点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:手机厂商对应用软件负有安全审查义务
首页> 法治频道> 法治要闻 > 正文

手机厂商对应用软件负有安全审查义务

来源:法治日报-法治网2023-12-13 09:33

  前沿关注

  易继明(北京大学法学院教授、国际知识产权研究中心主任)

  手机产业的升级固然离不开硬件更新与技术创新,但安全问题同样不容忽视。调研显示,将近一半的安卓手机用户并不排斥甚至有意愿转向使用苹果手机,更有许多用户认为苹果手机明显优于市场上其他所有同类产品。在诸多影响用户判断的因素之中,苹果手机的安全性最为关键。鉴于我国手机厂商的操作系统主要搭建于安卓平台之上,坚持安全与发展并重,构建高效、可行的手机整体安全管理方案,确保手机相关设计符合国家安全、网络安全、用户财产安全等需求,已经成为刻不容缓的任务。

  从底层设计来看,开源属性是安卓手机安全性的最大隐患,也是其相较于苹果手机的主要劣势所在。苹果手机的ios系统采取了极为封闭的技术架构,对任何第三方渠道下载、安装应用软件设置了严格的条件,以确保安全性,强化隐私保护。用户在App Store以外的应用市场下载应用软件,除通过刷机使系统“越狱”,或者强行安装证书认证以外,并没有其他途径可供选择。与之不同,安卓系统本身及基于其开发的其他衍生手机系统都以开源作为底层架构,系统自带应用商店、第三方市场、网页端甚至是用户之间传输的App安装包,均可成为应用软件下载、安装的具体来源。外部来源之广,使手机系统安全隐患大大提升。

  对应用软件的治理理应成为手机厂商整体安全管理方案的重要组成部分,在法律层面即手机厂商应承担应用软件的安全审查义务。事实上,这不仅是我国手机厂商实现产业升级、在国际竞争中掌握主动地位的必要条件,也是履行公法上的网络安全保护义务、民法上的安全保障义务以及实现用户利益的必然要求。

  在公法层面,手机厂商负有保证手机软件安全性的法定义务。网络安全法提出“网络安全保护义务”这一概念,要求网络运营者依照法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,在加强网络安全保护、提高网络安全保护水平方面接受网络相关行业组织的指导。该法“网络信息安全”一章进一步明确了应用软件提供者和应用软件下载服务提供者的义务,要求前者不得设置恶意程序,不得含有法律、行政法规禁止发布或者传输的信息;要求后者履行对此类应用软件的安全管理义务,采取停止提供服务、消除等处置措施。作为天然的应用软件下载服务提供者,手机厂商欲采取停止提供服务、消除等处置措施,必然需要进行安全审查。

  一些更为具体的要求体现在工信部印发的通知及行业标准之中。行业标准《移动智能终端安全能力技术要求》(YD/T 2407-2021)为应用层设定了明确的安全目标,即要保证移动智能终端对要安装在其上的应用软件可进行来源的识别,对已经安装或加载在其上的应用软件可以进行敏感行为的控制。在具体行为方式上,则特别强调移动智能终端通过给用户提示和让用户确认的方式来防范安全威胁。给用户的提示和明示可以是图标、文字、语言或其他明显的提示行为。在操作执行期间,提示应足够引起用户的注意。总体来看,相关规定从验证方法、留存义务以及强化用户知情权等方面对安全审查义务进行了细化,理应成为手机厂商的行动指南。

  手机厂商对应用软件进行安全审查,还是履行民法上安全保障义务的具体体现。安全保障义务是公共场所管理人、群众性活动组织者对进入其公共空间的主体所承担的确保其人身、财产安全的义务,它要求上述管理者、组织者不但要做到消极地不侵害他人,还要积极地在合理限度内保护他人免遭第三人的侵害。随着社会生活场景的发展,安全保障义务的适用已经突破了物理空间的限制,延伸到网络领域。根据《最高人民法院关于审理侵害信息网络传播权民事纠纷案件适用法律若干问题的规定》,网络服务提供者应当具备与之提供服务的性质、方式及其引发侵权的可能性大小相匹配的管理信息的能力,这为安全保障义务确立了参考标准。

