5月27日,全國兩會成功閉幕,個(gè)人信息保護(hù)成為熱點(diǎn)話題。全國人大常委會工作報(bào)告在“下一步主要工作安排”中明確指出,圍繞國家安全和社會治理,制定生物安全法、個(gè)人信息保護(hù)法、數(shù)據(jù)安全法。公眾期待已久的個(gè)人信息保護(hù)法終于有望出臺!針對個(gè)人信息保護(hù),專注數(shù)字化安全的網(wǎng)絡(luò)安全企業(yè)通付盾與時(shí)俱進(jìn),推出針對移動App安全合規(guī)檢測“云”服務(wù),鎖定App隱私合規(guī)安全,保護(hù)用戶個(gè)人信息。
通付盾移動App安全合規(guī)檢測服務(wù),結(jié)合網(wǎng)絡(luò)安全相關(guān)國家標(biāo)準(zhǔn)(如工信部337號令)和金融、通信等領(lǐng)域行業(yè)標(biāo)準(zhǔn)(如銀辦發(fā)〔2020〕45號文),利用大數(shù)據(jù)、人工智能等先進(jìn)技術(shù)手段,將合規(guī)性要求轉(zhuǎn)化為高可用、高性能、高安全的專業(yè)化云端在線安全服務(wù)產(chǎn)品,支持應(yīng)用隱私合規(guī)檢查、應(yīng)用安全檢測、應(yīng)用安全防護(hù)等功能,一站式完成應(yīng)用安全保障服務(wù)。
此處插入云服務(wù)截圖
隨著大數(shù)據(jù)、人工智能等新技術(shù)發(fā)展,個(gè)人信息的收集、應(yīng)用更加廣泛,進(jìn)入移動互聯(lián)網(wǎng)時(shí)代, 手機(jī)App信息讀取、仿冒漏洞、隱私泄露等現(xiàn)象嚴(yán)重,涉及銀行、工商、電信等諸多行業(yè),影響范圍廣、規(guī)模大,尤其金融行業(yè)App用戶個(gè)人信息保護(hù)涉及交易安全,當(dāng)侵犯公民個(gè)人信息的犯罪與電信網(wǎng)絡(luò)詐騙、敲詐勒索等合流,對社會造成的危害更加嚴(yán)重。
1. 什么是個(gè)人信息?
公民個(gè)人信息是指,以電子或者其他方式記錄的、能夠單獨(dú)或者與其他信息結(jié)合,識別特定自然人身份或者反映特定自然人活動情況的各種信息。其中主要類別有:
l 設(shè)備信息 主要是指消費(fèi)者所使用的各種計(jì)算機(jī)終端設(shè)備(包括移動和固定終端)的基本信息,如位置信息、Wifi列表信息、Mac地址、CPU信息、內(nèi)存信息、SD卡信息、操作系統(tǒng)版本等。
l 賬戶信息 主要包括網(wǎng)銀帳號、第三方支付帳號,社交帳號和重要郵箱帳號等。
l 隱私信息 主要包括通訊錄信息、通話記錄、短信記錄、IM應(yīng)用軟件聊天記錄、個(gè)人視頻、照片等。
l 社會關(guān)系信息 主要包括好友關(guān)系、家庭成員信息、工作單位信息等。
l 網(wǎng)絡(luò)行為信息 主要是指上網(wǎng)行為記錄,消費(fèi)者在網(wǎng)絡(luò)上的各種活動行為,如上網(wǎng)時(shí)間、上網(wǎng)地點(diǎn)、輸入記錄、聊天交友、網(wǎng)站訪問行為、網(wǎng)絡(luò)游戲行為等個(gè)人信息。
2. 追根溯源——App亂象百出、違規(guī)收集信息
根據(jù)中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局四部門聯(lián)合發(fā)布的《App違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理報(bào)告(2019)》,從2019年3月起,App專項(xiàng)治理工作組根據(jù)網(wǎng)民舉報(bào)等情況,分六批次對下載量大、用戶常用的千余款A(yù)pp進(jìn)行了評估,評估發(fā)現(xiàn)市面上存在大量App或強(qiáng)制索權(quán)、或注銷難,違法違規(guī)收集個(gè)人信息現(xiàn)象嚴(yán)重。
