APP 违法使用个人信息?不用怕,华为云 VSS 为你保驾护航
摘要:华为云 VSS 漏洞扫描服务移动应用安全检测,为华为云客户提供移动应用的合规检测能力,遵循工信部 164 号文要求,针对安卓(apk)和鸿蒙(hap)应用进行安全和隐私合规问题检测。
本文分享自华为云社区《APP违法使用个人信息?不用怕,华为云VSS为你保驾护航》,作者:敏捷小智 。
2020 年 7 月,工信部发布《工业和信息化部关于开展纵深推进 APP 侵害用户权益专项整治行动的通知(工信部信管函〔2020〕164 号)》,依据《网络安全法》、《电信条例》、《规范互联网信息服务市场秩序若干规定》(工业和信息化部令第 20 号)、《电信和互联网用户个人信息保护规定》(工业和信息化部令第 24 号)和《移动智能终端应用软件预置和分发管理暂行规定》(工信部信管〔2016〕407 号)等规定,针对于 APP 服务提供者、软件工具开发包提供者、应用分发平台进行专项整治,主要整治 APP&SDK 违规处理用户个人信息、设置障碍频繁骚扰用户、欺骗误导用户、应用分发平台责任不到位等方面的问题,针对于各个参与方提出了具体的合规要求。
2021 年,工信部等 4 部委共检测 APP 超过百万款,截至 7 月份,工信部及地方通管局已对 1400 余款 APP 进行公开通报,已超过 2020 年的 1300 多款,监管逐渐趋严。 2021 年 12 月,国家计算机网络应急技术处理协调中心,及中国网络空间安全协会发布了《APP 违法违规收集使用个人信息检测分析报告》,针对 2021 年 APP 隐私安全整改工作进行了总结,总结中指出针对 APP 违法违规收集使用个人信息的治理工作取得了阶段性成果,但是还存在启动弹窗索要无关权限、敏感权限声明和获取超过必要范围、未征得用户同意情况下收集用户数据等众多合规问题。
APP 如违反法律法规要求,被通报下架,将导致企业形象受损、用户量下滑,影响用户经济利益。
华为云 VSS 漏洞扫描服务移动应用安全检测,为华为云客户提供移动应用的合规检测能力(预计 2022 年 1 月底正式提供商用服务),遵循工信部 164 号文要求,针对安卓(apk)和鸿蒙(hap)应用进行安全和隐私合规问题检测。
安全漏洞方面,服务提供了配置安全、加密安全、组件安全、签名证书安全、存储安全、权限安全、网络安全等的安全组件检测能力。
隐私合规方面,服务提供了不规范隐私声明使用、不合理权限申请、违规使用用户个人信息等隐私合规检测能力。通过 AI 自动化识别提取隐私声明、应用动态检测等技术,针对于频繁获取用户位置、隐私声明和行为一致性等进行自动化测试,提升工具自动化检测能力。
华为云安全为华为云用户提供持续的安全检测能力,助力客户商业成功。VSS 漏洞扫描服务地址:https://www.huaweicloud.com/product/vss.html
版权声明: 本文为 InfoQ 作者【华为云开发者社区】的原创文章。
原文链接:【http://xie.infoq.cn/article/70d0a6834cc4af36b38597428】。文章转载请联系作者。
评论