购彩|购彩
购彩2024-01-02

一体推进“三不腐” 坚决打赢反腐败斗争攻坚战持久战******

  腐败是危害党的生命力和战斗力的最大毒瘤,反腐败是最彻底的自我革命。

  党的十八大以来,以习近平同志为核心的党中央把全面从严治党纳入“四个全面”战略布局,开展了史无前例的反腐败斗争,以“得罪千百人、不负十四亿”的使命担当祛疴治乱,不敢腐、不能腐、不想腐一体推进,“打虎”“拍蝇”“猎狐”多管齐下,反腐败斗争取得压倒性胜利并全面巩固。

  党的二十大报告提出,坚决打赢反腐败斗争攻坚战持久战。

  反腐败必须永远吹冲锋号。新征程上,全国纪检监察机关坚持以党的二十大精神为指引,始终发扬彻底的自我革命精神,一刻不停推进反腐败斗争,坚持不敢腐、不能腐、不想腐一体推进,同时发力、同向发力、综合发力,坚决清除一切侵蚀党的健康肌体的病毒,确保党永远不变质、不变色、不变味。

  以零容忍态度反腐惩恶,更加有力遏制增量,更加有效清除存量

  新时代十年,根据党中央部署,全国纪检监察机关坚持无禁区、全覆盖、零容忍,坚持重遏制、强高压、长震慑,坚持受贿行贿一起查,坚持有案必查、有腐必惩。据统计,十年来,全国纪检监察机关共立案464.8万余件,其中立案审查调查中管干部553人,处分厅局级干部2.5万多人、县处级干部18.2万多人。

  经过坚决斗争,反腐败斗争取得压倒性胜利并全面巩固,腐败存量得到有力削减、腐败增量得到有效遏制。各级纪检监察机关历年查处的腐败案件中,全部贪腐行为仅发生在党的十八大前的纯腐败存量的占比逐年大幅减少,由2013年的80.2%下降至2021年的4.7%。

  十年反腐波澜壮阔、成就举世瞩目,但对腐败的顽固性和危害性绝不能低估,反腐败斗争形势依然严峻复杂。党的二十大报告提出:“以零容忍态度反腐惩恶,更加有力遏制增量,更加有效清除存量”。

  中央纪委国家监委案件监督管理室有关负责人表示,党的二十大报告不仅将“遏制增量”提至“清除存量”之前,而且要求更加有力。对待腐败存量,报告用“清除”替代了以往的“减少”,彰显了党中央对待腐败问题零容忍、把反腐败斗争进行到底的坚定决心。

  中央纪委国家监委认真学习贯彻落实党的二十大关于坚决打赢反腐败斗争攻坚战持久战的重要部署,督促全国纪检监察机关及时处置问题线索和查办案件,形成督办报告;推进受贿行贿一起查,建设全国行贿人信息库,研究建立行贿人联合惩戒机制,加大对行贿人的惩治力度,着力斩断“围猎”与“被围猎”的利益链条;做好2022年和党的十八大以来监督检查审查调查统计分析,分析腐败增量和存量的变化趋势,找准腐败的突出表现、重点领域、易发环节,加强对腐败手段隐形变异、翻新升级等新特征的分析研究;研究制定中央反腐败协调小组五年工作规划,紧盯党的二十大部署的反腐败重点问题,扎实开展专题研究,服务监督检查审查调查工作,形成推动高质量发展新动能。

  反腐惩恶零容忍!党的二十大以来,中央纪委国家监委对范一飞、张福生、付忠伟、纪国刚、张晓霈、周建琨、李春生等中管干部涉嫌严重违纪违法问题立案审查调查,持续深化整治国有企业、金融、政法、粮食购销等权力集中、资金密集、资源富集领域的腐败,坚决清理风险隐患大的行业性、系统性、地域性腐败,坚决惩治各种损害群众利益的腐败问题,努力让那些反复发作的老问题逐渐减少直至不犯,让一些滋生的新问题难以蔓延,坚决把增量遏制住、把存量清除掉。

