醒 , 大家要繃緊個人信息保護這根弦 , 不要下載和使用非正規的APP , 不要在來源不明的APP上填寫個人信息 , 不授權非正規APP獲取地理位置、讀取手機內存、通訊錄等敏感信息權限 , 以免泄露個人信息 。
“大家還要養成個人信息整理習慣 , 就像刷牙洗臉一樣 , 定期檢測手機上安裝過的APP及其版本的安全性 , 清點曾授權過的對攝像頭、麥克風、通訊錄、相冊、銀行賬戶等信息等的訪問權限 。”朝樂門說 。

推薦閱讀