深化App违法违规专项治理 工信部对200款主流App进行安全检查

本文章由注册用户 闻罗天下 上传提供 评论 发布 纠错/删除 版权声明 0

2019年7月1日,工信部印发《电信和互联网行业提升网络数据安全保护能力专项行动方案》。《方案》提出,要深化App违法违规专项治理,持续推进App违法违规收集使用个人信息专项治理行动。根据《方案》,2019年10月底前将完成全部基础电信企业、50家重点互联网企业以及200款主流App的数据安全检查。

  • 近年来,大数据技术创新与应用日趋活跃,产生和集聚了类型丰富多样、应用价值不断提升的海量网络数据。与此同时,一些数据安全问题也日益凸显,做好电信和互联网行业网络数据安全管理尤为迫切。

    《方案》指出,接下来将组织第三方评测机构开展App安全滚动式评测,对在网络数据安全和用户信息保护方面存在违法违规行为的App及时进行下架和公开曝光。对基础电信企业的违法违规行为及时采取约谈、公开曝光、行政处罚等措施,将处罚结果纳入电信业务经营不良名单或失信名单。

    以下是《电信和互联网行业提升网络数据安全保护能力专项行动方案》全文:

    电信和互联网行业提升网络数据安全保护能力专项行动方案

    近年来,随着国家大数据发展战略加快实施,大数据技术创新与应用日趋活跃,产生和集聚了类型丰富多样、应用价值不断提升的海量网络数据,成为数字经济发展的关键生产要素。与此同时,数据过度采集滥用、非法交易及用户数据泄露等数据安全问题日益凸显,做好电信和互联网行业(以下简称行业)网络数据安全管理尤为迫切。为积极应对新形势新情况新问题,切实做好新中国成立70周年网络数据安全保障工作,全面提升行业网络数据安全保护能力,制定本方案。

    一、总体要求

    以新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中全会精神,严格落实《网络安全法》《全国人民代表大会常务委员会关于加强网络信息保护的决定》《互联网信息服务管理办法》等法律法规,坚持维护数据安全与促进数据开发利用并重,坚持数据分类分级保护,坚持充分发挥政府引导作用、企业主体作用和社会监督作用,立足我部行业网络数据安全监管职责,开展为期一年的行业提升网络数据安全保护能力专项行动(以下简称专项行动),加快推动构建行业网络数据安全综合保障体系,为建设网络强国、助力数字经济发展提供有力保障和重要支撑。

    二、工作目标

    (一)通过集中开展数据安全合规性评估、专项治理和监督检查,督促基础电信企业和重点互联网企业强化网络数据安全全流程管理,及时整改消除重大数据泄露、滥用等安全隐患,2019年10月底前完成全部基础电信企业(含专业公司)、50家重点互联网企业以及200款主流App数据安全检查,圆满完成新中国成立70周年等重大活动网络数据安全保障工作。

    (二)基本建立行业网络数据安全保障体系。网络数据安全制度标准体系进一步完善,形成行业网络数据保护目录,制定15项以上行业网络数据安全标准规范,贯标试点企业不少于20家;行业网络数据安全管理和技术支撑平台基本建成,遴选网络数据安全技术能力创新示范项目不少于30个;基础电信企业和重点互联网企业网络数据安全管理体系有效建立。

    三、重点任务

    (一)加快完善网络数据安全制度标准

    1.强化网络数据安全管理制度设计。梳理对标《网络安全法》《电信和互联网用户个人信息保护规定》等法律法规要求,加快建立网络数据分类分级保护、数据安全风险评估、数据安全事件通报处置、数据对外提供使用报告等制度。部署电信和互联网企业按照法律法规要求,开展数据安全管理对标工作,健全完善企业内部网络数据全生命周期安全管理制度。

