SDK是什么?它广义上指辅助开发某一类软件的相关文档、范例和工具的集合。第三方SDK则指,由第三方服务商或开发者提供的工具包。
App广泛接入第三方SDK是移动互联网发展至今形成的一种常态,这对于处理用户个人信息的责任边界和安全措施增加了隐患。
在理想情况下,第三方SDK和App之间存在三种关系:如果第三方SDK需遵循与App开发者的约定目的及方式处理个人信息,即第三方SDK为受“委托处理者”,此时App开发者承担向用户告知同意的职责;如果App开发者无法充分定制或限制第三方SDK处理个人信息行为,此时双方属于“各自独立处理者”,App开发者需向用户告知第三方SDK处理个人信息的规则;如果App与第三方SDK约定共同决定处理个人信息,双方可能成为“共同处理者”,都应该以个人信息处理者的名义对用户作出告知。
从保护用户权益角度考虑,如果基于用户同意使用SDK服务,用户有撤回同意的权利;而如果SDK收集用户信息是为履行法定义务,就不应提供停止或拒绝功能。
监制:张宁、李政葳
制作:孔繁鑫
【网络强国这十年】动画丨关键信息基础设施安全有多多多“关键”,看这里→→→******
在很多科幻电影中,超级黑客不仅能攻击工厂、交通系统、证券交易所,甚至有可能“骇翻”一个城市......
如今来看,这些影片其实给我们展示了关键信息基础设施安全保护的重要性。
那么,什么是关键信息基础设施?保障它的安全又有什么意义?按照权威文件的表述来看:关键信息基础设施是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。
以我们日常出行所乘坐的飞机为例,每一次顺利的飞行,背后是航空公司、机场、空管等多方努力的结果。如果机场的数据遭到黑客入侵,机场的航班大屏、飞行员、飞机起落时间都可能会受到影响,造成不可挽回的严重后果。
因此,可以说,作为经济社会运行的神经中枢,关键信息基础设施日益发挥着基础性、全局性、支撑性作用,“牵一发而动全身”。提升我国网络安全保障能力,筑牢国家网络安全屏障,维护国家网络空间主权和国家安全,就要切实抓住关键信息基础设施安全这个“牛鼻子”。
监制:张宁、李政葳策划:孔繁鑫制作:李飞
(文图:赵筱尘 巫邓炎)