您好,欢迎来到 ios企业签名! 【快速注册】 【登录QQ登录

您可以 “CTRL+D”一键收藏本站网址 ,下次访问更快速!

ios企业签名

ios企业签名谈APP“定向推送”

更新时间:2019/8/16 / 阅读次数:134

ios企业签名谈APP“定向推送”从之前支付宝年度账单事件、Facebook(脸书)用户数据泄露,到携程大数据“杀熟”、华住酒店集团信息泄露案,每一次大范围的数据泄露事件都引发各界热议。在近日举办的第七届NSC网络安全大会上,中国电子技术标准化研究院副院长、全国信安标委秘书长杨建军再次提到了今年3·15晚会上曝光的社保掌上通App违规获取信息的案例。这也再次让网民心有余悸:原来,我们的数据正这样被收集!“个人数据安全主要涉及两方面,一是个人信息问收集,‘收集了不该收的数据’;二是收集数据后没有好好保护,导致数据泄露,‘被用到不该用的地方’。”

如今,业界关于个人数据安全的保密性、完整性、可用性等讨论越来越多。在由赛可达实验室、国家计算机病毒应急处理中心、国家网络与信息系统安全产品质量监督检验中心、首都创新大联盟及百家行业联盟共同主办的第七届NSC网络安全大会上,北京安理律师事务所合伙人王新锐表示,现在提到的数据安全多包括两重含义——数据自身是否安全、数据行为是否合法,即前者涉及数据自身能否完整保存以便可能有效利用,后者则涉及数据的收集、存储、使用、处置是否合法、规范的问题。

“近五年来,每年都有千万级别的数据泄露事件发生。”王新锐认为,一是技术方面的原因,如系统漏洞、黑客攻击、网络入侵等;二是有人为了谋取经济利益,利用非法渠道获取信息进行交易。

针对数据安全立法情况,杨建军透露,全球107个国家(其中66个是发展中国家等)已制定数据安全和隐私保护的立法。该领域里欧美国家大幅领先其他国家和地区,亚洲、非洲只有不到40%的国家有相关法律。“我国数据安全和隐私保护相关法律法规立法分散,暂无数据安全和隐私保护专职监管部门。”杨建军说。

“以数据生命周期为轴,数据采集最小化原则,加重平台责任,以备案作为抓手。”围绕数据安全立法思路,王新锐这样说。

网站与应用程序须分别制定信息收集规则

今年5月底,国家互联网信息办公室对外发布的《数据安全管理办法(征求意见稿)》中,提到了建立数据安全管理责任和评价考核制度、制定数据安全计划、实施数据安全技术防护等制度。作为《网络安全法》的下位法,该《办法》着重规范了网络运营者对于个人信息和重要数据的安全管理义务。

针对重要数据的处理思路,《办法》中提到,“网络运营者发布、共享、交易或向境外提供重要数据的安全评估与报经审批”。王新锐认为,应高度关注所收集的数据是否会构成重要数据,一旦构成重要数据,则须在发布、共享、交易等各个环节可能都将需要取得行业主管部门的审批,方能开展相关业务活动。

对于隐私政策的制定与公布,《办法》在第7条也指出“分别制定并公开收集使用规则”。ios签名表示,网站与应用程序的分别列示,分别制定收集使用规则;分别公布收集使用规则,调整产品设计,针对不同产品制定不同隐私政策。

围绕网络运营者利用用户数据和算法推送新闻信息、商业广告等定向推动行为,《办法》第23条提到,定向推送的标注、退出选项及退出后的删除。“有关产品必须提供停止定推的功能,并应在停止定推后删除相关数据;主管部门必定会加强对于定推业务的监管,应及时准备相关应对方案。”王新锐说。

网络安全国家标准发布268项,体系逐步完善

就在《数据安全管理办法(征求意见稿)》公布后的一周,国家互联网信息办公室就《个人信息出境安全评估办法(征求意见稿)》向社会公开征求意见。业界看来,一连推出两个文件对后续数据安全工作有非常大的促进推动。

事实上,数据安全的国家标准是对于国家法律法规和政策规章的细化支撑,也是大数据安全保障体系的重要组成部分。“标准是落实法律法规很好手段,因为法律法规都比较泛,真正要落实必须要有相应标准、相应技术手段去落实法律法规。因此,标准化工作非常重要。”杨建军说。

杨建军还透露,截止目前,信安标委已有成员单位791家,成立以来组织制定了近400项国家标准。其中,正式发布网络安全国家标准268项,在研标准项目103项,涉及密码、鉴别与授权、安全评估、通信安全、安全管理、大数据安全等领域。

“这些标准为国家网络安全审查、信息安全等级保护、信息安全产品检测与认证、信息安全风险评估、信息系统灾难恢复等国家网络安全保障工作,以及《电子签名法》、《网络安全法》的实施等提供了强有力的标准化支撑。”杨建军说。

他还提到,在数据安全方面,标准体系逐步完善。比如,信安标委现有22项数据安全相关标准项目,5项与个人信息保护相关,15项与数据安全相关,覆盖了组织、服务、产品,范围覆盖通用领域和医疗、政务、能源、安全等应用领域,涉及个人信息去标识、隐私工程、隐私影响评估、数据分类分级、数据生命周期安全、云计算数据安全、重要数据安全、数据出境安全、数据交易安全等方面。

ios企业签名 http://www.yc23c.com

上一篇:ios企业签名开发app需要考虑的一些技巧

下一篇:ios企业签名风投为什么不爱APP类项目了?

最新文章

最热文章

收缩
  • 电话咨询

  • 稳定不掉签名