国家体育总局:举办高危险体育赛事应向有关部门申请******
中新网2月3日电 国家体育总局近日发布《关于做好高危险性体育赛事活动管理工作的通知》指出,只要举办高危险性体育赛事活动,不论是否以营利为目的,都应当依法依规向地方体育行政部门申请许可。
通知全文如下:
一、明确高危险性体育赛事活动管理范围和对象
(一)准确把握高危险性体育赛事活动名称和条件
体育总局等七部门联合发布的《目录》,将潜水赛事活动、航空运动相关赛事活动、登山相关赛事活动、攀岩相关赛事活动、滑雪登山赛事活动、汽车摩托车相关赛事活动等6大类18个小项的赛事活动列入第一批高危险性体育赛事活动,并对纳入《目录》的高危险性体育赛事活动名称以及条件进行了明确规定。对于没有附加条件的,该项目所有体育赛事活动均为高危险性体育赛事活动,必须按照《体育法》规定向县级以上地方人民政府体育行政部门(以下简称地方体育行政部门)提出申请;对于有附加条件的,符合该条件的体育赛事活动属于高危险性体育赛事活动,也必须按照《体育法》规定向地方体育行政部门提出申请,条件之外的体育赛事活动不属于高危险性体育赛事活动,不需要进行行政许可。
由体育行政部门及其事业单位、单项体育协会主办、承办的高危险性体育赛事活动,不属于《目录》范围,主办、承办单位应当按照相关条件和要求从严进行审查,并承担相应责任。
(二)关于高危险性体育赛事活动许可对象
高危险性体育赛事活动的许可对象是指《目录》所列赛事活动的组织者,由组织者提出许可申请。赛事活动组织者有主办方、承办方、协办方的,原则上由赛事活动的主办方提出许可申请,受主办方书面委托,承办方也可以提出许可申请。按照《办法》有关规定,高危险性体育赛赛事活动的组织者为自然人、法人和非法人组织,其中既包括企业,也包括行政部门、事业单位、社会团体、民办非企业单位等。只要举办高危险性体育赛事活动,不论是否以营利为目的,都应当依法依规向地方体育行政部门申请许可。
二、规范高危险性体育赛事活动许可程序
(三)关于出具专业技术人员相应资格或者资质证明
《体育法》第一百零六条规定,举办高危险性体育赛事活动,应当配备具有相应资格或者资质的专业技术人员。高危险性体育赛事活动一般具有较强的专业技术性,从提高赛事活动规范性、专业性、安全性角度出发,必须配备相应的专业技术人员。《办法》规定,举办高危险性体育赛事活动应提交专业技术人员的资格或资质证明材料。由于高危险性体育赛事活动行政许可是一项新制度,目前国家对于《目录》中赛事活动涉及的部分专业技术人员尚无相应或健全的职业标准。为此,涉及这些赛事活动的,《举办高危险性体育赛事活动许可条件及程序》(以下简称《许可条件》)明确应以全国性单项体育协会关于专业技术人员的资质规定为标准。有关全国性单项体育协会应当不断完善专业技术人员资质认定工作,加强相关培训,壮大专业技术人员队伍,满足举办高危险性体育赛事活动的需求;应当建立专业技术人员资质公示制度,将符合《许可条件》相关资质要求的专业技术人员向社会公布,便于公众查询,接受社会各界监督。对于在行政许可申请环节尚难提供具体参赛人员和专业技术人员相应资格或资质证明材料的,申请人应当作出参赛人员和专业技术人员符合相应资格或资质要求的承诺,并在赛事活动举办前及时提交相关证明材料。
(四)关于配置符合相关标准和要求的场地、器材和设施
《体育法》第一百零六条规定,举办高危险性体育赛事活动,应当配置符合相关标准和要求的场地、器材和设施。《许可条件》明确提出,高危险性体育赛事活动组织者应当按照相关标准和要求配置场地、器材和设施,并形成说明性材料。说明性材料应当对内容的真实性作出承诺,并明确不符合承诺自行承担相应的法律责任。有关全国性单项体育协会应当不断完善高危险性体育赛事活动场地、器材和设施标准和要求。地方体育行政部门应当按照《许可条件》对高危险性体育赛事活动涉及的场地、器材和设施进行核查,必要时可委托第三方机构出具专业性意见。
(五)关于制定通信、安全、交通、卫生健康、食品、应急救援等相关保障措施
