极客星球 | 开发者服务合规检测护航企业数字生态建设

BitLogicistX
• 阅读 551

极客星球 | 开发者服务合规检测护航企业数字生态建设

数据安全管理趋严 安全合规成为行业风向

2021年中央网信办、工业和信息化部、公安部、国家市场监管总局四部委联合发布《常见类型移动互联网应用程序必要个人信息范围规定》,随后《数据安全法》《个人信息保护法》等相关法律法规相继出台,同时,工信部研究起草《移动互联网应用程序个人信息保护管理规定》并公开征求意见。2022年,工信部将重点突出关键责任链监管,对应用商店、第三方软件开发工具包、终端企业、重点互联网企业等实现监管全覆盖。安全专项整治行动不断推进,数据合规和个人信息保护成为行业风向。

开发者服务安全合规检测策略与规范

与App合规相比,开发者服务需遵循相同的法律法规和标准,如个人信息保护法、数据安全法等;由网信办、各地区网安、工信部、市场监督总局等机构进行统一管理;信息收集都需要用户同意隐私协议,取得授权后才能进行信息收集工作,并且在信息收集上需遵循“最小必要”与“目的明确”原则,且围绕数据生命周期开展数据治理和保护。

差异之处则主要体现于隐私协议展示方式及监管报备方式不同,且第三方开发者工具的数据量级和采集维度远大于App应用,因此在合规检测过程中,企业需要首先关注代码安全检测,包括静态扫描和自动化移动安全渗透测试。其次,安全运营检测同样至关重要,企业需要完善审批、发布、变更流程,从而提高数据指标的稳定性、完整性、可用性,同时,做好舆情监测和应急响应的准备以应对可能出现的安全运营问题与挑战。

极客星球 | 开发者服务合规检测护航企业数字生态建设

值得关注的是, 个人信息保护检测和行为安全检测也是开发者服务合规检测的重要组成部分,隐私协议、数据采集清单以及合规条例检测都是实现其合规的保障。

极客星球 | 开发者服务合规检测护航企业数字生态建设

厘清合规要点 完善组织建设助力开发者服务合规检测

卢华指出,在企业外部,各种法律法规不断完善,各监管部门职责不断清晰,各评估机构、检测公司也在帮助企业做好合规。在企业内部,则需要相关部门和人员相互配合,做好合规工作。
合规要点包括:
• 构建完整的隐私协议:涵盖采集数据的方方面面,明确采集数据的目的、用途等;
• 记录授权证明:在用户同意授权时,保存好用户同意的记录,做好自证的记录;
• 合规检测和采集数据审核:在采集数据之前,合规部门需进行完整的审批;
• 建立“双清单”:按照相关的法律法规的指引,建立内部数据采集和数据共享的“双清单”;
• 等级保护:针对关键的系统申报网络安全等级保护,并做好年审工作;
• ISO体系认证:如ISO27001信息安全管理体系认证、ISO20000信息技术服务管理体系管理认证等以及隐私保护相关认证;
• 监管部门认证、备案:及时到工信部网站进行第三方软件开发工具报备、参加权威部门或研究院的认证或测评;
• 明确个人信息保护负责人和组织架构:参考信息安全技术和个人信息安全规范,当处理超过一百万条个人信息或十万条个人敏感信息时,企业应指定个人信息保护负责人并明确其具体职责;
• 做好相关的应急响应工作;
• 梳理App合规与安全指南等。

因此,在具体的合规检测过程中,建议企业做好检测相应的分类分级。从代码安全检测、行为安全检测、安全运营检测到个人信息保护检测。合规检测是一项复杂且繁琐的工作,需要多部门进行配合、协调。为提高整体工作效率,MobTech袤博科技积极成立合规委员会,并通过组织建设的完善,充分协调各部门工作,集合产研、数据治理、数据安全、法务等多个部门的共同力量实现开发者服务合规的重要目标。

极客星球 | 开发者服务合规检测护航企业数字生态建设

严守合规防线 构建移动应用清朗环境 护航企业数字生态建设

移动互联网的隐私监管合规是行业完善的必经之路,也是当前数据智能等相关企业需要重点关注的趋势。作为深耕开发者服务十年的领军企业,MobTech袤博科技一贯高度重视数据安全、数据合规与个人信息的隐私保护。公司曾多次获得国家与行业在数字安全方面的认可,率先通过国家网络安全等级保护三级测评、ISO27001信息安全管理体系认证、中国信通院“安全专项评测”等多项权威认证,并积极参与数据安全与治理指南2.0、数据安全运营管理平台技术标准参编等多个中国信通院项目。

数智赋能,安全共赢。MobTech袤博科技将继续严守数据安全底线,为营造安全、合规、清朗的移动应用环境贡献力量。今年5月,公司也将携系列全新升级的数据智能解决方案精彩亮相亮相2022数博会,致力于通过“智改数转”赋能千行百业,同时在信息安全保护、数据合规及数据安全问题上持续发力,全力护航企业数字生态建设。

点赞
收藏
评论区
推荐文章
blmius blmius
4年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
美凌格栋栋酱 美凌格栋栋酱
7个月前
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
梦
4年前
微信小程序new Date()转换时间异常问题
微信小程序苹果手机页面上显示时间异常,安卓机正常问题image(https://imghelloworld.osscnbeijing.aliyuncs.com/imgs/b691e1230e2f15efbd81fe11ef734d4f.png)错误代码vardate'2021030617:00:00'vardateT
Wesley13 Wesley13
3年前
FLV文件格式
1.        FLV文件对齐方式FLV文件以大端对齐方式存放多字节整型。如存放数字无符号16位的数字300(0x012C),那么在FLV文件中存放的顺序是:|0x01|0x2C|。如果是无符号32位数字300(0x0000012C),那么在FLV文件中的存放顺序是:|0x00|0x00|0x00|0x01|0x2C。2.  
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Wesley13 Wesley13
3年前
PHP创建多级树型结构
<!lang:php<?php$areaarray(array('id'1,'pid'0,'name''中国'),array('id'5,'pid'0,'name''美国'),array('id'2,'pid'1,'name''吉林'),array('id'4,'pid'2,'n
Wesley13 Wesley13
3年前
Java日期时间API系列36
  十二时辰,古代劳动人民把一昼夜划分成十二个时段,每一个时段叫一个时辰。二十四小时和十二时辰对照表:时辰时间24时制子时深夜11:00凌晨01:0023:0001:00丑时上午01:00上午03:0001:0003:00寅时上午03:00上午0
Python进阶者 Python进阶者
1年前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这
等保测评快速通关秘籍,就在天翼云云等保专区!
数字时代,安全合规已成为企业生存和发展的生命线。然而,传统等保方案在云环境中存在部署复杂、管理割裂、适配困难等痛点,导致企业安全合规建设步履维艰,如何破局?天翼云重磅升级云等保专区,以“快速合规、原生安全、智能防御、全场景适配”为核心,提供从定级备案到安全