3月11日,隨著(zhu)(zhu)廣(guang)東(dong)省(sheng)通(tong)信(xin)管(guan)(guan)理(li)(li)(li)局(ju)黨組書記、局(ju)長蘇(su)少(shao)林和廣(guang)東(dong)電(dian)信(xin)副總(zong)經理(li)(li)(li)王湘(xiang)江、廣(guang)東(dong)移動副總(zong)經理(li)(li)(li)崔志順、廣(guang)東(dong)聯通(tong)副總(zong)經理(li)(li)(li)陳孟嘗共(gong)同按下水晶球,廣(guang)東(dong)省(sheng)通(tong)信(xin)管(guan)(guan)理(li)(li)(li)局(ju)APP監管(guan)(guan)平臺(tai)正式發布(bu),標(biao)志著(zhu)(zhu)廣(guang)東(dong)管(guan)(guan)局(ju)的APP監管(guan)(guan)能力邁上新臺(tai)階,代(dai)表(biao)著(zhu)(zhu)廣(guang)東(dong)省(sheng)APP治理(li)(li)(li)工作進入新階段(duan)。
廣(guang)東省(sheng)通信管(guan)(guan)理局網(wang)(wang)絡安(an)全(quan)管(guan)(guan)理處(chu)處(chu)長張紅霞(xia)介紹,APP已成為互聯網(wang)(wang)服務的(de)主角(jiao)與(yu)用戶最依賴的(de)入口,數量(liang)龐大(da)(da)、種(zhong)類繁雜(za)的(de)APP,參差不齊、分(fen)散(san)在(zai)各地的(de)應用商店(dian),加(jia)上APP的(de)程序代碼與(yu)網(wang)(wang)絡結(jie)構比較復雜(za),存在(zai)“全(quan)網(wang)(wang)監(jian)(jian)測難、溯(su)源定(ding)位難、閉環處(chu)置難”三大(da)(da)監(jian)(jian)管(guan)(guan)痛(tong)點(dian)。為解決這些痛(tong)點(dian),自2019年(nian)下(xia)半年(nian)以來,廣(guang)東省(sheng)通信管(guan)(guan)理局本著“技管(guan)(guan)結(jie)合,以網(wang)(wang)管(guan)(guan)網(wang)(wang)”的(de)思(si)路,開發(fa)建設了(le)APP監(jian)(jian)管(guan)(guan)平(ping)(ping)臺,平(ping)(ping)臺具備(bei)“看得見(jian),找得著,說得清(qing),管(guan)(guan)得住”四(si)大(da)(da)核(he)心能力。
看得見----摸清底數,建立行業基礎數據庫
APP監管平臺通(tong)過匯聚多源(yuan)數據(ju)建設了集(ji)APP庫、開發(fa)者庫、應(ying)(ying)用(yong)市場庫三庫合一(yi)的APP行(xing)業基礎數據(ju)庫,每(mei)款APP的應(ying)(ying)用(yong)類型、歷(li)史版(ban)本、運(yun)(yun)營主體、所(suo)屬地(di)域、分(fen)布(bu)應(ying)(ying)用(yong)商(shang)店(dian)、下載總量(liang)等一(yi)目了然。目前平臺匯聚了633萬(wan)(wan)個(ge)APP版(ban)本、245萬(wan)(wan)款APP應(ying)(ying)用(yong)、85萬(wan)(wan)APP運(yun)(yun)營者和286家(jia)APP應(ying)(ying)用(yong)商(shang)店(dian)數據(ju)。
找得著----主動監測,發現問題依法定性
通過條件檢索,APP監(jian)管(guan)平(ping)臺(tai)可迅速(su)圈定重點監(jian)管(guan)目標(biao),支持(chi)(chi)“惡(e)意程序”“安全漏洞(dong)(dong)”“侵(qin)犯用戶隱私權(quan)益(yi)”三個(ge)角(jiao)度(du)進(jin)行(xing)輪巡檢測(ce)和(he)取證。平(ping)臺(tai)可主動(dong)對入庫APP進(jin)行(xing)多維引擎分析檢測(ce),支持(chi)(chi)41種靜態源碼分析和(he)129種動(dong)態行(xing)為特征監(jian)測(ce),并對發(fa)現(xian)的問題依法定性。截至2020年(nian)底,平(ping)臺(tai)累(lei)計發(fa)現(xian)全國(guo)范(fan)圍內疑似(si)惡(e)意APP 4萬多個(ge),疑似(si)隱私侵(qin)權(quan)APP 8萬多個(ge),疑似(si)存在安全漏洞(dong)(dong)APP 33萬多個(ge)。
說得清----精準溯源,關鍵證據及時留存
