大家好我是华华,每天给大家带来最新动态 ,内容随缘更,每篇都掏干货;如果你觉得这些信息对生活有用,就点个关注~
智能手机已经变成绝大多数人生活的必需品,通信联络、线上办事、购物消费、休闲娱乐,几乎全部依托手机网络完成。但在享受便利的同时,个人信息被过度收集、APP偷偷调取隐私数据、木马恶意软件盗取账号、电信诈骗花样翻新,这些现实问题一直在困扰普通老百姓。很多人都有过这样的经历,下载一个简单的工具软件,一打开就索要定位、通讯录、相册多项权限,不同意就不让使用;偶尔收到陌生短信链接,点进去就有可能造成财产损失;网上还时不时爆出企业用户数据泄露的新闻。
面对不断变化的网络环境,原有监督检查规则已经很难覆盖当下层出不穷的新型风险。公安部第176号令《公安机关网络空间安全监督检查办法》,确定自10月1日起正式施行。这份文件对过去旧版规定做出大范围修订,把网络安全、数据安全、个人信息保护全部纳入常态化监督检查范畴。
消息出来之后,网上各种解读满天飞,不少说法真假混杂,有的夸大管控范围,制造焦虑,也有人完全忽视新规带来的保护作用。很多普通手机用户内心充满疑问:176号令到底管什么?普通老百姓正常玩手机上网会不会受到约束?对于我们日常使用手机,能够带来哪些实实在在的改变?普通人遇到APP乱要权限、信息泄露该怎么维权?
本篇全部结合规章原文,用通俗直白的语言完整拆解新规,区分清楚监管主体和普通网民的边界,讲明白监督检查重点、常见网络谣言误区,同时整理普通人可以直接落地执行的手机安全防护方法,帮助大家看懂新规、用好新规,守护好自己的个人信息与财产安全。
一、搞懂底层逻辑:176号令主要约束哪些主体
首先要划清一条最重要的界限,避免被网络不实传言误导。公安部176号令,监管的主要对象是网络运营者、数据处理者、各类互联网平台、APP运营企业、网站服务商,而不是普通手机网民。
简单翻译过来,这份规章,是用来规范公安机关如何开展网络安全监督检查工作,明确检查流程、检查事项、处置手段,倒逼互联网企业落实安全主体责任。普通公民正常刷短视频、聊天、网购、浏览资讯,属于个人正常网络活动,不会因为这些日常行为被新规处罚。
在互联网发展早期,网络风险大多集中在网站漏洞、黑客攻击层面。现如今AI应用、大数据分析、小程序、各类手机APP大规模普及,风险发生了很大变化。很多风险源头来自平台对个人数据的采集、存储、流转环节。部分企业过度收集用户信息,安全防护措施不到位,一旦发生数据泄露,大量手机号、身份证、消费记录流出,直接变成电信诈骗分子的资源。
旧版的监督检查规则,已经跟不上现在复杂多变的网络现状。176号令出台之后,把监督模式从事后查处,转向事前排查隐患、事中监督管控、事后依法处置的全流程模式。公安机关可以通过线上远程巡检加上线下实地核查相结合的方式,常态化开展网络安全检查。发现企业存在安全漏洞、违规处理个人信息,就可以下达整改要求,拒不整改的会依据现有法律予以处罚。
一定要记住,新规不是给普通网民新增条条框框,而是给互联网企业套上监管的“紧箍咒”,最终受益的是每一个手机使用者。
二、五大监督重点,直接关系每一位手机用户的切身利益
虽然新规约束的是企业平台,但是平台的每一项行为,都会直接影响普通人上网体验与信息安全。规章明确划定公安机关监督检查的核心方向,下面这五大板块,和我们日常玩手机息息相关。
1、严查过度采集个人信息,遏制APP乱要权限
很多人都遇到过,手电筒、计算器这类简单工具软件,打开就要申请读取通讯录、访问相册、获取实时定位,这些权限和软件本身功能完全无关,如果拒绝授权,软件直接退出无法使用,属于典型的超范围收集个人信息。
按照176号令的检查要求,公安机关会重点核查网络服务提供者收集个人信息的合规情况。要看平台收集信息有没有取得用户明确同意,收集的信息是不是和业务功能相匹配,有没有超出必要范围索取权限;收集到的公民个人数据有没有做好加密存储,内部安全管理制度是否到位,会不会出现大规模数据泄露隐患。
往后这类强制索要无关权限的APP,会更多进入监管视野。一旦检查发现企业存在这类违规行为,会被要求限期整改。普通用户再碰到APP不合理索要权限,投诉举报也会拥有更加清晰的监管依据。
2、排查安全漏洞,阻击木马、恶意软件传播
