中國互聯(lián)網(wǎng)協(xié)會3日晚發(fā)布《互聯(lián)網(wǎng)終端安全服務自律公約》,對當前互聯(lián)網(wǎng)終端安全服務領(lǐng)域存在的一些有爭議的現(xiàn)象,通過自律方式,制定行業(yè)規(guī)則,共同保障用戶的合法權(quán)益,凈化網(wǎng)絡環(huán)境。騰訊奇虎均表示自覺遵守《公約》,改善用戶體驗。
《公約》共六章、27條,倡導遵紀守法、誠實守信、公平競爭、自主創(chuàng)新、優(yōu)化服務五項原則,以保障用戶的知情權(quán)、選擇權(quán)、個人信息安全等為出發(fā)點開展安全服務,并明確賦予安全軟件對互聯(lián)網(wǎng)行業(yè)公認的病毒、木馬、蠕蟲等惡意程序的直接處置權(quán),以切實保障互聯(lián)網(wǎng)用戶的上網(wǎng)安全。
同時,《公約》為確保非安全類終端服務企業(yè)的平等發(fā)展權(quán),明令禁止惡意排斥、惡意攔截、歧視性對待其他企業(yè)的服務或產(chǎn)品的行為,并明確要求對相關(guān)軟件的評測應客觀公正。
中國互聯(lián)網(wǎng)協(xié)會副理事長高新民說,互聯(lián)網(wǎng)競爭需要理性和冷靜,《公約》的簽署只是第一步,希望互聯(lián)網(wǎng)終端安全服務企業(yè)在追求自身發(fā)展的同時,更加重視保障用戶合法權(quán)益,著眼互聯(lián)網(wǎng)全行業(yè)的持續(xù)健康發(fā)展,切實維護網(wǎng)絡和信息安全、共建共享安全網(wǎng)絡空間。
簽約儀式上,騰訊和奇虎360作為簽約企業(yè)代表發(fā)言,均表示將自覺遵守《公約》各項規(guī)定,不斷提升服務水平,努力改善用戶體驗,積極為終端安全服務行業(yè)的健康發(fā)展貢獻力量。
據(jù)悉,提供互聯(lián)網(wǎng)終端安全服務的22家單位簽署了對《公約》的響應支持文本。
《互聯(lián)網(wǎng)終端安全服務自律公約》
(中國互聯(lián)網(wǎng)協(xié)會 2013年12月3日發(fā)布)
第一章 總則
第一條 為規(guī)范互聯(lián)網(wǎng)終端安全服務,保障互聯(lián)網(wǎng)用戶的合法權(quán)益,維護公平和諧的市場競爭環(huán)境,促進互聯(lián)網(wǎng)行業(yè)的健康發(fā)展,制定本公約。
第二條 本公約適用于中國互聯(lián)網(wǎng)協(xié)會會員單位,以及加入《中國互聯(lián)網(wǎng)行業(yè)自律公約》的從業(yè)者,并且倡議其他從業(yè)企業(yè)、組織和個人積極遵守。
第三條 本公約所稱互聯(lián)網(wǎng)終端安全服務,是指為用戶終端(包括移動終端)提供的系統(tǒng)運行安全、數(shù)據(jù)安全、通信安全以及系統(tǒng)性能優(yōu)化等服務。
第四條 互聯(lián)網(wǎng)終端安全服務產(chǎn)品是指提供互聯(lián)網(wǎng)終端安全服務的軟件硬件產(chǎn)品,其功能包括病毒防護、木馬查殺以及軟件管理、系統(tǒng)優(yōu)化等。
第五條 開展互聯(lián)網(wǎng)終端安全服務的企業(yè),應當擁有具有合法知識產(chǎn)權(quán)的安全產(chǎn)品。根據(jù)國家有關(guān)規(guī)定,產(chǎn)品必須經(jīng)過國家相關(guān)主管部門檢測的,在檢測合格并獲得正式許可后方可開展相關(guān)安全服務。
