最近幾天,中國互聯網協會發布團體標準《移動互聯網應用SDK安全技術要求和測試方法》本標準由數據智能上市公司日常互動參與起草,自2022年11月5日起正式實施每天都有很多專家作為主要起草人參與標準的編制
本標準規定了移動互聯網程序軟件開發工具包開發和運行中的安全要求,并描述了滿足這些安全要求的驗證方法該標準適用于移動互聯網應用SDK的安全評估,為相關機構加強評估能力,完善技術手段提供指導,為SDK開發者提升產品安全水平提供參考
標準,對移動互聯網應用SDK的安全性提出了五個方面的要求,包括基礎安全要求,數據存儲安全要求,數據交互安全要求,重要組件安全要求,代碼和資源文件安全要求,并針對這五個方面提出了具體的安全測試方法。
每日互動一直高度重視SDK安全建設和行業綠色生態共建,積極主導行業規范和標準的研究制定,引領行業健康可持續發展除了參與本標準的起草工作,公司還牽頭起草了國內首個SDK安全國家標準《信息安全技術移動互聯網應用SDK安全指南》,并參與起草了《網絡安全標準實踐指南——軟件開發工具包移動互聯網應用安全指南》,《信息安全技術移動互聯網應用個人信息安全評估規范》等多項國家標準和指南其中,《信息安全技術移動互聯網應用SDK安全指南》已于2021年成功開展試點工作此外,公司牽頭的國家標準研究項目《信息安全技術精準營銷服務數據安全指南》已處于驗收階段
作為中國數據智能領域的創新者和實踐者,公司始終堅持智慧善的原則,相關產品和服務得到了中央網信辦,工信部,公安部等多個主管部門的認可獲得了移動信息化可信選擇認證,公安部信息系統安全保護三級認證,中國信通院SDK安全專項認證,ISO 27001信息安全管理體系認證,ISO 27701隱私信息管理體系認證,ISO 9001質量管理體系認證,個人信息安全影響評估認證等一系列權威資質證書今年5月,公司還首次積極響應并參與中國信通院發起的綠色SDK產業生態共建行動,為推動SDK生態合規,有序,健康發展貢獻力量
每日互動將繼續深化技術創新和應用,積極推進數據安全生態建設,與各行業合作伙伴共同推動行業健康發展。
鄭重聲明:此文內容為本網站轉載企業宣傳資訊,目的在于傳播更多信息,與本站立場無關。僅供讀者參考,并請自行核實相關內容。
|