国舜科技
- 关注
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
国家互联网信息办公室近日发布新修订的《移动互联网应用程序信息服务管理规定》,自2022年8月1日起施行,旨在进一步依法监管移动互联网应用程序,促进应用程序信息服务健康有序发展。新《规定》要求,应用程序提供者和应用程序分发平台应当履行信息内容管理主体责任,建立健全信息内容安全管理、信息内容生态治理、数据安全和个人信息保护、未成年人保护等管理制度,确保网络安全,维护良好网络生态。
随着app个人信息安全问题频出,相关隐私合规政策也在不断发展完善并趋于严格,为加强对个人信息安全的保护,提高App信息安全保障能力与水平,依据《App违法违规收集使用个人信息行为认定方法》、工信部337号文及164号文、《个人信息安全规范》(GB/T 35273)等规范性文件、国家标准,国舜股份自主研发了APP隐私合规检测平台,致力于企业高效、精准、低成本地开展App合规问题自查及整改工作。
创新功能
隐私合规检测
隐私合规检测是基于AI自动检测和AI辅助检测能力,对隐私政策内容、个人信息收集与使用、用户权利保障等方面,进行全面高效的检测分析,判断其合规性,输出综合性风险评估报告,助力企业监控违规风险。
法规专项检测
基于工信部164号文、《认定方法》、《自评估指南》(2020)等监管文件要求,企业可根据实际情况选择进行专项检测。隐私专项检测通过AI云端手机模拟App在不同环境运行的真实场景,实时监控App运行过程中存在的风险行为,并生成专项检测报告,使问题更聚焦,有侧重点地进行整改。
权限&SDK分析
上传APK \ SDK即时检测敏感权限的申请和使用情况,可识别过度申请权限、冗余权限与代码使用位置等权限调用风险,判断敏感权限使用的合理性。此外,还能够检测出App内集成的第三方SDK及其申请使用权限等情况,轻松解决第三方SDK合规难题。
专家模式
提供隐私政策、个人信息收集类型、第三方SDK、产品隐私设计完整度、权限使用行为、数据安全等多重维度的合规性检测能力,以及在不同运行环境下自动化识别产生的违规收集行为,深入发现App隐私风险行为,并基于VPNService技术的应用流量监控方案,自动分析出App在网络数据传输过程中是否上传了个人敏感信息,并实现定位到具体的服务。
更多优势
专业的AI检测技术
以人工智能技术为支撑,覆盖了产品设计、开发测试、上线前安全测试和上线后安全监控等App全生命周期的隐私合规需求。包含隐私数据采集、权限使用场景、 隐私政策管理等多重纬度的深度检测能力。
高效的自动化检测
基于AI全自动化隐私风险发现与检测能力,提供隐私专项检测、隐私合规检测、权限分析、专家模式等服务。深度挖掘隐私合规风险点、快速处理大批量App,替代人工翻查代码,降低时间与人力成本,显著提升检测效率。
深度对齐监管标准
专业紧跟政策法规,实现检测结果深度对齐《App违法违规收集使用个人信息行为认定方法》、工信部337号文及164号文、《个人信息安全规范》(GB/T 35273)等规范性文件、国家标准,对App收集使用用户个人信息的行为进行逐条对应分析。
多元支撑监管治理
经过长期的实践与广泛应用,凭借发现App违规收集使用个人信息的自动化检测能力,已先后与工信部信通院、黑龙江网信办获等多家监管部门及下属单位达成技术合作。为其提供App隐私违规检测技术支撑,支持监管部门在App违规收集个人信息专项治理、建立联动监管平台方面的具体工作。
专业专家团队服务
深耕隐私合规领域,凝聚国舜合规法务团队与安全管理团队的智慧与经验。由安全专家与法务精英,共同为您提供包含法务咨询、安全专家解读等合规辅导的增值服务。
平台检测内容覆盖隐私政策检测、个人信息收集与使用检测、用户权利保障等多重维度,可精准识别App违规风险点、深度挖掘风险产生的源头。以专业护安全,国舜助力企业高效低成本地完成App隐私合规自查,提前预警隐私违规风险。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)