Aggregator
Cyber threat information law hurtles toward expiration, with poor prospects for renewal
Short-term and long-term extensions alike for the 2015 Cybersecurity Information Sharing Act have fallen by the wayside despite industry and Trump administration advocacy.
The post Cyber threat information law hurtles toward expiration, with poor prospects for renewal appeared first on CyberScoop.
FBI Says Threat Actors Are Spoofing its IC3 Site
工信部通报29款违规小程序,隐私合规再响警钟!梆梆安全助力企业构建全生命周期检测防线
工信部通报29款违规小程序,隐私合规再响警钟!梆梆安全助力企业构建全生命周期检测防线
关于侵害用户权益行为的APP通报
(2025年第5批,总第50批)
根据中央网信办、工业和信息化部、公安部、市场监管总局等四部门联合发布的《关于开展2025年个人信息保护系列专项行动的公告》,依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,工信部对APP违法违规收集使用个人信息等问题开展治理。近期,经组织第三方检测机构进行抽查,共发现29款APP存在侵害用户权益行为(详见附件),现予以通报。
来源:工信微报
根据工信部最新通报,2025年第5批(总第50批)检测中发现29款小程序存在侵害用户权益行为,突出问题集中在违规收集个人信息和强制、频繁、过度索取权限等方面。此次抽查反映出部分企业在小程序运营过程中对用户个人信息保护意识薄弱,未能严格落实《个人信息保护法》《网络安全法》等相关法律法规要求。
作为依托小程序提供服务的平台运营者,应高度重视用户个人信息保护工作,切实履行个人信息保护主体责任,规范个人信息收集使用行为,避免过度索权、违规收集、频繁自启动等侵害用户权益的行为。建议企业定期开展自查自纠,加强合规体系建设,共同营造安全、可信的网络环境。
梆梆安全依托十余年深耕移动安全领域的技术沉淀与实践经验,系统性搭建了专业的移动应用合规检测框架,通过覆盖应用全生命周期的自动化检测与深度分析,精准识别隐私合规性问题并输出风险评估报告及整改建议,助力企业高效构建合规防线。
梆梆安全移动应用合规检测框架
在移动应用程序敏捷开发环境下,仅依赖自动化工具或纯人工检测均难以有效应对合规风险。梆梆安全提供采用“工具检测+人工验证”相结合的方式,在保障检测准确性的同时提升效率,切实满足快速迭代中的合规要求。
自2019年起,梆梆安全持续深耕个人信息与隐私合规领域,全面开展合规评估与技术监管支撑服务,已深度服务超百家监管机构,并与上千家企业达成合作,累计出具合规评估报告10,000+份,覆盖金融、运营商、互联网、企业、大轨道交通等多个关键行业,为客户提供坚实可靠的个人信息保护解决方案,为数字化业务合规发展保驾护航。