手机莫名弹出广告、账号被盗、手机被植入木马,很多根源来自软件存在安全漏洞,一些来路不明的恶意APP偷偷窃取账号密码、支付信息。
新规将平台的安全防护体系纳入必查内容。要求各类软件运营方及时修补系统漏洞,做好防黑客攻击、防病毒入侵的防护措施。同时对应用分发渠道开展监督,督促应用商店严格审核上架软件,拦截携带恶意程序的软件,减少恶意APP流向普通用户手机。
当然这里要客观说明,监管只能压缩恶意软件生存空间,不可能做到百分百完全杜绝,个人下载软件依旧不能放松警惕。
3、压实平台风控,斩断电信网络诈骗传播链条
电信网络诈骗,很多都是借助社交软件、短视频、广告链接扩散。不法分子注册大量账号发布虚假投资理财、刷单返利、冒充客服的诈骗内容,引诱普通群众上当。
176号令明确,在监督检查当中,会重点查看平台风险预警和处置机制是否落实到位。督促平台及时识别封禁诈骗账号,清理引流诈骗的违法信息,完善风控拦截手段。
这里要纠正一个认知,平台风控再完善,也无法彻底消灭诈骗分子,骗子会不断变换手法伪装自己。新规的作用,是倒逼平台把防控门槛抬高,压缩诈骗信息传播的土壤,降低普通人踩坑的概率。
4、规范数据流转,严防公民信息泄露、非法外流
个人信息泄露之后,数据会被层层倒卖,这是很多骚扰电话、精准诈骗产生的源头。部分企业对于用户海量数据保管松散,甚至存在违规对外提供、跨境传输数据的情况。
新规把数据安全作为监督检查的重要板块。检查企业数据存储、使用、对外提供全流程是否符合法律规定。一旦发现违规倒卖、泄露公民个人信息的线索,公安机关会依法开展处置,减少大量个人信息外泄的情况。
5、明确检查模式,线上巡检结合线下实地核查
新规把检查分成日常检查、专项检查两种大类型,手段分为线上巡查、线下核查。
线上巡查,依靠技术手段远程检测网站、APP,排查安全漏洞、违规收集信息等风险,不需要上门;线下核查,针对重点互联网企业,工作人员实地查看安全制度、硬件防护、应急预案是否落实。
检查发现安全隐患,会出具书面整改通知书,给到企业整改期限。到期复查仍然达不到要求,就会依据《网络安全法》《数据安全法》《个人信息保护法》作出相应处罚。
三、澄清网上流传的几大误区,不要被不实消息误导
新规公布之后,网络上出现不少博眼球的解读,制造不必要的恐慌,下面把流传最广的几个错误说法逐一拆解。
误区一:10月1日起普通人聊天记录会被随便调取查看
该说法不符合法律规定。
176号令规范的是对企业平台的监督检查,不是随意调取普通老百姓私人聊天内容。公民通信自由与通信秘密受到法律严格保护。只有办理刑事案件、行政案件,走完完整法定审批程序之后,才能够依法调取相关数据,有着严格的审批流程,不存在随意查看普通人私人聊天记录的情况。
误区二:普通手机用户违反176号令会被罚款拘留
错误。
这份规章的处罚对象是网络运营企业、数据处理机构。普通群众正常上网浏览、社交、购物,不会受到176号令处罚。如果个人实施网络诈骗、传播违法信息这类违法行为,是依据既有的治安管理、刑事法律追责,并不是176号令新增对普通民众的处罚条款。
误区三:10月1日之后,手机APP所有权限都要全部关闭
不能一刀切全部关闭权限。导航软件需要定位,外卖软件需要位置,拍照软件要访问相册,这类和核心业务匹配的权限,合理授权没有问题。真正要拒绝的,是和软件功能毫无关联的权限申请。我们要做的是甄别权限必要性,而不是全部关闭,否则很多正常软件将无法使用。
误区四:新规落地,网络上所有风险会立刻全部消失
要理性看待监管新规的作用。176号令完善监督检查制度,加大对企业的约束力度,能够大幅度改善网络环境。但是网络风险一直在迭代变化,不法分子也会不断变换手段。外部监管只是一道防护墙,想要保护自身安全,离不开个人提高防范意识。
四、10月1日实施之后,普通手机用户,务必要做好这7件事
监管把外部防护的门槛抬高,但手机安全,终究需要个人做好配合。下面这几条操作,简单好上手,每一位手机用户都可以照着执行。
1、安装APP不要一路点同意,严控APP权限
下载安装软件的时候,弹出权限申请,不要习惯性直接全部勾选同意。遇到和软件用途无关的权限,直接拒绝。
大家可以定期打开手机系统设置,找到应用权限管理,逐个查看各个APP的授权情况。长时间不用的软件,直接收回它的相册、定位、通讯录权限。
