2021年8月20日第十三屆全國人民代表大會常務委員會第三十次會議通過《中華人民共和國個人信息保護法》(以下簡稱“《個人信息保護法》”),自2020年10月以來,《個人信息保護法》歷經三次審議與修訂后,將于2021年11月1日正式施行。
其中明確規(guī)定:
1)通過自動化決策方式向個人進行信息推送、商業(yè)營銷,應提供不針對其個人特征的選項或提供便捷的拒絕方式。
2)處理生物識別、醫(yī)療健康、金融賬戶、行蹤軌跡等敏感個人信息應當取得個人的單獨同意。
3)對違法處理個人信息的應用程序,責令暫?;蛘呓K止提供服務。
近年來,隨著云計算、大數據、人工智能、5G等新一代信息技術的飛速發(fā)展,移動互聯(lián)網產業(yè)正呈現垂直化、專業(yè)化和平臺化趨勢,對社會經濟發(fā)展的基礎性作用日益突顯。移動應用APP的種類和數量呈爆炸式增長,越來越多地滲透到人們生活、工作的各個領域,正逐漸成為用戶信息數據的主要入口和核心載體。APP安全和用戶個人信息保護態(tài)勢愈加嚴峻,侵害用戶權益的事件層出不窮,受到國家和社會公眾高度關注。作為我國首部針對個人信息保護的法律,《個人信息保護法》奠定了我國網絡社會和數字經濟的法律基礎,為查處信息違法行為提供了法律依據,同時為未來合法使用信息權益提供了法律依據。
依據《個人信息保護法》,同時針對市場上不斷出現的個人隱私信息的惡意采集、濫用問題,MSP移動安全管理平臺提供個人隱私保護解決方案,通過對移動應用使用全過程進行隱私權限合規(guī)檢測,有效的應對個人隱私安全風險與挑戰(zhàn),在保障隱私安全的同時推動數字經濟的發(fā)展。
方案依托移動應用合規(guī)檢測工具,依據國家行業(yè)標準指南和監(jiān)管政策規(guī)范等,通過對移動應用APP進行逆向分析和源代碼還原,采用靜態(tài)特征匹配、動態(tài)行為分析、人機交互模擬和數據流關聯(lián)分析等多種自動化檢測方式,從個人隱私保護條款、第三方SDK訪問權限、異常行為分析和敏感行為風險等多個角度,發(fā)現移動應用程序中存在的不合規(guī)情況和個人隱私泄露風險。根據檢測結果,給出有效的修改建議和解決方案,供開發(fā)者進行整改,確保移動應用滿足監(jiān)管合規(guī)要求,保障移動應用的可持續(xù)發(fā)展。
上訊信息專注于移動安全領域,在移動應用和個人隱私保護方面,已為數十家企業(yè)提供專業(yè)的隱私檢測服務,在全面保障用戶個人信息安全的同時,系統(tǒng)性擁抱監(jiān)管。
此處放標題
內容暫無