  扎紧防治腐败的制度笼子,强化对权力运行的制约和监督

  制度建设带有根本性、全局性、稳定性、长期性。要从源头上防治腐败,必须加强对权力运行的制约和监督,把权力关进制度的“笼子”。

  党的十八大以来,从修订出台《中国共产党廉洁自律准则》《中国共产党纪律处分条例》,到审议通过《关于新形势下党内政治生活的若干准则》《中国共产党党内监督条例》,从实施《中华人民共和国监察法》《中华人民共和国公职人员政务处分法》,到印发《关于加强对“一把手”和领导班子监督的意见》……目前形成了一整套比较完善的党内法规体系和反腐败法律体系。这些法规制度把防治腐败的部署要求、经验做法转化为制度规范,形成前后衔接、左右联动、上下配套、系统集成的法规制度体系,为系统施治、标本兼治提供了坚强制度支撑。

  法规制度的生命力在于执行。全国纪检监察机关强化监督检查,增强制度刚性,贯通执纪执法,强化综合效能,真正让铁规发力、让禁令生威,坚决防止“破窗效应”;扎实做深做好查办案件“后半篇文章”,坚持以案促改、以案促治;把反腐败防线前移,加强日常管理监督,精准运用“四种形态”,抓早抓小、防微杜渐、层层设防。

  中央纪委国家监委法规室有关负责人表示,要全面深入学习贯彻党的二十大精神,研究开展《中国共产党纪律处分条例》修订工作,增强监督刚性;结合纪检监察职能职责,推动完善党和国家监督制度,推进反腐败国家立法,增强对公权力行使的制约监督,不断完善受贿行贿一起查制度,健全惩治新型腐败和隐性腐败的制度机制;以强化监督促进执行,增强法规制度的权威性和执行力,让法规制度的力量在正风肃纪反腐中得到充分释放。

  构筑拒腐防变的思想堤坝,用廉洁文化滋养身心

  “干了违纪违法的事,你将悔恨终生”“很羡慕你们还有继续给党工作的机会”“后悔没有真正把思想用到正道上来”……中央纪委国家监委网站《警钟60秒》栏目中,一个个“落马”官员的忏悔视频触动人心。

  “这些案例让我深刻体会到,在今后工作中,要以案为鉴,筑牢拒腐防变的思想堤坝。”这种警示教育给广大党员干部敲响了警钟、拧紧了发条。

  全国纪检监察机关深入贯彻落实《关于加强新时代廉洁文化建设的意见》《关于进一步加强家庭家教家风建设的实施意见》等。江西上饶市充分运用革命博物馆、纪念馆等红色资源,打造“上饶红廉地图”;海南五指山市常态化开展“廉政教育党课进机关”活动,举办警示教育巡回展,动态更新干部廉政档案强化精准监督;浙江杭州市上城区依托辖区历史文化资源,精心打造“宋韵颂廉”云平台,让展览馆里的文物、微景观的遗迹、古籍里的文字“活”起来,推动形成处处见廉、人人学廉、时时倡廉的浓厚氛围。

  文以化人,廉以养德。广大党员干部从思想上固本培元,清清白白做人、干干净净做事,廉洁从政的思想道德基础不断夯实。

  一体推进不敢腐、不能腐、不想腐,不仅是反腐败斗争的基本方针,也是新时代全面从严治党的重要方略。不敢腐、不能腐、不想腐是相互依存、相互促进的有机整体,必须统筹联动,增强总体效果。

  踏上新征程,全国纪检监察机关以党的二十大精神为指引,坚持党性党风党纪一起抓,严厉惩治、规范权力、教育引导紧密结合、协调联动,不断提高一体推进不敢腐、不能腐、不想腐能力和水平,不断取得更多制度性成果和更大治理效能。

购彩

【动画】@App开发者们,你想了解的SDK安全风险都在这!******

  日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  常见SDK恶意行为

  流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。

  在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型

  在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。

  由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。

【动画】@App开发者们,你想了解的SDK安全风险都在这!

  以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。

  国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。

  虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。

  例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。

  另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。

  (监制:张宁 策划:李政葳 制作:黎梦竹)

中国网客户端

国家重点新闻网站,9语种权威发布

购彩地图