华为应用市场|从“打地鼠”到“造城池”,华为应用市场带来的安全隐私保护新范式( 三 )


第三步:引入动态化、垂直化、专项化的有效行动 , 保护每一次交互 。
网上冲浪是一个动态过程 , 隐私威胁也不例外 , 移动应用程序在运行过程中的每一次交互 , 都可能带来风险 , 华为应用市场也探索出了不少解决方案 。
整个应用运行周期 , 采用动态化的全程监管 。 报告显示 , 2021 年华为应用市场正式上线“隐私标签” , 并呼吁越来越多的开发者适配该功能 。 “隐私标签”将 App 在运行过程中可能收集的个人信息类别和用途清晰呈现 , 帮助用户在读懂理解的基础上对应用做出选择 , 提高用户对应用收集隐私信息的感知度 。
针对垂直群体的个性化需求 , 研发了儿童模式、年龄分级等功能 , 更精准地进行隐私保护 。 华为应用市场成立专业的儿童类应用审核团队 , 制定了明确的年龄分级审核标准 , 按梯度对应用内容进格审核 , 同时不定期回扫、复测 , 让应用更准确地呈现在适龄用户面前 , 保护未成年人 。
配合有关部门的专项整治行动 , 进行专项排查处理 。 针对涉嫌违规的应用 , 就隐私政策、游戏防沉迷系统、应用内广告、未成年人保护、应用“变脸”等专项展开复测 , 比如央视3·15晚会曝光智能儿童手表安全防护问题后 , 华为应用市场随即按照工信部发文要求 , 对在架儿童表应用进行全面排查 , 对众多存在潜在风险的应用要求限期整改 ,显著地降低了应用风险 。
这些行动实时、精准、有力 , 真正发挥了保护隐私安全的作用 。

第四步:加速保护功能的规模化普及 , 减少个人用户成本 。
影响个人采取隐私保护行动的阻碍之一 , 就是需要投入大量的时间、精力成本对应用程序进行判断 , 很多用户在繁琐的操作面前选择放弃 。 显然 , 降低用户行动成本最直接的办法之一 , 就是扩大平台保护功能的普及范围 , 同时让用户尽可能远离未受保护的应用 。 如果全部应用都能够遵守平台隐私规范 , 那用户也就不用逐个审查了 。
为此 , 华为应用市场对内 , 在2021年6月带来了HarmonyOS纯净模式 , 在系统层面保护用户下载渠道的安全 , 用户只需开启纯净模式就能接受保护 。 当用户通过其他渠道主动或被动下载未上架应用时 , 将会收到安全提醒 , 并且输入华为帐号的密码才可继续 。 同时 , 华为应用市场采用系统自动化测试和人工复核相结合的方式 , 对申请上架的应用进行严格审核 , 扩大筛查范围 。
对外 , 呼吁开发者共同遵守有关部门的隐私规定 , 引导开发者了解上架审核规则和标准 , 按要求公开隐私、权限等信息 , 从源头减少用户的选择试错成本 , 放心下载使用 。
说白了 , 隐私保护是一个长期、多维、博弈的过程 , 不能抱着亡羊补牢、毕其功于一役的单一想法 , 将各种要素综合、完整地编织成一套防御体系 , 才能够营造出固若金汤的隐私城池 。
华为应用市场呈现的安全与隐私保护工作 , 背后隐藏着的是华为应用市场在理念、技术、行动、生态等多个方面的努力 。 正是这样的持续投入 , 让华为应用市场能够在复杂的安全保护问题上 , 收获用户和业界的高评价 , 率先建立起清晰的、体系化的标准范式 。
布防图:向着万物智联 , 春风不度玉门关
依靠成体系、有实效的实践 , 华为应用市场带来了安全隐私保护的新范式 。 不过 , 万物智联时代 , 安全威胁无处不在 , 个人数据在全球范围内受到的监管要求日趋严格 , 所以每个平台都还有提升的空间;同时 , 安全问题是一场长期攻防战 , 要不断迎接新的技术挑战 , 每个平台都得建立起自己的营地 。

相关经验推荐