    2.完善网络数据安全标准体系。推动出台行业《网络数据安全标准体系建设指南》,加快完善行业网络数据安全标准体系。制定出台行业重要数据识别指南、网络数据安全防护等重点标准,遴选企业开展贯标试点。指导中国通信标准化协会成立网络数据安全标准专项工作组,加快推动网络数据安全相关标准制定工作。

    (二)开展合规性评估和专项治理

    3.开展网络数据安全风险评估。出台网络数据安全合规性评估要点,依托互联网新技术新业务安全评估机制,部署基础电信企业(含专业公司)和重点互联网企业结合重点业务类型和场景,开展网络数据安全合规性自评估工作,提升企业网络数据安全风险防范能力。针对物联网、车联网、卫星互联网、人工智能等新技术新应用带来的重大互联网数据安全问题,及时开展行业评估和跨部门联合评估工作。

    4.深化App违法违规专项治理。持续推进App违法违规收集使用个人信息专项治理行动,组织第三方评测机构开展App安全滚动式评测,对在网络数据安全和用户信息保护方面存在违法违规行为的App及时进行下架和公开曝光。组织开展应用商店安全责任专项部署,督促应用商店落实App运营者真实身份信息验证、应用程序安全检测、违法违规App下架等责任。创新工作模式,引导鼓励第三方机构开展App数据安全管理认证,探索推动应用商店等明确标识并优先推荐通过认证的App。

    5.强化网络数据安全监督执法。将企业网络数据安全责任落实情况、数据安全合规性评估落实情况作为重点内容,纳入2019年网络信息安全“双随机一公开”检查和基础电信企业网络与信息安全责任考核检查,采取远程测试、实地检查等方式开展监督检查,督促问题整改。持续开展数据泄露等网络数据安全和用户信息安全事件监测跟踪与执法调查,对违法违规行为及时采取约谈、公开曝光、行政处罚等措施,将处罚结果纳入电信业务经营不良名单或失信名单。

    (三)强化行业网络数据安全管理

    6.稳步实施网络数据资源“清单式”管理。开展电信和重点互联网企业网络数据资源调研摸底,依据网络数据重要敏感程度和泄露滥用可能造成的危害,研究形成行业网络数据保护目录,并选取重点企业开展试点应用。指导督促试点企业建立内部网络数据清单和数据分类分级管理制度,对列入目录的网络数据实施重点保护。

    7.明确企业网络数据安全职能部门。指导电信和重点互联网企业加强内部网络数据安全组织保障,推动设立或明确网络数据安全管理责任部门和专职人员,负责承担企业内部网络数据安全管理工作,督促协调企业内部各相关主体和环节严格落实操作权限管理、日志记录和安全审计、数据加密、数据脱敏、访问控制、数据容灾备份等数据安全保护措施,组织开展数据安全岗位人员法律法规、知识技能等培训。

    8.强化网络数据对外合作安全管理。落实《工业和信息化部关于加强基础电信企业数据安全管理规范清理数据对外合作工作的通知》等相关管理要求,督促企业定期开展网络数据对外合作业务专项排查,及时发现问题消除隐患。研究明确利用行业网络数据进行大数据开发应用的数据安全管理要求,督促企业开展合作方数据安全保障能力动态评估,充分依托合同约束、信用管理等手段强化合作方管理,切实提升网络数据共享安全管理水平。

    9.加强行业网络数据安全应急管理。落实工业和信息化部相关应急预案要求,指导企业进一步健全完善企业网络数据安全事件应急处置机制,开展应急演练,落实重大网络数据安全事件报告、调查追责、向社会公告等要求。在新中国成立70周年等重大活动保障期间,明确企业数据安全重要岗位职责要求,强化应急响应,及时处置网络数据安全突发情况。

    (四)创新推动网络数据安全技术防护能力建设

    10.加强网络数据安全技术手段建设。加快建设行业网络数据安全管理和技术支撑平台,支撑开展行业数据备案管理、事件通报、溯源核查、技术检测和安全认证等工作,提升网络数据安全监管技术支撑保障能力。指导企业加大网络数据安全技术投入,加快完善数据防攻击、防窃取、防泄漏、数据备份和恢复等安全技术保障措施,提升企业网络数据安全保障能力。