第二章 互聯(lián)網(wǎng)終端安全服務企業(yè)應遵守的原則
第六條 遵紀守法原則。開展互聯(lián)網(wǎng)終端安全服務,應當遵守國家有關(guān)法律、法規(guī)和規(guī)章,遵守互聯(lián)網(wǎng)行業(yè)自律公約和規(guī)范,合法經(jīng)營,公平競爭,維護互聯(lián)網(wǎng)行業(yè)聲譽和利益,不得濫用安全服務功能危害國家利益和社會公共利益,不得侵害其他企業(yè)正當權(quán)益。開展安全服務應當自覺接受國家有關(guān)主管部門監(jiān)管和行業(yè)協(xié)會監(jiān)督。
第七條 誠實信用原則。遵守社會公認的誠實信用原則,對本企業(yè)提供的安全服務功能或效果的宣傳應當實事求是,不做虛假和夸大描述,不得不公正地毀損其他企業(yè)的產(chǎn)品性能或企業(yè)形象,禁止使用虛假、夸大或晦澀語言欺騙、誤導用戶使用或不使用特定服務或產(chǎn)品。
對其他產(chǎn)品或服務的評價及服務提示應當客觀、公平,評價方式或提示用語范本另行制定供互聯(lián)網(wǎng)終端服務企業(yè)參照使用。
第八條 公平競爭原則。提倡公平競爭,反對濫用市場支配地位侵害其他企業(yè)和用戶的合法權(quán)益,維護公平有序的競爭秩序。
互聯(lián)網(wǎng)終端安全服務企業(yè)同時提供非安全類終端軟件服務的,應當客觀公正對待本企業(yè)和其他企業(yè)的終端軟件。
第九條 自主創(chuàng)新原則。尊重和保護安全軟件知識產(chǎn)權(quán),提倡自主創(chuàng)新,努力提高自身研發(fā)能力和技術(shù)業(yè)務水平,反對和抵制各類侵權(quán)行為,維護規(guī)范有序的發(fā)展環(huán)境,提升中國互聯(lián)網(wǎng)行業(yè)的競爭力。
第十條 優(yōu)化服務原則;ヂ(lián)網(wǎng)終端安全服務企業(yè)有責任根據(jù)技術(shù)發(fā)展和用戶需求優(yōu)化安全產(chǎn)品的安裝與運行,提供升級更新等服務。
第三章 保護用戶合法利益
第十一條 保證用戶享有知情權(quán)。收集、使用和保存用戶個人信息時,應當明確告知用戶;對用戶提供安全服務時,對用戶的服務提示應當清晰、客觀、公正;互聯(lián)網(wǎng)終端安全服務軟件在用戶系統(tǒng)中所進行的安全服務操作及處理結(jié)果,應當明示用戶。
為使用戶信息安全免受病毒或者木馬、蠕蟲等惡意程序的侵害,可在用戶服務協(xié)議中做出明確約定的前提下,直接采取安全防護操作。
第十二條 保證用戶享有選擇權(quán)。尊重用戶的自主選擇,互聯(lián)網(wǎng)終端安全服務產(chǎn)品在安裝、運行、升級、修改默認設置等時,應當明確提示用戶并經(jīng)用戶確認,但病毒庫更新和查殺引擎升級除外。
除惡意程序外,互聯(lián)網(wǎng)終端安全服務軟件發(fā)現(xiàn)其他軟件運行中存在對用戶終端造成或可能造成危險的情況可以提示用戶,但不得代替、欺騙、誤導或強迫用戶做出選擇,不得違背用戶意愿修改用戶已確認的選擇設置。用戶忽略提示而選擇進一步操作的,應當尊重用戶的選擇。
允許用戶自主選擇是否卸載,并提供通用可行的卸載方式。不得在用戶選擇過程中采用故意隱藏選項或其他手段妨礙或剝奪用戶選擇權(quán)。
