當前位置:首頁 > 芯聞號 > 充電吧
[導讀]今日,《移動互聯(lián)網(wǎng)應用程序(App) SDK安全指南》(以下簡稱《指南》)編制工作研討會在北京召開。據(jù)悉,該《指南》將會是國內(nèi)首個關于SDK安全的國家標準。 此前,全國信息安全標準化技術委員會公示了2

今日,《移動互聯(lián)網(wǎng)應用程序(App) SDK安全指南》(以下簡稱《指南》)編制工作研討會在北京召開。據(jù)悉,該《指南》將會是國內(nèi)首個關于SDK安全的國家標準。

此前,全國信息安全標準化技術委員會公示了2020年網(wǎng)絡安全國家標準制定項目立項清單,由浙江每日互動網(wǎng)絡科技股份有限公司(個推)、中國電子技術標準化研究院、中國網(wǎng)絡安全審查技術與認證中心等申請的《信息安全技術移動互聯(lián)網(wǎng)應用程序(App)SDK安全指南》國家標準項目正式立項。

此次線下研討會總結了現(xiàn)階段《指南》的編制情況,討論并部署了下一階段的編制工作計劃。

每日互動(個推)是本次SDK安全標準的牽頭起草單位,參與編制工作的還有中國電子技術標準化研究院、中國網(wǎng)絡安全審查技術與認證中心、浙江大學、復旦大學、重慶郵電大學、百度網(wǎng)訊、滴滴、科大訊飛、貝殼找房、國家計算機病毒應急處理中心、上海合合信息科技、小米、愛加密、華住酒店管理、OPPO、阿里巴巴、螞蟻集團、友盟、華為、360、騰訊等。

該安全標準的制定對進一步推動行業(yè)健康安全發(fā)展及保障個人合法權益都具有深遠意義。

近年來,移動互聯(lián)網(wǎng)應用程序(App)得到廣泛應用,在促進經(jīng)濟社會發(fā)展、服務民生等方面發(fā)揮了不可替代的作用。

為提高App的開發(fā)效率、降低開發(fā)成本、提升用戶使用體驗等,App開發(fā)者和運營者往往會通過集成軟件開發(fā)工具包(即SDK)以滿足推送、統(tǒng)計、支付、即時通訊、地圖等不同功能?,F(xiàn)如今,SDK已被廣泛運用于各類App的開發(fā),成為App的重要組成部分之一。

隨著App個人信息保護治理工作的深入推進,與App存在密切聯(lián)系的第三方SDK的相關問題與行業(yè)規(guī)范也愈發(fā)被重視。

2019年1月,中央網(wǎng)信辦、工信部、公安部、市場監(jiān)督局四部門在全國范圍內(nèi)組織開展了App專項治理行動;今年7月,四部門又再次啟動了新一輪的治理工作,將SDK也納入了評估。

市場也亟需SDK安全標準及指南的出臺,一方面幫助App開發(fā)者安全使用SDK,一方面指導SDK提供者提升SDK安全性與規(guī)范性。

基于這樣的背景,深耕SDK領域十多年的每日互動聯(lián)合相關單位共同申請了SDK國家標準制定項目。該《指南》將根據(jù)《中華人民共和國網(wǎng)絡安全法》等相關法律,從SDK安全開發(fā)、SDK個人信息安全、App集成安全等方面,提出SDK控制者在開發(fā)、運營、個人信息處理、數(shù)據(jù)安全管理、跨境管理等環(huán)節(jié)應遵循的原則和安全措施。

全國信息安全標準化技術委員會副秘書長劉賢剛表示,SDK安全標準是今年信安標委一項非常重要的標準,目前正作為重點項目推進中。SDK在移動互聯(lián)網(wǎng)領域使用廣泛,也隨之出現(xiàn)一些安全問題。每日互動作為SDK領域著名的頭部企業(yè),在組成項目申報團隊的時候積極牽頭,把產(chǎn)業(yè)鏈的企業(yè)、研究院和相關單位進行了有效的組隊。他表示,在項目啟動初期邀請各方專家、企業(yè)代表共同關注并推動標準,十分有意義。


全國信息安全標準化技術委員會副秘書長劉賢剛發(fā)言

每日互動創(chuàng)始人、CEO方毅總結了公司在大數(shù)據(jù)方面的實踐原則,“嚴把采集入口,劃清流轉(zhuǎn)邊界,守正應用場景”。他對當前SDK類別、標準制定過程、標準框架、使用場景、安全風險、App和SDK之間的角色關系等方面進行了梳理和分享,希望與各參與方一同推動全生命周期的閉環(huán)管理,通過標準來規(guī)范和指導SDK、App與用戶的安全。


每日互動創(chuàng)始人、CEO方毅發(fā)言

此次研討會還邀請了幾位業(yè)界專家對標準的研制進行全面的指導。

會上,來自中國電子技術標準化研究院、百度、滴滴、小米等起草單位的代表,都結合了自身企業(yè)的發(fā)展實踐和經(jīng)驗分別發(fā)表了意見和建議,也對當前遇到的問題和與會專家進行了探討和交流。


會上,各起草單位代表和與會專家進行深入的探討和交流

在國家標準的指導下,App開發(fā)者能避免無SDK敢用而被迫重復開發(fā)的窘境,從而提升資源的使用效率;同時,SDK行業(yè)也將趨向于更為規(guī)范、蓬勃的發(fā)展,并實現(xiàn)良幣驅(qū)逐劣幣。未來,SDK安全國家標準的發(fā)布及執(zhí)行,對保障個人合法權益和社會公共利益都有重大意義。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