軟程科技 10 月 12 日消息,10 月 9 日,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)智能手機(jī)預(yù)裝應(yīng)用程序基本安全要求》(征求意見稿) 并向社會(huì)公開征求意見。征求意見稿提出,不可卸載應(yīng)用程序宜提供停止使用功能,用戶選擇停止使用后,不可卸載應(yīng)用程序不應(yīng)再對(duì)用戶個(gè)人信息進(jìn)行處理。
軟程科技了解到,根據(jù)征求意見稿,預(yù)裝應(yīng)用程序是指在智能手機(jī)出廠前安裝的,在智能手機(jī)主屏幕和輔助屏界面內(nèi)存在用戶交互入口,為滿足用戶應(yīng)用需求而提供的、可獨(dú)立使用的應(yīng)用程序。它們可能來自智能手機(jī)生產(chǎn)企業(yè),也可能來自第三方。
據(jù)了解,本標(biāo)準(zhǔn)重點(diǎn)解決智能手機(jī)預(yù)裝應(yīng)用程序不可卸載數(shù)量多、卸載難;過度索權(quán)、默認(rèn)授權(quán)、隱蔽收集個(gè)人信息;智能手機(jī)生產(chǎn)企業(yè)缺乏對(duì)第三方預(yù)裝應(yīng)用程序的數(shù)據(jù)安全、個(gè)人信息保護(hù)審核管理等問題。
征求意見稿提出,除直接支撐操作系統(tǒng)運(yùn)行或?qū)崿F(xiàn)智能手機(jī)基本功能所必須的基本功能應(yīng)用程序外,智能手機(jī)中其他預(yù)裝應(yīng)用程序均應(yīng)可卸載,且實(shí)現(xiàn)同一基本功能的預(yù)裝應(yīng)用程序,至多有一款可設(shè)置為不可卸載。
其中系統(tǒng)設(shè)置、文件管理、多媒體攝錄、接打電話、收發(fā)短信、通訊錄、瀏覽器、應(yīng)用商店均被列入實(shí)現(xiàn)手機(jī)基本功能所必須的應(yīng)用程序。征求意見稿還要求,不可卸載應(yīng)用程序內(nèi)如果含有非必須的其它功能,需提供禁用或卸載這些功能的方式。
針對(duì)卸載預(yù)裝應(yīng)用程序,征求意見稿要求,在不影響智能手機(jī)安全使用的情況下,應(yīng)將除用戶選擇保留外的相關(guān)程序文件及數(shù)據(jù)完全刪除,并應(yīng)確保已被卸載的預(yù)裝應(yīng)用程序在智能手機(jī)操作系統(tǒng)升級(jí)時(shí)不被恢復(fù)。
此外,征求意見稿還提出,智能手機(jī)生產(chǎn)企業(yè)應(yīng)在產(chǎn)品說明書、官方網(wǎng)站,以及智能手機(jī)首次使用時(shí),對(duì)預(yù)裝應(yīng)用程序安全信息進(jìn)行明示,包括應(yīng)用程序名稱、版本號(hào);提供者名稱、聯(lián)系方式;是否可卸載、卸載方法;個(gè)人信息收集范圍及使用目的;可收集個(gè)人信息權(quán)限申請(qǐng)范圍及使用目的;第三方預(yù)裝應(yīng)用程序的安全測(cè)試、認(rèn)證情況等安全信息。