工信部通报26款APP及SDK:违规收集个人信息仍是“顽疾”

admin 2026-08-28 05:16:24 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 工信部通报26款APP及SDK违规收集个人信息,问题集中在超范围收集、过度索权、后台自启动及SDK合规漏洞。监管已转向常态化抽检,企业需建立全周期合规思维,落实最小必要原则与按需动态申请权限,将第三方组件纳入统一审查并开展常态化自查,以规避下架风险。 综合评分: 62 文章分类: 政策法规,软文广告,数据安全,移动安全,应用安全


工信部通报26款APP及SDK:违规收集个人信息仍是“顽疾”

梆梆安全 梆梆安全

梆梆安全

2026年8月25日 15:35 北京

在小说阅读器读本章

去阅读

关于侵害用户权益行为的APP(SDK)通报

(2026年第5批,总第58批)

根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,我部对APP、SDK违法违规收集使用个人信息等问题开展治理。近期,经组织第三方检测机构进行抽查,共发现26款APP及SDK存在侵害用户权益行为(详见附件),现予以通报。

上述APP及SDK应按有关规定进行整改,整改落实不到位的,工信部将依法依规组织开展相关处置工作。

来源:工信微报

本期通报共曝光26款违规应用,延续了个人信息保护常态化监管的明确信号。涉及产品覆盖多元互联网赛道,包含出行服务、短剧影音、生活服务、工具类APP以及第三方SDK等多种类型,行业违规风险具备普遍性。

违规问题分类

· 一是违规收集个人信息。多数产品未遵循最小必要原则,未经用户有效同意即采集手机号、定位、设备信息等个人数据。

· 二是权限索取乱象。部分APP存在强制、频繁、过度索取权限的行为,频繁弹窗索要相册、通讯录、麦克风等非业务必需权限,用户拒绝后限制基础功能使用。

· 三是后台自启动风险。多款APP存在频繁自启动、跨应用关联启动行为,后台静默采集数据。

· 四是第三方SDK合规漏洞。部分SDK存在超范围采集、信息公示缺失问题,暴露出企业对第三方技术组件的合规管控缺位。此外,少量产品存在信息窗口无法关闭、诱导跳转等侵扰用户行为。

企业合规建议

当前工信部分批次通报已成长效监管机制,企业需建立全周期合规思维:

· 首先,落实最小必要采集原则。按需动态申请权限,杜绝一揽子授权。

· 其次,打通全产品合规管理。将小程序、第三方SDK纳入统一隐私审查,核验第三方数据处理规则。

· 再者,建立常态化自查机制。定期配合第三方检测,提前整改自启动、后台采集等隐蔽风险。

· 最后,完善隐私政策公示与用户权益通道。明确信息收集范围,提供便捷注销、撤回授权渠道。

监管趋势与提醒

监管已从阶段性专项整治转向常态化抽检,整改不力将面临下架、处罚等后果。中小互联网企业切勿抱有侥幸心理,需将隐私合规嵌入产品研发、迭代全流程,规避通报带来的品牌与经营双重损失。

梆梆安全个人信息保护合规审计

梆梆安全依托在移动安全领域超过十年的技术沉淀与实践积累,系统性构建了专业的合规审计框架,聚焦于合规审计业务,涵盖个人信息保护、未成年人信息保护、AI应用合规及人脸识别等多个专项领域,严格依据《个人信息保护法》《个人信息保护审计管理办法》等法律法规、国标行标及监管政策要求开展审计工作。

基于“自动化平台+专家能力”,覆盖26个审计域,贯穿信息收集、存储、使用、传输全流程,系统识别企业在制度、流程、技术及运营环境中的合规风险,形成“审计-整改-优化”的管理闭环,输出严谨的风险评估报告与可落地的持续改进方案,助力企业高效构建合规防线。

推荐阅读

Recommended

梆梆安全助力天津“互联网应用程序个人信息保护合规”公益培训

全生命周期下的安全实践之路:某城商行移动安全建设方案

【梆梆安全监测】安全隐私合规监管趋势及漏洞风险报告(0727-0809)

#


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:梆梆安全 梆梆安全 梆梆安全《工信部通报26款APP及SDK:违规收集个人信息仍是“顽疾”》

评论:0   参与:  0