导图社区 SDK安全要求
从SDK基础安全、生命周期安全、个人信息收集安全、APP与SDK联动四个维度,梳理SDK各方面安全要求,帮助SDK提供者、APP提供者、最终用户的责任、义务、权利。
编辑于2021-04-21 21:13:15数据安全与个人信息保护是各行业数字化转型的核心议题!本文汇总了广电、邮政、通信、民政、民航、教育、金融等关键领域的标准规范,涵盖数据分类分级、安全评估、脱敏技术等要点重点包括GYT 3512021收视数据脱敏规则、YZT 01892023寄递信息保护要求,以及金融领域的JRT 0223生命周期规范、JRT 0197分级指南等民航MHT 3039/3038标准与教育数据分级征求意见稿也值得关注,为各行业数据治理提供实操参考(内容由AI生成,仅供参考)。
"数据出境合规指南:从顶层设计到地方实践,一文掌握关键要点!我国已构建以《个人信息保护法》《数据安全法》《网络安全法》为核心的数据跨境监管体系,配套出台《数据出境安全评估办法》《标准合同办法》等实施细则。自贸试验区积极探索差异化路径,如上海临港发布智能网联汽车数据清单,天津、北京推出负面清单管理模式。企业需关注申报规则、风险自评估及备案要求,福建省等地已出台标准合同备案具体流程。配套模板工具(如评估报告范本、承诺书模板)为实操提供有力支撑。"
这是一篇关于数据出境 安全相关政策的思维导图,主要内容包括:1.上位法、行政法;2、部委规章;3、地方规章
社区模板帮助中心,点此进入>>
数据安全与个人信息保护是各行业数字化转型的核心议题!本文汇总了广电、邮政、通信、民政、民航、教育、金融等关键领域的标准规范,涵盖数据分类分级、安全评估、脱敏技术等要点重点包括GYT 3512021收视数据脱敏规则、YZT 01892023寄递信息保护要求,以及金融领域的JRT 0223生命周期规范、JRT 0197分级指南等民航MHT 3039/3038标准与教育数据分级征求意见稿也值得关注,为各行业数据治理提供实操参考(内容由AI生成,仅供参考)。
"数据出境合规指南:从顶层设计到地方实践,一文掌握关键要点!我国已构建以《个人信息保护法》《数据安全法》《网络安全法》为核心的数据跨境监管体系,配套出台《数据出境安全评估办法》《标准合同办法》等实施细则。自贸试验区积极探索差异化路径,如上海临港发布智能网联汽车数据清单,天津、北京推出负面清单管理模式。企业需关注申报规则、风险自评估及备案要求,福建省等地已出台标准合同备案具体流程。配套模板工具(如评估报告范本、承诺书模板)为实操提供有力支撑。"
这是一篇关于数据出境 安全相关政策的思维导图,主要内容包括:1.上位法、行政法;2、部委规章;3、地方规章
SDK安全要求
基本安全要求
应保障数据传输和存储安全
宜为SDK配备安全开发规范文档和流程
定期(至少每年一次)对相关人员开展SDK安全知识培训和考核
保障SDK自身安全性
不设计违反或绕过安全规则的任何类型入口
不设计文档中未说明的任何模式的入口
防止反编译、反调试
不存在已公布的高风险漏洞
保障SDK运行的稳定性
不应造成程序崩溃或异常情况
避免出现失去响应、闪退现象
允许随时停止、退出
建立数据安全管理制度和能力,落实管理和技术措施
跨境传输前应进行安全评估
个人信息收集、存储、使用、委托处理、共享、转让、公开披露、个人信息主体权利保障等行为应遵循GB/T 35273—2020中的要求
SDK提供者
通过合同等形式共同约定双方各自应承担的责任和义务
防止恶意行为
安全漏洞响应
数据安全防护
个人信息安全保护方面
SDK提供者和App提供者双方
生命周期安全要求
设计安全要求
功能设计
仅包含与其声明功能相符合的功能
模块化开发,便于提供功能裁剪方案
不应强制捆绑无关功能
在非服务所必需或无合理场景下,不应进行后台唤醒,或唤醒其他App
传输设计
使用安全的传输协议
保障数据通信安全
传输敏感数据前宜对敏感数据单独进行加密
存储设计
SDK单独处理的数据如在本地存储,应保存在单独的目录下
