【浙江龙泉“青马学习班”系列调研(二)】探索从“飘在天边”到“在我身边”的学习方法******
理论学习最忌“虚浮气”。为了提升学习成效,龙泉“青马学习班”在创新学习方法上下足功夫,让广大学员能够“学下去”“深下去”“不打烊”“见行动”。
三个课堂:立体式创新“怎么学”
学员们都说,“‘青马学习班’的课堂有特色”。对此,剑池街道干部周昌勇学员感触颇深。2022年11月26日,“我为文旅产业发展献一策”主题活动开课。周昌勇和学习班的同学们并没有第一时间前往教室,而是先后实地调研宝剑小镇、城市文化客厅、西街街道三江口等地,与文旅产业发展的一线实践“撞了个满怀”。
目前,学习班三大课堂之一的“身边课堂”, 将学习阵地搬到实践现场,已开展走进田间地头看乡村振兴、走进企业车间看产业发展、走进项目现场看城市建设、走进文旅古迹看业态运营等系列学习活动,以直面问题的鲜活形式提升教学针对性和实效性。
“我为文旅产业发展献一策”主题活动开课
同时,“青马学习班”还破题“线上课堂”。学习班在微信公众号、短视频等平台组建“青马之声”等一系列线上“微课堂”。周昌勇在线下学习之余,就通过这些线上课堂巩固、拓展知识,将学习阵地由“一时一地”拓展为“随时随地”。
除了在实践中感悟、在线上巩固,专家学者、一线权威人士的“点拨”也是学习不可缺少的一环,这就是“青马学习班”精心打造的“特色课堂”。在实地调研之后,学员们将与研究机构的专家学者,市委市政府相关领导、相关领域先进工作者“面对面”。他们结合学员们的参观体验,为学员传经送宝。在这个过程中,龙泉形成了“部门解惑、书记点评”的特色学习模式,相关部门负责人全程参与、市委书记到场点评。
周昌勇说:“以前我只关注自己的‘一亩三分地’, ‘三个课堂’拓宽了视野,提升了格局,我现在不仅对全市的情况有了系统了解,更加深了对党的二十大、浙江省第十五次党代会等重要精神的理解。”
三场交流:学以致用见实效
学习,是为了致用。“青马学习班”从一开始,就树立了“真学习、真思考、真效果”的鲜明导向,通过开展读书分享沙龙、调研成果汇报、项目谋划路演三场交流活动,引导学员互看互学、互比互赛,在思想碰撞、交流分享中明理增信。
学员进行分享
“我的本职工作是在经济与财务方面,学习班让我有了一个将自身特长与龙泉发展结合的机会。”学员毛剑斌在考察中对“三农”工作有了很深体悟,通过与其他同学的分享交流,逐步完善自己的想法,最终形成《将“新意”贯彻“三农”——我对“三农”工作的建议》,对龙泉市如何培育新农民、打造新农村、发展新产业提出了系统的建议。
此外,龙泉还立足自身剑瓷文化特色,开设剑瓷匠人班,紧扣宝剑与青瓷产业发展,对学员进行系统性培训,鼓励学员们积极交流探索将古法与现代工艺融合的发展路径,并形成报告,助力剑瓷产业创新发展。
截至2022年12月中旬,“青马学习班”已形成各个领域的重点调研报告86份,为龙泉各类特色产业发展贡献力量。
很多学员说,参加学习班之前,他们都觉得理论就像“飘在天上的云彩”,可望不可即,通过“三个课堂”“三场交流”的学习,才真正感觉到,理论就在大家的身边,只要大家愿意“蹦一蹦”,理论的果实就一定摘得着。
事实上,“青马学习班”搭建了龙泉青年交流发展、共同进步的平台。在这里,学员带着求知的热情和为民的情怀前进,正在迸发出锐不可当的“青春力量”。
(光明网记者 陈建栋、李澍)
相关阅读
【浙江龙泉“青马学习班”系列调研(一)】搭建一个“出真知”的学习体系
【动画】@App开发者们,你想了解的SDK安全风险都在这!******
日前,工业和信息化部信息通信管理局通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
现如今,大量App借助SDK实现特定功能,提供便捷服务,满足用户多样需要,但APP使用SDK也可能带来相关安全问题,包括SDK自身安全漏洞、SDK恶意行为、SDK收集使用个人信息三类。
其中,SDK恶意行为是指嵌入APP中的SDK自身产生的恶意行为。这种恶意行为将破坏使用SDK的APP的安全性,对用户权益、数据等方面造成严重威胁。典型的恶意行为如流量劫持、资费消耗、隐私窃取等。
常见SDK恶意行为
流量劫持指SDK信息拉取、上报和展示目标App提供者设定的目标不同,恶意劫持App流量,可能对App造成损害;隐私窃取指SDK在用户不知情或误导用户的情况下,隐蔽窃取用户的通讯录、短信息等个人敏感信息,隐蔽进行拍照、录音等敏感行为,并发送给恶意开发者;广告刷量指SDK在最终用户不知情的情况下,在后台模拟人工点击广告链接进行牟利。
在SDK收集使用个人信息方面,安天移动安全发现,应用接入第三方SDK引发的违规收集个人信息问题较为普遍。其中,包括用户同意隐私政策前就开始收集个人信息、隐私政策中未明确提及所接入的SDK和数据收集情况、SDK收集的个人信息范围与隐私政策不相符等。
除了上述 SDK恶意行为外,当前 App 接入的 SDK 中还存在以上风险行为类型
在对某统计类SDK检测分析时研究发现,其主要提供用户行为统计功能,并在此过程中实现用户终端数据的收集和上传。
由于该SDK 在不同App中存在模块代码和版本的不同,因此对其在不同月活范围 App 中的数据收集行为进行抽样分析,从结果上来看,该SDK 普遍存在违规收集和超范围收集个人信息的问题,并且在月活较低的 App 接入的版本中,还存在通过云控参数控制 SDK 在终端侧收集数据范围的情况,并且涉及大量用户隐私路径数据的访问。
以某知名地图 App为例,在相关检测中发现,在隐私政策中明确提到了应用内第三方 SDK所收集的个人信息类型为设备信息和 Wi-Fi 地址。而实际上传的数据中除了包含 WiFi 的BSSID名称信息外,还频繁上传用户安装应用的列表信息。
国家标准计划《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中明确定义了不同业务场景下,应用收集个人信息范围的最小化原则。而在应用接入的 SDK 中,收集个人信息范围、频度的必要性和最小化原则同样适用于SDK的功能业务场景。
虽然部分应用接入 SDK 时明示了 SDK 所收集的个人信息范围,但其合理性和必要性存疑,例如收集个人信息范围为软件安装列表,但实际除了收集安装应用包名信息外,还收集了安装应用运行状态信息等,这就涉及超范围收集个人信息。
例如,某统计类 SDK除了应用开发者本身主动调用相关事件接口外,SDK自身还注册监听了多种广播消息,在监听到相关消息后则会触发数据的收集和上传行为。例如对解锁屏、电源连接断开事件进行监听、对用户终端安装、卸载应用行为进行监听,除此以外,还会监听应用前台、后台的切换行为从而触发数据的收集和上传。
另外,当前 App 接入的 SDK 中还存在云端控制SDK行为,热更新技术控制 SDK 行为,后台拉活、自动下载安装、误触下载等风险行为。
(监制:张宁 策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)