26条措施!工信部印发进一步提升移动互联网应用服务能力的通知

2023-02-27 12:30:33 作者: 26条措施!

5.强化在架APP巡查。加强对APP的动态巡查,确保公示信息真实准确。对与公示信息不一致,或采用“热更新、热切换”等方式擅自更改APP主要功能、申请的权限、个人信息收集使用的场景和范围等违规APP,应当停止提供服务。

6.完善分发管理机制。建立APP开发运营者信用评价、风险提示等机制,鼓励对分发APP进行电子签名认证,实现上架应用、分发行为全流程可溯源。加强与面向移动互联网应用程序的检测及认证公共服务平台联动,做好信息上报、监测溯源、信息共享、响应处置工作。

(三)规范SDK应用服务

7.建立信息公示机制。公开明示SDK名称、开发者、版本号、主要功能、使用说明等基本信息,以及个人信息处理规则。SDK独立采集、传输、存储个人信息的,应当单独作出说明。鼓励发挥SDK管理服务平台作用,引导APP开发运营者使用合规的SDK。

8.优化功能配置。遵循最小必要原则,根据不同应用场景或用途,明确SDK功能和对应的个人信息收集范围,并向APP开发运营者提供功能模块及个人信息收集的配置选项,不得一揽子过度收集个人信息。

9.加强服务协同。在产品使用全生命周期过程中,通过明确易懂的方式主动向APP开发运营者提供合规使用指南,引导APP开发运营者正确合理使用,共同提高合规水平。当个人信息处理规则变更或发现风险时,及时更新并告知APP开发运营者。

(四)筑牢终端安全防线

10.强化APP运行管理。为用户提供APP自启动和关联启动的关闭功能,以及便捷的相关设备识别码重置选项,加强对APP静默下载、热更新的监测,防范未经用户同意私自启动、下载、安装等行为。

11.加强APP行为记录提醒。增强对权限调用行为的记录能力,为用户查询权限调用情况提供便利。建立通讯录、麦克风、相机、位置、剪切板等权限在用状态的明显提示机制,保障用户及时准确了解个人信息收集状态。

12.提高APP风险预警能力。推动开展APP电子签名认证,并向用户进行预警提示,提高对仿冒、不良、违规等风险APP的识别能力。

(五)夯实接入企业责任

13.准确登记信息。在为APP、SDK提供网络接入服务时,登记并核验APP、SDK开发运营者的真实身份、联系方式等信息,提高溯源能力。

14.确保有效处置。按照电信监管部门要求,依法对违规APP、SDK采取停止接入等必要措施,有效阻止其侵害用户权益的违规行为。

三、工作要求

(一)抓好组织落实。各单位要坚持以人民为中心的发展思想,提高政治站位,强化责任担当,细化分解任务,认真抓好本通知的贯彻实施,确保取得实效。相关企业要落实主体责任,对照本通知要求开展自查自纠,切实维护用户合法权益。同时,健全长效机制,创新模式方法,不断提升移动互联网应用服务水平,不断增强用户的获得感、幸福感、安全感。

(二)加强指导监督。工业和信息化部健全完善测评、通报、排名、公示机制,推动工作扎实有序开展,及时总结、推广优秀案例和经验做法。各地通信管理局要加强监督检查,指导督促属地企业落实本通知各项要求。对落实不到位或出现违规行为的,依法采取责令限期整改、向社会公告、组织下架等措施,严肃问责查处。

(三)强化技术运用。中国信息通信研究院要组织产业力量,综合运用人工智能、大数据等新技术新手段,升级打造面向移动互联网应用程序的全国检测及认证公共服务平台,持续完善平台功能,做好技术检测、监测服务和监管支撑工作。积极推广应用电子签名认证等可溯源技术手段,促进提高服务管理能力。

(四)推动行业自律。鼓励行业协会及相关机构制定行业自律公约、技术标准、服务规范,加强评估认证和人才培养。进一步畅通渠道倾听群众意见,促进各方交流互动,引导企业依法合规经营,不断优化改进服务,营造争先创优、互促共进的良好环境,以高质量服务促进高质量发展。

工业和信息化部

2023年2月6日