  手机厂商履行安全审查义务,也是切实保护用户利益的必要之举。手机系统安装软件有两种来源:第一种来源于手机厂商自运营的应用商店,通过这一渠道上传的应用软件在上架时以及上架后的日常巡检中通常已经过反复、多轮机器及人工检测甚至试安装运行;第二种来源于外部,具有随机性,因预见可能性的限制而并不在手机厂商日常安全审查范围之内。对前者而言,由于手机厂商已履行较为全面的审查义务,用户利益得以保障,故无需在下载、安装中设置重复审查程序;对后者而言,则为安全保障义务履行之需,必须启动一系列风险监测和提示程序,确保用户明确知悉可能的安全风险,并经过用户的明确同意方能下载、安装,这也是履行消费者权益保护法第二十条关于真实、全面提供有关服务信息的义务的必要举措。实践中,安卓手机厂商对外部软件来源基本会采取为履行安全审查义务的必要程序,包括但不限于弹窗提示外部来源、检测风险、提示风险检测结果、要求验证身份方能继续下载等,这些程序一般在前端运行,以引起用户的足够注意。虽然上述设置会在一定程度上降低用户体验,但因安全所需部分牺牲用户使用软件的便捷性是确有必要的。唯有如此,方能确保用户知情同意权充分实现,使不充分知情情形下因下载、安装恶意软件而遭受财产、人身权益的风险最小化。从实际效果上看,手机厂商对外部软件的安全审查应当以最为显著、直接的方式在手机前台向公众进行提示,这与《互联网终端软件服务行业自律公约》第九条关于“终端软件在运行过程中,如执行系统修改、扫描、信息收集和数据回传等操作,应事先提示用户”的规定是一致的,亦符合行业标准《移动智能终端安全能力技术要求》(YD/T 2407-2021)所提出的“不会出现用户在不知情情况下的某种行为的执行”的要求。上述规定,强化了“明确提示”的要求,本质上也是用户知情同意权的具体化落实。另外,外部来源中,虽然第三方应用商店一般也会进行安全审查,但考虑到应用商店之间审查标准并不统一、安全审查能力参差不齐,手机厂商应对第三方应用商店、网页端及用户之间传输的App等外部来源,仍应采取相同的安全审查措施。

  综上,手机厂商对应用软件的安全审查义务有充足的依据。网络安全是底线要求,在不存在违法或违规的情况下,可由手机厂商自行设置合适的安全提示用语、方式与步骤。这一方面有利于保障手机厂商的经营自主权,避免动辄得咎所导致的不敢创新,损害产业发展动力;另一方面也有利于在竞争中形成最佳行业实践,促进我国手机产业更新升级,提升国际竞争力。