第十三條 保護用戶個人信息安全。用戶個人信息包括個人身份信息、個人網(wǎng)上通信內(nèi)容、個人上網(wǎng)行為日志、個人文件(用戶在終端上創(chuàng)建或者保存的文件),以及其他能夠據(jù)此直接或者間接識別出用戶個人身份或者其它與用戶個人利益相關(guān)的信息。收集、使用和保存用戶個人信息時應當明確告知用戶,包括告知用戶收集、使用和保存的目的及范圍;未經(jīng)用戶同意,不得擅自收集、使用和保存用戶個人信息。收集、使用和保存用戶個人信息,應當遵循合法、正當、必要的原則。
第十四條 未經(jīng)用戶許可和同意,移動終端的安全服務產(chǎn)品,不得打開各種通訊接口,如WLAN、GPRS、藍牙、紅外、NFC等。未經(jīng)用戶同意,不得掃描及上傳用戶通訊錄、短信、電子郵件正文等個人信息。不得違反中國互聯(lián)網(wǎng)協(xié)會所發(fā)布《移動互聯(lián)網(wǎng)惡意代碼描述規(guī)范》中對于惡意行為的相關(guān)規(guī)定。
第十五條 履行企業(yè)社會責任,推進網(wǎng)絡安全普及與應用,客觀公正地對用戶進行網(wǎng)絡安全科普宣傳。
第四章 禁止惡意行為
第十六條 禁止惡意排斥。惡意排斥是指互聯(lián)網(wǎng)終端安全服務產(chǎn)品在設計、安裝、運行過程中,無正當理由,故意給其他合法產(chǎn)品設置障礙,妨礙用戶安裝或者使用其他合法產(chǎn)品的行為。不得惡意干擾或者破壞其他合法產(chǎn)品的正常使用,不得以任何形式欺騙或者誤導用戶使用或者不使用其他合法終端軟件。
第十七條 禁止惡意攔截。惡意攔截是指互聯(lián)網(wǎng)終端安全服務產(chǎn)品在安裝、運行、升級過程中,欺騙、誤導或強迫用戶修改默認設置,或強行修改用戶設置,導致其他合法產(chǎn)品功能受影響或無法正常使用的行為。
第十八條 禁止歧視性對待。歧視性對待是指互聯(lián)網(wǎng)終端安全服務企業(yè),對待和本企業(yè)產(chǎn)品具有競爭關(guān)系的其他終端軟件產(chǎn)品,利用安全軟件的功能,在同等情況下采用歧視性處置標準的行為。不得濫用安全軟件的功能及權(quán)限干擾或破壞其他企業(yè)的終端軟件服務。
第十九條 互聯(lián)網(wǎng)終端安全服務企業(yè)對其他企業(yè)的終端產(chǎn)品進行評測時應客觀公正,不得利用評測結(jié)果欺騙、誤導或強迫用戶對被評測產(chǎn)品作出處置。
第五章 公約的執(zhí)行
第二十條 中國互聯(lián)網(wǎng)協(xié)會行業(yè)自律工作委員會作為本公約的執(zhí)行機構(gòu),負責組織本公約簽署和實施,并及時向簽署單位宣傳國家相關(guān)政策、法律和法規(guī)。
第二十一條 簽署單位應當自覺遵守本公約各項規(guī)定,違反本公約并造成不良影響的,任何單位和個人均有權(quán)向本公約執(zhí)行機構(gòu)進行舉報。本公約執(zhí)行機構(gòu)在查證核實或者組織測評后,視情況給予內(nèi)部警告、公開譴責等處罰。中國互聯(lián)網(wǎng)協(xié)會行業(yè)自律工作委員會將委托中國互聯(lián)網(wǎng)協(xié)會舉報中心受理互聯(lián)網(wǎng)終端安全服務領(lǐng)域中的違規(guī)現(xiàn)象,受理用戶舉報,企業(yè)和用戶均可對互聯(lián)網(wǎng)終端安全服務企業(yè)的違規(guī)現(xiàn)象進行投訴。
