点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:手机厂商对应用软件负有安全审查义务
首页> 法治频道> 法治要闻 > 正文

手机厂商对应用软件负有安全审查义务

来源:法治日报-法治网2023-12-13 09:33

  前沿关注

  易继明(北京大学法学院教授、国际知识产权研究中心主任)

  手机产业的升级固然离不开硬件更新与技术创新,但安全问题同样不容忽视。调研显示,将近一半的安卓手机用户并不排斥甚至有意愿转向使用苹果手机,更有许多用户认为苹果手机明显优于市场上其他所有同类产品。在诸多影响用户判断的因素之中,苹果手机的安全性最为关键。鉴于我国手机厂商的操作系统主要搭建于安卓平台之上,坚持安全与发展并重,构建高效、可行的手机整体安全管理方案,确保手机相关设计符合国家安全、网络安全、用户财产安全等需求,已经成为刻不容缓的任务。

  从底层设计来看,开源属性是安卓手机安全性的最大隐患,也是其相较于苹果手机的主要劣势所在。苹果手机的ios系统采取了极为封闭的技术架构,对任何第三方渠道下载、安装应用软件设置了严格的条件,以确保安全性,强化隐私保护。用户在App Store以外的应用市场下载应用软件,除通过刷机使系统“越狱”,或者强行安装证书认证以外,并没有其他途径可供选择。与之不同,安卓系统本身及基于其开发的其他衍生手机系统都以开源作为底层架构,系统自带应用商店、第三方市场、网页端甚至是用户之间传输的App安装包,均可成为应用软件下载、安装的具体来源。外部来源之广,使手机系统安全隐患大大提升。

  对应用软件的治理理应成为手机厂商整体安全管理方案的重要组成部分,在法律层面即手机厂商应承担应用软件的安全审查义务。事实上,这不仅是我国手机厂商实现产业升级、在国际竞争中掌握主动地位的必要条件,也是履行公法上的网络安全保护义务、民法上的安全保障义务以及实现用户利益的必然要求。

  在公法层面,手机厂商负有保证手机软件安全性的法定义务。网络安全法提出“网络安全保护义务”这一概念,要求网络运营者依照法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,在加强网络安全保护、提高网络安全保护水平方面接受网络相关行业组织的指导。该法“网络信息安全”一章进一步明确了应用软件提供者和应用软件下载服务提供者的义务,要求前者不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息;要求后者履行对此类应用软件的安全管理义务,采取停止提供服务、消除等处置措施。作为天然的应用软件下载服务提供者,手机厂商欲采取停止提供服务、消除等处置措施,必然需要进行安全审查。

  一些更为具体的要求体现在工信部印发的通知及行业标准之中。行业标准《移动智能终端安全能力技术要求》(YD/T 2407-2021)为应用层设定了明确的安全目标,即要保证移动智能终端对要安装在其上的应用软件可进行来源的识别,对已经安装或加载在其上的应用软件可以进行敏感行为的控制。在具体行为方式上,则特别强调移动智能终端通过给用户提示和让用户确认的方式来防范安全威胁。给用户的提示和明示可以是图标、文字、语言或其他明显的提示行为。在操作执行期间,提示应足够引起用户的注意。总体来看,相关规定从验证方法、留存义务以及强化用户知情权等方面对安全审查义务进行了细化,理应成为手机厂商的行动指南。

  手机厂商对应用软件进行安全审查,还是履行民法上安全保障义务的具体体现。安全保障义务是公共场所管理人、群众性活动组织者对进入其公共空间的主体所承担的确保其人身、财产安全的义务,它要求上述管理者、组织者不但要做到消极地不侵害他人,还要积极地在合理限度内保护他人免遭第三人的侵害。随着社会生活场景的发展,安全保障义务的适用已经突破了物理空间的限制,延伸到网络领域。根据《最高人民法院关于审理侵害信息网络传播权民事纠纷案件适用法律若干问题的规定》,网络服务提供者应当具备与之提供服务的性质、方式及其引发侵权的可能性大小相匹配的管理信息的能力,这为安全保障义务确立了参考标准。

