
網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范重點(diǎn)方向 “碰一碰手表,加個好友吧!”這句話,一度成了不少兒童社交時打招呼的見面語。從前,兒童手表只能提供定位和緊急通信聯(lián)絡(luò)等一些簡單功能。如今,經(jīng)過多年的迭代升級,兒童智能手表樣式新穎而時尚,硬件配置和功能越來越強(qiáng)大。兒童智能手表早已不像傳統(tǒng)的手表,而更像是一部戴在手腕上的,集定位、通話、社交、娛樂、學(xué)習(xí)、購物、拍照搜題等多種功能于一體“智能手機(jī)”。
兒童智能手表市場蓬勃發(fā)展背后,如誘導(dǎo)消費(fèi)、隱私侵犯等問題一直備受關(guān)注。12月4日,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)組織制定的聯(lián)盟技術(shù)規(guī)范《兒童智能手表個人信息和權(quán)益保護(hù)指南》(下稱《指南》)面向社會公開征求意見?!吨改稀窋M從告知同意與權(quán)利保障、監(jiān)護(hù)人控制、網(wǎng)絡(luò)信息內(nèi)容安全等方面針對兒童智能手表制造者提出建議。
“偷窺”行蹤等現(xiàn)象引關(guān)注 制定規(guī)范保護(hù)兒童個人信息
在2022年的“3·15”晚會上,央視曾曝光兒童智能手表由于系統(tǒng)老舊,被入侵后可以“偷窺”行蹤、“偷聽”談話等現(xiàn)象,一度引發(fā)社會對該設(shè)備個人信息安全的擔(dān)憂。據(jù)報道,測試人員將一個惡意程序的下載二維碼偽裝成抽獎游戲,兒童通過這款手表掃碼之后,惡意程序就輕松進(jìn)駐到了手表中。工程師可以實(shí)現(xiàn)對這款手表的遠(yuǎn)程控制,采集位置信息、監(jiān)聽通話記錄、偷窺視頻等操作易如反掌。報道指出,這款手表使用的竟然是沒有任何權(quán)限管理要求的安卓4.4操作系統(tǒng)。由于該操作系統(tǒng)的落后性,App申請什么權(quán)限,系統(tǒng)就會給App什么權(quán)限,而不會給用戶任何告知。在該系統(tǒng)下,App無需用戶授權(quán)就可以獲得多種敏感權(quán)限。手表廠商選擇低版本的操作系統(tǒng)是壓縮成本而忽視安全的舉措,給兒童帶來的風(fēng)險后患無窮。
2022年,江蘇省消保委發(fā)布的《兒童智能手表消費(fèi)調(diào)查報告》顯示,32.89%的消費(fèi)者表示希望針對兒童智能手表采取措施,提高手表的信息安全性。
我國個人信息保護(hù)法規(guī)定,不滿十四周歲未成年人的個人信息屬于敏感個人信息,處理此類個人信息應(yīng)當(dāng)取得未成年人的父母或者其他監(jiān)護(hù)人的同意。使用兒童智能手表的過程中,無疑需要收集和處理大量兒童個人信息,其制造者在開發(fā)與運(yùn)營過程中,該如何強(qiáng)化兒童個人信息與權(quán)益保護(hù)機(jī)制?
