爱加密:APP个人信息安全合规评估服务

来源: 云巴巴 2022-07-11 14:45:55

个人信息安全问题一直是近几年的热门话题,在各类 APP 为人们生活带来便捷的同时,APP背后的个人隐私安全问题也日益突出,如超范围收集个人信息、强制授权、过度索权的现象屡禁不止。

图片

国家各级监管部门加大打击侵害消费者个人信息违法行为的力度,市场监管总局开展了侵害消费者个人信息违法行为专项执法行动;全国公安机关网安部门围绕APP违法违规收集个人信息问题,深入推进了“净网2021”专项行动,集中查办一批违法互联网企业,震慑非法采集个人信息行为;中央网信办在加强个人信息保护方面,开展了立法先行、标准支撑、专项治理、大力宣传等四项工作;工业和信息化部就APP违规收集个人信息、过度索权、频繁骚扰用户等侵害用户权益问题开展了信息通信领域APP侵害用户权益专项整治行动。

图片

2022年315晚会通报

随着被通报、被整改、被下架的APP屡见不鲜,为保证业务的正常运行,APP开发企业应该在应用发布前进行个人信息的安全性和合规性评估,以保证满足合规要求。爱加密,具备强大的安全检测技术和合规能力,可提供专业的个人信息安全合规评估服务。

爱加密移动应用安全检测系统可检测移动应用内部存在的安全风险,对发现的安全问题给出解决建议。提供高效、 准确、完整的移动应用安全分析报告;协助开发/监管人员掌控移动应用中存在的风险,有效提高移动应用开发的安全性。

评估依据

1、全国人大常委会《中华人民共和国网络安全法》

2、全国人大常委会《个人信息保护法》

3、全国信息安全标准化技术委员会《GB/T 35273-2020-信息安全技术 个人信息安全规范》

4、全国信息安全标准化技术委员会《GBT 41391-2022-信息安全技术 移动互联网应用程序(APP)收集个人信息基本要求》

5、全国信息安全标准化技术委员会《信息安全技术 移动互联网应用程序(APP)收集个人信息基本规范(征求意见稿)》

6、全国信息安全标准化技术委员会《移动互联网应用程序(APP)收集使用个人信息自评估指南》

7、全国信息安全标准化技术委员会《网络安全标准实践指南—移动互联网应用程序(APP)个人信息保护常见问题及处置指南》

8、全国信息安全标准化技术委员会《移动互联网应用程序(APP)系统权限申请使用指南》

9、APP专项治理工作组《APP违法违规收集使用个人信息自评估指南》

10、APP专项治理工作组《APP申请安卓系统权限机制分析与建议》

11、四部委《APP违法违规收集使用个人信息行为认定方法》

12、四部委《常见类型移动互联网应用程序必要个人信息范围规定》

13、工业和信息化部《关于开展APP侵害用户权益专项整治工作的通知(工信部信管函〔2019〕337号)》

14、工业和信息化部《关于开展纵深推进APP侵害用户权益专项整治行动的通知(工信部信管函〔2020〕164号)》

15、国家互联网信息办公室《个人信息出境安全评估办法(征求意见稿)》

16、国家互联网信息办公室《儿童个人信息网络保护规定》

17、电信终端产业协会-工信部团体标《移动智能终端与应用软件用户个人信息保护实施指南》

18、电信终端产业协会-工信部团体标《APP收集使用个人信息最小必要评估规范》

19、电信终端产业协会-工信部团体标《APP用户权益保护测评规范》

20、电信终端产业协会-工信部团体标《移动互联网应用程序(APP)用户权益保护测评规范》

21、全国信息安全标准化技术委员会《移动互联网应用程序(APP)使用软件开 发工具包(SDK)安全指引》-只针对SDK检测

22、中国信通院《小程序个人信息保护研究报告》-只针对小程序检测

评估方式

  • 本地核查

隐私政策文本、实际运行状态 

以本地核查的方式查看APP隐私政策文本描述和人工遍历全部业务功能、调用接口行为信息和个人信息权限代码声明列表核验,通过进行点击触发对比收集使用的个人信息,核查是否私自、超范围收集使用个人信息。

  • 行为监控

实际运行获取的个人信息、声明列表获取的个人信息权限。

  • 自动化检测

SDK集成情况

以自动化检测(个人信息检测平台)的方式检测APP个人信息是否存在SDK收集使用个人信息行为,通过查看自动化检测所输出的报告描述,核查实际合规情况。

  • 渗透测试

明文传输和本地存储 

以渗透测试检测的方式检测APP数据传输、数据存储所使用的安全措施,通过查看渗透测试所输出的报告描述,对比隐私政策文本个人信息安全保护措施和能力要求是否对实际防护情况进行相应描述。

  • 协助整改

权限目的、个人信息用于用户画像、个性化展示情况、注销模块

以远程或现场协助整改的方式,首先提供一对一个人信息检测不合规项解读,然后提供对应不合规项国家监管层面的合规标准以及市场大众的合规设计案例,同时通过工具监控代码调用行为信息,帮助开发定位问题所在,快速有效的完成合规整改。