  手机厂商履行安全审查义务,也是切实保护用户利益的必要之举。手机系统安装软件有两种来源:第一种来源于手机厂商自运营的应用商店,通过这一渠道上传的应用软件在上架时以及上架后的日常巡检中通常已经过反复、多轮机器及人工检测甚至试安装运行;第二种来源于外部,具有随机性,因预见可能性的限制而并不在手机厂商日常安全审查范围之内。对前者而言,由于手机厂商已履行较为全面的审查义务,用户利益得以保障,故无需在下载、安装中设置重复审查程序;对后者而言,则为安全保障义务履行之需,必须启动一系列风险监测和提示程序,确保用户明确知悉可能的安全风险,并经过用户的明确同意方能下载、安装,这也是履行消费者权益保护法第二十条关于真实、全面提供有关服务信息的义务的必要举措。实践中,安卓手机厂商对外部软件来源基本会采取为履行安全审查义务的必要程序,包括但不限于弹窗提示外部来源、检测风险、提示风险检测结果、要求验证身份方能继续下载等,这些程序一般在前端运行,以引起用户的足够注意。虽然上述设置会在一定程度上降低用户体验,但因安全所需部分牺牲用户使用软件的便捷性是确有必要的。唯有如此,方能确保用户知情同意权充分实现,使不充分知情情形下因下载、安装恶意软件而遭受财产、人身权益的风险最小化。从实际效果上看,手机厂商对外部软件的安全审查应当以最为显著、直接的方式在手机前台向公众进行提示,这与《互联网终端软件服务行业自律公约》第九条关于“终端软件在运行过程中,如执行系统修改、扫描、信息收集和数据回传等操作,应事先提示用户”的规定是一致的,亦符合行业标准《移动智能终端安全能力技术要求》(YD/T 2407-2021)所提出的“不会出现用户在不知情情况下的某种行为的执行”的要求。上述规定,强化了“明确提示”的要求,本质上也是用户知情同意权的具体化落实。另外,外部来源中,虽然第三方应用商店一般也会进行安全审查,但考虑到应用商店之间审查标准并不统一、安全审查能力参差不齐,手机厂商应对第三方应用商店、网页端及用户之间传输的App等外部来源,仍应采取相同的安全审查措施。

  综上,手机厂商对应用软件的安全审查义务有充足的依据。网络安全是底线要求,在不存在违法或违规的情况下,可由手机厂商自行设置合适的安全提示用语、方式与步骤。这一方面有利于保障手机厂商的经营自主权,避免动辄得咎所导致的不敢创新,损害产业发展动力;另一方面也有利于在竞争中形成最佳行业实践,促进我国手机产业更新升级,提升国际竞争力。