《体育法》第一百零六条规定,举办高危险性体育赛事活动,应当制定通信、安全、交通、卫生健康、食品、应急救援等相关保障措施。高危险性体育赛事活动由于海拔、天气、地形等自然环境复杂,对于安全保障条件有较高要求,组织者应当根据赛事活动特点和《许可条件》要求,落实相关保障措施。按照《办法》规定,高危险性体育赛事活动组织者在申请时应提交风险评估报告、风险防范及应急处置预案、安全工作方案、医疗保障及救援方案、赛事活动“熔断”机制、赛事活动组织方案等材料。
(六)关于实地核查工作
《体育法》以及《办法》均明确规定,地方体育行政部门应当自收到举办高危险性体育赛事活动申请之日起三十日内进行实地核查,这是地方体育行政部门实施高危险性体育赛事活动许可的必经程序。地方体育行政部门可以指派两名及以上工作人员进行实地核查,也可以委托检验机构或认证机构进行实地核查,但地方体育行政部门工作人员应当一同前往,委托费用由地方体育行政部门承担。实地核查主要核查申请人提交材料所述内容是否真实,应当按照《许可条件》规定的条件标准逐项审核。
涉及器材、设施等场地布置环节具体事项,可结合赛事活动实际情况,采取较为灵活的核查方式,既要确保相应要求落实到位,又要有利于赛事活动的举办。
三、提升高危险性体育赛事活动管理工作水平
(七)建立高危险性体育赛事活动管理机制
《体育法》明确实施该项行政许可的主体是地方体育行政部门,省级体育行政部门应当抓紧研究制定省、地市、区县分级管理办法,明确地方各级体育行政部门工作内容,规范管理流程,建立配套制度规定,尽快建立健全本辖区内高危险性体育赛事活动行政许可管理机制,明确责任主体。
(八)加强与相关职能部门的沟通合作
高危险性体育赛事活动管理涉及行政许可、行政处罚、行政检查,是一项综合性执法工作。地方体育行政部门应当根据《体育法》规定,会同同级公安、市场监管、应急管理等部门按照各自职责范围加强对高危险性体育赛事活动的监管。对于执法力量不足的,应当积极争取将高危险性体育赛事活动执法工作纳入相对集中行政处罚权综合执法范围,也可以依法委托综合执法机构承担。加强与同级工信、公安、人力资源社会保障、交通运输、卫生健康、应急管理、市场监管等部门的沟通合作,指导高危险性体育赛事活动的组织者做好相关服务保障。
(九)加强高危险性体育赛事活动执法监督管理
《体育法》以及《办法》对高危险性体育赛事活动行政许可工作作出了具体规定,地方体育行政部门应当严格依法依规实施行政许可。如果对符合法定条件的不予许可,对不符合条件的给予许可,负有责任的主管人员和其他直接责任人员应当承担相应的法律责任。这既涉及地方体育行政部门的权利与责任,更涉及自然人、法人和非法人组织合法权益的保障,应依法依规实施许可,避免因许可行为不当而产生行政复议和行政诉讼的法律后果。上级体育行政部门应当加强对下级体育行政部门实施行政许可的监督检查,及时纠正行政许可实施中的不当和违法行为。
(十)认真抓好学习宣传贯彻工作
《体育法》于2023年1月1日起正式施行,新修订的《办法》和新制定的《目录》已经正式发布。体育总局将把贯彻落实《体育法》及其配套规定,作为今后一段时期全国体育系统普法工作的重要内容。地方体育行政部门应当组织专项学习,加深对高危险性体育赛事活动管理工作的认识,强化责任意识,提高管理能力和水平;结合工作实际,积极开展相关培训,确保基层负责行政许可的工作人员明确工作程序和要求。尤其要对高危险性体育赛事活动组织者、参与者进行有针对性的宣传,切实提高相关主体对高危险性体育赛事活动的认识,明晰相关政策,保护自身权益。
加强高危险性体育赛事活动管理是保护人民群众生命健康安全、促进体育赛事活动规范有序发展的重要举措。各地体育行政部门要高度重视,严格按照相关法律法规要求,规范高危险性体育赛事活动各项管理工作,并按照《中华人民共和国行政许可法》相关规定和要求,在机构设立、人员充实、设备配置、经费保障等方面积极向同级人民政府争取支持。
在实施高危险性体育赛事活动行政许可工作中遇有问题,请及时与体育总局联系。
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)