2021年8月20日第十三届全国人民代表大会常务委员会第三十次会议通过《中华人民共和国个人信息保护法》(以下简称“《个人信息保护法》”),自2020年10月以来,《个人信息保护法》历经三次审议与修订后,将于2021年11月1日正式施行。
其中明确规定:
1)通过自动化决策方式向个人进行信息推送、商业营销,应提供不针对其个人特征的选项或提供便捷的拒绝方式。
2)处理生物识别、医疗健康、金融账户、行踪轨迹等敏感个人信息应当取得个人的单独同意。
3)对违法处理个人信息的应用程序,责令暂停或者终止提供服务。
近年来,随着云计算、大数据、人工智能、5G等新一代信息技术的飞速发展,移动互联网产业正呈现垂直化、专业化和平台化趋势,对社会经济发展的基础性作用日益突显。移动应用APP的种类和数量呈爆炸式增长,越来越多地渗透到人们生活、工作的各个领域,正逐渐成为用户信息数据的主要入口和核心载体。APP安全和用户个人信息保护态势愈加严峻,侵害用户权益的事件层出不穷,受到国家和社会公众高度关注。作为我国首部针对个人信息保护的法律,《个人信息保护法》奠定了我国网络社会和数字经济的法律基础,为查处信息违法行为提供了法律依据,同时为未来合法使用信息权益提供了法律依据。
依据《个人信息保护法》,同时针对市场上不断出现的个人隐私信息的恶意采集、滥用问题,MSP移动安全管理平台提供个人隐私保护解决方案,通过对移动应用使用全过程进行隐私权限合规检测,有效的应对个人隐私安全风险与挑战,在保障隐私安全的同时推动数字经济的发展。
方案依托移动应用合规检测工具,依据国家行业标准指南和监管政策规范等,通过对移动应用APP进行逆向分析和源代码还原,采用静态特征匹配、动态行为分析、人机交互模拟和数据流关联分析等多种自动化检测方式,从个人隐私保护条款、第三方SDK访问权限、异常行为分析和敏感行为风险等多个角度,发现移动应用程序中存在的不合规情况和个人隐私泄露风险。根据检测结果,给出有效的修改建议和解决方案,供开发者进行整改,确保移动应用满足监管合规要求,保障移动应用的可持续发展。
伟德BETVLCTOR1946专注于移动安全领域,在移动应用和个人隐私保护方面,已为数十家企业提供专业的隐私检测服务,在全面保障用户个人信息安全的同时,系统性拥抱监管。
此处放标题
内容暂无