事件背景
自中央网信办、工业和信息化部、公安部、市场监管总局于2019年1月25日发布《关于开展App违法违规收集使用个人信息专项治理的公告》,以及监管部门在全国范围组织开展App违法违规收集使用个人信息专项治理以来,截至2024年3月,工信部已累计通报了涉及各类App(SDK)的36批侵害用户权益行为,各地通信管理局、网信办、公安、人民银行各地分行等监管部门也各自有相关通报发布,对侵害用户权益的App进行通报和下架处理。这些行动彰显了监管部门对个人信息保护工作的高度重视。
图1 部分监管通报情况
企业痛点
对于企业来讲,做好个人信息保护合规仍然存在许多挑战,如:
• 不同监管单位要求的合规内容与标准难以对齐
• 合规展业与用户体验的权衡
• 合规展业与业务发展的权衡
• App更新迭代产生合规问题
CFCA个人信息保护合规检测服务
中国金融认证中心(CFCA)是由中国人民银行于1998年牵头组建,经国家信息安全管理机构批准成立的权威电子认证机构,历经20余年积淀,发展成为以网络安全综合服务为核心的科技企业。
针对企业个人信息保护合规痛点,CFCA推出个人信息保护合规检测,帮助企业进行合规改造、减少通报情况、维护企业形象。CFCA依托自身对个人信息保护合规标准的理解和把控,和对数百家客户App检测情况的了解,综合提炼标准要求,分析标准要求的具体落地场景,为企业客户提供全方位的合规检测服务。
检测内容覆盖个人信息收集、传输、存储、使用、销毁全生命周期,配合CFCA自主研发的个人信息检测辅助系统,以专家检测+自动化工具检测的形式多维度开展检测工作,助力企业客户合规展业。
部分依据标准:
• 《App违法违规收集使用个人信息行为认定方法》【国信办秘字〔2019〕191号】
• 《工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动的通知》【工信部信管函〔2020〕164号】
• 《信息安全技术个人信息安全规范》【GB/T 35273-2020】
• 《个人金融信息保护技术规范》【JR/T 0171-2020】
• 《常见类型移动互联网应用程序必要个人信息范围规定》【国信办秘字〔2021〕14号】
图2 项目收益
CFCA检测服务优势
目前,CFCA具有超过1000款金融App的检测经验,检测服务受众涵盖包括国有大行、全国性股份行等在内的各类银行客户。CFCA检测团队曾获得多项国家、省部级安全竞赛奖项,2022年在国家认监委组织的移动应用程序个人信息安全检测竞赛中夺得第一名。
CFCA在网络安全、数据安全、个人信息保护等领域有着丰富的经验和深厚的积累,今后也将持续提供相关检测服务。
免责声明:本文系转载自网络,发布本文为传递更多信息之用,另:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,
对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。投资理财需谨慎,切勿轻信投资承诺,本站与任何网上投资行为无关。