工信部加強監(jiān)管APP 開發(fā)者心憂為安全埋單
“工信部正在搭建移動應用軟件認證和管理服務,以加強對智能終端的安全管理。”工信部相關負責人昨日表示,目前為了解決智能終端的安全問題,內(nèi)部確實已經(jīng)明確了需要一套對安卓應用商店和APP市場管理機制,包括上線前的審核和上線后的監(jiān)測和抽查。
2011年智能手機的出貨量已經(jīng)超過了PC,人們的生活更多地開始依賴智能終端,但隨之產(chǎn)生的安全問題日益凸顯。
“目前安卓上的問題比較嚴重,我國今年上半年共截獲了17000余款惡意軟件,其中78%來自于安卓平臺,就整個病毒感染的比例來看,已經(jīng)超過了四分之一。”艾媒咨詢CEO張毅對記者說,監(jiān)管并不意味著收費,具體的政策應該還在研究當中。
“備案”早已討論
“工信部一直在做相關的推動工作。”中國電信數(shù)字音樂運營中心副總經(jīng)理朱映波對記者表示,手機終端上相關技術的監(jiān)管早有討論。
在8月份召開的一次運營商終端與應用大會上,工信部電信研究院相關負責人就對外透露,工信部電信研究院正在實施“支持自主知識產(chǎn)權操作系統(tǒng)的移動智能終端的測試認證系統(tǒng)研發(fā)”和“移動應用軟件認證與管理軟件研發(fā)”這兩個智能終端安全相關重大專項。
該負責人介紹,移動智能終端安全問題的技術根源存在于應用軟件層、終端操作系統(tǒng)層、終端硬件層這三個層面。要解決這些問題,除了需要安全評測等應對技術措施外,也將涉及到終端應用軟件的傳播渠道(移動應用商店)以及提供應用服務的第三方應用服務器的配套安全管理。
為此,工信部電信研究院目前已經(jīng)建立了移動智能終端安全標準體系,《移動智能終端安全設計導則》、《移動終端安全能力技術要求》及測試方法等終端安全標準已經(jīng)報批,《應用軟件商店安全技術要求》、《移動代碼簽名技術要求》等應用商店標準已經(jīng)立項。
“軟件上線前審核,上線后監(jiān)管,甚至可以通過舉報機制鼓勵用戶來發(fā)現(xiàn)安全問題,發(fā)現(xiàn)安全問題以后,則要對有問題的應用軟件進行下架,處置相關責任方。”上述內(nèi)部人士表示。
工信部電信經(jīng)濟專家委員會秘書長陳金橋在接受媒體采訪時透露,除了技術監(jiān)控外,未來還將會把整個平臺納入到整體、規(guī)范的管理體系之中,同時服務提供商和內(nèi)容提供商也要加大自我清查,整治惡意APP暗扣費等現(xiàn)象。
加劇移動開發(fā)成本
有觀點認為,手機是比PC更具有私密性的設備終端,目前一些APP惡意扣費現(xiàn)象嚴重,擅自收集用戶隱私等問題常發(fā),如果不加以監(jiān)管,整個移動應用產(chǎn)業(yè)的發(fā)展則難以健康持續(xù)。
在PC端,要開通一家網(wǎng)站需獲得ISP、ICP牌照,此外還要經(jīng)歷監(jiān)督、抽查等監(jiān)管環(huán)節(jié);但在目前的手機端,要上一款APP無需向政府部門遞交任何手續(xù)。
目前,國內(nèi)一些較為惡意、低俗的APP應用主要依附在安卓平臺上。這與安卓平臺采取完全開放的政策有關。一些國內(nèi)互聯(lián)網(wǎng)運營商開始也基于安卓系統(tǒng)的開放性,來建立自己的應用商店。2010年,如機鋒網(wǎng)、安卓市場、應用匯等應用商店開始流行起來。
一名不愿透露姓名的移動開發(fā)者對記者表示,目前尚不清楚的是,工信部是要對每個將上線的APP進行審查,還是對開發(fā)團隊或移動應用開發(fā)公司采取備案,抑或是對應用商店或應用平臺進行統(tǒng)一備案審查。
“如果工信部真的要對每個APP展開逐一審查,那將阻礙整個移動產(chǎn)業(yè)的發(fā)展速度。”一名在國內(nèi)從事移動互聯(lián)網(wǎng)投資的人士對記者表示,本來移動應用產(chǎn)業(yè)就處于初級階段,大多數(shù)移動應用還找不到商業(yè)模式,開發(fā)者目前都不掙錢,而如果“一刀切”要對移動應用進行審查,則無疑又將加劇開發(fā)者的運營成本,對整個移動產(chǎn)業(yè)鏈是個打擊。
此外,一些中小移動應用開發(fā)者,相較騰訊、百度等互聯(lián)網(wǎng)巨頭來說,不具有資源優(yōu)勢,又缺乏政府公關的經(jīng)驗和能力,要通過一項移動應用的審查,可能需要比互聯(lián)網(wǎng)巨頭等待更長的時間,而這在以“速度為王”的移動互聯(lián)網(wǎng)時代將更加處于弱勢。
有開發(fā)者認為,目前國內(nèi)APP產(chǎn)業(yè)生態(tài)較為繁雜,每天有上千個移動應用上線,如果對單個APP逐一進行審查準入并不具有可執(zhí)行性,而更實際的方法是對目前國內(nèi)較大的移動應用商店或平臺,進行政策準入,并對其平臺上的應用采取抽查的形式。
有業(yè)內(nèi)人士對記者表示,即使在較成熟的PC互聯(lián)網(wǎng),備案許可也并沒有效管住Alexa的刷榜行為,而在移動互聯(lián)網(wǎng),采取備案制能否達到防止APP刷榜就更有待考察。