隨著我國(guó)移動(dòng)互聯(lián)網(wǎng)應(yīng)用(App)在人們?nèi)粘I钪械臐B透不斷提升,個(gè)人數(shù)據(jù)隱私安全也愈發(fā)得到重視。日前,工信部中國(guó)信息通信研究院發(fā)布公告,移動(dòng)應(yīng)用(App)服務(wù)器端信息安全專項(xiàng)推進(jìn)行動(dòng)取得成效。截止目前,45家企業(yè)接受了第二批技術(shù)指導(dǎo)及相關(guān)測(cè)試。其中,融360|簡(jiǎn)普科技(NYSE:JT)等15家企業(yè)通過測(cè)試,在組件版本、補(bǔ)丁及漏洞的安全管控方面有明顯提升。
移動(dòng)互聯(lián)網(wǎng)時(shí)代,個(gè)人數(shù)據(jù)隱私保護(hù)形勢(shì)越發(fā)嚴(yán)峻。大量的數(shù)據(jù)被采集和存儲(chǔ)在了移動(dòng)應(yīng)用的服務(wù)器端,這些數(shù)據(jù)涵蓋了我國(guó)社會(huì)生活的方方面面,一旦遭到泄露就可能造成巨大的危害。尤其是在大數(shù)據(jù)時(shí)代,即使單一數(shù)據(jù)源蘊(yùn)含的信息有限,但通過數(shù)據(jù)之間的關(guān)聯(lián)可能獲得巨大的信息。
與此同時(shí),大數(shù)據(jù)因其蘊(yùn)藏的巨大價(jià)值和集中化的存儲(chǔ)管理模式成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo),而大數(shù)據(jù)區(qū)別于傳統(tǒng)信息系統(tǒng)的技術(shù)體系,以及規(guī)?;钠脚_(tái)集群搭建模式,使得傳統(tǒng)的安全防護(hù)措施和安全運(yùn)維手段難以應(yīng)對(duì)。
面對(duì)嚴(yán)峻形勢(shì),工信部頒布實(shí)施《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》和智能終端、應(yīng)用程序等重點(diǎn)領(lǐng)域個(gè)人信息保護(hù)制度,連續(xù)兩年組織開展相關(guān)的整治行動(dòng),持續(xù)加大個(gè)人信息的保護(hù)力度。
為進(jìn)一步提升我國(guó)移動(dòng)互聯(lián)網(wǎng)行業(yè)的整體安全水平,工信部直屬科研單位——中國(guó)信息通信研究院泰爾終端實(shí)驗(yàn)室及安全研究所于2020年3月聯(lián)合發(fā)起“移動(dòng)應(yīng)用(App)服務(wù)器端信息安全專項(xiàng)推進(jìn)行動(dòng)”。
首批測(cè)試中,共有31家企業(yè)的App后臺(tái)大數(shù)據(jù)集群接受測(cè)試,其中6家企業(yè)的集群在整改后基本符合了相關(guān)行業(yè)標(biāo)準(zhǔn)要求,能夠做到安全風(fēng)險(xiǎn)可控。根據(jù)中國(guó)信息通信研究院10月22日發(fā)布的通告顯示,已有45家企業(yè)接受了第二批的技術(shù)指導(dǎo)及相關(guān)測(cè)試。其中,融360|簡(jiǎn)普科技(NYSE:JT)、度小滿金融等15家企業(yè)通過測(cè)試,在組件版本、補(bǔ)丁及漏洞的安全管控方面有明顯提升。
對(duì)比兩批次接受測(cè)試的移動(dòng)應(yīng)用可發(fā)現(xiàn),首批測(cè)試企業(yè)的通過率僅為19%,第二批測(cè)試企業(yè)通過率有所提升,也只有33%。低通過率一方面說明我國(guó)互聯(lián)網(wǎng)服務(wù)的服務(wù)器端信息安全防護(hù)尚存在一定問題,另一方面也表明了工信部中國(guó)信息通信研究院對(duì)移動(dòng)應(yīng)用信息安全測(cè)試的嚴(yán)標(biāo)準(zhǔn)和高門檻。
以通過移動(dòng)應(yīng)用信息安全測(cè)試的融360|簡(jiǎn)普科技(NYSE:JT)為例,其信息安全管理和服務(wù)、過程組織、AI研發(fā)、項(xiàng)目管理等能力均達(dá)到先進(jìn)水平,獲得了國(guó)際權(quán)威信息安全管理體系ISO27001認(rèn)證、質(zhì)量管理體系ISO9001認(rèn)證和國(guó)際軟件領(lǐng)域認(rèn)證機(jī)構(gòu)頒發(fā)的CMMI3級(jí)資質(zhì)證書。
在通過工信部中國(guó)信息通信研究院的移動(dòng)應(yīng)用信息安全測(cè)試之前,融360|簡(jiǎn)普科技(NYSE:JT)就已經(jīng)進(jìn)入中國(guó)互聯(lián)網(wǎng)金融協(xié)會(huì)第二批移動(dòng)金融客戶端應(yīng)用軟件實(shí)名備案名單,拿到金融APP“入場(chǎng)券”。此次通過移動(dòng)應(yīng)用信息安全測(cè)試,意味著融360|簡(jiǎn)普科技(NYSE:JT)在安全性和可信性方面獲得更進(jìn)一步的認(rèn)可與信賴。
根據(jù)官方公告,10月30日,中國(guó)信通院泰爾終端實(shí)驗(yàn)室將聯(lián)合中國(guó)信通院安全研究所共同主辦“2020全國(guó)移動(dòng)應(yīng)用程序(APP)生態(tài)促進(jìn)大會(huì)”,邀請(qǐng)業(yè)界代表共同探討,以行業(yè)自律和第三方測(cè)試為手段共同提升我國(guó)移動(dòng)應(yīng)用生態(tài)環(huán)境。融360|簡(jiǎn)普科技(NYSE:JT)作為優(yōu)秀企業(yè)代表,受邀將在大會(huì)上分享通過信息安全測(cè)試的經(jīng)驗(yàn)。
作為獨(dú)立開放的金融產(chǎn)品搜索、推薦和服務(wù)平臺(tái),融360|簡(jiǎn)普科技(NYSE:JT)通過搭建橋梁連接起金融機(jī)構(gòu)與用戶,這要求平臺(tái)既要符合金融機(jī)構(gòu)的合規(guī)性要求,也要滿足廣大用戶的普遍訴求。因此,在強(qiáng)化APP安全管理和用戶個(gè)人隱私保護(hù)方面,融360|簡(jiǎn)普科技(NYSE:JT)對(duì)隱私數(shù)據(jù)識(shí)別、數(shù)據(jù)加密、安全存儲(chǔ)等進(jìn)行了長(zhǎng)期探索,不斷提高平臺(tái)安全性,優(yōu)化用戶體驗(yàn),保障用戶隱私及資金安全。
著眼未來,提升我國(guó)移動(dòng)互聯(lián)網(wǎng)行業(yè)的整體安全水平仍任重而道遠(yuǎn),融360|簡(jiǎn)普科技(NYSE:JT)將繼續(xù)加強(qiáng)自律管理,與監(jiān)管部門保持緊密互動(dòng),持續(xù)強(qiáng)化信息保護(hù)與安全防護(hù),堅(jiān)持科技賦能的角色,為做好個(gè)人信息保護(hù)工作貢獻(xiàn)更多力量。