個人對于信息安全越來越重視了,多個事件導致人們對于自己的身份信息越來越敏感,同時相關的監管部門也對這類的進行監管,減少各類的因為個人的信息安全導致的多樣化的危害。
從監管方面看個人信息保護,可以了解到企業需要做什么。那么,監管的內容點在哪?監管的重點在于個人信息帶來的多樣化的危害,以及社會輿論帶來的話題,需要企業對APP進行治理。
企業在收集信息的時候,很多的APP很難做到公開透明,用戶不一定愿意接受APP公開透明,也不相信企業為了保護安全而收集個人信息;對于一些灰黑的產業,公開個人信息會增加數據被攻擊的可能性,對于監管,透明公開是可以更好的進行監管,但是對于風控的影響以及風險的要求和現實的差距也需要進行思考。
企業應該從數據的合法性、規則的透明/一致性,數據交換的正當性以及數據處理的安全性來對APP的個人信息安全進行改進。這些的改善和進步,可以讓社會看到APP對于個人信息的進步,也對監管有利。對于隱私政策、申請權限數量和注銷功能等指標進行改善,對于個人端登錄的方式也會有一定的改變,或許通過運營商驗證的一鍵登錄可以成為新的登錄方式,從最初的登錄環節對個人的信息進行保護。
在未來的APP會不斷對于相關的知識進行普及,做到技術的可控,實現從表面的合規性到技術流程的合規性,也通過媒體進行理性的報道,進行監督,減少出現以往的不確切的不良輿論,做到安全和發展的平衡。在數據時代,必須形成符合數據時代的價值觀,以價值驅動行業彰顯職責,由多方共同承擔風險,


