综合国产在线,91麻豆精品,亚洲国产一区二区在线电影,操亚洲

地方頻道:
您的當前位置:首頁>企業(yè)資訊
兩會代表“聚焦”個人信息安全保護,通付盾云服務(wù)“鎖定”App合規(guī)安全
2020-06-01 17:04:15   來源:

  5月27日,全國兩會成功閉幕,個人信息保護成為熱點話題。全國人大常委會工作報告在“下一步主要工作安排”中明確指出,圍繞國家安全和社會治理,制定生物安全法、個人信息保護法、數(shù)據(jù)安全法。公眾期待已久的個人信息保護法終于有望出臺!針對個人信息保護,專注數(shù)字化安全的網(wǎng)絡(luò)安全企業(yè)通付盾與時俱進,推出針對移動App安全合規(guī)檢測“云”服務(wù),鎖定App隱私合規(guī)安全,保護用戶個人信息。

  通付盾移動App安全合規(guī)檢測服務(wù),結(jié)合網(wǎng)絡(luò)安全相關(guān)國家標準(如工信部337號令)和金融、通信等領(lǐng)域行業(yè)標準(如銀辦發(fā)〔2020〕45號文),利用大數(shù)據(jù)、人工智能等先進技術(shù)手段,將合規(guī)性要求轉(zhuǎn)化為高可用、高性能、高安全的專業(yè)化云端在線安全服務(wù)產(chǎn)品,支持應(yīng)用隱私合規(guī)檢查、應(yīng)用安全檢測、應(yīng)用安全防護等功能,一站式完成應(yīng)用安全保障服務(wù)。

  此處插入云服務(wù)截圖

  隨著大數(shù)據(jù)、人工智能等新技術(shù)發(fā)展,個人信息的收集、應(yīng)用更加廣泛,進入移動互聯(lián)網(wǎng)時代, 手機App信息讀取、仿冒漏洞、隱私泄露等現(xiàn)象嚴重,涉及銀行、工商、電信等諸多行業(yè),影響范圍廣、規(guī)模大,尤其金融行業(yè)App用戶個人信息保護涉及交易安全,當侵犯公民個人信息的犯罪與電信網(wǎng)絡(luò)詐騙、敲詐勒索等合流,對社會造成的危害更加嚴重。

  1. 什么是個人信息?

  公民個人信息是指,以電子或者其他方式記錄的、能夠單獨或者與其他信息結(jié)合,識別特定自然人身份或者反映特定自然人活動情況的各種信息。其中主要類別有:

  l 設(shè)備信息  主要是指消費者所使用的各種計算機終端設(shè)備(包括移動和固定終端)的基本信息,如位置信息、Wifi列表信息、Mac地址、CPU信息、內(nèi)存信息、SD卡信息、操作系統(tǒng)版本等。

  l 賬戶信息  主要包括網(wǎng)銀帳號、第三方支付帳號,社交帳號和重要郵箱帳號等。

  l 隱私信息  主要包括通訊錄信息、通話記錄、短信記錄、IM應(yīng)用軟件聊天記錄、個人視頻、照片等。

  l 社會關(guān)系信息  主要包括好友關(guān)系、家庭成員信息、工作單位信息等。

  l 網(wǎng)絡(luò)行為信息  主要是指上網(wǎng)行為記錄,消費者在網(wǎng)絡(luò)上的各種活動行為,如上網(wǎng)時間、上網(wǎng)地點、輸入記錄、聊天交友、網(wǎng)站訪問行為、網(wǎng)絡(luò)游戲行為等個人信息。

  2. 追根溯源——App亂象百出、違規(guī)收集信息

  根據(jù)中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局四部門聯(lián)合發(fā)布的《App違法違規(guī)收集使用個人信息專項治理報告(2019)》,從2019年3月起,App專項治理工作組根據(jù)網(wǎng)民舉報等情況,分六批次對下載量大、用戶常用的千余款A(yù)pp進行了評估,評估發(fā)現(xiàn)市面上存在大量App或強制索權(quán)、或注銷難,違法違規(guī)收集個人信息現(xiàn)象嚴重。

