11 月 11 日上午,为期三天的 2022 年世界互联网大会乌镇峰会圆满完成各项议程。在乌镇的小桥流水中,我们乘着数字经济发展的东风,在互联网创新发展的广阔蓝海中真切感受到我国网络安全行业的前瞻观点和先进成果。
作为“乌镇时间”的老朋友,梆梆安全今年再次受邀参加大会,全面展示了先进的互联网技术、产品和应用成果。大会期间,梆梆安全解决方案专家董振兴受邀出席新产品新技术发布会,并从个人信息安全现状、企业数据安全挑战与常见问题、移动应用安全合规方案等方面发表“从攻防视角看移动应用个人信息安全与防护”主题演讲。
以“共建网络世界、共创数字未来——携手构建网络空间命运共同体”为主题,本届大会云集了来自 120 余个国家和地区的各国政府、国际组织、行业机构、互联网企业、高校智库的近 2000 位代表,为网络空间命运共同体建设献智献策。
数字化时代,安全和发展要互联互通
梆梆安全解决方案专家 董振兴 主题分享
董振兴认为,随着数字化转型的推进,创新、安全与合规已成为当今企业发展的主旋律,一点点小的创新就很可能带来一次翻天覆地的变化,一个不起眼的安全事故也有可能是一个巨大隐患所展现的冰山一角。一个不经意的疏忽,甚至会为企业带来难以承受的合规风险和危机。
“隐私合规问题,一直是民众最为关心的话题。”董振兴指出,由于 APP 采集权限和个人信息这个动作较为隐蔽,用户常常在不知不觉中就泄露了大量的个人信息,取证、维权也较为困难。APP 超范围采集、强制授权等问题突出,也逐渐导致了金融诈骗等一系列社会问题,因此国家监管单位也迅速采取了一系列监管措施。
并从近期两起某小程序平台的信息泄露事件举例,从攻击过程、攻击效果和国内移动合规监管发展三个角度出发,指出随着用户业务数字化的提速,移动应用业务自身的网络安全要实现与数字化时代业务的协调一致发展,跟上数字化时代转型的需要。
在分享中,董振兴还提到了梆梆安全的成功经验和实际案例。他表示,当前数据安全主要面临着监管要求、流动过程风险、业务过程风险三方面的挑战。为了应对全新的数据安全挑战,企业需要建立体系化的数据安全防护体系。
董振兴也进一步谈到,企业在隐私合规整改过程中要注意三个方面。
第一是最小必要原则,要求个人信息控制者只可以采集业务相关最低频率、最少数量且与业务直接相关的个人信息。在企业实际的执行过程中,往往会遇到一些模棱两可的情况,这个时候,最小必要原则就是我们判断是否违规的主要依据。
第二是违规收集个人信息。根据《认定方法》第 3.1 条要求,APP 在征得用户同意前就开始收集个人信息或打开可收集个人信息的权限则会被判定为违规。
第三是谈论最多的权限问题。尤其是一些第三方的SDK或者内嵌在 APP 内的H5 页面,这些组件在获取用户隐私权限的时候 APP 很难进行管控。在实践过程中,很多企业通过搭建隐私框架来进行个人信息的管理,取得了不错的效果。
数字安全时代,移动应用要让安全加固先行
在“互联网之光”博览会期间,梆梆安全应邀设展,以线上线下结合的方式集中展示公司关键核心技术、主要业务体系及重点产品。
中国网络空间安全协会秘书长 李欲晓(右一)和上海市社会经济文化交流协会常务副会长 陈彪(右二)莅临梆梆安全展位指导工作
对于数字化时代碎片化的安全问题,以平台化聚合为方向,梆梆安全推出移动应用合规平台,借助深度定制化的检测沙箱、利用自动化脱壳、应用自动化遍历及人工深度辅助测试等技术,对应用的合规情况、动态行为、软件成分、安全漏洞进行采集与分析,帮助用户发现应用违规行为并输出合规评估报告,保障应用上架后符合监管单位与相关机构的合规要求。
四大核心功能,助力网络安全正式步入“大安全”时代。
1.合规检测
可依据 164 号文等检测规范进行自动化 + 人工辅助检测,输出检测结果,给出整改建议,输出完整的合规检测报告,满足合规监管、企业自查自纠等应用合规检测场景。
2.行为检测
借助深度定制的检测沙箱识别 App、SDK 的行为,对应用的权限使用、自启动/关联启动、数据通信传输、个人信息的明文传输、存储等行为进行分析,最大程度上检测出用户视角下不可发现的违规行为。
3.成分检测
通过对应用进行自动化脱壳、反编译等技术分析应用内部 SDK 特征信息,与平台内置 SDK 特征库进行对比,识别 App 中集成的商业 SDK 以及开源 SDK。
4.安全检测
通过安全检测引擎检测程序源文件、本地数据存储、内部数据交互、通信数据传输、恶意攻击防范能力等风险类型,全面评估被测应用的安全情况,准确定位问题根源,并呈现详细的问题描述及解决方案。
梆梆安全倡导以安全服务为核心,协助客户在事前、事中及事后发现并处理各种个人信息、数据安全问题及风险,业务覆盖政企、金融、运营商、能源、旅游、互联网、公安、医疗、IoT 等,服务超 10 万家企业及开发者用户,安全技术累计安装在10 亿个移动终端上的100 万+移动应用软件。
今年的 “乌镇时间” 全方位生动讲述了网络基础设施建设、网络文化交流、数字经济创新发展、网络安全保障、网络空间国际治理五大领域美美与共的动人故事。
数字化转型背景下,各行各业对网络安全提出了更高要求——“提供高效、安全、稳定、便捷的基础设施”。未来,梆梆安全将不断创新与提升技术实力,始终秉承“稳如泰山,值得托付”的服务观,通过专业的安全服务为政府、企业、开发者和消费者等客户打造安全稳固可信的网络空间生态环境,为网络安全行业深度赋能。
推荐阅读
Recommended
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...