[ 责编:余晓妍 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 平坦的河南,崛起的中原

  • 我国本土发现的首块月球陨石有重要发现

独家策划

推荐阅读
“日出而作、日落而息的传统农耕图景,正在被代码、传感器和无人机重新绘制。”春日里的华中农业大学襄阳书院,校长严建兵对着身旁年轻的面孔说,“对智慧农业而言,广袤的科研一线就是前沿阵地。
2026-04-23 09:41
铈镁嫦娥石是一种新的含稀土磷酸盐矿物,属于三方晶系。据了解,铈镁嫦娥石发现于第一块坠落在我国境内的月球陨石——Pakepake005陨石。目前,铈镁嫦娥石的原型标本和等型标本分别馆藏于中国地质博物馆和中国地质科学院。
2026-04-23 09:40
崇明东滩保护区位于上海市崇明岛的最东端,是东亚—澳大利西亚候鸟迁飞路线上重要的停歇地和越冬地。工作在崇明东滩这片充满生机和希望的土地上,钮栋梁表示倍感使命光荣,责任重大。
2026-04-23 09:39
近日,中共中央办公厅、国务院办公厅印发《关于更高水平更高质量做好节能降碳工作的意见》。答:“十四五”以来,各地区、各部门深入贯彻落实党中央、国务院决策部署,认真落实全面节约战略,扎实推进全社会节能降碳,取得显著成效,“十四五”全国能耗强度和碳排放强度降低目标均顺利完成。
2026-04-23 09:39
推动伦理嵌入设计,实现伦理治理的前置化,更是推动人工智能治理范式从被动应对向主动防控、从末端整改向源头管控转型的关键抓手。唯有多措并举,方能真正筑牢人工智能伦理治理的根基,推动人工智能技术在伦理框架内规范、健康、可持续发展,让人工智能更好赋能美好生活。
2026-04-23 09:38
但我们也应该看到,我国的农机生产,尽管数量上去了,在品种的丰富性方面尚嫌不足。实践证明:精准适配的农机,是破解山地农业困境的“金钥匙”,也是农机企业开拓市场的“新空间”。
2026-04-23 09:37
当AI成为企业的核心生产力,工业时代延续百年的科层制必然走向瓦解,一套全新的、适配AI时代的组织规则正在被重新书写。
2026-04-22 14:19
2026年“5·18国际博物馆日”,首都博物馆将推出年度重磅展览——“玉米·黄金·美洲豹:玛雅与安第斯古代文明大展”,约800件珍贵文物将亮相,带观众走进美洲古代文明。
2026-04-22 09:41
中国气象局日前发布首批珍贵一级气象档案名录。中国气象局气象档案馆收藏的“1885—1944年猴矶岛海关气象月总簿”、天津市气象档案馆收藏的“1890—1931年英租界工部局工程处测候所气象统计表”、辽宁省气象档案馆收藏的“1951年中央人民政府人民革命军事委员会气象局全国气象工作会议合影(照片)”等59组气象档案被纳入首批珍贵一级气象档案名录。
2026-04-22 09:40
环节动物是地球上物种最丰富、生态分布最广的动物门类之一。现生的环节动物传统上分为多毛类(如沙蚕和浮蚕)、寡毛类(如蚯蚓)和蛭类(如蚂蟥)。
2026-04-22 09:39
近年来,随着人工智能、机器人等技术的飞快发展,我国自主研发的人形机器人“行者泰山”“天工”“青龙”等频频“破圈”。
2026-04-22 09:31
《报告》展望,未来10年,我国粮食和重要农产品综合生产能力将显著增强,多元化食物供给体系将更加完善,农产品供需将迈向高水平动态平衡新阶段。
2026-04-22 09:29
记者从生态环境部获悉:近日,我国在酒泉卫星发射中心用长征四号丙运载火箭,成功将高精度温室气体综合探测卫星发射进入预定轨道,发射任务获得圆满成功。
2026-04-21 10:34
中医药是中国古代科学的瑰宝,凝聚着中华民族几千年来的健康养生理念及实践经验。“十五五”规划明确提出,要“推进中医药传承创新”,法治作为治国理政的基本方式,能够为中医药传承创新提供坚实保障。要充分发挥法治的固根本、稳预期、利长远作用,以高水平法治赋能中医药传承创新,让中医药这一千年瑰宝在时代浪潮中焕发新的生机与活力,为健康中国建设注入强劲动能。
2026-04-21 10:31
当下,春播春管自南向北次第展开,正是决定一年收成的重要时节。广袤田畴上,各地各部门抢抓农时促生产,科技气息漫遍阡陌,一幅生机盎然的春景图全面铺展。向科技要产能,以智慧启春耕,农业新质生产力在田野间落地生势,成为做好春播春管的底气。
2026-04-21 10:29
网络上针对牛奶到底能不能空腹喝的讨论从不曾停止。如果你空腹喝牛奶后,半小时到两小时内出现腹胀、肚子咕咕叫、排气、腹泻,那很可能是乳糖不耐受。空腹喝牛奶不会“伤胃”,反而可能“养胃”。
2026-04-21 10:26
安徽合肥的科大国盾量子技术股份有限公司内,展出了各类量子移动安全应用产品。合肥近年来不断强化“沿途下蛋”机制,通过企业、资本、科技的融合,助力大科学装置诞生科技成果,并让其孵化走向市场。
2026-04-21 10:25
正值春耕关键期,河南滑县的万亩麦田里,种粮大户不再需要徒步巡查耕地,只需轻点手机,卫星遥感图便将田块边界、墒情分布与作物长势清晰呈现。
2026-04-20 09:51
在苏州大学江苏省先进负碳技术重点实验室,纳米科学技术学院博士生郁操正操作X射线光电子能谱仪,分析一块特殊的测试样品。张晓宏表示,学校将继续深化“学术大师+创新团队”模式,完善交叉课程体系,培养出更多能服务地方产业、对接国家战略、为新质生产力助力的拔尖创新人才。
2026-04-20 09:47
绿色设计不仅是实现碳达峰、碳中和目标的关键工具,更是推动产业转型升级、培育新质生产力的源头性驱动力。“十五五”规划纲要明确提出:“鼓励企业提高绿色设计和制造水平,降低产品全生命周期能源资源消耗和生态环境影响。
2026-04-20 09:44
加载更多