2月23日,由工業和信息化部、四川省人民政府共同主辦的2023年中國網絡和數據安全產業高峰論壇在四川成都開幕。為進一步做好視聽產業發展和產品安全應用管理工作,在工業和信息化部相關司局的指導下,國家工業信息安全發展研究中心聯合視聽產業各方共同制定《視聽產品安全應用倡議》。
視聽產品安全應用倡議
為進一步引導相關單位和用戶加強自律,自覺遵守國家安全、網絡安全、數據安全、個人信息保護及反電信網絡詐騙相關法律法規和標準規范,持續提升視聽產品安全防護能力和安全應用水平,國家工業信息安全發展研究中心聯合視聽產業各方共同制定以下倡議:
一、相關單位及個人應嚴格依據《中華人民共和國國家安全法》《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《中華人民共和國反電信網絡詐騙法》等法律法規開展視聽產品設計、生產、銷售、使用、服務等活動,自覺遵守視聽安全、網絡安全、數據安全相關標準規范。本倡議所提視聽產品是指具備攝像、收音、錄像等功能的電子元器件、模塊或整機。
二、相關單位及個人在開展相關生產經營活動時,應自覺遵循合法、正當、最小必要、公開透明、安全原則,充分尊重并保障使用者和數據被采集者的知情權、信息控制權和自主決定權。
三、從事視聽產品設計的有關單位,應在產品設計、研發過程中充分考慮安全保護功能,設計并實現權限和行為提示等有效措施,采取有效的技術措施保障產品數據安全和用戶個人信息安全。
四、從事視聽產品生產的有關單位,應加強供應商管理,自覺通過第三方安全檢測等方式,加強視聽新技術應用、新產品上線的安全評估,保證出售產品開啟基礎安全功能,有效保障出廠設備產品安全。
五、從事視聽產品銷售的有關單位,應在產品銷售過程中進行嚴格管理和記錄,做好渠道管理工作,確保產品流向正規使用方。從事視聽產品分銷的有關單位,不應過度開發改制視聽產品,不可干擾其自身安全相關設定,嚴格遵守網絡和數據安全相關要求,分銷過程中確保上下游相關方可追溯。
六、從事視聽產品銷售的電商平臺,應完善平臺合規治理體系。定期圍繞關鍵詞開展圖文自查,及時下架不合規產品。暢通投訴舉報渠道,有效打擊違規交易。加強行業宣導和正向引導,筑牢商家合規意識。
七、采購使用視聽產品的有關單位,應合理合法使用視聽產品,加強視聽產品資產管理,做好產品購置登記、使用監督及回收等環節的監督和管理,不得違法改裝、使用。
八、從事視聽產品網絡服務提供的有關單位,應提供安全可靠的網絡支持服務,加強視聽產品相關識別模塊所用物聯網卡的安全管理。
九、從事視聽產品應用服務開發的有關單位,應加強APP安全檢測等工作,保證用戶體驗的同時應加強個人隱私信息的保護,有效防控網絡和數據安全風險。
十、從事視聽產品安全服務的有關單位,應加強網絡和數據安全解決方案的技術研究,貼合用戶及設備廠商需求,提供有效的安全服務保障,聯合科研機構等技術力量,不斷強化視聽產品安全保障。
十一、從事視聽產品安全技術研究的機構,應加強視聽安全、網絡安全、數據安全的技術研究,根據產品技術發展需求積極推動相關標準研制,開發測試工具,提供針對視聽產品安全的測試評估,開展視聽產品安全情況監測。
十二、相關單位及個人自覺落實各項要求,積極接受相關部門和社會監督。