第二十二條 互聯(lián)網(wǎng)企業(yè)之間發(fā)生爭議和糾紛時,應當本著互諒互讓、維護行業(yè)團結(jié)和整體利益的原則,爭取以協(xié)商方式解決;協(xié)商無法解決的,可以提請本公約執(zhí)行機構(gòu)進行調(diào)解;本公約執(zhí)行機構(gòu)有義務通過合理合規(guī)的方式在接到申請后一周內(nèi)完成調(diào)解工作;同時,如需要第三方機構(gòu)測評的,可由本公約執(zhí)行機構(gòu)委托的或雙方均認可的第三方機構(gòu)同步組織測評。本公約執(zhí)行機構(gòu)根據(jù)調(diào)解結(jié)果督促相關(guān)企業(yè)限期整改,如相關(guān)企業(yè)有異議的,由本公約執(zhí)行機構(gòu)組織專家或機構(gòu)論證后進行裁定。
第二十三條 建立互聯(lián)網(wǎng)終端服務白名單機制,降低互聯(lián)網(wǎng)終端安全服務產(chǎn)品對其他終端服務產(chǎn)品的誤攔、誤報等操作,維護互聯(lián)網(wǎng)公平競爭環(huán)境。白名單機制另行制定。
第六章 附則
第二十四條 本公約的簽署單位為在中國境內(nèi)提供互聯(lián)網(wǎng)終端安全服務的企業(yè),本公約經(jīng)簽署單位法定代表人或者其委托的代表簽字并加蓋單位公章后生效,由中國互聯(lián)網(wǎng)協(xié)會向社會公布,自公布之日起施行。
第二十五條 本公約遵循“動態(tài)修訂、逐步完善”的原則。經(jīng)本公約執(zhí)行機構(gòu)或者本公約三分之一以上簽署單位提議,并經(jīng)三分之二以上簽署單位同意,可以對本公約進行修改。
第二十六條 本公約關(guān)于惡意程序的描述,執(zhí)行《互聯(lián)網(wǎng)主機惡意程序描述格式》(YD/T 2383-2011)、《移動互聯(lián)網(wǎng)惡意程序描述格式》(YD/T 2439-2012)。
第二十七條 本公約由中國互聯(lián)網(wǎng)協(xié)會行業(yè)自律工作委員會負責解釋。
中國社科院法學所研究員周漢華認為,這場糾紛案件集中體現(xiàn)了互聯(lián)網(wǎng)在中國發(fā)展當前面臨的最突出的兩個問題,一是如何確;ヂ(lián)網(wǎng)企業(yè)的公平競爭,二是如何保護消費者的權(quán)益。
“特別是安全軟件在其經(jīng)營中具有其他應用軟件所不具備的權(quán)力。根據(jù)權(quán)力、利益與責任相符合的基本法律原則,安全軟件的經(jīng)營者必須具有與其權(quán)力和技術(shù)能力相匹配的謹慎責任!敝軡h華表示。
值得注意的是,就在12月3日,中國互聯(lián)網(wǎng)協(xié)會發(fā)布《互聯(lián)網(wǎng)終端安全服務自律公約(征求意見稿)》里,對安全類軟件的正當行為做出了規(guī)范,并對不正當競爭行為作了明確界定。
在“禁止惡意行為”的相關(guān)章節(jié)中,《公約》明確提出,惡意排斥、惡意攔截、差別對待,都在禁止之列。其中,禁止惡意排斥包括不得“故意給其他合法產(chǎn)品設置障礙”;禁止惡意攔截是指不得“欺騙、誤導或強迫用戶修改默認設置,或強行修改用戶設置”,妨礙其他合法產(chǎn)品;禁止差別對待,是指不得濫用安全軟件的功能,干擾或破壞與之有競爭的其他企業(yè)的終端軟件服務。外界預計,這一針對安全軟件及服務進行規(guī)制約束的行業(yè)公約,或?qū)Π踩浖袠I(yè)的惡意競爭有所約束。