嘉佑安科2024年移动应用隐私安全观测报告总结
一、全国移动互联网应用分析
-
地域分布:
- 广东省、北京市、上海市应用数量居前三,占全国总量的31.8%、18.2%、11.7%。
- 广东省厂商数量最多,占全国厂商总量的25.3%。
-
应用类型:
- 网络游戏类应用占比最高,达到37.5%。
- 实用工具类和本地生活类应用分别占比10.7%和8.1%。
-
新增应用类型:
- 网络游戏类应用新增最多,占总新增数的33.7%。
- 实用工具类和本地生活类应用新增差距不大,分别占14.5%和13.8%。
二、重要法规与违规案例
-
法规发布:
- 2024年发布了多项重要法规,如《未成年人网络保护条例》、《促进和规范数据跨境流动规定》等。
-
违规案例:
- 多起重大数据泄露事件,如Meta因数据泄露被罚款2.51亿欧元,戴尔泄露4900万用户购物数据等。
- 国内科技公司因数据安全问题被罚款,如某科技公司因未履行数据安全保护义务被罚款。
三、2024年通报App分析
-
通报总数:
- 全国监管部门总计通报1879款App,其中工信部通报204款,占13.6%。
- 山东省、浙江省、广东省通报应用排在前三,分别占17.1%、11.3%和9.1%。
-
违规类型:
- 主要违规类型包括违规收集个人信息、App强制索取权限、超范围收集个人信息等。
- Q4相比Q1,违规问题有所下降,但超范围收集个人信息和违规收集个人信息在下半年有上升趋势。
四、移动应用隐私合规风险分析
-
合规检测功能类型:
-
违规类型:
- 主要违规类型包括违规收集个人信息、超范围收集个人信息、App强制索取权限等。
-
数据跨境目的地:
五、移动应用安全风险分析
-
安全检测功能类型:
-
安全检测结果:
- Android和iOS App的安全检测风险类型分布差异较大。
六、移动应用安全加固分析
七、应用申请权限与第三方SDK分析
八、网络社区类移动应用
九、总结与建议
- 建议:
- 加强隐私合规意识,提高安全防护措施,确保用户信息处理透明度。
结论
厦门嘉佑安科通过深入分析移动应用隐私安全状况,为监管机构和企业提供有价值的参考依据,共同构建安全可信的移动应用生态环境。