当前位置:首页 > 报告详情

中国信通院:移动互联网数据安全蓝皮报告(70页).pdf

上传人: 木*** 编号:39926 2021-06-10 70页 830.67KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从移动应用数据安全发展现状与趋势、移动应用数据安全问题、移动应用数据安全管理要求、数据安全生命周期管理、数据安全技术能力五个方面对移动互联网数据安全进行了全面分析。 1. 移动应用数据安全发展现状与趋势:国内数据安全立法和标准陆续出台,数据安全治理和行动持续推进,数据安全共治模式稳步探索。国外数据安全立法和标准也在不断出台,如欧盟的GDPR,美国的CCPA等。 2. 移动应用数据安全问题:数据采集环节存在违规手机个人信息、过度索取个人权限、第三方SDK引发安全风险等问题;数据传输环节存在安全问题;数据存储环节存在明文存储个人敏感信息、数据备份缺失等问题;数据使用环节存在数据未进行分类分级保护、敏感数据未脱敏处理等问题;数据开放共享环节存在数据泄露风险、数据平台API接口安全问题;数据销毁环节存在移动应用账户注销难、云端数据销毁存在残留风险等问题。 3. 移动应用数据安全管理要求:包括机构人员、制度保障、分类分级、合规评估、权限管理、安全审计、合作方管理、应急响应、投诉处理、教育培训等方面。 4. 数据安全生命周期管理:包括数据采集、数据传输、数据存储、数据使用、数据开放共享、数据销毁等环节。 5. 数据安全技术能力:包括数据识别、操作审计、数据防泄漏、接口安全管理、个人信息保护等方面。
移动应用如何保护用户数据安全? 数据分类分级管理对企业有何重要性? 企业如何建立数据安全管理制度体系?
客服
商务合作
小程序
服务号
折叠