永远吹冲锋号——二十届中央纪委二次全会与会同志谈学习贯彻习近平总书记重要讲话精神******
新华社北京1月10日电 题:永远吹冲锋号——二十届中央纪委二次全会与会同志谈学习贯彻习近平总书记重要讲话精神
新华社记者张研、孙少龙
习近平总书记9日在二十届中央纪委二次全会上发表重要讲话,深刻分析大党独有难题的形成原因、主要表现和破解之道,深刻阐述健全全面从严治党体系的目标任务、实践要求,对坚定不移深入推进全面从严治党作出战略部署。
与会同志一致表示,要深入学习贯彻习近平总书记重要讲话精神,发扬彻底的自我革命精神,永远吹冲锋号,把严的基调、严的措施、严的氛围长期坚持下去,把党的伟大自我革命进行到底。
时刻保持解决大党独有难题的清醒和坚定
治国必先治党,党兴才能国强。
习近平总书记指出,全面从严治党永远在路上,要时刻保持解决大党独有难题的清醒和坚定。
“时刻保持解决大党独有难题的清醒和坚定,充分体现出以习近平同志为核心的党中央坚定不移推进全面从严治党的历史自觉和历史担当,体现了持之以恒正风肃纪反腐的坚定决心、恒久毅力。”中央纪委委员,北京市纪委书记、监委主任陈健认为,前进路上,我们党面临的“四大考验”“四种危险”将长期存在,必须时刻保持一份清醒与坚定,才能避免陷入“革别人命容易,革自己命难”的境地。
中央纪委委员,海南省纪委书记、监委主任陈国猛表示,习近平总书记以六个“如何始终”对“大党独有难题”进行了深入分析阐释,其中第一点就是“如何始终不忘初心、牢记使命”,这就提醒我们必须在为谁执政、为谁用权、为谁谋利这个根本问题上头脑特别清醒、立场特别坚定。
“作为党内监督和国家监察专责机关,发现并解决这些难题,我们责无旁贷。必须充分发挥监督保障执行、促进完善发展作用,为有效破解‘大的难题’,发挥‘大的优势’作出应有贡献。”陈国猛说。
健全全面从严治党体系
“构建全面从严治党体系是一项具有全局性、开创性的工作。”在讲话中,习近平总书记强调,全面从严治党体系应是一个内涵丰富、功能完备、科学规范、运行高效的动态系统。
中央纪委委员,上海市纪委书记、监委代主任李仰哲表示,总书记的重要讲话深刻阐明了新征程上全面从严治党抓什么、怎么抓的“主攻方向”,从内容上全涵盖、对象上全覆盖、责任上全链条、制度上全贯通等方面明确了健全全面从严治党体系的战略思路、战略要求,结构清晰、内容完备,为推进新时代纪检监察工作高质量发展提供了根本指引。
纲举则目张,执本而末从。
“健全全面从严治党体系是摆在我们面前的一个重大课题,是一项纲举目张的任务。”中央纪委委员,陕西省纪委书记、监委主任王兴宁表示,纪检监察机关必须履行协助职责,推动健全各负其责、统一协调的管党治党责任格局,把全的要求、严的基调、治的理念落实到全面从严治党体系的构建中,使全面从严治党各项工作更好体现时代性、把握规律性、富于创造性。
一分部署,九分落实。
“进一步健全全面从严治党体系,必须以落实责任为关键,以问题为导向,坚决履行好党章和宪法赋予的职责,推动层层扛起、扛住使命担当,有力有序推进各项任务。”陈健表示,要聚焦贯彻落实党的二十大精神的理念思路、方法举措、纪律作风等情况,紧紧盯住“一把手”和领导班子这个重点,持续推动健全党和国家监督体系,推动将党的伟大自我革命进行到底。
坚定不移深入推进全面从严治党
习近平总书记在讲话中指出,政治监督是督促全党坚持党中央集中统一领导的有力举措,要在具体化、精准化、常态化上下更大功夫。
“推进政治监督具体化、精准化、常态化,要求我们督促各级党组织自觉同党中央精神对标对表。”陈国猛表示,下一步,海南将把清廉自贸港建设作为重要抓手,督促党委(党组)严格落实管党治党政治责任,将清廉建设与自贸港建设有机结合起来,同谋划、同部署、同推进、同考核,不断营造良好的政治生态和发展环境。
腐败是党长期执政的最大威胁,反腐败是一场输不起也决不能输的重大政治斗争。
习近平总书记在讲话中指出,必须深化标本兼治、系统治理,一体推进不敢腐、不能腐、不想腐。
“新时代反腐败斗争成效卓著,但仍要清醒看到,工程建设、矿产资源等重点领域的腐败问题仍然易发多发。”王兴宁表示,陕西将以政治建设为统领,以思想建设为支撑,以制度建设为保障,以模范创建为载体,扎实推进清廉陕西建设,不断把党风廉政建设和反腐败斗争向纵深推进。
“不正之风和腐败问题从根子上说都源于理想信念动摇、党性原则丧失,两者互为表里、实为一体。”李仰哲表示,上海市纪委监委将锲而不舍纠“四风”、树新风,坚持党性党风党纪一起抓,坚持“以案看风”“风腐同查”,坚决防反弹回潮、防隐形变异、防疲劳厌战。
全面从严治党永远在路上,党的自我革命永远在路上。
与会同志一致表示,新征程上,要深刻领悟“两个确立”的决定性意义,进一步增强“四个意识”、坚定“四个自信”、做到“两个维护”,一刻不停推进全面从严治党,深入推进新时代党的建设新的伟大工程,为全面建设社会主义现代化国家开好局起好步提供坚强保障。
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)