开发安全要求
增强SDK安全性
代码审计
安全加固
完整性校验
本地数据加密存储等方式
确保SDK不包含病毒、木马以及已知安全漏洞,避免因SDK安全漏洞被恶意攻击者利用,导致数据泄露、程序异常、SDK被恶意篡改等问题;
SDK与服务端之间的接口
传输加密
数字证书双向校验
签名校验等方式
进行保护,避免因攻击导致数据泄露、篡改等问题
避免因SDK自身代码逻辑异常导致App出现异常
例如代码死循环、死锁、OOM、数据越界等
宜采用设备指纹技术,识别虚假设备、防范爬虫攻击,防止绕过反作弊系统
宜对SDK网络请求的数据量大小、频率、单位时间内总次数等进行限制
宜对SDK进行代码混淆,提高逆向分析的难度
部署安全要求
对SDK逻辑问题、安全漏洞、木马行为、越权行为等进行检测
宜向App提供者提供SDK安全能力说明及安全评估报告
私有化部署,需提供具体的部署资源要求以及详细部署方案
SDK提供者
运营安全要求
声明
SDK是否支持中华人民共和国境外使用
是否存在跨境数据传输行为
官方网站、开源社区、集成文档或隐私政策
SDK管理
提供SDK下载文件以及相应的集成文档和API接口文档
告知SDK所具有的全部功能
对目前可用的历史SDK版本进行管理
提供版本迭代的功能变化说明
妥善保管公共仓库账号口令
热更新
应在官方网站、开源社区、集成文档或隐私政策中公开告知
并具体说明热更新的功能和作用
需要依赖热更新技术修复安全风险问题
提前告知,再修复
宜提供单独控制热更新功能开启关闭的选项
不接受仍可正常使用SDK其他功能的权利
投诉处理
建立投诉管理机制和投诉跟踪反馈流程
15个工作日内进行响应
停止运营
提前告知受影响的App提供者
并保障网络安全和数据安全
个人信息安全事件
个人信息安全要求
个人信息收集
合法、正当、必要
明示同意
个人信息收集与隐私政策中公开的内容一致
保证功能正常前提下应以最小的频率收集个人信息
不应强制申请该业务功能所需的权限
用户未授权
APP未使用某项功能
个人信息存储
数据加密存储
完整性校验
建立数据安全管理机制
网络域隔离
访问控制
异常行为监控
移动终端本地存储个人信息
访问控制
加密保护
个人信息使用
遵循最小化授权策略
SDK宜优先在本地处理个人信息
个人信息共享、转让和公开披露
应向个人信息主体告知数据共享、转让的目的、数据接收方类型以及可能产生的后果
征得个人信息主体和App提供者的同意
去标示化处理
个人信息主体权利保障
宜建立选择退出机制
可通过选择退出机制行使退出权利
SDK和App联动要求
接入期
提供包括SDK压缩包、接入和使用文档、隐私政策等
告知其收集使用个人信息的类型、目的、方式、范围、存储期限,需申请的相关权限,问题反馈和投诉渠道等
宜向App提供者提供SDK安全相关检测报告
代码扫描结果(代码审核、加固等证明)
第三方检测机构报告等
SDK提供者
在App隐私政策中逐项列举其所使用的有个人信息收集行为的SDK清单
App提供者
运营期
监测到程序崩溃率上升等风险
告知App提供者并及时进行修复
配合App提供者重新集成SDK
发现安全漏洞
告知App提供者
完成漏洞处置
配合App提供者重新集成SDK
建立响应个人信息主体请求和投诉机制
App提供者
未能向最终用户告知个人信息处理规则
告知规则不完善
SDK提供者
主动提示其及时改进
无回应时,宜停止对其提供服务
宜对集成后的SDK进行持续安全监测或定期进行安全评估
已经发现安全漏洞的SDK
应要求SDK提供者及时修复安全漏洞
或者采用其它替代方案
发现存在恶意行为的SDK,应停止使用
App提供者
退出期
当某App停止接入SDK后
应按照合作协议约定
删除个人信息
或脱敏处理
停用某SDK后
及时从App中移除该SDK的代码及调用该SDK的代码
通过从APP共享或收集个人信息
SDK提供者
SDK收集的个人信息,共享给到App提供者
APP提供者
按照合作协议约定
删除个人信息
或做匿名化处理