• 移动端
    访问手机端
    官微
    访问官微

    搜索
    取消
    温馨提示:
    敬爱的用户,您的浏览器版本过低,会导致页面浏览异常,建议您升级浏览器版本或更换其他浏览器打开。

    《软件开发包(SDK)安全与合规白皮书》正式发布

    来源:中国信通院 2019-08-19 16:50:21 SDK 安全 金融安全
         来源:中国信通院     2019-08-19 16:50:21

    核心提示白皮书体现了中国信通院安全研究所和环球律所在第三方SDK安全与合规问题方面的最新研究成果,为移动互联网网络与数据安全、个人信息保护管理要求及规则的制定提供一些有益参考。

    640.webp

    8月14日,中国信息通信研究院(以下简称“中国信通院”)安全研究所与北京市环球律师事务所(以下简称“环球律所”)在联合举办的“数据安全与个人信息保护论坛”上发布《软件开发包(SDK)安全与合规白皮书》。白皮书体现了中国信通院安全研究所和环球律所在第三方SDK安全与合规问题方面的最新研究成果,为移动互联网网络与数据安全、个人信息保护管理要求及规则的制定提供一些有益参考。

    白皮书摘要

    我国移动互联网市场经历了将近20年的快速发展,已经形成了庞大的产业规模,创造了可观的经济效益,并且在业务模式和商业模式创新方面引领全球。同时,移动互联网正在向传统产业加速渗透,人工智能大数据、物联网等信息技术与实体经济持续深度融合,不断催生传统产业服务新业态,逐步改造着医疗、教育、交通、旅游、金融、传媒等传统行业的服务模式。在此过程中,移动应用软件,即APP,发挥了不可替代的入口作用,全天候、全方位深度参与到了广大网民日常生活的方方面面。

    APP在提供各类便捷、高效、普惠服务的同时,也在无时不刻地收集、使用用户的个人信息。近年来新闻媒体曝光的涉及APP个人信息保护相关事件显示,APP强制授权、过度索权、超范围收集个人信息等问题已经十分突出。为此,今年1月份,中央网信办、工业和信息化部、公安部、市场监管总局四部门联合开展APP违法违规收集使用个人信息专项治理,重拳出击,整治乱象。随着APP个人信息保护治理工作的深入推进,与APP存在密切联系的第三方软件开发包(SDK)收集个人信息问题也逐渐进入各方视野。

    本报告聚焦于第三方SDK,梳理当前应用较为广泛的第三方SDK类型和市场情况,结合实际案例分析第三方SDK存在的主要安全问题以及第三方SDK提供者与APP开发者合作过程中面临的法律合规问题。通过调研欧盟、美国的相关经验做法,从法律法规、企业责任、技术标准、行业自律等方面结合我国实际情况提出了有针对性的建议。

    白皮书目录

    一、 第三方SDK的业内现状

    (一)第三方SDK常见类型及应用情况

    (二)第三方SDK普遍应用的原因分析

    二、 第三方SDK的主要安全问题及分析

    (一)第三方SDK自身安全性不容乐观

    (二)第三方SDK成为病毒传播新途径

    (三)第三方SDK隐蔽收集个人信息问题逐步显现

    三、 第三方SDK的主要合规问题及分析

    (一)第三方SDK作为数据处理者时,主要合规问题分析

    (二)第三方SDK作为共同数据控制者时,主要合规问题分析

    四、 第三方SDK管理的域外经验

    (一)欧盟的第三方SDK管理经验

    (二)美国的第三方SDK管理经验

    五、 针对我国第三方SDK管理的相关建议

    (一)尽快完善相关法律法规,明确相关主体的责任义务

    (二)APP开发者需要积极履行数据共享合规义务

    (三)第三方SDK提供者需要加快构建数据安全合规体系

    (四)加快研究制定SDK安全标准及指南

    (五)鼓励第三方SDK企业开展行业自律

    附录  第三方SDK产品的安全与合规实践

        软件开发包(SDK)安全与合规白皮书.pdf

    责任编辑:韩希宇

    免责声明:

    中国电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。

    为你推荐

    猜你喜欢

    收藏成功

    确定