抽樣數(shù)據(jù)顯示,這些問題App中,未明示收集使用個(gè)人信息目的、方式和范圍的比例高達(dá)70%,未經(jīng)同意向他人提供個(gè)人信息的App超50%,此外還存在未經(jīng)用戶同意收集使用個(gè)人信息、違反必要性原則,收集與提供服務(wù)無關(guān)的個(gè)人信息等違規(guī)行為,通付盾安全專家認(rèn)為,以上皆是造成用戶個(gè)人信息嚴(yán)重泄露根本原因之一。
此外,通付盾最新發(fā)布的《金融隱私保護(hù)問題分析及對策》研究報(bào)告中提到,大量新技術(shù)、新應(yīng)用,給用戶隱私保護(hù)帶來了更多的風(fēng)險(xiǎn)挑戰(zhàn)。比如,基于人工智能和生物識別技術(shù)的人臉識別支付面臨人臉仿冒的風(fēng)險(xiǎn);App存在高危漏洞、被植入后門程序以及隱蔽收集用戶信息的安全風(fēng)險(xiǎn);以及移動App相關(guān)的木馬病毒、二次打包、反編譯修改等安全威脅,均是造成用戶個(gè)人信息泄露的重要原因。
3. 解決之道——通付盾App安全合規(guī)檢測“云”服務(wù)
通付盾移動應(yīng)用安全合規(guī)檢測“云”服務(wù),是通付盾網(wǎng)絡(luò)安全實(shí)驗(yàn)室順應(yīng)當(dāng)前“新冠疫情”特殊時(shí)期,面向應(yīng)用開發(fā)企業(yè)、監(jiān)管單位、測評機(jī)構(gòu)等單位推出的線上安全服務(wù),覆蓋Android App、iOS App、SDK等多場景,針對移動應(yīng)用使用全過程的隱私合規(guī)性進(jìn)行全面檢查,采用多種核心技術(shù)相結(jié)合,旨在幫助用戶快速、準(zhǔn)確地檢測App中存在的安全隱患及合規(guī)風(fēng)險(xiǎn)。
l 移動應(yīng)用安全合規(guī)檢測云服務(wù)
基于安全漏洞掃描、惡意行為分析、圖片違規(guī)檢測、敏感詞匯檢測等多個(gè)引擎,嚴(yán)格按照國家標(biāo)準(zhǔn)規(guī)范,對移動應(yīng)用進(jìn)行全面安全檢查,率先將深度學(xué)習(xí)方法運(yùn)用到安全檢測產(chǎn)品中,主動挖掘未知漏洞、發(fā)現(xiàn)惡意代碼、后門程序等,為企業(yè)和機(jī)構(gòu)提供面向移動應(yīng)用程序的全方位安全檢測服務(wù)。
通付盾云平臺合規(guī)檢測
l 移動應(yīng)用安全加固云服務(wù)
通付盾經(jīng)過長期技術(shù)積累和持續(xù)創(chuàng)新,采用多種專利技術(shù),并首次將VMP虛擬機(jī)保護(hù)技術(shù)運(yùn)用到App加固領(lǐng)域,“遞歸殼”的加固理念,層層遞進(jìn),縱深防護(hù),達(dá)到合規(guī)性要求,保護(hù)客戶的財(cái)產(chǎn)、隱私、業(yè)務(wù)、數(shù)據(jù)、交易等安全;在iOS加固當(dāng)中,通付盾首創(chuàng)的IPA動態(tài)殼加固,無需提供應(yīng)用的源代碼,可以有效避免源碼泄露問題。提交IPA即可完成加固,方便、安全且高效,避免企業(yè)移動App關(guān)鍵業(yè)務(wù)遭受惡意攻擊和破壞。
通付盾云平臺App加固
通付盾云平臺App加固
通付盾云平臺H5加固
隨著我國個(gè)人信息保護(hù)整體向著更規(guī)范、更好的方向發(fā)展,國家立法機(jī)關(guān)正在抓緊制定出臺專門的個(gè)人信息保護(hù)法,實(shí)現(xiàn)個(gè)人信息保護(hù)的法律化、統(tǒng)一化和精細(xì)化,將個(gè)人信息保護(hù)真正納入法治軌道;與此同時(shí),以通付盾企業(yè)為代表的網(wǎng)絡(luò)安全機(jī)構(gòu)及廠商,也在加緊技術(shù)創(chuàng)新研發(fā),利用大數(shù)據(jù)、人工智能等新技術(shù),為公民個(gè)人信息安全保駕護(hù)航!