App安全認(rèn)證測試服務(wù)
自中央網(wǎng)信辦、工信部、公安部、市場監(jiān)督總局聯(lián)合發(fā)布《關(guān)于開展App違法違規(guī)收集使用個人信息專項治理 的公告》以來,工信部已完成176萬款A(yù)PP技術(shù)檢測,覆蓋了全國在架APP總量的60%以上,前三季度已經(jīng)開展了 10批次集中檢測,累計通報了 1494款違規(guī)APP,下架了408款拒不整改的APP。
金盾檢測APP安全認(rèn)證及檢測服務(wù)是依據(jù)國家相關(guān)法律法規(guī)、四部委工作組的相關(guān)檢測依據(jù),以及行業(yè)適用規(guī)定,結(jié)合隱私協(xié)議,對app應(yīng)用中權(quán)限列表申請及調(diào)用分析、敏感行為挖掘、流量數(shù)據(jù)解析、第三方SDK安全分析 等功能及實際收集使用用戶個人信息行為檢測結(jié)果逐條分析解讀,提供與法規(guī)對應(yīng)的檢測報告,并提供APP安全認(rèn)證指導(dǎo),幫助APP應(yīng)用合規(guī)運(yùn)行,也更好地保護(hù)了用戶隱私和數(shù)據(jù)安全。
App安全認(rèn)證測試服務(wù)簡介
服務(wù)依據(jù)
《中華人民共和國網(wǎng)絡(luò)安全法》
《中華人民共和國數(shù)據(jù)安全法》
《中華人民共和國個人信息保護(hù)法》
GB/T35273《信息安全技術(shù) 個人信息安全規(guī)范》
《App 違法違規(guī)收集使用個人信息行為認(rèn)定方法》國信辦秘字〔2019〕191號
《關(guān)于開展縱深推進(jìn)APP侵害用戶權(quán)益專項整治行動的通知》(工信部信管函[2020〕164號)
服務(wù)內(nèi)容
移動APP安全認(rèn)證測試的內(nèi)容包括個人信息的收集、個人信息的存儲、個人信息的使用、個人信息主體的權(quán)利和個人信息的委托處理、共享、轉(zhuǎn)讓、公開披露共5個方面,并協(xié)助用戶開展GB/T3 5273-2020標(biāo)準(zhǔn)中所提到的"個人信息安全事件處置”及"組織的個人信息安全管理要求”在現(xiàn)場審核階段的相關(guān)工作,具體服務(wù)內(nèi)容如:
服務(wù)優(yōu)勢
系統(tǒng)梳理和整合各類APP的安全檢測標(biāo)準(zhǔn)規(guī)范,確保APP全面滿足相關(guān)合規(guī)和安全要求
成熟的app隱私合規(guī)及安全檢測平臺,支持Android應(yīng)用、iOS應(yīng)用、小程序等
基于真機(jī)、動態(tài)沙箱、不依賴既定威脅特征等檢測分析技術(shù),確保檢測范圍、準(zhǔn)確性的大幅提升
通過CCRC認(rèn)可的能力驗證技術(shù)團(tuán)隊,資深A(yù)PP安全專家為用戶提供專業(yè)的整改意見