    11.推动网络数据安全技术创新发展。推动成立大数据安全联盟,打造网络数据安全技术交流、联合攻关和试点应用平台。组织开展网络数据安全技术最佳实践案例征集和试点示范项目评选,加大技术研发、成果转化和解决方案的支持力度,促进网络数据安全先进技术创新和产品服务应用推广。制定发布网络数据安全产业发展白皮书。

    12.加强专业支撑队伍建设。成立行业网络数据安全专家委员会,为网络数据安全政策标准制定、关键技术研究、重大网络数据安全风险评估、网络数据安全示范项目评审等提供决策支撑。委托中国信息通信研究院、中国电子信息产业发展研究院、中国电子技术标准化研究院、中国互联网协会、中国通信标准化协会等单位开展面向行业的网络数据安全法律法规和政策标准宣贯、技能培训和测试检查。

    (五)强化社会监督和宣传交流

    13.强化社会监督和行业自律。依托中国互联网协会12321网络不良与垃圾信息举报受理中心,建立网络数据违法违规行为举报平台,及时受理用户投诉举报。强化行业自律,指导中国互联网协会联合基础电信企业、重点互联网企业、第三方机构等签署网络数据安全自律公约,引导企业自觉履行数据安全保护义务,努力提高数据安全保护水平。

    14.加强宣传展示和国际交流。充分利用中国互联网大会、中国国际大数据产业博览会、国家网络安全宣传周等,指导相关单位举办网络数据安全论坛,开展网络数据安全主题宣传日等活动,促进网络数据安全管理和技术经验交流,提升全行业数据安全意识。加强数据安全国际交流合作,利用世界互联网大会、中欧数字经济与网络安全会议等,积极开展数据安全管理经验交流和信息共享。

    四、工作安排

    (一)工作部署阶段(2019年7月)。部制定印发专项行动方案,组织开展宣贯部署,向各单位、各企业制定印发工作任务清单,明确各项任务时间节点和工作要求。

    (二)重点保障阶段(2019年8-10月)。部组织完成电信和重点互联网企业网络数据资源调研摸底,明确数据安全合规性评估要点,指导完成各省级基础电信企业和重点互联网企业重点环节数据安全合规性评估,持续开展App违法违规收集使用个人信息专项治理,组织完成对重点企业网络数据安全责任落实情况的监督检查和隐患整改,全力做好新中国成立70周年网络数据安全保障工作。

    (三)长效建设阶段(2019年11月-2020年5月)。总结固化新中国成立70周年网络数据安全保障工作经验,重点围绕关键制度、重点标准、技术手段、示范项目、支撑队伍等方面,加快推进完成重点任务举措,推动建立网络数据安全管理长效机制。

    (四)总结提升阶段(2020年6-7月)。各单位、各企业梳理总结专项行动完成情况、工作成效及问题,形成工作总结报部(网络安全管理局)。部组织对专项行动工作情况进行总结通报,对典型经验做法进行推广,巩固相关工作成效。

    五、工作要求

    (一)加强组织领导。各单位要充分认识加快提升行业网络数据安全保护能力的重要性和紧迫性,结合本单位实际,精心组织,周密部署,迅速行动,确保专项行动顺利开展。部网络安全管理局牵头做好专项行动总体部署、推进落实、督导检查等工作;各地通信管理局结合实际,组织开展属地网络数据安全能力提升专项行动各项工作。

    (二)明确任务分工。各企业要明确责任部门和责任人,对照任务清单,坚持问题导向,逐一细化工作措施和责任分工,做到措施到位、责任到人,确保专项行动各项任务落实到位、取得实效。中国信息通信研究院、中国电子信息产业发展研究院、中国电子技术标准化研究院、人民邮电报社、中国互联网协会、中国通信标准化协会等单位要做好相关支撑保障工作。

