近日,工业和信息化部印发《工业和信息化部关于开展移动互联网应用程序备案工作的通知》(以下简称《通知》),组织开展移动互联网应用程序(简称App)备案工作,要求在中华人民共和国境内从事互联网信息服务的App主办者,应当依照《中华人民共和国反电信网络诈骗法》《互联网信息服务管理办法》等规定履行备案手续,未履行备案手续的,不得从事App互联网信息服务。
据悉,为方便App主办者办理备案,App主办者在填写有关备案材料并实名核验后,由其网络接入服务提供者或应用分发平台通过“国家互联网基础资源管理系统”(即ICP/IP地址/域名信息备案管理系统),向App主办者住所所在地通信管理局在线提交备案申请即可,App主办者无需到通信管理局窗口排队办理。省级通信管理局在收到App主办者提交的备案材料后,将在二十个工作日内予以备案,并通过短信、邮件形式告知,主办者也可以通过备案系统网站http://beian.miit.gov.cn自行查询。根据《通知》要求,预计将于2023年9月正式对存量App开展备案工作。
《通知》的出台澄清了长期以来业界对于App是否需要办理互联网信息服务备案(ICP备案)的疑惑,明确了相关企业和服务提供者应履行的ICP备案的法定义务。
研究出台背景可以发现:《通知》以《中华人民共和国反电信网络诈骗法》(以下简称《反诈法》)第二十三条“设立移动互联网应用程序应当按照国家有关规定向电信主管部门办理许可或者备案手续”有关要求为依据进行制定印发,可以看出来其更多的是为了预防、遏制和惩治电信网络诈骗为主的新型涉网犯罪活动;同时,《通知》参照《互联网信息服务管理办法》(国务院令第292号)的规定,明确对App主办者提出要求:“未履行备案手续的,不得从事App互联网信息服务”,进一步体现了对App这类互联网信息服务载体开展备案的强制性,并有效加速从网站备案为主到全类型互联网信息服务管理进程的节奏。
此外,根据《通知》工作内容中的第5、6条要求可以发现:App主办者应当向其住所所在地省级通信管理局履行备案手续,其网络接入服务提供者、App分发平台则需明确查验后,为其代为履行备案手续。这也意味着,除App主办者外,网络接入服务组织、软件分发平台等单位或机构都需要主动履行或协助开展备案工作。但是,就移动互联网生态而言,网络接入服务组织、软件分发平台主要承担着App主办者与用户间的桥梁作用,其更多的是通过围绕制定规范、强化审核监管来进行生态整治,而最终的指向仍旧是以App主办者为主,如:《通知》要求拟开展业务的App应先履行备案手续后再开展业务,进一步体现了备案的意义对于App主办者的影响更甚。根据《通知》工作安排,本次App备案工作将分为四大阶段进行整体推进,依次为:工作准备阶段、存量App备案阶段、监督检查阶段、常态化工作阶段。其中,备案相关工作开展将从本年9月一直持续到明年6月;同时,在备案结束后相关部门将开展常态化的App合规管理监督。
此次App备案工作开展,由工业和信息化部对全国App备案工作进行监督指导,省、自治区、直辖市通信管理局负责实施监督属地App备案管理工作,各App主办者主动进行备案材料申报;此外,从事新闻、出版、教育、影视、宗教等App互联网信息服务的主办者,还应与相关主管部门联系并取得其审核同意文件,与基础申报材料一并提交至所在地通信管理部门。“奇安盘古认为:为确保开发及运营的App、网站等互联网产品的上市合规性、运营稳定性、网络安全性,各App主办者应根据不同阶段下的备案工作安排,对移动应用程序开展全面的“体检”排查及“合规”复查。
- 基础信息体检:根据《通知》工作内容第3、4项要求,对《备案登记表》要求明示的应用信息内容及网络资源进行全面性的梳理;
- 功能合规体检:根据《通知》工作内容第10项要求,面向App组件交互、数据传输等功能模块进行针对性的合规审核评估;
- 安全漏洞体检:根据《通知》工作要求第2项、《网络安全法》第22条要求,对App安全缺陷、漏洞等风险进行扫描,并采取补救措施;
- 一致性审查:根据《通知》工作内容第8项和工作安排第4项要求,对App备案标识功能及备案信息准确性进行校对复查;
- 合规性审查:根据《通知》工作安排第3项要求,针对版本更新App主动进行功能及内容检测,及时补充、更新备案信息;
- 安全性审查:根据《通知》工作要求第2项、《网络安全法》第22条,及时发现App隐患以提高安全性和可靠性;
- 风险性审查:根据《通知》工作内容第10项要求,建立健全违法违规信息监测和处置机制;
从《通知》中的具体工作安排可以看出:在基础备案工作完成后,工信部将对网络接入服务提供者、分发平台、智能终端生产企业接入、分发、预置的App开展检查以及企业责任考核。因此,除App主办者外,各网络服务提供者、分发平台、智能终端制造商等组织及企业也应对所服务的App及生态平台开展全面性的“体检”工作。
目前,各类网络空间安全问题形势十分严峻,像电信网络诈骗、个人信息保护、数据出境安全等问题十分突出。各App主办者、网络接入服务组织、软件分发平台等应该需要明确的是:“备案并不意味着万无一失”,对于预备案的App开展全面的合规体检工作需要尽快提上日程。
为此,以《通知》要求为核心,奇安盘古以技术能力为支撑将全面协助预备案企业开展备案前后的应用安全检测、合规性评估、风险监测等工作。目前,奇安盘古发布了“隐私卫士”产品,可实现对Android、iOS等多平台下的App隐私合规问题进行自动化全量检测分析。通过对相关业务应用进行全方位的隐私安全合规检测,提前发现合规隐患,避免由此带来的数据泄漏、资产损失、监管处罚等风险。此外,对于小程序、H5、IoT、OTT等系统或平台的隐私合规检/监测也已全面覆盖。已为众多监管单位、研究机构、企业在个人信息保护及App综合治理方面提供了产品及服务支撑。从网站备案到App备案,针对互联网的监管和管理体系不断健全,打击不良互联网信息的传播、防止在网上从事非法的网站经营活动的力度不断加强。App备案的落地,有力推进了互联网治理朝着更加公正合理的方向迈进,推动了网络空间实现安全有序发展。
还没有评论,来说两句吧...