close



近年來,我國數字經濟蓬勃發展,黨中央高度重視發展數字經濟,建設數字中國、智慧社會,推進數字產業化和產業數字化,打造具有國際競爭力的數字產業集群。

OTT行業本質上是互聯網公司以互聯網為媒介、以互聯網電視為終端向用戶提供各類服務,截至2021年底,互聯網電視用戶數10.83億戶。

OTT終端產業迅猛發展的同時,也帶來了諸多安全問題,如漏洞修補不及時、控制模塊越權操控、語音控制內容被篡改、應用軟件/SDK過度索取權限、用戶數據被非法採集共享、直接採集共享MAC等不可變更設備標識等。


2022年6月16日,由中國信通院泰爾終端實驗室承辦的「2022年電信終端產業協會(TAF)移動安全工作委員會第一次會議」在雲端召開,電信終端產業協會秘書長謝毅、中國信通院泰爾終端實驗室主任馬鑫出席會議並致辭。會上正式發布《OTT終端數據安全和個人信息保護研究報告(2022年)》(以下簡稱「研究報告」)。奇安信旗下奇安盤古參與了OTT終端評測和報告編寫,成為研究報告編寫參與單位之一。

研究報告幫助OTT終端產業各方更好地了解行業在數據安全和個人信息保護方面面臨的安全問題,從而採取有效的安全措施,促進OTT終端行業及其生態系統的健康發展。

研究報告重點梳理了OTT行業現狀、互聯網電視安全問題現狀、安全管理現狀,並分析了主流品牌型號的互聯網電視產品測試情況,從加強行業監管、完善政策標準、強化技術研究、推進檢測認證等方面提出發展建議。


研究報告核心內容


1、互聯網電視行業現狀。


互聯網電視銷量穩步增長,傳統和網生電視內容並駕齊驅,媒體價值持續快速增長,截止到2021年底,互聯網電視用戶數10.83億,OTT廣告營收達到150億,較去年漲幅45%。發展趨勢上軟硬件同步發力;營銷趨勢方面,程序化、大小屏打通、精準化投放成為主流;內容方面,長視頻平台內容和電視直播內容占據主流,點播、短視頻等業務服務在快速發展。

2、互聯網電視行業安全現狀。


在數據安全和個人信息安全方面,互聯網電視上APP和第三方SDK強制授權、過度索權、超範圍收集個人信息的現象大量存在;流量欺詐方面,OTT領域虛假作弊流量比例較高,榨取廣告市場預算,威脅家庭用戶的安全;內容方面,內容盜版侵權,二創、搬運等軟盜版行為突出,影響視頻付費市場發展;投屏安全方面,投屏更加便捷但也存在泄漏用戶隱私的風險。

3、互聯網電視安全管理現狀。

法規層面,國內頒布《數據安全法》和《個人信息保護法》及相關條例和部門規章,明確數據安全和個人信息保護管理要求;行業自律方面,中國電子視像行業協會牽頭髮布《智能電視開機廣告服務規範》,中國網絡視聽節目服務協會和互聯網電視工作委員推出《互聯網電視應用商店(應用)管理規範》等行業規範;產業生態方面,電視終端與互聯網公司安全團隊跨行業合作,共建安全生態系統;檢測認證方面,企業積極參加TAG流量反欺詐認證項目,幫助中國市場消除流量作弊風險。


4、互聯網電視安全檢測與分析。

對多款互聯網電視產品開展安全評測,包括6個方面66項,測試表明:75%的被測電視操作系統存在已知安全漏洞;80%存在調試接口防護問題;應用安裝、語音控制模塊普遍存在安全隱患;60%的預裝APP存在違規採集共享MAC地址等用戶信息的問題;80%電視系統的內置SDK、預裝應用存在未獲得用戶同意向第三方共享用戶敏感數據的問題;APP隱私政策普遍存在內容展示不完善等問題。


5、發展建議。

加強行業管理,完善全鏈條監管;加快制定技術標準,解決行業痛點難點;利用隱私計算技術,發揮數據要素價值;推進安全檢測認證,加強平台審核與管理;加強宣傳教育,提高用戶隱私保護意識等方面多管齊下,統籌發展。



參與單位支持


作為本報告編寫參與單位之一,奇安信旗下奇安盤古依託隱私衛士等產品,完成了數款互聯網電視終端的安全評測,並提交了專業的評測報告,為本研究報告的完成提供助力和支持。
奇安盤古CEO韓爭光表示,除了手機,智能電視、智能手錶、智能音箱等家用智能終端以及智能網聯汽車等也存在不少數據和個人信息安全相關的風險,企業應當與第三方專業機構合作,加強對產品的安全評測和分析,確保隱私安全合規、業務健康發展。


研究報告目錄

一、 OTT行業現狀
(一) OTT行業發展歷程
(二) 互聯網電視行業發展現狀和趨勢

二、 互聯網電視安全問題現狀
(一) 數據安全和個人信息保護問題
(二) 流量欺詐問題
(三) 內容安全問題
(四) 投屏安全問題

三、 互聯網電視安全管理現狀
(一) 國際上對互聯網電視安全的研究與治理
(二) 國內對互聯網電視安全的研究與治理

四、 互聯網電視安全檢測與分析
(一) 系統組件安全問題
(二) APP應用安全問題

五、 發展建議
(一) 加強行業管理,完善全鏈條監管
(二) 加快制定技術標準,解決行業痛點難點
(三) 利用隱私計算技術,發揮數據要素價值
(四) 推進安全檢測認證,加強平台審核與管理
(五) 加強宣傳教育,提高用戶隱私保護意識
點擊閱讀原文下載報告

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 鑽石舞台 的頭像
    鑽石舞台

    鑽石舞台

    鑽石舞台 發表在 痞客邦 留言(0) 人氣()