    (三)强化监督检查。部和各地通信管理局组织对各单位、各企业专项行动落实情况进行督导检查,指导督促基础电信企业和互联网企业进一步落实相关制度标准要求,健全完善企业网络数据安全合规管理体系,对存在问题及时督促整改。

    (四)加强宣传通报。各单位、各企业要建立信息通报机制,及时总结专项行动进展和成效,每月底前将工作进展情况、取得成效、问题和建议报部网络安全管理局。大力宣传专项行动新进展、新动态及典型经验做法,营造全行业重视网络数据安全、自觉维护网络数据安全的良好氛围,推动专项行动扎实深入开展。

推荐阅读
网站提醒和声明
本站为注册用户提供信息存储空间服务,非“MAIGOO编辑”、“MAIGOO榜单研究员”、“MAIGOO文章编辑员”上传提供的文章/文字均是注册用户自主发布上传,不代表本站观点,版权归原作者所有,如有侵权、虚假信息、错误信息或任何问题,请及时联系我们,我们将在第一时间删除或更正。 申请删除>> 纠错>> 投诉侵权>> 网页上相关信息的知识产权归网站方所有(包括但不限于文字、图片、图表、著作权、商标权、为用户提供的商业信息等),非经许可不得抄袭或使用。
提交说明: 快速提交发布>> 提交资讯帮助>> 注册登录>>
您还未登录,依《网络安全法》相关要求,请您登录账户后再提交发布信息。点击登录>>如您还未注册,可点击注册>>,感谢您的理解及支持!
最新评论
暂无评论
相关推荐
一图看懂短视频 短视频行业的发展现状 短视频平台有哪些问题
艺术领袖安迪·沃霍尔说过:“每个人都可能在15分钟内出名”。而在短视频领域,一个人成名只要15秒。从农村老伯到玩潮的年轻人,从广场舞大妈到象...
MAIGOO原创 短视频 手机app ★★★★
3513 144
金融业移动金融客户端应用软件备案管理工作试点启动会议召开
中国互联网金融协会在京召开金融业移动金融客户端应用软件备案管理工作试点启动会议,安排部署金融机构客户端软件备案试点工作。央行科技司李伟司长出...
2021年度宁波市级优秀工业APP名单 宁波2021优秀工业APP一览
宁波市经济和信息化局公布了2021年度宁波市级优秀工业APP名单,名单旨在加快培育工业APP,推进宁波市制造业智能化改造进程,营造工业技术软...
聚焦社交账号继承:人死后社交账号何去何从
随着互联网时代的崛起,网民在虚拟世界留存的痕迹已经不仅仅是数据本身,其背后产生的经济价值、情感价值,以及在网民过世后这些数据的归宿问题开始受...
社交软件 网络 ★★★
2417 104
“2019搜狗IN全景·臻选礼”举行 2019“年度用户最受欢迎APP”出炉
互联网行业AI主题盛典——“2019搜狗IN全景·臻选礼”在北京大学生体育馆拉开帷幕。"2019搜狗IN全景·臻选礼”评选活动最终结果揭晓,...
手机app 会议
1393 70
展会推荐
展会聚焦
热门展会
2024年04月25日-05月04日
地点:中国国际展览中心新馆(天竺)、中国国际展览中心老馆(静安庄)
已开幕
2024第十八届北京国际汽车展览会,2024北京车展
2024年04月20日-05月30日
地点:寿光国际会展中心
已开幕
2024第二十五届中国(寿光)国际蔬菜科技博览会,第25届菜博会2024
2024年05月01日-04日
地点:广东现代国际展览中心
距开幕 5
2024东莞春季国际车展,第二十四届广东国际汽车展示交易会·春季
2024年05月08日-10日
地点:宁波国际会议展览中心
距开幕 12
2024宁波国际照明展览会,2024宁波国际照明展
2024年05月12日-14日
地点:郑州国际会展中心
距开幕 16
2024第15届郑州消防安全及应急产业博览会,郑州消防展2024
2024年05月15日-17日
地点:广州市保利世贸博览馆
距开幕 19