下载软件,优先选择手机官方应用商店,不要点击短信、微信群陌生链接,安装来历不明的安装包,破解版、修改版软件尽量不要碰,这类软件嵌入木马的风险很高。
2、谨慎连接无标识的公共免费WiFi
商场、车站、街边一些没有官方标识的免费WiFi尽量不要随意连接。不法分子搭建虚假公共WiFi,手机接入之后,账号、浏览信息有被窃取的风险。外出优先使用手机流量,如果确有必要连接公共WiFi,优先选择商家官方提供的网络,尽量不要在公共WiFi环境进行转账、登录支付软件这类敏感操作。
3、守住验证码底线,不点陌生链接
短信、私信、群聊发来的未知链接,不要随手点开,很多都是钓鱼网站,一旦输入账号密码就会造成账号被盗。
无论对方是什么说辞,退款理赔、账户冻结、涉嫌案件,只要索要短信验证码,一律判定存在诈骗风险,验证码绝对不能转发告知其他人。
4、身份证、银行卡照片不要随意外传
身份证、银行卡正反面照片,不要随便发给陌生网友,不要上传到不知名小程序、小网站。如果确实需要提交证件照片,可以在图片上面加水印,写明“仅用于某某业务使用,其他用途无效”,降低照片被挪作他用的风险。
5、遭遇APP过度索权、信息泄露,知道正规举报渠道
如果碰到APP强制索要无关权限、发生个人信息泄露,不要自认倒霉,可以通过正规渠道反馈维权。
第一优先在软件内部联系客服提交投诉;第二可以通过12377网络违法和不良信息举报中心提交线索;也可以拨打12345政务服务便民热线反馈情况。新规实施之后,群众举报线索也会作为监管部门开展监督检查的重要参考。
6、及时更新手机系统和应用软件
很多系统更新、APP版本更新,核心作用就是修补已经被发现的安全漏洞。很多人习惯忽略更新提示,长期使用老旧版本,手机更容易遭到病毒攻击。在条件允许的情况下,及时完成系统和软件更新,筑牢手机本身的安全屏障。
7、面对网络骗局,多向96110反诈专线咨询
就算平台风控持续升级,依旧会有诈骗分子钻空子。凡是网上宣称高收益理财、刷单返利、网络博彩、冒充公检法,一定要提高警惕,拿不准情况直接拨打96110反诈咨询专线,不要抱着侥幸心理转账。
五、新规落地,给普通网民带来的实际改变
很多人感觉,这份文件主要管企业,和普通人距离很远,实际上新规带来的变化,会实实在在落到每一次手机使用的过程当中。
第一,个人信息保护多一层制度保障。过去部分平台随意收集用户数据,监管抓手有限。176号令将数据安全纳入常态化监督,倒逼企业做好用户数据保管,减少信息泄露倒卖的风险。
第二,恶意软件、违规APP生存空间被挤压。公安机关可以开展线上巡检,排查软件安全隐患,督促应用分发渠道清理风险软件,降低普通用户手机中毒被盗号的概率。
第三,加大对诈骗传播渠道的约束力度。督促平台完善风控拦截,清理诈骗引流账号和虚假信息,减少诈骗信息大范围扩散。
第四,普通用户维权更有支撑。当我们遇到平台违规收集信息、造成信息泄露,除现有法律之外,公安机关常态化监督检查机制,可以为群众维权提供助力。
但我们也要客观看待现实,规章正式落地之后,企业整改、监管开展检查,都需要一定时间推进,不会在10月1日当天一夜之间解决全部网络问题。网络安全属于双向防护,监管压实企业责任,个人守住使用习惯,两者结合,才可以最大限度保护个人权益。
六、企业拒不落实安全责任,会承担哪些后果
176号令明确了检查之后的处置流程。网络运营企业检查发现存在网络安全隐患,公安机关会下达整改通知书,给出限期整改时间。
企业到期复查依旧不合格,或者因为安全管理缺位,造成大规模个人信息泄露、网络安全事故,就会依据《网络安全法》《数据安全法》《个人信息保护法》实施处罚。包含责令警告、高额罚款;对企业直接负责管理人员同步处罚;情节严重的,可以责令暂停相关业务;涉嫌刑事犯罪的,移交司法机关追究刑事责任。
这套处置链条,打消部分企业侥幸心理,如果漠视网络安全义务,就要承担对应的法律代价。
话题互动
平时使用手机,你有没有遇到过APP强制索要无关权限的情况?对于10月1日实施的公安部176号令,你最期待解决哪些手机网络方面的问题?欢迎在评论区留言交流。觉得文章对你有帮助,欢迎点赞收藏转发,点个关注持续了解民生新规。
免责声明:本文基于公安部176号令公开规章进行科普解读,具体执行细则以公安部门官方落地文件为准,本文不构成法律意见。
热门跟贴