[ 责编:余晓妍 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 巴黎奥运会火种登陆马赛

  • 中国海军福建舰顺利完成首次航行试验

独家策划

推荐阅读
为更大规模的国产光电集成芯片和移动终端射频滤波器芯片的发展奠定了核心材料基础。
2024-05-09 09:03
科技创新是发展新质生产力的核心要素。从世界各国现代化发展历程看,许多国家经历了工业化、城市化的快速发展后,传统产业资源、能源成本快速增加,低成本竞争力逐渐衰弱。
2024-05-09 05:50
日前,文昌航天发射场(以下简称“文昌发射场”),再一次令世人瞩目。站在这片生机勃勃的航天热土上,凝望长征五号遥八运载火箭托举嫦娥六号奔月的壮美轨迹,人们挥舞国旗、高声呐喊,满眼皆是对星辰大海的美好向往。
2024-05-09 05:40
只有用自己的手攥紧中国种子,才能端稳中国饭碗,才能实现粮食安全。南繁基地是我国农业科研和种业振兴不可替代的战略资源,为落实中央关于种业振兴重要部署,今年发布的《国家南繁硅谷建设规划(2023—2030年)》明确,
2024-05-09 05:30
加强种业知识产权保护是种业振兴市场净化行动的核心环节。围绕种业振兴和产业发展所需,崖州湾科技城用好用足海南自贸港优惠政策,全力探索重点领域和关键环节改革创新,推进三亚崖州湾科技城知识产权特区建设。
2024-05-09 05:30
制作“数字人”时,仍需谨慎应对社会伦理和个人心理等方面的问题,尤其是AI技术的滥用所带来的犯罪问题。
2024-05-08 16:52
图像识别、智能助手、虚拟人、文生视频……技术的发展和创新让人们进一步向智能时代迈进。该系统可以为“3D+AI”研究提供真实、精细的高质量三维数据,解决目前该研究领域高精度三维数据不足的问题,为AI模型生成更高质量的视频提供实时、高精度、高分辨率的数据支撑。
2024-05-08 10:38
外科医生近日将一个大鼠胚胎的肾脏组织移植到另一个大鼠胚胎中。在出生前移植一个器官,可以使其和胚胎一起生长发育,这样器官在胚胎出生时就能发挥作用,并降低排异反应风险。
2024-05-08 10:37
近日,爱因斯坦探针(EP)卫星任务发布了首批在轨科学探测图像。袁为民安排他担任“项目经理”,任务是完成2022年由中国科学院力学研究所抓总研制的“力箭一号”火箭发射的“龙虾眼X射线成像仪”(LEIA)试验。
2024-05-08 10:35
目前,提高铝合金耐热性能的途径主要有两个:一是提升析出相的热稳定性;二是引入高稳定性的陶瓷相纳米颗粒。为此,何春年团队提出并通过“界面置换”分散策略,制备了5纳米级氧化物弥散强化铝合金。
2024-05-08 10:30
中国科学院广州生物医药与健康研究院研究员刘兴国团队与合作者,首次发现线粒体可使用细胞质标准密码翻译第14个功能蛋白,打破了传统观点认为的线粒体基因只翻译13个蛋白的定律。教科书上写明哺乳动物的线粒体基因组包含37个基因,其中13个编码信使核糖核酸翻译为蛋白质、22个编码转运核糖核酸、2个编码核糖体核糖核酸。
2024-05-08 10:28
如果未来人类想在火星上生活,可能需在驻地种植作物。实验结果显示,与在同一地块只种植一种作物的单作相比,间作的番茄产量显著提高,但胡萝卜产量却明显降低,豌豆的产量则没有太大不同。
2024-05-07 10:08
乌鸦、黑猩猩、大象和其他许多鸟类与哺乳动物的行为方式表明它们可能有“意识”。该宣言指出,对于可能有意识体验的动物而言,人类在影响它们的决策中忽视这种可能性是不负责任的表现。
2024-05-07 10:07
世界经济论坛官网近日报道指出,为让人工智能(AI)发挥其变革潜力、提高生产力水平及社会福祉,人类必须确保它可持续地发展。这一愿景面临的核心难题在于,随着算力和性能的不断提升,能耗也在快速增长。
2024-05-07 10:04
5月6日,中国科学技术大学研究团队在京发布新成果。他们将自主研发的“光子盒”排布成阵列,在国际上首次实现了基于光子的分数量子反常霍尔态,为物理学家创造出一种研究分数量子霍尔效应的新平台。
2024-05-07 10:03
作为一种新的经济业态,低空经济具有高科技主导、高效能运营和高质量发展等新质生产力的核心特征,具有广阔的发展前景,是我国抢占发展机遇、推动高质量发展、建立现代化产业体系的重要布局。
2024-05-07 09:59
为基于任意子的量子信息处理迈出了重要一步。
2024-05-06 18:11
近日,全球精度最高的月球地质图集由中国科学院在京正式发布,图集囊括月球地形地貌、地质构造、岩石类型和演化历史,是探月工程取得的重大阶段性成果。与阿波罗计划时期的月球地质图相比,
2024-05-06 07:45
前不久,南开大学中国式现代化乡村工作站首期站长培训班举办,来自全国各省份的132名乡村工作站站长参加培训,取得了良好效果。南开大学中国式现代化乡村工作站于去年启动建设,
2024-05-06 07:45
锻炼对身体有益似乎已是公认常识,但这其实是一个笼统的认知,人们对其分子层面的奥秘还不甚了解。
2024-05-06 09:30
加载更多