国家标准《移动互联网应用程序(App)SDK安全指南》试点工作顺利完成

由 平台编辑 在 2021年08月10日 转载于 中国标准化

8月4日下午,国家标准《移动互联网应用程序(App)SDK安全指南》(简称“《指南》”)试点工作总结会在线上举行。中国安防协会理事长、信安标委WG 1组长顾建国,国家信息中心首席工程师李新友,清华大学助理研究员、信安标委大数据标准组秘书金涛,全国信息安全标准化技术委员会秘书处代表刘行博士出席了此次会议。此外,来自试点牵头单位每日互动及腾讯、快手等试点参与单位的多位专家一同出席了会议,共同探讨了试点工作完成情况及后续的相关工作。

《指南》系国内首个关于SDK安全的国家标准,在有关部门的指导下,由每日互动牵头起草,并于2020年8月11日获得正式立项、2021年4月至6月公开征求意见,受到了全社会的广泛关注。本标准规定了SDK提供者和App提供者在SDK生命周期、个人信息处理、SDK和App联动等活动中应遵循的安全要求,适用于指导SDK提供者进行SDK的开发和运营,也适用于指导App提供者如何与SDK提供者进行联动,同时还适用于国家主管部门、第三方评估机构等对SDK和App安全进行监督、管理和评估。自2021年4月1日起,每日互动牵头的《指南》试点工作,在经历了试点动员、试点方案制定、试点单位征集、试点启动会等环节后,于7月底顺利完成。

本次试点工作共选取了具有代表性的多家试点单位,去验证对应不同行业角色的相关试点内容。经过统计和核验,大部分试点内容较为合理,且能够满足实践情况。同时,试点单位根据实践经验,提出部分不适用条款和后续实施的推广建议,对《指南》之后的内容完善及应用推广工作起到了积极有效的参考作用。

中国安防协会理事长、信安标委WG1组长顾建国高度评价了《指南》试点工作,他表示:“各试点单位高度认真对待试点工作,提出了很多反馈意见,我觉得非常好。从汇报的内容来看,可以看出各单位不局限于《指南》本身,也对SDK和App的应用中个人信息保护的整体工作进行了思考。目前的行业趋势和社会环境都要求我们互联网应用的方方面面都要加强对个人信息的保护,所以说重视《指南》、尽快把《指南》推出来并执行是十分必要的。”

每日互动首席数据官董霖代表试点牵头单位对所有专家领导及试点参与单位表示了由衷的感谢,他说:“后续,每日互动将仔细汇总整理各方提出的相关反馈意见,真正落实到《指南》的内容层面及后续的相关动作中去。”

此次试点工作的总结,对《指南》整体可实行性进行了全面的验证,也识别出一些困难点,为《指南》的进一步优化和后续推进提供了良好的实践基础。未来,SDK安全国家标准的发布及执行,将为移动互联网行业的发展尤其是SDK的安全起到应有的指导规范作用。


您是这篇文章的第235个读者。

标签:

我的资讯收藏

托管标准,您可以接收以下服务:

1 标准定期系统查新,若有最新版本,会以站内短信或邮件的形式通知用户;

2 随时在标准托管页面中查看到该条标准的最新状态;

3 若用户有在学习和科研中的需要,可以在标准托管页面中试阅标准;

4 企业如果需要上新产品,我院及时提供标准查询、采购等方面的支持;

5 为企业在标准制修订、企业良好行为创建以及标准化试点过程中遇到的困难,可联系我院指定相关专家负责进行指导帮助、提供政策咨询;

6 为企业提供标准化政策的解读、标准化知识的推广培训、标准自我公开声明、标准文献的免费查询、企业标准化体系建设等方面的标准化服务;

进入企业标准托管

您可以通过编辑查新模板,批量查询指定标准集的最新情况。我们会通过查询,向您展示您所查询标准的:

1. 准确的标准号及标准名称(我们通过人工智能技术对您提交的标准号进行自动纠正)

2. 标准的最新状态(现行、废止或未发布)

3. 若标准已废止并被新标准替代,会反馈被替代的标准

4. 若您已托管此标准,便可以实时跟踪这个标准的最新状态

标准查新 模板下载

您可以在这里检索全球超过140万条标准,支持上百个国内国际标准组织的标准查询。您也可以在这里检索国内各类国家、部委和地方的法律法规。

更多标准子库在持续建设中。

标准检索

标准资讯点击排行榜 全部

资讯标题点击

[[ n.title ]] [[ n.read ]]

大连标准化公共服务平台

版权:大连标准化研究院有限公司

地址:大连市中山区高原街56号

电话:0411-82740851

大连标准