查看原文
其他

《个人信息保护法(草案)》亮相,天融信助力APP安全防护

天融信 2022-05-08

移动互联时代下,各行业、各类型APP数量快速增长,融入了民众的日常生活,改变了传统业态,逐渐成为经济社会发展不可或缺的组成部分。但在另一方面,手机APP所承载的大量个人隐私数据,则成为不法分子谋猎的对象,个人隐私数据的黑市交易呈快速上升趋势。数字世界不是法外之地,网络空间法治化是必经之路。2020年10月21日, 《中华人民共和国个人信息保护法(草案)》(以下简称“草案”)由十三届全国人大常委会第二十二次会议审议后公布并公开征求社会公众意见。

 
此次“草案”的出台意味着个人信息即将有专项立法保护,形成更加完备的法律制度。从网络安全角度看,目前APP个人信息安全风险主要来自两点:

一、个人信息的违法收集、不当处理,例如“未经用户阅读隐私政策或用户协议索取手机敏感权限”、 “APP集成多个第三方SDK,但未在隐私政策中声明”、“不遵循业务必要性和最小化原则,滥采用户个人信息且不当或违规使用”等违反个人信息保护的违法、违规行为。

二、APP开发运营者没有依法落实有关安全防护措施,例如数据明文传输、键盘和界面劫持等问题导致个人数据泄漏的安全隐患。

天融信多年来持续专注于APP安全领域,针对APP个人信息安全问题,提供完善的APP个人信息安全解决方案,协助测评机构规划、起草APP安全相关政策,助力企业及监管单位提升APP安全防护能力,保护企业及个人业务的隐私安全。


深度检测快速发现风险


天融信移动APP扫描加固平台提供多维度APP检测方案,围绕多项核心检测模块对APP进行深度动静结合自动化检测,对APP中可能存在隐患的功能调用、隐私数据采集等进行全方位安全评估,帮助开发者及运营单位在自查环节中及时发现威胁漏洞和代码安全风险,全面知悉APP个人信息采集的安全风险。


安全加固助力合规检查


天融信移动APP扫描加固平台采用行业领先的深度加固技术,从APP程序底层进行代码加密和完整性保护,有效防止APP被破解、篡改、交易劫持等非法恶意行为。同时对APP存储在本地的数据进行加密保护,防止APP数据被窃取。多层次的APP加固方案可有效控制各类风险隐患,提升APP代码安全强度,保障APP安全运行。


全面监管助力安全治理


天融信移动APP监测系统为监管单位提供完整的APP个人信息安全监测能力,对于存在安全风险的APP,天融信移动APP监测系统可提供详细的技术分析报告及整改建议方案,帮助APP监管单位做好合规检查工作,并将APP安全治理过程简单化。

  • 通过专业化的安全合规监测分析流程,可快速、准确、直观地将APP个人信息监测中所发现的问题,推送整改任务到相关责任人;

  • 通过出具专业的个人信息安全检测报告,帮助监管单位准确、有效地提供行政执法依据;

  • 强化通报整改、下架处置、行政处罚和复测上架等闭环监管环节。


天融信移动APP安全致力于APP全生命周期安全防护,覆盖APP开发、检测、发布、运营等各个环节,为客户提供一站式APP安全解决方案,为APP个人信息安全风险排查工作保驾护航,全力打造安全放心的移动互联网环境。





热·点·推·荐

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存