2024年第十一届中国国际汽车技术展览会,AUTOTECH 2024广州展
2024年06月12日-14日
地点:上海世博展览馆
距开幕 47
2024第十届中国(上海)国际技术进出口交易会,第10届上交会2024
2024年06月19日-21日
地点:深圳国际会展中心
距开幕 54
2024第十四届深圳国际智能家居展览会,深圳国际智能家居展2024
2024年06月26日-30日
地点:新疆国际会展中心
距开幕 61
第八届中国—亚欧博览会,2024年亚欧博览会
2024年07月08日-11日
地点:广交会展馆、保利世贸博览馆
距开幕 73
2024第26届中国(广州)国际建筑装饰博览会,2024广州建博会
2024年08月03日-05日
地点:北京国家会议中心
距开幕 99
2024第30届北京国际美博会,CIBE北京国际美博会2024
2024年08月08日-11日
地点:长沙红星国际会展中心
距开幕 104
2024长沙百货会,2024第11届中国(长沙)百货批发市场商品交易会暨网红选品会
2024年09月01日-04日
地点:沈阳国际展览中心
距开幕 128
2024第二十二届中国国际装备制造业博览会,中国制博会2024
2024年09月08日-11日
地点:厦门国际会展中心
距开幕 135
2024第二十四届中国国际投资贸易洽谈会,第24届厦门投洽会2024
2024年09月10日-13日
地点:上海新国际博览中心
距开幕 137
2024第二十九届中国国际家具展览会,第29届上海家具展2024
2024年09月24日-28日
地点:南宁国际会展中心
距开幕 151
第21届中国—东盟博览会,2024年东博会
2024年09月25日-27日
地点:北京国家会议中心
距开幕 152
2024年第三十二届中国国际信息通信展览会,第32届PT展2024
2024年10月22日-26日
地点:灯都古镇会展中心
距开幕 179
2024第31届中国古镇国际灯饰博览会,2024年古镇灯博会
2024年11月05日-10日
地点:上海国家会展中心
距开幕 193
2024第七届中国国际进口博览会,2024年上海进博会
2024年11月05日-08日
地点:余姚中塑国际会展中心
距开幕 193
2024中国(余姚)国际塑料博览会曁第25届中国塑料博览会
2024年11月12日-17日
地点:珠海国际航展中心
距开幕 200
2024第十五届中国国际航空航天博览会,2024中国航展,2024珠海航展
2024年11月22日-25日
地点:上海国家会展中心
距开幕 210
2024第五届长三角国际文化产业博览会,第5届长三角文博会2024
2024年12月18日-20日
地点:上海新国际博览中心
距开幕 236
2024第二十届中国(上海)国际压铸展览会,上海压铸展2024
2024年01月18日-22日
地点:山东国际会展中心
已闭幕
2024全国年货购物节暨第二十一届济南年货会,2024济南年货会
2024年01月23日-02月04日
地点:成都世纪城新国际会展中心
已闭幕
2024第27届中国(四川)新春年货购物节,2024年四川新春年货购物节
2024年04月21日-23日
地点:山东国际会展中心
已闭幕
2024第95届全国汽车配件交易会,2024济南全国汽配会
2024年04月11日-14日
地点:成都世纪城新国际会展中心
已闭幕
2024第12届成都汽车消费节暨第8届房车生活节
2024年01月23日-02月07日
地点:西安国际会展中心
已闭幕
2024第十九届西安新春年货购物节,西安年货会2024
2024年04月13日-18日
地点:海南国际会展中心
已闭幕
2024第四届中国国际消费品博览会,第四届消博会2024
2024年03月01日-03日
地点:深圳国际会展中心
已闭幕
2024中国糖果零食展览会,中国糖果零食展2024