服务优势

1、结合监管通报点人工解读政策

对APP进行深入探测,提取APP里与隐私政策相关的信息,结合人工遍历业务功能、工具动态监控等先进技术,帮助开发者、法务完善隐私政策。

2、标准整合输出合规模板

按照目前已知所有监管部门发布的个人信息相关标准进行逐一分析理解研发检测。

3、保留截图方便自查自改

对于每一项检测结果,截图保留证据,方便在自查自改时作为参考。

4、权限和行为使用审查

对APP所使用的权限和API接口进行完整分析,提醒开发者所使用的个人信息权限和调用API接口情况,为开发者自查自改提供重要线索。

5、协助整改

提供线上或线下的报告解读,结合法律法规和实践经验,进行“方便、快速、安心、精准”的自查自改。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

案例解析 | 指掌易签约德赛西威 零信任方案赋能企业数据安全

案例解析 | 指掌易签约德赛西威 零信任方案赋能企业数据安全

今日,指掌易签约惠州市德赛西威汽车电子股份有限公司(下称“德赛西威”),该项目采用指掌易移动业务智能管理平台,满足德赛西威移动应用数据防泄露、信息安全合规管控等需求。

2021-12-27 17:44:28

云查杀的安全邮件和垃圾邮件云识别

云查杀的安全邮件和垃圾邮件云识别

不得不说,科技屡屡创奇观,甚至奇迹,因此坚定了我们对于它的信仰。你可能还没有听说过什么是安全邮件,但是我相信安全邮件在以后一定会对我的的生活有越来越大的帮助。 安全邮件的密信采用成熟的云查杀技术检测邮件中的链接和附件是否安全,采用云识别技术来拦截垃圾,

2020-05-08 17:14:41

工业互联网安全态势感知系统的设计与实现

工业互联网安全态势感知系统的设计与实现

当前在互联网、移动互联网和物联网的快速经济发展前提下,在“两化融合”的行业市场发展社会需求下,工业技术企业为了能够提高产品生产高效运行、生产经营管理工作效率,众多行业大力推进工业互联网平台建设,随着社会生产网、办公网与互联网企业之间互联互通性逐步加强,

2020-03-24 16:57:34

你怎么可以不知道什么是网络安全态势感知的可视化

你怎么可以不知道什么是网络安全态势感知的可视化

网络安全态势感知在数据结构层面,“网络”也称作图,相比于树形结构,这是一种非线性关系数据类型,但表达的关系更自由和复杂。在图结构中,图G由一个有穷节点集合V和一个边集合E组成。网络安全态势感知的常将节点称为顶点,边是顶点的有序偶对,若顶点间存在一条边,表示

2020-05-19 17:01:05

首发即获奖!长亭谛听首创5G蜜罐,守护边缘云安全

首发即获奖!长亭谛听首创5G蜜罐,守护边缘云安全

长亭谛听(D-Sensor)伪装欺骗系统,通过分析5G环境常见攻击流程,在关键攻击路径上部署蜜罐系统,利用各类蜜罐服务组建5G伪装蜜网,诱导攻击者进入“陷阱”。

2021-12-02 10:43:33

稳住!首个Apache Log4j2检测工具及全系防护建议,长亭科技免费推出

稳住!首个Apache Log4j2检测工具及全系防护建议,长亭科技免费推出

长亭牧云(CloudWalker)主机安全管理平台,支持深度清点服务器上存在的各种软件应用,分析第三方依赖,枚举软件名称、供应商、软件分类、软件版本、软件路径等信息。

2021-12-16 15:20:35

严选云产品

三五互联信创猬来企业邮箱 「信创猬来」企业邮箱系统1.0。此产品旨在更好地适应政策要求,为用户提供自主研发、安全可靠的信创企业邮箱解决方案。增强型网关开发,处理双字节语系特征的邮件防垃圾网关产品,提升邮局安全性能。AI智能营销,聚焦高效转化,专业邮件营销。
腾讯云智能导诊IG 腾讯云智能导诊IG,智能语义理解,判断主诉是否为医疗问诊意图 ,智能识别骚扰、调戏意图,过滤骚扰信息。智能理解主诉,判断病情缓急,分诊至不同级别医生,基于AI导诊模型、AI意图识别模型、AI病情分级模型,精准匹配医生。
SAS Viya SAS Viya是一个基于云平台的统一环境,可以被数据科学家、业务分析师、应用程序开发人员和管理人员等使用。它具有稳定可靠、可扩展、安全管理管控等一系列敏捷IT所必需的特性。
腾讯智慧教室解决方案 腾讯智慧教室解决方案,提供软硬件一体化解决方案,立足于在线教学本身,强化师生的深度课堂交互,通过 AI 学情分析,实现因材施教,提高教学质量及学习效率。
天翼云云硬盘备份CT-VBS 云硬盘备份(CT-VBS,Volume Backup Service)是针对云主机的系统盘、数据盘提供的备份服务。用户可对存储重要数据的磁盘进行备份,并在云主机磁盘故障、用户误删数据、遭到黑客攻击等情况下,将备份的数据快速恢复到源盘,有效保证用户数据的安全性。
的修后勤售后管理系统 的修后勤售后管理系统,基于云计算、大数据、人工智能等技术建设校园的云报修管理系统,实现师生便捷报修、节省人力、物力成本,精简流程,为精细化管理、人性化服务提供有效工具。整合维保信息,实时跟踪,提高设备运用维修效率,确保设备良好运营状态。

甄选10000+数字化产品 为您免费使用

申请试用