2023年12月4日,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)組織制定的聯(lián)盟技術(shù)規(guī)范《指南》面向社會公開征求意見。其中,在告知同意與權(quán)利保障方面,《指南》擬規(guī)定,兒童智能手表收集個人信息需與其業(yè)務(wù)功能密切相關(guān),并明確實(shí)現(xiàn)兒童主要使用目的或?qū)崿F(xiàn)兒童智能手表的主要功能為基本業(yè)務(wù)功能。
同時,《指南》列出了兒童智能手表常見業(yè)務(wù)功能及必要個人信息范圍的清單。具體而言,兒童智能手表常見業(yè)務(wù)功能包括賬號綁定、安全管理、社交活動和健康運(yùn)動。賬號綁定指將兒童智能手表與監(jiān)護(hù)人賬號進(jìn)行綁定、關(guān)聯(lián),創(chuàng)建手表賬號,實(shí)現(xiàn)數(shù)據(jù)共享,其使用的必要個人信息有設(shè)備標(biāo)識符、聯(lián)系人信息、綁定號;安全管理中的“通知報警”功能使用的信息包括設(shè)備標(biāo)識符、地理位置、聯(lián)系人信息;社交活動中的“兒童社交”功能使用的信息為賬號名稱、交流記錄。
針對個人信息安全管理 引入監(jiān)護(hù)人代表做咨詢評估
記者留意到,對兒童手表的制造者,上述《指南》從賬號安全、傳輸和存儲安全、數(shù)據(jù)防泄露、個人信息安全管理四個方面提出建議。
首先,若注冊賬號失敗或無法獲得其監(jiān)護(hù)人授權(quán)同意時,制造者應(yīng)及時刪除注冊過程中已收集的兒童及其監(jiān)護(hù)人的個人信息;宜為監(jiān)護(hù)人提供設(shè)置監(jiān)護(hù)人賬號與兒童賬號關(guān)聯(lián)的途徑;將兒童身份信息與其他個人信息分開存儲。
為了防止數(shù)據(jù)泄露,兒童智能手表制造者應(yīng)向監(jiān)護(hù)人提供掛失等功能,禁止掛失后的兒童智能手表被其他人使用或訪問;向監(jiān)護(hù)人及兒童提供刪除個人信息的途徑和方法,并在接到刪除請求時及時采取措施予以刪除。
值得一提的是,在個人信息安全管理方面,《指南》一方面提出,兒童智能手表使用新技術(shù)新應(yīng)用前,宜開展個人信息保護(hù)影響評估,且在評估時應(yīng)引入監(jiān)護(hù)人代表作為相關(guān)方咨詢代表參與評估過程。個人信息保護(hù)影響評估報告簡要內(nèi)容可通過監(jiān)護(hù)人控制應(yīng)用程序向監(jiān)護(hù)人推送供其查詢。
另一方面,兒童用戶數(shù)量超過10萬人的,兒童智能手表制造者應(yīng)成立主要由外部成員組成的獨(dú)立機(jī)構(gòu)對兒童個人信息保護(hù)情況進(jìn)行監(jiān)督;兒童智能手表制造者每年在企業(yè)官網(wǎng)上發(fā)布專門的兒童網(wǎng)絡(luò)保護(hù)社會責(zé)任報告。自行或者委托專業(yè)機(jī)構(gòu)每年對處理兒童個人信息情況進(jìn)行合規(guī)審計(jì),并及時報告相關(guān)主管部門。
針對網(wǎng)絡(luò)欺凌:設(shè)置一鍵欺凌防護(hù)功能
網(wǎng)絡(luò)欺凌行為方式隱蔽、危害嚴(yán)重,如今已成為未成年人保護(hù)話題的焦點(diǎn)。今年10月,《未成年人網(wǎng)絡(luò)保護(hù)條例》出臺,其在健全未成年人個人信息保護(hù)規(guī)則,完善網(wǎng)絡(luò)欺凌防治機(jī)制方面邁出重要一步。
針對涉及信息交互、信息發(fā)布功能的兒童智能手表,《指南》對制造者提出多條建議。
首先,設(shè)置便利兒童及其監(jiān)護(hù)人保存遭受網(wǎng)絡(luò)欺凌記錄、行使通知權(quán)利的功能、渠道,提供便利兒童設(shè)置屏蔽陌生用戶、本人發(fā)布信息可見范圍、禁止轉(zhuǎn)載或者評論本人發(fā)布信息、禁止向本人發(fā)送信息等網(wǎng)絡(luò)欺凌信息防護(hù)選項(xiàng);其次,兒童用戶數(shù)量超過10萬人,宜設(shè)置專門的網(wǎng)絡(luò)欺凌防范申訴渠道(或子渠道)。
另外,宜設(shè)置一鍵欺凌防護(hù)功能,便于兒童及其監(jiān)護(hù)人能迅速阻斷網(wǎng)絡(luò)欺凌信息;宜對涉嫌參與網(wǎng)絡(luò)欺凌的賬號進(jìn)行標(biāo)注,并納入分類管理,通過向其推送網(wǎng)絡(luò)欺凌危害知識科普、網(wǎng)絡(luò)欺凌事件新聞等方式予以引導(dǎo)。如賬號長期參與網(wǎng)絡(luò)欺凌,根據(jù)嚴(yán)重程度對賬號采取警告、暫停服務(wù)、封號等處置措施。