解读|国家标准GB/T 42884—2023 《信息安全技术 移动互联网应用程序(App) 生命周期安全管理指南》
·
开放生态下的移动互联网应用程序(App)存在恶意程序、个人信息风险、应用行为风险和安全漏洞等安全问题,为了促进移动互联网生态的健康发展,制定App生命周期安全管理标准,指导App提供者规范性地实施App开发、运营等生命周期安全管理。
范围
标准提供了移动互联网应用程序(App)生命周期阶段管理过程和风险监测管理过程的安全管理指南。标准适用于App提供者对App的开发、运营等生命周期安全管理,App分发平台管理者和移动智能终端厂商等可参考使用。
主要内容

App恶意程序是指在用户不知情或未授权的情况下安装、运行到移动智能终端系统中,以达到不正当目的的程序。
App个人信息风险是指App开发或运营过程中可能存在的侵害个人信息权益的风险。
App应用行为风险是指App运营过程中表现出损害用户权益的行为,影响用户使用的安全风险。
App安全漏洞是指在需求、设计、开发、配置、运行等过程中,有意或无意产生的缺陷。




标准应用
App提供者
可参考本标准,实施对App开发、运营等生命周期的安全管理,在移动互联网应用程序的源头引入安全防护,降低安全成本。
App分发平台管理者
可参考本标准,针对上架发布、安装运行和更新维护等阶段发现的安全问题,督促App提供者进行处理受理App提供者的上架、下架申请。
移动智能终端厂商
可参考本标准,针对安装运行阶段发现的安全问题督促App提供者进行处理,并向用户展示安全问题及处理方式。
(本内容整理自国家市场监督管理总局官网,更多内容可查看我的专栏)
更多推荐
所有评论(0)