  抽樣數(shù)據(jù)顯示,這些問題App中,未明示收集使用個人信息目的、方式和范圍的比例高達70%,未經(jīng)同意向他人提供個人信息的App超50%,此外還存在未經(jīng)用戶同意收集使用個人信息、違反必要性原則,收集與提供服務(wù)無關(guān)的個人信息等違規(guī)行為,通付盾安全專家認為,以上皆是造成用戶個人信息嚴重泄露根本原因之一。

  此外,通付盾最新發(fā)布的《金融隱私保護問題分析及對策》研究報告中提到,大量新技術(shù)、新應(yīng)用,給用戶隱私保護帶來了更多的風險挑戰(zhàn)。比如,基于人工智能和生物識別技術(shù)的人臉識別支付面臨人臉仿冒的風險;App存在高危漏洞、被植入后門程序以及隱蔽收集用戶信息的安全風險;以及移動App相關(guān)的木馬病毒、二次打包、反編譯修改等安全威脅,均是造成用戶個人信息泄露的重要原因。

  3. 解決之道——通付盾App安全合規(guī)檢測“云”服務(wù)

  通付盾移動應(yīng)用安全合規(guī)檢測“云”服務(wù),是通付盾網(wǎng)絡(luò)安全實驗室順應(yīng)當前“新冠疫情”特殊時期,面向應(yīng)用開發(fā)企業(yè)、監(jiān)管單位、測評機構(gòu)等單位推出的線上安全服務(wù),覆蓋Android App、iOS App、SDK等多場景,針對移動應(yīng)用使用全過程的隱私合規(guī)性進行全面檢查,采用多種核心技術(shù)相結(jié)合,旨在幫助用戶快速、準確地檢測App中存在的安全隱患及合規(guī)風險。

  l 移動應(yīng)用安全合規(guī)檢測云服務(wù)

  基于安全漏洞掃描、惡意行為分析、圖片違規(guī)檢測、敏感詞匯檢測等多個引擎,嚴格按照國家標準規(guī)范,對移動應(yīng)用進行全面安全檢查,率先將深度學習方法運用到安全檢測產(chǎn)品中,主動挖掘未知漏洞、發(fā)現(xiàn)惡意代碼、后門程序等,為企業(yè)和機構(gòu)提供面向移動應(yīng)用程序的全方位安全檢測服務(wù)。

  通付盾云平臺合規(guī)檢測

  l 移動應(yīng)用安全加固云服務(wù)

  通付盾經(jīng)過長期技術(shù)積累和持續(xù)創(chuàng)新,采用多種專利技術(shù),并首次將VMP虛擬機保護技術(shù)運用到App加固領(lǐng)域,“遞歸殼”的加固理念,層層遞進,縱深防護,達到合規(guī)性要求,保護客戶的財產(chǎn)、隱私、業(yè)務(wù)、數(shù)據(jù)、交易等安全;在iOS加固當中,通付盾首創(chuàng)的IPA動態(tài)殼加固,無需提供應(yīng)用的源代碼,可以有效避免源碼泄露問題。提交IPA即可完成加固,方便、安全且高效,避免企業(yè)移動App關(guān)鍵業(yè)務(wù)遭受惡意攻擊和破壞。

  通付盾云平臺App加固

  通付盾云平臺App加固

  通付盾云平臺H5加固

  隨著我國個人信息保護整體向著更規(guī)范、更好的方向發(fā)展,國家立法機關(guān)正在抓緊制定出臺專門的個人信息保護法,實現(xiàn)個人信息保護的法律化、統(tǒng)一化和精細化,將個人信息保護真正納入法治軌道;與此同時,以通付盾企業(yè)為代表的網(wǎng)絡(luò)安全機構(gòu)及廠商,也在加緊技術(shù)創(chuàng)新研發(fā),利用大數(shù)據(jù)、人工智能等新技術(shù),為公民個人信息安全保駕護航!


技術(shù)支持:湖北報網(wǎng)新聞傳媒有限公司

今日湖北網(wǎng)版權(quán)所有 鄂ICP備2020021375號-2 網(wǎng)絡(luò)傳播視聽節(jié)目許可證(0107190) 備案號:42010602003527 違法和不良信息舉報中心