APP監(jian)管平臺通(tong)過(guo)動態引擎模(mo)擬人工點擊操作,捕(bu)獲(huo)APP后(hou)臺傳輸數據(ju)和(he)相關(guan)請求(qiu)、返回(hui)指(zhi)令(ling),有(you)效監(jian)測APP隱匿的(de)侵權和(he)惡意行(xing)(xing)為并(bing)對其取證(zheng),如未(wei)經(jing)授(shou)權喚醒第三(san)方應用、索(suo)取與當前服務場景(jing)無(wu)關(guan)的(de)權限(xian)、私自收集個人信息(xi)等。結合APP行(xing)(xing)業(ye)基礎數據(ju)庫和(he)通(tong)信管理部門的(de)互聯網基礎資源(yuan)數據(ju),還可以對APP的(de)網絡資源(yuan)分(fen)布和(he)責任主(zhu)(zhu)體(ti)進行(xing)(xing)精準(zhun)定位(wei)溯源(yuan),實現(xian)對違法違規行(xing)(xing)為及其責任主(zhu)(zhu)體(ti)的(de)證(zheng)據(ju)固(gu)化(hua)留存(cun)。
管得住----快速處置,多管齊下依法整治
廣東省通信(xin)管(guan)理(li)局通過APP監(jian)管(guan)平臺進(jin)行(xing)政(zheng)(zheng)企聯(lian)動(dong),多(duo)管(guan)齊下對違(wei)法違(wei)規APP實(shi)(shi)施(shi)“快(kuai)速(su)通報-行(xing)政(zheng)(zheng)處罰(fa)-下架-關(guan)停-信(xin)用管(guan)理(li)-公開曝光(guang)”等處置(zhi)措施(shi)。目前,APP監(jian)管(guan)平臺既(ji)可以(yi)聯(lian)動(dong)基礎電信(xin)企業,實(shi)(shi)現一鍵(jian)關(guan)停;也可以(yi)聯(lian)動(dong)應用分發平臺,實(shi)(shi)現快(kuai)速(su)下架。
張紅霞介紹,2020年(nian)(nian),APP監管(guan)平臺(tai)共發(fa)(fa)現18619個疑(yi)似惡意(yi)(yi)APP,檢測到75025個APP疑(yi)似存在(zai)(zai)安(an)全(quan)(quan)漏洞和11835個APP疑(yi)似存在(zai)(zai)隱(yin)私違(wei)(wei)(wei)規問(wen)題(ti)。在(zai)(zai)APP監管(guan)平臺(tai)的(de)支撐下(xia),廣東省通(tong)信(xin)管(guan)理局2020年(nian)(nian)全(quan)(quan)年(nian)(nian)累計(ji)(ji)對412款(kuan)APP發(fa)(fa)出(chu)違(wei)(wei)(wei)法違(wei)(wei)(wei)規處置(zhi)通(tong)知,根據網(wang)信(xin)、公安(an)、財政、外匯等相關(guan)部門認(ren)定意(yi)(yi)見關(guan)停違(wei)(wei)(wei)法有(you)害APP 328款(kuan),下(xia)架問(wen)題(ti)嚴(yan)重APP 35款(kuan),對問(wen)題(ti)突出(chu)的(de)APP運營(ying)者做出(chu)27起行政處罰(fa),并將違(wei)(wei)(wei)規企業納入(ru)電信(xin)業務經營(ying)不良名單,累計(ji)(ji)在(zai)(zai)新華網(wang)、南方日報和工信(xin)部網(wang)站(zhan)等主流媒體發(fa)(fa)出(chu)公開報道9篇,其中僅在(zai)(zai)新華網(wang)發(fa)(fa)布的(de)一(yi)篇報道閱讀點擊(ji)量已超過(guo)110萬次。2021年(nian)(nian)以來,廣東省通(tong)信(xin)管(guan)理局已對272款(kuan)APP發(fa)(fa)出(chu)違(wei)(wei)(wei)法違(wei)(wei)(wei)規處置(zhi)通(tong)知,對未按期(qi)完成整改的(de)27款(kuan)APP進行下(xia)架處理,有(you)力震懾了違(wei)(wei)(wei)法違(wei)(wei)(wei)規APP運營(ying)者,有(you)效提升(sheng)了企業合(he)規經營(ying)意(yi)(yi)識,堅決(jue)維護(hu)了APP用(yong)戶的(de)合(he)法權益(yi)。
下一(yi)步,廣東(dong)省通信管理局將不斷擴(kuo)大(da)APP監管平臺(tai)(tai)數據采集范圍和(he)(he)提升監測(ce)(ce)能力,覆(fu)蓋更多(duo)的(de)APP分(fen)發平臺(tai)(tai),擴(kuo)展安(an)全分(fen)析類(lei)型和(he)(he)檢測(ce)(ce)方法,進一(yi)步提高平臺(tai)(tai)監測(ce)(ce)廣度和(he)(he)檢測(ce)(ce)深度,強化(hua)自動研判,提高監管效率(lv),構建技管結合、政企聯動、多(duo)方共(gong)治的(de)APP安(an)全監管體系。